动态赋能网络空间防御

动态赋能网络空间防御
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: ,
2016-06
版次: 1
ISBN: 9787115414502
定价: 88.00
装帧: 精装
开本: 16开
纸张: 胶版纸
页数: 244页
正文语种: 简体中文
17人买过
  • 本书提出了基于动态赋能的网络空间防御,这是一种体系化的动态防御思路,将“变”的思想应用于网络空间防御体系中,它颠覆了传统的等级保护思路,这种防御思路的核心思想是要对网络空间中信息系统的全生命周期需要贯彻的一种动态安全理念,具体是指对网络空间中的信息系统在研制、部署、运行等全生命周期运转过程中,在完成其功能可用性的同时,使得所有信息系统从自身硬件平台、软件服务、信息数据、网络通信等各个层次都具备主动或被动,从时间和空间两个维度,单独或者同时变换自身部分或所有和安全相关的特征属性,从而提升自身的安全程度,能够对外呈现出信息系统的一种安全防御能力。这种动态防御体系不仅是在前台多种多样的安全技术手段和方法的叠加和使用,而是把网络空间中人的智力以系统化、体系化的安全能力形式向前台输出,输出网络空间中人对安全的关注,这是一种典型的动态赋能思想。 于全,中国工程院院士, 1965年9月出生于江西九江,1986年本科毕业于南京大学,1986年至1988年在西安电子科技大学攻读电磁场工程专业硕士研究生,1992年获得法国里摩日大学光纤通信专业博士学位。现任总参某研究所总工程师,是我军战术通信领域的学科带头人,长期在科研一线承担通信装备的总体设计与型号研制任务,先后主持完成了我军首代战术通信网络、国内首部软件无线电台等20多项重大科研项目,在我军战术通信的发展战略、体制论证、系统仿真、综合集成和关键技术等方面取得了丰硕成果,先后获得国家科技进步一等奖1项、二等奖1项,军队科技进步一等奖4项、二等奖2项;申请发明专利14项、软件著作权1项,出版《战术通信理论与技术》专著1部,享受政府特殊津贴、军队专业技术人才一类岗位津贴,荣立一等功1次、二等功2次,被评为“中国青年五四奖章标兵”、“第九届中国青年科技奖”、“全国科技工作者”、“中国科协求是杰出青年奖”、“全军首届十大学习成才标兵”等。 第1章  绪论 1
    1.1  信息化时代的发展与危机 1
    1.1.1  信息化的蓬勃发展 1
    1.1.2  信息化的美好体验 2
    1.1.3  信息化带来的危机 3
    1.2  无所不能的网络攻击 9
    1.2.1  网络犯罪 9
    1.2.2  APT 10
    1.3  无法避免的安全漏洞 14
    1.3.1  层出不穷的0day漏洞 14
    1.3.2  大牌厂商产品的不安全性 15
    1.3.3  SDL无法根除漏洞 18
    1.3.4  安全厂商防御的被动性 20
    1.4  先敌变化的动态赋能 22
    1.4.1  兵法中的因敌变化 23
    1.4.2  不可预测性原则 27
    1.4.3  动态赋能的网络空间防御思想 29
    参考文献 30
    第2章  动态赋能防御概述 31
    2.1  动态赋能的网络空间防御概述 31
    2.1.1  网络空间防御的基本现状 31
    2.1.2  网络空间动态防御技术的研究现状 32
    2.1.3  动态赋能网络空间防御的定义 34
    2.2  动态赋能防御技术 35
    2.2.1  软件动态防御技术 36
    2.2.2  网络动态防御技术 39
    2.2.3  平台动态防御技术 40
    2.2.4  数据动态防御技术 42
    2.2.5  动态赋能防御技术的本质—时空动态化 43
    2.3  动态赋能与赛博杀伤链 44
    2.3.1  软件动态防御与杀伤链 44
    2.3.2  网络动态防御与杀伤链 45
    2.3.3  平台动态防御与杀伤链 46
    2.3.4  数据动态防御与杀伤链 46
    2.4  动态赋能与动态攻击面 47
    2.4.1  攻击面 47
    2.4.2  攻击面度量 48
    2.4.3  动态攻击面 50
    2.5  本章小结 53
    参考文献 53
    第3章  软件动态防御 57
    3.1  引言 57
    3.2  地址空间布局随机化技术 58
    3.2.1  基本情况 58
    3.2.2  缓冲区溢出攻击技术 59
    3.2.3  栈空间布局随机化 63
    3.2.4  堆空间布局随机化 66
    3.2.5  动态链接库地址空间随机化 67
    3.2.6  PEB/TEB地址空间随机化 70
