期刊在线咨询服务, 立即咨询
计算机安全杂志

杂志介绍

计算机安全杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办的一本部级期刊。

计算机安全杂志创刊于2001,发行周期为月刊,杂志类别为计算机类。

计算机安全杂志

部级期刊

  • 主管单位:中华人民共和国信息产业部

  • 主办单位:信息产业部基础产品发展研究中心

  • 国际刊号:1671-0428

  • 国内刊号:11-4647/TP

  • 发行周期:月刊

  • 信息安全的“民族性”和“国际性”

    关键词: 信息安全  曙光信息产业有限公司  国际性  民族性  自主知识产权  自主创新  民族品牌  服务器  科技进步  曙光公司  

    不久前,在国内服务器著名厂商曙光信息产业有限公司举行的以“自主创新、服务中国”为主题的新战略会上,曙光公司高层表示:“拥有自主知识产权的民族品牌的不断发展是推动国家科技进步、促进国家经济发展、确保社会和谐稳定的重要因素,也是确保信息安全、国家安全的必要条件。”曙光希望借此次新战略的和实施,通过“自主创新、服务中国”的...

  • 助力信息安全保障 规划IT职业人生——谈全国信息安全技术水平考试(NCSE)体系建设

    关键词: 信息安全保障工作  信息化建设  信息安全技术  水平考试  社会信息化  人生  职业  it  规划  保障体系建设  

    在我国,随着国民经济和社会信息化建设进程的全面加快,网络与信息系统的基础性、全局性作用日益增强,网络与信息安全涉及到国家的政治、军事、经济和文化教育等诸多领域,迫切要求加强信息安全保障工作。信息安全保障工作对于信息系统的运行可靠性和运行质量的重要性受到高度关注,信息安全保障体系建设是企业信息化、社会信息化乃至国家信息...

  • 统一应用安全平台的设计及应用

    关键词: pki  pmi  组件  安全网关  访问控制  

    该文首先介绍了普遍使用的5种典型应用系统的架构模式;然后提出了基于PKI/PMI的统一应用安全平台的设计思想,由访问控制、数据验证、安全审计等安全服务组件构成,实现了应用系统的强身份认证、访问控制、数据验证、安全审计等安全服务机制;最后描述了统一应用安全平台在B/S和C/S模式应用系统中的应用。

  • 专用信息系统安全体系评估

    关键词: 信息安全  安全评估  信息系统  网络安全  

    该文针对专用信息系统的网络安全评估体系进行了研究。根据计算机信息系统安全保护等级划分准则中安全评估的模型,提出专用信息系统安全评估体系总体设计思路,设计了单一安全的评估要素以及相应的检测内容,介绍了组成整体安全评估体系的7个模块以及各自的功能,构建了体系主体结构的层次框架。

  • 一种改进的结构化多重数字签名

    关键词: 多重签名  有序  广播  结构化  签名结构  

    该文分析了L.Harn,C.-Y.Lin和T.-C.Wu提出的结构化多重数字签名方案,指出了方案中存在的内部成员串通进行欺诈抵赖等不安全情况。通过增加签名管理中心和时问戳改进了原方案,解决了原方案中存在的安全问题。

  • 思科中国2007财年合作伙伴高峰会议召开

    关键词: 合作伙伴  思科  中国  会议  网络解决方案  云南丽江  网络市场  供应商  业务  

    2006年8月3日至5日,主题为“极致体验——尽在思科”的思科中国2007财年合作伙伴高峰会议在云南丽江举行。作为全球领先的网络解决方案供应商,思科在会上与中国的合作伙伴共同分享了对于网络市场的远见和谋求业务共赢的机遇。

  • AD域环境中组策略的规划与实践

    关键词: 组策略  活动目录  操作系统  组织单元  

    该文介绍了组策略的存储结构、功能和常用的管理工具,分析了组策略的执行顺序以及发生冲突后的解决方法,总结了组策略的设计规划原则,在此基础上提出最佳的安全设置、软件安装、管理模板、漫游用户配置和软件限制等策略设置,最终实现控制用户和计算机桌面环境的标准化,提高了信息系统安全控制、防范和抗风险能力。

  • 基于Linux应用层网关的设计与实现

    关键词: 应用层网关  iptables  netfilter  

    要保证网络资源用于正常的学习和工作而不是被滥用,除了从制度方面进行限制之外,一个应用层网络管理系统是不可缺少的。该文设计和实现了一个基于GNU/L inux和自由软件的应用层网关系统,通过一套基于B/S结构的网关管理软件对网关过滤规则进行管理和维护,为应用层的网络管理提供一种灵活、有效、可靠且低成本的解决方案,测试结果完全符合...

