工业控制系统信息安全 pdf下载
限时特惠
00:00:00
活动结束后恢复原价
纸质书参考价
¥23
电子版限时价
¥5.99
省 18 元
选择版本
内容简介
本篇主要提供工业控制系统信息安全电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com
内容简介
《工业控制系统信息安全》是在我国高等教育对网络空间安全提出了更高要求的背景下编写而成的,是一本关于工业控制系统信息安全的基础教材。
《工业控制系统信息安全》围绕工业控制系统信息安全的核心问题——防范性地化解工业控制系统风险,首先介绍了工业控制系统的基本组成单元及子系统(其资产性),然后讨论工业控制系统的特性、脆弱性及所面临的威胁,引出工业控制系统所面临的风险及风险分析,最后在理解风险的基础上,从五个常用的安全控制角度介绍工业控制系统安全控制措施的基本思想、方法以及具体实现。
《工业控制系统信息安全》可作为信息安全和工业自动化等相关专业本科生的专业教材,也可作为工业控制系统信息安全的研究人员和工程技术人员的培训用书和参考书。
《工业控制系统信息安全》围绕工业控制系统信息安全的核心问题——防范性地化解工业控制系统风险,首先介绍了工业控制系统的基本组成单元及子系统(其资产性),然后讨论工业控制系统的特性、脆弱性及所面临的威胁,引出工业控制系统所面临的风险及风险分析,最后在理解风险的基础上,从五个常用的安全控制角度介绍工业控制系统安全控制措施的基本思想、方法以及具体实现。
《工业控制系统信息安全》可作为信息安全和工业自动化等相关专业本科生的专业教材,也可作为工业控制系统信息安全的研究人员和工程技术人员的培训用书和参考书。
前言/序言
工业控制系统信息安全的重要性不言而喻,它不仅关系到企业的正常生产运营、居民的基本生计生活需求,甚至在国家层面,也直接关系到国家工程、基础设施与稳定运行的安全。越来越多的工控系统安全事件让组织、企业、政府和国家认识到其重要性和危害性。
2014年年底,德国联邦信息安全办公室发布了一份《2014年信息安全报告》,这份44页的报告披露了一起针对IT安全关键基础设施的网络攻击事件,这个事件造成了重大物理伤害。受攻击的是德国的一个钢铁厂。钢铁厂遭到高级持续威胁(APT)攻击。攻击者使用鱼叉式钓鱼邮件和社会工程手段,获得了钢铁厂办公室网络的访问权。然后利用办公网络进入生产网络,操作控制网络,造成工控系统的控制组件和整个生产线被迫停止运转,从而给钢铁厂造成了重大破坏。2015年12月,网络攻击者利用他们在乌克兰能源网络中的立足点关闭了三家电力配送公司,造成了持续几小时的停电。一年后,攻击者再次袭击了乌克兰的能源部门,将基辅市部分地区的电力中断了大约一个小时。著名的“震网”(Stuxnet)病毒被认为是工业控制系统攻击的典型代表。含有计算机病毒“震网”的U盘故意被伊朗核能设施的员工“意外”捡到,该员工把U盘插入内部网的计算机后,计算机组网中毒并迅速蔓延。之后通过设施内部往来陆续控制了德国西门子PLC(可编程逻辑控制器),让数千台离心机超载,造成物理性破坏,直接导致伊朗核开发推迟了四年之久。
2014年年底,德国联邦信息安全办公室发布了一份《2014年信息安全报告》,这份44页的报告披露了一起针对IT安全关键基础设施的网络攻击事件,这个事件造成了重大物理伤害。受攻击的是德国的一个钢铁厂。钢铁厂遭到高级持续威胁(APT)攻击。攻击者使用鱼叉式钓鱼邮件和社会工程手段,获得了钢铁厂办公室网络的访问权。然后利用办公网络进入生产网络,操作控制网络,造成工控系统的控制组件和整个生产线被迫停止运转,从而给钢铁厂造成了重大破坏。2015年12月,网络攻击者利用他们在乌克兰能源网络中的立足点关闭了三家电力配送公司,造成了持续几小时的停电。一年后,攻击者再次袭击了乌克兰的能源部门,将基辅市部分地区的电力中断了大约一个小时。著名的“震网”(Stuxnet)病毒被认为是工业控制系统攻击的典型代表。含有计算机病毒“震网”的U盘故意被伊朗核能设施的员工“意外”捡到,该员工把U盘插入内部网的计算机后,计算机组网中毒并迅速蔓延。之后通过设施内部往来陆续控制了德国西门子PLC(可编程逻辑控制器),让数千台离心机超载,造成物理性破坏,直接导致伊朗核开发推迟了四年之久。