期刊在线咨询服务, 立即咨询
信息网络安全杂志

杂志介绍

信息网络安全杂志是由中华人民共和国公安部主管,公安部第三研究所;中国计算机学会;计算机安全专业委员会主办的一本北大期刊。

信息网络安全杂志创刊于2001,发行周期为月刊,杂志类别为电子类。

  • 网络空间安全科学基础的研究前沿及发展趋势

    关键词: 网络空间安全  科学基础  困难问题  

    随着信息技术的飞速发展,互联网的用途不断扩大,网络空间的安全与有效运行已经和国家利益紧密相关,关乎着国家安全和社会稳定。然而,以往的网络安全研究往往强调寻求应对特定威胁的解决方案,是一门典型的工程学科,网络空间中很多规律性、基础性的问题还没有认识清楚,网络空间安全研发缺乏科学方法和理论支撑。不同于以往的工程化方法,近...

  • Windows安全基线研究

    关键词: 安全基线  安全合规管理器  组织单元  组策略对象  

    随着互联网应用的快速发展,信息系统的安全性问题日益突出,安全基线的概念、技术与应用就更加重要。安全基线是微软安全生态系统中的一个重要组成部分,它通过安全合规管理器(SCM)以基线的形式判断用户的应用环境安全是否迭标,提供一个信息系统所需的最基本的安全保证。安全基线的概念源于微软为美国空军实施的安全配置方案,最终为美国政...

  • 量子蚁群算法的大规模无线传感网可信安全路由设计

    关键词: 无线传感网  可信安全路由  量子蚁群算法  

    当前安全性已经成为制约无线传感网发展的瓶颈,设计有效无线传感网可信节点的安全路由是很有必要和迫切的。蚁群算法的自组织性与无线传感网的自组织组网极其相似,蚁群算法可应用于无线传感网路由设计,但传统蚁群算法存在局部最优解和收敛速度慢等问题,难以适应大规模无线传感网需求,量子计算的全局寻优和快速收敛特点可以很好地解决此类问...

  • 基于微聚集的a-多样性k-匿名大数据隐私保护

    关键词: 多样性保护  隐私泄漏  微聚集  

    基于敏感信息的数据面临的主要问题在于如何保证数据的有用性和隐私保护。匿名化是一个很好的方法,目前有多种匿名化模型。然而大多数的模型主要侧重于使用预先定义的参数为整个数据集提供无差别的隐私保护,这并不能适应不同个体对不同敏感属性的多样性保护需求。基于此,文章提出了一种满足敏感信息的多样性非相关约束的a-多样性k-匿名化模型...

  • 基于个性化的空间匿名算法最优化选择研究

    关键词: 位置隐私保护  网格划分空间  层次分析法  最优优选择  匿名算法  

    Bottom—Upgrid算法和Top—Downgrid算法都是基于网格划分空间的高效匿名算法,不同的算法其最终需要查询的迭代次数、形成的匿名区大小、用户得到的相对匿名度都有可能不同,这些因素之间的关系是矛盾的,但对查询质量都有着重要的影响。不同的移动用户在不同情况下发送位置服务请求时,对影响查询质量的迭代次数、匿名区域、相对匿名度这3个准...

  • 基于P2P和网格ID的位置匿名算法研究

    关键词: 位置匿名算法  p2p  网格id  

    位置匿名算法是当前基于位置的服务中隐私保护领域的研究热点之一。现有的位置匿名算法大多采用中心式结构,由中心匿名服务器对用户进行匿名,但中心匿名服务器很容易成为性能的瓶颈和集中攻击的目标。近年来有研究人员提出将P2P模式引入位置匿名算法,但目前提出的算法在性能和安全性上都有不足。针对上述情况,文章提出了一种基于P2P和网格ID...

  • 针对手机的APT攻击方式的研究

    关键词: 高级持续攻击  手机  信息安全  

    自2007年以来,高级持续威胁(advanced persistent threat,APT)攻击不断被发现。例如,2009年的GhostNet攻击专门盗取各国大使馆、外交部等政府机构以及银行的机密信息,两年内就已渗透到至少103个国家的1295台政府和重要人物的电脑中;2010年6月,Stuxnet首次被发现,是已知的第一个以关键工业基础设施为目标的蠕虫,其感染并破坏了伊朗纳坦...

