物聯(lián)網(wǎng)安全與網(wǎng)絡(luò)保障
定 價(jià):129 元
- 作者:泰森.T.布魯克斯
- 出版時(shí)間:2018/11/1
- ISBN:9787111607267
- 出 版 社:機(jī)械工業(yè)出版社
- 中圖法分類(lèi):TP393.4
- 頁(yè)碼:
- 紙張:膠版紙
- 版次:
- 開(kāi)本:16開(kāi)
本書(shū)提出了物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的概念和方法,分析了物聯(lián)網(wǎng)環(huán)境的網(wǎng)絡(luò)保障需求,強(qiáng)調(diào)了物聯(lián)網(wǎng)的關(guān)鍵信息保障問(wèn)題,并確定了信息保障相關(guān)的安全問(wèn)題。本書(shū)是由工作在網(wǎng)絡(luò)保障、信息保障、信息安全和物聯(lián)網(wǎng)一線(xiàn)行業(yè)的從業(yè)人員和專(zhuān)家根據(jù)其研究成果撰寫(xiě)而成,內(nèi)容涵蓋了當(dāng)前信息保障的問(wèn)題、挑戰(zhàn)和解決物聯(lián)網(wǎng)保障所需的基本概念和先進(jìn)技術(shù),也包含了射頻識(shí)別(RFID)網(wǎng)絡(luò)、無(wú)線(xiàn)傳感器網(wǎng)絡(luò)、智能電網(wǎng)以及工業(yè)控制系統(tǒng)的監(jiān)控與數(shù)據(jù)采集(SCADA)系統(tǒng)。
物聯(lián)網(wǎng)已經(jīng)導(dǎo)致了相對(duì)不成熟技術(shù)的廣泛部署。然而,物聯(lián)網(wǎng)技術(shù)的程序設(shè)計(jì)者、網(wǎng)絡(luò)設(shè)計(jì)者和技術(shù)實(shí)施者在確保所提供適當(dāng)?shù)陌踩?jí)別時(shí)也面臨著許多重大的挑戰(zhàn)。由于采用物聯(lián)網(wǎng)的創(chuàng)新技術(shù)將更多地集中在無(wú)線(xiàn)技術(shù)上,因此在部署無(wú)線(xiàn)基礎(chǔ)設(shè)施時(shí)必須考慮許多復(fù)雜的事項(xiàng)。如果沒(méi)有充分的預(yù)見(jiàn)性,使用它們可能是不明智的。研究人員和商業(yè)機(jī)構(gòu)預(yù)測(cè),到2020年將有500億臺(tái)設(shè)備連接到互聯(lián)網(wǎng),2025年對(duì)物聯(lián)網(wǎng)應(yīng)用的潛在經(jīng)濟(jì)影響(包括消費(fèi)者剩余價(jià)值) 將高達(dá)每年111萬(wàn)億美元。物聯(lián)網(wǎng)網(wǎng)絡(luò)將變得非常流行,因?yàn)樗鼈兛梢栽诤苌俚脑O(shè)備基礎(chǔ)設(shè)施上快速部署。這些網(wǎng)絡(luò)也適合短期用戶(hù)群體的環(huán)境。物聯(lián)網(wǎng)的可能應(yīng)用幾乎是無(wú)限的,世界各地的組織都很快地意識(shí)到了它的潛力。
無(wú)線(xiàn)設(shè)備和技術(shù)的大量使用,使物聯(lián)網(wǎng)的運(yùn)營(yíng)變得十分復(fù)雜。同時(shí),數(shù)據(jù)傳輸和數(shù)據(jù)存儲(chǔ)處理速度的明顯加快,也加快了物聯(lián)網(wǎng)系統(tǒng)的數(shù)據(jù)集中的步伐,而快速移動(dòng)的接入點(diǎn)必然帶來(lái)信息安全策略迅速而不斷的變化。在這樣一個(gè)高度復(fù)雜和不斷變化的環(huán)境下,企業(yè)必須重視信息安全工具和技術(shù)的使用,以期在這種新的環(huán)境下戰(zhàn)勝網(wǎng)絡(luò)攻擊。未來(lái)的物聯(lián)網(wǎng)平臺(tái)將不得不在非常惡劣的環(huán)境中運(yùn)行,存在著嚴(yán)重的高級(jí)持續(xù)攻擊威脅(APT),將會(huì)影響正在處理的信息的安全性。這些APT攻擊對(duì)于正在處理的數(shù)據(jù)的安全性造成威脅,包括物聯(lián)網(wǎng)的安全性、信息安全性和物理安全性。對(duì)這些APT攻擊采取適當(dāng)?shù)膶?duì)策來(lái)確保主動(dòng)應(yīng)對(duì)網(wǎng)絡(luò)的攻擊是必要的。采取的主要措施包括采用不同的技術(shù)防御措施,加強(qiáng)物聯(lián)網(wǎng)網(wǎng)絡(luò)和設(shè)備的安全性設(shè)計(jì),并對(duì)這些網(wǎng)絡(luò)和設(shè)備進(jìn)行研究和生產(chǎn)。
