网络空间安全杂志是由中华人民共和国工业和信息化部主管,中国电子信息产业发展研究院;赛迪工业和信息化研究院(集团)有限公司主办的一本部级期刊。
网络空间安全杂志创刊于2010,发行周期为月刊,杂志类别为科技类。
杂志介绍
网络空间安全杂志是由中华人民共和国工业和信息化部主管,中国电子信息产业发展研究院;赛迪工业和信息化研究院(集团)有限公司主办的一本部级期刊。
网络空间安全杂志创刊于2010,发行周期为月刊,杂志类别为科技类。
关键词: 信息安全 个人信息保护 隐私保护
本文从腾讯与360之间引发的"3Q大战"之争出发,论述了个人信息保护的必要性,并对国家相关政府机构和第三方测评机构在个人信息保护中应发挥的作用提出了建议。
关键词: 个人信息保护 国际交流 经济全球化 信息技术 人民生活 信息服务 信息泄漏 经济活动
0.引言 随着信息技术的发展,信息服务渗透到人民生活的各个方面。在信息的收集、使用日益便捷高效的今天,个人信息泄漏事件时有发生,它带来了个人信息如何合法使用、公开和保护的难题。随着经济全球化趋势不断加快,国际交流和国际业务不断增加,个人信息保护在社会、经济活动中也日益凸显其重要性。
关键词: 税务 信息化 终端 安全管理
信息化建设是国家战略,信息安全保障是实现信息化的必由之路。做好信息安全管理工作,关健是要提高网络与信息安全管理水平。终端安全是网络与信息安全的重要方面,也是网络与信息安全管理的主要内容,随着网络和信息技术的发展,以及面临江苏省地税征管数据大集中的新形势,信息化安全风险也发生了深刻变化,终端安全管理不仅是信息化安全的重中之重,...
关键词: 信息技术 密码学
随着互联网的迅猛发展,如今的信息技术也在不断地延伸,可以说,它就是几项技术组合在一起的一个集合体,这些技术包括计算机技术、通信技术以及基础设施、服务、移动电话等服务的提供者,所有这一切就是一个整体。
关键词: dna计算 dna密码
DNA计算作为一种新型计算模式,目前在理论和实践方面取得了若干初步成就。得益于DNA计算,密码学新领域——DNA密码也得到一定发展。DNA密码的安全性可以不依赖于计算困难问题,并且能够充分利用DNA分子所具有的超高存储密度、超低的能量消耗以及超大规模并行计算潜力。本文介绍了DNA计算的基本原理,DNA密码的基本特征,给出DNA计算和DNA密码的实例...
关键词: 信息消除 载体销毁 磁载体
为了解决磁存储介质因各种情况而导致的不宜公开信息泄露问题。首先,简要介绍了磁载体信息存储、复现原理,然后,对目前采用的载体销毁和信息消除理论进行了论述,提出了信息"软"消除和"硬"消除的概念,最后,提出了磁载体信息安全的防护措施。希望研究结果能够对磁载体的安全管理工作起到积极的重大推动作用。
关键词: 测试用例 自动化测试 遗传算法 粒子群算法
针对测试数据自动生成问题,首先分析了遗传算法和粒子群算法的工作原理,结合两种算法各自的特点提出了一个基于智能算法的测试数据自动生成系统模型。模型以智能优化算法为核心,通过评价函数计算适配值,多次迭代后在测试环境中输出测试用例。在典型测试问题上进行了仿真实验,结果表明提出的模型能够提高用例生成效率,具有广泛的应用拓展空间。
关键词: 路由信息协议 可变长子网掩码 md5加密 钥匙串 钥匙字符串
在路由网络中,RIP协议由于简单便捷得到了广泛的使用,但是网络安全的问题逐渐突出,如何保证RIP协议的安全运行成为了路由网络不容忽视的问题,通过在路由器之间建立RIP协议的验证机制,从而保证路由网络的正常安全运行。
关键词: 安全性 保障设计 手机银行 移动通信
手机银行虽然具有传统商业银行无法比拟的优势,具备不可限量的发展潜力,并逐渐呈显出快速增长的态势。本文首先剖析了手机银行系统安全性保障的条件,其次分析了手机银行系统的身份认证设计,并进一步详细探讨了手机银行系统的安全协议设计。
关键词: 病毒 监测 分析
随着病毒技术的发展,病毒诊断技术也不断发展,但这些基本方法仍显得非常重要,本文将探讨比较法、特征代码比对法、行为监测法和分析法等这些基本的检测方法和防范病毒的一般措施。
关键词: 3g mobile agent ups 数据中心
随着信息技术的发展,人们对数据中心的安全性日益依赖。数据安全除了对数据本身生成、存储和传输进行保障外,而整个过程所依据的硬件载体则需要更严格的安全保证。本文将探讨提升数据中心硬件系统运行可靠性的技术应用。通过在数据中心的不间断电源系统(UPS,Uninterruptible Power System)上引入移动通讯技术实现了对系统运行状态远程全时监测...
