因為與人類的切身利益相伴,網絡空間中的系統(tǒng)引發(fā)了很多棘手的、愁人的安全問題,如何應對?單純分析案例是不夠的,僅僅探討原理也是不足的。本書要告訴讀者,系統(tǒng)的形態(tài)已從單機拓展到了網絡,又延伸到了云計算環(huán)境,并已然形成生態(tài)系統(tǒng),應對系統(tǒng)安全問題需要有對抗觀、發(fā)展觀、系統(tǒng)觀和生態(tài)觀。本書以該理念為指引,闡述網絡空間系統(tǒng)安全的核心思想、原理、技術和方法。 案例分析與理論闡述是貫穿全書的主線。本書在闡明系統(tǒng)安全的整體概念和整體應對方法的基礎上,主要從硬件、操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應用軟件等方面考察網絡空間系統(tǒng)的關鍵組件,分析它們的安全能力,以便幫助讀者理解由它們的相互作用形成的網絡空間系統(tǒng)的安全性。安全能力分析主要從事前防御和事后補救兩個方面展開。由于身份認證機制是安全攻擊要突破的第一道防線,因此本書首先對它進行了介紹。安全機制需要由安全模型支撐,因為安全模型一般比較抽象,不易理解,所以本書介紹的典型安全模型基本上都在書中的實際案例中有所應用。