计算机安全杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办的一本部级期刊。
计算机安全杂志创刊于2001,发行周期为月刊,杂志类别为计算机类。
杂志介绍
计算机安全杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办的一本部级期刊。
计算机安全杂志创刊于2001,发行周期为月刊,杂志类别为计算机类。
主管单位:中华人民共和国信息产业部
主办单位:信息产业部基础产品发展研究中心
国际刊号:1671-0428
国内刊号:11-4647/TP
发行周期:月刊
关键词: 祝福 美好 新年 读者 共享 欢乐时光
伴着新年的钟声,新年老人满面春风、神采奕奕地向我们走来,带给我们新年的美好祝福.我们和广大读者、业界同仁一起,共享这一年一度的欢乐时光,祝大家在新的一年里工作顺利,事业成功!
关键词: 市场 技术 法宝 人才体系 信息安全标准 信息安全行业 创意 栏目 读者 文章
2004年的网络安全市场乏善可陈,总体的印象是网络安全市场高度成熟,但网络安全的技术、产品和服务尚未成熟,网络安全市场的主角不是网络安全厂商,而是像思科这样的网络运营商和像微软这样的基础软件供应商.网络安全厂商反到被置疑:Where Are You Going ?(你到底要去哪里?)网络安全厂商被这么一声惊吓,出了一身冷汗,倒也清醒了许多.
关键词: 法宝 人才体系 法律 信息安全标准 管理 中国 技术 人才建设 手段 目标
信息安全有三大法宝:法律、管理、技术.其中法律是基础,管理是保障,技术是手段.而人才是支撑这三大法宝的关键.本文对我国到目前为止在标准、法律、管理与人才建设方面的现状与趋势、差距与原因、目标与建议进行了综述.
关键词: 物理隔离 网络隔离 网络安全 安全域 隔离技术 分割 边界控制 联盟 需求 应用环境
一、什么是网络隔离 网络隔离是指在一个网络系统中划分边界,分割不同安全域的技术.网络安全的重点在于边界保护,采用隔离技术明确边界后,我们就能根据应用环境的具体需求实施相应的边界控制策略.
关键词: 证券交易系统 传统交易 证券经营机构 证券营业部 管理规范 三层结构 信息系统安全 安全性 技术特点
关键词: 信息安全 存储设备 攻击 个人计算机 服务器 端点 网络设备 主要任务 通讯 误用
信息安全涉及的技术领域和应用范围非常广泛.从技术领域来看,广义上的信息安全不仅包括对攻击和误用的防范与处理,而且包括对事故和损坏的防止与恢复.
关键词: 主动防御 信息安全保障 入侵防护系统 ips 细分 设计思想 必然选择 基本思想 发展方向
主动防御是信息安全保障的基本思想之一.本文详细分析了入侵检测系统(IDS)在主动防御应用中的缺点与不足,深入阐述了入侵防护系统(IPS)的设计思想、技术特征以及发展方向,论证了IPS在主动防御中的重要作用.研究和应用表明,从入侵检测过渡到入侵防护,是信息安全保障主动防御的必然选择.
关键词: rbac 组件 拖放 基于角色的访问控制 访问控制机制 可重用 应用模型 权限 用户 技术
基于角色的访问控制(RBAC)提供了一种简单、灵活和方便的访问控制机制,只给角色分配权限,用户通过成为角色的成员而获得权限.组件(Component)技术提供面向对象、程序设计语言无关性、支持拖放和即插即用的软件开发概念.本文提出一种基于组件技术的RBAC应用模型,该模型既有RBAC的灵活性,又有组件的可重用性.
关键词: 木马程序 隐藏 计算机硬件 电磁泄漏 电磁发射 数据 防范 用电 信息 传递
非法植入的木马程序可以通过控制计算机硬件的运行将机密信息以电磁发射的形式传递出去,本文通过实验论证了这种危险的存在并提出了对其防范的建议.
关键词: 内部网络 ndis 加密 网络链路 windows网络 网络驱动程序接口规范 网络数据 原理 方案 描述
链路加密是保护内部网络数据安全的一种有效方法.为了提高内部网络数据的安全性,本文分析了Windows网络驱动程序以及网络驱动程序接口规范(NDIS),提出一种基于NDIS的网络链路加密方案,并对该方案的原理、实现过程和实验效果进行了描述.
