保密科学技术

保密科学技术杂志 部级期刊

Secrecy Science and Technology

杂志简介:《保密科学技术》杂志经新闻出版总署批准,自2010年创刊,国内刊号为11-5948/TP,是一本综合性较强的计算机期刊。该刊是一份月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:本期特稿、特别策划、网络防护、域外观察、管理科学、科普园地、时讯浏览、权威

主管单位:国家保密局
主办单位:国家保密科技测评中心
国际刊号:1674-9294
国内刊号:11-5948/TP
全年订价:¥ 280.00
创刊时间:2010
所属类别:计算机类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:0.48
总发文量:2364
总被引量:1757
H指数:11
期刊他引率:0.9211
平均引文率:1.2029
  • 保密技术发展趋势与关注重点——访信息保密专委会专家学者

    作者:柳琰 刊期:2011年第01期

    中国计算机学会信息保密专业委员会作为从事信息安全保密技术研究和交流的学术组织,自成立20年来一直致力于加快实现"用高科技武装保密工作"的发展目标。专委会拥有院士、研究员、教授等各类信息保密领域的领导及委员60余人。2010年年底正值谋划"十二五"保密科技发展之际,专委会的专家学者在第二十届全国信息保密学术会议上,针对保密技术发展趋...

  • 以访问控制为手段 实现电子文件信息保密

    作者:杨义先 刊期:2011年第01期

    现阶段,访问控制已经成为电子文件信息保密的一个重要手段。访问控制是限定主体能否有权访问客体、对客体可以执行什么操作的一种方法,能有效防止对系统资源进行未授权的访问,确保信息系统在合法用户范围内使用。它可以广泛应用于操作系统、数据库中数据的访问、业务系统的功能菜单及模块、网络设备的操作、面向文件操作的访问控制等多方面,是值...

  • 加快建立中国政务终端安全核心配置标准

    作者:吴亚非 刊期:2011年第01期

    联邦桌面核心配置计划(Federal Desktop Core Configuration)由美国联邦政府提出,称为FDCC。美国联邦政府强制规定,联邦政府所有使用Windows的计算机必须符合一定的标准化配置要求,对Windows XP、Vista、IE和Office作出了具体安全规定,以提高联邦政府所使用的Windows安全性,使联邦政府桌面计算机的安全管理实现标准化和自动化,减少黑客访问和利...

  • 借鉴国外经验 发展我国电子文件安全标志技术

    作者:孙德刚 刊期:2011年第01期

    为电子文件添加密级标志,涉及电子文件知悉范围的控制,是对电子文件实行分级管理、采用不同强度的安全保护、对不同用户及电子文件进行访问控制以及对电子文件的轨迹进行追踪和审计的基础。如何设计一个描述电子文件安全特性的安全标志,并以一种安全可信的方式将安全标志与对象绑定,是实现电子文件访问控制的关键技术。国外相关的理论模型、标准...

  • 构建国家信息安全 “预”能力是积极防御思想的具体体现

    作者:林鹏 刊期:2011年第01期

    在高度互联的全球化网络空间里,网络攻击行为能够不受地域、边界以及国家管辖权的限制迅速地在全球蔓延,局部、本地、区域性的网络信息安全防御体系不具备应对和处置全球化、规模化的网络攻击的能力。我们必须以全新的理念和思维、全局化的技术架构来积极应对新时期的网络与信息安全风险和挑战,同时,迫切需要强有力的政府推动和观念的转变。"预"...

  • 定性定量相结合 完善信息安全评估

    作者:陆浪如 刊期:2011年第01期

    信息安全管理既依靠相关信息技术,又涉及人员、组织、物理装备等综合管理方法。信息安全风险评估,尤其是信息作战效能评估,现阶段已不再是具体的信息安全某项指标的评价,而是体系的评估。由于信息安全管理体系涉及技术保障和人员管理两个层次,包含因素多、范围广,仅仅使用简化要素以进行定量分析的方式显然不够严密;再者个人的行为受环境影响极...

  • 基于网络的安全保密检查

    作者:王雷; 冷静 刊期:2011年第01期

    随着计算机及其网络日益成为泄密的重要隐患,多数单位和部门都已经应用安全保密检查工具定期对涉密和非涉密计算机进行检查。但其工作模式决定了只是在"事后"进行检查,难以实现多数违规痕迹的完整获取,并且随着涉密系统中USB接口和光驱接口都已严格控制或有效屏蔽的情况下,目前信息安全保密检查工具使用U盘或光盘的方式也受到限制。基于此,本文...

