AI简介
这是一本基于作者40余年的网络安全工作经验,从认识论和方法论两个层面对网络空间安全进行了系统介绍的书籍。该书内容涵盖了网络安全的内涵、方法、技术、工具等,力求使读者从网络空间整体来认识安全,处理安全问题。
书中首先从安全的定义出发,阐述了安全是一个复杂且多维的概念,涉及到多个层面和角度。数据的概念及分类理解则进一步帮助我们更好地理解数据,保护数据安全,并利用数据创造价值。
在计算机和网络方面,书中详细介绍了计算机网络概述,包括网络安全、计算机信息系统安全、计算机网络中的时间隔离、代码隔离以及网络概述等多个方面。同时,对操作系统功能,特别是安全子系统的核心功能进行了详细阐述。
书中强调了隔离的基本概念和意义,以及在计算机和网络中,如何通过空间隔离、时间隔离、代码隔离等手段,将不相关的主体与客体隔离,防止不相关的主体接触到客体。此外,书中还详细介绍了访问控制的技术原理,包括访问监控器和前端过滤器等核心功能。
在资源控制方面,书中阐述了资源控制的重要性,确保计算机系统中的各个主体能够合理地使用系统资源,避免资源被浪费,并在资源紧张时保证特殊主体能够优先使用资源。
在业务场景及流程分