期刊在线咨询服务, 立即咨询
计算机安全杂志

杂志介绍

计算机安全杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办的一本部级期刊。

计算机安全杂志创刊于2001,发行周期为月刊,杂志类别为计算机类。

计算机安全杂志

部级期刊

  • 主管单位:中华人民共和国信息产业部

  • 主办单位:信息产业部基础产品发展研究中心

  • 国际刊号:1671-0428

  • 国内刊号:11-4647/TP

  • 发行周期:月刊

  • 从“冷战”到“码战”

    关键词: 冷战  网络袭击  计算机安全  反恐  美国  

    八月初,一名美国反恐专家警告说,国际"冷战"已让位于"码战",使用的网络武器有可能造成毁灭性后果。曾在美国中情局工作了28年的布莱克,在此间举办的"黑帽"计算机安全大会上说,"以前有冷战和全球反恐战,现在又有了码战。","一些国家会发动网络袭击,而极端组织会将网络袭击作为一种新手段。","弄清谁是网络袭击的主谋非常必要,

  • 一种基于环Z_n上圆锥曲线的双难题公钥密码体制

    关键词: 剩余类环  圆锥曲线离散对数  大数分解  公钥密码系统  数值模拟  

    提出了一种圆锥曲线上的基于大整数分解困难与圆锥曲线上的离散对数困难问题的密码体制,是对有限域上双密钥公开加密体制在圆锥曲线上的模拟。在环Zn上的圆锥曲线上的密码体制较原密码体制有更好的安全性,同时在圆锥曲线上具有明文嵌入方便,求逆元速度快,元素阶的计算及曲线上点的运算都比较容易等优点,因此更易于实现。在引进标准二进制计算群...

  • 基于触发器的考核管理信息系统监控模块的设计和实现

    关键词: sql  server  触发器  监控模块  数据库安全  

    在分析SQL Server数据库触发器的类别和功能的基础上,针对考核管理信息系统中用户误操作造成的数据库错误,设计并实现了一种基于触发器的监控模块,通过对用户访问和操作信息的监控和审查,实现单步操作的撤销和单条数据的恢复,提高了数据库的安全性。

  • 基于信息熵和Harris算法的人脸图像质量评价

    关键词: 信息熵  特征点  角点提取算法  质量评价  

    由于人脸识别算法的成熟度以及外界复杂环境的干扰,采集到的大量人脸图像中存在着模糊、残缺、侧脸等非正面人脸图像,既影响了后期的处理速度,又加重了服务器的负担,占用了大量的资源。该方法是通过分析图像的清晰度和基于人脸的对称性,利用Harris角点提取算法,读取采集到的图像的信息熵及特征点,通过训练,比较左右半脸的特征点数目,设定参数,排...

  • 基于小波域的自适应图像水印算法

    关键词: 数字水印  版权保护  人类视觉系统  自适应  

    多媒体信息的数字化极大地提高了信息表达的效率和准确性,随着网络技术的快速发展,数字媒体的传播变得更加方便和快捷,但同时盗版和侵权的问题也日益严重,数字水印技术作为一种数字媒体版权保护的有效方法近年来引起了人们的高度重视。提出一种基于小波变换的自适应图像水印算法,该算法利用了人类视觉系统的特性,根据图像分块扫描序列中两相邻分...

  • 基于非均匀离散傅立叶变换的数字音频水印算法

    关键词: ndft  数字音频水印  安全性能  

    为了提高数字音频水印算法的安全性和鲁棒性,提出一种基于非均匀离散傅立叶变换(Nonuniform Discrete Fourier Transform,NDFT)的幅度比较的音频水印算法。NDFT表示单位圆上的非均匀采样,嵌入水印时可以任意选取合适的频率点,由此提高了系统的安全性能。实验结果表明:提出的算法能有效抵抗多种攻击,如加噪、MP3压缩、重采样、重量化和低通滤...

