工业控制网络安全技术与实践

工业控制网络安全技术与实践

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

本书可作为高等院校工业自动化、计算机科学与技术、信息安全等相关专业本科生和研究生的教材,也可以作为工业控制网络安全领域的研究人员的参考书。

内容简介

本书是一本工业控制系统网络安全前沿技术专业教材。本书首先介绍了工业控制系统与工业控制网络的概念、SCADA和DCS这两个典型的工业控制系统、一般工业控制系统的重要组成单元,然后介绍了工业控制网络常见的安全威胁,工业控制系统各组成部分的脆弱性和安全防护技术,工业控制网络的常用通信协议和安全防护技术,工业控制网络的漏洞特征、漏洞挖掘和攻击检测等技术,后针对几种、工业控制行业的安全现状进行了具体分析和解决方案描述。本书内容系统深入,可作为高等院校工业自动化、计算机科学与技术、信息安全等相关专业本科生和研究生的教材,也可以作为工业控制网络安全领域的研究人员和工程技术人员的参考书。

作者简介

作者姚羽,东北大学教授、博士生导师,沈阳大数据局副局长(挂职),教育部新世纪人才。主要研究方向包括恶意软件攻防分析及建模、网络安全数据分析、网络安全数据可视化、工控网络安全分析、网络空间安全态势感知等。作为项目负责人主持国家自然科学基金项目、教育部“新世纪人才支持计划”等项目10余项,发表学术论文40余篇,获辽宁省科技进步二等奖、辽宁省自然科学学术成果一等奖。

