信息技术与网络安全杂志是由中国电子信息产业集团有限公司主管,华北计算机系统工程研究所(中国电子信息产业集团有限公司第六研究所)主办的一本部级期刊。
信息技术与网络安全杂志创刊于1982,发行周期为月刊,杂志类别为科技类。
杂志介绍
信息技术与网络安全杂志是由中国电子信息产业集团有限公司主管,华北计算机系统工程研究所(中国电子信息产业集团有限公司第六研究所)主办的一本部级期刊。
信息技术与网络安全杂志创刊于1982,发行周期为月刊,杂志类别为科技类。
关键词: 工业控制系统 信息安全 安全管理工作 产业创新 安全意识 监测网络 仿真测试 信息共享
2017年12月29日,工信部印发《工业控制系统信息安全行动计划(2018—2020年)》。行动计划提出,到2020年,全系统工控安全管理工作体系基本建立,全社会工控安全意识明显增强。建成全国在线监测网络,应急资源库,仿真测试、信息共享、信息通报平台(即一网一库三平台)。培育一批影响力大、竞争力强的龙头骨干企业,创建3—5个国家新型工业化...
关键词: 人工智能 产业 智能化产品 身份识别系统 语音交互系统 神经网络芯片 诊断系统 服务机器人
2017年12月14日,工业和信息化部印发了《促进新一代人工智能产业发展三年行动计划(2018—2020年)》。按照“系统布局、重点突破、协同创新、开放有序”的原则,提出了四方面主要任务:一是重点培育和发展智能网联汽车、智能服务机器人、智能无人机、医疗影像辅助诊断系统、视频图像身份识别系统、智能语音交互系统、智能翻译系统、智能家居产...
关键词: 信息基础设施 安全保护 生产单位 社会 广播电视网 保护范围 政府机关 信息网络
2017年7月10日,国家网信办的《关键信息基础设施安全保护条例(征求意见稿)》中,首先对关键信息基础设施保护范围做了定义,包括政府机关和能源、金融、交通等行业领域的单位;电信网、广播电视网、互联网等信息网络,以及提供云计算、大数据和其他大型公共信息网络服务的单位;国防科工、大型装备、化工、食品药品等行业领域科研生产单位;...
关键词: 网络安全措施 调查报告 工业企业 行业 网络安全技术 首席执行官 物联网 决策者
2017年12月6日——霍尼韦尔了一项新的研究报告,显示工业公司并没有迅速采取网络安全措施来保护他们的数据和运营,即使全球各地的攻击日益增加。这项名叫“将工业网络安全放到首席执行官议程首位”的调查,对130家工业企业的战略决策者对工业物联网的方法,以及他们使用工业网络安全技术和实践情况进行了调查。结果显示:
关键词: 美国国家标准与技术研究院 安全框架 网络 第二版 nist 基础设施
美国国家标准与技术研究院(NIST)了NIST网络安全框架更新的第二稿。NIST于2017年12月5日了”改进关键基础设施网络安全框架“(也就是网络安全框架1.1版草案2)提议更新的第二稿。第二稿草案旨在澄清,改进和加强网络安全框架,扩大其价值并使其更易用。新草案融入了收到的意见,这些意见来自2017年1月启动的公开审查流程和2017年5月的研讨会...
关键词: 网络能力 安全保障 美国总统 安全战略 网络时代 网络安全 网络体系 网络行为
2017年12月18日,美国总统特朗普了任期内首份《国家安全战略报告》,报告强调“美国对网络时代机遇和挑战的应对将决定国家未来的繁荣与安全”。报告从保障网络安全与提升网络实力两个角度,提出了八项政策,分别是:“识别和优先处理风险”、“构建更加完善的网络体系”、“威慑和瓦解恶意的网络行为体”、“提高信息共享和读出”、“进行分层...
关键词: 科技进步一等奖 创新工程 网络安全 信息化 国家科学技术奖励大会 电子 中国 评审委员会
2018年1月8日,2017年度国家科学技术奖励大会在人民大会堂隆重举行,中国电子网络安全与信息化科技创新工程荣获国家科技进步一等奖,中国电子董事长、党组书记芮晓武作为获奖代表,接受党和国家领导人颁奖。在高标准、高质量、少而精的原则下,经过学科专业评审组、评审委员会和奖励委员会三级评审,2017年度国家科学技术奖共评选出271个项目...