关键词: 科研 项目 监理
本文根据科研类工程项目特点,论述了目前在科研信息化工程实施过程中存在主要问题和进行工程监理的必要性,并给出了科研信息化工程项目监理的主要方法。实践证明,实行工程监理是提高科研项目管理水平,保证科研项目成功的重要手段。
关键词: web应用 信息安全 漏洞扫描 网络爬虫
面对信息安全攻击从网络层和系统层向应用层转变,Web应用系统作为组织对外服务门户,面临巨大威胁。Web应用漏洞扫描技术是一类重要的信息安全技术,与防火墙、入侵检测系统互相配合,能够有效提高信息系统Web应用层的安全性。通过对Web应用的深度扫描,Web应用的管理员或开发商可以快速了解Web应用存在的安全漏洞,客观评估Web应用的风险等级,在黑客...
关键词: 物联网概念 特征 方式 典型应用 公安工作应用
物联网被认为是继计算机、互联网与移动通信之后的世界信息产业的下一步发展方向。同时,随着物联网技术在中国的发展,物联网在现实中不断转变成不同行业的相关应用,人们也在通过物联网技术来不断提高自身的生活质量和水平。公安机关可以利用物联网技术实现监管的智能化,特别是在处理反恐和突发事件、智能安防、公共场所人群安全防范等众多方面都...
关键词: 存储介质信息消除 数据擦除 信息安全
在Windows中,如果用常规的办法删除一个文件,Windows首先会把文件放入回收站,清空回收站后,操作系统也不会真正清除文件的数据,而只是把文件名称的第一个字母改成一个特殊字符,然后把该文件占用的簇标记为空闲状态,但文件包含的数据仍在磁盘上,下次将新的文件保存到磁盘时,这些簇可能被新的文件使用,从而覆盖原来的数据。
关键词: 链路聚合 交换机 链路聚合组
本文阐述了交换机链路聚合的基本原理,并以E328交换机为实验平台,分析了链路聚合的正常配置,并针对链路两端不同链路聚合模式,设计了若干实验,得到了相应的实验结论并做了理论分析,从而为交换机链路聚合的各种实际情况提供了理论和实践依据。
关键词: 通信工程 概预算 通信工程监理
本文结合具体工程案例,通过分析实物法编制通信工程概预算的步骤及要点,研究了其对于通信工程监理工作在造价控制、进度控制及质量控制方面所具有的借鉴作用。
关键词: 软件测试 第三方测评 第三方支付 非金融机构支付服务系统检测
本文针对第三方支付这一新兴非金融机构支付服务方式,研究了第三方支付的发展过程和模式特点,分析了第三方支付所面临的技术风险和安全风险,提出了通过第三方测评来降低支付风险,保障第三方支付的技术安全,同时根据第三方测评的测试内容论述了相应的测试方法。最后,说明了针对第三方支付服务系统的第三方测评的基本流程。
关键词: 入侵检测 贝叶斯网络 分治理论 分治贝叶斯分类器
本文针对贝叶斯网络分类器的时间复杂性均取决于特征值间的依赖程度,甚至可能是NP完全问题,提出了一种基于分治理论的贝叶斯分类器算法,该算法把分治理论的思想和贝叶斯网络分类器有机结合起来,既保留了贝叶斯网络分类器模型的结构简单、复杂度低的优点,又降低了传统贝叶斯分类器时间复杂度的问题。通过大量数据的进行贝叶斯网络训练得到的检测...