章节目录

版权信息

本书编写委员会

序一

序二

前言

教学/学习建议

第1章 绪论

1.1 工业控制系统与工业控制网络概述

1.1.1 什么是工业控制系统

1.1.2 什么是工业控制网络

1.1.3 工业控制网络与传统IT信息网络

1.2 国内工业控制行业现状

1.3 国内工业控制网络安全趋势分析

1.4 工业控制系统常用术语

1.5 本章小结

1.6 本章习题

第2章 工业控制系统基础

2.1 数据采集与监视控制系统

2.1.1 什么是SCADA系统

2.1.2 SCADA后台子系统的主要功能

2.1.3 SCADA系统未来的技术发展

2.2 分布式控制系统

2.2.1 什么是DCS

2.2.2 DCS的组成

2.2.3 DCS的特点

2.3 工业控制系统中的常用控制器

2.3.1 可编程逻辑控制器

2.3.2 可编程自动化控制器

2.3.3 远程终端单元

2.4 工业控制系统现场设备的种类

2.4.1 智能电子设备

2.4.2 人机界面

2.5 PLC设备的技术原理

2.5.1 PLC的产生与特点

2.5.2 PLC的基本组成与工作原理

2.5.3 PLC的基本指令系统

2.5.4 PLC的通信技术

2.5.5 PLC的接口技术

2.6 典型工业领域的工业控制网络

2.6.1 钢铁行业的工业控制网络

2.6.2 石化行业的工业控制网络

2.6.3 电力行业的工业控制网络

2.6.4 市政交通行业的工业控制网络

2.7 本章小结

2.8 本章习题

第3章 工业控制网络安全威胁

3.1 工业控制网络概述

3.1.1 现场总线控制网络

3.1.2 过程控制与监控网络

3.1.3 企业办公网络

3.2 工业控制网络常见的安全威胁

3.2.1 高级持续性威胁攻击

3.2.2 工业控制网络病毒

3.2.3 工业控制网络协议安全漏洞

3.3 工业控制系统脆弱性分析

3.3.1 现场总线控制网络脆弱性分析

3.3.2 过程控制与监控网络脆弱性分析

3.3.3 企业办公网络脆弱性分析

3.4 本章小结

3.5 本章习题

第4章 SCADA系统安全分析

4.1 SCADA系统安全概述

4.1.1 SCADA系统的组成

4.1.2 SCADA系统的安全需求

4.1.3 SCADA系统的安全目标

4.1.4 SCADA系统的脆弱性

4.2 SCADA系统安全的关键技术

4.2.1 安全域划分及边界防护

4.2.2 SCADA系统异常行为检测技术

4.2.3 SCADA系统安全通信及密钥管理

4.2.4 SCADA系统安全管理

4.3 SCADA系统安全测试平台

4.3.1 SCADA系统安全测试平台的重要性

4.3.2 SCADA系统安全测试平台的分类

4.3.3 SCADA系统安全测试平台的搭建

4.3.4 基于SCADA系统安全测试平台的实验

4.3.5 SCADA系统安全测试平台实例——HoneyNet

4.4 SCADA系统安全典型案例

4.5 SCADA系统安全发展趋势

4.6 本章小结

4.7 本章习题

第5章 工业控制网络通信协议的安全性分析

5.1 工业控制网络常用通信协议概述

5.2 Modbus协议

5.2.1 Modbus协议概述

5.2.2 Modbus协议存在的安全问题

5.2.3 Modbus协议安全防护技术

5.3 DNP3协议

5.3.1 DNP3协议概述

5.3.2 DNP3协议存在的安全问题

5.3.3 DNP3协议安全防护技术

5.4 IEC系列协议

5.4.1 IEC系列协议概述

5.4.2 IEC系列协议存在的安全问题

5.4.3 IEC系列协议安全防护技术

5.5 OPC协议

5.5.1 OPC协议概述

5.5.2 OPC协议存在的安全问题

5.5.3 OPC协议安全防护技术

5.6 本章小结

5.7 本章习题

第6章 工业控制网络漏洞分析

6.1 工业控制网络漏洞概述

6.1.1 工业控制网络安全漏洞挖掘技术分析

6.1.2 工业控制网络安全漏洞分析

6.1.3 工业控制网络安全漏洞标准化工作

6.1.4 工业控制网络安全漏洞态势分析

6.2 工业控制网络安全漏洞分析技术

6.2.1 已知漏洞的检测技术

6.2.2 未知漏洞的挖掘技术

6.3 上位机漏洞分析

6.3.1 上位机概念和简史

6.3.2 上位机常见安全问题

6.3.3 上位机典型漏洞分析

6.4 下位机漏洞分析

6.4.1 下位机概念和简史

6.4.2 下位机常见安全问题

6.4.3 下位机典型漏洞分析

6.5 工控网络设备漏洞分析

6.5.1 工控网络设备概念

6.5.2 工控网络设备常见安全问题

6.5.3 工控网络设备典型漏洞分析

6.6 本章小结

6.7 本章习题

第7章 工业控制网络安全防护技术

7.1 工业控制网络安全设备的引入和使用方法

7.1.1 从信息安全到工业控制网络安全

7.1.2 工业控制网络安全设备的引入

7.1.3 工业控制网络安全设备的使用方法

7.2 对工业控制网络已知安全威胁的防护方法

7.2.1 结构安全

7.2.2 设备与主机安全

7.2.3 行为安全

7.2.4 基础软硬件安全

7.2.5 安全时间持续性

7.3 对工业控制网络未知安全威胁的防护方法

7.3.1 纵深防御技术

7.3.2 异常行为检测

7.3.3 白名单技术

7.3.4 关联分析技术

7.3.5 蜜罐技术

7.4 本章小结

7.5 本章习题

第8章 综合案例分析

8.1 先进制造行业案例

8.1.1 先进制造行业工控网络安全分析

8.1.2 先进制造行业工控网络安全解决方案

8.2 城市燃气行业案例

8.2.1 城市燃气行业工控网络安全分析

8.2.2 城市燃气行业工控网络安全解决方案

8.3 石油化工行业案例

8.3.1 石油化工行业工控网络安全分析

8.3.2 石油化工行业工控网络安全解决方案

8.4 本章小结

8.5 本章习题

附录 国内外工控系统典型攻击事件

工业控制网络安全技术与实践是2017年由机械工业出版社华章分社出版,作者姚羽。

得书感谢您对《工业控制网络安全技术与实践》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
网络安全技术与实训(第4版)(微课版) 电子书
本书围绕网络安全的定义、标准、模型,以及常见的网络安全威胁进行系统介绍和分析,从网络管理与安全防护入手,详细讲述和分析入侵检测、数据加密、身份验证、防火墙,以及无线网安全等多方面的理论与技术,同时结合现场工程应用,将网络安全管理技术与主流系统软硬件结合,强调对实践能力的培养。本书适合作为高职高专院校计算机网络技术、信息安全技术、计算机应用技术等专业的教材,也可作为广大网络管理人员及技术人员学习网络
AI智能语音技术与产业创新实践 电子书
1.中国信息通信研究院、科大讯飞、清华大学等多位大咖推荐作序。2.知识性:本书涉及智能语音各项前沿技术,涵盖了语音交互、声纹识别、全双工等多项新技术。3.丰富性:本书涵盖了技术、产业和应用3个方面,介绍智能语音全链条和各环节的现状趋势。4.系统性:本书介绍人类语音听说和机器语音听说的异同,包含语音学、语言学和计算机等多学科交叉,系统了解技术的衍生变化。5.实用性:本书汇集了智能语音应用在各领域、各场景的实际案例,从真实的案例中反映技术的产业赋能。
防火墙和VPN技术与实践 电子书
本书以HCIP-Security和HCIE-Security认证考试大纲为依托,介绍了防火墙和VPN的关键技术,包括安全策略、NAT、双机热备、虚拟系统、链路负载均衡、服务器负载均衡、L2TPVPN、IPsecVPN和SSLVPN。本书详细介绍了每一种技术的产生背景、技术实现原理、配置方法,旨在帮助读者掌握组建安全通信基础设施的技术,顺利通过认证考试。本书是学习和了解网络安全技术的实用指南,内容全
网络安全技术:网络空间健康发展的保障 电子书
本书系统介绍网络安全的基本理论和关键技术,共分三部分14章。其中,第1~7章是基础技术,介绍网络安全概述、密码技术、身份认证、访问控制、网络攻击等;第8~13章是中级防护,介绍系统安全、反恶意代码、网络边界安全、网络服务安全、网络信息内容安全等;第14章是进阶,介绍云计算、大数据、物联网、工控网等网络安全。本书旨在为全国各级领导干部提供网络安全方面的理论指南、实践指导和趋势指引,也可以作为从事网络
工业互联网APP开发技术与应用(微课版) 电子书
本书较为全面地介绍了工业互联网App开发技术与应用的相关知识。