展开全部

主编推荐语

以网络对抗的发展逻辑为主线,介绍现代网络对抗从无到有、从社会边缘走向视野中心的发展历程。

内容简介

本书以时间为主轴,以网络对抗发展逻辑为主线,以若干里程碑为切入点,为你重现那些网络对抗发展过程中具有重要意义、产生过重大影响、改变了重大决策的人物和故事。

如果你没有接触过网络对抗,但又对网络对抗抱有敬畏感和好奇心,本书将带你从整体上快速了解网络对抗。如果你是一名网络安全人员,对网络对抗有一定的知识基础和实践经验,本书也将为你提供一个解读网络对抗的全新视角,与你已有的知识体系进行有益的碰撞。

目录

  • 版权信息
  • 内容简介
  • 关于网络对抗,你了解多少?
  • 前言:用故事揭开网络对抗的神秘面纱
  • 第一篇 火花初现
  • 第一回 现代电子计算机登场信息安全风险显端倪
  • 军事需求催生现代电子计算机
  • 冯·诺依曼体系结构为计算机安全埋下隐患
  • 分时系统提升计算机利用率,带来三方面安全风险
  • 能不能设计出没有安全风险的计算机系统呢?
  • 第二回 欲造理想安全系统难过“老虎队”测试关
  • 出租请求致美军方开始考虑计算机安全
  • 基于安全内核设计理念打造马提克斯操作系统
  • 马提克斯操作系统未能通过“老虎队”渗透测试
  • 第三回 黑客活动初兴起阿帕网中启战端
  • 黑客文化诞生
  • 美苏争霸促使计算机网络从想法变为现实
  • 早期网络对抗活动出现
  • 第四回 网络扩张生安全隐患“莫里斯蠕虫”敲响警钟
  • 异构网络间的通信问题,推动了TCP/IP协议的诞生
  • UNIX操作系统和TCP/IP协议双剑合璧、一统江湖
  • 主流操作系统和网络协议并不安全
  • “莫里斯蠕虫”敲响警钟
  • 第五回 防火墙加法律大棒有攻有防乃成对抗
  • 贝尔实验室自研防火墙,躲过“莫里斯蠕虫”
  • 政府出台评估准则和联邦法律以提升计算机安全
  • 安全研究人员设计防火墙,用于保护大型网络
  • 计算机应急响应小组成立
  • 第二篇 破圈发展
  • 第六回 万维网风靡破壁垒大发展潜藏险和危
  • 万维网的出现降低了信息共享门槛
  • 万维网规模迅速扩张
  • 繁荣背后,万维网也存在安全隐患
  • 第七回 三教九流攻势猛“脚本小子”任我行
  • 万维网的出现使网络攻击门槛大幅降低
  • 网络攻击者的规模急剧膨胀
  • 网络对抗的生态体系不断演化
  • 第八回 漏洞研究成气候容易攻击难防守
  • 研究网络安全漏洞的热潮兴起
  • 研究者发现并公布了TCP/IP协议的漏洞
  • TCP/IP协议中的更多漏洞被持续披露
  • 攻击手段出现的速度快于防护手段
  • 第九回 筑墙扫漏检入侵网安三叉戟出阵
  • 能够自动扫描远程计算机漏洞工具的出现
  • 能够对可疑行为报警的入侵检测系统的出现
  • 网络安全防护定式的形成
  • 第十回 网安产业引人才黑白合力建生态
  • 网安产业招兵买马
  • 黑客群体逐渐分化
  • 网络对抗形成新的稳定生态
  • 第三篇 漏洞考验
  • 第十一回 频发严重安全事件系统安全重回焦点
