2025年国家网络安全宣传周
2025年9月15日至21日,国家网络安全宣传周如期举行。从日常办公、视频通话到节假日网购、云游景区,网络已深度融入生活方方面面。提升网络安全防护能力,守护个人与社会的网络空间安全,成为全民共同责任。
网络安全人才紧缺亟需培养
当前我国网络安全领域人才缺口已达150万,预计2027年将扩大至300万,人才培养任务紧迫。为加强技术支撑与人才建设,机械工业出版社联合中国科学院、中国工程院、中国网络空间研究院、浙江大学、上海交通大学、华为、腾讯等机构的权威专家,成立专家委员会,共同策划推出《网络空间安全技术丛书》。
该丛书共有11种图书入选“2022国家出版基金资助项目”,并获沈昌祥、方滨兴、王小云三位院士及30余位产学研专家联名推荐。
推荐书单
《红队VS蓝队:网络攻防实战技术解析》
作者:汪渊博 李子奇 钟豪
关键词: 风控 人工智能 数字化 数字化转型 风险管理 金融风险
适合人群:企业CRO、风控策略、风控算法等风控从业者
本书从攻击方(红队)与防守方(蓝队)双视角系统讲解网络攻防技术。红方部分涵盖信息收集、边界突破、内网渗透、权限提升等全流程;蓝方部分介绍防御体系构建、常态化运营与重点保障机制,并通过真实案例展示实战保障流程。内容旨在提升网络安全防范能力。
《数字风控体系:设计与实践》
作者:北京数美时代科技有限公司
关键词: 风控 人工智能 数字化 数字化转型 风险管理 金融风险
适合人群:企业CRO、风控策略、风控算法等风控从业者
本书系统阐述基于人工智能的数字风控体系建设方法,结合典型行业实践,深入解析黑产识别、用户行为分析、特征工程、模型算法、策略制定与处置机制,帮助从业者构建完整风控运营体系。同时助力企业高管、产品经理理解风控逻辑,在产品设计中实现风险可控。
《隐私计算:开源架构实战》
作者:花京华
关键词:隐私保护 网络空间安全 数据安全 人工智能 机器学习 大数据
适合人群:隐私计算入门从业者、需快速搭建隐私计算产品的研发人员,以及对隐私计算感兴趣或具备密码学背景的专业人士
隐私计算实现数据“可用不可见”,核心技术路线包括联邦学习、安全多方计算和可信执行环境。本书聚焦联邦学习与安全多方计算,结合FATE等开源框架进行理论讲解与代码实践。内容涵盖基础理论、联邦学习建模、不经意传输、秘密共享、混淆电路、隐私集合求交、隐私信息检索,以及SMCQL和Conclave等联合分析框架的应用。
《CTF实战:从入门到提升》
作者:苗春雨 叶雷鹏
关键词:网络空间安全 CTF Web安全 Crypto密码 MISC安全 Reverse逆向工程 PWN
适合人群:网络安全爱好者及从业者
本书以理论结合案例方式,全面解析CTF竞赛五大核心方向。内容覆盖Web安全(PHP漏洞、文件上传、SQL注入、SSRF等)、Crypto密码学(编码、古典与现代密码)、MISC安全(隐写、流量分析、取证)、Reverse逆向工程(反调试、逆向分析)以及PWN(栈溢出、堆溢出)等关键技术,共17章,体系完整,适合实战能力提升。
《Web漏洞解析与攻防实战》
作者:王放 龚潇 王子航 等
关键词:Web漏洞 安全攻防 红蓝对抗 信息安全 风控 漏洞解析
适合人群:从事代码审计、渗透测试、应急响应、基线核查、红蓝对抗、防御加固等相关工作的专业人员
本书以Web漏洞原理为基础,分类讲解传统后端、前端、新型后端及逻辑漏洞,共11章,涵盖主流安全漏洞类型。配有53个实战案例,并提供全部源码,便于读者动手实践,深入掌握攻防技术细节。