  • 对未知攻击进行检测的蜜罐系统

    关键词: 蜜罐  入侵检测  未知攻击  攻击签名  

    针对当前防火墙和入侵检测系统由于数据过载造成信息误报和漏报的问题。该文提出了一种新的蜜罐系统结构,通过防火墙和入侵检测系统过滤掉已知攻击,在系统调用层,采用攻击签名机制,实现对未知攻击的检测和分析。

  • 取证计算模型的研究与实现

    关键词: 取证计算  数据融合  推理机  隐马尔可夫模型petri网  

    计算机取证(computer forensics)目前正逐渐成为人们研究与关注的焦点。该文对取证计算(forensics computing)进行了定义,并提出采用XML/OEM/RM数据模型、数据融合技术、取证知识库、专家系统推理机和挖掘引擎的取证计算模型。最终实现取证计算模型的原型系统,为网络取证提供理论、方法、技术和系统的支持,填补网络取证的部分研究空白...

  • 与3389端口相关的漏洞分析和解决方法

    关键词: 3389端口  输入法  隐患  解决方案  

    该文介绍了Windows系统存在的输入法隐患一与3389端口相关的漏洞及其缺陷,讨论了它的成因,如何发现系统是否存在此漏洞,漏洞可利用的方式,在分析的基础下,对此漏洞提出了解决方案。

  • 基于NETCOOL平台的安全事件管理

    关键词: 安全事件管理  netcool  

    该文基于NETCOOL网络管理平台,提出并实现了一个安全事件管理系统,能够对来自于不同厂商的不同功能的各种安全产品在安全事件一级进行集中统一的管理,将大量重复繁杂的安全事件信息加以简化、压缩、丰富和关联,并通过图形化界面对事件关联结果加以呈现,从而为系统安全管理员提供了一个高效并且有效的安全事件管理工具和手段。

  • 基于公钥基础设施的公文流转系统

    关键词: 公文流转  公钥基础设施  工作流  

    该文以某企业的公文流转系统为例,就公文流转系统的安全性进行探讨,并提出一个基于公钥基础设施的解决方案,重点讨论了如何实现公文的可追溯性,以及在有向图类型的工作流中如何采用简单的共享信息高效地解决群体签名和加密信息多接受方问题。

  • “认证”有关问题的讨论

    关键词: 认证技术  可信系统  安全观  

    现在,围绕着“构建可信系统”,“认证技术”谈论得比较多,越来越向新一代新安全观靠拢,这是可喜的现象。下面就有关认证问题谈一谈个人看法,希望有助于讨论。

  • 可信计算机BIOS系统安全模块的设计

    关键词: 网络安全  可信计算  bios  身份认证  

    可信计算技术是当前信息安全领域研究的热点,可信计算机在可信计算技术中占主导地位,而BIOS系统又是实现可信计算机的关键要素。在对目前可信计算机实现框架和安全增强型BIOS系统分析的基础上,该文提出了一种新的可信计算机实现框架,并设计了该框架中的BIOS系统安全模块BIOSSM。

  • 跨信任域授权模型

    关键词: 公钥基础设施  权限管理基础设施  信任域  认证  授权  

    该文分析了ISO10181访问控制框架与权限管理基础设施PMI,提出了跨信任域的授权模型CTRA。并用可信的边界安全网关实现了该模型,解决了跨不同信任域的信任与授权问题,建立了跨不同安全域的信息交换与共享的可信计算平台。

  • 数字化新闻平台的安全策略

    关键词: 数字化网络新闻共享平台  安全策略  安全评估  

    该文结合上海文广新闻传媒集团数字化网络新闻共享平台系统建设实际,简要介绍了系统建设过程中的安全设计原则和一些关键部分安全设计策略,同时为了检验系统安全设计的合理性和可靠性,提出了对系统进行安全评估的策略和方法。

