電力行業網絡安全——管理關鍵基礎設施 Cybersecurity in the Electricity Sector: Managing Critical Infrastructure in the Electricity Sector
殷樹剛,許勇剛,李祉岐
- 出版商: 電子工業
- 出版日期: 2024-02-01
- 定價: $528
- 售價: 8.5 折 $448
- 語言: 簡體中文
- 頁數: 184
- ISBN: 7121469685
- ISBN-13: 9787121469688
-
相關分類:
資訊安全
- 此書翻譯自: Cybersecurity in the Electricity Sector: Managing Critical Infrastructure in the Electricity Sector
立即出貨 (庫存 < 3)
買這商品的人也買了...
-
圖解資訊安全與個資保護|網路時代人人要懂的自保術$380$300 -
The Official (ISC)2 CISSP CBK Reference, 6/e (Hardcover)$3,260$3,097 -
物聯網資訊安全實務入門$420$331 -
Cissp Passport (Paperback)$1,400$1,372 -
雲端運算應用與實務, 4/e$490$441 -
$708趣話計算機底層技術 -
$759工業因特網安全 -
超圖解電學知識入門:從電的特性、運作原理到技術應用,一次完整學會!$380$323 -
AI 法制的 3H:人工智慧這樣管就對了$350$332 -
超圖解電子電路入門:從電路的分類、元件功能到實際應用,一次學習到位!$400$316 -
$402工業控制網絡安全技術 -
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510 -
5G-TSN 協同架構與關鍵技術$779$740 -
$654人工智能安全 -
$407工業信息安全應急管理理論與架構 -
超圖解網路安全入門:從基本觀念、網路攻擊手法到資安防護,一本全掌握!$380$300 -
超圖解電力電路入門:從電路的性質、分析測量到應用範圍,一本全面學習!$400$316
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
85折
資訊安全管理領導力實戰手冊$599$509 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
79折
$236安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
79折
$331智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
79折
$327網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
85折
$351數據安全管理與技術 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
79折
$473數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
79折
$852數據安全 -
85折
$555計算機安全導論(原書第5版) -
85折
$402工控系統信息安全——智能製造背景下的數字化安全保障 -
VIP 95折
密碼芯片設計與實踐$294$279
相關主題
商品描述
本書在簡要介紹了智能電網、能源因特網、信息物理系統等基本概念的基礎上,重點介紹了電力部門所面臨的各種網絡安全威脅,以及防護電力部門網絡安全所面臨的挑戰。隨後,本書系統論述了適用於電力部門的網絡安全標準、實施網絡安全管理的各種系統化方法。進一步,本書分章節重點研究了網絡安全管理的成本問題,詳細介紹了網絡安全評估和測試方法,以及加密、身份驗證、防火牆、安全事件信息共享平臺、態勢感知網絡等常用的典型技術解決方案。本書既可以作為電力行業和其他關鍵基礎設施保護行業從業者瞭解電力部門網絡安全的參考書,亦可以作為行業研究人員的技術資料,也可以作為相關專業研究生課程的配套教材或指導書。
目錄大綱
目 錄
第1章 序言 1
1.1 轉型 1
1.1.1 智能電網 2
1.1.2 能源因特網 6
1.1.3 工業信息物理系統、工業雲和工業因特網 6
1.2 對信息通信技術的依賴 7
1.3 網絡安全 8
1.4 需要優先考慮的關鍵基礎設施 10
1.5 本書的結構 11
第2章 電力部門網絡安全現狀 13
2.1 引言 13
2.2 相關研究 14
2.2.1 歐盟網絡與信息安全局針對智能電網安全進行的研究 14
2.2.2 歐盟網絡與信息安全局針對工業自動化和控制系統進行的研究 16
2.2.3 其他研究 19
2.3 安全隱患 21
2.3.1 工業自動化和控制系統帶來的安全隱患 21
2.3.2 智能電表是容易遭受網絡攻擊的暴露點 24
2.3.3 錯誤配置的防火牆及防火牆本身的局限性 25
2.3.4 不安全的通信協議及設備 25
2.3.5 TCP/IP通信和無線通信的應用 26
2.3.6 大量採用商品化軟件與設備 27
2.3.7 物理安全隱患 28
2.4 威脅 28
2.4.1 針對狀態估計的數據註入攻擊 29