关键词: 数字签名技术 密钥 明文 密码算法 电子政务系统 机密性 威胁 方式 保证 非对称
本文介绍了数字签名技术在电子政务中的应用.传统的数字签名技术都是基于非对称的密码算法,原文以明文的方式传送,在这种方式下,原文的安全性受到了极大的威胁.本文提出了基于混合密钥的数字签名技术以及该技术在Java中的实现,通过这种方式,不仅实现了数字签名,而且还能保证原文的机密性.
关键词: 网上证券交易 互联网应用 投资活动 经纪 网上交易 证券投资 优势 买卖 普遍 限制
随着互联网应用的普及,网上证券交易正逐步取代传统的经纪模式,成为证券投资的主要手段在这种方式下,投资活动不再受到地域的限制,跨境证券买卖变得越来越普遍.网上交易的优势是成本低、效率高,缺点是交易信息经过公网,安全隐患大.在跨境交易的情况下,低成本、高效率的优势更明显,但风险也更大.本文的目的,就是总结跨境网上证券交易的基本特点,...
关键词: 城市商业银行 外包 共建 信息化建设 容灾系统 趋向 发展 备份恢复 数据丢失 磁盘镜像
虽说城市商业银行的信息化建设在近几年有了长足发展,然而,在系统灾难备份方面却几乎是空白.按照国际上的Share 78容灾标准,大多数城市商业银行还处于很低的水平.国际标准Share 78定义的容灾系统有7个层次,即TierO(没有异地数据)至Tier6(零数据丢失,远程磁盘镜像与自动切换).而目前大多数城市商业银行的灾备能力也就处在TierO级,就是说数据仅在...
关键词: 安全服务 系统防护 安全审计 访问控制 安全策略 安全评估 实时监测 模式 体系 全方位
榕基APPCDA是一个全方位安全服务的体系,其中第一个A是指安全评估,第一个P是指安全策略,第二个P是指系统防护,C是指访问控制,D是指实时监测,第二个A是指安全审计,这六个方面形成一个循环系统,共同保护全网安全.
关键词: 身份认证技术 打字 计算机 互联网 识别 漫画 网上 经典 个人 应用
相信大家都还记得幅经典的漫画,一条狗在计算机面前一边打字,边对另一条狗说:"在互联网上,没有人知道你是一个人还是一条狗!"这个漫画说明了在互联网上很难识别身份.
关键词: 网络安全设备 安全威胁 网络通信 安全方案 主机 融合网络 数据 软件厂商 思科 网络厂商
在既往的网络技术中,网络通信和网络安全走的是两条平行道路,网络厂商、主机厂商、安全厂商、软件厂商各自为政,开出他们自己的安全药方.但是网络安全是一个系统级的概念,安全威胁潜藏在网络通信的各个环节之中,各自为政的安全方案在安全威胁面前显得捉襟见肘.例如,网络安全设备和网络通信设备之间不能很好地联动,网络安全设备需要的数据不容易...
关键词: 中国 合同金额 市场表现 北京移动 厂商 业务 项目 信息安全 等级保护 联想
2004年联想网御信息安全业务的市场表现可圈可点.先是5月底签下了一单涉及合同金额几百万的北京移动信息安全咨询服务项目,这件事对联想网御有两重意义,一是它标志着由国家主导、厂商参与推动的信息安全等级保护制度、思想已经成熟,信息安全等级保护作为最具有科学性、最为合理和最规范的信息安全保护措施将在中国得到广泛应用,并为用户广泛接受...
关键词: 口令 rsa信息安全公司 密码验证 微软 视窗系统 id 认证 合作 董事长
在2004年年初举行的RSA安全峰会上,首次了RSA信息安全公司与微软公司密切合作,将SecurlD技术用于保护微软视窗系统的消息.会上,微软董事长比尔·盖茨曾就此项合作谈到,随着时间流逝,毫无疑问,人们将越来越少地依赖口令.人们在不同的系统使用同样的口令,人们写下口令,而口令恰恰无法保证你真正想要保护的资源安全.并指出,随着强认证方式的引入和推...
关键词: 应用层安全 高可用 安全套接层 ssl 负载均衡 可扩展性 网络流量 专注 中国 产品
F5公司作为全球基于IP架构的智能化应用网络流量和内容管理产品的供应商,在网络4-7层应用交换技术中占据领导地位.F5产品和应用解决方案覆盖智能化流量管理、优化、负载均衡、应用交换以及安全套接层虚拟专网SSL VPN,以其智能、灵活、紧凑、安全、高可用、高可靠和高可扩展性的特点,以及开放的互联网控制体系结构,赢得市场和业界的广泛赞誉.
