译 者 序
随着信息科学技术的高速发展和广泛应用,社会实现了信息化,人类社会进入信息时代。人们生活和工作在由物理世界,人类社会和网络空间组成的三元世界中。网络空间是信息时代人们赖以生存的信息环境,是所有信息系统的集合。
哪里有信息,那里就存在信息安全问题,信息安全是信息的影子。信息论的基本观点告诉我们:系统是载体,信息是内涵。网络空间是人类和信息的生存环境,因此网络空间安全是人类和信息对网络空间的基本要求。网络空间是所有信息系统的集合,是复杂的巨系统。因此,网络空间存在更加突出的信息安全问题。网络空间安全的核心内涵仍是信息安全,没有信息安全就没有网络空间安全。
当前,一方面是信息技术与产业的空前繁荣,另一方面是危害信息安全的事件不断发生。敌对势力的破坏、黑客攻击、利用计算机犯罪、网上有害内容泛滥、隐私泄露等,对信息安全构成了极大威胁。信息安全的形势是十分严峻的。因此,信息安全成为世人关注的社会问题,并成为信息科学技术领域中的研究热点。
我国已经成为信息产业大国,但仍不是信息产业强国。实现信息化和确保信息安全是建设中国特色社会主义强国的两个重要方面。两者相辅相成,缺一不可。没有信息化,就没有国家现代化;没有信息安全,就没有国家安全。显然,只有同时实现信息化并确保信息安全,才能建成中国特色社会主义强国。
把我国建设成信息技术和产业强国,人才是关键。人才培养,教育是关键。目前,我国许多大专院校都开设了信息安全专业或开设了信息安全课程,迫切需要一本合适的教科书。为此,电子工业出版社组织我们于2015年翻译出版了《密码编码学与网络安全(第六版)》这本优秀的教科书。这本书翻译出版后得到广大读者的厚爱,许多著名大学都采用它作为教材,为我国信息安全人才培养和传播信息安全知识发挥了重要作用。
2017年原书作者又出版了该书的第七版。与第六版相比,第七版大体上保持了相同的章节,但修正了许多内容并增加了一些新的内容。最主要的变化包括以下几个方面:
① 安全设计基本原则:第一章新增了一个小节,讨论美国国家信息保障/网络空间防御专业认证计划(由美国国家安全局和国土安全部联合举办)所列出的一些安全设计原则。
② 攻击面和攻击树:第一章新增了这两个概念,有助于安全威胁的评估和归类。
③ 数论知识:将第六版中所提到的数论知识统一写成一个独立的第2章。
④ 有限域:对有限域章节进行了修改和扩展。
⑤ 保留格式加密:第7章新增了一节来讨论这种新的加密模式。
⑥ 真随机数生成器的校正和性能测试:现在第8章包含了这些重要的研究方向。
⑦ 用户认证模型:第15章给出了一般用户认证模型的新描述方法。
⑧ 云安全:第16章有关云安全的内容做了更新和扩展。
⑨ 传输层安全(TLS):第17章的传输层安全相关内容进行了更新,并且增加了新TLS版本1.3的讨论。
⑩ 邮件安全:完全重写了第19章。
其中,新增了以下内容:
? 对邮件的威胁及一种全面保证邮件安全的方法。
? 保障SMTP机密性的新方法STARTTLS。
? DNSSEC在保证邮件安全中所起的作用。
? 基于DNS的命名实体认证(DANE)以及使用这种方法加强SMTP和S/MIME中证书的安全性。
? 发送方策略框架(SPF)。SPF是一种用于认证电子邮件发件人的标准方法。
? 允许发件人自己定义邮件的处理办法DMARC。
其中,修改了以下内容:
? 有关域名密钥识别邮件(DKIM)标准的讨论。
? 将S/MIME更新至最新的3.2版本。
为了使广大读者能够读到新版书,电子工业出版社又组织我们翻译出版了《密码编码学与网络安全(第七版)》。
《密码编码学与网络安全》一书的作者William Stallings先后获得了Notre Dame电气工程学士学位和MIT计算机科学博士学位。他累计编写出版了48本计算机网络和计算机体系结构领域的书籍,在计算机网络和计算机体系结构的学术交流和教育方面作出了卓越的贡献。《密码编码学与网络安全》就是其中最成功的一本书籍。William Stallings的著作不仅学术造诣很高,而且十分实用,先后13次获得美国教材和著作家协会(Textbook and Academic Authors Assiciation)颁发的优秀计算机科学教材奖。
本书系统地介绍了密码学与网络安全的基本原理和应用技术。全书主要包含以下八个部分。第一部分:概论。主要介绍计算机与网络安全概念和数论知识。第二部分:对称密码。主要介绍古典密码、数据加密标准(DES)、有限域知识、高级加密标准(AES)、分组密码工作模式、伪随机数和流密码。第三部分:非对称密码。介绍了公钥密码原理、RSA密码、ElGamal密码和椭圆曲线密码。第四部分:数据完整性算法。介绍了密码学Hash函数、消息认证码和数字签名。第五部分:相互信任,介绍了密钥管理和用户认证。第六部分:网络和Internet安全。讨论了网络访问控制和云安全、传输层安全、无线网络安全、电子邮件安全和IP安全等内容。第七部分:系统安全。讨论了恶意软件、非法入侵、防火墙技术。第八部分:法律和道德,讨论了与计算机和网络安全相关的法律和道德问题。
为了使中文版读者能够读到原书的完整内容,我们特别翻译了原书的在线内容(第七部分:系统安全、第八部分:法律和道德、附录C-Y)。从而给中文读者提供一本完整的中文《密码编码学与网络安全(第七版)》。
《密码编码学与网络安全(第七版)》一书内容丰富,讲述深入浅出,便于理解,尤其适合于课堂教学和自学,是一本难得的好书。本书可作为研究生和高年级本科生的教材,也可供从事信息安全、计算机、通信、电子工程等领域的科技人员参考。
本书的第一部分和附录由李莉翻译。第二部分章由唐明翻译。第三部分和前言由王后珍翻译。第四部分由王张宜翻译。第五部分由陈晶翻译。第六部分由杜瑞颖翻译。第七和第八部分由彭国军翻译。
全书由张焕国统稿和校审。
研究生刘金会、刘鳌、汪鹏程、陈施旅、罗华、郭崎、文皓冬、熊璐、胡岸琪、于慧、陈震杭参与了翻译和译稿整理工作。
由于译者的专业知识和外语水平有限,书中错误在所难免,敬请读者指正,译者在此先致感谢之意。
译者于武汉大学珞珈山
2017年6月