  • 基于权限控制和脚本检测的Webview漏洞防护方案研究

    关键词: android系统  webview漏洞  检测  防护  

    文章通过研究Webview漏洞的形成机理,获悉漏洞是由程序调用了不安全的系统API且未对Java反射机制进行防范而产生的。目前,Webview漏洞的检测方法主要是基于黑盒测试思想,准确率不高。文章提出了一种结合静态分析和动态分析的检测方法:通过静态分析对不安全函数进行定位,通过动态分析对不安全函数进行测试,能有效、精确地检测出Webview漏洞...

  • 利用KPCR结构获取内存敏感信息

    关键词: 内存  电子数据取证  kpcr  kprcb  windows  7  

    传统的内存取证分析侧重于依赖操作系统中软件实现所使用的数据结构进行敏感信息抽取,在搜集深度与广度上存在一定局限性。文章有别于传统的方法,基于底层硬件管理使用的控制结构进行关键内容追踪与拓展,说明其定位方法,并重点讨论内部格式的电子数据取证特性,为内存空间电子数据取证提供了新的思路与方法。实例分析部分,则以目前广泛使用...

  • eID移动身份认证系统的研究与实现

    关键词: 移动身份认证  eid  nfc  个人信息隐私  

    现有移动身份认证方式缺乏对用户的普适保护,导致用户隐私信息泄露问题时发。网络电子身份证eID(electronic identity)在确保个人身份真实可信的前提下,可有效避免用户身份信息被保留在各种网络运营商处时曝光和泄露的风险。然而,常规的eID终端载体仅支持USB端口的使用方式,无法适用于很少支持USB端口的移动终端设备。文章提出一种基于网...

  • 无线网络中可证安全的移动用户密钥交换协议

    关键词: 防篡改  便捷性  身份验证方案  

    无线网络中的无缝漫游对于用户来说是非常需要的,而在漫游中风险无处不在,因此对移动用户的安全认证是迫切且具有挑战性的。近年来,各种基于身份验证的密钥交换协议越来越受到专家学者们的重视,在管理密码文件中出于防篡改和便捷性的需要,一些基于安全认证的智能卡方案被相继提出。文章提出了注册在不同上的两个用户基于智能卡的身份验证方...

  • 基于脚本注入的HTTPS会话劫持研究

    关键词: https劫持  dsploit  脚本注入  信息安全  中间人攻击  

    文章研究了目前主流的针对HTTPS会话劫持的手段,详细分析了基于伪造证书与HTTP跳转HTTPS漏洞而进行的劫持方法与流程,同时也给出了这些方法存在的优劣。目前广泛使用的方法是基于HTTP与HTTPS间的跳转漏洞,服务器利用中间人攻击与客户端建立HTTP连接,与服务器建立HTTPS连接,从而对整个数据流进行中转,获取用户通信数据。该种方法在PC端能够...

  • 基于数字喷泉码相关链提取的水声传感器网络HARQ协议

    关键词: 水声传感器网络  数字喷泉码  相关链提取  harq协议  opnet网络仿真软件  

    由于水声信道具有高噪声、高误比特率的特点,水声传感器网络链路可靠性非常差,很容易出现信息的丢失情况。为此,文章提出了一种基于喷泉码相关链提取的HARQ协议以解决水下不可靠传输问题的方法。协议通过在接收端提取译码状况的相关链信息并反馈,使得发送端能够根据反馈信息提供更有效的重传编码,从而降低了传输冗余,提高了端到端吞吐量。...

  • 对微云的网络取证研究

    关键词: 云存储  网络取证  取证模型  协议分析  

    云存储应用是目前使用最广泛的云计算服务之一,然而云存储为用户提供随时存取数据的便捷服务的同时,通过云存储传播敏感文件,导致泄密的风险也大大增加。而云计算环境给传统的数字取证带来诸多挑战。为此面向云存储的取证已经成为取证技术研究热点。文章在传统数字取证模型的基础上,提出一种基于网络取证的云存储取证模型,通过协议分析对微...

  • 基于决策树的流媒体视频用户体验质量评测模型研究

    关键词: 无参考用户体验质量评测  决策树  视频特性  网络丢包  网络时延  

    文章提出了一种基于决策树的无参考视频用户体验质量评测模型。该模型通过从网络物理层包级别和应用层视频帧级别提取一系列描绘视频特性及网络丢包和时延损伤的特征参数,采用决策树统计学习方法对流媒体服务的用户体验质量进行评测。其中,所有特征参数仅从网络视频数据包的包头部分提取解析,不涉及视频流的解码,从而大大降低了模型的计算复...

