查看原文
其他

美国又禁华为?7本书,助力网络安全产业国产化、自主可控

数据叔 大数据DT 2020-09-08


导读:紧张的国际环境,迫使网络安全等关键的核心技术走上国产化、自主可控之路。这样将促进相关产业的发展,并带来对人才的巨大需求。本文会推荐7本跟网络安全相关的书,希望能帮到有兴趣从事相关行业的小伙伴。



近日,美国参议院正式通过《安全可信电信网络法案》(The Secure and Trusted Telecommunications Networks Act)。

该法案规定:禁止政府机构使用联邦资金从“被认为威胁国家安全的公司”购买电信设备。早在 2019 年 12 月,美国众议院就率先通过了该法案,而这次经参议院通过后,只需总统签字法案便可生效。

一旦这项法案生效,华为和中兴等中国公司的设备将不会被美国官方采用。其实在数据叔看来,如果这项法案生效,美国自己的损失要比华为更大,正如华为发言人回应时所说:

“更换或取代”华为设备需要耗费的时间比预期要长,这种做法可能使一些服务最差的偏远地区的客户面临风险。……最终损害的只能是当地企业和消费者的利益。

但路透社报道了另一个更让人不安的消息:美国正考虑修改一项法规,修改后将要求出售给华为等中国公司的芯片中,来自美国的技术含量不得超过10%(当前是25%)。如果按10%的标准,台积电的部分产品将无法出售给华为。但应对可能出现的变局,华为也早有准备。

紧张的国际环境,迫使我们把网络安全等关键的核心技术掌握在自己手中、自主可控。危与机并存,可以预期的是,信息安全核心软硬件国产化带来自主可控的信息安全装备平台的巨大需求。


产业链来看,网络安全行业可分为上、中、下三部分:

  • 上游主要为工控机、服务器、存储器、芯片及操作系统、数据库等软硬件厂商;
  • 中游为提供安全产品、安全服务、安全集成的厂商;
  • 下游则是政府、金融、电信、 能源等各行业的企业级用户。


本文会推荐7本跟网络安全相关的书,希望能帮到有兴趣从事相关行业的小伙伴。


1


Effective Cybersecurity 中文版作者:威廉·斯托林斯
推荐语:有效的网络安全实现起来是非常困难的。许多组织投入了大量的人力和物力,制定了最佳的实践文件以及实施和评估网络安全的标准。这本书合理地组织、强化和解释了所有这些材料,以便安全从业人员能够有效地使用它们。


2


数据安全架构设计与实战作者:郑云文
推荐语:随着数据时代的到来,安全体系架构逐步由之前的“以网络为中心”(称为网络安全)过渡到“以数据为中心”(称为数据安全)。
本书将使用数据安全这一概念,并以数据的安全收集或生成、安全使用、安全传输、安全存储、安全披露、安全流转与跟踪、安全销毁为目标,透视整个安全体系,并进而将安全架构理念融入产品开发过程、安全技术体系及流程中,更好地为企业的安全目标服务。


3


网络空间安全防御与态势感知作者:亚历山大·科特
推荐语:本书是一部关于网络空间安全防御与态势感知的专题学术文章合集,全面覆盖网络空间安全态势感知研究的理论要点,并包括丰富的面向实践的实验数据和经验教训资料,对从事网络空间安全态势感知研究与开发工作的读者极具指导作用,对广大网络安全从业人员也有较大的参考价值。


4


企业安全建设指南作者:聂君 李燕 何扬军
推荐语:本书是金融行业资深信安专家十余年实战经验的结晶,从安全世界观到安全方法论,从安全合规管理到安全技术实践,从移动应用安全、企业内网安全到金融数据安全,全方位介绍如何打造企业安全管理机制和安全技术架构。


5


Linux系统安全纵深防御、安全扫描与入侵检测作者:胥峰
推荐语:这是一部从技术原理、工程实践两个方面系统、深入讲解Linux系统安全的著作,从纵深防御、安全扫描、入侵检测3个维度细致讲解了如何构建一个如铜墙铁壁般的Linux防护体系。
作者胥峰是资深的Linux系统安全专家、运维技术专家,有13年的从业经验,厚积薄发。本书得到了来自腾讯、阿里等知名企业的多位行业专家的高度评价。全书不仅包含大量工程实践案例,而且为各种核心知识点绘制了方便记忆的思维导图。



6

工业物联网安全作者:斯拉瓦尼·巴塔查尔吉
推荐语:保护联网的工业系统与自治系统的安全,是工业物联网(IndustrialInternet of Things,IIoT)社区颇为关注的课题。与网络安全不同,信息物理安全是一门与系统可靠性以及人员和环境安全直接相关的复杂学科。
本书通过介绍现实案例、威胁模型和参考架构,建立了IIoT安全的基本概念和原则,能够帮助你深入透彻地理解从边界到云端保护联网的工业设施的方方面面。

7

区块链安全实战作者:拉杰尼什·古普塔
推荐语:随着5G技术的快速发展,区块链技术也是极具应用前景的创新技术之一,随着区块链应用的普及,攻击者也开始利用区块链中的技术漏洞实施攻击,区块链的安全问题日益凸显。
本书首先介绍常见的网络威胁环境与攻击手段,如恶意软件、网络钓鱼、内部威胁和分布式拒绝服务攻击(DDoS)。随后将介绍区块链技术、以太坊和超级账本架构的工作原理,以及它们如何适应网络安全生态系统。



长按下方二维码
发现更多好书



有话要说👇

Q: 你对网络安全行业的哪项技术最感兴趣?
欢迎留言与大家分享

猜你想看👇


更多精彩👇

在公众号对话框输入以下关键词
查看更多优质内容!

PPT | 读书 | 书单 | 硬核 | 干货 大数据 | 揭秘 | Python | 可视化AI | 人工智能 | 5G | 中台机器学习 | 深度学习 | 神经网络合伙人 1024 | 大神 | 数学

据统计,99%的大咖都完成了这个神操作
👇


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存