期刊在线咨询服务, 立即咨询
信息网络安全杂志

杂志介绍

信息网络安全杂志是由中华人民共和国公安部主管,公安部第三研究所;中国计算机学会;计算机安全专业委员会主办的一本北大期刊。

信息网络安全杂志创刊于2001,发行周期为月刊,杂志类别为电子类。

  • 基于生物识别的网络身份认证新方案

    关键词: 生物特征识别  网络认证  生物3d打印  人脸识别  

    文章分析了现今基于生物识别技术的网络认证没被广泛应用的原因:生物特征的提取一般需要特殊的专用设备、指纹的利用比较泛滥、生物特征遗失后挂失比较困难等。文章同时对比了几种比较主流的生物特征识别技术,分析了它们各自的实用性、便捷性以及安全性,指出生物3D打印技术在未来对生物识别技术带来冲击的可能。文章提出了一种基于动态人脸识...

  • 安全的程序混淆研究综述

    关键词: 密码学  程序混淆  虚拟黑盒特性  

    程序混淆可以理解为一个编译器,它将源程序转化成一种不被理解的形式,但依然保持其功能特性。混淆的概念最早在代码混淆领域被提出,在软件保护、数字水印等领域有着实际的应用,但缺乏严格的安全分析与证明。混淆在密码学领域的研究最早由Barak等人引入,并提出了虚拟黑盒混淆的形式化定义及安全性要求。对密码函数的安全通用混淆研究具有非...

  • 一种基于身份的签名方案的安全性分析及改进

    关键词: 基于身份  双线性映射  安全性分析  

    随着基于公钥密码体制的数字签名技术的发展,密钥管理问题成为数字签名技术能否广泛应用的关键所在,简化密钥管理成为数字签名技术发展的新方向。因此,基于身份的数字签名被提出,它简化了密钥管理工作,具有签名长度短的优点。之后,密码学界将双线性映射应用于基于身份的数字签名,它有效简化了证书密钥管理和密钥分发问题。随后,各种基于...

  • Session欺骗攻击技术及调查方法研究

    关键词: session  referer  host  

    Session认证是目前动态网站常用的一种身份识别机制,目前大多数网站利用session认证机制防止非授权访问。如果用户没有通过身份认证,就请求浏览某个限制访问的页面,网站不能从HTTP请求报文中读出合法的session_id,通常就会将非法访问者重定向到登录页面。session欺骗是指攻击者截获受害者的session_id,使用该值登录站点,进而获得合法用户...

  • AnDa:恶意代码动态分析系统

    关键词: java  method  hook  android恶意代码  动态沙盒分析  

    近年来,移动终端崛起迅速,其功能已扩展到商务应用等领域,与用户的隐私、财产等信息关系紧密。静态监控已无法满足人们对应用软件安全使用的需求,采用动态监控沙盒分析可以实时监控应用程序,具有速度快、准确性好、安全性高、可行性强的特性。针对Android平台下恶意软件在后台获取用户隐私信息,如获取用户数据并发送到网络端、拦截和窥探用...

  • 基于Swarm平台的理性密码协议建模与仿真

    关键词: 网络安全  理性密码协议  博弈实验  计算博弈论  

    针对现实世界中理性密码协议的参与者博弈过程不易观察和预测的问题,文章在多智能主体的仿真平台Swarm上对理性密码协议中参与者的诚实策略和非诚实策略行为进行了建模和仿真。文章首先定义了主体的收益矩阵,进一步根据收益矩阵建立了参与者在整个博弈过程中的状态复制方程;然后求解出该方程的三个均衡点,即所有参与者分别采用诚实策略、非...

  • 融合多特征的中文关键词提取方法

    关键词: 关键词提取  多特征  加权因子  组合词  

    关键词提取是指是从文本中提炼出能够概括文献内容的词或词组。关键词提取是文本处理中的一项十分重要的关键技术,针对关键词提取受分词效果影响以及统计偏差等问题,提出了一种融合多特征的中文关键词提取方法。该方法通过考虑词频、词长、词性、位置、互联网词典、停用词典等6方面因素对关键词权重的影响,分别对这些因素提出了量化方案,再...

  • 基于社区层次的机会网络移动模型

    关键词: 机会网络  社区  移动模型  

    由于目的节点和源节点之间不存在一条完整的通信链路,因此机会网络是通过利用节点的移动带来的相遇机会以“存储-携带-转发”的形式实现节点之间通信的一种移动网络。虽然机会网络的通信延迟较大,但是在一些无法建立完整的通信链路的环境中(如手持设备组网和车载网络中)机会网络能更好地满足一些基本需求。而在机会网络研究中搭建现实场景基...

