安全之美引言_安全之美引言试读-查字典图书网
查字典图书网
当前位置: 查字典 > 图书网 > web > 安全之美 > 引言

安全之美——引言

当你可以对自己所论及的东西进行度量,并可以用数字表达它时,你就对它有了相当程度的了解。当你无法对它进行度量,无法用数字表达它时,说明你对它缺乏了解,也就无法达到满意的程度。它可能是知识的起点,但你觉得很难把它推进到科学的状态。—William Thomson, Kelvin勋爵,1883 界定现代和过去的革命性思想就是对风险的掌握;未来并不是上帝的一时兴趣,人类在自然界面前并不是全然被动的。在人类找到办法跨越这个边界之前,未来仍然是过去的一面镜子,它是在预测未来事件方面占据垄断地位的巫师和占卜者的独有领地。—Peter Bernstein,1996 本章开始时的两段引语捕捉到了测量之美的本质:度量指标。Kelvin勋爵的说法是没有度量指标就不能成为科学。Peter Bernstein的说法与风险有关,它在概念上是与安全相关的。Bernstein博士表示,度量指标可以使你不再成为过去的囚徒,更不必依赖占卜者的胡说八道。一般情况下,这正是科学的关键目标。 由于自身的这些原因,度量指标在概念层次上是美丽的。它在实践中又是怎样的呢?具体地说,度量指标在保护个体、公司、国家和全球利益上的应用是怎么样的呢?特别是当它们的利益依赖于信息产业(IT)基础设施的时候。本章的目标是探索应用安全度量指标的美丽之处。首先,我将使用医学领域作为类比。接着,我将转移到本书所涵盖的领域:计算机安全,并通过实例来讨论度量指标。为此,我将分析一些广为人知并且危害严重的安全事件。其中一个例子是预防ATM欺诈这个基本领域。另两个例子则是众所周知的事件,涉及两家单独的上市公司:巴林银行和TJX。

展开全文

推荐文章

猜你喜欢

附近的人在看

推荐阅读

拓展阅读

《安全之美》其他试读目录

• 引言 [当前]
• 为什么安全是美丽的
• 本书的读者
• 捐赠
• 材料的组织
• 使用本书的代码示例
• 如何联系我们
• 引言 [当前]
• 1.1 习得性无助和无从选择
• 1.1.1 实例:Microsoft是如何允许L0phtCrack的
• 1.1.2 密码和身份认证可以从一开始就做得更好
• 1.1.3 客户的习得性无助—无从选择
• 1.2 确认陷阱
• 1.2.1 概念简介
• 1.2.2 分析师确认陷阱
• 1.2.3 陈腐的威胁模型
• 1.2.4 正确理解功能
• 1.3 功能锁定
• 1.3.1 安全位置的潜在风险
• 1.3.2 降低成本与未来收益:ISP实例
• 1.3.3 降低成本与未来收益:能源实例
• 1.4 小结
• 引言 [当前]
• 2.1 轻松赚钱
• 2.2 无线也疯狂
• 2.2.1 无线侧信道
• 2.2.2 无线接入点自身如何
• 2.3 无线仍然是未来
• 2.1.1 设置攻击
• 引言 [当前]
• 3.1 安全度量指标的类比:健康
• 3.1.1 不合理的期待
• 3.1.2 数据透明性
• 3.1.3 合理的度量指标
• 3.2 安全度量指标的实例
• 3.2.1 巴林银行:内部侵害