网络空间安全重点规划丛书编审委员会顾问委员会主任: 沈昌祥(中国工程院院士)
特别顾问: 姚期智(美国国家科学院院士、美国人文与科学院院士、中国科学院院士、“图灵奖”获得者)
何德全(中国工程院院士)蔡吉人(中国工程院院士)
方滨兴(中国工程院院士)吴建平(中国工程院院士)
王小云(中国科学院院士)管晓宏(中国科学院院士)
冯登国(中国科学院院士)王怀民(中国科学院院士)
主任: 封化民
副主任: 李建华俞能海韩臻张焕国
委员: (排名不分先后)
蔡晶晶曹珍富陈克非陈兴蜀杜瑞颖杜跃进
段海新范红高岭宫力谷大武何大可
侯整风胡爱群胡道元黄继武黄刘生荆继武
寇卫东来学嘉李晖刘建伟刘建亚马建峰
毛文波潘柱廷裴定一钱德沛秦玉海秦拯
秦志光仇保利任奎石文昌汪烈军王劲松
王军王丽娜王美琴王清贤王伟平王新梅
王育民魏建国翁健吴晓平吴云坤徐明
许进徐文渊严明杨波杨庚杨义先
于旸张功萱张红旗张宏莉张敏情张玉清
郑东周福才周世杰左英男
丛书策划: 张民21世纪是信息时代,信息已成为社会发展的重要战略资源,社会的信息化已成为当今世界发展的潮流和核心,而信息安全在信息社会中将扮演极为重要的角色,它会直接关系到国家安全、企业经营和人们的日常生活。 随着信息安全产业的快速发展,全球对信息安全人才的需求量不断增加,但我国目前信息安全人才极度匮乏,远远不能满足金融、商业、公安、军事和政府等部门的需求。要解决供需矛盾,必须加快信息安全人才的培养,以满足社会对信息安全人才的需求。为此,教育部继2001年批准在武汉大学开设信息安全本科专业之后,又批准了多所高等院校设立信息安全本科专业,而且许多高校和科研院所已设立了信息安全方向的具有硕士和博士学位授予权的学科点。
信息安全是计算机、通信、物理、数学等领域的交叉学科,对于这一新兴学科的培养模式和课程设置,各高校普遍缺乏经验,因此中国计算机学会教育专业委员会和清华大学出版社联合主办了“信息安全专业教育教学研讨会”等一系列研讨活动,并成立了“高等院校信息安全专业系列教材”编审委员会,由我国信息安全领域著名专家肖国镇教授担任编委会主任,指导“高等院校信息安全专业系列教材”的编写工作。编委会本着研究先行的指导原则,认真研讨国内外高等院校信息安全专业的教学体系和课程设置,进行了大量具有前瞻性的研究工作,而且这种研究工作将随着我国信息安全专业的发展不断深入。系列教材的作者都是既在本专业领域有深厚的学术造诣,又在教学第一线有丰富的教学经验的学者、专家。
该系列教材是我国第一套专门针对信息安全专业的教材,其特点是:
① 体系完整、结构合理、内容先进。
② 适应面广: 能够满足信息安全、计算机、通信工程等相关专业对信息安全领域课程的教材要求。
③ 立体配套: 除主教材外,还配有多媒体电子教案、习题与实验指导等。
④ 版本更新及时,紧跟科学技术的新发展。
在全力做好本版教材,满足学生用书的基础上,还经由专家的推荐和审定,遴选了一批国外信息安全领域优秀的教材加入系列教材中,以进一步满足大家对外版书的需求。“高等院校信息安全专业系列教材”已于2006年年初正式列入普通高等教育“十一五”国家级教材规划。
2007年6月,教育部高等学校信息安全类专业教学指导委员会成立大会暨第一次会议在北京胜利召开。本次会议由教育部高等学校信息安全类专业教学指导委员会主任单位北京工业大学和北京电子科技学院主办,清华大学出版社协办。教育部高等学校信息安全类专业教学指导委员会的成立对我国信息安全专业的发展起到重要的指导和推动作用。2006年教育部给武汉大学下达了“信息安全专业指导性专业规范研制”的教学科研项目。2007年起该项目由教育部高等学校信息安全类专业教学指导委员会组织实施。在高教司和教指委的指导下,项目组团结一致,努力工作,克服困难,历时5年,制定出我国第一个信息安全专业指导性专业规范,于2012年年底通过经教育部高等教育司理工科教育处授权组织的专家组评审,并且已经得到武汉大学等许多高校的实际使用。2013年,新一届教育部高等学校信息安全专业教学指导委员会成立。经组织审查和研究决定,2014年以教育部高等学校信息安全专业教学指导委员会的名义正式发布《高等学校信息安全专业指导性专业规范》(由清华大学出版社正式出版)。
2015年6月,国务院学位委员会、教育部出台增设“网络空间安全”为一级学科的决定,将高校培养网络空间安全人才提到新的高度。2016年6月,中央网络安全和信息化领导小组办公室(下文简称中央网信办)、国家发展和改革委员会、教育部、科学技术部、工业和信息化部及人力资源和社会保障部六大部门联合发布《关于加强网络安全学科建设和人才培养的意见》(中网办发文〔2016〕4号)。2019年6月,教育部高等学校网络空间安全专业教学指导委员会召开成立大会。为贯彻落实《关于加强网络安全学科建设和人才培养的意见》,进一步深化高等教育教学改革,促进网络安全学科专业建设和人才培养,促进网络空间安全相关核心课程和教材建设,在教育部高等学校网络空间安全专业教学指导委员会和中央网信办资助的网络空间安全教材建设课题组的指导下,启动了“网络空间安全重点规划丛书”的工作,由教育部高等学校网络空间安全专业教学指导委员会秘书长封化民教授担任编委会主任。本规划丛书基于“高等院校信息安全专业系列教材”坚实的工作基础和成果、阵容强大的编审委员会和优秀的作者队伍,目前已经有多本图书获得教育部和中央网信办等机构评选的“普通高等教育本科国家级规划教材”“普通高等教育精品教材”“中国大学出版社图书奖”和“国家网络安全优秀教材奖”等多个奖项。
