计算机安全杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办的一本部级期刊。
计算机安全杂志创刊于2001,发行周期为月刊,杂志类别为计算机类。
杂志介绍
计算机安全杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办的一本部级期刊。
计算机安全杂志创刊于2001,发行周期为月刊,杂志类别为计算机类。
主管单位:中华人民共和国信息产业部
主办单位:信息产业部基础产品发展研究中心
国际刊号:1671-0428
国内刊号:11-4647/TP
发行周期:月刊
关键词: 信息化项目 安全保障系统 风险管理 风险评估 豆腐渣工程 经济社会发展 国家竞争力 中国工程院
1引言 在信息化持续推进过程中,经济社会发展对信息化的依赖程度与日俱增,国家竞争力提升、组织构建与再造、国防战备时刻面临着层出不穷的信息安全事件的挑战。上世纪末,美国总统克林顿曾断言,“今后的时代,控制世界的国家将不是靠军事,而是信息能力走在前面的国家。”中国工程院院长徐匡迪更是一针见血地指出:“没有安全的工程就是豆腐渣...
关键词: 应用服务提供商 移动商务 访问控制 角色 基于角色的访问控制
该文分析了几种常用访问控制模型的优缺点,研究和探讨了基于角色的访问控制(RBAC)策略在ASP平台中的应用,设计实现了应用与基于ASP面向移动商务集成平台的RBAC模型,该模型基于平台用户类别与企业组织结构,将角色分类分层进行管理,有效降低了系统授权的复杂性,提高了权限管理的效率和平台的安全性。
关键词: 应用级容灾 业务连续性 数据复制 服务切换
该文设计并实现了一种应用级容灾系统。该系统采用模块化的设计方法,通过多策略的数据备份和数据恢复技术,保护了数据的完整性和高可用性;使用数据复制的方法确保了主备应用系统之间的数据一致性;在灾难发生时,通过服务切换的方法使得备用应用系统能迅速地接替主系统继续提供服务,保持了应用的业务连续性,实现了应用级容灾。
关键词: 视频监控 分布式架构 数据传输 媒体控制
为了设计一个通用化网络视频监控平台,提供一套具有实时性、实用性、易操作性、高可靠性、可维护性的视频监控管理系统,该文介绍了数字化网络视频监控系统的原理、架构和主要技术手段,采用DirectDraw和DirectSound技术播放音频和视频,并描述了关于网络视频数据流量的计算过程,通过采用分布式架构管理,降低网络视频数据流量,基于Client/Server架...
关键词: 中原石油勘探局 绿能 ssl 千兆级 vpn 压缩天然气 中标 技术开发
河南中原绿能高科有限责任公司(原中原石油勘探局天然气应用技术开发处),是专业从事天然气应用技术开发的企业,主要从事压缩天然气(英文简称CNG)汽车技术的研究和推广、CNG生产与销售,液化天然气(英文简称LNG)的生产、储运、应用技术的研究,城市民用、工业用L--CNG工程项目开发及综合技术服务。
关键词: 信誉度模型 双级门限过滤机制 角色生成
在网格环境下,信任关系是实现网格资源高度共享的基础。该文通过将信誉度模型与访问网格资源的权限相联系,建立了角色派生的流程,提出了一个具有动态生成角色的策略模型。
关键词: microsoft 版本 中文 微软 合作伙伴 供应商 crm
日前,微软中国公司宣布,Microsoft Dynamics CRM4.0中文版本已经准备就绪,并开始向合作伙伴以及供应商发行。Microsoft Dynamics CRM4.0拥有两种模式:Microsoft Dynamics CRM 4.0,
关键词: 会话 设备 对象 多线程
文章通过对PKCS#11会话机制的研究,结合USB Key中间件开发的经验,在原有会话实例的基础上通过分析实际操作中遇到的问题并给出一种改进会话实例。
关键词: 信息安全 安全运行 技术支持 安全监测 奥运会 通报 网络 单位