  • MPLS VPN支撑数字佛山

    关键词: 数字城市  mpls  vpn  空间数据交换网络  

    “数字佛山”的建设需要空间数据交换网络来支撑。该文采用MPLS(多协议标签交换)VPN(虚拟专用网)技术来构建佛山市空间数据交换网络,包括佛山市各政府职能部门之间的传输网络以及职能部门内部LAN,并建立一个独立的数据交换中心来管理空间数据交换网络,确保网络的安全性和高效性。

  • 网络入侵防御系统的五“指”理论

    关键词: 网络安全产品  入侵防御系统  安全防护产品  攻击技术  互联网  黑客  

    随着互联网的不断发展,黑客攻击技术也出现了许多新的变化,这也促使网络安全产品不断地更新换代。一种新型的安全防护产品——网络入侵防御系统NIPS(Network Intrusion Prevention System)应运而生。

  • 流量分析新贵:东软NetFlow技术

    关键词: netflow技术  流量分析  ip网络  东软  资源需求  建设周期  承载能力  系统发展  基础建设  逻辑悖论  

    IP网络承载能力与所提供的应用业务规模向来部是相辅相成的,一方面IP网络的建设将给新应用技术的推广提供有效的实施平台,另一方面应用业务也会随着自身系统发展需要而对现有IP网络提出更高的资源需求,从而推动IP网络基础建设进入新的建设周期。在这种类似于“鸡生蛋、蛋生鸡”的逻辑悖论中,另外一个问题却是毋庸置疑地凸现了出来,那就是如...

  • SSG:延展UTM理念

    关键词: ssg  防病毒网关  延展  威胁管理  安全解决方案  垃圾邮件  防火墙  url  产品  企业  

    统一威胁管理(UTM)无疑是业界近两年最热门的话题。在UTM问世之前,企业不得不安装多个功能单一的产品,例如防火墙、防病毒网关、防垃圾邮件设备和URL网关等,以防止多种不同的威胁。同时,企业还煞费苦心地采用其他IT解决方案来管理这些平台,这要求员工熟悉不同的接口、命令和特性。安全解决方案的混杂意味着需要购买多种产品,后期开支也...

  • 沉静之中 持经求变

    关键词: 生长环境  蝴蝶  幼虫  创新  羽化  昙花  

    当蝴蝶尚处在幼虫阶段的时候,如果提前给它创造蝴蝶的生长环境,那么这只幼虫也许永远也不会羽化成蝶。原因很简单:环境看似优越,但条件并不适合。对于创新也是如此,脱离企业的发展现状和发展方向大谈特谈创新,即使产生一时的灵感和火花,也很快昙花一现,难以持久!

  • 华为3Com公安系统IP通信解决方案

    关键词: 公安系统  ip技术  通信解决方案  3com  华为  语音通信系统  工程总体规划  语音电话  指挥调度  安全性要求  

    语音电话是公安系统进行通信指挥、调度的最基本手段,随着公安IP数据专网的完善,建设基于IP技术的语音通信系统,实现更灵活的指挥调度成为可能。在金盾工程总体规划中,也已经将IP语音作为明确的建设方向。此外,由于公安行业的特点,决定了公安系统对语音通信网络有严格的可靠性和安全性要求。

  • 万兆网络助力国际核能事业

    关键词: 国际标准  核能源  万兆网络  原子能机构  事业  网络基础架构  和平利用  科学技术部  安全使用  网络技术  

    泰国和平利用原子能机构(简称OAEP)作为隶属于泰国科学技术部的政府性组织,不仅肩负着控制和发展泰国核能源的安全使用的重任,同时也肩负着确保泰国和平利用原子能的政策和策略计划能够满足国际标准和职责的责任。为了更好地利用核能,OAEP需要利用先进的网络技术,建立一个新的网络基础架构,提供更好的安全性、可靠性和扩展性,以满足自身...

  • 凌晨两点,网络安全能让你高枕无忧吗?