  • 互联网泡沫破裂,操作系统安全重回焦点
  • 利用Windows操作系统漏洞的安全事件频发
  • 微软被迫启动产品安全改革
  • 第十二回 技术单一是祸根多元受制高成本
  • 安全改进任重道远,安全事件持续影响
  • 微软垄断市场造成技术单一
  • 推动技术多元化困难重重
  • 第十三回 软件公司背水一战逼出安全开发规范
  • 打补丁治标不治本,软件公司备受诟病
  • 微软推出软件安全开发生命周期模型
  • 软件安全开发效果显著成为行业共识
  • 第十四回 “零日漏洞”以稀为贵挖掘披露不再免费
  • “零日漏洞”数量少威胁大
  • “零日漏洞”交易兴起
  • 第十五回 多股势力躬身入局漏洞博弈进深水区
  • “零日漏洞”的“灰色市场”
  • 多方势力参与“零日漏洞”争夺
  • 第四篇 广域蔓延
  • 第十六回 百业竞相信息化问题暴露风险大
  • 为提升效率,各行业竞相信息化
  • 新生的安全问题使得“网络攻击破坏物理实体”成为可能
  • 控制系统攻击成高风险地带,黑客会收手吗
  • 第十七回 亿万用户意识弱钓鱼诱骗把密夺
  • 普通用户成为网络攻击的新靶子,口令泄露首当其冲
  • 广撒“网”,网络“钓鱼”总能钓到“鱼”
  • 巧妙利用心理陷阱,实现社会工程学攻击
  • 攻易守难,网络对抗将如何演化
  • 第十八回 “暗网”黑产比特币网络犯罪成顽疾
  • 隐蔽传输交易平台为黑色产业链奠定了基础
  • 黑色产业链分工协作,网络攻击门槛大幅降低
  • 勒索软件黑色产业链
  • 跨国犯罪成为网络黑色产业的显著特点
  • 新型网络攻击方式的出现,对网络对抗有何影响
  • 第十九回 复杂危险供应链暗藏后门寝难安
  • 范围广手段多,软件全生命周期均可攻击
  • 供应链攻击不断升级,网络“信任链”变“猜疑链”
  • 谁来保卫我们的安全
  • 第二十回 武器扩散势难阻关系错综群魔舞
  • 网络武器大规模扩散,各组织紧急修补漏洞
  • 漏洞未修复之地,Wannacry大肆杀掠
  • 复杂生态让网络武器扩散难控
  • 国家深度介入,会让网络对抗走向何方
  • 第五篇 网络大战
  • 第廿一回 互扔石块民间网络战
  • 爱国黑客出击,反抗美国霸权主义
  • “4·1中美南海撞机事件”引发中美黑客大战
  • 国家层面的网络对抗——网络战
  • 第廿二回 截缆渗透网络情报战
  • 网络情报战小分队发挥大作用
  • 网络情报战真实反映美式霸权逻辑
  • 第廿三回 乱流拒服网络袭扰战
  • “果园行动”开网络袭扰战先河
  • 俄格战争中的网络袭扰战
  • Notpetya扰乱乌克兰社会经济
  • 俄乌冲突中的网络袭扰战
  • 第廿四回 操控毁器网络物理战
  • 伊朗重启铀浓缩
  • 美国多方面准备
  • 侦察—研发—攻击
  • “震网”攻击过程分析
  • 第廿五回 攻心控舆网络认知战
  • 劝降邮件,不战而屈人之兵
  • 互联网媒体成网络认知战主战场
  • “巧实力”在中东北非大放异彩
  • 美国总统大选遭到反噬
  • 俄乌冲突中的网络认知战
  • 结语
  • 参考答案
展开全部

