期刊在线咨询服务, 立即咨询
信息网络安全杂志

杂志介绍

信息网络安全杂志是由中华人民共和国公安部主管,公安部第三研究所;中国计算机学会;计算机安全专业委员会主办的一本北大期刊。

信息网络安全杂志创刊于2001,发行周期为月刊,杂志类别为电子类。

  • 网络安全等级保护2.0云计算安全合规能力模型

    关键词: 网络安全等级保护  云计算安全  保护对象  安全能力  合规模型  

    文章基于网络安全等级保护基本要求,对云计算平台/系统的保护对象、安全措施及安全能力进行识别,构建网络安全等级保护2.0云计算安全合规模型,分析得出云计算平台/系统的安全技术能力。与网络安全等级保护2.0基本要求各测评项进行对比,可发现云平台/系统脆弱性,便于云服务商或云服务客户及时作出相应的安全加固,增强云计算平台/系统抵御风险的安...

  • 一种面向S7协议的工控系统入侵检测模型

    关键词: 协议解析  入侵检测  白名单自学习  s7协议  

    随着"中国制造2025"战略的提出,工业控制网络和互联网技术的融合程度也越来越高,同时工业控制网络的封闭性在一定程度上被打破,使得工业控制网络安全问题日益严重。S7协议是德国西门子公司的私有协议,广泛应用于工控网络的通信过程中。文章提出一种基于深度解析和白名单自学习的工控复合入侵检测模型,该模型利用深度解析算法实现对S7协议包的解...

  • 区分身份所在层数的HIBE方案

    关键词: 加密系统  基于分层身份加密  双线性对计算  双系统加密技术  适应性id模型  

    为了识别加密系统内部攻击威胁,文章基于分层身份加密结构内部的加密过程中存在奇数和偶数两种情况的特点,将密文分成两种形式并提出了HIBE方案。在解密时系统能够区分内部敌手解密者的身份层数,解密只需要一次双线性对计算,在一定程度上提高了解密的效率。使用双系统加密方法证明其安全性,证明该方案在适应性ID模型下是安全的,而且是匿名的。通...

  • 人工智能时代面向运维数据的异常检测技术研究与分析

    关键词: 人工智能  运维数据  异常检测  深度学习  

    随着信息化时代的到来以及人工智能技术在各个领域的落地及实践,IT运维也迎来一个智能化运维的新时代。为了确保大型软硬件系统安全、可靠地运行,需要有专业的运维人员进行系统的部署、运行和维护。运维数据是一系列与大型软硬件系统运行状态相关的参数。运维数据异常检测技术旨在检测大型系统的健康状态,并把运维人员从纷繁复杂的告警和噪声中...

  • 基于机器学习的SQL注入漏洞挖掘技术的分析与实现

    关键词: sql注入  漏洞挖掘  机器学习  支持向量机  静态分析  

    随着Web2.0时代的到来,Web应用的表现能力有了突破性的提高,支持的功能显著增加,Web应用也渗透到了人们生活的方方面面。Web2.0时代的最大特点是普通的用户也参与到互联网内容的创造过程中,其身份由原来单纯的信息获得者变成了信息的贡献者与获得者,因此Web应用程序所保存的数据在数量上更加庞大,在结构上更加复杂,这就导致了各种Web应用程序都...

  • 基于Bell态的量子双向身份认证协议

    关键词: 量子身份认证  量子加密  量子通信  bell态  

    文章基于Bell态的纠缠性质提出一种可以进行双向身份认证的协议。与已有的量子身份认证协议相比,该协议没有第三方认证机构就能实现双方同时身份认证,避免了第三方认证机构的不安全因素。利用诱饵粒子和纠缠相关性检查保证认证双方之间传输的量子态不被改变,同时认证双方之间传输的经典信息是经过安全的单向哈希函数计算出来的,保证了该身份认证...

  • 基于统计的浏览器指纹采集技术

    关键词: 浏览器隐私  设备指纹  侧信道攻击  随机化  假设检验  

    浏览器指纹是一项识别用户浏览器的新技术,它能够通过用户使用浏览器的各种独一无二的特征来区别不同用户并标记。浏览器指纹可以被用于广告营销和对抗网络诈骗,同时也可以被攻击者用来跟踪用户。为了保护用户隐私安全,研究者们提出了多种解决方案来避免用户被跟踪。最新的防御方法是在不影响用户使用的前提下,对浏览器指纹中的关键属性随机化,...

