因为与人类的切身利益相伴,网络空间中的系统引发了很多棘手的、愁人的安全问题,如何应对?单纯分析案例是不够的,仅仅探讨原理也是不足的。本书要告诉读者,系统的形态已从单机拓展到了网络,又延伸到了云计算环境,并已然形成生态系统,应对系统安全问题需要有对抗观、发展观、系统观和生态观。本书以该理念为指引,阐述网络空间系统安全的核心思想、原理、技术和方法。 案例分析与理论阐述是贯穿全书的主线。本书在阐明系统安全的整体概念和整体应对方法的基础上,主要从硬件、操作系统、数据库系统、应用软件等方面考察网络空间系统的关键组件,分析它们的安全能力,以便帮助读者理解由它们的相互作用形成的网络空间系统的安全性。安全能力分析主要从事前防御和事后补救两个方面展开。由于身份认证机制是安全攻击要突破的第一道防线,因此本书首先对它进行了介绍。安全机制需要由安全模型支撑,因为安全模型一般比较抽象,不易理解,所以本书介绍的典型安全模型基本上都在书中的实际案例中有所应用。