计算机安全杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办的一本部级期刊。
计算机安全杂志创刊于2001,发行周期为月刊,杂志类别为计算机类。
杂志介绍
计算机安全杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办的一本部级期刊。
计算机安全杂志创刊于2001,发行周期为月刊,杂志类别为计算机类。
主管单位:中华人民共和国信息产业部
主办单位:信息产业部基础产品发展研究中心
国际刊号:1671-0428
国内刊号:11-4647/TP
发行周期:月刊
关键词: 二次剩余 证书撤销 pki
证书撤销问题是PKI大规模应用中的瓶颈,针对这个问题,研究者从缩减通信开销、减轻网络负载的角度出发已经提出了许多解决方案,这些方案各有优缺点。对已有的基于二次剩余问题的撤销方案进行了分析,指出该方案存在的安全缺陷,并提出了改进方案。改进方案的安全性大大增强,同时还继承了基于二次剩余问题撤销方案的及时性好、传输量小等优点...
关键词: 文本过滤 安全过滤 信息增益 贝叶斯分类
研究比较了文本检索与安全过滤的异同,以文本过滤为手段,借鉴文本检索的一些方法,在安全过滤环境中,正例文本和反例文本的特征向量非常相似的情况下,提出了一种有效的算法,过滤掉会对社会造成危害的非法网页。
关键词: 数据挖掘 异常检测
随着网络的普及,网络安全已经成为一个非常重要的课题。在Internet中存在大量的数据,数据挖掘(Data mining)是一种从大量数据中自动挖掘新知识并对数据进行描述的数学方法。异常检测是入侵检测(IDS)的一种,它对网络及用户正常行为的特征进行描述,并通过对于正常网络行为的偏差比较实现入侵检测。在该项目中,利用K-Mean数据挖掘的方法对...
关键词: 应用级容灾 差异数据备份 累计散列值算法 服务切换
设计并实现了一种基于非专线Internet的应用级容灾系统。通过仅备份差异数据的高速缓存解决了本地和Internet带宽不匹配的问题,通过累计散列值算法克服了Internet不稳定的问题。当灾难发生时,通过服务切换的方法使得备用系统接替主系统继续提供服务,保持了业务连续性,在克服了非专线Internet带宽和稳定性不足等因素的同时,实现了应用级容灾...
关键词: edi 数据库 备份恢复 oracle
做好数据库的备份,保证数据库的高可用性,为用户提供实时的、不间断的电子数据交换服务,对于EDI中心来说具有十分重要的意义。结合数据库备份恢复设计中应当遵循的一些原则,介绍了连云港电子口岸EDI中心的数据库备份恢复方案,并总结了方案设计中的一些心得体会。
关键词: 数字水印 contourlet变换 加密 量化 扩频
提出一种基于量化的Contourlet水印算法。该算法首先对原始水印信息进行置乱,采用伪随机序列周期延扩的方法,生成扩频水印。然后对载体图像进行Contourlet变换,最后使用量化的方法,将产生的扩频水印嵌入到选定的Contourlet域系数中。实验结果表明,该算法具有很好的透明性,对一般的信号处理,例如,JPEG压缩、模糊和锐化等具有较好的鲁棒性...