  • 基于签名查验的移动终端应用软件合法性判别技术

    关键词: 移动终端应用软件  合法性判别  数字证书  白名单  

    随着移动终端设备的不断普及,越来越多的用户选择安装第三方应用软件以满足自己不同的需求。由于缺乏对应用软件合法性的辨别能力,大多数用户在不经意间安装了非法应用软件。非法应用软件通过修改合法应用软件的源码并在其中植入恶意代码后重新打包生成。修改他人应用软件的行为侵犯了原软件开发者的合法权益,同时其中包含的恶意代码会获取用户...

  • 域间路由异常检测技术研究

    关键词: 域间路由  异常检测  bgp  

    由于BGP协议设计的缺陷,互联网域间路由系统面临着前缀劫持、路径篡改和路由泄露等严重安全问题。目前相关路由异常检测系统通常利用路由消息和数据流量的异常特征进行检测。但是由于网络环境瞬息变化,路由攻击形式变化多样,高效精确定位异常事件成为难点。文章通过对海量真实域间路由数据的分析可知,路由变化呈现幂律性,即绝大多数的源目对之间...

  • 基于时间自动机的工业控制系统网络安全风险分析

    关键词: 工业控制系统  形式化分析  时间自动机  modbus协议  uppaal  

    随着工业控制系统开放性增强,大量工业控制协议漏洞暴露在互联网上,造成了工业控制系统安全风险急剧上升。文章针对工业控制系统中最常用的Modbus协议,以典型灌装环节为例,提出了一种基于时间自动机的工业控制系统网络安全分析方法,并对针对Modbus协议的中间人攻击进行了形式化分析和验证。首先结合灌装生产业务流程,归纳了该控制系统网络结构、...

  • 一种面向网络安全分析的高速流重组优化方案

    关键词: 安全分析  流重组  多流表  活跃队列  负载均衡  

    在高速网络环境下,网络流量采集和重组是进行网络安全分析的重要前提。文章针对网络安全分析的准确性和实时性要求,提出了一种面向网络安全分析的高速流重组优化方案。首先,在基于Hash结构的流表方案中,设计了多流表并行化机制,并通过在高速网络流的分发策略中引入反馈信息,解决了高速网络流在多个流表间分发的负载均衡问题;其次,为进一步降低流...

  • 2019年9月计算机病毒疫情分析

    关键词: 计算机病毒  网络钓鱼  网页挂马  传播途径  漏洞  

    1计算机病毒总体情况2019年9月,国家计算机病毒应急处理中心共发现新增病毒5209万个,比8月上升8.74%,感染计算机21423万台次,比8月上升8.16%,主要传播途径以"网络钓鱼"、"网页挂马"和漏洞为主。2019年9月,我国新增计算机病毒分类态势如图1所示。

  • 2019年9月违法有害恶意APP情况报告

    关键词: 安全管理中心  移动互联网应用  违法  

    1违法有害恶意APP总体情况2016年7月1日至2019年9月30日,国家移动互联网应用安全管理中心累计发现违法有害恶意APP19,427款。2019年9月发现违法有害恶意APP 200款,同比减少24%,环比减少11%,已下架161款。通报应用平台58次,已下架处理47次。2018年9月至2019年9月违法有害恶意APP的数量情况如图1所示。

  • 2019年9月网络安全监测数据

    关键词: 程序控制  ip地址  僵尸程序  木马  监测数据分析  万个  

    1木马僵尸监测数据分析1.1境内木马或僵尸程序受控主机分析2019年9月,中国境内(以下简称境内)近150万个IP地址对应的主机被木马或僵尸程序控制,与8月的近103万个相比增长45.7%。2018年10月至2019年9月,境内被木马或僵尸程序控制的主机IP数量月度统计如图1所示。

  • “2019中国网络安全等级保护和关键信息基础设施保护大会”在无锡成功举办

    关键词: 网络安全  江苏省公安厅  关键信息基础设施保护  无锡  公安局  大会  

    2019年10月29日,由公安部网络安全保卫局指导,公安部第三研究所、江苏省公安厅、无锡市公安局共同主办的“2019中国网络安全等级保护和关键信息基础设施保护大会”在无锡成功举办。