关键词: 互联网 电子 中国 世界 生态体系 芯片产品 自主设计 操作系统
2017年12月3日,第四届世界互联网大会(乌镇峰会)在浙江乌镇正式开幕。中国电子董事长、党组书记芮晓武出席开幕式并在前沿技术领域科学家高峰对话论坛上正式中国电子主导构建的全新绿色开放生态体系——“PK”体系。“Phytium处理器”,是中国电子自主设计兼容ARMV8指令集的处理器芯片产品,“Kylin操作系统”支持云计算、虚拟化、大数据等先...
关键词: 智能制造技术 中国工程院 长沙市 人民政府 中国移动 知名企业 湖南省 信息化
2017年12月4日-6日,由工业和信息化部、中国工程院、湖南省人民政府指导,中国电子联合长沙市、湖南省经信委共同主办的第二届中国(长沙)智能制造峰会暨长沙国际智能制造技术与装备博览会盛大召开,来自中国电子、航天科工、华为、中国移动、IBM、SAP、西门子等多家国内外知名企业参展.
关键词: 中国特色社会主义 电子 党校 学院 挂牌 子网 人才队伍建设 干部队伍
2017年12月16日,中国电子在京正式成立中国电子党校、中国电子网信学院并举行挂牌仪式。中国电子董事长、党组书记芮晓武出席仪式并指出,加强干部人才队伍建设是贯彻落实新时代中国特色社会主义思想和党的精神的具体举措,是中国电子深化改革、加快发展的战略需要,是切实加强党的建设、加快打造高素质专业化干部队伍的有力抓手,是一件大事和...
关键词: 智能制造 中国制造 电子制造 生态体系 mems传感器 高水 数据驱动 软件定义
中国电子作为“网信产业国家队”,秉持“链接幸福世界”的核心价值主张,落实“中国制造2025”战略,坚持“平台支撑、数据驱动、软件定义、智能提升”的发展策略,旗下拥有400多家电子制造类企业,同时具备智能制造的供给能力和应用需求。下一步,中国电子将整合内部智能制造资源,以智能制造云平台、工业软件(MES)、控制装备(PLC)、核心...
关键词: 网络空间安全 网络安全 信息技术 东软集团 总经理 信息基础设施 中华人民共和国 博士
ITNS:2017年6月1日,我国正式颁布实施《中华人民共和国网络安全法》,凸显了对关键信息基础设施网络安全的关注,请谈一谈您对当前关键信息基础设施网络安全形势有什么样的判断?刘宁宁:我认为这是一个非常重要的具有历史里程碑意义的事件。网络空间安全问题确实已经到了一个刻不容缓的、必须治理的历史阶段,国家非常适时地出台这部法律,符...
关键词: 马吉斯病毒 病毒感染 工业控制系统 关键信息基础设施
随着“工业4.0”时代的来临和两化融合脚步的加快,工控系统面临前所未有的安全隐患,毫无疑问工控系统安全是国家安全的重要组成部分,其中关键信息基础设施安全是网络安全重中之重。通过某电厂工控系统马吉斯病毒感染案例,介绍EOF安全团队发现、分析和处置病毒的过程和方法,并结合当前工控系统安全现状,探讨工控安全面临的问题和对策。
关键词: 中国电子信息产业集团 智能制造技术 可编程逻辑控制器 国际会展中心 基础设施 通用设备 工业领域 轨道交通
2017年12月4日-6日,“第二届中国(长沙)智能制造峰会暨长沙国际智能制造技术与装备博览会”在长沙国际会展中心盛大召开。中国电子信息产业集团携旗下中电熊猫、中国长城、彩虹集团、华大半导体、深科技、中国振华、中国软件、中电锦江、电子六所、中国信安等企业隆重参展。由电子六所研发的全国产化的PLC产品在展会上吸引了众多关注。PLC(...
关键词: 银行木马 app钓鱼 dex加衢
随着信息安全的发展与进步,传统恶意代码的生存空间也变得越来越狭窄。然而黑客的攻击活动并未就此而终止,他们会不断发展新攻击手段和隐藏技术来提升其恶意代码的生存能力。本文剖析的样本便是这些恶意代码之一的Android平台的新型银行木马”MoqHao”。该银行木马为了逃避流量端监测与追踪,不仅加密了通信流量而且还利用合法的社交网络作为...
