本書共7章,包括網絡安全等級保護概述、新安全形勢下的國家網絡安全、超大型互聯網平臺安全形勢、超大型互聯網平臺技術原理、超大型互聯網平臺安全概述、超大型互聯網平臺安全等級保護應用實踐、超大型互聯網平臺技術的發展趨勢。本書對國家網絡安全工作進行了分析,對網絡安全相關法律法規進行了解讀,對網絡安全等級保護工作的有關政策、標準進行了梳理,對主要工作環節進行了解釋說明,并與時俱進地闡述了超大型互聯網平臺的安全形勢、技術原理和安全等級保護應用實踐,供有關部門在部署網絡安全工作和網絡安全等級保護培訓中使用。
第1章 網絡安全等級保護概述 1
1.1 網絡安全等級保護發展歷程 2
1.1.1 等級保護的由來 2
1.1.2 等級劃分 3
1.1.3 等級保護1.0 6
1.1.4 等級保護2.0 9
1.1.5 網絡安全等級保護框架 11
1.2 網絡安全等級保護模型 14
1.2.1 網絡安全等級保護的原則 14
1.2.2 等級保護模型 17
1.2.3 全程一致訪問控制模型與技術 22
1.2.4 結構化保護模型與技術 24
1.2.5 等級保護工作的主要環節 26
第2章 新安全形勢下的國家網絡安全 28
2.1 國家網絡安全 28
2.2 國外網絡安全保障體系 30
2.2.1 《網絡安全信息共享法案(2015)》 30
2.2.2 《網絡威脅信息共享指南》 31
2.2.3 《網絡安全信息共享和風險降低框架》 32
2.2.4 《網絡戰略威懾》 33
2.3 國內網絡安全保障體系 34
2.3.1 《中華人民共和國網絡安全法》 34
2.3.2 《國家網絡空間安全戰略》 35
2.3.3 網絡安全等級保護政策體系 36
第3章 超大型互聯網平臺安全形勢 39
3.1 網絡恐怖主義 39
3.1.1 網絡恐怖主義的特點 40
3.1.2 網絡恐怖主義活動的類型 41
3.2 《塔林網絡戰國際法手冊》 42
3.3 超大型互聯網平臺安全信息共享的必要性 44
第4章 超大型互聯網平臺技術原理 46
4.1 云計算 46
4.1.1 云計算的角色與邊界 46
4.1.2 云計算的特性 48
4.1.3 云交付模型及比較 49
4.1.4 云部署模型 50
4.2 大數據 51
4.2.1 大數據技術發展介紹 51
4.2.2 大數據的相關概念 53
4.2.3 大數據的技術生態 57
4.2.4 大數據的關鍵技術 61
4.3 移動互聯 70
4.3.1 移動互聯的概念與特點 70
4.3.2 移動互聯的技術特征 71
4.3.3 移動互聯的接入方式 73
4.3.4 移動互聯技術 74
4.3.5 移動互聯技術的發展趨勢 85
4.4 物聯網 86
4.4.1 物聯網的相關概念 86
4.4.2 物聯網的概念模型 87
4.4.3 物聯網系統的邏輯結構 90
4.4.4 物聯網系統的主要實體 91
4.4.5 物聯網的網絡傳輸技術 93
第5章 超大型互聯網平臺安全概述 96
5.1 云安全 96
5.1.1 云計算的益處 96
5.1.2 云計算的安全風險 98
5.1.3 云計算安全的關鍵技術 99
5.1.4 云計算的相關國際安全標準 102
5.2 大數據安全 106
5.2.1 大數據安全現狀分析 106
5.2.2 大數據安全保護需求分析 110
5.2.3 大數據安全分析 114
5.3 移動互聯安全 121
5.3.1 移動互聯安全技術概述 121
5.3.2 移動互聯面臨的安全威脅 132
5.3.3 移動互聯安全威脅的應對策略 138
5.4 物聯網安全 143
5.4.1 物聯網技術的優勢 143
5.4.2 物聯網技術的安全風險 144
5.4.3 物聯網安全的關鍵技術 146
第6章 超大型互聯網平臺安全等級保護應用實踐 149
6.1 云安全等級保護應用實踐 149
6.1.1 云計算等級保護定級方法 149
6.1.2 云計算平臺的備案及關注點 152
6.1.3 云計算平臺的建設整改與等級測評 158
6.2 大數據安全等級保護應用實踐 161
6.2.1 大數據安全等級保護思考 161
6.2.2 大數據安全等級保護對象探析 164
6.2.3 大數據安全等級保護定級探析 166
6.2.4 大數據平臺安全建設整改的關注點 167
6.3 移動互聯安全等級保護應用實踐 170
6.3.1 移動互聯系統定級方法 170
6.3.2 移動互聯系統建設整改的關注點 172
6.3.3 移動互聯系統的等級測評 173
6.4 物聯網安全等級保護應用實踐 175
6.4.1 物聯網系統定級方法 175
6.4.2 感知終端接入方式 177
6.4.3 傳輸通道要求 179
6.4.4 安全功能要求 180
6.4.5 物聯網系統安全等級保護的關注點 182
6.5 超大型互聯網平臺安全實踐 187
6.5.1 OpenStack安全實踐 187
6.5.2 Hadoop安全實踐 190
6.5.3 Cloudera安全實踐 191
6.5.4 網絡安全威脅情報安全實踐 193
第7章 超大型互聯網平臺技術的發展趨勢 197
7.1 超大型互聯網平臺技術未來的發展 197
7.2 超大型互聯網平臺的前沿安全技術 199
附錄A 標準化組織簡介 202
參考文獻 207