关键词: 安全网关 革命性 终端 套件 明星 升级产品 网络边界 边界安全
4月15日,启明星辰在天清汉马USQ一体化安全网关基础上,革命性UTM升级产品-UTM^2网关·终端统一安全套件。使用该套件,用户只需安装一台安全网关,即可简单快捷地实现对网络边界和内网终端的全面防护。在UTM整合了边界安全之后,启明星辰创新的UTM。再次整合了终端安全,大幅降低了安全保护的成本和复杂度,
关键词: 椭圆曲线 小因子 小子群攻击
介绍了椭圆曲线密码小子群攻击的基础知识,研究了椭圆曲线在系数发生变化之后,所得的阶出现小因子的概率,并从求解素域上同余方程的角度,给出了曲线的阶存在小因子2,3,4时,系数所需满足的条件以及小阶点的求取。
关键词: 数字水印 同轴全息图 离散余弦变换
主要介绍了一种基于计算全息的数字图像水印技术。其方法是将原始二值水印图像作为实物,生成其对应的同轴全息图,然后将其作为水印,嵌入到载体图像的离散余弦变换图像中。水印提取需要原始图像以及原始水印信号,属于非盲水印。还详细研究了全息数字水印的嵌入强度及对应恢复水印的效果。
关键词: 无线传感器网络 网络安全 密钥管理 随机密钥
由于无线传感器网络长期暴露在外以及无线信道的开放性,信息安全成为无限传感器网络的一大挑战。提出了一种新的对密钥管理方案,主要解决随机密钥管理方案的连通图复杂性和离散性以及提高其安全性。
关键词: 七号信令 伪造源地址 mtp 防护 tcapsec
缺乏安全机制的七号信令网受到越来越多的伪造源地址攻击。通过分析信令网MTP层、应用层上的安全漏洞,给出可能的伪造源地址攻击的攻击方式及伪造源地址防护技术,增强了信令网的安全性。
关键词: 统一身份认证 目录服务 ldap 认证
目前大多数应用系统都有自己独立的用户管理与认证模块,表面上这样更加灵活,但实际上会给企业内部的管理带来诸多的不便。结合应用系统集成中的身份认证集成的现实问题,对统一身份认证的体系结构进行研究,提出统一身份认证的解决方案。
关键词: 安全防护 ibm iss 化管理 安全问题 定时 经济
3月10日,IBM ISS在京召开主题为“智慧化解危机 安全防护未来”的媒体见面会,推出经济不确定时期的安全优化管理解决方案,IBM ISS认为,在经济不确定时期,面对企业和机构的安全问题,用相对比较简单的解决方案来解决复杂的问题。对于关键安全问题的管控往往能够提供远远高于投入的高性能防护,
关键词: 仿生网络 身份验证 特征点 灰度 二值化
网络信息化首先必须解决身份数字化的问题,只有身份不可伪造才能保障网络信息化的安全。传统的验证方法已无法满足需要,生物验证正逐步成为发展趋势。仿生网络安全是一种基于人类自身生理特征进行身份验证的安全机制,是保障网络安全的第一道防线。着重讨论生理特征点的量化编码过程,并提出作者观点和看法。
关键词: rbac aop 权限管理 角色 访问控制
针对传统基于角色的访问控制(RBAC)实现方法在企业应用中存在的不足,将面向切面(AOP)的设计思想引入到RBAC系统的设计中,通过将系统的权限验证模块封装成单独的模块,与核心业务模块解耦合,在调用核心业务模块时借助动态AOP框架将权限验证模块在运行时动态地织入,从而实现一种通用的、可维护的、易扩展的权限验证系统。
关键词: radius 认证 交换机
论述了RADIUS认证的原理和工作过程,简述了实现方法。RADIUS认证可以部署在面向用户的接入层交换机上,把校园网所有用户纳入一个统一的管理平台。
关键词: 注册表 防范 ddos
分布式拒绝服务攻击(DDoS)是目前黑客经常采用而难以防范的攻击手段。从它的表现形式、攻击模式等方面深刻剖析了这种攻击方式,探讨了几种防范DDoS攻击的技巧,并在此基础上研究提出了在Win2000环境下通过修改系统注册表来防范DDoS攻击的一种方法,简单实用,可操作性强。
关键词: p2p网络 远程认证 可信计算 基于信任的模型 语义远程认证 携带代码的证明
介绍了适合P2P网络中的不同的远程认证技术,包含密码认证,语义远程认证,基于信任模型的认证和携带代码的证明认证,接着对提出的认证技术的优点和不足之处进行分析,最后讨论如何合理地把提出的技术结合在一起,应用到P2P网络中。
关键词: 危机管理 危机预警 危机防范 应急管制 p2p网络
P2P技术逐渐成为业界的一个热门话题,P2P非中心化的特点把权力交给了用户,为用户交流打开方便之门,却使网络显得极为纷繁复杂,网络危机也是此起彼伏、频繁上演。现在越来越多的人研究在P2P网络中预警、防范恶意节点的攻击和不法信息的迅速传播。依据信息危机从危机预警、危机防范、信息危机识别及应急管制方面进行信息管理。并把移动Agent的...