评分及书评

评分不足
2个评分
  • 用户头像
    给这本书评了
    4.0
    网络对抗的本质及其重要性

    网络对抗简单来说,就是指在网络空间中,各方为了获取利益、保护自身安全或达到特定目的而展开的对抗活动。这种对抗不仅涉及到技术层面的较量,更包括战略、战术、法律等多个层面的博弈。为什么网络对抗会随着网络技术的发展变得越来越重要呢?首先,网络技术已经渗透到社会的方方面面,成为现代社会运转不可或缺的基础设施。因此,一旦网络空间受到攻击或破坏,将可能对整个社会造成巨大的影响。其次,网络对抗不仅关乎国家安全和利益,也与企业、个人的利益息息相关。在网络对抗中,各方都需要通过技术、策略等手段来保护自己的利益和权益。要发起一场网络攻击,通常需要具备一些先决条件。首先,攻击者需要具备一定的技术能力和专业知识,以便能够利用漏洞、破解密码等手段进行攻击。其次,攻击者还需要对目标系统或网络有足够的了解,以便能够制定有效的攻击策略。此外,攻击者还需要考虑到各种因素的制约,如法律法规、道德伦理等。网络攻击之所以被称为 “双刃剑”,是因为它既能伤害对方,也能反过来伤害自身。一方面,攻击者可以通过网络攻击窃取对方的敏感信息、破坏对方的系统或网络,从而达到自己的目的。另一方面,攻击行为一旦被曝光或被发现,攻击者将面临法律制裁、声誉受损等严重后果。同时,网络攻击还可能引发连锁反应,导致整个网络空间的动荡和不稳定。网络安全是一个相对的概念,没有绝对的网络安全可言。这是因为网络空间中的漏洞、威胁和攻击手段层出不穷,而且往往难以完全预防和应对。此外,随着技术的不断进步和应用的不断扩展,新的安全挑战和问题也不断涌现。因此,网络对抗会永无休止地持续下去。各方需要不断提升自己的网络安全防护能力,加强技术研发和人才培养,以应对日益复杂的网络威胁和挑战。同时,也需要加强国际合作,共同维护网络空间的和平、稳定与繁荣。这本书是在军职在线 App 上的音频课 “网络对抗的前世今生” 的基础上改编而成的。以时间为轴,以网络对抗的发展逻辑为主线,通过一系列具有里程碑意义的事件和人物,生动地再现了网络对抗的发展过程,当小说来看,都精彩纷呈。

