物聯(lián)網(wǎng)安全與網(wǎng)絡(luò)保障
定 價(jià):129 元
- 作者:泰森.T.布魯克斯
- 出版時(shí)間:2018/11/1
- ISBN:9787111607267
- 出 版 社:機(jī)械工業(yè)出版社
- 中圖法分類:TP393.4
- 頁(yè)碼:
- 紙張:膠版紙
- 版次:
- 開本:16開
本書提出了物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的概念和方法,分析了物聯(lián)網(wǎng)環(huán)境的網(wǎng)絡(luò)保障需求,強(qiáng)調(diào)了物聯(lián)網(wǎng)的關(guān)鍵信息保障問(wèn)題,并確定了信息保障相關(guān)的安全問(wèn)題。本書是由工作在網(wǎng)絡(luò)保障、信息保障、信息安全和物聯(lián)網(wǎng)一線行業(yè)的從業(yè)人員和專家根據(jù)其研究成果撰寫而成,內(nèi)容涵蓋了當(dāng)前信息保障的問(wèn)題、挑戰(zhàn)和解決物聯(lián)網(wǎng)保障所需的基本概念和先進(jìn)技術(shù),也包含了射頻識(shí)別(RFID)網(wǎng)絡(luò)、無(wú)線傳感器網(wǎng)絡(luò)、智能電網(wǎng)以及工業(yè)控制系統(tǒng)的監(jiān)控與數(shù)據(jù)采集(SCADA)系統(tǒng)。
物聯(lián)網(wǎng)已經(jīng)導(dǎo)致了相對(duì)不成熟技術(shù)的廣泛部署。然而,物聯(lián)網(wǎng)技術(shù)的程序設(shè)計(jì)者、網(wǎng)絡(luò)設(shè)計(jì)者和技術(shù)實(shí)施者在確保所提供適當(dāng)?shù)陌踩?jí)別時(shí)也面臨著許多重大的挑戰(zhàn)。由于采用物聯(lián)網(wǎng)的創(chuàng)新技術(shù)將更多地集中在無(wú)線技術(shù)上,因此在部署無(wú)線基礎(chǔ)設(shè)施時(shí)必須考慮許多復(fù)雜的事項(xiàng)。如果沒(méi)有充分的預(yù)見(jiàn)性,使用它們可能是不明智的。研究人員和商業(yè)機(jī)構(gòu)預(yù)測(cè),到2020年將有500億臺(tái)設(shè)備連接到互聯(lián)網(wǎng),2025年對(duì)物聯(lián)網(wǎng)應(yīng)用的潛在經(jīng)濟(jì)影響(包括消費(fèi)者剩余價(jià)值) 將高達(dá)每年111萬(wàn)億美元。物聯(lián)網(wǎng)網(wǎng)絡(luò)將變得非常流行,因?yàn)樗鼈兛梢栽诤苌俚脑O(shè)備基礎(chǔ)設(shè)施上快速部署。這些網(wǎng)絡(luò)也適合短期用戶群體的環(huán)境。物聯(lián)網(wǎng)的可能應(yīng)用幾乎是無(wú)限的,世界各地的組織都很快地意識(shí)到了它的潛力。
無(wú)線設(shè)備和技術(shù)的大量使用,使物聯(lián)網(wǎng)的運(yùn)營(yíng)變得十分復(fù)雜。同時(shí),數(shù)據(jù)傳輸和數(shù)據(jù)存儲(chǔ)處理速度的明顯加快,也加快了物聯(lián)網(wǎng)系統(tǒng)的數(shù)據(jù)集中的步伐,而快速移動(dòng)的接入點(diǎn)必然帶來(lái)信息安全策略迅速而不斷的變化。在這樣一個(gè)高度復(fù)雜和不斷變化的環(huán)境下,企業(yè)必須重視信息安全工具和技術(shù)的使用,以期在這種新的環(huán)境下戰(zhàn)勝網(wǎng)絡(luò)攻擊。未來(lái)的物聯(lián)網(wǎng)平臺(tái)將不得不在非常惡劣的環(huán)境中運(yùn)行,存在著嚴(yán)重的高級(jí)持續(xù)攻擊威脅(APT),將會(huì)影響正在處理的信息的安全性。這些APT攻擊對(duì)于正在處理的數(shù)據(jù)的安全性造成威脅,包括物聯(lián)網(wǎng)的安全性、信息安全性和物理安全性。對(duì)這些APT攻擊采取適當(dāng)?shù)膶?duì)策來(lái)確保主動(dòng)應(yīng)對(duì)網(wǎng)絡(luò)的攻擊是必要的。采取的主要措施包括采用不同的技術(shù)防御措施,加強(qiáng)物聯(lián)網(wǎng)網(wǎng)絡(luò)和設(shè)備的安全性設(shè)計(jì),并對(duì)這些網(wǎng)絡(luò)和設(shè)備進(jìn)行研究和生產(chǎn)。
