网络空间安全

网络空间安全杂志 部级期刊

Cyberspace Security

杂志简介:《网络空间安全》杂志经新闻出版总署批准,自2010年创刊,国内刊号为10-1421/TP,是一本综合性较强的科技期刊。该刊是一份月刊,致力于发表科技领域的高质量原创研究成果、综述及快报。主要栏目:数据安全与治理、网络与系统安全、工业互联网、密码技术与应用、新技术与应用安全

主管单位:中华人民共和国工业和信息化部
主办单位:中国电子信息产业发展研究院;赛迪工业和信息化研究院(集团)有限公司
国际刊号:2096-2282
国内刊号:10-1421/TP
全年订价:¥ 460.00
创刊时间:2010
所属类别:科技类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:0.66
复合影响因子:0.67
总发文量:3223
总被引量:5293
H指数:12
引用半衰期:3.9326
立即指数:0.0158
期刊他引率:0.9889
平均引文率:3.15
  • 关于国家电子签名证书策略管理中心建设的思考

    作者:朱璇; 严霄凤; 张博; 高炽扬 刊期:2011年第09期

    本文从我国目前电子认证服务业存在的问题以及工业和信息化部对电子认证服务行业的监管职能描述,引出了国家电子签名证书策略管理中心建设的目标,最后分析了电子签名证书策略管理中心建设已具有的成熟条件。

  • 澳大利亚信息安全保障体系建设及对我国的启示

    作者:孙星 刊期:2011年第09期

    澳大利亚信息安全组织管理工作由联邦政府负责,其司法部发挥着非常重要的作用。近几年,澳大利亚政府通过不断完善信息安全有关法规标准、推动政府部门相互协作、重视关键基础信息保护、增强全民信息安全保护意识、建立安全专门人才培养体系、完善信息产品测评认证体系等方面工作,逐步构建起较为完整的信息安全保障体系。

  • 美国联邦桥认证中心策略对我国的启示

    作者:严霄凤 刊期:2011年第09期

    本文首先概述了美国的联邦公钥基础设施,接着介绍了美国的联邦桥认证中心及其证书策略,最后通过对比对我国电子认证的下一步工作提出了看法。

  • 移动存储介质防护管控技术及评价方法

    作者:汤放鸣 刊期:2011年第09期

    全面介绍了当前具有代表性、典型性的移动存储介质防护管控技术,并对这些技术及其产品做了较为深入的分析和评价。通过对移动存储介质防护管控技术的现状分析,剖析了本领域目前存在的问题及其结症,在对该领域今后的突破方向及发展趋势分析中提出了新的理念和技术方向。

  • 基于ATL逻辑的公平多方不可否认协议的分析与改进

    作者:汪学明; 翁立晨 刊期:2011年第09期

    为了克服传统时序逻辑以封闭系统方式分析协议的缺点,引入一种基于博弈的ATL逻辑形式化分析方法。利用该方法分析了一个公平的多方不可否认协议,发现该协议存在不满足抗合谋性的缺陷,并提出了两种改进方案,使用Mocha模型检测工具以ATL公式和Invariant Checking相结合的方式对两种改进方案进行有效验证,结果表明改进后的协议满足不可否认性和抗合...

  • 一种安全的高可靠性P2P云存储备份模型初探参考文献

    作者:魏东泽; 来学嘉 刊期:2011年第09期

    随着信息技术的发展,数据的安全和稳固成为人们普遍关心的话题,本文将结合云的概念和思路介绍一种安全的、高可靠的低成本P2P云存储备份模型,并给出我们对该模型的一个尝试性的实现。

  • 基于纠删编码P2P存储系统的数据维护算法

    作者:林旭; 来学嘉 刊期:2011年第09期

    纠删编码是一种通过产生数据冗余来提高P2P存储系统容错性和可用性的有效方法。对基于纠删编码的非结构化P2P存储系统来说,使用洪泛算法进行数据维护会在网络中产生大量冗余消息,系统效率低。本文提出一种使用二叉树来保存文件块的信息的算法。二叉树结构被建立以后,更新消息在二叉树中的节点间传播,不需要在网络中洪泛。分析表明,相较于洪泛算...

