信息安全研究

信息安全研究杂志 CSCD期刊 统计源期刊

Journal of Information Security Research

杂志简介:《信息安全研究》杂志经新闻出版总署批准,自2015年创刊,国内刊号为10-1345/TP,是一本综合性较强的计算机期刊。该刊是一份月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:远程办公安全专题、陈兆娟女士画作选、特别策划、学术论文、法律法规、技术应用、专家视点、王建玉女士画作选

主管单位:国家发展和改革委员会
主办单位:国家信息中心
国际刊号:2096-1057
国内刊号:10-1345/TP
全年订价:¥ 556.00
创刊时间:2015
所属类别:计算机类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:1.45
复合影响因子:0.88
总发文量:1044
总被引量:2780
H指数:25
  • “互联网+”时代国家电子政务外网的安全发展之路

    作者:周民 刊期:2015年第02期

    当前,新一轮科技革命和产业变革正在全球范围内孕育兴起,世界各国纷纷抢占未来产业发展制高点。国家相继"互联网+"行动计划,大数据发展行动纲要,推动大众创业、万众创新,促进传统产业转型,培育壮大新兴业态,增强公共服务能力,加快经济提质增效升级。在"互联网+"时代下,更需要政府积极作为,利用互联网+政务、互联网+益民服务等创新方式,...

  • 测量设备无关量子密钥分配的综合参数估计

    作者:王洪; 马智; 江浩东; 高明 刊期:2015年第02期

    参数估计(单光子计数率与误码率)是影响诱骗态MDI-QKD(measurement device-independent quantum key distdbution)成码率的重要因素.利用综合估计的方法,研究采用自发参量下转换(spontaneous parametric down conversion,SPDC)源的MDI-QKD参数估计问题.区别于已有的独立估计方法,从平均计数率和误码率方程组中得到参数解析式,然后充分考虑...

  • 基于抽象语法树的C#源代码SQL注入漏洞检测算法

    作者:孙伟; 陈林 刊期:2015年第02期

    SQL注入攻击是数据库安全的主要威胁.SQL注入攻击被列为OWASP(open Web application security project)2010年和2013年十大Web应用系统安全威胁之首.SQL注入攻击检测及防御是目前常见的研究热点,结合抽象语法树的数据传播分析及C#语言特性,提出基于规则及特征匹配的漏洞检测架构,实现了C#源代码的静态检测算法.测试结果表明该算法效果良好,简...

  • 社交网络空间的安全问题与应对策略

    作者:李阳; 吕欣 刊期:2015年第02期

    当前,社交网络具有传播速度快、受众人员多、影响范围广等特点,迅速成为反映社情民意最重要的窗口之一.同时,社交网络也面临一些行为的、信息内容的、结构的安全问题,导致一些网络诈骗、隐私泄露、谣言传播等现象频发,影响了人民群众的安居乐业与社会的和谐稳定.因此,面对社交网络空间,健全法律制度、深入挖掘舆情、加强网络评估,对于有效运用社...

  • 基于矩阵投影的无线网络物理层安全机制

    作者:张娟; 张忠贤 刊期:2015年第02期

    由于无线通信的物理层缺少类似于有限通信那样切实的外壳保护,发散的数据传输内容可以同时被接听者与窃听者获取.研究的目的就在于如何在尽可能的保持无线通信广播特性的同时提高无线通信系统整体的安全性能,也就是在接听者可以正常接收的前提下扰乱窃听者的信息获取,二者缺一不可.大部分物理层安全方法都会基于一个或某些假设,有的对窃听者的位...

  • 《信息安全研究》征稿简则

    刊期:2015年第02期

    一、《信息安全研究》是由国家发改委主管、国家信息中心主办的中文学术期刊,主要刊登信息安全研究领域的原创性研究成果,其内容覆盖信息安全领域的各个学科。

  • 一种基于污染源追踪的PHP源代码SQL注入漏洞检测算法

    作者:张冰琦; 孙伟 刊期:2015年第02期

    SQL注入攻击被列为oWASP(open Web application security project)2010年和2013年十大Web应用系统安全威胁之首.SQL注入攻击检测及如何提高Web代码对SQL注入攻击的防御能力是目前常见的研究问题之一,结合词法分析及PHP语言特性,提出基于规则及特征匹配的漏洞检测架构,实现了PHP源代码的静态检测算法.测试结果表明该算法效果较好,具有较低的误...