    关键词: 网络安全专家  全能  网络安全性  切断电源  安全战略  系统性能  供应商  计算机  混凝土  

    正如没有绝对的富有或者绝对的贫穷,网络安全供应商指出:没有绝对的网络安全。然而,某些网络安全专家们可能会说,惟一绝对安全的计算机必须切断电源,用“混凝土”来填充,并投放到海底。既然如此,企业的IT经理们怎样才能开发出一套行之有效的安全战略,既能保持网络安全性和系统性能,又不必耗费巨资呢?

  • 瑞星掀起企业防毒营销风暴

    关键词: 企业用户  瑞星  防毒  网络版杀毒软件  技术创新  风暴  营销  掀起  技术服务  

    8月29日,“用技术推动市场——瑞星2006企业防毒战略”新闻会上,瑞星启动了以“用技术推动市场”为主题的企业防毒战略,其核心诉求就是用技术创新产品、用技术武装渠道、用技术服务用户。据介绍,瑞星企业防毒全国巡展将从9月1日正式开始,一直持续到明年年初,深入国内上百个二、三级城市,直接受众覆盖上万家政府和企业用户,以及上千家商...

  • 政府网络实现全方位立体防御——天融信UTM产品在政府网络中的典型应用

    关键词: 政府网络  典型应用  产品  防御  立体  电子政务  用户网络  攻击  病毒  危害  

    随着全国电子政务的发展,政府网络也面临着越来越明显的安全挑战,尤其是近年来逐渐演变为“攻击+病毒”的混合威胁,危害极大,黑客不仅仅只是攻击用户网络,更危险的是伴随攻击而进行传播的病毒,一旦爆发出来将产生更大的危害。

  • WatchGuard技术应用于南京医科大学

    关键词: watchguard  医科大学  南京  技术应用  高等院校  江苏省  知名度  国内外  

    南京医科大学是江苏省属重点高校,学校始建于1934年,如今的南京医科大学已经成为一所拥有医、药、护理、生物、管、法等学科,并在国内外具有较高声誉和知名度的高等院校。

  • 规范上网行为 保障信息安全——北京市平谷区采用8e6科技的上网行为管理解决方案

    关键词: 信息安全  平谷区  北京市  上网  行为管理  信息化建设  网络销售  科技  保障  农业技术信息  

    北京市平谷区从1999年开始网络信息化建设,为整个区架设骨干网。到2002年,平谷区实现了村村通光缆,户户能上网,成为北京有名的网络信息化建设模范区。另外,在原有有线网的基础上,平谷区开始在一些村镇部署无线网,作为有线网的一个扩展,全区将建成70个点的无线基站,覆盖全区200多个村。利用网络,不仅可以实现村财务公开,而且农民还可...

  • Vista重装上阵:你准备好了吗?

    关键词: vista  重装  it市场  恶意软件  信息安全  pc市场  大用户  安全性  计算机  客户端  

    让广大用户们魂牵梦萦的Vista离微软的上市时期越来越近了。众所周知,Vista中含有许多安全性的新功能和改进,以保护客户端计算机免受包括蠕虫、病毒和其他恶意软件在内的最新威胁。而随着信息安全重新成为业界内外的热点话题,表面平静的IT市场开始暗潮汹涌。这不,对于PC市场来说,每年的6-8月份都是暑期促销的黄金时期。各大IT厂商每每上演...

  • F5案例分析 FIRE PASS在保险公司的应用

    关键词: 保险公司  案例分析  fire  pass  应用  资产管理  产业集群  有限公司  专业化  保险业  

    中国XX资产管理有限公司是保险资产管理集中专业化运作的公司,其业务涉及保险业、金融服务业、保险关联产业三大产业集群。

  • 全国单片机设计师技术培训、鉴定及职业资格认证正式启动

    关键词: 职业资格认证  技术培训  鉴定工作  单片机  设计师  职业技能鉴定  设计人才  电子企业  信息产业部  电子行业  

    为突破单片机设计人才瓶颈,适应我国单片机设计人才需要,信息产业部电子行业职业技能鉴定指导中心授权中国电子企业协会在全国开展单片机设计师技术培训和鉴定工作,中国电子企业协会同步推出了全国单片机设计师职业资格认证。此职业资格认证实行“统一标准、统一教材、统一培训、统一考试、统一阅卷、统一认证”的六统一认证制度。

