第一章 相关概念 1
第一节 网络安全概述 1
1.网络安全 1
2.物理安全 3
3.系统安全 3
4.应用安全 4
5.数据安全 5
6.管理安全 5
7.网络运行安全 5
8.等级保护 6
9.安全测评 7
10.关键信息基础设施 7
11.关键信息基础设施范围 7
12.涉密信息系统 8
13.ISO安全体系结构标准 8
14.IP地址 8
15.域名系统(DNS) 9
16.传输控制协议/网际协议(TCP…IP) 10
17.网络服务提供者(ISP) 11
18.广域网、局域网、城域网 11
19.端口 12
20.远程登录 12
21.公网 13
22.内网 13
23.物理内网 14
24.万维网 14
25.网络空间 14
26.网络犯罪 15
27.网络武器 16
28.网络战争 16
29.网络安全恢复能力 16
30.应急处置 17
31.数据备份 17
32.异地容灾 17
33.差距分析 18
34.风险评估 18
35.秘密载体 18
36.密级与标志 19
37.定密 19
38.密 20
39.密码技术 20
40.密钥 20
41.访问控制 20
42.安全监控 21
43.安全审计 21
44.弱口令 22
45.黑客与红客 22
46.计算机病毒 23
47.文件型病毒 24
48.后门 25
49.肉鸡 25
50.木马 26
51.挂马 26
52.漏洞 26
53.恶意软件与勒索软件 27
54.安全补丁 27
55.注入攻击与SQL注入 27
56.区块链技术 28
57.跨站点请求伪造 28
58.网络监听 28
59.网络攻击 28
60.网络钓鱼 29
61.ARP欺骗 29
62.逻辑炸弹 29
63.字典攻击 29
64.社会工程攻击 30
65.IP地址欺骗 30
66.拒绝服务攻击 31
67.分布式拒绝服务(DDoS) 31
68.Oday攻击 31
69.IPC$攻击 31
70.APT (高级持续性威胁) 32
第二节 网络安全技术 32
71.VPN技术 32
72.身份认证技术 33
73.数字证书 34
74.公开密钥密码体系 34
75.防火墙 34
76.虚拟防火墙 35
77.包过滤技术 36
78.杀毒软件 36
79.网站安全监测 36
80.漏洞扫描 36
81.渗透测试 37
82.物理隔离 37
83.逻辑隔离 38
84.缺陷检测 38
85.合规检测 38
86.溯源检测 38
87.态势感知 38
88.云安全 39
89.工业控制系统信息安全 39
90.物联网安全 39
91.移动互联网安全 40
92.Web信誉服务 40
93.文件信誉服务 40
94.行为关联分析技术 41
95.自动反馈机制 41
96.量子通信 41
97.北斗卫星导航系统 42
98.网络空间拟态防御技术 42
99.网络安全可信计算 43
第三节 硬件设备概述 43
100.控制端 43
101.路由器 43
102.交换机 43
103.虚拟机 44
104.网卡(网络适配器) 45
105.网关 45
106.集线器 45
107.安全隔离网闸 45
108.防病毒网关(防毒墙) 46
109.网页防篡改系统 46
110.安全审计系统 46
111.WAF(Web应用防火墙) 46
112.IDS 47
113.IPS 47
114.DLP 48
115.链路负载均衡技术 48
116.流量监控设备 48
117.堡垒机 48
118.嗅探器 48
第二章 网络安全案例与防范分析 50
第一节 网站与数据库维护类 50
案例一 某单位网站首页遭黑客恶意篡改 50
案例二 服务器遭受攻击导致网站无法正常访问 53
案例三 某单位数据库审计系统选择不慎造成数据库瘫痪 54
案例四 信息系统设计不合理导致数据无法保存 55
第二节 网络运维类 57
案例五 网络攻击导致某收费系统瘫痪 57
案例六 服务器感染病毒导致系统瘫痪 58
案例七 内外网隔离下内外网不能互访 59
案例八 存储控制器电源故障引起设备停止,导致系统瘫痪 61
案例九 单电源引起服务器宕机 62
案例十 排水系统缺陷导致业务中断 64
案例十一 APP的高危漏洞不容忽视 65
案例十二 工业控制系统遭“震网”病毒攻击 66
案例十三 著名软件公司遭“逻辑炸弹”攻击 67
案例十四 中奖彩票遭网络技术伪造 68
第三节 网络管理类 70
案例十五 某市行业信息专网网络安全需要冗余建设 70
案例十六 核心机房选址不当限制信息化建设 71
案例十七 虚拟化技术弥补服务器资源不足 74
案例十八 网络结构设计简单引起核心交换机宕机 75
案例十九 巡检制度不完善导致业务系统变慢 78
案例二十 信息系统人员权限管理混乱存在安全隐患 79
案例二十一 网络安全法第一案:没保存日志被查 81
案例二十二 忽视态势感知,影响国家安全 82
第四节 用户终端类 85
案例二十三 勒索病毒“永恒之蓝”席卷全球 85
案例二十四 办公计算机系统缓慢,使用异常 87
案例二十五 一条帖子换来的拘留 88
案例二十六 常见手机或客户端安全事件 90
案例二十七 网络泄密事件 95
第三章 林业行业网络管理制度与管理办法 98
第一节 林业行业主要网络管理办法 98
一、网络安全管理主要要求 98
二、信息系统安全等级保护概述 101
三、信息系统安全保护等级的划分与监管 103
四、机关、单位保密自查自评工作规则 109
五、国家林业局信息网络和计算机安全管理办法 114
六、国家林业局中心机房管理办法 121
七、国家林业局网络信息安全应急处置预案 124
第二节 省级林业主要网络管理制度 129
一、浙江省林业厅信息安全组织机构管理制度 129
二、浙江省林业厅信息机房管理制度 130
三、浙江省林业厅信息资产和设备管理制度 132
四、浙江省林业厅信息系统运行维护管理制度 137
五、浙江省林业厅网络与信息安全事件应急预案 140
六、浙江省林业厅突发网络典情应急预案 144
第三节 用户与人员要求 147
一、互联网跟帖评论服务管理规定 147
二、互联网论坛社区服务管理规定 149
三、互联网群组信息服务管理规定 151
四、互联网用户公众账号信息服务管理规定 153
五、国家林业局计算机网络信息安全与保密须知 156
六、浙江省林业厅信息系统用户管理制度 157
七、关于规范党员干部网络行为的意见 164
八、网络安全管理员的职责 165
第四章 网络安全相关法律法规 168
一、国家网络空间安全战略 168
二、网络安全法及解读 175
三、刑法(节选与网络安全有关内容) 188
四、计算机信息网络国际联网安全保护管理办法 189
五、中华人民共和国计算机信息系统安全保护条例 193
六、中共中央保密委员会办公室、国家保密局关于国家秘密载体保密管理的规定 195
七、全国人民代表大会常务委员会关于维护互联网安全的决定 200
八、关于加强党政机关网站安全管理的通知 201
参考文献 206
附录一 国家网络安全管理机构 207
附录二 网络安全相关法律法规列表 211
附录三 国家网络安全事件应急预案 213
附录四 常见网络缩略语对照表 223