2008年1月3日,国家网络与信息安全2007年度信息通报技术支持工作总结暨表彰会议在北京召开,联想网御凭借2007年出色的信息安全监测和安全通报工作,被授予“2007年度信息通报技术支持工作先进单位”。同时,联想网御还将作为核心技术支持单位,为今年奥运会期间的网络安全运行提供及时的监测和通报,助力奥运会期间网络的安全、稳定运行。
关键词: 流媒体 ip组播 应用层组播 混合组播
随着流媒体与网络技术的飞速发展,人们对视频会议、视频点播、远程教学、在线游戏和娱乐等应用的需求越来越广泛,大规模流媒体技术是使这些应用得以迅速发展的关键。该文从网络传输技术角度出发,针对其面临的挑战,深入,全面地综述了各种网络传输技术的发展与现状,以及发展的趋势。
关键词: 混沌 频域 logistic映射
该算法使用Logistic映射产生混沌序列。采用单向散列函数生成Logistic映射的两个初始值,进行混沌迭代产生两个混沌序列,再按照一定算法生成两个变换矩阵实现对彩色图像的频域加密。实验证明,该算法实现简单,解密图像失真度低,安全性高,对彩色图像有着良好的加密效果。
关键词: 会话初始协议 voip 会话边缘控制器 下一代网络
该文通过分析下一代网络安全现状和部署VoIP业务存在的诸多问题,提出一个基于SIP协议的会话边缘控制器(SBC)的解决方案。SBC通过在网络边界处对基于SIP协议的会话进行一定的控制,实现NAT/防火墙穿透功能,同时还可以解决网络安全性问题、异构网络互联问题、服务质量等诸多问题。并针对SBC类似以全的方式,提出一种基于SIP协议的NAT/FW穿越的解决...
关键词: 终端用户 安全防线 dlp 安全产品 安全保护 内容保护 泄露
Websense日前宣布,在Websense率先发起的开放终端计划中,Websense数据泄露防护(以下简称DLP)解决方案与其他终端安全产品实现了轻松集成,能够为企业终端用户提供统一的安全保护和控制机制。目前,Websense已将内容保护套件的技术和应用扩展到终端,并推出了终端数据防泄露系列产品(Websense Content Protection Suite)
关键词: 网络安全 主动网络 蜜罐 ip监听 路由欺骗算法
基于主动网络的伪系统蜜罐路由欺骗算法至今研究甚少。该文提出了主动网络下基于IP监听的蜜罐路由欺骗算法,并在ANTS环境下测试通过,可用于主动路由器研制和蜜罐部署。
关键词: 网络安全 可信计算 tcg tcsec
可信计算(Trusted Computing)是在计算和通信系统中广泛使用基于硬件安全模块支持下的可信计算平台,以提高系统整体的安全性。文章通过分析可信计算的发展过程和相关基本概念以及可信计算在我国的发展现状,指出了我国可信计算发展中存在的一些问题,最后提出了通过制定我国标准、提高企业、用户意识和结合网络技术发展的建议来发展我国的可信计...
关键词: 安全管理 市场发展 咨询公司 技术研讨会 审计人员 国内外 企业内部 客户
日前,针对企业内部对IT安全管理的急切需求,ArcSight公司与国内从事多年安全管理的安言咨询公司联手为国内客户举办安全合规化市场技术研讨会。旨在提供最新安全合规性市场发展的趋势,并与知名审计公司的审计人员及客户代表共同分享在国内外安全合规化市场最新发展动态以及安全合规性技术的丰富经验。
关键词: lkam 灵活 嵌入式审计 远程审计管理
针对嵌入式操作系统安全增强的要求,结合嵌入式本身的特点,以Linux内核为基础,提出了一种灵活的内核级安全审计的设计与实现。
关键词: 数字水印 离散小波变换 jnd模型
为了实现水印的版权保护功能,要求水印具有良好的鲁棒性,同时又不降低原始载体的视觉特性,这就要求所生成的水印对原始载体具有自适应能力。该文使用由原始图像自身生成的二值图像作为水印信息,利用视觉特性推出的JND模型对图像的小波系数进行自适应量化嵌入,经实验验证,该算法对于压缩、裁剪、以及调整图象大小等都具有较好的鲁棒性,而且水印提...