关键词: 计算机网络 nmp协议 微支付系统 电子商务
介绍了微支付的通用模型,分析了基于NMP协议的微支付系统并指出了此种协议的优缺点,为设计更完善的微支付机制指明了方向。
关键词: 严格层次信任模型 树结构 受信证书路径 证书验证 证书路径有效期 证书路径状态
分析了严格层次信任模型及其证书路径的特点和性质,在此基础上设计了一个基于树结构的证书验证模型。该模型利用证书路径的复用技术,并通过证书路径有效期和证书路径状态的概念,简化了证书验证的处理过程。该模型还给出了证书路径的扩展方法。
关键词: xacml 访问控制 web服务
详细介绍了Web服务授权和访问控制机制中一个重要规范:可扩展访问控制标记语言(XACML),给出了基于XACML的访问控制模型的执行流程,使用SUN公司提供的XACML工具包实现了一个具体应用。最后得出此模型更加灵活、安全的结论,特别适用于异构的Web服务环境,并对XACML的发展作了展望。
关键词: 越权访问 web平台 sgi服务器
越权访问是基于Web系统普遍存在的问题,也是一个非常难解决的问题。以SGI服务器构建的Web系统为例,通过理论分析和实例讨论来解决越权访问这一棘手的问题,最终达到将来能构建更安全的Web系统的目的。
关键词: 蜜罐 ids 联动防御模型
介绍了主动式安全联动系统的原理及应用,提出了结合蜜罐、IDS、防火墙等安全设备的联动防御模型,并给出了蜜罐与IDS协作的实现。
关键词: 网络信息安全 威胁分类 威胁手段 防范技术
阐述了网络信息安全的威胁种类及常见安全威胁手段,着重讨论了目前广泛研究与应用的几种网络信息安全防范技术。
关键词: 人脸检测 机器学习 模式识别
人脸检测问题的提出是为了在自动人脸识别系统中的定位,近年来,由于其在安全控制、人机界面、视觉监测、基于内容的检索等领域的应用价值,开始作为一个独立的课题受到研究者的普遍重视。该文从人脸检测的模式、人脸特征的提取、人脸特征的综合、评估标准等角度,系统阐述了人脸检测系统,并将人脸检测方法分为:基于几何特征的方法,基于肤色...
关键词: ca 安全 数字证书 远程教育
远程教育给人们提供了一种崭新的学习方式,但是由于网络自身的开放性,给远程教育系统带来很多安全隐患。探讨了将CA认证技术应用到远程教育中,从而可以有效地解决远程教育系统中身份认证的问题,为师生之间搭建一个互相信任的平台。
关键词: 金融危机 elements 绝缘 内功 secure 防火墙性能 技术开发 产品
近日,美国Fortinet飞塔公司了新产品FortiScan-1000B。这是继三其份四大类十项新产品后基于“Secure Elements”扑获技术开发的第一个产品。并据了解,Fortinet还将计划今年再推出20余款新品,包括提供40G防火墙性能的高端UTM产品。
关键词: rsa数字签名 教务管理系统 java2
针对新教务管理系统中不能确保课表送达的问题,结合RSA数字签名技术,提出一种新的课表查询方案,使之具有与纸质签名相同的功能,并采用JAVA2语言实现了该方案。
关键词: 案件 群签名 多重签名
案件在办理过程中,从一个阶段转到下一个阶段都需要经过所长和局长的二级审批,通过群签名、签名和多重签名,实现了案件的办案信息和审批信息的安全性、完整性、不可否认性和可识别性,保障了公安系统网上办案的顺利进行。
关键词: 入侵防御系统 gartner 领导者 网络 象限 幻方 magic
近日,网络入侵防御系统领导者TippingPoint公司重布。TippingPoint位居调研公司Gartner(April 2009)在网络入侵防御系统报告Magic Quadrant(幻方图)的“领导者象限”第一位。
关键词: 电子政务建设 政府管理 公共服务 创新 论坛 中国 信息资源共享 行政学院