    3.2.7  基本效能与存在的不足 70
    3.3  指令集随机化技术 71
    3.3.1  基本情况 71
    3.3.2  编译型语言ISR 72
    3.3.3  解释型语言ISR 76
    3.3.4  基本效能与存在的不足 81
    3.4  就地代码随机化技术 81
    3.4.1  基本情况 81
    3.4.2  ROP工作机理 82
    3.4.3  原子指令替换技术 85
    3.4.4  内部基本块重新排序 87
    3.4.5  基本效能与存在的不足 88
    3.5  软件多态化技术 88
    3.5.1  基本情况 88
    3.5.2  支持多阶段插桩的可扩展编译器 90
    3.5.3  程序分段和函数重排技术 91
    3.5.4  指令填充随机化技术 91
    3.5.5  寄存器随机化 92
    3.5.6  反向堆栈 93
    3.5.7  基本效能与存在的不足 93
    3.6  多变体执行技术 94
    3.6.1  基本情况 94
    3.6.2  技术原理 94
    3.6.3  基本效能与存在的不足 98
    3.7  本章小结 98
    参考文献 99
    第4章  网络动态防御 103
    4.1  引言 103
    4.2  动态网络地址转换技术 106
    4.2.1  基本情况 106
    4.2.2  DyNAT的技术原理 107
    4.2.3  DyNAT的工作示例 111
    4.2.4  IPv6地址转换技术 112
    4.2.5  基本效能与存在的不足 115
    4.3 基于DHCP的网络地址空间随机化分配技术 116
    4.3.1  基本情况 116
    4.3.2  网络蠕虫的传播原理 116
    4.3.3  网络地址空间随机化抽象模型 117
    4.3.4  系统原理和部署实施 118
    4.3.5  基本效能与存在的不足 120
    4.4  基于同步的端信息跳变防护技术 121
    4.4.1  基本情况 121
    4.4.2  DoS攻击原理 122
    4.4.3  端信息跳变的技术原理 122
    4.4.4  端信息跳变核心技术 125
    4.4.5  基本效能与存在的不足 127
    4.5  针对DDoS攻击的覆盖网络防护技术 128
    4.5.1  基本情况 128
    4.5.2  覆盖网络的体系结构 129
    4.5.3  DDoS攻击原理 130
    4.5.4  DynaBone技术原理 131
    4.5.5  DynaBone的安全策略 134
    4.5.6  基本效能与存在的不足 134
    4.6  本章小结 135
    参考文献 30
    第5章  平台动态防御 136
    5.1  引言 140
    5.2  基于可重构计算的平台动态化 141
    5.2.1  基本情况 142
    5.2.2  技术原理 142
    5.2.3  基本效能与存在的不足 151
    5.3  基于异构平台的应用热迁移 152
    5.3.1  基本情况 152
    5.3.2  技术原理 153
    5.3.3  基本效能与存在的不足 160
    5.4  Web服务动态多样化 161
    5.4.1  基本情况 161
    5.4.2  技术原理 161
    5.4.3  基本效能与存在的不足 165
    5.5  基于入侵容忍的平台动态化 165
    5.5.1  基本情况 166
    5.5.2  技术原理 166
    5.5.3  基本效能与存在的不足 172
    5.6  总结 172
    参考文献 174
    第6章  数据动态防御 177
    6.1  数据动态防御的本质 177
    6.2  数据随机化 179
    6.2.1  基本情况 179
    6.2.2  技术原理 180
    6.2.3  基本效能与存在的不足 183
    6.3  N变体数据多样化 183
    6.3.1  基本情况 183
    6.3.2  技术原理 184
    6.3.3  基本效能与存在的不足 188
    6.4  面向容错的N-Copy数据多样化 189
    6.4.1  基本情况 189
    6.4.2  技术原理 190
    6.4.3  基本效能与存在的不足 192
    6.5  应对Web应用安全的数据多样化 193
