簡體書新到貨|2書75折 (8/16--8/31) 詳見活動內容 »
-
VIP 95折
量子計算與人工智能$648$615 -
VIP 95折
圖解Skill+OpenClaw:零代碼打造你的AI智能助手$414$393 -
VIP 95折
OpenClaw快速上手極簡部署與實戰$299$284 -
VIP 95折
LangChain與大語言模型應用開發實踐$299$284 -
VIP 95折
Cursor 實戰效率手冊從提示詞到項目交付$479$455 -
85折
$1,172編譯器設計(第3版) -
85折
$1,014系統安全工程導論 -
85折
$351機器人學基礎 第4版 -
85折
$703Unreal Engine 5影視動畫場景與視效可視化設計 -
85折
$453扣子編程:從零開始搭建智能體 -
85折
$254國產龍蝦實操手冊:12款OpenClaw國產AI工具零基礎入門+全場景應用(視頻教學版) -
85折
$606openvela輕量系統開發實戰 -
85折
$504智能網聯汽車:AUTOSAR Adaptive平臺技術體系與應用指南 -
85折
$351具身智能仿真實戰:數據獲取、模型訓練與真機部署 -
VIP 95折
智能體的超級大腦:大模型工作原理揭秘$359$341 -
VIP 95折
30天輕松學會SQL$599$569 -
VIP 95折
大模型賦能的智能體系統原理與實踐$299$284 -
VIP 95折
先進智能感知技術與應用$1,008$957 -
VIP 95折
視覺智能 — 技術前沿與應用探索$894$849 -
VIP 95折
分布式數據庫系統:原理解析與架構設計$474$450 -
VIP 95折
理解深度學習$534$507 -
VIP 95折
AI 優先:面向未來的企業和品牌行動指南$414$393 -
VIP 95折
玩賺AI短視頻 DeepSeek+即夢+剪映打造爆款視頻$474$450 -
VIP 95折
飛書雲端安全養蝦 極簡OpenClaw實操手冊$479$455 -
VIP 95折
雲網融合的新型網絡架構$594$564
相關主題
商品描述
本書以關鍵信息基礎設施信息系統為研究的切入點,深入探討了該領域供應鏈安全和治理的相關理論和實踐,旨在幫助讀者更好地理解和應對供應鏈風險和挑戰。本書從關鍵信息基礎設施信息系統的供應鏈安全基礎、供應鏈安全治理現狀及方法、供應鏈安全威脅分析、供應鏈安全風險識別、供應鏈安全評估方法、供應鏈自主可控性分析、供應鏈安全典型案例分析和供應鏈安全治理思路的完善等方面進行了深入闡述。對於供應鏈管理人員、企業高管、信息技術專業人員、政府官員以及相關領域的研究者和學生來說,本書是一本有價值的參考書。
孫中豪,國家互聯網應急中心高級工程師,主要負責關鍵信息基礎設施網絡安全相關的技術研究、政策分析、應急處置。主持了多項國家級科研課題,發表SCI/EI索引論文十余篇,獲得發明專利授權20余項,先後參與完成多項國家網絡安全相關法規政策的制定。
目錄大綱
前言
第1章 緒論
1.1 關鍵信息基礎設施信息系統供應鏈安全的研究背景
1.2 關鍵信息基礎設施信息系統供應鏈安全的研究意義和價值
第2章 關鍵信息基礎設施信息系統供應鏈安全基礎
2.1 關鍵信息基礎設施的內涵和類型劃分
2.1.1 關鍵信息基礎設施的內涵
2.1.2 關鍵信息基礎設施的類型劃分
2.2 供應鏈安全
2.2.1 供應鏈概念
2.2.2 國家安全和國家安全觀的概念
