定 價(jià):99 元
叢書名:網(wǎng)絡(luò)空間安全技術(shù)叢書
當(dāng)前圖書已被 27 所學(xué)校薦購(gòu)過(guò)!
查看明細(xì)
- 作者:[美]布魯斯·施奈爾(Bruce Schneier)
- 出版時(shí)間:2021/10/1
- ISBN:9787111691037
- 出 版 社:機(jī)械工業(yè)出版社
- 中圖法分類:TP393.08
- 頁(yè)碼:
- 紙張:膠版紙
- 版次:
- 開本:16開
本書從國(guó)家安全、旅行安全、物聯(lián)網(wǎng)安全、選舉與投票、隱私和監(jiān)管、商業(yè)與安全、人與安全、信息泄露及歸因、政策與立法等多個(gè)維度闡述了網(wǎng)絡(luò)和信息安全的重要性,探討了技術(shù)手段對(duì)安全性產(chǎn)生的影響為何越來(lái)越大,以及人的因素在這一過(guò)程中所起到的作用,并為讀者剖析了諸多領(lǐng)域中暴露出的或潛在的安全問(wèn)題,提出了一些應(yīng)對(duì)方案,呼吁政府、企業(yè)和消費(fèi)者重視安全和隱私,以做出更好的決策。
書中就廣泛存在的網(wǎng)絡(luò)安全、數(shù)據(jù)隱私和現(xiàn)實(shí)世界安全問(wèn)題進(jìn)行了探討,其中不乏令人震驚的安全事件,也有人們可能忽略的問(wèn)題,涉及國(guó)家安全、戰(zhàn)爭(zhēng)、交通運(yùn)輸、物聯(lián)網(wǎng)等領(lǐng)域。Schneier鼓勵(lì)沒有技術(shù)背景的讀者對(duì)現(xiàn)狀多思考,以便做出更好的安全決策和投資。
我為什么要寫這些文章
我寫這些隨筆是因?yàn)槲液芟硎苓@個(gè)過(guò)程。寫作很有趣,并且我也很擅長(zhǎng)寫作。我很喜歡分享。在受歡迎并且有影響力的報(bào)刊或者雜志上發(fā)表文章可以獲得更多的讀者。在1200字的字?jǐn)?shù)限制內(nèi)向大眾解釋一些東西可以很好地鍛煉我的思維。
以上原因并不是全部—我寫這些是因?yàn)檫@很重要。
我認(rèn)為自己是個(gè)科技專家?萍际菑(fù)雜的,需要專業(yè)知識(shí)才能更好地加以理解?萍嫉氖澜绯錆M了意外、緊急情況和棘手的問(wèn)題。在我們用不同方法使用技術(shù)的大背景下,它們就是復(fù)雜的社會(huì)技術(shù)系統(tǒng)。這些社會(huì)技術(shù)系統(tǒng)中也充滿了更多的難題。理解這一切是困難的:我們需要理解底層技術(shù)和更廣泛的社會(huì)內(nèi)容。向大眾解釋這些就更難了。但這是技術(shù)人員需要做的事情。
我們必須這么做,因?yàn)槔斫膺@些很重要。
真正重要的不是技術(shù)部分而是整個(gè)社會(huì)技術(shù)系統(tǒng)。記者喬舒亞·科普斯坦( Kopstein)在2011年的國(guó)會(huì)演講稿中寫道:“不明白互聯(lián)網(wǎng)是如何運(yùn)作的已經(jīng)不行了!彼菍(duì)的,但他也錯(cuò)了;ヂ(lián)網(wǎng)之所以強(qiáng)大,正是因?yàn)槟悴恍枰私馑侨绾芜\(yùn)作的。你可以使用它,就像使用任何其他特殊的、難以理解的技術(shù)一樣。同樣,國(guó)會(huì)不需要通過(guò)了解互聯(lián)網(wǎng)是如何運(yùn)作的來(lái)更好地立法。只有知道如何運(yùn)作才能立法并不是我們所期待的。我們知道,政府可以在不精通空氣動(dòng)力學(xué)的情況下制定航空法,在不精通醫(yī)學(xué)的情況下制定衛(wèi)生法,在不精通氣象學(xué)的情況下應(yīng)對(duì)氣候問(wèn)題。
科普斯坦正確的地方是,政策制定者需要了解足夠多的關(guān)于互聯(lián)網(wǎng)如何運(yùn)作的知識(shí),以便明白科技給社會(huì)帶來(lái)的影響。當(dāng)他們儲(chǔ)備的知識(shí)不足時(shí),可以參考技術(shù)專家的建議,就像他們?cè)谔幚砗娇、醫(yī)療以及氣候劇變帶來(lái)的問(wèn)題時(shí)的做法一樣。當(dāng)政策制定者為了自己的目的而忽視科學(xué)技術(shù),或者當(dāng)他們聽從說(shuō)客的建議時(shí),技術(shù)政策將開始偏離軌道。作為技術(shù)人員,我們的工作就是向更廣泛的受眾解釋我們的工作,不僅是科技工作,還包括如何讓科技和社會(huì)結(jié)合。我們?cè)谶@方面有獨(dú)特的視角。