      转发
      1
      用户头像
      给这本书评了
      5.0
      全面网络对抗背景知识

      20 世纪中叶,现代电子计算机和计算机网络相继诞生。在这个数字世界里,一切信息都被转化成了二进制的 1 和 0,在程序代码的指挥下运作。很快,一些精通计算机底层技术的 “黑客”,发现程序代码中存在逻辑漏洞,并能利用这些漏洞非法入侵网络上的计算机。1971 年,世界上出现了第一个沿着网线传播、能够自我复制的计算机程序 “爬行者(creeper)”,之后又有人编写了专门发现并删除 “爬行者” 的程序 “清除者(reaper)”。当时,人们只是把它看作技术高手的恶作剧,对此付之一笑。数十年后,当人们回望时才意识到,恰恰就在这一刻,一种以计算机和网络为战场、以程序代码为武器的全新对抗形态 —— 网络对抗出现了。《网络对抗的前世今生》这本书,以时间为主轴,以计算机网络对抗发展演变为主线,以若干里程碑为切入点,用 “章回说书” 的形式,为读者串联起那些网络对抗发展演变过程中具有重要意义、产生重大影响、改变重大决策的人物和故事,讲述了计算机网络对抗从无到有、从社会边缘走向视野中心的发展历程,并将网络攻防手段与机理等知识融入其中。本书通过回顾大量真实的网络安全事件,提出一个重要观点:网络安全技术的每一次进步,往往需要在付出代价后才会发生,具有显著的 “事件驱动” 特征。这是由于,计算机和网络技术发展如此之快,带来的效率提升如此明显,大多数人对设计新系统、新应用、新产品更感兴趣,而不愿意花费太多精力去考虑系统、应用、产品当中存在的安全隐患。而在重大网络安全事件发生、并造成一定影响之后,所有人都会痛定思痛,开始亡羊补牢、广泛采取巩固计算机和网络安全的措施,进而促进网络安全技术和网络安全力量的发展。1988 年爆发的莫里斯蠕虫事件,让当时互联网上大约 5% 的主机宕机停摆,而贝尔实验室因为发明了能够 “过滤特定流量” 的防火墙而安然无恙,防火墙技术从此开始快速发展。20 世纪 90 年代,多个基础性网络协议和重要操作系统中的漏洞被公开披露,发动网络攻击的门槛降低,网络安全事件频发,广大用户迫切需要新的安全防护手段。这催生了能够 “远程自动扫描计算机漏洞” 的漏洞扫描工具,以及能够 “对可疑行为发出警报” 的入侵检测系统。防火墙、入侵检测、漏洞扫描,成为网络安全防护产品的三块基石,奠基了网络安全防护产业。通过采购和配置网络安全产品,固然能实现 “搭建围墙、设置安检、检修缺口、巡逻监控” 的效果,却仍然无法拒阻蓄意、低成本、高频度的持续攻击。攻击者用常用密码库猜解 10000 个密码,只要有百分之一是 abc123 之类的弱口令,就能得到 100 个系统的访问权;发一亿封 “钓鱼” 邮件,只要有万分之一的收件人点开链接,就能侵入 10000 个系统;用勒索病毒 “锁住” 100 家公司的数据,有 1 家认赔就能拿到丰厚的 “赎金”…… 本书通过再现 “自信经理遭网络钓鱼丢机密” 等网络安全小故事,警示读者加强网络安全意识,防范那些针对用户不当行为的网络攻击。在跨国网络犯罪分子洪水般的攻击面前,普通人 “随意设置弱口令、不慎点击假链接、误信下载恶意文件、没有及时打补丁” 等一些看似很细微的行为,很可能带来数据被盗取、文件被锁定、系统被控制等严重后果。“零日漏洞” 是网络对抗重点一个关键概念,指在重要软硬件产品中发现、且未被修复的逻辑漏洞,具有高度稀缺性和潜在破坏性。本书以某些国家情报部门对 “零日漏洞” 汲汲营营的争夺和占有为引子,阐述了网络对抗从社会领域向国家安全领域渗透的逻辑。个别占据信息技术产业链优势的国家,看到了网络攻击的巨大潜力,并开始思考一个问题:能不能运用网络对抗技术,获取实实在在的战略利益呢?他们看到,网络是情报的富矿,国家、军队、单位和个人的几乎所有数据在此流动和保存;网络是入侵的阶梯,连接着发电厂、钢铁厂的控制台,连接着火车站、办公楼的监控室;网络是发声的广场,能以极低的成本将信息推送给全球亿万人群。他们的情报部门开始尝试,在路由器等网络设备中安插秘密入口,在神不知鬼不觉中窃取他国数据;他们在与他国发生冲突时,掀起洪水般的网络流量冲击他国的互联网服务;他们筹划多年、精心设计代码武器,侵入他国机密网络,并进行破坏;他们在网络媒体上 “带节奏”,颠倒黑白操弄人心。本书以 “棱镜” 计划、“果园” 行动、“奥运会” 计划、俄乌冲突等近年来发生的一系列影响深远的战例为载体,为读者介绍了网络对抗的最高形式 —— 网络战。国家行为体发起的进攻性网络对抗行动,包括 4 种基本类型:以获取网络信息系统中情报数据为目标的 “网络情报战”,以扰乱对方网络信息系统正常运行为目标的 “网络袭扰战”,以破坏对方受逻辑代码控制物理实体为目标的 “网络物理战”,和以通过网络信息媒体引导塑造对方认知为目标的 “网络认知战”。这些令人震撼的战例,警示着我们,必须加快建立基于自主可控网络信息技术的产业生态,必须在威胁感知、预置防护、监测预警、应急响应、溯源反制等环节上,全面筑牢网络安全防护能力,才能更好的保障国家安全。随着人工智能、元宇宙、区块链、量子通信等新技术的发展,网络对抗领域之中必将出现更多新机理、新手段。网络对抗的新变化,将为未来战争带来更多新变量,同时对国家安全、社会运转、个人工作生活带来新的巨大影响。诚然,网络对抗看不见、摸不着,涉及大量的专业知识和程序代码,大多数人很难机会去亲身感受它。《网络对抗的前世今生》以深入浅出的写作风格,将抽象的网络安全知识与鲜活的网络对抗场景联系起来,帮助读者构建对网络对抗相关问题的正确认知,更好把握网络对抗发展演进的趋势脉络。

        转发
        评论

      出版方

      电子工业出版社

      电子工业出版社成立于1982年10月,是国务院独资、工信部直属的中央级科技与教育出版社,是专业的信息技术知识集成和服务提供商。经过三十多年的建设与发展,已成为一家以科技和教育出版、期刊、网络、行业支撑服务、数字出版、软件研发、软科学研究、职业培训和教育为核心业务的现代知识服务集团。出版物内容涵盖了电子信息技术的各个分支及工业技术、经济管理、科普与少儿、社科人文等领域,综合出版能力位居全国出版行业前列。