信息系统安全[按需印刷]
基本信息
内容简介回到顶部↑
本书从人、网络和运行环境结合的角度,将利用开放系统互连技术构成的信息系统的安全问题作为一个体系进行描述,突破了此前单纯从一个或几个方面阐述信息系统安全问题的传统思维模式。本书信息量极大,涉及信息系统及其与安全问题相关的多学科领域的基础知识和技术方法。本书主要内容包括信息安全机制、信息安全服务和信息安全管理在开放互连运行环境下如何构成信息系统安全体系的基本原理、方法和策略。
本书既可作为高等院校信息安全相关专业本科生、研究生的教材或指定参考书,也可作为从事信息系统管理、工程设计、施工、质量控制的各类技术、科研和管理人员的参考书。
本书既可作为高等院校信息安全相关专业本科生、研究生的教材或指定参考书,也可作为从事信息系统管理、工程设计、施工、质量控制的各类技术、科研和管理人员的参考书。
目录回到顶部↑
第1章 概论
1.1 信息的概念及其他
1. 1. 1 信息的经典定义
1.1.2 与现代通信有关的信息定义
1.1.3 信息的性质
1.l.4 信息的功能
1.2 信息技术
l.2.1 信息技术的产生和发展
1.2. 2 信息技术的内涵
1.3 信息系统
1. 3.1 信息系统的基本内涵
1.3.2 信息系统的发展
1.4 信息系统安全
1.4.1 信息安全与信息系统安全
1.4.2 信息系统安全的内涵
1.4. 3 信息系统安全的方法论
1.4.4 信息系统安全与保密
1.5 信息系统风险和安全需求
1.5.1 信息系统风险概览
1. 5.2 信息系统安全需求
1.1 信息的概念及其他
1. 1. 1 信息的经典定义
1.1.2 与现代通信有关的信息定义
1.1.3 信息的性质
1.l.4 信息的功能
1.2 信息技术
l.2.1 信息技术的产生和发展
1.2. 2 信息技术的内涵
1.3 信息系统
1. 3.1 信息系统的基本内涵
1.3.2 信息系统的发展
1.4 信息系统安全
1.4.1 信息安全与信息系统安全
1.4.2 信息系统安全的内涵
1.4. 3 信息系统安全的方法论
1.4.4 信息系统安全与保密
1.5 信息系统风险和安全需求
1.5.1 信息系统风险概览
1. 5.2 信息系统安全需求
前言回到顶部↑
本书是四川大学信息安全研究所为信息安全工程专业本科生和研究生教学而组织编写的两本专业课教材之一。这两本专业课教材是《信息系统安全》和《信息系统安全工程》。前者重点给出信息系统安全的基础理论背景知识、安全体系结构、支持安全体系的安全服务框架及其机制性技术以及信息系统安全测试评估的体系及基本知识;后者着重从系统工程方法切人,对信息系统安全工程生命期各阶段的准备、实施、过程监控及反馈。调整进行系统描述。可以说,这两本书互为姐妹篇。
本书由三个板块和附录构成。第1、2、3章是第一板块,从信息、信息技术、信息系统和信息系统安全的层次结构,引出信息系统安全的有关问题,且从网络基础知识、信息系统风险控制点及其对抗措施梗概,安全工程方法论方面为第二板块进行必要的准备和铺垫。第二板块包括第4、5、6、7和8章,比较完整和系统地从信息系统安全体系的构建方法,一直到安全框架以及安全机制进行较为详细的研究,目的是为读者给出信息系统安全体系的架构及支持技术。其中,防病毒技术也纳人这一板块。第三板块由第 9、 10、 11章组成,着重从管理角度研究信息系统的安全问题,管理的内容涉及法律、法规、规章制度,有关技术管理内容分别纳人第三板块中的相应章节和段落中,而信息系统安全相关的测试和评估方法也放在这一板块中。其中附录C(共27个子附录)和附录D是对正文的必要补充,有云南安全框架和安全服务机制的深人理解。全书涉及的内容十分广泛,对于本科生、研究生的学习,可在内容、重点和深度方面根据教学大纲要求进行选择。