“网络空间安全重点规划丛书”将根据《高等学校信息安全专业指导性专业规范》(及后续版本)和相关教材建设课题组的研究成果不断更新和扩展,进一步体现科学性、系统性和新颖性,及时反映教学改革和课程建设的新成果,并随着我国网络空间安全学科的发展不断完善,力争为我国网络空间安全相关学科专业的本科和研究生教材建设、学术出版与人才培养做出更大的贡献。
我们的Email地址是: zhangm@tup.tsinghua.edu.cn,联系人: 张民。
“网络空间安全重点规划丛书”编审委员会隐密的原理及应用出版说明在互联网应用时代,大数据和云计算为海量数据分布式存储、智能搜索提供了便利,但同样也为用户的隐私带来潜在的安全威胁。诸如用户的重要数据、私密以及敏感信息等容易被搜集、转存,而且一旦泄露并被散布是很难可逆追踪的。因此,个人计算机、手机以及各种电子终端设备中用户隐私的保护也成了大众不得不考虑的问题。
基于互联网的各种即时通信软件存在被搭线窃听的问题,致使通信的内容被第三方非法侦听。犯罪分子利用盗取的信息进行模仿、诱导、实施网络诈骗,使公众蒙受巨大的财产损失。有人甚至惊呼,在数字网络时代,人们似乎都住在了“玻璃房子”而无处遁形!信息保密问题无疑成了公众关注的热点之一。
密码学(Cryptography)是传统的保密方法之一。但近些年,隐写术(Stegnography)或者信息隐藏(Information Hiding)技术的兴起,为保密技术带来了另一种全新的思路。
本书之所以命名为“隐密”,主要是为了与“加密”对应。也就是说,将信息隐藏和密码学作为一个层次上的概念,将隐密和加密作为另一个层次上的概念比照。广义上,无论是密码学中的加密(Encryption),还是信息隐藏中的隐密(Hiding),都属于保密技术的范畴。
作为一种有特点的保密技术,我们简单地用5A概括隐密的特征。时效性(Anytime): 时间上不能确认什么时候发生。随机性(Anywhere): 空间上不能确认发生在哪里。欺骗性(Anyhow): 手法上不能确认以什么方式发生。模糊性(Anywhat): 感官上不可捉摸。和谁发生通信(Anyone): 对象上的隐匿性。类似地,可以把这些A扩展到无穷维度上。
如今的隐密技术已经逐渐被越来越多的应用领域所关注。
政府OA系统: 政府办公重要文件内容的安全保护,敏感文件的保密传输。
情报部门: 涉外机构搜索的敏感情报可采取隐密的方式进行秘密传达。
公安领域: 公安部门的行动指令等可采取隐密的传输手段,避免被犯罪分子反侦听。
军事领域: 军事通信部门需要将行动命令以及(真伪)识别信息隐藏 于正常的通信调度内容中。
金融领域: 金融系统的数据需要采取隐密传输方式保证其在通信过程中安全。
媒体传播领域: 广电媒体可利用电视节目作为载体,使用隐密传输技术传输敏感或重要的数据内容。
电子商务领域: 电子商务系统也有必要采取有效的隐密技术保护用户个人的数据隐私。
企事业单位文件管理系统: 大型企业内部隐私数据(竞标书等)的传输也同样需要掩蔽保护。
相信未来隐密技术的发展还会有更广阔的应用空间。很显然,随着网络通信技术及相关技术的不断发展,信息保密安全面临各方的潜在挑战,我们仍需要不断研究、挖掘新的隐密应用技术满足公众对安全保密的诉求。
本书主要有3个方面的特点。其一,延续性: 作者一直致力于信息隐藏领域的研究工作,书中的内容既是对个人20年研究成果的总结,也是信息隐藏这门学科这么多年发展历程的一个侧面体现。其二,本书注重理论和实际相结合: 基于信息论和统计学的观点,对国际、国内该领域已有的研究成果加以分析、对比以及总结。在理论的指导下,结合实际,给出实践中大量的应用范例。其三,侧面体现了信息隐藏学科最近的发展成果: 以前该领域大多数研究结果都围绕数字认证,本书还将网络即时隐密通信,以及手机移动终端的个人隐私保护作为研究内容加以重点推广,具有技术上的超前性。
编写本书的目的是向读者介绍隐密的基本理论和应用方法。这门技术融合了密码学、信息论、网络通信、多媒体处理、人工智能、心理学、感官艺术甚至哲学等方面的发展成果,不得不说是一门交叉性比较强的学科。因此,对于读者,要深刻理解本书中的内容,也许需要别的一些书籍或者专业知识做铺垫。
本书可作为信息安全、网络空间安全等相关专业的本科生、硕士或博士研究生的教材。
在本书的编写过程中,博士生兰慧仔细校对并整理了全书的初稿,提出了不少宝贵的修改意见,她对书稿付出了辛勤劳动并做出很大贡献,在此向她表示衷心的感谢!
本书得到国家自然科学基金项目(基于分层超完备字典系数表示的深度学习算法研究及应用,项目号: 90308140034)、陕西省重大科技攻关项目(涉密信息输入输出安全防护管理系统)的资助,特此致谢。
编者2019年10月