关键词: 音频水印 透明性 评估 依赖性
许多文献都对水印鲁棒性评估技术有大量的阐述,实际上透明性评估在数字水印评估领域也是非常重要的。因此,该文主要是针对数字音频水印算法嵌入函数的透明进行评估。文章给出了透明性的一般性定义,从SMBA中选择攻击方案,利用原始的和修改后的攻击来评估音频水印算法的透明性。该文提出了检测结果和音频内容的依赖性。
关键词: usbkey freeradius openca
文章结合USBKey,X.509,OpenCA技术的研究,提出了一种用USBKey实现FreeRadius EAP-TLS证书管理和认证的方法,明显提高了FreeRadius身份认证的安全性和可管理性。
关键词: gartner 领导者 象限 juniper网络公司 发展前景 控制器 wan 企业
Juniper网络公司近日宣布,在全球著名咨询顾问机构Gartner最新的SSLVPN及WAN优化控制器“魔力象限”(Magic Quadrant)报告中,Juniper均继续位列领导者象限(Leader Quadrant)。该报告基于对企业在相关领域的执行能力以及企业发展前景的评定,而做出最终评选。
关键词: 网络安全 windows 包截获 驱动程序
该文剖析了Windows 2000网络体系结构,深入探讨了Windows系统下数据包拦截技术和实现方法,并对各自的优缺点进行了分析评价。最后通过编写内核级网络驱动实现了包过滤防火墙。
关键词: 行政处罚决定书 计算机软件 非法使用 企业 民事诉讼案 授权 中级人民法院 盗版软件
近日,江苏省苏州市中级人民法院就江苏美而光交通运动器材(昆山)有限公司(以下简称美而光公司)侵犯软件著作权的民事诉讼案进行了公开开庭审理,并当庭做出判决:美而光公司赔偿软件权利人欧特克公司经济损失人民币54400元,为制止侵权而支出的合理费用人民币15000元并承担本案诉讼费。随后,江苏省版权局也将对美而光公司因商业使用盗版软件...
关键词: 防火墙 协同防御 入侵检测 病毒
网络信息安全的意识己被各方接受和认同,防火墙、入侵检测、防病毒、安全审计等安全技术己经得到了广泛的应用。在此基础上,如何构建一个动态的、全方位的安全防护体系,成为网络安全中研究的热点。基于此,该文对以防火墙为中心的协同防御技术做了一定的研究。
关键词: 入侵容忍 门限密码体制 门限签名 ca认证中心
该文介绍了入侵容忍技术的概念、应用领域、分类、实现方法,以入侵容忍为应用背景,利用安全增强的基于RSA可验证门限签名方案,设计入侵容忍的CA认证中心,给出了具体的系统结构和功能,工作协议,同时指出实现方法。
关键词: 电子商务 加密 数字签名 pki xml xkms
该文针对电子商务安全问题的产生、信息安全的需要、网络安全需求及基于XML的电子商务安全新特点来讨论电子商务安全问题。文中介绍了各种电子商务安全技术,并指出了电子商务安全研究新方向。
关键词: 电子商务 加密技术 数字签名
该文介绍了构建安全电子商务系统的三层结构,并对各层中的主要技术进行了阐述。
关键词: 实验平台 桌面安全防护 教学改革
该文针对教学改革及开展创新性、实践性教学的需要,以信息安全技术课程中桌面安全防护技术为例,系统地论述了桌面安全防护实验平台的建设思路、功能、组成、安全问题和应用前景。
关键词: 市场份额 广域网 传输 应用 idc 供应商
Blue Coat系统公司日前宣布,根据IDC的最新报告显示,2007年上半年Blue Coat在全球广域网应用传输市场中市场份额排名第一。根据IDC近期的《2006年及2007上半年全球广域网应用传输供应商市场份额》报告,Blue Coat在2006年全年以及2007年上半年一直保持市场领先地位。
关键词: 交付 应用 行业需求 市场 互联网用户 安全技术 用户需求
据Frost&Sullivan提供的研究报告预计,到2010年亚太区基于“应用交付”技术的市场收入将突破10亿美元。伴随互联网用户的逐渐成熟和用户需求的进一步细化,应用交付产业的市场被不断放大。就2007年而言,在互联网发展、统一通信和各种安全技术的助推下,应用交付产业的发展势头颇为强劲。
关键词: 软件平台 网络协议栈 vxworks rockwell 风河系统公司 开发效率 arinc level
风河系统公司(Wind River)日前宣布推出针对关键性安全(Safety-Critical)系统应用的增强型ARINC 653 IMA专用平台—VxWorks 653 Platform 2.2。该平台具有完整的DO-178B Level A认证,全面支持基于任务的DO-297模块化应用开发,能够进一步提高开发效率,加快客户的应用部署,同时极大地减小用于认证的时间和成本。VxWorks 653目前已经在航空...