  • 基于NESSUS的NTP协议的通信中间件研究

    关键词: nessus  ntp  通信中间件  缓冲池技术  ssl组件  

    随着分布式系统技术的快速发展,三层架构的分布式系统是未来发展的主要方向,通信中间件是三层架构的分布式系统不可或缺的一层。通信中间件能扩大分布式系统的规模、支持更多的用户与服务器连接、简化用户与服务器的通信过程、保证客户机与服务器的通信过程更安全和实现跨平台使用。虽然目前存在有比较成熟的ACE和ICE通信中间件等,但是也存在...

  • 基于Cloud Foundry的云计算PaaS平台拓扑展示设计与实现

    关键词: 云计算  应用拓扑  资源拓扑  paas  

    云计算PaaS(platformasaservice,平台即服务)平台是互联网领域近几年来非常热的技术方向,不仅可以为用户提供开发环境、开发平台和硬件资源,还可以提高硬件资源的利用率,降低业务运营成本。然而,在提供服务的过程中,缺乏一种有效的机制来约束服务提供商的行为。文章为实现云计算PaaS平台下对应用的监测,提出了拓扑管理的概念。应用拓扑...

  • 基于进程管理的安全策略分析

    关键词: 进程管理  hook技术  api函数  安全性  自我保护  

    文章针对进程管理的安全性问题,分析了目前进程的类型和特点,并对几种常见恶意进程进行介绍。结合主动查找和监控的思想,提出了一种基于HOOK技术的进程管理安全分析策略。该策略借助Windows消息处理机制、API函数调用技术、数据库技术以及黑白名单规则等,将进程采集、进程分析、响应、黑白名单规则以及数据库添加等功能模块化,从安全性、低...

  • O2O应用中二维码的混合认证服务系统

    关键词: 二维码  线上与线下  认证服务  pki  ibc  

    二维码作为一种信息载体,可以实现电子商务应用的线上与线下(O2O)并行互动,为消费者带来更便捷和快速的消费体验。但是,二维码不能有效应对移动互联网环境下的信息泄露、信息篡改、身份认证、抵赖性等安全挑战。文章针对二维码信息容量有限,无法在其中嵌入传统PKI体系的数字证书及证书链的问题,提出了一种结合PKI与IBC密码体制的技术方案...

  • 基于攻击树模型的数传电台传输安全性评估

    关键词: 攻击树  数据采集与监视控制系统  数传电台传输  安全性评估  攻击图景  

    数传电台在数据采集与监视控制系统中广泛应用,其传输安全也受到越来越大的挑战。文章为了系统分析评估数据采集与监视控制系统中数传电台传输的安全性,针对数传电台传输阶段可能存在的风险,采用攻击树建模方法,对传统攻击树进行改进,重新定义了攻击节点,量化了叶子节点的攻击风险,建立了以威胁数据采集与监视控制系统安全为攻击目标的攻...

  • 一种基于简单背景变化规则的图像滤波方法

    关键词: 图像去噪  背景变化规则  滤波  图像边缘  

    图像噪声至今未有严谨的数学定义,目前流行的各种通用噪声滤波方法常带有盲目性。文章定义图像上不含p点的p点周围区域为p点的背景(周边环境),认为噪声点是不符合其背景变化规则的点。由此提出一种基于背景变化规则的滤波方法,其主要思想是:用噪声点周边的环境变化规则来“规则”噪声点,使噪声点变得与周边环境协调,从而达到消除噪声的...

  • WSNs中基于重复博弈的信任评价方法研究

    关键词: 重复博弈  无线传感器网络  信任模型  信任评价  

    通过全面感知、可靠传输、智能化处理来实现人与人、物与物、人与物之间相连的物联网,是继计算机与互联网的应用与普及之后,信息世界掀起的第三次技术革命浪潮。在中国,物联网已经被纳入到国家“十二五”专项规划,毫无疑问,随着技术的成熟与体系的完善,它将彻底改变我们的生活。而无线传感器网络作为物联网时代最具有标志性的感知与传输技...

  • 一种分布式网站状态监控机制研究

    关键词: 分布式  多agent  监控节点  网站监控  

    随着物理世界各个领域信息化的不断深化,网站已经成为提供服务和信息交换的一个重要载体,其状态的监控也影响到相关领域的系统安全。针对网站监控问题,文章提出了一种监控节点分布式配置的网站监控系统结构模型。通过将互联网划分成单位区域,依据各个区域的网络大小和结构部署一个或多个监控agent,各监控agent用来监控所需监控的目标网站,...

