保密科学技术

保密科学技术杂志 部级期刊

Secrecy Science and Technology

杂志简介:《保密科学技术》杂志经新闻出版总署批准,自2010年创刊,国内刊号为11-5948/TP,是一本综合性较强的计算机期刊。该刊是一份月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:本期特稿、特别策划、网络防护、域外观察、管理科学、科普园地、时讯浏览、权威

主管单位:国家保密局
主办单位:国家保密科技测评中心
国际刊号:1674-9294
国内刊号:11-5948/TP
全年订价:¥ 280.00
创刊时间:2010
所属类别:计算机类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:0.48
总发文量:2364
总被引量:1757
H指数:11
期刊他引率:0.9211
平均引文率:1.2029
  • 保障云安全,发展云计算

    作者:卿斯汉 刊期:2011年第12期

    一、我国云计算产业面临重大挑战众所周知,云计算首先是由国外一些公司提出的,在云计算领域的知名厂商有微软(Microsoft)、谷歌(Google)、亚马逊(Amazon)等。作为微软全球15个专家组成的专家组成员之一,我已经连续3年每年两次到微软总部参加为期两天的战略讨论,深深感受到微软等大公司在云计算方面投入的精力之大。

  • 多种浏览器保密检查与泄密取证工具研发探讨

    作者:李骁; 陈彬; 刘江 刊期:2011年第12期

    1引言用科学技术来武装保密管理工作的各个环节,配备和使用技术上先进、功能上满足需要的保密管理工具,是"科技立局"的重要方面。这在很大程度上能够提高各级保密行政管理部门乃至各级党政机关和涉密企事业单位保密组织、机构实施保密管理的科学化、智能化水准,减轻保密行政管理部门和保密组织、机构在承担面广、量大的网络保密检查与泄密查处中...

  • 集中管控下的访问控制

    作者:王欢; 姚海强 刊期:2011年第12期

    1引言集中管控是通过对数据和应用的集中管理和控制,达到涉密信息安全防护,防止信息泄露的目的。将原来分散在各个终端上的文件集中起来统一存储、使用、管理,这一方式改变了人们长期以来的思维及使用习惯。文件集中管控后,如何保证不同用户文件之间的有效隔离、重要文件的最小范围知悉、文件的安全共享等问题,都是通过访问控制机制来解决的。本...

  • Verizon 2011年度数据泄露调查报告摘述

    作者:刘晓韬; 廉小伟; 类延春 刊期:2011年第12期

    1引言Verizon公司2011年度数据泄露调查报告(DBIR),对2010年的数据泄露情况进行了统计和分析。数据泄露调查的事件从2009年的141起增加到2010年的761起,但泄露数据的规模从1.44亿下降到近400万。发生数据泄露的行业中,医疗异军突起占据了40%,外部攻击行为成为主导,占据了91%。服务器攻击事件依然居高不下,占据了57%(泄露记录数占76%)。

  • 从美国《网络空间国际战略》想开去

    作者:潘柱廷; 郭莉; 陈文光; 周黎 刊期:2011年第12期

    1引言近年来,随着信息技术的迅猛发展以及信息化与工业化的逐步深度融合,网络空间内不仅拥有海量信息资源,而且与物理空间直接连接,因此网络空间的安全不仅涉及信息的泄露,更可能造成如核电站事故等严重的安全事故。2010年的"震网病毒"事件证明这种忧虑绝非杞人忧天。据《环球时报》报道,美国国土安全部在2011年6月16日对一家名为"北京三维力控...

  • 只有依法公开才能安全公开

    作者:张天竹 刊期:2011年第12期

    信息公开是当代各国政府正在普遍推行的一项民主制度。目前,全世界已有40多个国家制定了专门的政府信息公开方面的法律制度。但是无论是信息的公开,还是信息的保密都是双刃剑,用好了是会利国利民,而用错了便会害国害民。尤其是在信息技术迅猛发展、社会信息化加快推进的新时代,信息资源的合法公开与有效利用不仅要得到国家法律的有力保障,也要受...