  • 一种模糊手指静脉图像预处理方法的研究

    关键词: 光传感器  手指静脉  图像增强  图像分割  图像匹配  

    对光传感器获取的手指静脉图像进行了预处理,模糊的原始图像经过归一化、图像增强、图像分割、后处理、图像细化及修正等步骤为图像的特征提取和图像匹配奠定了基础。同时,针对低质量静脉图像静脉纹路的提取问题,NiBlack方法对静脉特征提取的效果是比较理想,能够提高特征提取的正确率。

  • 绿盟科技WAF“虚拟补丁” 防止最新Apache漏洞被利用

    关键词: apache  web服务器  补丁  虚拟  科技  利用  拒绝服务漏洞  server  

    近期Apache Web服务器被发现存在"Apache HTTP Server畸形Range选项处理远程拒绝服务漏洞"(CVE ID:CVE-2011-3192),攻击者只要能够连接服务器,通过发送畸形的恶意请求,即可使服务器失去响应致使无法提供正常的服务。

  • 用Elgmmal和ECC构造的不经意传输协议

    关键词: 不经意传输  elgamal公钥加密  ecc公钥加密  

    1981年Radin提出了不经意传输(OT)协议的概念,并利用了RSA构造出了OT协议。介绍了ElGamal和ECC公钥加密体系,并利用它们构造出了满足要求的OT协议,并分析了其安全性。

  • 物流园区信息系统安全保障体系研究

    关键词: 物流园区  保障体系  安全域  等级保护  

    提出了物流园区信息系统安全保障体系的科学建设,随着物流园区的发展,信息化系统需要支撑大量的物流业务,因此对物流园区信息系统安全保障体系建设的研究迫在眉睫,安全保障体系的研究以物流业务的安全来进行展开,并贯穿整个信息系统生命周期的不同阶段,引入了安全域的思想,根据等级保护制度的要求,采取相应的安全技术和管理手段,全方位地保障物...

  • 基于带外管理和审计技术的网络管理方案研究

    关键词: 网络管理  带外管理  审计  telnet  ssh  

    提出了基于带外管理和审计技术的网络管理方案,实现管理员对网络设备和服务器的安全管理,同时对通过Telnet、SSH等网络协议登录服务器及网络设备所做的操作进行行为审计,以提高网络安全管理水平。

  • 行业信息网络系统终端安全管理体系建设研究

    关键词: 终端安全管理体系  终端安全准入  桌面安全管理  终端行为管控  终端数据安全管理  

    时至今日,我们已经进入了云计算、云存储的时代,人们的所有数据信息都在云端进行计算和存储。很显然,对于云计算、云存储这个意味着数据信息共享与开放的云时代,传统的信息安全防护模式和思路已经不能够满足现有网络环境,特别是云环境下数据信息安全防护的需求。提出要建设完整的行业信息网络系统终端安全管理体系来满足上述安全需求,并从终端安...

  • 工信部出台《政府部门信息技术外包服务机构申请信息安全管理体系认证安全审查程序》(暂行)

    关键词: 安全审查程序  管理体系认证  信息技术外包  信息安全  服务机构  政府部门  外包服务  

    工信部日前出台《政府部门信息技术外包服务机构申请信息安全管理体系认证安全审查程序》(暂行),鼓励政府部门优先选用通过信息安全管理体系认证的信息技术服务机构提供外包服务,审查程序自公告之日起实施。

  • 浅析“云安全”技术

    关键词: 云安全  云计算  虚拟  病毒  

    随着云计算的发展,云安全技术成为网络时代信息安全的最新体现。主要介绍了"云安全"的七大技术核心,分析云安全3.0体系的解决方案,探讨云安全系统建立的难点,并对云安全在国内外的应用现状进行比较。

  • 云计算的安全性研究及解决方案

    关键词: 云计算  加密  安全管理  

    云计算作为一项迅速发展的信息新技术目前已应用在国内外诸多领域。主要介绍了云计算的定义和结构,就云计算涉及到的安全问题,作了详细的阐述并提出了用加密手段来解决安全性问题,在未来云计算的发展中,更要重视云计算的安全管理问题。