  • 2014年6月计算机病毒疫情分析

    关键词: 国家计算机病毒应急处理中心  疫情分析  传播途径  网页  

    1计算机病毒总体情况 2014年6月,国家计算机病毒应急处理中心共发现病毒548,265个,比上月上升4.4%,新增病毒74,057个,比上月下降7.5%,感染计算机25,765,684台,比上月下降5.2%,主要传播途径仍以“网络钓鱼”和“网页挂马”为主。

  • 2014年6月十大重要安全漏洞分析

    关键词: 安全公告  漏洞分析  信息系统安全  远程攻击  安全防范工作  威胁级别  利用方式  微软公司  

    2014年5月21日至6月20日,国家计算机网络入侵防范中心漏洞总条目为589条,漏洞总数为上月的1.13倍,有所上升。其中威胁级别为“紧急”的有101条“,高”的有86条“,中”的有356条“,低”的有46条。威胁级别为“紧急”和“高”的漏洞占到总量的31.75%。从漏洞利用方式来看,远程攻击的有531条,局域网攻击的有41条,本地攻击的有17条。可见,...

  • 2014年6月网络安全监测数据

    关键词: 安全监测  程序控制  网络  中国境内  数据分析  木马  主机  

    1木马僵尸监测数据分析 1.1中国境内木马或僵尸程序受控主机分析 2014年6月,中国境内(以下简称境内)117万余个I P地址对应的主机被木马或僵尸程序控制,同种类木马或僵尸程序受控主机I P数量较上月下降33.9%。2013年7月至2014年6月,境内被木马或僵尸程序控制的主机I P数量月度统计如图1所示。

  • “信息安全等级保护关键技术国家工程实验室”筹建启动会在京召开

    关键词: 信息安全等级保护  实验室  工程  技术  专家委员会  公安部  安全保卫  研究所  

    7月9日,“信息安全等级保护关键技术国家工程实验室”筹建会暨理事会、专家委员会成立大会在北京召开,公安部科技信息化局、网络安全保卫局领导,公安部第三研究所及实验室共建单位领导,以及沈昌祥院士、蔡吉人院士等专家出席了本次会议。信息安全等级保护关键技术国家工程实验室依托公安部第三研究所,

  • 第四届全国可穿戴计算学术会议暨首届中国(国际)智能可穿戴技术与产业论坛成功举办

    关键词: 可穿戴计算  学术会议  中国  国际  论坛  产业  技术  智能  

    7月26日,第四届全国可穿戴计算学术会议暨首届中国(国际)智能可穿戴技术与产业论坛在四川崇州隆重开幕,中国和国际可穿戴计算行业的专家学者、企业高管和业界精英等300多人济济一堂,共同研讨中国可穿戴计算的创新战略,描绘未来蓝图。

  • “中科院网络数据科学与技术创新国际团队”启动试运行论证会顺利召开

    关键词: 中科院计算所  中国科学院  技术创新  网络数据  国际  论证会  试运行  领域专家  

    6月29日,经第十三次中国科学院人才工作领导小组会议审定,依托中科院计算所的“中科院网络数据科学与技术创新国际团队”顺利通过院立项评审,相关领域专家、管理专家,创新国际团队国内外成员、科研人员和管理干部等出席了本次会议。

  • 第三届全国信息安全等级保护技术大会在沈阳召开

    关键词: 信息安全等级保护  保护技术  信息化  沈阳市  网络安全  安全保卫  经验交流  技术研讨  

    为认真贯彻落实全国网络安全和信息化会议精神,推动信息安全等级保护工作深入开展,加强信息安全等级保护技术研究,6月27日至28日,第三届全国信息安全等级保护技术大会在辽宁省沈阳市召开。大会由公安部第一研究所主办,公安部网络安全保卫局、中科院办公厅为大会指导单位。等级保护技术大会作为从事等级保护工作的各方主体经验交流、技术研...