  • 网上银行USBKey的安全应用和发展

    作者:廖敏飞 刊期:2011年第01期

    目前中国网上银行业务的发展迅速,网上银行个人客户超过1.3亿户,企业客户超过300万户。到2010年年底,国内网上银行的总交易额超过240万亿元,网上银行将成为商业银行为高端客户提供服务的主要方式。但仍有许多人因为对安全隐患心存疑虑而不愿涉足这一业务。根据2006年的一项调查结果显示,安全问题是妨碍我国网上银行业务发展的最大障碍。

  • 政府门户网站信息安全防护技术浅析

    作者:朱建军; 米悦; 江世峰 刊期:2011年第01期

    随着信息产业的高速发展以及政府信息公开条例的执行,大部分政府部门都利用互联网建立了自己的政府门户网站系统,架起了政府与大众沟通的桥梁。随着信息化进程的不断深入,政府门户网站信息安全已经引起人们的重视,但依然存在很多问题。首先是安全技术保障体系尚不完善,许多单位花了大量资金购买了信息安全设备,但是技术保障不成体系,达不到预想...

  • 浅谈涉密信息系统单机防护

    作者:郑奇敏 刊期:2011年第01期

    1涉密单机管理的现状及存在问题对涉密单机的防护一直是各单位容易忽视、难以入手的工作,俗话说"宁做一个网络的防护,不做一台单机的防护"。这项工作之所以说难,主要是涉及范围大、数量多、分布分散,单机不像网络中的终端,所有安全策略(包括审计、防病毒、系统补丁等)只要网络通畅,几乎能够同时下发到每台连网终端,而且通过各个系统的监控,可以...

  • 新兴公共无线网络对信息安全保密的挑战及对策分析

    作者:王宇; 韩伟杰; 顾晓丹; 王飞 刊期:2011年第01期

    新兴公共无线网络的应用扩展了用户的自由度,具有安装快捷,扩容和组网灵活、经济,可以提供全域漫游服务等优势,一经出现便受到了社会的广泛关注。然而,这种自由度从信息安全保密的角度来说是大忌。随着公共无线网络的普及,信息安全保密工作将变得更为艰巨。为此,我们必须未雨绸缪,深入研究无线网络安全保密问题的根源,制定有针对性的解决方案与...

  • 企事业单位内网常见非授权接入问题解决方案浅析

    作者:陈红梅; 韩雪 刊期:2011年第01期

    随着我国信息化的推进和发展,各企事业单位的涉密网络规模日益庞大,接入的终端类型涉及计算机、视频监控器、考勤设备、门禁系统等,种类繁多,网络应用种类多样。网络的庞大化和复杂化,导致网络安全风险问题越来越突出,特别是如何做好设备接入管理,把好网络"末梢"的质量关,已成为各企事业单位用户安全保密管理极为关注的问题之一。

  • 加强技术和管理协同,提高信息安全水平

    作者:杨存榜; 黄泽宁; 王志明; 朱保华; 陈红素; 粟强; 周逊; 张庆伟 刊期:2011年第01期

    随着信息化的推进,信息技术作为一个先进的技术手段对提高科研水平、生产和管理效率,降低成本发挥着越来越重要的作用。中物院激光聚变研究中心是一个从事实验室惯性约束聚变实验研究的单位,其主要涉及的领域有驱动器技术研究、大型驱动器的建立、实验物理研究、靶物理研究及光学元件研制、开发和生产。在这些科学研究领域的生产和管理过程中,信...

  • 实行物理隔离的实践、现状与思考

    作者:李军; 闫占永 刊期:2011年第01期

    一、实践自2002年国家规定电子政务内网与电子政务外网实行物理隔离以来,有关主管部门采取宣传培训、制度保障、技术支持等一系列措施,各级党政机关和其他涉密单位不断加大工作落实力度,与公共网络物理隔离的内部办公网络逐步形成。然而,我们在工作中发现,有些部门单位在政务内网建设和管理中存在种种不符合物理隔离要求的问题。这些问题如不加...

  • 保密特色信息安全专业与交叉学科建设的探索与思考

    作者:韩臻; 刘吉强; 袁中兰 刊期:2011年第01期

    2007年7月,在国家保密局的指导和推动下,北京交通大学与国家保密科学技术研究所成立研究生联合培养基地。三年多来,基地在人才培养、科学研究和学科建设等方面开展了卓有成效的工作。基地从最初合作培养信息安全专业电子信息保密技术与管理方向的硕士研究生,逐步拓展到合作培养信息安全与保密法方向博士研究生和具有保密特色的信息安全专业本科...