本書提出了物聯(lián)網(wǎng)網(wǎng)絡(luò)保障方法的概念,網(wǎng)絡(luò)保障技術(shù)是多樣性的,這些技術(shù)承擔(dān)著找出有可能被網(wǎng)絡(luò)攻擊者成功地用于可利用漏洞缺陷的任務(wù)。此外,本書還將幫助信息安全、信息保障以及物聯(lián)網(wǎng)行業(yè)從業(yè)者建立對(duì)如何設(shè)計(jì)和構(gòu)建物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的認(rèn)識(shí)。本書的目標(biāo)讀者是那些在無(wú)線技術(shù)、信息系統(tǒng)理論、系統(tǒng)工程、信息安全體系結(jié)構(gòu)和安全系統(tǒng)設(shè)計(jì)領(lǐng)域工作的研究人員、專業(yè)人員和學(xué)生以及參與物聯(lián)網(wǎng)相關(guān)網(wǎng)絡(luò)保障工作的大學(xué)教授和研究人員。
第1章:提供了一種通過(guò)設(shè)計(jì)系統(tǒng)來(lái)設(shè)計(jì)物聯(lián)網(wǎng)的安全方法以及通過(guò)建立硬件和軟件組件來(lái)最小化人為錯(cuò)誤和漏洞引入的程序和過(guò)程。
第2章:提供了一種通過(guò)嵌入式傳感器自動(dòng)保護(hù)物聯(lián)網(wǎng)網(wǎng)絡(luò)和設(shè)備的概念,該傳感器識(shí)別網(wǎng)絡(luò)攻擊,并在繼續(xù)處理數(shù)據(jù)之前減輕對(duì)設(shè)備和網(wǎng)絡(luò)的任何威脅。
第3章:討論了一套安全更新物聯(lián)網(wǎng)設(shè)備的統(tǒng)一方法的潛在集合,通過(guò)基于其加密處理能力、可用存儲(chǔ)以及如何實(shí)現(xiàn)網(wǎng)絡(luò)連接的功能,對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行分類,可以應(yīng)用于任何形式或功能的設(shè)備更新。
第4章:解釋了無(wú)線自組織網(wǎng)AdHoc網(wǎng)絡(luò)和傳感器網(wǎng)絡(luò)中的漏洞,并結(jié)合各自的設(shè)計(jì)指標(biāo)和分析,闡明了信任管理方案的設(shè)計(jì)屬性。
第5章:討論信任邊界的兩個(gè)方面:一個(gè)被授權(quán)認(rèn)可的物聯(lián)網(wǎng)設(shè)備在接受到網(wǎng)絡(luò)的信任邊界時(shí)如何影響安全態(tài)勢(shì),以及一個(gè)未經(jīng)授權(quán)認(rèn)可的物聯(lián)網(wǎng)設(shè)備在與網(wǎng)絡(luò)信任邊界內(nèi)的設(shè)備交互時(shí)如何影響安全態(tài)勢(shì)。
第6章:回顧了Fitbit可穿戴設(shè)備實(shí)驗(yàn)及其與可穿戴物聯(lián)網(wǎng)設(shè)備的隱私/安全問(wèn)題的關(guān)系。
第7章:涉及物聯(lián)網(wǎng)傳感器設(shè)備應(yīng)用的特定領(lǐng)域,消費(fèi)環(huán)境中的反饋環(huán)路,突出自動(dòng)控制理論、控制系統(tǒng)工程、信息技術(shù)、數(shù)據(jù)科學(xué)、技術(shù)標(biāo)準(zhǔn)等領(lǐng)域的漏洞。
第8章:回顧了復(fù)雜事件處理和大數(shù)據(jù)這兩大計(jì)算的發(fā)展趨勢(shì),提出了增強(qiáng)物聯(lián)網(wǎng)安全的來(lái)源和相關(guān)機(jī)遇。