  • 第七届全国大学生信息安全竞赛决赛在武汉举行

    关键词: 学生信息  安全竞赛  武汉  实践活动  科技创新  教学指导  大学生  公益性  

    7月18日至21日,第七届全国大学生信息安全竞赛决赛在湖北武汉举行。全国大学生信息安全竞赛是教育部信息安全专业教学指导委员会主办的一项公益性大学生科技创新实践活动,每年举办一次。

  • 第八届全国测试学术会议成功召开

    关键词: 学术会议  测试  中国科学院计算所  北京航空航天大学  哈尔滨工业大学  清华大学  专业委员会  容错计算  

    由中国计算机学会主办,CCF容错计算专业委员会和中南财经政法大学承办的第八届全国测试学术会议于7月19日至20日在武汉召开。来自中国科学院计算所、清华大学、北京大学、哈尔滨工业大学、北京航空航天大学、东南大学、华为、浪潮电子等单位的100余名代表参加了这次会议。

  • “计算机病毒防治技术国家工程实验室”成立大会在津召开

    关键词: 中国工程院  计算机病毒  防治技术  实验室  中国人民政治协商会议  天津市  人民政府  安全保卫  

    7月13日,“计算机病毒防治技术国家工程实验室”成立大会在天津召开。天津市人民政府、中国人民政治协商会议天津市委员会、公安部网络安全保卫局、科技信息化局、天津市公安局、公安部第一研究所,以及实验室共建单位的领导及中国工程院沈昌祥院士、蔡吉人院士等专家出席本次会议。

  • 2014年新一代信息技术产业标准化论坛在京举办

    关键词: 电子技术标准化  信息技术产业  论坛  国家标准化管理委员会  质量管理  研究院  中国  副部长  

    7月16日,由中国电子技术标准化研究院主办、中国电子技术标准化协会和中国电子质量管理协会协办的“2014年新一代信息技术产业标准化论坛”在北京万寿宾馆隆重召开。工业和信息化部副部长杨学山、国家标准化管理委员会副主任方向出席会议并做重要讲活。

  • 中国密码学会安全协议专业委员会成立大会暨第一次工作会议在北京召开

    关键词: 专业委员会  安全协议  学会  密码  中国  北京  理事长  秘书长  

    7月6日,中国密码学会安全协议专业委员会成立大会暨第一次工作会议在北京召开。中国密码学会理事长裴定一出席成立会议并讲话,安全协议专业委员会委员及学会相关人员共20余人参加了会议。会议由中国密码学会秘书长于艳萍主持。

  • 三零卫士2014工控信息安全产品渠道大会圆满落幕

    关键词: 信息安全产品  渠道  工控  飞机制造  行业用户  宴会厅  自动化  集成商  

    7月31日,上海三零卫士信息安全有限公司在上海四季酒店三楼宴会厅隆重举办《实战固.隔.监三零走进你——三零卫士2014工控信息安全产品渠道大会》。来自全国各地的石化、轨交、核电、钢铁、飞机制造、电力等行业用户;国内国际知名的自动化厂商、集成商、商、测评机构、规划设计院所等产业伙伴,共计100多名嘉宾出席了本次会议。

  • GeekPwn(极棒)嘉年华在京开启

    关键词: 生活安全  艺术中心  

    7月15日,全球顶级极客团队集体亮相798尤伦斯当代艺术中心,由国内顶尖安全团队KeenTeam主办,XCon安全焦点峰会协办的全球首个关注智能生活安全极客嘉年华暨GeekPwn(极棒)启动新闻会盛大召开。

  • 智慧城市安恒行(下)--发挥顶层设计优势防御安全漏洞

    关键词: 城市形态  智慧  安全漏洞  顶层设计  信息安全  防御  优势  应用系统  

    当智慧城市逐渐在全国各个区域生根、发芽时,有一个影响其是否能够最终开花结果的重要因素似乎被很多人忽略了,那就是智慧城市的信息安全。智慧城市不是一个应用系统,而是一个庞大的、体系化的工程,是新一代信息与通信技术支撑、知识社会下一代创新环境下的城市形态。显然,新一代信息和通信技术的广泛应用,会带来信息安全问题的增加。

  • 第八届中国可信计算与信息安全学术会议征文通知

    关键词: 信息安全  可信计算  学术会议  征文通知  中国  华中科技大学  技术交流  学术研究  

    为了加强我国可信计算和信息安全领域学术研究和技术交流,促进我国可信计算和信息安全领域的学术繁荣、技术进步和产业发展,由中国计算机学会主办,教育部高等学校信息安全类专业教学指导委员会指导,华中科技大学、湖北民族学院共同承办的“第八届中国可信计算与信息安全学术会议”(CTCIS2014)将于2014年9月在恩施举行。

免责声明

若用户需要出版服务,请联系出版商,地址:北京市海淀区阜成路58号新洲商务大厦301B,邮编:100142。