本书由四川大学信息安全研究所组织编写,戴宗坤、关义章、罗万伯、蒋继洪、刘永澄。唐三平参与结构设计。唐三平主笔撰写第2.3节,第4.1.2小节和第5.8节,以及第7章;刘永澄主笔撰写第2章(第2.3节除外);黄元飞主笔撰写第3章、第10章和附录D;罗万伯主笔撰写第8章、第9章和第11章;戴宗坤主笔撰写第1章、第4章(第4.1.2小节除外)、第5章(第5.8节除外)、第6章和附录C;附录A和B由李智编写;全书由戴宗坤统稿,罗万伯协助。戴宗坤、罗万伯、唐三平、黄元飞、刘永澄、李智、王殿志、卢金树、付渝、杜义飞、戴云燕等参与资料收集和整理工作;戴云燕、宋敦琪、潘静、杨丽颖等参与部分文字录入和校订工作。
本书从策划到编写完成,一直得到中国工程院院士何德全教授的热情鼓励和指导,以及吴世忠、罗建中研究员的大力支持。四川大学信息安全研究所全体同志为本书的完成提供了优越的工作环境和多方面的帮助;同时从其他各位老师和同行的著作(包括同站)中也得到了帮助。作者在此一并表示衷心的感谢。
由于书稿涉及许多新内容和研究课题,尽管作者尽了最大努力,囿于作者的学识和水平,仍自感问题难免。诚望读者不吝赐教斧正,以利再版修订,至臻完善,为推动我国信息系统安全工程高级技术人才的培养共同出力。
作者
四川大学信息安全研究所
本书由三个板块和附录构成。第1、2、3章是第一板块,从信息、信息技术、信息系统和信息系统安全的层次结构,引出信息系统安全的有关问题,且从网络基础知识、信息系统风险控制点及其对抗措施梗概,安全工程方法论方面为第二板块进行必要的准备和铺垫。第二板块包括第4、5、6、7和8章,比较完整和系统地从信息系统安全体系的构建方法,一直到安全框架以及安全机制进行较为详细的研究,目的是为读者给出信息系统安全体系的架构及支持技术。其中,防病毒技术也纳人这一板块。第三板块由第 9、 10、 11章组成,着重从管理角度研究信息系统的安全问题,管理的内容涉及法律、法规、规章制度,有关技术管理内容分别纳人第三板块中的相应章节和段落中,而信息系统安全相关的测试和评估方法也放在这一板块中。其中附录C(共27个子附录)和附录D是对正文的必要补充,有云南安全框架和安全服务机制的深人理解。全书涉及的内容十分广泛,对于本科生、研究生的学习,可在内容、重点和深度方面根据教学大纲要求进行选择。
本书由四川大学信息安全研究所组织编写,戴宗坤、关义章、罗万伯、蒋继洪、刘永澄。唐三平参与结构设计。唐三平主笔撰写第2.3节,第4.1.2小节和第5.8节,以及第7章;刘永澄主笔撰写第2章(第2.3节除外);黄元飞主笔撰写第3章、第10章和附录D;罗万伯主笔撰写第8章、第9章和第11章;戴宗坤主笔撰写第1章、第4章(第4.1.2小节除外)、第5章(第5.8节除外)、第6章和附录C;附录A和B由李智编写;全书由戴宗坤统稿,罗万伯协助。戴宗坤、罗万伯、唐三平、黄元飞、刘永澄、李智、王殿志、卢金树、付渝、杜义飞、戴云燕等参与资料收集和整理工作;戴云燕、宋敦琪、潘静、杨丽颖等参与部分文字录入和校订工作。
本书从策划到编写完成,一直得到中国工程院院士何德全教授的热情鼓励和指导,以及吴世忠、罗建中研究员的大力支持。四川大学信息安全研究所全体同志为本书的完成提供了优越的工作环境和多方面的帮助;同时从其他各位老师和同行的著作(包括同站)中也得到了帮助。作者在此一并表示衷心的感谢。
由于书稿涉及许多新内容和研究课题,尽管作者尽了最大努力,囿于作者的学识和水平,仍自感问题难免。诚望读者不吝赐教斧正,以利再版修订,至臻完善,为推动我国信息系统安全工程高级技术人才的培养共同出力。
作者
四川大学信息安全研究所







点击看大图

加载中...