  • 内网病毒预警建设的探索

    关键词: 病毒  内网  预警  

    由病毒整体入手,讨论可以监控病毒行为和进行预警的方式和方法,并做了一定试验。

  • 瑞星手机安全软件日本上市

    关键词: 手机制造商  安全软件  日本  瑞星  上市  安全市场  开拓市场  人民币  

    面对国内手机安全市场的激烈竞争,传统安全厂商瑞星将目光瞄向海外:据悉瑞星安卓版手机安全软件已经开始在日本销售,价格为2980日元(约247元人民币),并且计划未来与日本当地手机制造商合作开拓市场。

  • 网络信息安全及其防护策略的探究

    关键词: 计算机网络  信息安全  网络入侵  数据加密  

    从网络信息安全的脆弱性、网络安全的主要技术、常见网络攻击方法及对策、网络安全建设等方面剖析了当前网络信息安全存在的主要问题,并对常见的网络攻击从技术层面提出了解决方案,希望通过网络安全建设逐步消除网络信息安全的隐患。

  • 基于内部审计的内网信息安全解决办法

    关键词: 电子政务内网  信息安全  内部审计  

    大量的网络安全事故证实:计算机内网信息安全问题不仅仅只是依靠设置防火墙和日志便能解决的,还必须从理念、审计和管理的角度来应对安全危机。最后,通过加强内部审计等方式,解决电子政务内网信息安全问题,提升内网管理水平。

  • 迈克菲入选“安全电子邮件网关”领导者象限

    关键词: 邮件网关  领导者  象限  电子  安全  gartner  菲  咨询机构  

    迈克菲近日宣布,在知名研究和咨询机构Gartner,Inc.于2011年8月10日的《"安全电子邮件网关"魔力象限》中,迈克菲公司位列"领导者象限"。报告基于对16家厂商的评估而得出。根据Gartner对位列"领导者象限"厂商的标准:"领导者要有非常好的业绩,

  • 烟草行业信息安全管理的研究与探索

    关键词: 烟草  信息安全  风险评估  管理体系  应急预案  

    烟草行业作为国民经济的一个重要产业,在国民经济中占有相当重要的地位。在烟草行业十二五规划"做大、做强、做精"的改革发展愿景中,信息化工作承担着极其重要的角色。如何建立健全行业信息安全管理,对烟草行业的健康稳定发展有着重要意义。从烟草行业信息安全管理的现状入手,对加强烟草行业信息安全管理,推进信息安全体系建设,以及信息风险评...

  • 机房供电系统安全

    关键词: 机房电源  负载  电源安全  

    就建设机房内电源保证,作为信息管理人员应该必须关注的问题进行了部分阐述。同时介绍了一种简单的划分线路的方法。

  • 学校公用机房数据安全策略的探讨与实践

    关键词: 公用机房  数据安全  策略  实践  

    针对学校公用机房的开放环境,使用频率、使用者水平等因素。基于管理者、使用者普遍关注的数据安全问题。从机房环境、数据还原、病毒预防、机房制度等方面进行了机房数据安全策略的探讨与实践,收到了很好的效果。

  • 赛门铁克《2011年8月赛门铁克智能安全分析报告》

    关键词: 赛门铁克公司  安全分析报告  智能  金融市场  邮件发送  垃圾邮件  

    近日,赛门铁克公司公布了《2011年8月赛门铁克智能安全分析报告》的内容。本月报告结果显示,垃圾邮件发送者再次试图从动荡的金融市场中获益,他们最明显的手段是发送大量与某些"粉单市场(pinksheets)"股票有关的垃圾邮件,

  • 关于IPv6部署安全性的八点考虑

    关键词: ipv6  安全性  部署  地址分配  ipv4  管理机构  互联网  

    2011年2月3日悄无声息地到来又逝去,这一天看似普通,但对互联网人士来说,却非比寻常,无论他们是否知晓,这一天却是一个里程碑。在那个周四,互联网数字分配机构(IANA)将最后可用的IPv4地址分配殆尽。虽然某些地区的互联网注册管理机构(RIR)还有够一两年使用的库存,但全新IPv4地址分配的时代已基本成为历史。

