网络与信息安全学报

网络与信息安全学报杂志 统计源期刊

Chinese Journal of Network and Information Security

杂志简介:《网络与信息安全学报》杂志经新闻出版总署批准,自2015年创刊,国内刊号为10-1366/TP,是一本综合性较强的计算机期刊。该刊是一份双月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:综述、专栏Ⅰ:语音图像与音视频处理、专栏Ⅱ:机器学习及安全应用、学术论文

主管单位:工业和信息化部
主办单位:人民邮电出版社有限公司
国际刊号:2096-109X
国内刊号:10-1366/TP
全年订价:¥ 552.00
创刊时间:2015
所属类别:计算机类
发行周期:双月刊
发行地区:北京
出版语言:中文
预计审稿时间:1-3个月
综合影响因子:0.94
复合影响因子:0.7
总发文量:564
总被引量:1556
H指数:18
引用半衰期:4
平均引文率:29.9722
  • 世界各国网络安全战略分析与启示

    作者:李欲晓; 谢永江 刊期:2016年第01期

    国家网络安全战略是一国网络安全的顶层设计和战略框架,体现了国家安全、危险管理和用户保护三位一体。目前世界上主要发达国家均制定了国家网络安全战略。我国应当借鉴世界网络发达国家的经验,制定我国的网络安全战略。其内容应包括网络势态评估、战略目标、战略行动、网络治理体制和机制等。

  • 美国网络空间安全学科认证体系研究

    作者:张宁; 李晖 刊期:2016年第01期

    介绍了美国国家安全局和国土安全部联合出台的网络空间安全专业认证体系,具体介绍了两个认证类别:一为网络空间防御学科两年制、四年制、研究中心3个类别认证的基本情况,包括认证对象、标准、流程和具体认证操作方法;二为网络空间操作的学科认证的基本情况和简单的认证需求。归纳分析介绍了这两个类别的培养大纲即所要求的知识单元设置,简单分...

  • 云计算中图像数据处理的隐私保护

    作者:任奎 刊期:2016年第01期

    近年来,随着图像数据与云计算平台的快速增长,各种各样的图像处理应用蓬勃发展。与此同时,针对用户外包数据中敏感信息的滥用所产生的安全问题也成为了人们关注的焦点。在现实中,一旦上传到云平台,用户隐私信息的安全只能单纯依赖于云服务提供商的信用。为解决这一问题,对于图像数据处理中的安全性要求与技术难点进行了研究与分析,并提出了多个...

  • 面向数据和挖掘的隐私保护研究进展

    作者:王姣; 范科峰; 王勇 刊期:2016年第01期

    随着计算机技术的迅速发展,数据越来越多,为了从这些大量数据中获取有用信息,需要对其进行挖掘,然而,在此过程中不免会造成数据相关者隐私的泄露,如何提高数据的安全性、保护有用信息不被外泄变得尤为重要。分析了在数据和挖掘过程中若干现有数据隐私保护技术的方法,简述了JTC1制定的隐私保护相关国际标准,并根据其不同应用领域提出了未来可能的...

  • 基于区块链的供应链动态多中心协同认证模型

    作者:朱建明; 付永贵 刊期:2016年第01期

    比特币的成功证明了区块链技术的价值。在分析了区块链的特点、局限性以及其链式结构散列原理的基础上,研究了区块链技术的应用,提出了基于区块链的B2B+B2C供应链各交易主体交易结构简图及动态多中心协同认证模型。实证分析了区块链在B2B+B2C供应链电子交易中的产生过程,指出了区块链在B2B+B2C供应链企业进行推广使用所面临的问题。其研究成...

  • 面向RTF的OLE对象漏洞分析研究

    作者:乐德广; 章亮; 龚声蓉; 郑力新; 吴少刚 刊期:2016年第01期

    针对RTF文档在OLE对象解析过程中出现的安全漏洞问题,提出了一种基于数据块解析及特征数据构造的OLE对象漏洞分析方法。利用逆向技术分析OLE对象漏洞的触发条件,通过数据块解析定位OLE对象漏洞的触发点,并基于特征数据构造检测OLE对象漏洞。实验表明,该方法不但能正确检测出RTF的OLE对象漏洞,而且能精准定位漏洞触发点,为研究漏洞补丁提供有效依...

  • 面向Hadoop的风险访问控制模型

    作者:李甲帅; 彭长根; 朱义杰; 马海峰 刊期:2016年第01期

    传统的访问控制机制难以约束授权用户的恶意行为,使得采用这种访问控制机制的Hadoop平台面临着大数据隐私泄露的风险。提出了一种基于风险的访问控制模型,该模型通过对主体和客体标签的设定,根据用户的历史行为记录构造信息熵风险值计算函数,并进一步建立风险值波动的追踪链,通过风险值及其波动幅度动态调整用户的访问权限。将该模型应用于Hadoo...

  • 基于paillier的隐私保护下关联规则挖掘方法

    作者:邢欢; 张琳 刊期:2016年第01期

    在基于隐私保护的数据挖掘中,挖掘的精度和安全性一直是一对矛盾,针对该矛盾提出了一种在分布式的环境下基于paillier同态加密的关联规则挖掘方法,该方法将计算方和解密方分离保证了数据挖掘的安全性,同时基于同态加密并不会影响挖掘的精度,并通过蒙哥马利算法降低了paillier算法的开销,经过实验发现在增加加解密过程后算法开销还是在能接受的范...

  • 认证加密算法SCREAM及iSCREAM的新伪造攻击

    作者:田玉丹; 韦永壮 刊期:2016年第01期

    认证加密算法能同时提供信息的加解密及完整性检验两个功能,它已被广泛应用于各种网络安全系统中。最近伴随着欧洲CAESAR密码算法的征集活动,认证加密算法倍受业界关注。SCREAM算法凭借其新颖的设计理念和算法结构,已经顺利入围CAESAR竞选中的第二轮候选算法。而该算法是否存在新的安全性问题是目前的研究热点之一。基于SCREAM参数的变化特点,利...

  • 基于Android系统免Root主防方法的研究

    作者:刘井强; 李斌; 陈立章; 陈彬 刊期:2016年第01期

    为解决Android手机获取Root权限系统安全性的降低,非Root授权下Android手机安全应用防护效果不理想的一系列问题,研究了ART运行时工作原理、Java反射机制和AOP原理,设计验证了一套免Root主动防御机制,避免了传统防护应用在系统内核层Hook系统关键函数需要Root授权带来的安全问题以及在应用层调用API效果不理想的现状,实现了对手机应用的敏感行为...