目錄
第1章 網絡空間安全1
1 1 網絡空間相關概念1
1 1 1 網絡空間起源1
1 1 2 網絡空間定義1
1 1 3 網絡空間演進2
1 1 4 網絡空間特性3
1 1 5 網絡空間主權概念5
1 2 網絡空間先天性安全缺陷及挑戰7
1 2 1 網絡空間的先天性安全缺陷7
1 2 2 網絡空間安全威脅分類8
1 2 3 技術革新帶來的新威脅9
1 3 網絡空間安全定義11
1 3 1 網絡空間安全框架11
1 3 2 網絡空間安全演進歷程12
1 3 3 威脅網絡空間安全的常用手段14
1 3 4 網絡空間安全遭受威脅的主要原因16
1 4 網絡空間安全現狀及面臨的挑戰18
1 4 1 網絡空間安全現狀18
1 4 2 網絡空間安全面臨的挑戰20
1 5 網絡空間安全等級保護21
1 5 1 網絡空間安全等級保護意義21
1 5 2 網絡空間安全等級保護劃分標準23
1 6 網絡空間安全發展趨勢24
1 6 1 攻擊手段加快演進24
1 6 2 供應鏈威脅日益突出25
1 6 3 國家間競爭博弈加劇26
1 6 4 有組織攻擊日益猖獗27
1 7 網絡空間安全與國家安全28
1 7 1 網絡空間安全關乎國家安全28
1 7 2 網絡空間安全與國家安全的關聯性29
1 7 3 網絡空間安全對國家安全的影響30
1 8 網絡空間安全競爭32
1 8 1 國家間的網絡空間安全競爭32
1 8 2 網絡空間應對策略33
1 9 我國的網絡空間安全戰略34
第2章 網絡攻擊與防範37
2 1 網絡攻擊概述37
2 1 1 網絡攻擊概念37
2 1 2 網絡攻擊發展趨勢38
2 1 3 網絡攻擊動機41
2 1 4 網絡攻擊危害42
2 2 網絡攻擊分類43
2 2 1 按攻擊來源分類44
2 2 2 按攻擊目的分類44
2 2 3 按攻擊手段分類45
2 2 4 按攻擊對象分類46
2 2 5 按攻擊效果分類47
2 3 網絡攻擊過程與手段49
2 3 1 網絡攻擊的過程描述49
2 3 2 網絡攻擊的主要手段50
2 4 常見的網絡攻擊52
2 4 1 漏洞後門攻擊52
2 4 2 注入攻擊53
2 4 3 拒絕服務攻擊55
2 4 4 緩沖區溢出攻擊56
2 4 5 僵屍網絡攻擊58
2 4 6 高級持續性威脅攻擊59
2 4 7 社會工程學攻擊61
2 5 防範網絡攻擊的技術措施63
2 5 1 物理層攻擊與防範63
2 5 2 數據鏈路層攻擊與防範64
2 5 3 網絡層攻擊與防範65
2 5 4 傳輸層攻擊與防範66
2 5 5 應用層攻擊與防範67
2 5 6 網絡攻擊跨層協同防護69
2 6 關鍵信息基礎設施安全防護70
2 6 1 關鍵信息基礎設施定義及重要性70
2 6 2 關鍵信息基礎設施常用攻擊手段71
2 6 3 關鍵信息基礎設施攻擊手段演進72
2 6 4 關鍵信息基礎設施防護措施73
2 7 供應鏈攻擊及安全保障74
2 7 1 供應鏈風險來源74
2 7 2 供應鏈攻擊手段76
2 7 3 供應鏈攻擊防範77
第3章 網絡安全防禦技術79
3 1 網絡防禦技術演進79
3 1 1 網絡防禦技術推動力79
3 1 2 網絡防禦技術的發展演進80
3 2 被動防禦技術概述82
3 2 1 防火牆技術82
3 2 2 入侵檢測系統85
3 2 3 漏洞掃描技術88
3 2 4 虛擬專用網絡技術90
3 2 5 入侵防禦系統94
3 3 主動防禦技術概述96
3 3 1 主動防禦技術概念96
3 3 2 沙箱技術98
3 3 3 蜜罐技術101
3 3 4 入侵容忍技術103
3 3 5 可信計算技術106
3 3 6 移動目標防禦技術109
3 4 網絡彈性技術112
3 4 1 網絡彈性的概念112
3 4 2 網絡彈性技術優勢113
3 4 3 網絡安全框架113
3 4 4 網絡彈性設計原則114
3 4 5 網絡彈性系統框架115
3 5 擬態防禦技術116
3 5 1 基於內生安全機制的主動防禦116
3 5 2 擬態防禦技術簡介117
3 5 3 擬態防禦系統架構118
3 5 4 擬態防禦核心技術118
3 5 5 內生安全機制119
第4章 數據安全121
4 1 數據的概念及屬性121
4 1 1 數據的定義121
4 1 2 數據的特徵123
4 1 3 數據的生命週期124
4 1 4 數據的分類125
4 2 數據安全概述127
4 2 1 數據安全的概念127
4 2 2 數據安全的需求128
4 2 3 數據安全的防護手段及措施130
4 2 4 全生命週期的數據安全目標131
4 2 5 數據安全相關的法律法規132
4 3 數據采集安全133
4 3 1 數據采集的流程133
4 3 2 數據采集階段的數據安全風險134
4 3 3 數據采集階段的數據保護原則及方法134
4 4 數據傳輸安全136
4 4 1 數據傳輸安全性概述136
4 4 2 數據傳輸階段潛在威脅137
4 4 3 數據傳輸安全保護措施138
4 5 數據存儲安全141
4 5 1 數據存儲安全性概述141
4 5 2 數據存儲階段潛在威脅142
4 5 3 數據存儲安全保護措施143
4 6 數據處理和使用安全143
