主页 详情

《信息通信供应链安全》_吴世忠,江常青,彭勇等编著_13598133_9787302364184

【书名】:《信息通信供应链安全》
【作者】:吴世忠,江常青,彭勇等编著
【出版社】:北京:清华大学出版社
【时间】:2014
【页数】:283
【ISBN】:9787302364184
【SS码】:13598133

最新查询

内容简介

第1章 绪论

1.1 供应链概念

1.2 ICT供应链定义

1.3 ICT供应链安全挑战

1.4 本书内容和框架结构

参考文献

第2章 ICT供应链面临的威胁

2.1 概述

2.2 ICT供应链信息威胁

2.2.1 信息共享的威胁

2.2.2 信息泄露的威胁

2.3 ICT供应链系统威胁

2.3.1 恶意逻辑的嵌入

2.3.2 伪造组件的安装

2.3.3 关键产品的中断

2.3.4 过旧组件的替换

2.3.5 无意漏洞的渗透

2.4 ICT供应链网络威胁

2.4.1 网络威胁的产生

2.4.2 网络威胁的动因

2.4.3 网络威胁的非对称性

2.5 应对威胁

参考文献

第3章 国外ICT供应链安全战略

3.1 概述

3.2 美国ICT供应链安全战略

3.2.1 美国安全战略的发展

3.2.2 美国的政策与立法保障

3.2.3 美国供应链安全实践

3.3 欧盟ICT供应链安全战略

3.3.1 欧盟ICT供应链安全发展

3.3.2 欧盟ICT供应链安全战略分析

3.4 英国ICT供应链安全战略

3.4.1 英国ICT战略概述

3.4.2 英国ICT安全战略分析

3.5 德国ICT供应链安全战略

3.5.1 德国ICT安全概述

3.5.2 德国ICT安全战略分析

3.6 法国ICT供应链安全战略

3.6.1 法国ICT安全概述

3.6.2 法国ICT安全战略分析

3.7 俄罗斯ICT供应链安全战略

3.7.1 俄罗斯ICT战略概述

3.7.2 俄美ICT安全战略对比

3.8 澳大利亚ICT供应链安全战略

3.8.1 澳大利亚ICT战略概述

3.8.2 澳大利亚ICT战略分析

3.9 各国ICT供应链安全战略对比

参考文献

第4章 ICT供应链安全模型

4.1 概述

4.2 供应链运作参考模型

4.2.1 模型的产生背景

4.2.2 模型的基本原理

4.2.3 模型的应用

4.3 ICT供应链确保参考模型

4.3.1 模型的产生背景

4.3.2 模型的基本原理

4.3.3 模型展望

4.4 供应链安全维度模型

4.4.1 模型的产生背景

4.4.2 实时德尔菲技术

4.4.3 对2030年的预测

4.4.4 模型的基本原理

4.5 NIST系统开发生命周期模型

4.5.1 系统开发生命周期

4.5.2 模型的基本原理

4.5.3 模型的应用

4.6 达沃斯-供应链和运输风险模型

4.6.1 模型的产生背景

4.6.2 模型的基本原理

4.6.3 模型展望

4.7 ICT供应链风险管理集群框架

4.7.1 集群框架的构建基础

4.7.2 集群框架的构建

4.7.3 框架展望

参考文献

第5章 ICT供应链安全标准

5.1 概述

5.1.1 对标准的理解

5.1.2 ICT供应链相关国际标准

5.2 ISO 28000

5.2.1 ISO 28000的产生背景

5.2.2 ISO 28000的内容

5.2.3 ISO 28000的应用

5.2.4 ISO 28000的意义

5.3 ISO/IEC 27036

5.3.1 ISO/IEC 27036的产生背景

5.3.2 ISO/IEC 27036的内容

5.3.3 ISO/IEC 27036的应用

5.3.4 ISO/IEC 27036的意义

5.4 ISO/IEC 15026

5.4.1 ISO/IEC 15026的产生背景

5.4.2 ISO/IEC 15026的内容

5.4.3 ISO/IEC 15026的应用

5.4.4 ISO/IEC 15026的意义

5.5 NISTIR 7622

5.5.1 NISTIR 7622的产生背景

5.5.2 NISTIR 7622的内容

5.5.3 NISTIR 7622的应用

5.5.4 NISTIR 7622的意义

参考文献

第6章 ICT硬件供应链安全

6.1 概述

6.1.1 硬件供应链的背景

6.1.2 硬件供应链的风险

6.2 硬件木马