    6.5.1  基本情况 193
    6.5.2  技术原理 194
    6.5.3  基本效能与存在的不足 198
    6.6  总结 198
    参考文献 199
    第7章  动态防御的效能评估技术 201
    7.1  引言 201
    7.2  动态赋能技术防御效能的整体评估 203
    7.2.1  层次分析法 203
    7.2.2  模糊综合评估 205
    7.2.3  马尔科夫链评估 207
    7.2.4  综合评估算例 208
    7.3  基于漏洞分析的动态赋能技术防御效能评估 214
    7.3.1  漏洞评估思想 214
    7.3.2  漏洞分析方法 214
    7.3.3  漏洞分类方法 216
    7.3.4  漏洞分级方法 218
    7.4  基于攻击面度量的动态目标防御效能评估 225
    7.4.1  针对网络攻防博弈的动态目标防御效能评估 225
    7.4.2  基于随机Petri网的攻击面度量方法 226
    7.4.3  基于马尔科夫链的攻击面度量方法 229
    7.5  动态目标防御与系统可用性评估 235
    7.5.1  博弈论方法 236
    7.5.2  对系统开发、部署、运维的影响 238
    7.6  本章小结 240
    参考文献 241
  • 内容简介:
    本书提出了基于动态赋能的网络空间防御,这是一种体系化的动态防御思路,将“变”的思想应用于网络空间防御体系中,它颠覆了传统的等级保护思路,这种防御思路的核心思想是要对网络空间中信息系统的全生命周期需要贯彻的一种动态安全理念,具体是指对网络空间中的信息系统在研制、部署、运行等全生命周期运转过程中,在完成其功能可用性的同时,使得所有信息系统从自身硬件平台、软件服务、信息数据、网络通信等各个层次都具备主动或被动,从时间和空间两个维度,单独或者同时变换自身部分或所有和安全相关的特征属性,从而提升自身的安全程度,能够对外呈现出信息系统的一种安全防御能力。这种动态防御体系不仅是在前台多种多样的安全技术手段和方法的叠加和使用,而是把网络空间中人的智力以系统化、体系化的安全能力形式向前台输出,输出网络空间中人对安全的关注,这是一种典型的动态赋能思想。
  • 作者简介:
    于全,中国工程院院士, 1965年9月出生于江西九江,1986年本科毕业于南京大学,1986年至1988年在西安电子科技大学攻读电磁场工程专业硕士研究生,1992年获得法国里摩日大学光纤通信专业博士学位。现任总参某研究所总工程师,是我军战术通信领域的学科带头人,长期在科研一线承担通信装备的总体设计与型号研制任务,先后主持完成了我军首代战术通信网络、国内首部软件无线电台等20多项重大科研项目,在我军战术通信的发展战略、体制论证、系统仿真、综合集成和关键技术等方面取得了丰硕成果,先后获得国家科技进步一等奖1项、二等奖1项,军队科技进步一等奖4项、二等奖2项;申请发明专利14项、软件著作权1项,出版《战术通信理论与技术》专著1部,享受政府特殊津贴、军队专业技术人才一类岗位津贴,荣立一等功1次、二等功2次,被评为“中国青年五四奖章标兵”、“第九届中国青年科技奖”、“全国科技工作者”、“中国科协求是杰出青年奖”、“全军首届十大学习成才标兵”等。
  • 目录:
    第1章  绪论 1
    1.1  信息化时代的发展与危机 1
    1.1.1  信息化的蓬勃发展 1
    1.1.2  信息化的美好体验 2
    1.1.3  信息化带来的危机 3
    1.2  无所不能的网络攻击 9
    1.2.1  网络犯罪 9
    1.2.2  APT 10
    1.3  无法避免的安全漏洞 14
    1.3.1  层出不穷的0day漏洞 14
    1.3.2  大牌厂商产品的不安全性 15
    1.3.3  SDL无法根除漏洞 18
    1.3.4  安全厂商防御的被动性 20
    1.4  先敌变化的动态赋能 22
    1.4.1  兵法中的因敌变化 23
    1.4.2  不可预测性原则 27
    1.4.3  动态赋能的网络空间防御思想 29
    参考文献 30
    第2章  动态赋能防御概述 31
    2.1  动态赋能的网络空间防御概述 31
    2.1.1  网络空间防御的基本现状 31
    2.1.2  网络空间动态防御技术的研究现状 32
    2.1.3  动态赋能网络空间防御的定义 34
    2.2  动态赋能防御技术 35
    2.2.1  软件动态防御技术 36
    2.2.2  网络动态防御技术 39
    2.2.3  平台动态防御技术 40
