网络空间安全

网络空间安全杂志 部级期刊

Cyberspace Security

杂志简介:《网络空间安全》杂志经新闻出版总署批准,自2010年创刊,国内刊号为10-1421/TP,是一本综合性较强的科技期刊。该刊是一份月刊,致力于发表科技领域的高质量原创研究成果、综述及快报。主要栏目:数据安全与治理、网络与系统安全、工业互联网、密码技术与应用、新技术与应用安全

主管单位:中华人民共和国工业和信息化部
主办单位:中国电子信息产业发展研究院;赛迪工业和信息化研究院(集团)有限公司
国际刊号:2096-2282
国内刊号:10-1421/TP
全年订价:¥ 460.00
创刊时间:2010
所属类别:科技类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:0.66
复合影响因子:0.67
总发文量:3223
总被引量:5293
H指数:12
引用半衰期:3.9326
立即指数:0.0158
期刊他引率:0.9889
平均引文率:3.15
  • 我国工控安全现状及面临的挑战

    作者:卢光明 刊期:2018年第03期

    工业控制系统(ICS)的安全问题是关系到我国众多企业能否顺利实现智能化转型升级,增强企业核心竞争力的关键问题。文章分析了我国工控系统信息安全现状及发展趋势,提出了相关的对策与建议。

  • 工控系统认证绕过漏洞实证分析

    作者:王航; 张帅; 杜君; 杨帆 刊期:2018年第03期

    论文研究了当前工业控制系统存在的安全风险以及漏洞披露的现状,分析了认证绕过的常见方法。针对某厂商系列PLC进行了实验仿真的渗透测试,发现了认证绕过漏洞,同时基于逆向算法实现重放攻击,可以从PLC中获取梯形图逻辑,并在组态软件中复原。

  • 电力行业工业控制系统安全防护技术应用

    作者:黄海舫 刊期:2018年第03期

    近年来,随着我国经济迅速发展,人们用电需求日益增大。由于工业信息化进程不断深入,工业控制系统已由封闭转向开放互联,传统防护手段的"物理隔离"愈加难以实现,越来越多的安全事件出现在电力行业中,造成了严重的经济损失和人员伤亡。文章在对火电厂电力监控系统进行安全需求分析与政策梳理基础上,针对性地提出火电厂电力监控系统解决方案,降低...

  • 构建新时代一体化的国家网络空间战略体系和能力

    作者:秦安 刊期:2018年第03期

    经过长期努力,中国特色社会主义建设进入新时代,这是中国发展新的历史方位。新时代呼唤新思想。在报告中明确提出并详细阐述了新时代中国特色社会主义思想,为中国未来绘就了一幅宏伟蓝图,开启全面建设社会主义现代化国家新征程。在这个新时代新征程中,人类社会正在日益逼近新一轮变革的临界点,社会形态将全面系统演进,智慧社会将作为继农业社会...

  • IPv6在中国应用场景的安全简析

    作者:牟承晋 刊期:2018年第03期

    美国因特网工程任务组(IETF)2017年7月14日RFC 8200号文件,宣布因特网协议第六版(IPv6)的最新标准(标准号STD 86),同时废弃1998年12月提出的RFC 2460号文件(IPv6草案),并不再称IPv6是"下一代互联网(Internet)协议IPng"。因此,IPv6的采用和开发,应根据需要进行相应的审查和重新测试,以符合和支持最新IPv6标准。因特网区域工作组(Int...

  • 量子通信产业化之路探索

    作者:刘玉琢; 柏亮 刊期:2018年第03期

    作为新一代信息技术,量子通信技术凭借在安全性方面的先天优势,受到国际社会广泛关注。经过多年努力,我国在量子通信技术研究和应用方面均达到世界领先水平,参与企业不断增多,已基本形成量子通信产业链。通过调查研究发现,我国在量子通信产业化方面还存在标准缺失、量子稳定性差以及配套建设成本高等诸多问题。通过文献资料研究和专家访谈等方式...

  • 欧盟数据治理新指向:《非个人数据自由流动框架条例》(提案)研究

    作者:吴沈括; 霍文新 刊期:2018年第03期

    数据流动规则在数字市场中占据主要地位,个人数据与非个人数据均是数据空间治理框架中的重要规制对象,据此以《非个人数据自由流动框架条例》(提案)作为基础研究文本。通过提案的核心内容要素加以分析数据本地化的规则适用、数据存储和处理活动以及数字市场的相关调整政策,旨在研究欧盟数据治理的新指向,深刻体会欧盟对非个人数据自由流动规则...

