网络与信息安全学报

网络与信息安全学报杂志 统计源期刊

Chinese Journal of Network and Information Security

杂志简介:《网络与信息安全学报》杂志经新闻出版总署批准,自2015年创刊,国内刊号为10-1366/TP,是一本综合性较强的计算机期刊。该刊是一份双月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:综述、专栏Ⅰ:语音图像与音视频处理、专栏Ⅱ:机器学习及安全应用、学术论文

主管单位:工业和信息化部
主办单位:人民邮电出版社有限公司
国际刊号:2096-109X
国内刊号:10-1366/TP
全年订价:¥ 552.00
创刊时间:2015
所属类别:计算机类
发行周期:双月刊
发行地区:北京
出版语言:中文
预计审稿时间:1-3个月
综合影响因子:0.94
复合影响因子:0.7
总发文量:564
总被引量:1556
H指数:18
引用半衰期:4
平均引文率:29.9722
  • 定义网络空间安全

    作者:方滨兴 刊期:2018年第01期

    互联网的蓬勃发展给人类生产和生活方式带来了史无前例的变革,成为各国经济发展的新引擎。然而,互联网在带来社会发展新机遇的同时,其安全问题也面临巨大挑战。各国都在积极推进网络空间安全体系建设及关键技术研究,以期保障在这一新型空间中的可持续健康发展。因此,宏观论述了网络空间安全发展态势,并系统性分析了其核心要素及层次化模型...

  • 面向云环境的虚拟机可信迁移方案

    作者:张建标; 朱元曦; 胡俊; 王晓 刊期:2018年第01期

    现今云计算技术迅猛发展,虚拟机迁移技术作为云服务的一项优势,受到了广泛的关注和应用。然而,虚拟机动态迁移过程中存在平台认证复杂、数据传输安全性差等问题有待解决。为此,首先分析了现有的基于可信计算技术的虚拟机迁移方案,提出了云环境下基于可信计算技术的虚拟机动态迁移方案的3项安全要求:平台认证、数据传输保护和虚拟可信根原...

  • AMTD:一种适应性移动目标防御方法

    作者:刘丹军; 蔡桂林; 王宝生 刊期:2018年第01期

    MTD是通过动态移动目标的攻击面来改变攻击和防御不对称状态的一种新方式。MTD变换频率对于系统可用性、安全性和防御成本之间的权衡至关重要。但目前的变换频率通常根据管理者的经验确定,缺乏理论基础,无法达到可用性一安全性成本之间的权衡。为应对这一挑战,提出了适应性移动目标防御框架(AMTD),在确保系统可用的前提下,以最低的成本获...

  • 云环境隐私侵犯取证研究

    作者:李维奉; 羌卫中; 李伟明; 邹德清 刊期:2018年第01期

    云计算是主流的信息系统技术,但是云计算环境下的用户隐私保护和隐私侵犯追踪取证一直是一个挑战。当前主流的云计算取证技术体系和标准并不成熟和完备,距离计算机取证的目标相去甚远。针对云环境下隐私侵犯取证,首先,给出了云取证和云隐私侵犯的研究现状和挑战;其次,着重分析了云环境下隐私取证的研究内容和技术路线;最后,提出了一个具...

  • 软件定义网络中控制器调度时间机制设计与实现

    作者:卢振平; 陈福才; 程国振 刊期:2018年第01期

    在软件定义网络的控制平面引入多个控制器,从而动态地改变控制器与底层网络的映射关系是一种有效缓解控制器安全威胁的方法。然而,现有的工作缺乏研究控制器动态调度的时间问题,由此,在分析软件定义网络的安全现状以及动态控制器研究的基础之上,首先说明了动态平面控制器调度时间的重要性,并在先前的研究基础之上刻画了动态控制平面的安全...

  • 基于机器学习的Web用户行为认证

    作者:毋泽南; 田立勤; 王志刚 刊期:2018年第01期

    针对Web用户信息的安全问题,结合机器学习的方法,对用户行为进行分析和认证。首先通过主成分分析法对原始数据集做降维处理,然后利用SVM算法,让计算机对历史用户行为证据进行学习,得到一个判别用户身份的模型。实际应用和理论分析表明,该模型在用户行为认证判别上,可以更准确和高效地分类出危险用户和可信用户,为诸如电子商务、网络金融...

  • 基于博弈论的安全多方计算的研究

    作者:张兴兰; 郑炜 刊期:2018年第01期

    在经典的百万富翁协定中,参与者其中之一获取到财产大小的结论后,有可能不告诉另外一个参与者,也可以不遵守这个协议,结合博弈论可以避免这个问题,一个参与者一定会选择做出对自己有利的决定,因此,可以设计一个协议,遵循这个协议的参与者获得的利益大于背离这个协议的利益。目前,基于博弈论的问题计算效率较低,该协议通过引入一个二叉...

  • 基于蜜罐的主动防御应用研究

    作者:杨德全; 刘卫民; 俞宙 刊期:2018年第01期

    随着金融信息化的蓬勃发展,针对金融系统的网络攻击事件也大量增长。主动防御对提高专用网络的防御水平有着重要的作用。如何快速有效的部署和应用蜜罐捕获攻击行为,分析攻击意图,提高攻击门槛是保障专网安全的关键所在。本文从主动防御的角度出发,分析了蜜罐的主动防御优势,设计了将主动防御和被动防御整合的防御生态链,并在专网内建立了...

  • 基于API调用的抗混淆Android应用相似性检测方法

    作者:谷杰铭; 孙博文; 吴鹏; 李祺; 郭燕慧 刊期:2018年第01期

    传统的移动应用相似性检测方法存在特征提取复杂、检测效率较低等问题。针对上述问题,提出基于API调用的抗混淆Android应用相似性检测方法,首先从DEX文件中提取引用API序列,应用反编译后对引用API进行频数统计;然后构建应用的特征向量,以此计算应用之间的相似度。实验结果证明,该方法具有较高的准确率。

  • Row Hammer漏洞攻击研究

    作者:王文伟; 刘培顺 刊期:2018年第01期

    对目前已出现的RowHammer漏洞利用的相关技术和防御方法进行详尽的分析、总结和讨论,指出其蕴含的安全问题及可能的防范方法。然后对现有国内外研究工作进行了总结,指出了安全研究未来有价值的2个方向:ARM架构下RowHammer漏洞利用技术和防范方法,以及RowHammer漏洞的准确受控制的攻击方法。