关键词: 网络安全态势分析与预测 关联分析 多维分析 数据流
大规模网络安全态势分析系统YHSAS面向国家骨干网络安全以及大型网络运营商、大型企事业单位等大规模网络环境,对能够引起网络态势发生变化的安全要素进行获取、理解、显示以及预测未来的发展趋势。本文介绍了YHSAS系统的系统架构,并对其中的关键技术进行深入研究,包括:网络空间安全大数据实时分析计算平台技术、面向网络安全全要素信息采集...
关键词: 工业互联网 先进制造 信息安全 主动防护体系
工业互联网是互联网和新一代信息技术与全球工业系统全方位深度融合集成所形成的产业和应用生态,是工业智能化发展的关键综合信息基础设施。网络是基础,数据是核心,安全是保障。本文通过解读国务院印发《关于深化“互联网+先进制造业”发展工业互联网的指导意见》,分析工业互联网各个层级的安全挑战,并给出了如何构建深度安全的主动防护体...
关键词: json 选择密文攻击 加固方案
基于JSON的RSA.PKCS#1加密算法作为JSON的加密标准中首选的公钥加密算法,由于其要求明文在被加密前使用特定的填充规则对明文进行预处理操作,导致可被攻击者利用的选择密文攻击漏洞的产生,使得攻击者可以在未掌握RSA私钥的情况下破解密文。为此,本文从安全性角度分析基于JSON的RSA—PKCS#1加密算法以及选择密文攻击漏洞产生的成因,并根据...
关键词: secure enclave 安全隔离 可信计算环境 l4
在移动互联网时代,移动智能终端已经成为人们随身携带、随时使用的重要设备。应对移动应用环境中面临的安全威胁,成为业界面临的重要问题。Apple公司设计了一套安全体系,依靠SecureEnclave模块来实现密码运算和敏感数据的存储,在实际的应用中取得了很好的效果。从硬件、系统和通信机制方面分析了SecureEnclave模块的组成结构,进而对系统进...
关键词: 网络安全 边界融合 对象融合 主体融合
网络打通物理域、信息域、认知域的边界,与经济社会发展呈现出高速融合态势,进而融合非传统领域与传统领域的安全需求。根据新的发展趋势,《网络安全法》对国家安全、社会运行安全及个人信息安全三个对象层面予以关注,抓住“关键信息基础设施”和“个人信息安全”两个重点领域,统筹多主体参与打造共建共治共享的社会治理格局。
关键词: 网络行为模拟 个人行为 群体行为
用户网络行为模拟对于网络服务提供商提升服务质量、提高用户体验方面具有非常重要的意义。首先对用户网络行为的研究背景及意义进行了阐述,然后对用户网络行为相关技术的研究进展进行了分类介绍,包括用户个人行为中的细粒度行为和粗粒度行为以及群体行为中的统计模型和生成模型,在此基础上,对这一领域的未来研究方向进行了展望。
关键词: 主动感知 快速扫描机制 工控指纹库
针对日趋严峻的工业控制系统安全问题,通过主动感知、漏洞库关联匹配等技术手段,实现了对联网工控系统的事前预警,丰富了工业控制系统网络安全防护体系。在Modbus/TCP公有通信协议分析的基础上,开发专用扫描探测脚本,提取协议指纹特征,构建工控指纹库。并通过快速扫描机制发现联网工控设备IP及存活端口,利用工控资产原始报文与指纹库的...
关键词: 工业控制系统 入侵检测 半监督分类 机器学习
随着工控网络的发展以及工业和和信息化的深度融合,针对工业控制系统的攻击行为大幅度增长,对工控企业造成巨大的经济及财产损失。因此,提出一种基于半监督机器学习的入侵检测技术,该技术充分利用工控网络流量标记的特点,结合多种机器学习算法进行实现,并对算法的性能进行了优化。实验证明,该技术可以有效地检测出工控系统网络中的异常流...
