更新时间:2025-01-16 18:23:51
封面
版权信息
内容提要
前言
第1章 绪论
1.1 天地一体化信息网络概述
1.1.1 天地一体化信息网络结构
1.1.2 天地一体化信息网络特征
1.2 天地一体化信息网络面临的安全风险
1.3 天地一体化信息网络安全体系架构
1.3.1 信息流模型
1.3.2 安全防护需求
1.3.3 安全保障技术体系
1.4 本章小结
参考文献
第2章 细粒度访问控制
2.1 引言
2.2 面向网络空间的访问控制(CoAC)模型
2.2.1 访问控制要素定义
2.2.2 场景层次结构定义
2.2.3 访问控制模型定义
2.3 访问控制策略自动生成
2.3.1 不完备多标签自动标记
2.3.2 跨域访问控制策略映射
2.4 CoAC模型在天地一体化信息网络中的应用
2.4.1 控制要素映射
2.4.2 CoAC实施机制
2.4.3 访问控制管理模型
2.5 本章小结
第3章 组网认证与接入鉴权
3.1 引言
3.2 注册机制
3.2.1 终端注册机制
3.2.2 实体注册机制
3.2.3 群成员注册机制
3.3 星间/星地组网认证机制
3.3.1 基于地面控制的组网认证机制
3.3.2 高低轨卫星网络组网认证机制
3.4 终端接入认证机制
3.4.1 星间/星地协同终端接入认证机制
3.4.2 4G/5G普通终端改进接入认证机制
3.4.3 Ka终端接入认证机制
3.4.4 断续连通场景下终端接入认证机制
3.4.5 面向低轨卫星网络的用户终端随遇接入认证机制
3.5 无缝切换认证机制
3.5.1 星间/星地协同终端切换认证机制
3.5.2 多类型终端统一切换认证机制
3.5.3 断续连通场景下的终端切换认证机制
3.6 群组设备认证机制
3.6.1 基于对称密码的群组设备接入与切换认证机制
3.6.2 基于格密码的群组设备接入认证机制
3.7 本章小结
第4章 全网安全设备统一管理
4.1 引言
4.2 安全设备管理模型
4.2.1 管理对象
4.2.2 管理模式
4.2.3 管控安全模型
4.3 安全设备发现与网络拓扑构建
4.3.1 安全设备自动发现
4.3.2 网络拓扑动态构建
4.4 安全策略生成与下发
4.4.1 安全设备策略统一描述
4.4.2 归一化策略翻译
4.4.3 安全策略统一配置
4.4.4 安全策略下发与接收
4.5 本章小结
第5章 安全动态赋能架构与威胁处置
5.1 引言
5.2 安全动态赋能架构
5.2.1 架构概述
5.2.2 架构形式定义
5.2.3 双重判定及其可信性分析
5.3 安全威胁感知与融合分析
5.3.1 多层联动的威胁感知框架
5.3.2 感知策略动态生成
5.3.3 安全威胁融合分析
5.4 安全设备联动处置
5.4.1 防护时机优化选取
5.4.2 联动处置效果评估
5.5 本章小结
第6章 数据安全
6.1 引言
6.2 业务数据安全
6.2.1 天地一体化多播业务协议
6.2.2 天地一体化广播业务协议
6.3 高并发按需服务
6.3.1 密码按需服务
6.3.2 支持差异化可协商的数据通信机制
6.4 存储安全
6.4.1 HDFS安全存储
6.4.2 安全存储盘阵
6.4.3 高性能密码设备
6.5 海量密钥管理
6.5.1 天地一体化信息网络密钥管理框架
6.5.2 分域分级通用密钥管理