智能制造融合云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等技術,實現(xiàn)資源共享、生產(chǎn)自動化與智能化,是世界工業(yè)的發(fā)展方向,同時其信息安全也面臨嚴峻的挑戰(zhàn)。本書從分析工業(yè)控制系統(tǒng)信息安全事件出發(fā),介紹國內外的工業(yè)控制系統(tǒng)信息安全發(fā)展即標準化。圍繞著云計算、大數(shù)據(jù)安全技術及其在工業(yè)控制系統(tǒng)中的應用和實施,給出了相關密碼學技術基礎、云計算安全和大數(shù)據(jù)安全關鍵技術,列舉了這些關鍵技術在工業(yè)控制系統(tǒng)中的應用案例。 本書以工業(yè)控制系統(tǒng)信息安全應用為導向,內容闡述深入淺出,有具體的工業(yè)控制系統(tǒng)信息安全應用舉例,并對未來展望進行分析,可加深讀者對內容的理解和掌握。 本書可作為可用作網(wǎng)絡空間安全、工業(yè)控制等相關專業(yè)的本科生和研究生教材,并可用于工業(yè)控制系統(tǒng)信息安全、計算機安全技術人員的參考書。
隨著智能制造與工業(yè)4.0戰(zhàn)略的提出,工業(yè)生產(chǎn)的數(shù)字化成為一種不可阻擋的未來趨勢,工業(yè)控制系統(tǒng)被廣泛地應用于電力、交通、能源、水利、冶金、航空航天等國家重要基礎設施,對于工業(yè)控制系統(tǒng)的信息安全的關注將達到前所未有的高度和廣度。
本書從安全防護的角度介紹了智能制造信息安全的一些關鍵技術和案例,共分為6章。第1章介紹智能制造信息安全現(xiàn)狀和發(fā)展趨勢以及國內外相關工業(yè)信息安全標準。第2章介紹密碼學基礎知識以及數(shù)控系統(tǒng)中的密碼技術應用案例。第3章介紹云計算安全中的可搜索加密和屬性基密碼技術以及他們在工業(yè)互聯(lián)網(wǎng)和物聯(lián)網(wǎng)安全中的應用。第4章介紹大數(shù)據(jù)安全中的身份認證技術和隱私保護技術,并給出應用和部署的案例。第5章介紹工業(yè)防火墻和工業(yè)入侵檢測系統(tǒng)的相關技術和研究進展。第6章參考網(wǎng)絡安全等級保護基本要求給出了智能制造工業(yè)控制系統(tǒng)安全體系整體設計。
本書適合作為工科院校工業(yè)控制軟件高年級本科生和研究生教材,也可作為從事相關工作的科研及工程技術人員參考讀物。
本書在編寫過程中,參考了一些國內外優(yōu)秀論文、書籍,以及互聯(lián)網(wǎng)上公布的相關資料,雖已盡量在每一章的參考文獻中列出,但由于互聯(lián)網(wǎng)上資料數(shù)量眾多、出處引用不明確,可能無法將所有文獻一一注明出處,對這些資料的作者表示由衷的感謝,同時聲明,原文版權屬于原作者。
在本書的編寫和出版過程中,得到了電子科技大學網(wǎng)絡與數(shù)據(jù)安全四川省重點實驗室?guī)熒拇罅χС,在此對他們表示感謝。特別感謝袁玉、孫劍飛、鮑陽陽、楊崇智、李玉成、唐瑞、莊添銘、陳玉潔、郭昕淼、蔣宇童等同學為本書順利地出版所做的大量工作。
作者2022年4月
第1章智能制造信息安全簡介
1.1智能制造信息安全現(xiàn)狀和發(fā)展趨勢
1.1.1智能制造信息安全現(xiàn)狀
1.1.2智能制造面臨的信息安全威脅
1.1.3智能制造信息安全發(fā)展趨勢
1.2面向智能制造的工業(yè)信息安全標準
1.2.1國際標準簡介
1.2.2國內標準簡介
習題
參考文獻
第2章密碼學基本原理
2.1密碼學概述
2.1.1密碼學的基本概念
2.1.2密碼算法的分類
2.1.3密碼應用技術框架
2.2加密體制
2.2.1對稱密鑰加密算法
2.2.2公鑰加密體制
2.3數(shù)字簽名體制
2.4雜湊函數(shù)與消息認證碼
2.4.1雜湊函數(shù)的基本概念
2.4.2常用雜湊函數(shù)
2.4.3消息認證碼
2.4.4雜湊函數(shù)的應用
2.5公鑰基礎設施
2.5.1公鑰基礎設施的基本結構
2.5.2數(shù)字證書結構
2.6數(shù)控系統(tǒng)中的密碼技術應用
習題
參考文獻
第3章云計算安全
3.1云計算安全概述
3.1.1云計算面臨的安全威脅
3.1.2云計算安全發(fā)展現(xiàn)狀
3.2可搜索加密技術
3.2.1可搜索加密技術簡介
3.2.2對稱密鑰可搜索加密
3.2.3公鑰可搜索加密
3.2.4可搜索加密技術在工業(yè)互聯(lián)網(wǎng)中的應用
3.3屬性基密碼技術
3.3.1屬性訪問結構
3.3.2屬性基加密技術
3.3.3屬性基簽名技術
3.3.4屬性基密碼體制在工業(yè)物聯(lián)網(wǎng)中的應用
習題
參考文獻
第4章大數(shù)據(jù)安全與隱私保護
4.1大數(shù)據(jù)安全和隱私保護概述
4.1.1大數(shù)據(jù)面臨的安全風險
4.1.2大數(shù)據(jù)安全與隱私保護發(fā)展現(xiàn)狀
4.2大數(shù)據(jù)系統(tǒng)身份認證技術
4.2.1身份認證技術簡介
4.2.2匿名身份認證
4.2.3工業(yè)互聯(lián)網(wǎng)中身份認證的應用
4.3大數(shù)據(jù)系統(tǒng)隱私保護關鍵技術
4.3.1大數(shù)據(jù)系統(tǒng)隱私保護概述
4.3.2隱私保護常用算法簡介
4.3.3面向聚類的隱私保護方案
4.3.4隱私保護技術部署案例分析
習題
參考文獻
第5章工業(yè)控制系統(tǒng)信息安全技術
5.1工業(yè)控制系統(tǒng)信息安全概述
5.1.1常見的攻擊方法
5.1.2工業(yè)控制系統(tǒng)的安全事件
5.1.3工業(yè)控制系統(tǒng)的脆弱性
5.2工業(yè)控制系統(tǒng)防火墻技術簡介
5.2.1防火墻的定義
5.2.2工業(yè)防火墻技術
5.2.3國內外典型工業(yè)防火墻介紹
5.3工業(yè)控制系統(tǒng)入侵檢測技術
5.3.1入侵檢測系統(tǒng)原理
5.3.2工業(yè)入侵檢測技術
5.3.3工業(yè)入侵檢測系統(tǒng)的研究進展
習題
參考文獻
第6章智能制造工業(yè)控制系統(tǒng)安全體系構建
6.1工業(yè)控制系統(tǒng)
6.2工業(yè)控制系統(tǒng)安全設計
6.2.1安全通信網(wǎng)絡與安全區(qū)域邊界
6.2.2安全計算環(huán)境
6.2.3安全管理中心
6.2.4工業(yè)控制系統(tǒng)安全整體設計
習題
參考文獻