  • 以“假定已陷入危险”的方式考虑信息安全问题

    关键词: 信息安全  安全问题  危险  企业创新  emc公司  安全委员会  活动目标  商业间谍  

    EMC公司信息安全事业部RSA日前发表了一份新的报告,该报告深入探讨了在企业日益成为网络商业间谍和破坏活动目标的情况下,信息安全威胁领域发生的重要变化。该报告是企业创新信息安全委员会(SBIC)系列报告中最新的一篇,报告称,就大多数企业而言,

  • 瞻博网络云计算防御平台扩展杀毒保护功能

    关键词: 保护功能  安全平台  杀毒  网络  networks  防御  计算  虚拟化  

    近日,瞻博网络宣布Juniper Networks vGW Virtual Gateway解决方案新添了重要功能,为客户提供更全面的虚拟化安全平台。新功能将提供专注于虚拟化的杀毒(AV)保护,持续监测恶意软件和黑客,同时确保安防工作不会妨碍虚拟化负载性能或阻碍大型虚拟环境的实施。

  • 过度曝光:恶意软件向网站进攻,你的企业设防了吗?

    关键词: 恶意软件  中小企业  网站  进攻  曝光  过度  设防  中小型企业  

    互联网的兴起使中小企业受益颇丰。和大型企业一样,中小型企业采用的同样是基于Web的应用软件,它们使用社交媒体与客户沟通,建立客户和合作伙伴社区、推销产品和服务,招募人才等。不幸的是,黑客也正在利用这些网站进行身份盗窃、欺诈、传播恶意软件和其他恶意内容。安全研究人员称,每一季度,

  • SafeNet身份认证及硬件安全模块(HSMs)取得IdenTrust公司认证证书

    关键词: safenet公司  认证证书  安全模块  trust公司  iden  身份认证  硬件  anywhere  

    SafeNet公司日前宣布其基于证书验证的令牌设备eTokenPRO、eToken PRO Anywhere和eToken NG-FLASH Anywhere,以及Luna和Protect Server Gold硬件安全模块(HSMs),已取得IdenTrust认证证书。IdenTrus公司是一家全球领先的可信性身份解决方案公司和向金融服务市场提供数字身份认证服务的重要供应商。

  • Blue Coat《2011年中网络安全报告》

    关键词: 网络安全  恶意软件  生态系统  用户行为  web安全  相互作用  优化解  广域网  

    全球Web安全和广域网优化解决方案领导厂商Blue Coat系统公司(纳斯达克代码:BCSI)日前了《2011年中网络安全报告》,报告研究了网络恶意软件的生态系统,其中包括10大恶意软件交付网络。这些恶意软件交付网络通常是跨越多个站点而托管的,并负责向不知情的用户发起动态攻击。报告还研究了网络恶意软件生态系统的相互作用,包括用户行为、托管站点...

  • 风河阐述医疗设备行业:多核化是安全关键,互连性描绘未来蓝图

    关键词: 医疗设备  行业市场  安全关键  互连性  嵌入式软件  核化  描绘  软件设计工具  

    全球嵌入式软件与服务领域的领先者风河(WindRiver)公司成立于1981年,三十年来专注于为行业市场提供嵌入式平台,包括嵌入式计算系统开发操作系统、中间件、软件设计工具等。风河公司的技术与产品主要面向航空航天和国防、通信、工业控制、医疗、汽车和移动通信等领域。

  • 2011 RSA中国大会筹备紧锣密鼓,演讲嘉宾悉心甄选中

    关键词: 中国大饭店  rsa  国际论坛  记者采访  信息安全  组委会  

    2011年RSA大会信息安全国际论坛将于2011年11月2-3日在北京中国大饭店举行,本届大会是RSA大会在中国举行的第二届年度盛会,会议筹备目前正在紧锣密鼓的进行当中。不久前,大会组委会主席及主要成员接受本刊记者采访,向记者介绍了会议筹备、主题和分论坛话题确定、演讲嘉宾遴选等相关情况。

