本書作者長期在信任管理領域中從事科學研究,本書基于作者多年的研究成果而編寫。全書包括六個部分。**部分:云計算基本概念。包括云計算的概述和云安全威脅及研究基于信任的安全機制的重要性。第二部分:信息系統的安全。包括信息系統安全模型、安全保障和方法。第三部分:傳統網絡安全保障技術及方法。第四部分:信任管理基礎理論。信任模型、信任管理以及信任管理發展趨勢。第五部分:信任管理系統的設計原則及實例;層次化的信任管理模型以及基于穩定組的信任管理模型。第六部分:可信決策及隱私保護的應用及實例。
第1章緒論
1.1云計算的概述
1.1.1云計算的定義
1.1.2云計算產生的背景
1.1.3云計算的主要推動者
1.1.4云計算的特征
1.1.5云計算的發展史
1.1.6 云計算的服務層次
1.1.7云計算的服務形式
1.1.8云計算的實現機制
1.1.9云計算延伸
1.2云安全威脅
1.3云環境下的信任管理
1.4本書章節安排
1.5本章小結
第2章信息安全
2.1信息安全服務
2.2信息安全威脅
2.3信息安全策略和機制
2.3.1信息安全等級保護
2.3.2信息安全風險評估
2.3.3信息安全與法律
2.4本章小結
第3章 信息安全模型與策略
3.1訪問控制矩陣模型
3.1.1保護狀態
3.1.2模型描述
3.1.3保護狀態轉換
3.2安全策略
3.2.1安全策略的職能
3.2.2安全策略的類型
3.2.3訪問控制的類型
3.3保密性模型與策略
3.3.1保密性策略的目標
3.3.2 Bell—LaPadula模型
3.3.3 Bell—I。aPadula模型的拓展
3.3.4 Bell—I。aPadula模型的局限性
3.4完整性模型與策略’
3.4.1完整性策略的目標
3.4.2 Biba完整性模型’
3.4.3 Lipner完整性模型
3.4.4 Clark~Wilson完整性模型
3.5混合型模型與策略
3.5.1混合型策略的目標
3.5.2 Chinese Wall模型_
3.5.3醫療信息系統安全模型
3.5.4基于創建者的訪問控制模型
3.5.5基于角色的訪問控制模型
3.6本章小結
第4章安全保障
4.1保障模型和方法
4.1.1安全保障和信任
4.1.2建造安全可信的系統
4.1.3形式化方法
4.2審計
4.2.1定義
4.2.2剖析審計系統
4.2.3設計審計系統
4.2.4事后設計
4.2.5審計機制
4.2.6審計文件系統實例
4.2.7審計信息瀏覽
4.3系統評估
4.3.1 可信任計算機標準評估準則簡介
4.3.2國際安全標準簡介
4.3.3我國安全標準簡介
……
第5章網絡安全的保障技術和方法
第6章信任管理基礎理論
第7章信任模型
第8章信任管理
第9章信任管理系統的設計
第10章云計算機環境下支持移動p2p應用的層次化信任模型
第11章基于穩定組的信任模型
第12章可信決策的應用
第13章信任管理技術在隱私保護中的應用
參考文獻