网络空间安全

网络空间安全杂志 部级期刊

Cyberspace Security

杂志简介:《网络空间安全》杂志经新闻出版总署批准,自2010年创刊,国内刊号为10-1421/TP,是一本综合性较强的科技期刊。该刊是一份月刊,致力于发表科技领域的高质量原创研究成果、综述及快报。主要栏目:数据安全与治理、网络与系统安全、工业互联网、密码技术与应用、新技术与应用安全

主管单位:中华人民共和国工业和信息化部
主办单位:中国电子信息产业发展研究院;赛迪工业和信息化研究院(集团)有限公司
国际刊号:2096-2282
国内刊号:10-1421/TP
全年订价:¥ 460.00
创刊时间:2010
所属类别:科技类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:0.66
复合影响因子:0.67
总发文量:3223
总被引量:5293
H指数:12
引用半衰期:3.9326
立即指数:0.0158
期刊他引率:0.9889
平均引文率:3.15
  • 国际网络可信身份战略研究及对我国的启示

    作者:刘耀华 刊期:2018年第02期

    网络可信身份管理是网络信息时代各国出于网络安全及为公民提供相关服务的需要而对使用网络服务主体进行管理的行为,涉及到相关政府部门、有关企业等多方主体。目前国际主要国家均针对网络身份管理进行了顶层设计,并完善了有关立法,我国在这一领域也处于不断发展完善过程中。文章旨在针对我国网络身份管理的相关立法及政策总结问题、提出建议。

  • 国外网络可信身份认证技术发展现状、趋势及对我国的启示

    作者:宋宪荣; 张猛 刊期:2018年第02期

    随着人类活动不断向网络空间延伸,网络空间被视为继陆、海、空、天之后的“第五疆域”,对国际政治、经济、文化、社会、军事等领域都产生了深刻影响。开展网络身份管理、确保网络主体身份可信、行为可追溯等已成为网络空间治理的重要内容。我国《网络安全法》也明确指出“国家实施网络可信身份战略,支持研究开发安全、方便的电子身份认证技术,推...

  • 图像司法鉴定中的信息安全

    作者:李娜 刊期:2018年第02期

    图像司法鉴定技术中的信息安全性和真实性的研究作为一种新兴的应用技术,一个尚未完善的科学领域,在对研究学者提出严峻挑战的同时,也带来了难得的机遇。论文研究图像司法鉴定经从不同的介入点和下来怎样尽快形成规范,保证图像信息的安全性和真实性为诉讼和审讯等方面提供证据,纳入立法体系、获得法律的支持。

  • Python编程在电子数据取证分析中的应用

    作者:章凇; 张朝程 刊期:2018年第02期

    近年来,电子数据取证分析技术日益成熟,大部分电子数据取证分析工具都能对主流的应用程序数据进行提取解析,提高了电子数据取证分析人员工作效率的同时也降低了电子数据取证分析人员的技术门槛。然而,在实际电子数据取证分析工作中,目前基于预设策略的电子数据取证分析工具无法智能化、自动化地对新的应用程序数据进行提取解析。如何提取解析数...

  • 一次一密SM4算法的设计

    作者:艾心; 吴鸣旦; 武旭东; 李小卫; 罗群 刊期:2018年第02期

    SM4算法的优点是软件和硬件容易实现、运算速度快,但是由于其加密算法与解密算法均使用相同的密钥,并且加密过程和解密过程互逆,SM4算法的适用范围受到了很大限制。SM4算法的缺点是信息安全取决于对密钥的保护,密钥泄漏则意味着任何人都能通过解密密文获得明文。论文在SM4算法的基础上,提出一种“一次一密”的加密机制,对其密钥的安全性进行提高...

  • 聚焦网络安全四大任务开启2018年国家网络治理新格局

    作者:秦安 刊期:2018年第02期

    2018年1月22日至23日,中央政法工作会议在北京召开,为推动网络综合治理体系建设,会议提出“维护网络意识形态安全、打击防范网络犯罪、保护国家关键信息基础设施安全、加强网络治理能力建设”等四项部署,以努力建设更高水平的平安网络。从整体布局上看,这是对新时代国家网络治理工作的一次部署,进一步明确了在网络空间和通过网络空间实现国家治...