    2.2.4  数据动态防御技术 42
    2.2.5  动态赋能防御技术的本质—时空动态化 43
    2.3  动态赋能与赛博杀伤链 44
    2.3.1  软件动态防御与杀伤链 44
    2.3.2  网络动态防御与杀伤链 45
    2.3.3  平台动态防御与杀伤链 46
    2.3.4  数据动态防御与杀伤链 46
    2.4  动态赋能与动态攻击面 47
    2.4.1  攻击面 47
    2.4.2  攻击面度量 48
    2.4.3  动态攻击面 50
    2.5  本章小结 53
    参考文献 53
    第3章  软件动态防御 57
    3.1  引言 57
    3.2  地址空间布局随机化技术 58
    3.2.1  基本情况 58
    3.2.2  缓冲区溢出攻击技术 59
    3.2.3  栈空间布局随机化 63
    3.2.4  堆空间布局随机化 66
    3.2.5  动态链接库地址空间随机化 67
    3.2.6  PEB/TEB地址空间随机化 70
    3.2.7  基本效能与存在的不足 70
    3.3  指令集随机化技术 71
    3.3.1  基本情况 71
    3.3.2  编译型语言ISR 72
    3.3.3  解释型语言ISR 76
    3.3.4  基本效能与存在的不足 81
    3.4  就地代码随机化技术 81
    3.4.1  基本情况 81
    3.4.2  ROP工作机理 82
    3.4.3  原子指令替换技术 85
    3.4.4  内部基本块重新排序 87
    3.4.5  基本效能与存在的不足 88
    3.5  软件多态化技术 88
    3.5.1  基本情况 88
    3.5.2  支持多阶段插桩的可扩展编译器 90
    3.5.3  程序分段和函数重排技术 91
    3.5.4  指令填充随机化技术 91
    3.5.5  寄存器随机化 92
    3.5.6  反向堆栈 93
    3.5.7  基本效能与存在的不足 93
    3.6  多变体执行技术 94
    3.6.1  基本情况 94
    3.6.2  技术原理 94
    3.6.3  基本效能与存在的不足 98
    3.7  本章小结 98
    参考文献 99
    第4章  网络动态防御 103
    4.1  引言 103
    4.2  动态网络地址转换技术 106
    4.2.1  基本情况 106
    4.2.2  DyNAT的技术原理 107
    4.2.3  DyNAT的工作示例 111
    4.2.4  IPv6地址转换技术 112
    4.2.5  基本效能与存在的不足 115
    4.3 基于DHCP的网络地址空间随机化分配技术 116
    4.3.1  基本情况 116
    4.3.2  网络蠕虫的传播原理 116
    4.3.3  网络地址空间随机化抽象模型 117
    4.3.4  系统原理和部署实施 118
    4.3.5  基本效能与存在的不足 120
    4.4  基于同步的端信息跳变防护技术 121
    4.4.1  基本情况 121
    4.4.2  DoS攻击原理 122
    4.4.3  端信息跳变的技术原理 122
    4.4.4  端信息跳变核心技术 125
    4.4.5  基本效能与存在的不足 127
    4.5  针对DDoS攻击的覆盖网络防护技术 128
    4.5.1  基本情况 128
    4.5.2  覆盖网络的体系结构 129
    4.5.3  DDoS攻击原理 130
    4.5.4  DynaBone技术原理 131
    4.5.5  DynaBone的安全策略 134
    4.5.6  基本效能与存在的不足 134
    4.6  本章小结 135
    参考文献 30
    第5章  平台动态防御 136
    5.1  引言 140
    5.2  基于可重构计算的平台动态化 141
    5.2.1  基本情况 142
    5.2.2  技术原理 142
    5.2.3  基本效能与存在的不足 151
    5.3  基于异构平台的应用热迁移 152
    5.3.1  基本情况 152
    5.3.2  技术原理 153
    5.3.3  基本效能与存在的不足 160
    5.4  Web服务动态多样化 161
    5.4.1  基本情况 161
    5.4.2  技术原理 161
    5.4.3  基本效能与存在的不足 165