第9章:確定了一個(gè)框架,該框架可以簡(jiǎn)化和聚合云計(jì)算-物聯(lián)網(wǎng)中的安全關(guān)鍵設(shè)備(例如嵌入式設(shè)備、標(biāo)簽、執(zhí)行器、智能對(duì)象)的功能。
第10章:論述了確保物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的人工智能方法。
第11章:評(píng)估給定的網(wǎng)絡(luò)物理系統(tǒng),以幫助推導(dǎo)出一組輸入要求,并為物聯(lián)網(wǎng)的威脅檢測(cè)和評(píng)估提供自動(dòng)化的方法。
Tyson T.Brooks
泰森T. 布魯克斯(Tyson T. Brooks)博士是美國(guó)雪城大學(xué)(Syracuse University)信息學(xué)院副教授,他也工作在美國(guó)雪城大學(xué)的信息與系統(tǒng)保障信任中心(CISAT),是一位信息安全技術(shù)專家和科學(xué)實(shí)踐者。布魯克斯博士是《International Journal of Internet of Things and Cyber-Assurance》期刊的創(chuàng)始人和主編,是《Journal of Enterprise Architecture》、《International Journal of Cloud Computing and Services Science》和《International Journal of Information and Network Security》期刊的副主編。
譯者序
原書序:有效的網(wǎng)絡(luò)保障對(duì)物聯(lián)網(wǎng)至關(guān)重要
原書前言
縮略語(yǔ)
引言
第一部分 嵌入式安全設(shè)計(jì)
第1章 為物聯(lián)網(wǎng)設(shè)計(jì)認(rèn)證安全
1.1簡(jiǎn)介
1.2微電子革命的教訓(xùn)
1.3經(jīng)設(shè)計(jì)認(rèn)證的安全性
1.4章節(jié)概述
1.5訪問(wèn)控制邏輯
1.6 高階邏輯HOL簡(jiǎn)介
1.7 HOL中的訪問(wèn)控制邏輯
1.8高階邏輯中的密碼組件及其模型
1.9加密哈希函數(shù)
1.10非對(duì)稱密鑰加密
1.11數(shù)字簽名
1.12為狀態(tài)機(jī)添加安全性
1.13經(jīng)設(shè)計(jì)認(rèn)證的網(wǎng)絡(luò)恒溫器
1.14恒溫器使用案例
1.15服務(wù)器和恒溫器的安全上下文
1.16頂層的恒溫安全狀態(tài)機(jī)
1.17精制恒溫安全狀態(tài)機(jī)
1.18頂級(jí)和精制的安全狀態(tài)機(jī)的等效性
1.19結(jié)論
附錄
參考文獻(xiàn)
第2章 通過(guò)物聯(lián)網(wǎng)的嵌入式安全設(shè)計(jì)實(shí)現(xiàn)網(wǎng)絡(luò)保障
泰森T.布魯克斯(Tyson T. Brooks),瓊帕克(Joon Park)
2.1引言
2.2 網(wǎng)絡(luò)安全與網(wǎng)絡(luò)保證
2.3 識(shí)別,設(shè)防,重建,生存
2.4結(jié)論
參考文獻(xiàn)
第3章 物聯(lián)網(wǎng)設(shè)備安全更新機(jī)制
馬丁•戈德堡(Martin Goldberg)
3.1引言
3.2物聯(lián)網(wǎng)安全的重要性
3.3 應(yīng)用縱深防御策略更新
3.4 標(biāo)準(zhǔn)方法
3.5結(jié)論
參考文獻(xiàn)
第二部分 信任的影響
第4章 物聯(lián)網(wǎng)的安全和信任管理:RFID和傳感器網(wǎng)絡(luò)場(chǎng)景
M.巴拉 奎師那(M.Bala Krishna)
4.1 引言
4.2 物聯(lián)網(wǎng)的安全與信任
4.3 射頻識(shí)別:演變與方法
4.4 無(wú)線傳感器網(wǎng)絡(luò)中的安全與信任
4.5 物聯(lián)網(wǎng)和RFID在實(shí)時(shí)環(huán)境中的應(yīng)用