关键词: websphere fckeditor was
安全关乎全局,只要有一点缺陷都可能导致整个系统面临威胁。先是IBM Web Sphere Application Server配置不当泄露了重要的文件,然后FCKeditor的配置也不安全,直接可以上传恶意文件,最后发现网站居然是用root权限来运行的,从网站权限可以直接拿到系统权限,所以说信息安全不容忽略任何一点。
关键词: 虚拟现实 应急防灾 救援预案
作为一定地区的政治、经济、文化和科技中心,城市往往呈现人口、产业、财富、高层建筑物集中的特点,伴随城市化进程的不断推进,越来越多的人口和经济中心迅速向城市集中,高层建筑栉比鳞次。同时,高层建筑因楼层高,疏散救援困难等特点,一旦发生事故灾害,将造成巨大的经济损失和人员伤亡。近年来,发生在高层建筑的灾害灾难大大增加。2010年11月,先...
关键词: 大型服务器 多客户端 石油行业 uid
石油行业对大型服务器的应用一般是将大型石油应用软件安装到服务器上,如果所有研究人员通过其多个网络客户端对其登录。这就需要很多并不固定的用户供他们使用,常规的用户管理理念无法满足这样的用户设置。本文以油田勘探解释系统为例,阐述如何利用UID的唯一性来解决大型服务器及多客户端用户的设置问题。这样既保证了各用户数据的安全与共享,...
关键词: pdca循环 配置管理 it基础设施 巧用 it服务 质量管理 提供者 控制点
配置管理作为IT基础设施信息的提供者和维护者,是企业实行ISO20000的基础和控制点,是ISO20000的核心流程之一,在IT服务中占有重要地位。但在落实配置管理的过程中,人们却总是易为企业内众多的IT基础设施信息所困扰。为此,可借鉴质量管理中的PDCA过程方法,通过PDCA引导企业实现配置管理的构建和管理。
关键词: rc4算法 流密码 摸球模型 教学过程设计
针对流密码算法RC4教学过程中存在难以理解的问题,在分析RC4算法的基础上,本文提出了一种基于摸球模型的RC4算法教学模型和教学过程,在密码学课程教学方面取得了良好的效果。
关键词: 网络 实验室 硬件 软件 平台
学校建设网络实验室,主要目的一是为了培养具有丰富经验和动手能力的网络人才。教师在做实验课题的同时,应充分利用硬件和软件上的优势,结合实际情况,为学生提供更多的学习机会与实践动手的机会;二是为了提高本院相关教师的科研水平。网络技术作为计算机学科中最前沿的领域之一,也作为社会应用中最有前途的领域,在世界范围内都受到极大重视,并且...
关键词: 信息工程建设监理 四控 三管 一协调 itil 服务支持管理 服务提供管理
我国现在的信息系统产业发展迅速,但同时存在着企业管理水平低,没有规范的管理流程等一些问题。这导致了在信息工程建设中业主和承建方从系统设计到系统建成期间双方不能达成一致意见,影响到工程建设的质量和进度。在这样的情况下,急需引进"监理"机制来协调双方的分歧。信息工程监理是一种技术、管理服务型的职业。监理应当本着公平,公正的原...
