因為與人類的切身利益相伴,網絡空間中的系統引發(fā)了很多棘手的、愁人的安全問題,如何應對?單純分析案例是不夠的,僅僅探討原理也是不足的。本書要告訴讀者,系統的形態(tài)已從單機拓展到了網絡,又延伸到了云計算環(huán)境,并已然形成生態(tài)系統,應對系統安全問題需要有對抗觀、發(fā)展觀、系統觀和生態(tài)觀。本書以該理念為指引,闡述網絡空間系統安全的核心思想、原理、技術和方法。 案例分析與理論闡述是貫穿全書的主線。本書在闡明系統安全的整體概念和整體應對方法的基礎上,主要從硬件、操作系統、數據庫系統、應用軟件等方面考察網絡空間系統的關鍵組件,分析它們的安全能力,以便幫助讀者理解由它們的相互作用形成的網絡空間系統的安全性。安全能力分析主要從事前防御和事后補救兩個方面展開。由于身份認證機制是安全攻擊要突破的第一道防線,因此本書首先對它進行了介紹。安全機制需要由安全模型支撐,因為安全模型一般比較抽象,不易理解,所以本書介紹的典型安全模型基本上都在書中的實際案例中有所應用。