关键词: 倾向性分析 机器学习 网络舆情
随着信息技术的发展,网络已经成为民众表达观点和意愿的主流媒介。网络舆情具有数量大、传播速度快和范围广的特点,面对海量的舆情信息,单靠人工分析和识别的方法远不能满足需求。因此,提出运用词嵌入的方式对文本特征进行抽取,再用机器学习的方法自动对舆情信息的倾向性进行分析。实验比较了几种不同机器学习方法的效果,结果表明,机器学...
关键词: 轨迹 隐私保护 泛化 敏感度
(k,δ,ai)-匿名模型是轨迹数据中保护数据隐私的一种k-匿名方法。该匿名模型需要满足所的轨迹数据库中任意轨迹在其半径为6的圆柱内被重新标识出的概率不大于1/k,并且每个等价类中同一时刻处于同一敏感等级的轨迹数不超过k/l。然后从匿名数据库的可用性和安全性两方面与经典模型——(k,δ)-匿名模型进行了比较分析,实验结果表明,随着6...
关键词: 轨道交通 工业控制系统 模拟攻击 网络信息安全 防护建议
随着工业化和信息化融合进一步推进,工业控制系统越来越多地与传统IT系统及互联网连通,工业控制系统会面临着信息泄漏、木马和黑客入侵等IT系统类似的安全风险。传统的工业控制系统将可用性放在首位,信息安全往往被忽略。随着全球工业控制系统接连发生多起重大系统安全事故,工业控制系统信息安全问题越来越受到人们关注。本文对近期发生的工...
关键词: 物联网平台 云平台 开放性评估
采用归纳总结的方法对物联网平台的定位、物联网平台的类型进行了描述,指出物联网平台是物联网产业布局的核心。并提出了物联网云化平台开放性评估模型和方法,包括物联网云平台与用户系统的接口模型、互操作性评估方法、可移植性评估方法以及开放性评估方法。最后对物联网平台技术发展的演进方向进行了预判。
关键词: 大数据平台安全 hadoop安全 kerberos sentry ranger
大数据平台安全与其承载数据的安全同生共息,分布式存储和计算等新技术的应用为大数据安全带来新的挑战。首先分析大数据平台面临的安全威胁,在NIST大数据平台参考架构的基础上,提出大数据平台安全总体框架,研究目前主流大数据平台Hadoop的安全机制,分析现有安全机制存在的问题并提出解决建议。
关键词: 无线传感器网络 异常检测 分布式策略 数据变化模式 空间相关性
传感器网络的异常数据检测对于相关应用具有非常重要的意义。针对异常数据问题,提出了一种基于数据变化模式和数据空间相关性的无线传感器网络分布式异常数据检测方法。该方法首先为数据创建一个分布模型,即将数据变化模式映射到某个特征空间的分区中,确定非频繁分区,再通过判定数据是否落在非频繁分区来筛选出潜在异常值,最后根据邻居节点...
关键词: 联网设备 安全工作 upnp服务 机重 网络 全球范围 路由器 视频监控
根据《2017物联网安全研究报告》统计国内路由器的暴露数量高达1092万台,视频监控的暴露数量达到168万台。全球范围内,中国暴露的路由器数量最多,而在国内,二线城市暴露的路由器数量居多;全球范围内,暴露数量最多的服务依次是HT—TP、FTP、UPnP和TR-069,国内来看,83%的路由器开放了UPnP服务。被暴露的主要原因是在处理远程访问请求时设...
关键词: 立体校正 配准 增强现实 重投影误差 局部地图优化
计算机辅助导航技术在微创手术中扮演着越来越重要角色。针对微创手术的病灶复杂解剖位置以及内窥镜视野的局限性,设计开发了一套基于增强现实的计算机辅助微创手术导航系统。系统首先实现将术前影像重建的3D模型与患者术中视野中的真实器官组织配准重合,然后基于立体内窥镜的视觉跟踪技术来实时获取内窥镜的运动姿态,根据多自由度的变换矩阵...
关键词: 协同通信 协作干扰 干扰剩余度 保密容量 安全中断概率
研究了无线协同通信网络中的信息传输安全问题,提出了信源与中继端联合发送人工干扰的物理层安全传输策略,分析了干扰剩余度对合法目的端信道容量和协同系统保密容量的影响,并在此基础上推导了系统安全中断概率的近似表达式。仿真结果表明低信噪比下可控的人工干扰能够有效增强系统安全性能,而高信噪比下干扰剩余度对系统性能的影响更为显著...
