信息网络安全杂志是由中华人民共和国公安部主管,公安部第三研究所;中国计算机学会;计算机安全专业委员会主办的一本北大期刊。
信息网络安全杂志创刊于2001,发行周期为月刊,杂志类别为电子类。
杂志介绍
信息网络安全杂志是由中华人民共和国公安部主管,公安部第三研究所;中国计算机学会;计算机安全专业委员会主办的一本北大期刊。
信息网络安全杂志创刊于2001,发行周期为月刊,杂志类别为电子类。
主管单位:中华人民共和国公安部
主办单位:公安部第三研究所;中国计算机学会;计算机安全专业委员会
国际刊号:1671-1122
国内刊号:31-1859/TN
发行周期:月刊
全年订价:¥340.00
关键词: 数字签名 云计算 证书 私钥
云计算技术的迅速发展,使得基于云服务的数字签名模型走向实用,其可靠、便捷、按需地通过网络来访问密码运算基础设施的特性越来越受到企业的青睐。文章提出一种在云计算环境下用于生成数字签名的技术方案,该方案实现了对证书及其私钥的集中管理。此外,方案采用分布式处理与密钥分割相结合的方式确保证书与私钥的安全。方案对于云签名服务平...
关键词: 通信协议 安全性分析 通信顺序进程方法
近年来,工业控制系统网络安全问题逐渐显现。铁路信号系统作为工业控制系统的一种特殊应用,除了保证系统设备可靠、功能完整之外,承载信息传输的网络安全问题也是迫切需要关注和解决的问题。文章分析了关乎铁路信号系统安全的RSSP-II通信协议,引入了形式化建模中的通信顺序进程方法,对通信协议的密钥服务流程和对等实体认证过程这两个关键...
关键词: 云计算 安全强度 信任值 信任模型
云计算应用日益普及,但云计算系统的安全强度始终难以准确评估。文章提出了一种能客观评估云计算系统安全强度的信任模型。该模型使用一种信任值来表征云计算系统的整体安全强度,该信任值由一个涵盖多维安全的参数列表生成。文章所提出的信任模型能够帮助用户有效地选择合适的云服务,也能够帮助云服务提供商发现它们服务的不足之处以及可以改...
关键词: 信息物理融合系统 物联网 工业控制系统
信息物理融合系统(Cyber-PhysicalSystem,CPS)是信息系统与物理系统紧密融合一体化的复杂系统,通过环境检测并将计算、通信、控制过程高效结合,实现对物理世界实时感知和动态控制的功能。CPS是继互联网之后的又一场信息革命,而安全问题是决定CPS能否被广泛使用的关键因素之一。文章首先阐述了CPS的安全要求、安全目标和面临的安全挑战,接...
关键词: 主机资源 远程控制 身份认证
主机资源的安全可控越来越受到人们的重视,尤其是在主机被盗、丢失等情况下,如何进行远程控制确保主机资源的安全是亟待解决的问题。针对这一现实需求,文章在分析了远程控制和主机文件安全删除两个方面的国内外研究现状的基础上,设计实现了一个主机资源远程控制系统,给出系统功能结构和工作流程,详细介绍了基于远程通信模块的硬件平台和管...
关键词: 漏洞扫描 智能电网 软件定义网络 网络安全
软件定义网络在提升智能电网的数据传输能力和网络兼容能力的同时,也带来了新的安全漏洞。文章面向新型的SDN电网架构,针对网络流量特征隐藏挖掘困难的问题,提出面向智能电网SDN的二进制代码分析漏洞扫描方法,通过构建代码词法分析规则和代码漏洞特征库,从而形成无视特定服务特征的通用扫描规则,提升对虚拟化网络架构的应用扫描支持能力。...
关键词: android系统 行为监控 交叉视图
现有的Android系统行为监控方法,或需重新编译系统,或需改动被监控软件,且大多数监控不全面,无法识别恶意代码隐藏行为。针对这些问题,文章提出了一种基于多层次交叉视图分析的Android系统恶意行为监控方法。该方法基于进程注入和可加载内核模块技术,在Java层、Native层和Kernel层对恶意行为进行监控,获取行为监控表,并通过交叉视图对比...
关键词: 漏洞利用 aslr保护机制 rop链 暴漏基址
多年来缓冲区溢出漏洞一直都是网络攻击领域最为重要、危害性最大的一种网络攻击手段。在微软等厂商采用以DEP和ASLR为代表的缓冲区溢出防护技术以前,攻击者在漏洞利用过程中只需要将系统指令寄存器(EIP)跳转到所需要的位置即可。随着DEP和ASLR技术的应用,在当前的缓冲区溢出漏洞利用过程中,绕过ASLR(内存地址空间布局随机化)保护机制是...