  • Check Point创新提出SPU安全概念,强势推出三大安全产品

    关键词: check  point  安全概念  安全产品  创新  spu  软件技术  

    日前,Check Point软件技术有限公司在北京召开主题为"创新灵动极速安全"的新品会。会上重磅推出三大安全产品,包括业界速度最快的安全网关61000系统、增强数据中心安全表现的21400设备以及基于Check Point软件刀片架构的最新网络安全方案R75.20。同时,

  • JUMP企业安全漏洞管理解决方案

    关键词: 企业安全  漏洞管理  jump  网络安全漏洞  目标信息系统  风险管理系统  漏洞扫描系统  组成部分  

    1选用安全风险管理系统 一个计算机网络安全漏洞有它多方面的属性,主要可以用以下几个方面来概括:漏洞可能造成的直接威胁、漏洞的成因、漏洞的严重性和漏洞被利用的方式。漏洞扫描系统是网络安全中的一个重要组成部分,它可以从目标信息系统和网络资源中采集信息,分析来自网络中各个设备和主机系统中的漏洞,帮助管理人员清晰地了解自身安全...

  • 网御民用级加固防火墙

    关键词: 防火墙  加固  民用  网络安全  信息化  抗冲击  技术  设计  

    针对政府、特殊行业的信息化高端技术高速需求,网御凭借多年来在网络安全方面深厚的技术沉淀,设计并研发出防火墙中的"猛虎战车"-民用级加固防火墙。它采用特殊的材料、工艺、设计,具有防水、防尘、耐温,以及抗跌落抗冲击的超强能力,无论是风沙恣肆的沙漠,还是冰天雪地的高原;无论是重心失控的太空,

  • RSA实现情境识别革命,实时识别最复杂的网络威胁

    关键词: 实时识别  rsa  网络威胁  panorama  信息安全  emc公司  事件管理  安全信息  

    EMC公司信息安全事业部RSA日前宣布,推出RSA NetWitness Panorama?技术和新版RSA enVision?安全信息与事件管理(SIEM)平台,这标志着RSA为保护信息安全推出了革命性的情境识别方法。该技术和新版平台用来帮助客户更好地识别和抗击今天的高级安全威胁。

  • 关注高校互联网出口安全 Hillstone山石网科的四点建议

    关键词: 安全设备  互联网  高校  信息化建设  出口  山石  校园网络  独特魅力  

    伴随着互联网的发展,信息化建设的独特魅力越来越凸显。高校校园网络作为信息化建设的先行者,在局域网和办公网建设方面都具有典型的代表性,其网络内部环境的复杂程度使得其对安全设备性能要求较高,给安全设备厂家带来了极大的挑战。

  • 趋势科技“云计算安全·高端CIO峰会”隆重召开

    关键词: 计算安全  趋势科技  cio  服务器安全  安全策略  虚拟化  

    近日,由全球服务器安全、虚拟化及云计算安全领导厂商——趋势科技主办的"云计算安全?高端CIO峰会"暨2011企业云计算及虚拟化安全策略会在北京隆重开幕。

  • 趋势科技为光大银行提供防病毒外包服务

    关键词: 光大银行  外包服务  趋势科技  防病毒  银行业务  计算机网络  稳定运行  内部网络  

    随着银行业务的迅速发展,银行业务对计算机网络的依赖程度越来越高,如何避免病毒侵害和保证银行内部网络的稳定运行,成为银行业关注的焦点问题之一。光大银行与趋势科技的合作开始于2007年的实行防病毒整体外包策略——采用趋势科技PSP企业专属服务,经过四年多的创新与实践,逐步形成了一套针对光大银行行之有效的病毒防范管理机制,病毒治理进...

  • 时文选译

    关键词: x操作系统  数字证书  mac  os  撤销  it  

    一、Mac OS X can't properly revoke dodgy digitalcertificates 苹果X操作系统无法撤销虚假数字证书 A programming glitch in Apple's OS Xoperating system is making it hard for Macusers to tell their computers not to trustdigital certificates,

免责声明

若用户需要出版服务,请联系出版商,地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室,邮编:100036。本站仅做历史信息展示,不提供任何服务。