6.2.1 硬件木马的定义

6.2.2 硬件木马的风险

6.2.3 硬件木马的检测

6.3 恶意固件

6.3.1 恶意固件的定义

6.3.2 恶意固件的风险

6.3.3 恶意固件的检测

6.4 硬件伪造

6.4.1 硬件伪造的定义

6.4.2 硬件伪造的渗入

6.4.3 硬件伪造的根源

6.4.4 硬件伪造的影响

6.5 反硬件伪造

6.5.1 反硬件伪造项目

6.5.2 反硬件伪造的法律建议

6.5.3 反硬件伪造的政策建议

6.5.4 反硬件伪造的技术建议

6.5.5 反硬件伪造的管理建议

参考文献

第7章 ICT软件供应链安全

7.1 概述

7.1.1 软件供应链的定义

7.1.2 软件供应链的重要性

7.1.3 软件供应链的复杂性

7.1.4 软件供应链的完整性

7.2 软件供应链风险管理

7.2.1 软件供应链的风险识别

7.2.2 软件供应链的风险因素

7.2.3 软件供应链的风险评估

7.2.4 软件供应链的风险处理

7.3 软件供应链确保

7.3.1 软件供应链确保的定义

7.3.2 软件供应链确保的计划

7.3.3 软件供应链确保的三要素

7.4 软件供应链安全模型

7.4.1 S3 R

7.4.2 Microsoft SDL

7.4.3 OWASP CLASP

7.4.4 Touchpoints

7.4.5 OWASP SAMM

7.5 软件供应链的强化策略

7.5.1 降低开发风险

7.5.2 软件安全测评

7.5.3 可行性举措

参考文献

第8章 ICT采办安全

8.1 概述

8.2 ICT采办基础

8.2.1 ICT采办机制

8.2.2 ICT采办注意事项

8.2.3 ICT采办新趋势

8.2.4 与传统采办模式比较

8.3 ICT采办安全

8.3.1 ICT采办风险分类

8.3.2 ICT采办信息安全三要素

8.3.3 ICT采办管理特征

8.3.4 ICT立法保证

8.4 美国国防部采办安全

8.4.1 美国国防部ICT采办管理

8.4.2 美国国防部的ICT采办系统

8.4.3 美国国防部ICT采办存在的问题

参考文献

第9章 ICT外包安全

9.1 概述

9.2 ICT外包基础

9.2.1 ICT外包简介

9.2.2 ICT外包类型

9.2.3 ICT外包理论

9.2.4 ICT外包发展

9.3 ICT外包安全模型

9.3.1 美国审计署ICT风险管理模型

9.3.2 KPMG2ICT风险管理框架

9.3.3 ICT外包决策三维模型

9.4 ICT外包风险

9.4.1 ICT风险因素识别

9.4.2 决策阶段风险因素

9.4.3 执行阶段的风险因素

9.4.4 ICT风险应对方法

9.5 ICT外包管理

9.5.1 ICT外包管理对企业ICT绩效的影响

9.5.2 ICT外包管理面临的挑战

9.5.3 ICT风险管理系统

9.5.4 管理与外包商的关系

参考文献

第10章 构建我国ICT供应链安全

10.1 概述

10.2 我国ICT供应链的发展及相应问题

10.2.1 我国ICT供应链发展现状

10.2.2 我国ICT供应链发展趋势

10.2.3 我国信息化发展战略

10.2.4 我国ICT供应链发展所面临的风险

10.2.5 制约我国ICT供应链管理的因素

10.3 我国ICT供应链安全问题的应对

10.3.1 中美ICT供应链安全问题对比

10.3.2 我国ICT供应链信息管理存在的问题

10.3.3 我国ICT供应链安全问题对策

10.3.4 从国际安全的角度来看ICT领域的发展

10.3.5 我国相应标准的发展及应对

10.4 从华为中兴海外受阻谈我国ICT供应链发展的应对

10.4.1 华为中兴再遭美国国会调查

10.4.2 华为中兴海外历年失利事件

10.4.3 其他国家对华为中兴的态度

10.4.4 华为中兴海外扩张受阻的警示与对策

10.5 ICT供应链技术新兴应用领域探索

10.5.1 工业控制系统供应链安全

10.5.2 智能电网供应链安全

参考文献


书查询(www.shuchaxun.com)本网页唯一编码:
1bf057759aad9a702e965c32743acf49#ad59d91ee0a0db5fd9258ffcc077443b#72788446#信息通信技术供应链安全_13598133.uvz