关键词: 桌面虚拟化 瘦客户端 用户行为控制语言 嵌入式系统
目前对于桌面虚拟化系统及瘦客户端的性能分析存在以下两点挑战:1)客观性,已经被提出的一些传统的性能测量方法往往只关注系统的一部分,不能客观地反应系统整体的性能;2)准确性,已有的测量方法通常是对系统的性能指标进行度量,而没有很好地考虑桌面用户的感知体验。为了解决以上两方面问题,文章提出了一种新的桌面虚拟化系统性能测试方...
关键词: 安全监管 弹性数据采集 安全数据关联
以伊朗核电站受到Stuxnet病毒攻击为代表的安全事件敲响了工业控制系统安全态势防御的警钟,对工业控制系统的监管势在必行。但现有方案的数据采集范围受限,并且其对工业控制系统的特点考虑不充分,对Stuxnet、Havex等APT攻击还缺乏有效的检测手段。文章提出了一种面向工业控制网络的安全监管框架,该框架利用弹性采集策略从工业控制网络的不同...
关键词: 云计算 访问控制 信任值 动态授权
为降低用户行为可能产生的安全威胁,提高云计算系统的安全性,并保证访问控制的动态进行,文章提出了一种基于信任值评估的云计算访问控制模型。该模型通过动态计算用户行为的综合信任值,确定其信任等级,完成授权过程。该模型考虑到用户行为因素相互作用的特点,在建立完善的信任值评估模型的基础上,在信任值计算过程中引入了网络分析法,实...
关键词: 安全体系结构 可信计算 可信计算基
可信计算技术的深入应用,必须要解决与传统认证、加密、访问控制等安全机制的融合问题。文章通过研究构建主机可信/安全统一的安全体系结构,从主机安全体系结构研究背景以及为安全增强主机的设计出发,通过研究传统安全体系结构与可信计算体系结构的关系,并对国内外具有代表性的可信计算体系结构进行比较,分析了保护数据完整性和系统完整性...
关键词: 国家计算机病毒应急处理中心 疫情分析 传播途径 网页
1计算机病毒总体情况 2016年5月,国家计算机病毒应急处理中心共发现病毒694,053个,比4月下降6.2%,新增病毒56,506个,比4月下降5.6%,感染计算机45,963,403台,比4月下降4.8%,主要传播途径仍以“网络钓鱼”和“网页挂马”为主。
关键词: 漏洞分析 安全 威胁级别 计算机网络 入侵防范 攻击者 条目
2016年4月21日至2016年5月20日,国家计算机网络入侵防范中心漏洞总条目630条,漏洞总数为上月的2.02倍,有所上升。其中威胁级别为“紧急”的有40条,“高”的有120条,“中”的有380条,“低”的有90条。威胁级别为“紧急”和“高”的漏洞占到总量的25.40%,可见,危害级别相对较高的漏洞数量很大,这使得攻击者利用相应漏洞发动攻击更为容易...
关键词: 安全监测 网络 程序控制 数据分析 中国境内 木马 主机
1木马僵尸监测数据分析 1.1境内木马或僵尸程序受控主机分析 2016年5月,中国境内(以下简称境内)近228万个I P地址对应的主机被木马或僵尸程序控制,与4月的212万余个相比增长7.3%。2015年6月至2016年5月,境内被木马或僵尸程序控制的主机IP数量月度统计如图1所示。
关键词: 国家计算机病毒应急处理中心 信息网络安全 疫情调查 移动终端 安全状况 十五 反病毒产品 中央电视台
国家计算机病毒应急处理中心(以下简称“病毒中心”)于近日了“第十五次全国信息网络安全状况暨计算机和移动终端病毒疫情调查”结果。 此次活动由公安部网络安全保卫局主办,病毒中心和计算机病毒防治技术国家工程实验室承办,中国反恶意软件联盟及11家反病毒产品生产厂商参与活动并提供支持。中央电视台、新华社、人民网、新浪网、搜狐网、...
关键词: 信息安全等级保护 培训班 天津市 通报 预警 信息基础设施 网络警察 教育培训中心
为进一步加强全国公安网安部门信息安全等级保护、网络与信息安全信息通报预警工作,全面提升公安机关保卫国家关键信息基础设施的能力和水平,6月13日至17日,公安部网络安全保卫局在天津举办了“全国信息安全等级保护和通报预警工作培训班”,来自全国各省(市、区),计划单列市负责等级保护、通报工作的领导、教官共计234人参加了培训班.培训班由...
关键词: 论坛 学会 密码 中国 郑州 网络空间安全 工程技术人员 青年工作
5月28日,由中国密码学会青年工作委员会主办,解放军信息工程大学网络空间安全学院承办的首届“中国密码学会2016年青年论坛”在郑州召开.论坛特别邀请近几年国内涌现出来的10位优秀青年学者做学术报告.来自国内高校、研究院所和企业单位的专家学者、工程技术人员、在校研究生以及信大的教员、研究生等240余人参加了论坛.