2.4.2 拒絕服務攻擊和分佈式拒絕服務攻擊 30
2.4.3 針對性攻擊、協同攻擊、混合攻擊和高級持續性威脅攻擊 31
2.5 挑戰 33
2.5.1 電力系統的特殊屬性及環境限制 34
2.5.2 復雜性 34
2.5.3 舊版本系統與專有系統的安全整合 35
2.5.4 隱私保護 35
2.5.5 加密技術應用的限制因素 36
2.5.6 密鑰管理困難重重 37
2.5.7 缺乏風險意識 38
2.5.8 信息交流匱乏 38
2.5.9 供應鏈安全 39
2.6 舉措 39
2.7 未來的工作方向 43
第3章 適用於電力部門的網絡安全標準 48
3.1 引言 48
3.2 文獻檢索 49
3.3 文獻分析 50
3.4 標準選擇 50
3.5 分析結果 51
3.5.1 給出網絡安全控制措施的標準 52
3.5.2 提出網絡安全要求的標準 54
3.5.3 介紹網絡安全評估方法的標準 55
3.5.4 提出隱私保護問題處理辦法的標準 57
3.6 相關度最高的標準 58
3.6.1 NISTIR 7628 58
3.6.2 ISO/IEC 27001 59
3.6.3 IEC 62351 60
3.6.4 NERC CIP 61
3.6.5 IEEE 1686 62
3.6.6 ISA/IEC 62443(ISA 99) 63
3.7 各類標準的局限性 65
3.8 標準的實施及認知度 67
第4章 實施網絡安全管理的系統化方法 70
4.1 引言 70
4.2 各類標準所提出的網絡安全管理方法 71
4.2.1 NERC CIP 71
4.2.2 IEC 62443-2-1 73
4.2.3 NIST SP 800-82 79
4.2.4 NISTIR 7628 81
4.2.5 ISO/IEC 27001 83
4.2.6 ISO/IEC TR 27019 85
4.2.7 NIST SP 800-53 88
4.2.8 NRC RG 5.71 90
4.2.9 NIST SP 800-64 91
4.2.10 NIST SP 800-124 93
4.3 電力部門推行網絡安全管理的系統化方法 94
4.3.1 制訂網絡安全管理計劃 95
4.3.2 風險評估 98
4.3.3 風險處理 100
4.3.4 網絡安全評估、監測與改善 101
4.3.5 溝通與咨詢 102
第5章 網絡安全管理的成本 104
5.1 引言 104
5.2 經濟學方面的研究 106
5.3 組織管理學方面的研究 107
5.4 成本效益分析 108
5.4.1 I-CAMP和I-CAMP II 109
5.4.2 SAEM 109
5.4.3 SQUARE 110
5.5 成本計算工具 111
5.6 成本核算指標 111
5.6.1 凈現值 111
5.6.2 收益率 112
5.6.3 投資回報率 112
5.6.4 年損失暴露程度 112
5.6.5 漏洞消減成本 113
5.7 信息安全管理所涉人員作業成本評估法 113
5.7.1 選擇並調整成本核算方法 113
5.7.2 編製作業清單 114
5.7.3 成本中心及作業成本動因分配 116
5.7.4 輸入數據 118
5.7.5 輸出數據 119
5.8 小結 120
第6章 網絡安全評估 122
6.1 引言 122
6.2 適用於電力部門的各種網絡安全評估方法 124
6.3 電力系統網絡安全測試平臺 125
6.3.1 美國國家數據採集與監視控制測試平臺 125
6.3.2 DETERLab 126
6.3.3 PowerCyber測試平臺及其他學術性混合測試平臺 126
6.3.4 ERNCIP實驗室目錄 127
6.4 歐盟委員會聯合研究中心的網絡安全評估方法 127
6.4.1 識別、分析關鍵基礎設施的網絡、系統與網絡資產 128
6.4.2 在網絡安全實驗室復制網絡、系統與網絡資產 128
6.4.3 確定、分析使用模式 129
6.4.4 設計實驗 129
6.4.5 進行實驗 130
6.4.6 分析結果 130
6.5 實驗室的基礎設施 131
6.5.1 鏡像系統 132
6.5.2 威脅與攻擊中心 132
6.5.3 觀測終端 133
6.5.4 漏洞與對策存儲庫 135
6.5.5 測試平臺主控管理工具 136
6.5.6 同層服務 136
6.6 MAlSim 137
6.6.1 移動智能體 138
6.6.2 JADE 139
6.6.3 MAlSim架構 139
6.6.4 惡意軟件模板 141
6.6.5 實驗的生命周期 146
第7章 網絡安全控制措施 147
7.1 引言 147
7.2 標準技術解決方案 150
7.2.1 加密機制 150
7.2.2 密鑰管理 151
7.2.3 身份識別、驗證與授權 153
7.2.4 訪問控制 154
7.2.5 防火牆 155
7.2.6 入侵檢測/預防系統 156
7.3 能源部門網絡安全事件信息共享平臺 158
7.3.1 匿名機制 159
7.3.2 網絡安全要求與措施 160
7.3.3 數據模型 161
7.3.4 數據脫敏規則 162
7.4 態勢感知網絡 163
7.4.1 架構 164
7.4.2 傳感器的安全要求 165
7.4.3 事件關聯規則 166
7.4.4 測試指標 166
第8章 結論 168
8.1 挑戰 168
8.2 解決方案 168
8.3 系統化的網絡安全管理 169
縮略詞 171
致謝 174
