计算机研究与发展

计算机研究与发展杂志 北大期刊 CSCD期刊 统计源期刊

Journal of Computer Research and Development

杂志简介:《计算机研究与发展》杂志经新闻出版总署批准,自1958年创刊,国内刊号为11-1777/TP,是一本综合性较强的计算机期刊。该刊是一份月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:综述、计算机技术、计算机网络、人工智能、计算机软件、计算机应用

主管单位:中科院出版委员会
主办单位:中国科学院计算技术研究所
国际刊号:1000-1239
国内刊号:11-1777/TP
全年订价:¥ 1156.00
创刊时间:1958
所属类别:计算机类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1-3个月
综合影响因子:2.48
复合影响因子:2.65
总发文量:2976
总被引量:43749
H指数:82
引用半衰期:4.5171
立即指数:0.0594
期刊他引率:0.9216
平均引文率:19.5245
  • Android安全漏洞挖掘技术综述

    作者:张玉清 方喆君 王凯 王志强 乐洪舟 刘奇旭 何远 李晓琦 杨刚 刊期:2015年第10期

    安全漏洞在Android系统的安全性中处于核心地位,因此如何有效挖掘Android系统安全漏洞,已成为增强移动终端安全性、保护用户安全和隐私的重要技术手段,具有重要的理论和现实意义.首先对Android领域2008—2015年间漏洞数量趋势和种类进行了汇总,然后分类分析了Android安全领域顶级会议上2012—2014年间的学术研究进展.在此基础上,给出了Android漏...

  • 基于云模型的防御信任评估模型

    作者:余洋 夏春和 王星河 刊期:2015年第10期

    在计算机网络协同防御(computer network collaborative defense,CNCD)系统中,所有的防御在防御方案的部署过程中默认都是可信和可控的,而这个不合理的假设在开放的网络环境下是不成立的,其将会导致恶意参与到计算机网络协同防御的方案执行中,增加方案执行失败率,降低系统安全性.为了解决这个问题,提出了一种计算机网络协同防御下的信任评估模...

  • 云存储服务的动态数据完整性审计方案

    作者:秦志光 王士雨 赵洋 熊虎 吴松洋 刊期:2015年第10期

    云存储服务的数据完整性检查受到了学术界和工业界的广泛关注.然而动态数据审计方案容易受到恶意云服务器的重放攻击,且存在不能很好地支持用户多粒度的动态操作等问题.为此基于Merkle Hash树(Merkle Hash tree,MHT)和双线性对技术,提出一个分层次索引结构的动态数据完整性审计方案.通过分层次索引结构的方法将数据块分割为长度更小的数据块,...

  • SPFPA:一种面向未知安全协议的格式解析方法

    作者:朱玉娜 韩继红 袁霖 陈韩托 范钰丹 刊期:2015年第10期

    针对未知安全协议的格式解析方法是当前信息安全技术中亟待解决的关键问题.现有基于网络报文流量信息的方法仅考虑报文载荷中的明文信息,不适用于包含大量密文信息的安全协议.针对该问题,提出一种新的面向未知安全协议的格式解析方法(security protocols format parsing approach,SPFPA).SPFPA首次利用序列模式挖掘方法层次化、序列化提取协议...

  • pTrace:一种面向可控云计算的DDoS攻击源控制技术

    作者:李保珲 徐克付 张鹏 郭莉 刊期:2015年第10期

    当前,越来越多的分布式拒绝服务(distributed denial of service,DDoS)攻击的攻击源迁移至云中,给云计算的可控性及整个网络空间的安全带来了严重挑战.然而关于有效控制云中该类攻击源的研究还比较缺乏.为此设计了一种面向可控云计算的DDoS攻击源控制系统pTrace,该系统包括入口流量过滤inFilter和恶意进程溯源mpTrace两部分.其中,inFilter过滤...

  • 2016年《计算机研究与发展》专题征文(正刊)——面向“互联网+”的未来网络理论、体系结构与应用

    刊期:2015年第10期

    "互联网+"用互联互通的办法提高社会运行效率,以互联网为纽带、以网络思维为基础,结合生产、生活等社会运行的各个方面."互联网+"已经获得了初步的成功,新的应用如神州出行、微银行等正在改变人们的生活."互联网+"未来潜力不可限量.在这个背景下,不但我们需要新的"互联网+"的应用,而且也需要思考新的互联网理论、互联网体系结构.特...