這也是一個(gè)重要的觀點(diǎn)。科普斯坦說(shuō)的“已經(jīng)不行了”也是對(duì)的。以前不了解互聯(lián)網(wǎng)如何運(yùn)作還可以,但現(xiàn)在不行了。從某種程度上講,互聯(lián)網(wǎng)和信息技術(shù)是社會(huì)的基礎(chǔ)。在某些方面,這是一個(gè)驚喜。在一開始的時(shí)候,人們?cè)O(shè)計(jì)和建造的互聯(lián)網(wǎng)系統(tǒng)并不重要。收發(fā)電子郵件、文件傳輸、遠(yuǎn)程訪問(wèn)、訪問(wèn)網(wǎng)頁(yè),甚至是電商在過(guò)去都是錦上添花般的存在。這些技術(shù)在科技人員眼里可能很重要,但對(duì)社會(huì)來(lái)說(shuō)并不重要,F(xiàn)在情況發(fā)生了根本性的變化,互聯(lián)網(wǎng)對(duì)社會(huì)來(lái)說(shuō)變得非常重要。社交媒體對(duì)于發(fā)布觀點(diǎn)至關(guān)重要,網(wǎng)絡(luò)對(duì)于商業(yè)來(lái)說(shuō)至關(guān)重要。更重要的是,互聯(lián)網(wǎng)現(xiàn)在以一種直接的物理方式影響著世界。在未來(lái),隨著物聯(lián)網(wǎng)(IoT)越來(lái)越深入我們的社會(huì),互聯(lián)網(wǎng)將直接影響到人們的生活和財(cái)產(chǎn)。當(dāng)然,這也使得一種前所未有的、無(wú)處不在的監(jiān)視手段成為可能。
這是政策制定者和其他所有人需要了解的。這也是我們需要解釋的。
我們可以幫助彌補(bǔ)這一差距的方法之一是為讀者書寫關(guān)于技術(shù)的文章。無(wú)論我們的專業(yè)是安全和隱私,還是人工智能和機(jī)器人技術(shù)、算法、合成生物學(xué)、食品安全學(xué)、氣象學(xué),或是面向社會(huì)的任何其他主要科學(xué),作為技術(shù)人員,應(yīng)該分享我們所知道的。
這正是目前逐漸被大眾所熟知的公共利益技術(shù)的一個(gè)方面。公共利益技術(shù)是一個(gè)廣義的術(shù)語(yǔ),涉及在政府內(nèi)部或外部從事公共政策工作的技術(shù)專家,為公共利益從事技術(shù)項(xiàng)目的人員,在技術(shù)和政策交叉領(lǐng)域教授課程的學(xué)者,等等。在一個(gè)社會(huì)重大問(wèn)題及解決方案與科技密不可分的世界中,這正是我們所需要的。
這是我的第三卷文集,時(shí)間跨度是2013年7月到2017年12月。其中包括我十幾年來(lái)一直研究的隱私和監(jiān)視等方面的文章。它包括一些對(duì)我來(lái)說(shuō)很新鮮的話題,比如物聯(lián)網(wǎng)。其中包括愛德華·斯諾登(Edward Snowden)的NSA文件被公開期間所寫的文章。這本書所做的就是把它們做成按主題編排的、易于攜帶的紙質(zhì)書的形式,這樣放在你的書架上看起來(lái)也不錯(cuò)。
在我的職業(yè)生涯中,我已經(jīng)寫了600多篇專欄文章。如果不是各位讀者的支持,我無(wú)法堅(jiān)持下來(lái)。謝謝大家。
譯者序
前言
作者簡(jiǎn)介
第1章 犯罪、恐怖主義、間諜活動(dòng)、戰(zhàn)爭(zhēng)1
網(wǎng)絡(luò)沖突與國(guó)家安全1
反恐任務(wù)擴(kuò)大3
敘利亞電子軍網(wǎng)絡(luò)攻擊6
情報(bào)的局限6
計(jì)算機(jī)網(wǎng)絡(luò)滲透與計(jì)算機(jī)網(wǎng)絡(luò)攻擊9
iPhone加密和加密戰(zhàn)爭(zhēng)的回歸10
攻擊歸因和網(wǎng)絡(luò)沖突12
體育場(chǎng)的金屬探測(cè)器15
勒索軟件的未來(lái)17
第2章 旅行安全19
入侵飛機(jī)19
重新審視機(jī)場(chǎng)安全21
第3章 物聯(lián)網(wǎng)24
攻擊你的設(shè)備24
嵌入式系統(tǒng)的安全風(fēng)險(xiǎn)25
三星電視監(jiān)視觀眾28
大眾汽車與作弊軟件30
DMCA和物聯(lián)網(wǎng)32
現(xiàn)實(shí)世界的安全與物聯(lián)網(wǎng)34
Dyn DDoS攻擊的教訓(xùn)36
物聯(lián)網(wǎng)監(jiān)管39