关键词: 标准化技术委员会 信息安全 工作组 授权 鉴别 电子技术标准化 中国科学院 网络安全
6月13日至16日,“全国信息安全标准化技术委员会鉴别与授权工作组(WG4)2016年第一次会议周”在北京顺利召开。本次会议由中央网信办网络安全协调局指导,全国信息安全标准化技术委员会主办,全国信息安全标准化技术委员会秘书处、中国电子技术标准化研究院联合承办。中国科学院数据与通信保护教育中心(以下简称DCS中心)作为WG4工作组组长单...
关键词: 国际合作 成都 论坛 互联网企业 澳大利亚 罗马尼亚 政府部门 马来西亚
近日,由国家互联网应急中心(CNCERT)主办的“第一届CNCERT国际合作论坛”在中国成都召开.来自澳大利亚、德国、罗马尼亚、韩国、新加坡、马来西亚等16国家和地区的电信政府部门、网络安全应急组织和互联网企业的近50名代表出席了本次会议.
关键词: 信息安全产业 中国 全铁 专业委员会 信息安全专业 信息产业 教学指导 高等学校
6月24日,由中国信息产业商会信息安全产业分会主办,教育部高等学校信息安全专业教学指导委员会协办,中国信息产业商会信息安全产业分会人才建设专业委员会和北京西普阳光教育科技股份有限公司承办的全国范围的以典型实际应用环境为背景的实战技能大赛--“信息安全铁人三项赛会,,在北京举办.
关键词: 中国互联网协会 十五 总工程师 信息化 闭幕式 理事长
6月23日,“2016(第十五届)中国互联网大会”在北京落下帷幕.工业和信息化部总工程师张峰、中国互联网协会理事长邬贺铨院士及有关企业代表出会闭幕式.
关键词: 合资公司 信源 明星 网络信息安全 防病毒技术 信息安全行业 整合资源 第一品牌
日前,国内两家网络信息安全领军企业启明星辰与北信源宣布成立合资公司辰信领创.双方通过这次合作整合资源,旨在打造国内企业级防病毒第一品牌,同时也将实现防病毒技术与其他终端防护技术的充分融合.辰信领创的成立对于终端安全技术的发展、特别是防病毒技术的发展,乃至整个网络信息安全行业的发展都有着深远的意义.
关键词: 高峰论坛 技术论坛 大客户 中国工程院院士 it技术 总工程师 安全保卫 cio
6月18日,以“创新佳法,IT简法”为主题的深信服“2016年大客户技术高峰论坛”在北京国贸大酒店隆重举行.这是深信服第8年举办高峰技术论坛,会议吸引了来自全国各地的800多位CIO参与,共同探讨IT技术的新动向.公安部网络安全保卫局总工程师郭启全、中国工程院院士倪光南也莅临现场,为本次论坛进行了精彩的开场致辞.
关键词: 互联网安全 黑龙江省 哈尔滨 网络安全 副主任 管理局 分中心 志愿者
5月30日,主题为“聚网络正能量,筑安全新生态”的“黑龙江省第一届互联网安全大会”在哈尔滨召开。黑龙江省通信管理局局长刘茂先出席会议并致辞。国家互联网应急中心(CNCERT)运行部副主任严寒冰《2015年我国互联网网络安全态势报告》,国家互联网应急中心黑龙江分中心副主任杨克正《2015年黑龙江省网络安全态势报告》。黑龙江省互联网安全...
关键词: 信息安全等级保护 云南省公安厅 信息化工作 保护技术 网络安全 通信技术 昆明市
为深入学习贯彻4月19日在“中央网络安全和信息化工作座谈会”上的重要讲话,以及4月28日云南省委常委会“关于网络安全和信息化工作的指示”精神.6月2日,云南省信息安全等级保护工作协调小组办公室和云南省公安厅在昆明市召开了“第二届信息安全等级保护技术大会”,会议由云南瑞讯达通信技术有限公司承办,
关键词: 鉴定技术 电子取证 电子数据 论文征集 信息网络安全 重点实验室 交流平台 研究成果
为构建学术交流平台,增进电子数据取证鉴定技术及其相关学者的相互了解,分享电子取证鉴定技术及其相关领域的最新研究成果,特此召开全国电子数据取证鉴定技术论文征集活动.本次活动由公安部网络安全保卫局指导,《信息网络安全》杂志、上海市司法鉴定协会、信息网络安全公安部重点实验室承办.具体要求如下:
关键词: 信息网络安全 科技核心期刊 计算机安全 杂志 专业委员会 国内外 公安部 研究所
《信息网络安全》(国内刊号:CN31-1859/TN;国际刊号:ISSN1671-1122)创刊于2001年,由公安部主管,公安部第三研究所、中国计算机学会计算机安全专业委员会主办,是面向国内外公开发行的国内首批信息安全类期刊之一,并于2015年10月正式成为中国科技核心期刊.
若用户需要出版服务,请联系出版商,地址:北京市海淀区阜成路58号新洲商务大厦301B,邮编:100142。