  • 源自木桶理论的系统修补(中)

    关键词: 文件系统  木桶理论  修补  文件体系  用户交互  登录  

    继上次讨论了关于账户、密码、登录过程中的木桶短板之后,对于一个系统来说,接下来的安全焦点自然就落在了文件体系之上。这里文件系统的概念包括泛意上所有能与用户交互的直接或者间接的主要文件。

  • 2006年全国信息网络安全状况与计算机病毒疫情调查分析报告

    关键词: 计算机病毒疫情  信息网络  安全状况  疫情调查分析  国家计算机病毒应急处理中心  安全监察局  信息系统管理  互联网服务  调查活动  研究中心  

    今年6月,公安部公共信息网络安全监察局举办了2006年度信息网络安全状况与计算机病毒疫情调查活动,在国家计算机病毒应急处理中心、国家反计算机入侵和防病毒研究中心、新浪网等三家网站开设了在线调查栏目,各省区市公安厅、局公共信息网络安全监察部门组织本地重要信息系统管理和使用单位、互联网服务单位进行了网上调查。调查内容包括我国2...

  • 计算机取证技术应用

    关键词: 计算机取证  计算机犯罪  动态取证  数据挖掘  

    随着计算机技术和网络的发展,计算机犯罪总量持续上升,计算机取证工作显得越来越重要。该文首先介绍了计算机取证的概念、特点、取证的原则和取证的步骤;分析了计算机取证的研究现状,及其针对目前计算机取证面临的主要问题提出解决方案。

  • 现代硬盘故障分析与恢复

    关键词: 故障分析  硬盘  现代  保障系统  微处理器  损坏情况  电子器件  机械装置  内置式  程序  

    目前流行的硬盘储存器都具有非常完善而先进的内置式程序保障系统,它包括硬盘微处理器执行码和大量硬盘运行所需的各种各样的数据表。硬盘内置式程序总的容量大小可以达到几个Mbit。一旦硬盘的这种程序出现被损坏情况,那么,即使硬盘的整个机械装置和电子器件完好无损,硬盘还是会出现部分或完全的工作故障。

  • 魔道争锋,电子保镖能否保安全?

    关键词: 安全  电子  制造设备  恐怖分子  恐怖袭击  活动场所  过氧化氢  存储器件  dvd机  

    英国警方于2006年8月11日宣布破获了大规模恐怖袭击飞机的阴谋,抓获了11名主要嫌犯。在8月21日的新闻会上,伦敦高级警官皮特·克拉克对媒体说,经过69次对恐怖分子所有活动场所的仔细搜查,警方共缴获了恐怖分子们用于制造炸弹的设备和过氧化氢之类的化学品,“除炸弹制造设备之外,我们还发现400台电脑,200部手机和8000件可移动存储器件,如...

  • Radware一体化应用级安全产品DefensePro

    关键词: radware公司  网络安全产品  应用级  一体化  智能特性  安全能力  基础设施  带宽管理  端口密度  安全性能  

    Radware公司的一体化应用级网络安全产品DefensePro,是一款针对网络应用级别的攻击而研发的智能安全产品。高吞吐量的DefensePro在单个独立设备中启用全面的应用、网络和基础设施安全能力。一体化的IPS防护、DoS防护、带宽管理和多网段安全降低了TCO。DefensePro提供目前市场上最高的安全性能和端口密度,同时它具有基于特征过滤、协议异常和通...

  • 安全资讯

    关键词: rsa信息安全公司  juniper网络公司  中国互联网协会  sonicwall  manager  资讯  secure  neteye  access  网络安全市场  

    中国互联网协会互联网政策与资源工作委员会成立博客研究组;曙光“高端核心领域民族品牌解放运动”会召开;CP Secure正式进军中国市场;华为3Com NE05路由器在湖北中行获规模应用;东软NetEye第二季度再次赢得中国网安市场及防火墙双项排名第一;RSA信息安全公司RSA Access Manager 6.0;SonicWALL因特网安全设备通过“Avaya兼容”认证;携手...

免责声明

若用户需要出版服务,请联系出版商,地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室,邮编:100036。本站仅做历史信息展示,不提供任何服务。