  • 智能制造人机协同制造系统安全问题及其应对措施

    作者:卢光明 刊期:2018年第02期

    智能制造系统是一种高度复杂的人机协同系统,协同问题和安全问题是该系统面临的主要问题,而有效的人机协同是保证智能系统安全和效率的重要保证。论文从人类智能和机器智能之间的差异角度,分析这种差异可能导致的智能制造系统的安全,说明了智能制造系统可能面临的安全问题,并提出了可能的应对措施。

  • 2018年网络安全十大发展趋势

    作者:刘权; 王龙康 刊期:2018年第02期

    2017年,全球网络安全事件频发,对国家网络空间安全、个人隐私保护造成了严重的威胁。因此,为了提高我国网络空间的治理能力,保护我国网络空间安全,对2017年全球网络安全事件进行了全面的梳理、归纳和总结。在此基础上,结合我国网络安全发展的现状,对2018年网络安全发展的趋势进行了全面的分析和预测。

  • 欧美工控信息安全标准建设现状及启示

    作者:刘金芳 刊期:2018年第02期

    近年,全球工业控制系统面临严峻的网络攻击:其针对性极强,直击关键信息基础设施;其破坏力度大,造成工控系统瘫痪;其攻击范围广,波及世界大量国家。文章通过分析欧美工控信息安全标准建设的现状,发现其特点:国际工控信息安全标准以电力领域为焦点,美国工控信息安全标准以石油天然气领域为重点,欧盟各国工控信息安全标准以通用标准为核心。文章通...

  • 互联网时代电子信息安全问题的防护方法研究

    作者:赵鹏; 肖莎; 雷大洋; 张甲 刊期:2018年第02期

    互联网时代的到来,使人们的生活水平得到了极大提升,而电子信息技术的发展,更是加快了日常的生活节奏,消费、交流很多传统生活模式已经发生了转变,人们通过电脑以及手机可以更加迅速的达到自己的目的。伴随而来的就是电子信息安全出现各种安全问题,论文以互联网时代电子信息安全为研究方向,目的是通过研究电子信息安全隐患,寻求有效的防护对策,...

  • 边缘计算下移动智能终端隐私数据的保护方法

    作者:王丰; 文红; 陈松林; 陈柳霏; 侯文静 刊期:2018年第02期

    随着移动智能终端的普及和大数据时代下几何增长的数据交互环境,人们开始通过终端获取日常资讯,移动智能终端内应用程序的功能逐渐丰富,在带来便利的同时也存在隐私数据被上传至云端服务器甚至暴露在整个互联网下的风险。因此,对于移动智能终端内隐私数据的保护显得十分重要。边缘计算模型下,数据的主要处理者为边缘设备,云端服务器更多作为处理...

  • IPSec VPN的NAT穿越技术与仿真实验

    作者:薛江波; 胡曦明; 马苗; 李鹏 刊期:2018年第02期

    针对IPSecVPN如何实现NAT穿越的问题,基于H3CCloudLab平台,通过仿真实验对采用RSIP、NAT-T和NAT前置等现有三种主流IPSecVPN的NAT穿越技术进行了性能分析。在此基础上,提出了一种基于IPSec隧道多层嵌套的解决方案并进行了仿真实验。结果表明该方案具有安全性完备、协议设计一体化以及实现复杂度低等特点,为VPN的NAT穿越提供了一种新的技术途径。

  • 网络攻击技术发展及防范措施

    作者:于盟; 张格; 江浩 刊期:2018年第02期

    从信息搜集、渗透攻击、痕迹消除等步骤介绍了网络攻击的一般过程,从网络攻击技术、网络攻击对象的变化,介绍了网络攻击的发展变化和趋势,针对网络攻击过程给出了针对性防范措施,为日常网络安全防护工作提供参考。

  • 基于数据包检查的Slow HTTP POST攻击检测方法

    作者:邓诗琪; 武旭东; 牛小龙; 李小卫; 雷敏 刊期:2018年第02期

    Slow HTTP POST攻击属于应用层慢速HTTP拒绝服务攻击。在Slow HTTP POST攻击中,攻击者使用正常的POST请求进行数据的传输,但是其报文首部中的Content-Length参数值被设置为很大的值。然而,为了长时间占用建立起的请求连接,攻击者在请求首部得到确认之后开始进行的传输主体中,设置了极小的数据传输大小,导致Web服务器认为请求数据没有传输完毕,将...

  • 使用ROP技术突破Linux的NX防护研究

    作者:陈振伟; 孙歆 刊期:2018年第02期

    缓冲区溢出是指数据缓冲区复制的过程中,由于没有注意缓冲区的边界,越过边界,覆盖了和缓冲区相邻内存区域而引起的内存问题。缓冲区溢出是最常见的内存错误之一,也是攻击者入侵系统时所用到的最强大、最经典的一类漏洞利用方式。成功利用缓冲区溢出漏洞可以修改内存中变量的值,甚至可以劫持进程,执行恶意代码,最终获得主机的控制权。