关键词: 时间同步 频偏估计 互相关运算 mimo传输系统
深入研究了一种基于互相关运算的算法,此方法利用训练序列能同时完成时间同步和频偏估计,通过论证分析将频率估测范围扩展为原算法的两倍,使得该方法可以胜任更大范围的频偏估计,同时,进一步研究了如何根据实际系统的频偏估计精度要求来选取同步序列的长度。给出了改进后算法的仿真分析,仿真结果表明改进后的算法在大频偏下仍然具有很好的...
关键词: 推荐算法 hadoop 云模型 mapreduce
随着网络的迅速普及,网络应用多样化趋势加快,大数据时代已经到来,电商业对于在线推荐系统的要求也越来越高。为了满足人们的需求,传统的推荐算法必须得到改进和发展。本文主要考虑数据比较稀疏及数据规模较大的情况下如何更好地实现协同过滤推荐算法,针对这两个方面的不足,结合Hadoop平台的优势,基于双维度云模型的协同过滤推荐算法由此...
关键词: 视觉引导 halcon 手眼标定 摄像机模型 标定精度
通过视觉引导机器人完成抓取任务,机器人手眼标定的精度直接影响了抓取任务作业精度和抓取成功率。对于基于位置的机器人视觉引导系统,手眼标定的任务则是确定机器人坐标系与相机坐标系之间的位姿关系。通过HALCON平台,使用线性标定法实现了6DOF机器人的手眼标定。对手眼标定的结果进行反演,直观地展示了手眼标定的精确程度。最后通过采集多...
关键词: 群智感知 契约理论 用户类型 委托人
群智感知是一种招募移动设备用户完成数据采集、云计算等任务的感知模式。但在不对称信息场景下,因云平台无法观测到用户私人类型信息而处于不利地位,产生不能有效利用用户、导致自身利益被削减的问题。利用基于契约理论的群智感知激励机制,针对不同类型用户,在对称信息场景和不对称信息场景下,分别设计了最优契约,并提出了最优方案不等式...
关键词: 可信计算 院士 网络空间安全 中国电子信息产业集团 网络安全问题 安全防线 安全防护体系 主动免疫
2017年11月20日,沈昌祥院士应邀来到中国电子信息产业集团有限公司第六研究所,与广大一线科技人员分享了一场题为“用可信计算筑牢网络安全防线”的科技思想盛宴。沈院士从科学的网络安全观人手,概述了安全可信系统架构及预期防护效果,然后从可信计算标准体系、可信密码体系、主动免疫体系结构等方面的创新引申出可信计算3.0的基本范畴。针...
关键词: 动态手势识别 leap motion 奇异值分解 隐markov模型
提出了基于奇异值分解(Singular Value Decomposition,SVD)特征矩阵压缩和隐Markov模型(Hidden Markov Model,HMM)的动态手势识别方法。该方法通过SVD对特征矩阵进行时间维度的压缩,然后通过HMM的方法对提取的动态手势进行识别。通过对特征矩阵压缩可以显著地减少训练HMM的迭代计算量,提高模型的训练效率。采用LeapMotion体感控制器追踪...
关键词: 全国人大常委会 执法检查 安全法 全国人民代表大会常务委员会 网络 中华人民共和国 审议 信息保护
2017年12月24日,十二届全国人大常委会例会听取了全国人大常委会执法检查组关于检查《中华人民共和国网络安全法》《全国人民代表大会常务委员会关于加强网络信息保护的决定》实施情况的报告。报告显示,2015年以来,国家互联网信息办公室等部门依法约谈违法违规网站2200余家,取消违法违规网站许可或备案、关停违法网站13000多家,有关网站按...
关键词: 图像增强 多尺度域 能量特征 自适应阈值 引导滤波
为了有效地解决航空图像在雾霾等恶劣天气下存在边缘和细节丢失、对比度低的问题,提出了一种结合非下采样Cont-ourlet域和能量特征的引导滤波航空图像增强算法。该算法首先将低质的航空图像进行非下采样Contourlet变换(NSCT),得到一个低频子带和多个高频子带;之后对低频子带线性拉伸以提高对比度,高频部分先采用基于能量特征改进的自适应B...
若用户需要出版服务,请联系出版商,地址:北京市海淀区清华东路25号,邮编:100083。