2009(第四届)中国电子政务论坛于4月16日-17日在北京国家行政学院召开,以“创新政府管理、深化公共服务”为主题,重点探讨电子政务建设管理与创新、服务公众的电子政务建设、政务信息资源共享、政府信息公开、电子政务信息安全等热点内容。论坛以“避虚就实、倡导应用与实务”为举办原则,结合年度电子政务发展热点,
关键词: 网络威胁 rsa 总裁 信息安全行业 合作 厂商 网络诈骗 开幕式
在2009午RSA大会(RSA Conference 2009)开幕式上,EMC信息安全事业部RSA全球总裁亚瑟·科维洛(Arthur W.Coviello)先生为大会开幕发表了主题演讲。在演讲中,科维洛先生指出,全球网络威胁正在不断升级,网络诈骗者比以往更加有组织化、协作化和高效化。经济与新兴技术等推动力量正促使信息安全行业不断发展和适应,
关键词: rsa 安全网关 自主产权 国际市场开拓 联想 信息安全 奥林匹克 美国加州
4月20日-23日,被誉为信息安全界奥林匹克盛会的2009年BSA大会(BSA Conference 2009)在美国加州旧金山如期召开。RSA大会是全球信息安全领域最具权威的年度峰会,全方位覆盖了信息安全各个领域。对了解国际前沿技术动态,推进国内、国际市场开拓具有重要价值。
关键词: 安全威胁 瑞星公司 网民 攻击 木马 网站 浏览器 渠道
4月20日,瑞星公司《中国大陆地区2009年第一季度挂马网站安全威胁报告》(以下简称“《瑞星安全报告》”),瑞星“云安全”系统提供的数据表明,2009年1月至3月,互联网上出现的挂马网页累计达1亿9千多万个,平均每天有589万余人次网民访问这些网页,累计有8亿人次网民遭木马攻击。
关键词: ips idc vpn 联想 市场分析 中国市场 市场占有率 it安全
近日,国际权威的市场研究机构IDC了2008下半年中国IT安全硬件市场分析报告。报告显示,2008年下半年,联想网御公司总收入名列前茅,除防火墙、IDS等传统优势产品继续保持市场第一军团的地位之外,IPS异军突起,以23.1%的市场占有率遥遥领先于中国市场上的其他品牌,与此同时,UTM、VPN也成长为国内厂商第二名。
关键词: 安全技术人员 服务 熊猫 中小企业 专业人士 防病毒 软硬件 it
传统的防病毒要求中小企业投入更多的时间和精力,同时会在原本紧张的IT预算下额外增加软硬件投入,相对而言,管理桌面防病毒复杂且费时费力,需要配备IT专业人士。这无疑令IT投入不足、缺少安全技术人员的中小企业陷入困境。
关键词: 管理软件 s模式 saa 安全 软件业 厂商
据了解,2008年被软件业称为“SaaS年”,然而众多做管理软件的厂商都清楚地明白距离成熟SaaS还有很长的一段路要走。
关键词: internet技术 应用 计费系统 jump 多样性 活性 认证 电子商务
1应用背景 随着Internet技术的迅猛发展,越来越多的人被Internet丰富的资源、方便快捷的通信、低成本的电子商务所吸引。互联网应用已经深入到人们的日常工作和生活的各个方面,人们通过各种方式接入Internet,其中不乏有盗用他人IP、非法登录和大量占用带宽造成网络阻塞的现象,甚至一些人非法登录后对其他主机发起主动攻击,
关键词: 数据加密 硬盘 移动存储设备 敏感数据 工作效率 经济损失 时间 解密
从加密硬盘中恢复数据由于需要时间对硬盘解密,是一个比较缓慢的过程,这对于企业来说是个巨大障碍,不能够访问敏感数据不仅浪费时间,影响工作效率,更会带来经济损失。SafeNet近期宣布推出的最新版ProtectDrive^TM 9.0全硬盘和移动存储设备加密解决方案,采用了ProtectDrive RapidRecovery技术,
若用户需要出版服务,请联系出版商,地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室,邮编:100036。本站仅做历史信息展示,不提供任何服务。