  • “违法必究”与“泄密必究”的本质区别

    作者:钱涛 刊期:2011年第12期

    如果说2010年10月1日实施的《中华人民共和国保守国家秘密法》(以下简称新保密法)与原保密法存在着明显的不同点,那么最大的不同点就是"违法必究"与"泄密必究"的本质区别。按照新保密法第三条和第四十八条的规定:"任何危害国家秘密安全的行为,都必须受到法律追究。""违反本法规定,有下列行为之一的,依法给予处分;构成犯罪的,依法追究刑事责

  • “科技立局”的理论与实践初探

    作者:刘江 刊期:2011年第12期

    所谓"科技立局",我们认为就是要用现代科学技术全面武装我国各级保密行政管理部门,以提高他们应对高科技窃密的能力和依法行政的水平。一、"科技立局"的产生背景以"科技立局"的重要思想为指导,加强保密行政管理部门的自身建设,不仅是我国保密工作适应历史转型、实施跨越发展的时代呼声,也是保密行政管理部门有效履行保密法职

  • 加快泄密案例库的创建步伐

    作者:吕美香; 牛青 刊期:2011年第12期

    中央领导同志曾经提出:"要总结经验、吸取教训,针对存在的漏洞,举一反三,提出防窃密的措施。"正是这个"举一反三"的重要思想,科学地揭示了保密工作必须充分利用案例资源,才能有效克服信息不对称现象,避免同类泄密案件重复发生的客观规律。泄密案例库涵盖了这样一些案例,即由于故意或者过失造成秘密泄露的主动泄密案件,以及由于保密防范不周造成...

  • 培养拥有研究和创新能力的保密管理人才——就南京大学国家保密学院近年的学科建设情况答记者问

    作者:沈固朝 刊期:2011年第12期

    记者:南京大学国家保密学院(以下简称南大保密学院)是我国成立的第一所国家保密学院,请您介绍一下学院的发展历程。沈固朝:邓小平同志曾提出中国高等教育要面向实际、面向世界、面向未来。学院自建立后,作为一个新的、尚在成形中的专业领域,既面临高等教育普遍要解决的这"三个面向"的问题,也面临保密教育的特殊矛盾——如何应对高校保密专业师资...

  • 一种基于虚拟仪器技术的电磁泄漏发射自动测试系统的设计与实现

    作者:冯维淼; 苗春卫 刊期:2011年第12期

    本文针对系统测评中电磁泄漏发射测试流程复杂、耗时多、效率低的问题,设计实现了基于虚拟仪器技术的电磁泄漏发射自动测试系统。该系统按照相关国家保密标准定制现场检测工作流程。通过虚拟仪器技术控制信号探测设备,实现电磁泄漏发射自动测试,并生成测试报告和测评结果,提高了检测的可操作性和工作效率。

  • 基于虚拟技术的涉密笔记本电脑操作系统安全隔离

    作者:侯建宁; 董贵山 刊期:2011年第12期

    本文着重于探讨系统虚拟化技术在涉密笔记本电脑操作系统安全防护方面的应用,结合对涉密笔记本电脑安全应用需求的调研,大胆地提出了一种在涉密笔记本电脑上安装双系统(一个专用于涉密信息处理的涉密操作系统和一个专用于连接外网的非密操作系统),通过虚拟化隔离措施实现双系统安全隔离的涉密笔记本电脑安全解决方案,并针对在虚拟化层实现安全隔...

  • 蜜罐技术及其在取证中的应用

    作者:周政杰; 徐志强; 吴惠源 刊期:2011年第12期

    传统取证技术大多为事后取证、静态取证,这种取证方式存在效率低、有效性差、数据保留不完整等问题。与攻击者在技术层面比较,取证工作处于信息获取不对称的位置,采用蜜罐及蜜罐网技术在一定程度上可以弥补数字取证上的不足。本文就网络主动防御性取证技术进行了研究,从目前取证技术存在的不足出发,逐步引出一个相对较完善的蜜罐及蜜罐网架构解...

  • 显示屏的信息输出通道设计与实现

    作者:陈志文 刊期:2011年第12期

    本文设计了一种非常规的通信协议,该协议基于显示屏的图像显示功能实现数据发送,基于普通摄像头的摄像功能实现数据接收,然后在该通信协议的基础上实现了一个单向文件传输协议。在确保较好的抗噪性的前提下,初步实验结果实现了4985Byte/s的文件传输速度,并且还有较大的提升空间。实验结果说明了显示屏作为信息输出通道的可行性,应该重视相关的安...

  • RFID应用安全前沿技术综述(上)

    作者:王思叶; 祁峰 刊期:2011年第12期

    本文首先讨论了RFID技术应用的安全问题,然后重点介绍了RFID应用安全中的4个前沿研究成果。包括针对RFID芯片的单向散列函数设计、RFID设备中无线电真实性证书设计、针对RFID系统密码技术的能量分析攻击以及RFID系统防窃听技术。