关键词: sim 安全管理部门 it管理 全球范围 安全标准 奥克斯 支付卡 pci
1采用SIM解决方案应对合规问题的重要性 在全球范围内,萨班斯·奥克斯利法案、HIPAA(健康保险携带和责任法案)、PCI(支付卡行业)安全标准、BaselⅡ(新巴塞尔资本协定)等众多法规一直在迫使IT安全管理部门承担起更多的工作,整合调度和过去一样多的资源。IT管理的基本底线是要求各部门加大对规范化商业流程和系统的控制力度,此外还要背负处...
关键词: web应用系统 服务器 企业内部 防护 群组 电子政务系统 业务系统 信息化技术
随着信息化技术的快速发展与普及,越来越多的企业建立起以数据库为核心的各种应用系统,如:企业内部的MIS系统、CRM系统以及电子政务系统。其中80%以上的业务系统都是采用B/S结构的Web应用系统。目前,这些业务系统已成为企业运营的基石,保存着如:客户信息、财务信息等企业内部重要的核心数据。然而企业在享受B/S技术带来便利的同时,也为黑...
关键词: 四川省 ssl vpn 中国农业银行 案例 应用 商业银行 大型企业
1客户背景 中国农业银行是四大国有独资商业银行之一,在全球1000家大银行中名列第25位,是入选《财富》500强的大型企业。在四川,中国农业银行所辖21个市、州分行,185个县级支行,2000余个营业网点,3万名员工,机构遍布城乡,是四川省金融服务网点最多,网络覆盖面最广,服务功能最全的国有商业银行。
关键词: 主动式 web网页 防御 网络安全 网络环境 趋势科技 互联网
近日,网络安全厂商趋势科技了2007年度的“金毒奖”,得奖名单反映了Web威胁时代全面来临,得奖项目几乎都与Web网页威胁有关。近年来,互联网的环境发生了很大的变化,Web2.0成为互联网热门的概念,Web2.0相关技术和应用的发展使得在线协作、共享更加方便。而在我们享受便捷网络的同时,网络环境也变得越来越危险。
关键词: 企业信息化 护航 网络 资源访问控制 身份认证 技术
当前,身份认证作为个人和企业信息化过程中信息资源访问控制的第一步也是最关键一步。在应用方面,正得到军队、政府、企业等越来越多的关注,并在技术上朝着更加安全、易用、多种技术相结合的方向发展。
关键词: check point 金融行业 案例 客户 行业用户 access 交换架构
此案例的金融行业用户为国家重点金融交易机构,承担了非常重要的多种金融业务,安全性和可靠性的重要在该机构中是不言而喻的。在没有选择Check Point之前,该用户只采用了传统的利用交换架构的路由交换设备配置Access List的防火墙保护方案。但该架构在安全问题日益严重的今天,已经越来越不能满足用户的需求,主要体现在:
关键词: 安全性 ieee 讨论会 可靠性 学院派
讨论会上,有人可能会认为要安全还是要可靠的讨论会是一边倒的。毕竟,可靠性才是这些与会者的主要议题,而如果世上有人把安全性当作是一个子集或次要的问题,那么应该是些参加知名的IEEE会议的业内人士和学院派专家才对。
关键词: 安全漏洞 对策
ASP.NET技术被广泛应用,该技术的安全性越来越受到人们重视。该文介绍了黑客对ASP.NET系统的攻击手段以及如何采用ASP.NET技术来避免这些安全漏洞,从而构建安全性的网站系统。
关键词: pki加密 数字证书 rsa 报文摘要 aes
PKI(Public Key Infrastructure)是利用公钥理论和技术建立的提供信息安全服务的基础设施,是网络环境中文件传输与管理的一个重要内容。设计良好的文件安全系统不仅要有高强度的安全性,而且易于使用、可扩展和可集成。该文从文件安全系统的总体结构、工作流程、文件的本地加密存储、文件的网络安全传输、文件的安全域内共享与分发几个方面阐述...
若用户需要出版服务,请联系出版商,地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室,邮编:100036。本站仅做历史信息展示,不提供任何服务。