  • “第34次全国计算机安全学术交流会”在杭州召开

    关键词: 中国计算机学会  计算机安全  网络安全  浙江省公安厅  重点实验室  杭州  公安部  

    10月11日,由公安部网络安全保卫局指导,中国计算机学会主办,中国计算机学会计算机安全专业委员会和信息保障技术重点实验室联合承办的“第34次全国计算机安全学术交流会”在杭州召开,本次会议得到了浙江省公安厅网络安全保卫总队的大力支持,会议的主题是“走进新阶段”。

  • “人工智能在网络安全中的实践与探索”分论坛在苏州顺利召开

    关键词: 中国计算机学会  计算机安全  人工智能  网络安全  中国计算机大会  实践与探索  论坛  苏州  

    10月18日,在"2019中国计算机大会"举办期间,由中国计算机学会主办,中国计算机学会计算机安全专业委员会承办的"人工智能在网络安全中的实践与探索"分论坛在苏州顺利召开。中国计算机学会计算机安全专业委员会主任严明主持了本次会议,并致欢迎辞。

  • “南通网络安全产业发展大会”顺利召开

    关键词: 信息安全等级保护  网络安全  可信计算  评估中心  关键信息基础设施  技术创新联盟  信息化产业  产业联盟  

    11月1日,"南通网络安全产业发展大会"在南通新区会议中心举行。大会由南通市人民政府主办,中国软件评测中心、公安部信息安全等级保护评估中心、南通市工业和信息化局、南通市崇川区人民政府承办,中关村可信计算产业联盟、中关村网络安全与信息化产业联盟、中国关键信息基础设施技术创新联盟协办。

  • “第十三届中国可信计算与信息安全学术会议”顺利召开

    关键词: 可信计算  信息安全  计算机科学技术  学术会议  复旦大学  

    10月24日至27日,"第十三届可信计算与信息安全学术会议"在复旦大学邯郸校区成功举行,会议由沈昌祥院士担任大会主席,王晓阳教授和张焕国教授担任大会副主席,赵波教授担任大会主席助理,复旦大学计算机科学技术学院栗建华书记做开幕致辞。

  • “《信息安全技术互联网信息服务安全通用要求》国家标准研制启动会”顺利召开

    关键词: 互联网信息服务  信息安全技术  安全通用要求  中国科学院  信息工程  国家标准  标准研制  编制工作  

    为推动《信息安全技术互联网信息服务安全通用要求》国家标准的研制工作,10月17日,中国科学院信息工程研究所(以下简称信工所)作为标准牵头单位组织了标准研制启动会,正式启动该项国家标准的编制工作。

  • 360中标天津市应急管理局应急管理信息化(一期)项目

    关键词: 应急指挥中心  处置系统  突发事件应对  统一调度  应急准备  中标  减少损失  

    近日,360(北京奇虎科技有限公司)中标天津市应急管理局应急管理信息化(一期)项目。该项目基于天津市应急管理局为全面加强突发事件应对工作,建立组织体系,健全突发事件防治、预警、处置系统,加强日常预防、应急准备、统一调度,有效降低灾难产生的风险、减少损失、挽救生命等目标,360将为其应急指挥中心提供软硬件集成服务。

  • 知道创宇区块链安全整体解决方案

    关键词: 区块链  安全运维  安全防护  服务解决方案  整体解决方案  外部攻击  整体安全  

    10月30日,知道创宇在北京了区块链整体安全服务解决方案。知道创宇根据区块链技术特点,结合多年区块链安全服务经验,从外部攻击、安全防护、安全运维等角度,为区块链行业客户生核全服务解决方案。

  • “2019年第八届全国网络与信息安全防护峰会”(XDef安全峰会)会议通知

    关键词: 网络与信息安全  网络空间安全  网络安全  高等学校  峰会  

    由公安部网络安全保卫局、国家计算机网络应急技术处理协调中心(CNCERT/CC)以及教育部高等学校网络空间安全专业教学指导委员会的联合指导,"2019年第八届全国网络与信息安全防护峰会"(XDef2019)将于12月13-14日在湖北武汉举行。

免责声明

若用户需要出版服务,请联系出版商,地址:北京市海淀区阜成路58号新洲商务大厦301B,邮编:100142。