在給人們帶來巨大便利的同時,信息化、網(wǎng)絡(luò)化也帶來了與信息保密性、完整性、可用性、抗否認(rèn)性相關(guān)的信息安全問題。尤其嚴(yán)重的是,與最初出于好奇和炫耀等目的不同,黑客們現(xiàn)在的攻擊具有明確的經(jīng)濟(jì)和政治動機(jī),這就使得計算機(jī)犯罪行為日趨組織化、系統(tǒng)化,而作為應(yīng)對之舉,安全問題也不只是打個補(bǔ)丁、裝個殺毒軟件就能解決的,而必須將信息安全作為一個系統(tǒng)工程進(jìn)行設(shè)計和實(shí)現(xiàn),這正是將本書書名確定為“安全工程”的原因。
本書是我們所見過的信息安全領(lǐng)域內(nèi)容最全面的書籍,囊括了密碼學(xué)、訪問控制、安全協(xié)議等信息安全領(lǐng)域的概念、原理和技術(shù),并通過銀行、醫(yī)療、硬件安全產(chǎn)品、核武器指揮與控制、電子戰(zhàn)、信息戰(zhàn)等多個典型性實(shí)例系統(tǒng)進(jìn)行了具體闡述,從而將抽象的技術(shù)用形象的實(shí)例表述出來,避開了死板的說教,內(nèi)容生動有趣。每個對信息安全感興趣的人的關(guān)注點(diǎn)可能各有不同,但都可以在本書中找到自己關(guān)注的內(nèi)容,并從中獲益。
此外,除了傳統(tǒng)的信息安全技術(shù)范疇之外,本書還從信息安全的角度,對經(jīng)濟(jì)學(xué)、恐怖主義等領(lǐng)域進(jìn)行解讀和系統(tǒng)闡述,引導(dǎo)讀者從不同角度思考問題。通過閱讀本書讀者會有全新感受:核武器指揮與控制中的信息安全問題讓人們對這一神秘敏感領(lǐng)域的信息安全保障有了第一次了解,電子戰(zhàn)、信息戰(zhàn)這些熱點(diǎn)問題有如此豐富的信息安全內(nèi)涵,開發(fā)安全系統(tǒng)有如此多標(biāo)準(zhǔn)和規(guī)范的支持,硬件安全產(chǎn)品如此具有想象力和創(chuàng)造力等;這都是以往單純講解信息安全技術(shù)的書籍無法做到的,而這些問題實(shí)際上又非常重要——信息安全問題絕非單純的技術(shù)問題,僅從技術(shù)角度是無法解決信息安全問題的。
本書作者是信息安全領(lǐng)域的大師級人物,作為譯者,我們盡了自己最大的努力,對每個問題都查閱了大量的參考資料,以便在自己充分理解的基礎(chǔ)上將其準(zhǔn)確地翻譯出來,力求為讀者奉獻(xiàn)一本經(jīng)典譯著。如有個別錯誤之處,敬請讀者諒解,如果你閱讀本書后能有較大收獲,那將是我們最大的欣慰。
齊寧 韓智文 劉國萍
2011年9月