  • 基于Trustzone的强安全需求环境下可信代码执行方案

    作者:张英骏 冯登国 秦宇 杨波 刊期:2015年第10期

    针对工业4.0等具有强安全需求、计算功能相对固定的新型信息化应用场景,基于白名单思想提出了1种移动嵌入式平台可信代码执行方案.利用ARM Trustzone硬件隔离技术构建可信执行环境,结合ARM虚拟内存保护机制,构造内核飞地,确保系统监控模块无法被不可信内核篡改或绕过.以此为基础为可信进程提供可执行文件完整性、运行时代码完整性、控制流完整性...

  • 基于多目标数学规划的网络入侵检测方法

    作者:汪波 聂晓伟 刊期:2015年第10期

    多分类模型常用于解决诸如信用卡客户分析和疾病诊断预测等具有多类情况的现实问题.网络安全中的攻击形式有很多种,这为多分类问题的研究成果提供了很好的应用背景.事实上,如果把建立防火墙来拦截网络攻击看作被动的防御,人们更希望通过借助对网络攻击者行为的分析去进行主动的防御.借助数据挖掘中解决分类问题的基本思想,提出了用多目标数学规...

  • 实用安全多方计算协议关键技术研究进展

    作者:蒋瀚 徐秋亮 刊期:2015年第10期

    在安全多方计算协议中,2个或多个持有秘密输入的参与方想要利用他们的输入来计算某个联合函数,并达到隐私性、正确性及输入无关性等安全要求.安全多方计算既是安全协议的一般性基础研究,也在许多应用领域(比如电子投票、网上合同签署、隐私信息检索等)有明确应用背景,其研究为密码学多个领域提供了核心工具.近年来,安全多方计算协议的研究,特...

  • 基于格问题的强安全密钥交换协议

    作者:温伟强 王立斌 刊期:2015年第10期

    基于格困难问题的一个强安全认证密钥交换协议的具体构造被提出.1)给出基于格的被动安全密钥交换协议,该协议区别于基于加密的通用构造,具有更高的通信效率;2)借鉴传统数论下HMQV高效协议的设计思路,设计并给出基于格的"挑战-应答"签名具体构造;3)将被动安全密钥交换协议与"挑战-应答"签名进行有机的结合,并在平衡安全性和协议执行效率的...

  • 2015年起《计算机研究与发展》双月将固定领域专题

    刊期:2015年第10期

    致广大读者和作者:本刊从2015年起将双数期约12版面固定为某个领域,每年将策划该领域的一个热点主题进行集中报道.具体的征文通知将在专题发表前6个月,请关注期刊网站!此外,本刊依然欢迎自由来稿.谢谢!具体领域分布及执行领域编委如下:

  • 自适应安全的外包CP-ABE方案研究

    作者:王皓 郑志华 吴磊 王伊蕾 刊期:2015年第10期

    属性基加密(attribute-based encryption,ABE)体制是身份基加密(identity-based encryption,IBE)体制的一种扩展,在ABE体制中,密钥产生中心根据用户拥有的属性为用户颁发密钥,加密者可以针对某个访问策略对消息进行加密,当且仅当用户拥有的属性满足相应的访问策略时,能够成功解密.由于ABE体制可以实现对密文灵活的访问控制,因此有着良好的应...

  • 隐私保护且支持用户撤销的属性基加密方案

    作者:李继国 石岳蓉 张亦辰 刊期:2015年第10期

    自从Sahai和Waters提出了基于属性加密的概念,密文策略的属性基加密(ciphertext-policy attribute-based encryption,CP-ABE)体制因其使用场景的广泛性受到了各界的青睐.对于使用移动设备进行属性基加解密的用户而言,大量的双线性对运算带来的电池耗费是不经济的;同时,由于在云环境系统下用户属性的动态性和访问结构的公开性,也会导致属性失效...

  • 《信息安全研究》期刊简介

    刊期:2015年第10期

    指出"没有网络安全就没有国家安全,没有信息化就没有现代化".数字时代信息安全工具的大众化是不可阻挡的历史潮流.大众化的信息安全已经直接影响到我们每个人的利益,信息安全已成为国家、地方区域经济结构优化提升和转型发展的新机遇.在信息安全上升为国家战略、

  • 可追责并解决密钥托管问题的属性基加密方案

    作者:张星 文子龙 沈晴霓 方跃坚 吴中海 刊期:2015年第10期

    属性基加密(attribute-based encryption,ABE)用于对存储在第三方的加密数据的细粒度共享.在ABE中:1)由于密钥不包含用户的身份信息,用户可以共享他她的密钥而不被发现;2)密钥生成中心(key generation center,KGC)可以生成带有任意属性集或访问结构的密钥;3)KGC可以用它的主密钥解密任意的密文.这3类问题的存在,使得使用ABE的系统中的数...