关键词: 企业 科技 销售业绩 公司规模 产品技术 信息安全行业 发展 升级 高速
2004年的绿盟科技迎来了成立的第四个年头,从产品技术的升级、公司规模的发展到销售业绩的攀升,继续保持着高速发展的势头.
关键词: 制造型企业 审计系统 运营过程 营销 财务管理 信息化系统 股份有限公司 桌面 办公 计算机
南京高精齿轮股份有限公司是国内著名的高速、重载、精密齿轮及传动装置的企业。信息化建设规模大、应用范围广、程度深,各种信息化系统在企业的运营过程中发挥了不可缺失的作用。从企业的营销、产品设计到生产过程管理、财务管理、日常办公都深度地应用了计算机及网络技术。因此.如何保障企业电子信息安全是企业需要重点解决的问题。
关键词: 超时 中断 带宽管理 网络拥塞 延迟 服务质量保证 解决方案 增加 经济衰退 成本收益
今天的IT管理员们是如何应对由网络拥塞所导致的令人无法容忍的应用延迟和超时中断呢?一个近乎公认的看起来最直接的解决办法就是增加带宽.然而,这是当前惟一的解决办法吗?尤其是对于处于经济衰退期或预算吃紧的用户而言,这是否可行并具有足够的成本收益比呢?事实上,除了增加带宽之外,还有令人耳目一新的可替代解决方案,这就是被称之为QoS(服务...
关键词: 广域网 防病毒 方正 电脑病毒 电子邮件 攻击 工作站 电力信息化 陕西省电力公司 持续
陕西电力广域网是陕西省电力公司用于全省电力信息化建设的基础平台,承载着全省电力系统应用管理的重大责任.
关键词: 华为 投资力度 高速公路建设 应用案例 路网 基础设施建设 整体效益 高速公路收费系统
随着国家对基础设施建设的投入,尤其对高速公路建设投资力度的加大,各省、市经过几年的建设后,均逐步形成了各省内高速公路路网的雏形.随着路网的形成,如何最大程度地发挥整个路网的整体效益和作用,以及如何避免在路网形成之后出现的新问题成为目前的重点.
关键词: 银行 atm机 自动取款机 解决方案 保障 安全问题 安全可靠 安全防护 病毒
银行自动取款机(ATM)是否会感染病毒?是否安全可靠?如何保障安全问题?
关键词: 国家税务局 国税 电子税务 内联网 业务 服务 网络安全 内部网络 物理隔离
一、项目说明 某省国家税务局信息网络系统是一个覆盖全省的广域网络,它包含如下几部分:1)以省国家税务局为核心、向上连接国家税务局总局、向下连接各市税务局的内部网络(以下简称"内联网"),该网络功能主要包括"金税工程"以及其他税务内部业务:2)与国税内联网物理隔离的外部网络(以下简称"外部网"),该网络连接Internet,提供对外信息公开服务等;...
关键词: 蠕虫病毒 网络入侵 入侵检测系统 安全产品 垃圾邮件 黑客 防火墙 出口 大型企业 采购产品
一个大型企业的互联网出口面临着黑客、蠕虫病毒、网络入侵、不良内容、垃圾邮件等攻击.如何使用合适的安全产品进行全方位的保护,成为目前许多企业正在考虑的课题.如果在企业互联网出口分别部署防火墙、防病毒网关、入侵检测系统、内容过滤、VPN等一系列安全产品,采购产品及将来维护的成本过高且不便于管理.本文以长庆油田为例,介绍一种新型病...
关键词: 攻击 入侵检测技术 ids 防火墙 防护体系 入侵防护 网络化应用 企业 增加 威胁
随着各个企业对网络化应用的依赖性不断增强,他们面临的各种攻击的威胁也在不断增加.应用攻击的数量和严重性的快速增长,使其对企业造成的损失也呈直线上升趋势.在这种情况下,传统的防火墙或入侵检测技术(IDS)显得力不从心,这就需要引入一种全新的技术-入侵防护(lntrusion Prevention System.IPS).
关键词: 厂商 产品 信息化网络建设 国内 用户需求 发展 深层 防火墙 网络安全
随着国内信息化网络建设的不断发展,对网络安全的需求也越来越高,这样也就推动这众多的网络安全厂商不断地推出适应用户需求的产品.防火墙可以说是首当其冲.
