本書詮釋了信息安全保密的概念,構建了信息安全保密體系,從物理、平臺、數(shù)據(jù)、通信、網(wǎng)絡等層面全面、系統(tǒng)地介紹了信息安全保密的各項技術,給出了開展信息安全保密檢查、保密工程和安全風險管理的規(guī)范和方法,以及典型的信息安全保密實施方案,具有較強的針對性和可操作性。
本書可作為高等院校信息安全及相關專業(yè)研究生和高年級本科生的教材,也可作為從事信息安全保密工作管理和技術人員的參考書。
第1章 信息安全保密概述
1.1 基本概念
1.2 內涵詮釋
1.2.1 信息的基本性質
1.2.2 信息安全的內涵
1.3 信息安全保密的形勢
1.4 信息安全保密的指導思想與方針
1.4.1 指導思想
1.4.2 指導方針
1.5 信息安全保密的原則
1.5.1 通用保密原則(合作保密原則)
1.5.2 核心保密原則(非合作保密原則)
1.5.3 三個結合
1.6 信息安全保密模型
1.6.1 基于安全域的縱深防御模型
1.6.2 基于P2DR的動態(tài)防御模型
1.6.3 基于安全工程的等級防御模型
第2章 信息安全保密體系
2.1 信息安全保密服務體系
2.2 信息安全保密標準體系
2.3 信息安全保密技術體系
2.4 信息安全保密管理體系
第3章 物理安全保密技術
3.1 物理場所泄密途徑
3.2 物理場所保密技術
3.2.1 物理場所防盜技術
3.2.2 人員訪問控制技術
3.2.3 環(huán)境場景防竊照技術
3.2.4 場所反竊聽、偵聽技術
3.3 電磁信號安全保密技術
3.3.1 電磁信號泄密途徑
3.3.2 電磁信號保密技術概述
3.3.3 防輻射干擾技術
3.3.4 電磁輻射抑制技術
3.3.5 電磁屏蔽技術
3.3.6 電磁吸收體技術
3.3.7 Tempest技術
3.4 載體安全保密技術
3.4.1 載體泄密途徑
3.4.2 載體保密技術概述
3.4.3 載體防盜技術
3.4.4 紙質載體防復制技術
3.4.5 光介質載體防復制技術
3.4.6 載體信息消除技術
3.4.7 載體銷毀技術
第4章 平臺安全保密技術
4.1 計算機平臺的泄密途徑
4.2 計算機平臺的安全保密技術概述
4.3 信息認證技術
4.3.1 身份鑒別技術
4.3.2 數(shù)字簽名技術
4.3.3 消息認證技術
4.4 訪問控制技術
4.5 病毒防治技術
4.6 漏洞掃描技術
4.7 計算機防電磁泄漏技術
第5章 數(shù)據(jù)安全保密技術
5.1 數(shù)據(jù)泄密途徑
5.2 數(shù)據(jù)安全保密技術概述
5.3 數(shù)據(jù)加密技術
5.3.1 傳統(tǒng)加密技術
5.3.2 現(xiàn)代加密技術
5.4 密鑰管理技術
5.5 信息隱藏技術
5.6 內容安全技術
5.6.1 網(wǎng)上媒體監(jiān)控技術體系和網(wǎng)絡媒體監(jiān)管信息系統(tǒng)
5.6.2 網(wǎng)絡媒體信息內容過濾技術
5.7 數(shù)據(jù)容災備份的等級和技術
第6章 通信安全保密技術
第7章 網(wǎng)絡安全保密技術
第8章 信息安全保密檢查
第9章 涉密信息系統(tǒng)安全風險管理
第10章 信息安全保密工程
第11章 典型安全保密實施方案
附錄 重大涉密活動保密工作預案
參考文獻