  • 基于无线传感器网络的智能家居监控平台设计

    关键词: 无线传感器网络  智能家居  android  jetty  嵌入式服务器  

    随着社会经济水平的发展,人们的生活开始追求个性化、自动化,对家居环境的档次的需求也越来越高,追求居住环境的智能化、安全化。当今社会,以嵌入式系统和网络技术为基础,用户体验为核心导向的智能家居技术正在蓬勃发展,具有广阔的应用前景。文章设计了一种基于无线传感器网络的智能家居监控平台,将温度、烟雾、一氧化碳传感器与CC2530芯...

  • 2015年1月计算机病毒疫情分析

    关键词: 国家计算机病毒应急处理中心  疫情分析  传播途径  网页  

    2015年1月,国家计算机病毒应急处理中心共发现病毒648,644个,比上月下降6.2%,新增病毒116,763个,比上月上升8.8%,感染计算机47,117,585台,比上月下降1.2%,主要传播途径仍以“网络钓鱼”和“网页挂马”为主,具体情况如图1、图2所示。

  • 2015年1月十大重要安全漏洞分析

    关键词: 漏洞分析  安全  计算机网络  入侵防范  威胁级别  条目  

    2014年12月21日至2015年1月20日,国家计算机网络入侵防范中心漏洞总条目为601条,漏洞总数为上月的1.42倍,有所上升。其中,威胁级别为“紧急”的有38条,“高”级别的有123条,“中”级别的有393条,“低”级别的有47条。

  • 2015年1月网络安全监测数据

    关键词: 安全监测  网络  程序控制  ip地址  中国境内  木马  主机  

    2015年1月,中国境内(以下简称境内)近382万个IP地址对应的主机被木马或僵尸程序控制,同种类木马或僵尸程序受控主机IP数量较上月增长42.6%。2014年2月至2015年1月,境内被木马或僵尸程序控制的主机IP数量月度统计如图1所示。

  • 国务院印发《关于促进云计算创新发展培育信息产业新业态的意见》

    关键词: 信息产业  国务院  培育  创新  计算  持续健康发展  经济社会  产业成长  

    近日,国务院印发《关于促进云计算创新发展培育信息产业新业态的意见》(以下简称《意见》).为促进创业兴业、释放创新活力提供有力支持,为经济社会持续健康发展注入新的动力。《意见》提出,要加快发展云计算,打造信息产业新业态,推动传统产业升级和新兴产业成长.培育形成新的增长点,促进国民经济提质增效升级。

  • “2015年服务软件的测试与分析研讨会”顺利召开

    关键词: 软件测试  服务软件  北京科技大学  工程学院  计算机  党委书记  通信  副校长  

    2015年1月10日,由北京科技大学计算机与通信工程学院主办的“2015年服务软件的测试与分析研讨会”在北京西郊宾馆隆重召开,北京科技大学副校长权良柱、计算机与通信工程学院院长隆克平、北京科技大学计算机与通信工程学院党委书记黄武南,以及来自国内外的30多位软件测试与分析领域知名学者应邀出席了本次研讨会。

  • “2015年办公信息系统安全可靠要求系列标准工作会议”在京召开

    关键词: 办公信息系统  安全可靠  标准工作  电子技术标准化  专家意见  标准内容  研究院  

    2015年1月23日,中国电子技术标准化研究院在北京万寿宾馆组织召开企业、高校专家座谈会,听取专家意见,以进一步完善办公信息系统安全可靠要求系列标准内容.

  • 公安部等六部门联合出台《互联网危险物品信息管理规定》

    关键词: 危险物品  安全管理  互联网  公安部  违法犯罪活动  社会公共安全  枪支弹药  

    针对不法分子利用互联网传播危险物品制作技术和贩卖枪支弹药、爆炸物品、管制刀具等危险物品实施犯罪的问题日益突出、严重危害社会公共安全的情况.根据国家有关危险物品和互联网安全管理的法律法规,公安部牵头会同国家网信办、工信部、环保部、工商总局、安监总局等部门,制定出台了《互联网危险物品信息管理规定》,进一步加强对互联网危险...