关键词: 评测报告 高端 传输 吞吐量 安全平台 速率 连接 会话 支持 网络环境
前提 价格大致相同的高端安全平台应该在吞吐量、会话建立速率以及真实网络环境传输中所支持的连接数方面表现相当。
关键词: it产品 it厂商 赛迪评测 行业用户 市场 普通用户 年度 专业 方向 去伪存真
赛迪评测是国内专业权威的IT产品测试机构,近期举行"赛迪评测2004年度精品推荐会"并推出"赛迪评测2004年度IT精品推荐手册".活动的目是在众多的IT产品中去粗取精,去伪存真,为广大的行业用户选型,普通用户选购、IT厂商产品的改进提供参考和指南.
关键词: 瑞星杀毒软件 oot 引擎 可扩展性 软件模块 国际领先水平 面向对象技术 亮点 模块化结构 智能化
一、全新OOT杀毒引擎 瑞星杀毒软件2005版全新的OOT引擎采用面向对象技术设计,拥有性能优异的真模块化结构,是达到了国际领先水平的高应变型智能化引擎.真模块化结构设计的瑞星杀毒软件引擎具有良好的灵活性和可扩展性,可以简单地通过添加和修改软件模块实现对软件的更新.
关键词: 国家计算机病毒应急处理中心 木马程序 蠕虫病毒 黑客 病毒传播 互联网 驱动 网上交易 整体状况 金融证券
一、2004年病毒传播情况 国家计算机病毒应急处理中心通过对互联网的监测,对2004年病毒传情得出以下分析,2004年间,黑客木马程序的数量呈大幅度上升,同时蠕虫病毒的传播数量也有增无减,同时更多的病毒编制者在经济利益的驱动下,将矛头对准金融证券领域和网上交易.
关键词: 黑客 瑞星 恶性病毒 计算机病毒 信息安全 年度 发展趋势分析 厂商
关键词: 计算机网络犯罪 八大 传统 剖析 特征
与传统的犯罪相比,21世纪网络犯罪具有许多新的特征.以下将对形形色色的计算机网络犯罪的特征作一番详细的剖析.
关键词: ip地址盗用 地址欺骗 局域网络 arp 技术防范措施 局域网建设 内部 企事业单位 发展 思路
随着各企事业单位局域网建设的发展和广泛应用,局域网内部的IP地址盗用问题日益严重,给局域网络的管理带来了严重的阻碍。本文主要通过分析局域网IP地址盗用的方式方法,提出相应的技术防范措施,并例举了通过6RP地址欺骗技术以防范IP地址盗用的思路。
关键词: 文件 电脑 加密 漏洞 秘密 adsl 系统 保险 保护 能力
你有些超级秘密需要保护吗?那么常规的保护方式似乎难以满足你的要求.系统有漏洞,别人总有办法拿到你的文件;加密也不是那么可靠,别人拿到你的文件后再加上台性能强劲的电脑,你的秘密难以得到真正的保护.
关键词: 产权 产品 入市 铁路局 市场 内部 用户 课件制作 职业中专 计算机教师
Authorware作为一个优秀的多媒体合成工具,以其易学易用、出色的性能、强大的功能而深受广大课件制作者的欢迎.笔者作为一名铁路职业中专计算机教师,多年来一直用它作一些课件的开发研制,颇感顺手,偶尔也给铁路局开发一些作为面向现场职工培训用的课件,虽然是作为内部资料发行,但因为量多、面广,这些产品一旦流入市场或被非法用户使用,其产权将...
关键词: 防病毒 校园网 趋势科技 病毒文件 蠕虫病毒 下载 网络 术科 教学管理
一、网络防病毒,势在必行 目前,校园网信息资源的开发和应用已取得了可喜的成果,在学术科研、教学管理等方面,发挥着越来越重要的作用.但是,我们在使用网络的同时也面临着病毒的侵袭."冲击波"未平,震荡波"又起.这个从今年五月初开始在全世界范围迅猛传播的蠕虫病毒Saase r又一次"震荡"了全球."震荡波"在网络上不停搜索系统有漏洞的电脑,直接引导...
关键词: 网络入侵检测 防火墙 软件 网络流量 ca公司 路由器 报警 互动 判断
可以通过一些网络入侵检测软件(如:CA公司的eTrust Intrusion Detection等)对网络的安全状况进行监控,进行判断,对可疑网络流量进行报警。同时可以结合网络入侵检测软件与防火墙或路由器的互动,可以进行较为有效的控制。
若用户需要出版服务,请联系出版商,地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室,邮编:100036。本站仅做历史信息展示,不提供任何服务。