本書(shū)提出了物聯(lián)網(wǎng)網(wǎng)絡(luò)保障方法的概念,網(wǎng)絡(luò)保障技術(shù)是多樣性的,這些技術(shù)承擔(dān)著找出有可能被網(wǎng)絡(luò)攻擊者成功地用于可利用漏洞缺陷的任務(wù)。此外,本書(shū)還將幫助信息安全、信息保障以及物聯(lián)網(wǎng)行業(yè)從業(yè)者建立對(duì)如何設(shè)計(jì)和構(gòu)建物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的認(rèn)識(shí)。本書(shū)的目標(biāo)讀者是那些在無(wú)線(xiàn)技術(shù)、信息系統(tǒng)理論、系統(tǒng)工程、信息安全體系結(jié)構(gòu)和安全系統(tǒng)設(shè)計(jì)領(lǐng)域工作的研究人員、專(zhuān)業(yè)人員和學(xué)生以及參與物聯(lián)網(wǎng)相關(guān)網(wǎng)絡(luò)保障工作的大學(xué)教授和研究人員。
第1章:提供了一種通過(guò)設(shè)計(jì)系統(tǒng)來(lái)設(shè)計(jì)物聯(lián)網(wǎng)的安全方法以及通過(guò)建立硬件和軟件組件來(lái)最小化人為錯(cuò)誤和漏洞引入的程序和過(guò)程。
第2章:提供了一種通過(guò)嵌入式傳感器自動(dòng)保護(hù)物聯(lián)網(wǎng)網(wǎng)絡(luò)和設(shè)備的概念,該傳感器識(shí)別網(wǎng)絡(luò)攻擊,并在繼續(xù)處理數(shù)據(jù)之前減輕對(duì)設(shè)備和網(wǎng)絡(luò)的任何威脅。
第3章:討論了一套安全更新物聯(lián)網(wǎng)設(shè)備的統(tǒng)一方法的潛在集合,通過(guò)基于其加密處理能力、可用存儲(chǔ)以及如何實(shí)現(xiàn)網(wǎng)絡(luò)連接的功能,對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行分類(lèi),可以應(yīng)用于任何形式或功能的設(shè)備更新。
第4章:解釋了無(wú)線(xiàn)自組織網(wǎng)AdHoc網(wǎng)絡(luò)和傳感器網(wǎng)絡(luò)中的漏洞,并結(jié)合各自的設(shè)計(jì)指標(biāo)和分析,闡明了信任管理方案的設(shè)計(jì)屬性。
第5章:討論信任邊界的兩個(gè)方面:一個(gè)被授權(quán)認(rèn)可的物聯(lián)網(wǎng)設(shè)備在接受到網(wǎng)絡(luò)的信任邊界時(shí)如何影響安全態(tài)勢(shì),以及一個(gè)未經(jīng)授權(quán)認(rèn)可的物聯(lián)網(wǎng)設(shè)備在與網(wǎng)絡(luò)信任邊界內(nèi)的設(shè)備交互時(shí)如何影響安全態(tài)勢(shì)。
第6章:回顧了Fitbit可穿戴設(shè)備實(shí)驗(yàn)及其與可穿戴物聯(lián)網(wǎng)設(shè)備的隱私/安全問(wèn)題的關(guān)系。
第7章:涉及物聯(lián)網(wǎng)傳感器設(shè)備應(yīng)用的特定領(lǐng)域,消費(fèi)環(huán)境中的反饋環(huán)路,突出自動(dòng)控制理論、控制系統(tǒng)工程、信息技術(shù)、數(shù)據(jù)科學(xué)、技術(shù)標(biāo)準(zhǔn)等領(lǐng)域的漏洞。
第8章:回顧了復(fù)雜事件處理和大數(shù)據(jù)這兩大計(jì)算的發(fā)展趨勢(shì),提出了增強(qiáng)物聯(lián)網(wǎng)安全的來(lái)源和相關(guān)機(jī)遇。