  • 网络空间安全一级学科内涵建设和人才培养思考

    作者:李建华; 邱卫东; 孟魁; 伍军 刊期:2015年第02期

    继2001年教育部批准设立信息安全专业后,2015年6月,"网络空间安全"增补为国家一级学科,体现出国家对网络安全人才培养的关注.一级学科的设立不仅有利于信息安全人才的培养、信息安全人才队伍的建设,也对学科建设和人才培养模式提出了更高的要求.分析了网络空间安全的内涵,指出网络安全人才将在国防安全保障、国家重要基础设施和重要信息系统保...

  • 空中交通管理信息安全研究

    作者:吴志军; 胡涛涛 刊期:2015年第02期

    空中交通管理(air traffic management,ATM)系统是信息高度集成的以网络为核心的智能化信息系统,它是保障航空交通运输安全运行和保护国家领空安全的重要支撑之一.随着网络化空中交通管理的发展,其面临严峻的信息安全成胁.在分析空中交通管理系统体系结构和系统组成的基础上,揭示了航空通信、导航、监视和自动化系统及机载航空通信网络中潜在...

  • 全国网络空间安全与大数据博士后研讨会征稿通知

    刊期:2015年第02期

    为加强网络空间安全与大数据领域博士后之间的学术交流,推动该领域的学术研究与科研创新,国家信息中心博士后科研工作站拟定于2015年12月12日在北京召开"全国网络空间安全与大数据博士后研讨会"。有关征稿事宜通知如下:

  • 我国关键基础设施保护立法定位与内容的思考

    作者:张敏 刊期:2015年第02期

    关键基础设施信息安全保护是保障国家安全、社会正常运转以及实现公民生存权和发展权的基本前提.提出关键基础设施的基本概念、认定标准,试图阐明关键基础设施保护立法与《国家安全法》、《网络安全法(草案)》、等级保护制度之间的关系,并提出了关键基础设施立法的法律定位——安全保障法.我国关键基础设施保护立法应以信息安全保障为重心,在...

  • “网络空间安全”一级学科获批准设立

    刊期:2015年第02期

    2015年6月,国务院学位委员会、国家教育部了《关于增设网络空间安全一级学科的通知》。通知提出,为实施国家安全战略,加快网络空间安全高层次人才培养,根据《学位授予和人才培养学科目录设置与管理办法》的规定和程序,经专家论证,国务院学位委员会学科评议组评议,报国务院学位委员会批准,国务院学位委员会、

  • 自主可控的网络空间云认证服务的建设思路和实践

    作者:李晓林; 廖黎敏 刊期:2015年第02期

    身份认证是确保网络空间架构整体安全的第1道门槛,随着我国互联网,尤其是移动互联网等新型应用形态的快速普及,相应的网络认证技术需求及应用研发也呈现出旺盛的多元化发展势头,移动化、服务化、多技术融合的、自适应的认证技术和服务模式是身份认证领域发展的新方向.通过具体案例的研究和分析,介绍了基于我国安全自主可控的认证技术的云认证服...

  • 新书推荐

    刊期:2015年第02期

    《信息安全度量》由北京大学出版社出版。 内容简介:安全度量是发现问题、判断形势、提出对策的基础,是加强网络安全管理的一项基础性工作。网络安全度量的难点在于我们面对的网络信息系统的复杂性、不确定性和攻防双方信息的极大不对称性。

  • 基于安全标签的云平台问责和追溯技术研究

    作者:石磊; 张辉; 刘毅枫 刊期:2015年第02期

    对于云平台问责与追溯,问责是要达成的目的,追溯是技术手段.为达到针对云环境下恶意行为问责的目的,要求追溯技术能够逆向还原从事件发生点到事件发起源头的完整路径,并记录这期间的操作行为.针对业务透明性、追溯机制精度和范围、追溯机制效率和成本等方面面临的挑战,提出一种基于安全标签的通用追溯技术,建立精确高效的追溯技术原型.