4.6未來(lái)研究方向和結(jié)論
參考文獻(xiàn)
第5章 物聯(lián)網(wǎng)設(shè)備對(duì)網(wǎng)絡(luò)信任邊界的影響
妮科爾 紐美耶(Nicole Newmeyer)
5.1引言
5.2信任邊界
5.3風(fēng)險(xiǎn)決策和結(jié)論
參考文獻(xiàn)
第三部分 可穿戴自動(dòng)化技術(shù)回顧
第6章 可穿戴物聯(lián)網(wǎng)計(jì)算:界面、情感、穿戴者的文化和安全/隱私問(wèn)題
羅伯特 馬克勞得(Robert McCloud),瑪莎 雷斯基(Martha Lerski),
瓊帕克(Joon Park),泰森T.布魯克斯(Tyson T. Brooks)
6.1引言
6.2可穿戴計(jì)算的數(shù)據(jù)精度
6.3界面與文化
6.4情感與隱私
6.5可穿戴設(shè)備的隱私保護(hù)策略
6.6關(guān)于可穿戴設(shè)備的隱私/安全問(wèn)題
6.7對(duì)未來(lái)可穿戴設(shè)備的期望
參考文獻(xiàn)
第7章 基于面向消費(fèi)者的閉環(huán)控制自動(dòng)化系統(tǒng)的物聯(lián)網(wǎng)漏洞
馬丁 穆里洛(Martin Murillo)
7.1引言
7.2工業(yè)控制系統(tǒng)和家庭自動(dòng)化控制
7.3 漏洞識(shí)別
7.4 基本對(duì)控制環(huán)路和服務(wù)提供商攻擊的建模和仿真
7.5 通過(guò)基本家庭供暖系統(tǒng)模型來(lái)說(shuō)明各種攻擊
7.6 對(duì)受到攻擊的可能經(jīng)濟(jì)后果的預(yù)見(jiàn)
7.7討論與結(jié)論
參考文獻(xiàn)
第8章 物聯(lián)網(wǎng)的大數(shù)據(jù)復(fù)雜事件處理:審計(jì)、取證和安全的來(lái)源
馬克 安德伍德(Mark Underwood)
8.1 復(fù)雜事件處理概述
8.2 物聯(lián)網(wǎng)在審計(jì)、取證和安全方面的安全挑戰(zhàn)及需求
8.3 在物聯(lián)網(wǎng)環(huán)境中采用CEP的挑戰(zhàn)
8.4 CEP與物聯(lián)網(wǎng)安全可視化
8.5總結(jié)
8.6結(jié)論
參考文獻(xiàn)
第四部分 網(wǎng)絡(luò)物理系統(tǒng)的云人工智能
第9章 云計(jì)算-物聯(lián)網(wǎng)結(jié)構(gòu)中安全保障機(jī)制的穩(wěn)態(tài)框架
泰森T.布魯克斯(Tyson T. Brooks),李•麥克奈特(Lee McKnight)
9.1引言
9.2背景
9.3建立云計(jì)算-物聯(lián)網(wǎng)的分析框架
9.4 云計(jì)算-物聯(lián)網(wǎng)的穩(wěn)態(tài)框架
9.5結(jié)論
參考文獻(xiàn)
第10章 確保物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的人工智能方法
烏庫(kù)科奇(Utku Ko¨SE)
10.1引言
10.2物聯(lián)網(wǎng)中與人工智能相關(guān)的網(wǎng)絡(luò)保障研究
10.3多學(xué)科智能為人工智能提供機(jī)遇
10.4關(guān)于未來(lái)基于人工智能的物聯(lián)網(wǎng)網(wǎng)絡(luò)保障的研究
10.5結(jié)論
參考文獻(xiàn)
第11章 網(wǎng)絡(luò)物理系統(tǒng)的感知威脅建模
克里斯托弗 里博納特(Christopher leberknight)
11.1引言
11.2物理安全概述
11.3接地理論的相關(guān)性
11.4理論模型的構(gòu)建
11.5實(shí)驗(yàn)
11.6結(jié)果
11.7討論
11.8未來(lái)的研究
11.9結(jié)論
參考文獻(xiàn)
附錄
A IEEE物聯(lián)網(wǎng)標(biāo)準(zhǔn)清單
B 詞匯表
C CSBD溫控器報(bào)告
D CSBD訪問(wèn)控制邏輯報(bào)告