第9章:確定了一個(gè)框架,該框架可以簡(jiǎn)化和聚合云計(jì)算-物聯(lián)網(wǎng)中的安全關(guān)鍵設(shè)備(例如嵌入式設(shè)備、標(biāo)簽、執(zhí)行器、智能對(duì)象)的功能。
第10章:論述了確保物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的人工智能方法。
第11章:評(píng)估給定的網(wǎng)絡(luò)物理系統(tǒng),以幫助推導(dǎo)出一組輸入要求,并為物聯(lián)網(wǎng)的威脅檢測(cè)和評(píng)估提供自動(dòng)化的方法。
Tyson T.Brooks
泰森T. 布魯克斯(Tyson T. Brooks)博士是美國(guó)雪城大學(xué)(Syracuse University)信息學(xué)院副教授,他也工作在美國(guó)雪城大學(xué)的信息與系統(tǒng)保障信任中心(CISAT),是一位信息安全技術(shù)專(zhuān)家和科學(xué)實(shí)踐者。布魯克斯博士是《International Journal of Internet of Things and Cyber-Assurance》期刊的創(chuàng)始人和主編,是《Journal of Enterprise Architecture》、《International Journal of Cloud Computing and Services Science》和《International Journal of Information and Network Security》期刊的副主編。
譯者序
原書(shū)序:有效的網(wǎng)絡(luò)保障對(duì)物聯(lián)網(wǎng)至關(guān)重要
原書(shū)前言
縮略語(yǔ)
引言
第一部分 嵌入式安全設(shè)計(jì)
第1章 為物聯(lián)網(wǎng)設(shè)計(jì)認(rèn)證安全
1.1簡(jiǎn)介
1.2微電子革命的教訓(xùn)
1.3經(jīng)設(shè)計(jì)認(rèn)證的安全性
1.4章節(jié)概述
1.5訪(fǎng)問(wèn)控制邏輯
1.6 高階邏輯HOL簡(jiǎn)介
1.7 HOL中的訪(fǎng)問(wèn)控制邏輯
1.8高階邏輯中的密碼組件及其模型
1.9加密哈希函數(shù)
1.10非對(duì)稱(chēng)密鑰加密
1.11數(shù)字簽名
1.12為狀態(tài)機(jī)添加安全性
1.13經(jīng)設(shè)計(jì)認(rèn)證的網(wǎng)絡(luò)恒溫器
1.14恒溫器使用案例
1.15服務(wù)器和恒溫器的安全上下文
1.16頂層的恒溫安全狀態(tài)機(jī)
1.17精制恒溫安全狀態(tài)機(jī)
1.18頂級(jí)和精制的安全狀態(tài)機(jī)的等效性
1.19結(jié)論
附錄
參考文獻(xiàn)
第2章 通過(guò)物聯(lián)網(wǎng)的嵌入式安全設(shè)計(jì)實(shí)現(xiàn)網(wǎng)絡(luò)保障
泰森T.布魯克斯(Tyson T. Brooks),瓊帕克(Joon Park)
2.1引言
2.2 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)保證
2.3 識(shí)別,設(shè)防,重建,生存
2.4結(jié)論
參考文獻(xiàn)
第3章 物聯(lián)網(wǎng)設(shè)備安全更新機(jī)制
馬丁•戈德堡(Martin Goldberg)
3.1引言
3.2物聯(lián)網(wǎng)安全的重要性
3.3 應(yīng)用縱深防御策略更新
3.4 標(biāo)準(zhǔn)方法
3.5結(jié)論
參考文獻(xiàn)
第二部分 信任的影響
第4章 物聯(lián)網(wǎng)的安全和信任管理:RFID和傳感器網(wǎng)絡(luò)場(chǎng)景
M.巴拉 奎師那(M.Bala Krishna)
4.1 引言
4.2 物聯(lián)網(wǎng)的安全與信任
4.3 射頻識(shí)別:演變與方法
4.4 無(wú)線(xiàn)傳感器網(wǎng)絡(luò)中的安全與信任
