第1章\t移动互联网时代\t1
1.1 移动互联网的发展现状\t1
1.1.1\t移动互联网时代的到来\t1
1.1.2\t什么是移动互联网\t2
1.1.3\t移动互联网关键技术\t4
1.1.4\t移动互联网的发展形势\t6
1.2 移动互联网业务的发展现状\t7
1.2.1\t移动互联网业务的特点\t7
1.2.2\t典型的移动互联网业务\t7
1.2.3\t移动互联网业务的发展趋势\t9
第2章\t移动互联网业务安全问题\t11
2.1 内容安全\t11
2.1.1\t内容安全问题\t11
2.1.2\t内容安全风险\t12
2.2 应用安全\t15
2.2.1\t应用安全问题\t15
2.2.2\t应用程序漏洞\t15
2.2.3\t恶意软件\t16
2.3 终端安全\t17
2.3.1\t终端安全问题\t17
2.3.2\t物理安全\t17
2.3.3\t操作系统安全\t18
2.3.4\t预置软件隐患\t18
2.4 平台安全\t19
2.4.1\t平台安全问题\t19
2.4.2\t平台安全风险\t19
2.5 传播安全\t20
2.5.1\t传播安全问题\t20
2.5.2\t传播安全风险\t20
2.6 客户信息安全\t22
2.6.1\t客户信息安全问题\t22
2.6.2\t敏感隐私信息安全\t22
2.6.3\t个人信息安全\t22
2.7 计费安全\t23
2.7.1\t计费安全问题\t23
2.7.2\t流量吸费\t23
2.7.3\t恶意订制\t23
2.7.4\t计费系统漏洞\t24
2.8 接口安全\t24
2.8.1\t接口安全问题\t24
2.8.2\t接口安全风险\t24
第3章\t移动互联网业务安全\t27
3.1\t业务应用安全体系\t27
3.2\t业务流程安全\t28
3.2.1\t业务流程安全的范畴与定义\t29
3.2.2\t典型业务流程及安全需求\t29
3.2.3\t业务流程安全风险\t32
3.2.4\t业务流程安全的主要技术\t34
3.3\t内容安全\t37
3.3.1\t移动互联网内容安全范畴与相关定义\t37
3.3.2\t主要风险环节及安全需求\t37
3.3.3\t内容安全体系\t39
3.3.4\t内容过滤技术\t40
3.4\t客户信息安全\t46
3.4.1\t客户信息安全的范畴及定义\t46
3.4.2\t业务流程中的客户信息保护\t47
3.4.3\t金库模式\t47
3.4.4\t数据防泄漏技术\t49
第4章 业务平台安全\t51
4.1\t移动业务平台\t51
4.2\t移动业务平台的威胁模型\t54
4.2.1\t主要风险分析\t55
4.2.2\t脆弱性分析\t55
4.2.3\t威胁分析\t59
4.3\t移动业务平台安全防护\t63
4.3.1\t移动业务平台的安全目标\t63
4.3.2\t移动业务平台的安全防护\t63
4.3.3\t基础安全防护手段的部署\t70
第5章 统一认证技术\t76
5.1\t概念与现状\t76
5.2\t统一认证\t78
5.2.1 统一用户管理\t78
5.2.2 统一用户认证\t79
5.2.3 协作关系\t80
5.2.4 安全通道\t80
5.3\t单点登录\t81
5.4\t统一认证系统\t84
第6章\t开放平台安全\t87
6.1\t开放平台系统架构\t87
6.1.1 \t什么是开放平台\t87
6.1.2\tFacebook开放平台\t88
6.1.3\tGAE开放平台\t89
6.1.4\t人人网开放平台\t91
6.1.5\t百度数据开放平台\t92
6.2\t开放平台之用户隐私保护\t94
6.2.1\t什么是用户隐私\t94
6.2.2\t用户隐私面临的威胁\t95
6.2.3\t用户隐私的保护\t96
6.3\t开放平台之接口安全\t102
6.3.1\t资质审核\t102
6.3.2\t权限控制\t103
6.3.3\t防用户身份伪造\t104
6.3.4\t服务器分流\t105
6.3.5\t实时监控\t105
6.4\t开放平台之应用安全\t106
6.4.1\t内容安全审核\t106
6.4.2\t功能安全审核\t106
6.4.3\t支付安全审核\t107
6.4.4\t漏洞检测\t108
第7章 云安全\t110
7.1\t云计算安全标准\t110
7.1.1\t国际标准组织及其研究成果\t110
7.1.2\t国内标准组织及其研究成果\t116
7.1.3\t其他可适用的安全标准\t117
7.2\t云计算安全体系架构\t119
7.2.1\t云计算安全体系架构概述\t119
7.2.2\tIaaS服务层的安全架构\t120
7.2.3\tPaaS服务层的安全架构\t122
7.2.4\tSaaS服务层的安全架构\t123
7.2.5\t通用安全架构\t123
7.2.6\t云计算安全的政策、法律法规和标准\t125
7.3\t云计算平台的网络安全\t126
7.3.1\t云计算中的网络安全风险\t126
7.3.2\t安全域的划分\t127
7.3.3\tIP地址的规划\t128
7.3.4\t核心网络的规划\t128
7.3.5\t网络资源的访问控制\t129
7.3.6\t网络设备安全管理\t129
7.3.7\t网络安全审计\t129
7.3.8\t私有云的安全防护\t130
7.3.9\t公共云的安全防护\t131
7.4\t虚拟化安全\t132
7.4.1\t虚拟化技术\t132
7.4.2\t虚拟化的安全风险\t133
7.4.3\t虚拟化安全防护建议\t134
7.5\t云计算之身份识别与访问管理(IAM)\t136
7.5.1\tIAM的安全模型\t137
7.5.2\tIAM的关键功能\t137
7.5.3\t认证的方法\t139
7.5.4\t访问控制的模式\t139
7.5.5\t审计的策略\t139
7.5.6\t账号管理的策略\t140
7.5.7\t云身份的认证协议\t140
7.6\t云计算之数据安全\t141
7.6.1\t云数据面临的风险\t142
7.6.2\t数据安全的防护措施\t143
第8章 大数据安全\t147
8.1\t大数据分析\t147
8.1.1\t什么是大数据\t147
8.1.2\t大数据的分类\t148
8.1.3\t大数据的技术架构\t150
8.2\t大数据安全风险分析\t152
8.2.1\t大数据安全问题\t152
8.2.3\t大数据面临的主要安全风险\t153
8.3\t大数据安全防护\t155
8.3.1\t大数据安全管理流程\t155
8.3.2\t大数据对外合作管理\t156
8.3.3\t大数据平台安全防护\t158
8.4\t大数据时代的安全战略\t159
8.4.1\t美国的大数据安全战略\t159
8.4.2\t我国的大数据安全战略\t161