关键词: 信息系统 造价评估 投资费用
信息系统工程软件的价格和服务取费是一直困扰着用户和开发商的问题。在当前市场竞争激烈,技术发展迅速的情况下,由于缺乏合理的取费依据,一些信息系统工程项目建设中软件出现价格严重偏离价值的现象,造成项目未能实现建设目标,对用户及开发商都产生了不利后果。
关键词: 企业发展 档案
档案是企业管理的组成,档案是企业发展的需要,档案是企业内在的要求,档案为企业创造价值。企业发展需要档案。
关键词: 校园网建设 网络安全 安全管理
校园网作为高校信息化重要的基础设施,是教育现代化的重要组成部分。正是校园网的高效运作和高度开放,使得我们更要充分重视校园网的安全问题。文章主要从技术的角度分析校园网的安全,并提出了有效的解决方案。
关键词: 动态口令卡 一次一密 ca 数字证书
网银系统安全的核心是用户账号安全,也就是说解决了用户的账号安全问题,也就解决了网银安全的核心问题。但在现实情况下,各家银行对各自网银用户的账号安全采取的安全保障方法是不同的。笔者通过对中国工商银行的网上银行的账号安全设计进行了研究分析,找出了其安全设计存在缺陷,然后提出了两种解决该缺陷的方法。
关键词: svn apache 版本管理
软件配置管理工具是软件配置配置管理的重要环节,软件配置管理工具的有效使用,能为软件开发节省很多成本和时间,也大大减轻了开发人员的时间,而SVN作为配置管理工具中流行的软件之一,它的成功配置更是起到关键作用。本文提供了一种Apache-subversion的配置方法。
关键词: 信息安全 访问控制 安全测试
信息安全已经成为关系到国家安全的关键因素,操作系统的安全是整个计算机信息系统安全的基石,而访问控制安全是操作系统安全最基本的要求。本文介绍了Linux操作系统的安全测评标准,访问控制测评方法及测试案例的设计。
关键词: 软件测试 接口测试 自动化测试 java jar包 python
本文以笔者的一次办公软件接口测试经历为引,介绍了软件测试过程中不断提高测试自动化程度的经验方法,以及在此过程中获得的有益思考。
关键词: 网络 故障 端口 配置
网络建成运行后,网络发生故障是不可避免的。网络故障诊断是网络管理的重要技术工作。要想正确、顺利地解决问题,就需要清楚网络故障是那种类型,然后采取相应措施来解决问题。
关键词: 面向对象 软件测试 类测试
面向对象软件测试是面向对象软件开发不可缺少的环节,对保证软件质量、提高软件可靠性至关重要。传统的测试技术已经很成熟,但无法对其进行有效测试。针对面向对象软件所具有的特性,提出面向对象软件的测试模型,详细讨论和分析了其测试方法和解决方案。
关键词: 信息安全技术 计算机安全 马车 专业委员会 安全发展 中国 论坛
日前,中国计算机学会计算机安全专业委员会举行了"2010信息安全高级论坛",会议以"中国信息安全‘十二五’规划研讨"为主题,对"十二五"期间信息安全发展战略方向做了前瞻性的探讨。
关键词: 中国光学学会 国际会议中心 资讯 展会 中国通信学会 上海贝尔 上海交通大学 光纤通信
12月8日 2010亚洲光纤通信与光电国际会议及博览会 由美国光学学会、美国光电学会、美国国际光电工程学会、中国光学学会、中国通信学会联合主办,上海贝尔阿尔卡特朗讯公司、中国科学院上海精密光学研究所、上海交通大学、复旦大学联合协办,深圳市海伦温展览有限公司承办的"亚洲光纤通信与光电国际会议及博览会(ACP)"将于2010年12月8至12日...
若用户需要出版服务,请联系出版商,地址:北京市石景山路中础大厦西配楼8楼《网络空间安全》编辑部,邮编:100043。