4.5 物聯(lián)網(wǎng)和RFID在實(shí)時(shí)環(huán)境中的應(yīng)用
4.6未來(lái)研究方向和結(jié)論
參考文獻(xiàn)
第5章 物聯(lián)網(wǎng)設(shè)備對(duì)網(wǎng)絡(luò)信任邊界的影響
妮科爾 紐美耶(Nicole Newmeyer)
5.1引言
5.2信任邊界
5.3風(fēng)險(xiǎn)決策和結(jié)論
參考文獻(xiàn)
第三部分 可穿戴自動(dòng)化技術(shù)回顧
第6章 可穿戴物聯(lián)網(wǎng)計(jì)算:界面、情感、穿戴者的文化和安全/隱私問(wèn)題
羅伯特 馬克勞得(Robert McCloud),瑪莎 雷斯基(Martha Lerski),
瓊帕克(Joon Park),泰森T.布魯克斯(Tyson T. Brooks)
6.1引言
6.2可穿戴計(jì)算的數(shù)據(jù)精度
6.3界面與文化
6.4情感與隱私
6.5可穿戴設(shè)備的隱私保護(hù)策略
6.6關(guān)于可穿戴設(shè)備的隱私/安全問(wèn)題
6.7對(duì)未來(lái)可穿戴設(shè)備的期望
參考文獻(xiàn)
第7章 基于面向消費(fèi)者的閉環(huán)控制自動(dòng)化系統(tǒng)的物聯(lián)網(wǎng)漏洞
馬丁 穆里洛(Martin Murillo)
7.1引言
7.2工業(yè)控制系統(tǒng)和家庭自動(dòng)化控制
7.3 漏洞識(shí)別
7.4 基本對(duì)控制環(huán)路和服務(wù)提供商攻擊的建模和仿真
7.5 通過(guò)基本家庭供暖系統(tǒng)模型來(lái)說(shuō)明各種攻擊
7.6 對(duì)受到攻擊的可能經(jīng)濟(jì)后果的預(yù)見(jiàn)
7.7討論與結(jié)論
參考文獻(xiàn)
第8章 物聯(lián)網(wǎng)的大數(shù)據(jù)復(fù)雜事件處理:審計(jì)、取證和安全的來(lái)源
馬克 安德伍德(Mark Underwood)
8.1 復(fù)雜事件處理概述
8.2 物聯(lián)網(wǎng)在審計(jì)、取證和安全方面的安全挑戰(zhàn)及需求
8.3 在物聯(lián)網(wǎng)環(huán)境中采用CEP的挑戰(zhàn)
8.4 CEP與物聯(lián)網(wǎng)安全可視化
8.5總結(jié)
8.6結(jié)論
參考文獻(xiàn)
第四部分 網(wǎng)絡(luò)物理系統(tǒng)的云人工智能
第9章 云計(jì)算-物聯(lián)網(wǎng)結(jié)構(gòu)中安全保障機(jī)制的穩(wěn)態(tài)框架
泰森T.布魯克斯(Tyson T. Brooks),李•麥克奈特(Lee McKnight)
9.1引言
9.2背景
9.3建立云計(jì)算-物聯(lián)網(wǎng)的分析框架
9.4 云計(jì)算-物聯(lián)網(wǎng)的穩(wěn)態(tài)框架
9.5結(jié)論
參考文獻(xiàn)
第10章 確保物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的人工智能方法
烏庫(kù)科奇(Utku Ko¨SE)
10.1引言
10.2物聯(lián)網(wǎng)中與人工智能相關(guān)的網(wǎng)絡(luò)保障研究
10.3多學(xué)科智能為人工智能提供機(jī)遇
10.4關(guān)于未來(lái)基于人工智能的物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的研究
10.5結(jié)論
參考文獻(xiàn)
第11章 網(wǎng)絡(luò)物理系統(tǒng)的感知威脅建模
克里斯托弗 里博納特(Christopher leberknight)
11.1引言
11.2物理安全概述
11.3接地理論的相關(guān)性
11.4理論模型的構(gòu)建
11.5實(shí)驗(yàn)
11.6結(jié)果
11.7討論
11.8未來(lái)的研究
11.9結(jié)論
參考文獻(xiàn)
附錄
A IEEE物聯(lián)網(wǎng)標(biāo)準(zhǔn)清單
B 詞匯表
C CSBD溫控器報(bào)告
D CSBD訪(fǎng)問(wèn)控制邏輯報(bào)告