4 6 1 數據處理安全性概述143
4 6 2 數據污染導致處理錯誤144
4 6 3 數據污染的來源及危害145
4 6 4 數據安全處理保護措施146
4 7 數據交換安全147
4 7 1 數據交換概述147
4 7 2 數據交換階段潛在風險148
4 7 3 數據安全交換保護措施149
4 8 數據銷毀安全150
4 8 1 數據銷毀概述150
4 8 2 數據安全銷毀常用方法150
4 9 全生命週期數據安全防護152
4 10 數據隱私保護技術153
4 10 1 數據安全與去標識化技術153
4 10 2 去標識化技術的重要性154
4 10 3 去標識化技術155
4 11 雲存儲數據安全156
4 11 1 雲數據存儲方式156
4 11 2 雲數據存儲安全風險157
4 11 3 雲數據安全防護技術158
第5章 網絡空間安全治理160
5 1 網絡空間安全治理概念160
5 1 1 網絡空間安全形勢160
5 1 2 國外網絡空間安全治理理論161
5 1 3 我國的網絡空間安全治理理論162
5 1 4 網絡空間安全治理的重要意義163
5 2 網絡空間安全治理主體164
5 3 網絡空間安全治理的主要模式166
5 3 1 網絡設施治理166
5 3 2 網絡平臺治理167
5 3 3 網絡應用治理167
5 3 4 網絡市場治理168
5 3 5 社交網絡治理169
5 3 6 網絡犯罪治理170
5 3 7 網絡輿情治理171
5 4 網絡空間安全治理演變歷程172
5 5 網絡空間安全治理現狀173
5 5 1 網絡空間安全形勢嚴峻173
5 5 2 網絡空間安全治理面臨的挑戰174
5 6 全球網絡空間安全治理理論及分歧175
5 6 1 網絡空間安全治理主要理論175
5 6 2 網絡空間安全治理主要分歧176
5 7 國內外網絡空間安全治理實踐178
5 7 1 國外網絡空間安全治理實踐178
5 7 2 國內網絡空間安全治理實踐179
5 8 國內外網絡空間安全法律與政策180
5 8 1 國外網絡空間安全立法現狀180
5 8 2 國內在網絡空間安全方面的法律建設182
5 9 我國網絡空間安全治理面臨的挑戰與機遇182
5 9 1 網絡空間安全治理面臨的挑戰182
5 9 2 網絡空間安全治理面臨的機遇184
5 10 網絡空間安全治理的大國博弈184
5 11 我國網絡空間主權主張186
5 11 1 網絡主權的基本含義186
5 11 2 網絡主權的體現形式186
5 11 3 網絡主權體的行使原則187
5 11 4 構建網絡空間命運共同體188
5 11 5 我國倡導的網絡主權主張189
5 12 網絡空間安全治理的相關國際組織190
5 13 全球網絡空間安全治理發展趨勢191
第6章 數據治理193
6 1 數據的相關屬性193
6 1 1 數據的價值屬性193
6 1 2 數據資產定義及管理194
6 1 3 數據資產評估和核算方法196
6 2 數據資產入表196
6 2 1 數據資產入表的理論基礎與法律依據196
6 2 2 數據資產入表的重要意義197
6 2 3 數據資產入表的技術手段198
6 2 4 數據資產入表的合規與授權198
6 3 數據治理概述200
6 3 1 數據治理概念及意義200
6 3 2 數據治理範圍201
6 3 3 數據治理必要性203
6 4 數據主權及意義204
6 4 1 數據主權內涵204
6 4 2 數據主權事關國家主權204
6 4 3 數據主權保護205
6 5 數據跨境流動及其治理206
6 5 1 數據跨境流動206
6 5 2 數據跨境流動治理分析207
6 5 3 數據跨境流動治理手段208
6 6 數據的分類分級209
6 6 1 數據分類分級定義及原則209
6 6 2 數據分類框架210
6 6 3 數據分類方法211
6 6 4 數據分級框架213
6 6 5 數據分級方法213
6 7 數據安全治理概述214
6 7 1 數據安全治理原則214
6 7 2 數據安全治理核心內容215
6 7 3 數據安全治理參考框架217
6 7 4 數據治理面臨的挑戰218
6 7 5 數據安全治理內涵219
6 8 數據安全治理框架221
6 8 1 數據梳理與數據建模222
6 8 2 元數據管理225
6 8 3 數據標準管理227
6 8 4 主數據管理229
6 8 5 數據質量管理231
6 8 6 數據安全治理232
6 8 7 數據集成與共享236
6 9 數據安全治理法律法規及人員要求238
第7章 虛擬空間與現實空間協同治理241
7 1 虛擬空間與現實空間的定義及關係241
7 1 1 虛擬空間與現實空間的定義241
7 1 2 虛擬空間與現實空間的關係242
7 2 網絡空間的意識形態屬性243
7 2 1 網絡空間意識形態的內涵243
7 2 2 網絡空間意識形態的特徵244
7 2 3 網絡空間意識形態治理246
7 3 虛擬空間影響現實空間的途徑及方式247
7 4 網絡空間與現實世界協同治理250
7 4 1 網絡空間與現實世界協同治理的必要性250
7 4 2 網絡空間與現實世界協同治理的技術挑戰251
7 5 網絡空