图书前言

网络空间概念的诞生,使得互联网自由、开放的概念被颠覆,网络空间成为继陆地、海洋、天空、太空之后的“第五空间”。互联网与现实世界的紧密结合,业务对信息系统的高度依赖,使得网络空间安全问题影响着每一个人、每一个企业。没有了信息系统,人们的生活会受到极大的影响,交通、电力等各种基础设施会因此停止运转或极大降低效率,移动互联网、电子支付等都无法提供服务……这些都可能对现实社会造成致命的伤害。2021年5月,美国最大的燃油管道运营商科洛尼尔管道运输公司疑似受到勒索软件攻击影响,被迫暂停输送业务,对美国东海岸燃油供应造成了严重影响,导致美国政府宣布国家进入紧急状态。这个真实的案例说明,网络空间安全问题已经与每个人息息相关,任何人都无法置身其外。

网络空间安全保障中依靠的核心要素是人,习近平总书记在2016年4月19日召开的网络安全和信息化工作座谈会中明确提出:“网络空间的竞争,归根结底是人才竞争。”“网络安全是共同的而不是孤立的。网络安全为人民,网络安全靠人民,维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。”人员的信息安全意识缺乏是很多信息安全问题发生的根源,只有提高人员的信息安全意识,才能真正提高信息安全保障水平。我们每一个人既是网络空间的用户,也是维护网络空间安全的参与者,只有每一个人都掌握了一定的网络安全知识和技能,具备良好的信息安全意识,才能真正构筑起网络空间安全的钢铁长城。

《中华人民共和国网络安全法》第十九条规定:“各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并指导、督促有关单位做好网络安全宣传教育工作。”自该法实施以来,国家在信息安全人才培养方面加大了投入,培养各类信息安全专业人才,并且每年举办网络安全周等主题活动,进行信息安全意识宣贯。

为了落实习总书记讲话的指示精神和《中华人民共和国网络安全法》的相关要求,网安世纪科技有限公司在十多年信息安全职业教育经验基础上,按照国家信息安全水平考试(NISP)一级考试大纲要求,组织国内著名信息安全专家和讲师编写了本书,作为NISP(一级)培训教材。本书包括信息安全基础知识、网络安全基础技术、网络与网络安全设备、计算机终端安全、互联网应用与隐私保护、网络攻击与防护6个章节,基本覆盖了作为网络空间安全一员在日常信息系统使用中所需要掌握的知识,帮助读者在日常工作中形成良好的信息安全意识,避免由于缺乏对信息安全的了解而产生的安全问题。

本书在编写的过程中得到了许多专家、讲师的支持,特此感谢。感谢各位老师为本书的编写及审定而付出的努力。

由于水平有限,书中难免存在疏漏或不妥之处,恳请广大读者批评指正。