  • 基于BitTorrent网络实现大规模DDos攻击的策略研究

    作者:付蔚; 李强; 李舟军 刊期:2011年第09期

    P2P应用已经成为Internet上最流行和成功的应用之一,基于P2P的DDos攻击是国内外研究的重点。本文首先概述了BitTorre nt的协议原理运行过程,并用MTTrace工具采集和分析了Tracker服务器的节点集合的链路特征,发现节点集合的链路的拥塞链路特征,针对此特征本文设计了一种新的DDos攻击策略,并在模拟环境中对其进行了验证,然后我们对其防御手段进行...

  • 基于二进制动态插装程序执行路径追踪

    作者:常达; 李舟军; 杨天放; 忽朝俭 刊期:2011年第09期

    系统平台、编译器以及编译选项的差异,都可能会导致程序的源代码和编译得到的可执行代码之间存在语义差异,仅对源代码进行分析可能会遗漏隐藏在可执行代码里的漏洞。即使在源代码分析中验证了所需要的安全性质,也无法保证不违反可执行代码中的安全性质。本文基于一个二进制动态插装框架,设计并实现了一种对程序执行路径进行追踪的原型系统。实验...

  • 图像纹理区检测及分割算法研究

    作者:范郭亮; 李光; 王春霞 刊期:2011年第09期

    图像纹理区是指在进行边缘检测时边缘分布相对密集,并存在一些伪边缘的区域。研究表明,现有的很多图像处理算法的误差集中在纹理区。图像纹理区分割的目的就是将这一区域分割出来以便对其采用不同的处理方法。本文提出了一种基于模糊增强的图像纹理区检测及分割算法。本文算法根据图像纹理区特点,首先增强纹理区像素对比度,并利用Canny边缘检测...

  • 支持密文索引的数据库透明加密方法

    作者:朱继锋; 戴林; 杜顶; 李鹏辉; 段晶晶 刊期:2011年第09期

    随着数据库的应用日益广泛,如何保护隐私数据和防止敏感数据泄露成为当前面临的重大挑战。数据库加密被证明是保护数据安全的有效手段,但是对数据库进行加密之后,数据之间原有的偏序关系将会丧失,无法通过原来的索引机制来加快对密文数据的条件查询。本文提出一种对数据库中的字段进行透明加密并实现高效条件查询的方法,并报告了基于该方法开发...

  • Web应用程序中SQL注入攻防策略的研究

    作者:王希忠; 黄俊强; 周长利; 方舟 刊期:2011年第09期

    当前全球进入网络信息一体化时代,网络信息安全问题应运而生。从列举日趋高发的SQL注入攻击事件入手,阐述了SQL注入攻击概念、特点,然后通过一个实例讲解了攻击的一般过程,最后按照从程序开发到应用这个顺序,提出了We b应用程序防御SQL注入攻击的全过程安全策略。

  • 浅谈云计算的安全隐患及防护策略

    作者:薄明霞; 陈军; 王渭清; 陈伟 刊期:2011年第09期

    本文介绍了云计算的安全现状并描述了研究云安全的重要意义。然后对云计算的安全隐患进行了探讨。结合上述问题总结了现有的云安全的防护技术,并详细阐述了运营商在现有技术的基础上对诸多云安全问题做出的应对策略。

  • 云平台信息安全整体保护技术研究

    作者:李程远; 范红; 李海涛; 韩煜 刊期:2011年第09期

    目前云计算发展迅速,云平台的安全问题也应引起足够重视。本文根据云平台的结构特点,结合信息系统整体保护要求,提出了一种针对云平台的信息安全整体保护技术方案。该方案将云平台分为云计算环境,云区域边界,云通信网络以及云安全管理中心四个部分,分别对这四部分做了安全性分析,并提出了每一部分的安全保障技术设计要求。

  • 面向相似度的多维异构数据比对模型研究

    作者:孙喜来; 王欣; 葛昂; 郑家民; 邓宏斌 刊期:2011年第09期

    本文从应用角度出发,探索包含结构化数据、非结构化数据、时序数据、空间数据的大信息量多维异构数据相似性比对问题。即在不同的数据维度上采用主流、适合的算法,计算每个数据维度上的相似度,再从权重分配角度综合考虑,提出综合不同维度的大信息量异构数据相似度算法,从应用的角度,探索异构数据相似度比对的新思路。