2.2.3 供應鏈安全內涵
2.3 供應鏈安全問題對社會穩定的影響
2.3.1 社會經濟發展風險
2.3.2 社會秩序風險
2.3.3 國家安全風險
2.3.4 社會治安風險
2.3.5 國家治理風險
2.4 供應鏈安全問題對社會競爭力的影響
2.4.1 對聲譽的影響
2.4.2 對可持續發展的影響
2.4.3 對文化傳承和創新的影響
2.5 供應鏈安全問題對產業結構的影響
2.5.1 產業鏈癱瘓風險
2.5.2 產業創新能力損害風險
2.5.3 行業風險
第3章 關鍵信息基礎設施信息系統供應鏈安全治理現狀及方法
3.1 國內關鍵信息基礎設施信息系統供應鏈安全治理現狀
3.1.1 產業鏈與供應鏈安全治理現狀
3.1.2 關鍵信息基礎設施供應鏈安全治理現狀
3.2 國外關鍵信息基礎設施信息系統供應鏈安全治理現狀
3.2.1 國外供應鏈安全治理政策
3.2.2 國外供應鏈安全治理措施
3.3 傳統治理方法及成效
3.3.1 設備通報
3.3.2 設備下線
3.3.3 軟件更新
3.4 基於供應鏈的治理方法及成效
3.4.1 合規治理
3.4.2 病毒治理
3.4.3 斷供治理
第4章 關鍵信息基礎設施信息系統供應鏈安全威脅分析
4.1 硬件供應鏈安全威脅
4.1.1 硬件供應鏈中斷威脅
4.1.2 硬件供應鏈安全風險
4.1.3 硬件供應鏈中間人攻擊威脅
4.2 軟件供應鏈安全威脅
4.2.1 軟件供應鏈安全後門威脅
4.2.2 軟件供應鏈安全病毒威脅
4.2.3 軟件供應鏈安全木馬威脅
4.3 服務安全威脅
4.3.1 服務提供商的安全可信性威脅
4.3.2 服務完整性威脅
4.3.3 第三方服務集成威脅
第5章 關鍵信息基礎設施信息系統供應鏈安全風險識別
5.1 供應鏈安全風險識別原理
5.1.1 綜合性原理
5.1.2 覆雜性原理
5.1.3 動態性原理
5.2 供應鏈安全風險識別的方法
5.2.1 供應鏈關鍵區域分析
5.2.2 定量風險分析
5.2.3 信息安全框架技術
5.2.4 漏洞掃描技術
5.2.5 模擬攻擊技術
第6章 關鍵信息基礎設施信息系統供應鏈安全評估方法
6.1 供應鏈安全評估目標
6.1.1 關鍵信息基礎設施信息系統的安全性和完整性
6.1.2 確保安全管理措施和解決方案有效性
6.1.3 強化國家和行業的信息安全意識和能力
6.2 供應鏈安全評估常見方法
6.2.1 資產管理
6.2.2 威脅建模
6.2.3 漏洞掃描
6.2.4 安全測試
6.2.5 漏洞修覆
6.3 供應鏈安全評估威脅建模算法
6.3.1 確定評估對象
6.3.2 建立威脅建模網絡
第7章 關鍵信息基礎設施信息系統供應鏈自主可控性分析
7.1 設備供應鏈自主可控性分析
7.1.1 影響設備供應鏈自主可控性的主要因素
7.1.2 設備生產環節的自主可控性
7.1.3 設備維護和升級環節的自主可控性
7.2 軟件供應鏈自主可控性分析
7.2.1 國產化軟件替代
7.2.2 軟件成分分析
7.2.3 軟件源代碼審計
7.3 服務供應鏈自主可控性分析
7.3.1 部署和維護
7.3.2 數據管理和存儲
7.3.3 安全服務
第8章 關鍵信息基礎設施信息系統供應鏈安全典型案例分析
8.1 制裁型供應鏈安全風險
8.1.1 華為供應鏈安全危機事件
8.1.2 中興通訊被制裁事件
8.1.3 俄羅斯鋁業公司被制裁事件
8.2 系統漏洞型供應鏈安全風險
8.2.1 微軟Exchange Server漏洞利用事件
