Opis
Światowy bestseller, który uczy, jak tworzyć bezpieczne systemy informatyczne. Podręcznik obejmuje nie tylko podstawy techniczne, takie jak kryptografia, kontrola dostępu i odporność na manipulacje, ale także sposób ich wykorzystania w prawdziwym życiu. Realne studia przypadków – dotyczące bezpieczeństwa systemów płatności, systemów wojskowych, ekosystemów aplikacji telefonicznych, a teraz autonomicznych samochodów – pokazują, jak w praktyce korzystać z technologii bezpieczeństwa i jak przygotować się na to, co może się nie udać. Autor wyjaśnia, co sprawia, że system jest bezpieczny i niezawodny, a co może uczynić go podatnym na ataki – zarówno w telefonach, laptopach, jak i samochodach, terminalach płatniczych, w chmurze czy sieciach korporacyjnych. Książka jest wypełniona praktycznymi poradami i najnowszymi badaniami. Nowe wydanie zostało zaktualizowane o tematy dotyczące smartfonów, przetwarzania danych w chmurze i sztucznej inteligencji. Podręcznik jest przeznaczony dla studentów informatyki i praktykujących specjalistów cyberbezpieczeństwa, a także inżynierów systemów. Tematy, które znajdziesz w tej wyjątkowej książce: • Podstawy: kryptografia, protokoły, kontrola dostępu i użyteczność. • Ataki: phishing, exploity oprogramowania i ekosystem cyberprzestępczości. • Odpowiedzi: biometria, karty inteligentne, enklawy, sklepy z aplikacjami. • Psychologia bezpieczeństwa: co utrudnia bezpieczeństwo użytkownikom i inżynierom. • Ekonomia bezpieczeństwa: jak duże systemy zawodzą i co z tym zrobić. • Wielkie pytania polityczne: od nadzoru przez cenzurę do zrównoważonego rozwoju. Spis treściRozdział 15. Nadzór nad bronią jądrową 599 15.1. Wprowadzenie 599 15.2. Ewolucja dowodzenia i nadzoru 602 15.2.1. Memorandum Kennedy’ego 603 15.2.2. Autoryzacja, otoczenie, zamiar 604 15.3. Bezwarunkowo bezpieczne uwierzytelnianie 605 15.4. Schematy współdzielonego nadzoru 607 15.5. Odporność na manipulacje i zabezpieczenia PAL 609 15.6. Weryfikacja zachowania traktatów 611 15.7. Co idzie nie tak 612 15.7.1. Zdarzenia jądrowe 612 15.7.2. Związek z cyberwojną 613 15.7.3. Porażki techniczne 615 15.8. Tajność czy jawność? 616 15.9. Podsumowanie 617 Problemy badawcze 618 Materiały uzupełniające 618 Rozdział 16. Zabezpieczenia drukarskie, plomby i pieczęcie 621 16.1. Wprowadzenie 621 16.2. Historia 622 16.3. Zabezpieczenia drukarskie 623 16.3.1. Model zagrożeń 624 16.3.2. Techniki zabezpieczeń drukarskich 625 16.4. Opakowania i plomby 630 16.4.1. Właściwości podłoża 631 16.4.2. Problemy z klejem 632 16.4.3. Przesyłki z PIN-em 633 16.5. Systemowe luki w zabezpieczeniach 634 16.5.1. Specyfika modelu zagrożeń 635 16.5.2. Środki przeciwko nieuczciwości 636 16.5.3. Skutki przypadkowych uszkodzeń 637 16.5.4. Nadzór nad materiałami 638 16.5.5. Brak ochrony właściwych rzeczy 639 16.5.6. Koszt i charakter kontroli 640 16.6. Metodyka oceny 641 16.7. Podsumowanie 643 Problemy badawcze 643 Materiały uzupełniające 644 Rozdział 17. Biometria 647 17.1. Wprowadzenie 647 17.2. Podpisy odręczne 648 17.3. Rozpoznawanie twarzy 651 17.4. Odciski palców 657 17.4.1. Pozytywna i negatywna weryfikacja tożsamości 658 17.4.2. Techniki śledcze na miejscu przestępstwa 662 17.5. Kod tęczówki 666 17.6. Rozpoznawanie i przekształcanie głosu 669 17.7. Inne systemy 670 17.8. Co idzie nie tak 672 17.9. Podsumowanie 676 Problemy badawcze 677 Materiały uzupełniające 677 Rozdział 18. Odporność na fizyczną penetrację sprzętu 679 18.1. Wprowadzenie 679 18.2. Historia 681 18.3. Sprzętowe moduły zabezpieczeń 682 18.4. Ocena 688 18.5. Karty inteligentne i inne chipy zabezpieczające 690 18.5.1. Historia 690 18.5.2. Architektura 691 18.5.3. Ewolucja zabezpieczeń 692 18.5.4. Generatory liczb losowych i funkcje fizycznie nieklonowalne 704 18.5.5. Większe chipy 707 18.5.6. Aktualny stan wiedzy 712 18.6. Ryzyko rezydualne 714 18.6.1. Problem z zaufanym interfejsem 714 18.6.2. Konflikty 716 18.6.3. Rynek bubli, dumping ryzyka i gry w ocenianie 716 18.6.4. Zabezpieczanie przez zaciemnianie 717 18.6.5. Zmieniające się środowiska 718 18.7. Co zatem należy chronić? 719 18.8. Podsumowanie 721 Problemy badawcze 721 Materiały uzupełniające 721 Rozdział 19. Ataki przez boczny kanał 723 19.1. Wprowadzenie 723 19.2. Zabezpieczanie emisji 724 19.2.1. Historia 725 19.2.2. Techniczna inwigilacja i środki zaradcze 726 19.3. Ataki pasywne 729 19.3.1. Wycieki przez przewody zasilające i sygnałowe 730 19.3.2. Wycieki przez sygnały częstotliwości radiowych 730 19.3.3. Co idzie nie tak 735 19.4. Ataki między komputerami i wewnątrz nich 736 19.4.1. Analiza czasowa 737 19.4.2. Analiza mocy 737 19.4.3. Zakłócanie i różnicowa analiza błędów 741 19.4.4. Rowhammer, CLKscrew i Plundervolt 742 19.4.5. Meltdown, Spectre i inne ataki przez boczny kanał na enklawy 744 19.5. Środowiskowe wycieki przez boczny kanał 746 19.5.1. Akustyczne wycieki przez boczny kanał 746 19.5.2. Optyczne wycieki przez boczny kanał 748 19.5.3. Inne wycieki przez boczny kanał 749 19.6. Społecznościowe wycieki przez boczny kanał 750 19