    5.5  基于入侵容忍的平台动态化 165
    5.5.1  基本情况 166
    5.5.2  技术原理 166
    5.5.3  基本效能与存在的不足 172
    5.6  总结 172
    参考文献 174
    第6章  数据动态防御 177
    6.1  数据动态防御的本质 177
    6.2  数据随机化 179
    6.2.1  基本情况 179
    6.2.2  技术原理 180
    6.2.3  基本效能与存在的不足 183
    6.3  N变体数据多样化 183
    6.3.1  基本情况 183
    6.3.2  技术原理 184
    6.3.3  基本效能与存在的不足 188
    6.4  面向容错的N-Copy数据多样化 189
    6.4.1  基本情况 189
    6.4.2  技术原理 190
    6.4.3  基本效能与存在的不足 192
    6.5  应对Web应用安全的数据多样化 193
    6.5.1  基本情况 193
    6.5.2  技术原理 194
    6.5.3  基本效能与存在的不足 198
    6.6  总结 198
    参考文献 199
    第7章  动态防御的效能评估技术 201
    7.1  引言 201
    7.2  动态赋能技术防御效能的整体评估 203
    7.2.1  层次分析法 203
    7.2.2  模糊综合评估 205
    7.2.3  马尔科夫链评估 207
    7.2.4  综合评估算例 208
    7.3  基于漏洞分析的动态赋能技术防御效能评估 214
    7.3.1  漏洞评估思想 214
    7.3.2  漏洞分析方法 214
    7.3.3  漏洞分类方法 216
    7.3.4  漏洞分级方法 218
    7.4  基于攻击面度量的动态目标防御效能评估 225
    7.4.1  针对网络攻防博弈的动态目标防御效能评估 225
    7.4.2  基于随机Petri网的攻击面度量方法 226
    7.4.3  基于马尔科夫链的攻击面度量方法 229
    7.5  动态目标防御与系统可用性评估 235
    7.5.1  博弈论方法 236
    7.5.2  对系统开发、部署、运维的影响 238
    7.6  本章小结 240
    参考文献 241
查看详情
系列丛书 / 更多
动态赋能网络空间防御
移动互联网异构接入与融合控制
刘千里、魏子忠、陈量、田永春、于全 著
相关图书 / 更多
动态赋能网络空间防御
动态图形设计
黄临川 主编
动态赋能网络空间防御
动态公交
张革初
动态赋能网络空间防御
动态系统概率模型(第2版)
(美) Haym,Benaroya 著
动态赋能网络空间防御
动态数据驱动应用系统指南
[美]赛·拉威尔 著;[美]埃里克·布拉舍
动态赋能网络空间防御
动态心电图检查技术基础与临床
杨晓云
动态赋能网络空间防御
动态股权3轮驱动:从动态分配、动态布局到动态激励
黄治民
动态赋能网络空间防御
动态关节松动术:科学的艺术
宋 朝 张志杰 王雪强 译者;[澳]比尔·维琴佐(Bill Vicenzino)
动态赋能网络空间防御
动态技术外部性、创新竞争与国家的长期经济增长
刘毅群
动态赋能网络空间防御
动态的民族书写:广东乳源瑶族舞蹈研究
赵勇;邓雄华
动态赋能网络空间防御
动态随机一般均衡模型:理论与应用
邓贵川 著
动态赋能网络空间防御
动态发展、人口变化与膳食转变
联合国粮食及农业组织 编;谭茜园 译
动态赋能网络空间防御
动态水环境容量约束下的松花江流域部分污水处理厂削减量研究
曲茉莉 杜慧玲 于晓英
您可能感兴趣 / 更多
动态赋能网络空间防御
客户智能客户营销与服务的数字化转型
杨林、杨佳祺 著
动态赋能网络空间防御
电网调控运行专业题库
杨林、路明 编
动态赋能网络空间防御
田园综合体特色观食两用作物资源及栽培技术--以京津冀地区为例
杨林、石颜通、朱莉、李琳 编
动态赋能网络空间防御
股指期货管控的金融逻辑
杨林、杨雅如 著
动态赋能网络空间防御
玻璃钢纤维复合材料在输电杆塔中的研究与应用
杨林、孙清、王虎长、王建涛 著
动态赋能网络空间防御
电网调控运行技术
杨林、赵守忠 著
动态赋能网络空间防御
矿山环境与保护
杨林、陈国山 编
动态赋能网络空间防御
经典诵读
杨林、朱晓菊 主编
动态赋能网络空间防御
现代农业视域下农村区域经济发展的路径选择
杨林、秦宏 编
动态赋能网络空间防御
高速公路
杨林、单炜 主编
动态赋能网络空间防御
北京陆生生物学野外实习指导
杨林、张淑萍 主编
动态赋能网络空间防御
中国小提琴曲十二首
杨林、莫若伟 著