  • “智能制造的基础数据研究”研讨会在京召开

    关键词: 基础数据  智能制造  机械工程学会  工程与材料科学部  哈尔滨理工大学  中国工程院  北京理工大学  西安交通大学  

    近日,由中国工程院机械与运载工程学部和国家自然科学堆金委员会工程与材料科学部主办,北京理工大学、西安交通大学、上海交通大学、山东大学和哈尔滨理工大学联合承办的“智能制造的基础数据研究”研讨会在中国工程院召开。来自科技部、机械工程学会和国内高校、科研院所、企事业单位的专家、代表共44人参会。

  • “2014年中国智慧城市发展与合作年会”在京召开

    关键词: 城市发展  中国  智慧  年会  合作  技术创新战略  城市产业  产业创新  

    1月24日,由中国信息协会主办、《中国信息界》杂志社和中国智慧城市产业技术创新战略联盟承办的“2014年中国智慧城市发展与合作年会”在京召开。本次会议以“智‘惠’民生,共创未来”为主题,中国云体系产业创新战略联盟参与协办本次盛会。

  • 工业控制系统信息安全技术国家工程实验室成立

    关键词: 信息安全技术  工业控制系统  实验室  工程  中国电子信息产业集团  揭牌仪式  技术支撑  安全问题  

    近日,由中国电子信息产业集团有限公司第六研究所承担建设的“工业控制系统信息安全技术国家工程实验室”(以下简称实验室)在北京举行了揭牌仪式。这是第一家由企业承担建立的国家级信息安全技术实验室,旨在为解决工业控制系统信息安全问题提供技术支撑。

  • 10项大数据领域国家标准启动会在京召开

    关键词: 国家标准  信息技术  技术参考模型  主办单位  标准制定  分组讨论  标准立项  秘书处  

    近日,《信息技术大数据技术参考模型》和《信息技术大数据术语》等10项大数据领域国家标准启动会在京召开。会上,大数据标准工作组秘书处介绍了标准制定流程,标准主办单位代表分别对该批10项大数据领域的国家标准立项情况及拟规定的主要技术内容做了详细介绍.会议对标准的制定思路及后续工作计划等内容进行了分组讨论,并确定了10项标准的参...

  • “第八届互联网搜索与数据挖掘国际会议(WSDM2015)”在上海举行

    关键词: 国际会议  数据挖掘  互联网  上海  搜索  复旦大学  中国大陆  acm  

    1月31日至2月6日,由复旦大学承办的“第八届互联网搜索与数据挖掘国际会议(8th ACM Conference on Web Search and Data Mining,WSDM2015)”在上海举行,这是该会议第一次在中国大陆举办。

  • 安恒信息成功入选国家发展改革委信息安全专项

    关键词: 国家信息安全  国家发展改革委  产业化项目  漏洞扫描系统  互联网技术  项目清单  电子银行  信息技术  

    2月16日,国家发展改革委“国家信息安全专项及下—代互联网技术研发、产业化和规模商用专项项目清单”。安恒信息技术有限公司(安恒信息)面向电子银行的Web漏洞扫描系统产业化项目成功入选。

  • “2015(第十四届)中国互联网大会”新闻会在京举行

    关键词: 中国互联网协会  北京国际会议中心  秘书长  

    2月11日,“2015(第十四届)中国互联网大会新闻会”在京举行。中国互联网协会中国互联网协会秘书长卢卫在会上致辞,并宣布“2015(第十四届)中国互联网大会”将于2015年7月21日-23日在北京国际会议中心举行。

  • 全国50家行业组织和网信企业签署了《维护网络信息安全倡议书》

    关键词: 网络信息安全  行业组织  倡议书  维护  企业  网络安全意识  信息安全工作  经验交流会  

    2月6日,全国50家行业组织和网信企业齐聚河南洛阳,在中央网信办主办的“网络信息安全工作经验交流会”上签署了《维护网络信息安全倡议书》,共同发出维护网络信息安全倡议,承诺将积极提升行业自身网络安全意识、加强自律自治,为净化网络空间和维护国家网络安全贡献力量。

  • 2014年1-3季度检测合格安全产品名单

免责声明

若用户需要出版服务,请联系出版商,地址:北京市海淀区阜成路58号新洲商务大厦301B,邮编:100142。