  • 基于4A平台的敏感数据防护系统

    作者:邹杰 刊期:2018年第03期

    介绍了从数据生成、存储、使用、传输、共享、销毁六个环节入手,按照"源头控制、中间管控、尾端管控"三个阶段实施采集接入鉴权、数据传输加密等措施,多方位确保数据存储和处理安全,构建数据安全的全生命周期管理保障体系。

  • 面向移动终端的位置隐私保护系统

    作者:丁嘉欣; 付宇; 杜文瑾; 应乐意 刊期:2018年第03期

    近年来,随着信息网络技术的飞速发展,使得人们的生活变得非常便利,但同时也会暴露自己的位置隐私。为了解决问题,在LBS(Location-Based Service)服务器与客户端之间,增加了一个可信任的位置隐私保护服务器,以构成位置隐私保护系统来保护用户的位置隐私。文章将主要讨论位置隐私保护服务器的功能实现。

  • 从Facebook数据泄露事件看网络运营者对第三方应用的安全管理责任

    作者:魏书音 刊期:2018年第03期

    Facebook数据泄露事件揭露出网络运营商对第三方应用收集和利用数据管控薄弱的问题,给大数据时代数据安全监管和个人信息保护工作敲响了警钟。第三方应用是数据泄露的重要渠道、网络攻击的重要目标和非法信息推送、广告营销的便捷跳板,网络运营者有必要落实主体责任,强化对第三方应用的安全管理,切实加强数据安全保护。

  • 国内外主流移动支付技术特性及应用场景研究

    作者:赵云辉; 张慧琳; 佟秋利 刊期:2018年第03期

    随着智能终端和移动网络的迅猛发展,移动支付进入了千万人的生活,互联网企业以及第三方支付厂商推出了各式各样的支付方式和支付设备,论文将从安全性、便捷性等方面介绍目前国内外主流的移动支付技术特性及应用场景。

  • 透明在防火墙中的应用和测试方法研究

    作者:李旋; 李毅 刊期:2018年第03期

    工作于透明模式下的防火墙可以实现深度内容检测、应用层控制等功能,且提升了防火墙的自身安全性。文章从的原理入手,分析了防火墙的透明模式原理和其常用的实现方式,并给出了防火墙透明模式的测试方法。在透明模式的基础上,阐述了防火墙透明的概念,分析了测试防火墙透明时遇到的问题,并给出一种有效的测试透明的方法。

  • 网络系统实时性模型的验证方法综述

    作者:杜泽民; 王晓玲; 陈宜成 刊期:2018年第03期

    互联网技术的发展和应用在各个生产领域中发挥着越来越积极的作用,但随着网络技术应用的深入,网络系统的实时性成为影响网络安全的一大因素,因此对网络模型的通信实时性、威胁分析实时性的验证成为网络安全的重要保障。目前,国内外在实时性验证方面有诸多研究,形成了不同的方法体系。文章把主要的模型实时性验证方法,从理论和工具角度加以介绍分...

  • 基于Android智能手机的防实时远程监听设计研究

    作者:徐文斌; 吴亚铭 刊期:2018年第03期

    分析研究Android智能手机电话业务工作机制下的安全隐患,提出了一种基于Android智能手机的防实时远程监听设计方法。该方法在通用智能手机基础上,通过对硬件的改造和通信基带处理器软件的改造实现了防实时远程监听。该方法为处理防实时远程监听提供了一种有效的解决方案,为Android智能手机使用者提供了个人隐私信息等安全保障。

  • 网络可信身份认证技术问题研究

    作者:宋宪荣; 张猛 刊期:2018年第03期

    网络可信身份认证技术是信息安全的核心技术之一,其任务是识别、验证网络业务系统中用户身份的合法性和真实性以及线上身份和线下身份的一致性。首先明确了网络可信身份的内涵和分类。其次从网络可信身份技术应用中存在问题入手,对生物识别技术、数字证书技术、FIDO技术、大数据行为分析技术、区块链技术等主流和新兴的身份认证技术进行了梳理分...