安全與物聯(lián)網(wǎng)42
僵尸網(wǎng)絡(luò)53
物聯(lián)網(wǎng)網(wǎng)絡(luò)安全:B計(jì)劃是什么55
第4章 安全與科技57
NSA的密碼能力57
iPhone的指紋認(rèn)證59
事件響應(yīng)的未來(lái)61
無(wú)人機(jī)自衛(wèi)和法律63
用算法代替判斷65
Class Break67
第5章 選舉與投票69
候選人會(huì)毫不猶豫地使用操縱性廣告來(lái)獲得投票69
選舉系統(tǒng)的安全性71
選舉的安全性72
網(wǎng)絡(luò)攻擊與2016年總統(tǒng)選舉75
第6章 隱私和監(jiān)管77
恢復(fù)對(duì)政府和互聯(lián)網(wǎng)的信任77
NSA對(duì)互聯(lián)網(wǎng)的征用79
陰謀論和NSA81
如何在NSA的監(jiān)控下保持自身安全83
孤島環(huán)境86
為什么NSA對(duì)大數(shù)據(jù)收集的抗辯毫無(wú)意義88
防御加密后門90
公共/私人監(jiān)視伙伴關(guān)系的破裂94
監(jiān)控是一種商業(yè)模型95
根據(jù)人們?cè)诰W(wǎng)絡(luò)空間的活動(dòng)尋找他們的位置97
通過(guò)算法監(jiān)控99
元數(shù)據(jù) = 監(jiān)控102
每個(gè)人都希望你能夠安全,除了他們103
為什么加密105
自動(dòng)人臉識(shí)別和監(jiān)控106
物聯(lián)網(wǎng)設(shè)備在背后默默“討論”你109
安全和監(jiān)控的對(duì)抗111
加密的價(jià)值113
國(guó)會(huì)在互聯(lián)網(wǎng)使用方面刪除了FCC相關(guān)隱私保護(hù)條款114
基礎(chǔ)設(shè)施漏洞使監(jiān)控變得簡(jiǎn)單117
第7章 商業(yè)與安全經(jīng)濟(jì)學(xué)120
封建式安全漫談 120
公私合作的監(jiān)控關(guān)系 123
公司應(yīng)該上云嗎124
物聯(lián)網(wǎng)中的安全經(jīng)濟(jì)學(xué)128
第8章 人與安全131
人機(jī)信任失敗131
政府保密與代溝132
選擇安全密碼134
Heartbleed漏洞事件中人的因素137
數(shù)據(jù)刪除帶來(lái)的安全性139
生活在“黃色狀態(tài)”140
安全設(shè)計(jì):停止讓用戶改變142
安全編排和事件響應(yīng)144
第9章 信息泄露、黑客入侵、秘密曝光、公開檢舉147
我們需要政府檢舉人來(lái)公開政府的秘密147
防止信息泄露150
為什么政府應(yīng)該幫助那些泄密者152
索尼被入侵事件的教訓(xùn)154
談索尼被入侵之后156
網(wǎng)絡(luò)空間中的攻擊歸因158
關(guān)于有組織的秘密曝光160
第三方數(shù)據(jù)的安全風(fēng)險(xiǎn)162
政治秘密曝光的抬頭164
數(shù)據(jù)是有毒資產(chǎn)165
憑證竊取成為一種攻擊載體168
有人在學(xué)習(xí)如何毀壞互聯(lián)網(wǎng)169
誰(shuí)在公布NSA和CIA的機(jī)密?原因是什么171
影子經(jīng)紀(jì)人是誰(shuí)174
關(guān)于征信機(jī)構(gòu)Equifax的數(shù)據(jù)泄露事件176
第10章 安全、政策、自由與法律179
對(duì)新發(fā)現(xiàn)的風(fēng)險(xiǎn)的擔(dān)憂179
撤銷互聯(lián)網(wǎng)181
互聯(lián)網(wǎng)中的權(quán)力之戰(zhàn)183
NSA如何威脅國(guó)家安全189
誰(shuí)應(yīng)該存儲(chǔ)NSA的監(jiān)控?cái)?shù)據(jù)191
閱后即焚的App193
曝光漏洞還是囤積漏洞195
對(duì)警方托詞的限制199
何時(shí)認(rèn)為機(jī)器違法201
網(wǎng)絡(luò)攻擊的大眾化203
使用法律對(duì)抗科技204
為FBI破解iPhone206
合法的入侵與持續(xù)的漏洞208
NSA正在囤積漏洞210
WannaCry與漏洞 214
NSA的文件反映出有人嘗試入侵選民投票系統(tǒng)216
通過(guò)司法保護(hù)我們的數(shù)據(jù)免于警方的隨意搜查218