信息安全研究

信息安全研究杂志 CSCD期刊 统计源期刊

Journal of Information Security Research

杂志简介:《信息安全研究》杂志经新闻出版总署批准,自2015年创刊,国内刊号为10-1345/TP,是一本综合性较强的计算机期刊。该刊是一份月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:远程办公安全专题、陈兆娟女士画作选、特别策划、学术论文、法律法规、技术应用、专家视点、王建玉女士画作选

主管单位:国家发展和改革委员会
主办单位:国家信息中心
国际刊号:2096-1057
国内刊号:10-1345/TP
全年订价:¥ 556.00
创刊时间:2015
所属类别:计算机类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:1.45
复合影响因子:0.88
总发文量:1044
总被引量:2780
H指数:25
  • 匡恩网络,工控网络安全立体化之道

    作者:陈庶樵; 李江力; 井柯 刊期:2017年第08期

    北京匡恩网络科技有限责任公司(以下简称匡恩网络),经过深入的研究和在众多行业的广泛实践,提出了创新性的工业控制系统安全保障“4+1”立体安全防护体系理念,以及相应的工业控制网络安全全生命周期解决方案。在工业物联网领域,已建成工业物联网安全态势中心、工业网络安全大数据平台等,为智能工业网络各层面网络提供全方位安全监测与防...

  • 一种基于人工噪声的有线安全通信方法研究

    作者:张建华; 刘三军; 马猛; 焦秉立 刊期:2017年第08期

    基于信息理论物理层安全概念提出了一种点对点有线通信系统的安全通信方法.在该方法中,接收节点在接收目标信号的同时发射人工噪声,以污染窃听者的接收信道,导致窃听者接收信干噪比的下降,无法从接收信号中解调出任何有用信息.理论工作是在物理层安全模型中进行的,并假设窃听者可以执行最佳检测.推导了安全容量、干扰消除能力的表达式,并...

  • 一种静态Android重打包恶意应用检测方法

    作者:孙伟; 孙雅杰; 夏孟友 刊期:2017年第08期

    Android系统以其优异的特性快速抢占了手机市场.但由于Android的开源性,导致Android的安全问题频发.第三方市场上大量恶意APP给人们的隐私安全以及财产安全带来了很大的危害,其中重打包恶意应用所占比重最大达到了86%.在重打包应用检测方面,研究人员作了大量的实验研究并设计了检测引擎.但是以往的检测引擎存在复杂度高、准确率低等缺点,并...

  • 基于ISO/IEC国际标准的信息安全性工程数据库群及其应用

    作者:宝达; 程京德 刊期:2017年第08期

    任何信息系统的整体安全性永远取决于其安全性能最弱的环节,所以只有遵照统一的基准来设计、开发、运用、维护的系统才能在其整个生命周期中保证其安全性始终如一.多年以来国际标准化组织(ISO)颁布了一系列有关信息安全性的国际标准,这些由世界各国学者专家集思广益严格定义的标准,都可以被作为保障信息系统安全性功能的基准.但是依照国际标...

  • 智慧城市信息安全体系研究

    作者:张大江; 毕晓宇; 吕欣; 韩晓露 刊期:2017年第08期

    以智慧城市信息安全体系为核心,通过研究国内外信息安全相关标准和文献,结合调研沈阳、嘉兴等城市的智慧城市信息安全需求,从安全管理、安全技术、安全建设与安全运营几个方面分析了智慧城市信息安全风险和安全需求,从安全角色与安全保障2个维度出发,提出了智慧城市信息安全体系框架,明确了智慧城市信息安全体系中的安全角色及其职责,明...

  • 面向广域信息管理系统的SSL协议交互认证方案

    作者:吴志军; 姜园春; 牛方超 刊期:2017年第08期

    广域信息管理系统(system wide information management,SWIM)是基于面向服务架构(service oriented architecture,SOA)的民航信息交互系统,其为民航领域不同部门、不同用户的信息业务提供了数据共享与交换的平台.作为一个规模性的信息系统接入式平台,SWIM承载着与民航系统安全运行相关的重要数据,因此与其相关的数据安全以及隐私保护等网...

  • 智能制造信息物理系统安全研究

    作者:肖红; 程良伦; 张荣跃; 王涛; 王卓薇; 徐金雄 刊期:2017年第08期

    信息物理系统(cyber physical systems,CPS)安全是智能制造的重要技术基础之一,作为一个新型的、尚处在发展阶段的研究领域,CPS安全在关键技术和基础理论的研究上还有很多问题亟待解决.智能制造CPS具有数据驱动、软件定义、泛在连接、虚实映射、异构集成和系统自治的特征,应采用“自治”和“共治”相结合的策略,从感知、传输、计算、控制和...

  • 美国关键基础设施安全管理综述

    作者:张弛; 崔占华 刊期:2017年第08期

    近年来,各国纷纷出台政策、法规,将关键基础设施安全提升到国家安全的高度,并开始重视对其网络安全的保护.提出,要努力把我国建设成为网络强国,关键信息基础设施安全保护正是网络强国战略的重要环节.目前,我国正处于关键信息基础设施保护的起步阶段,有必要了解其他国家的做法和经验.作为最早开展关键基础设施网络安全保护的国家,美国在2...

  • 基于波动-均衡的部队信息安全风险管理

    作者:张文龙; 戴宗友 刊期:2017年第08期

    随着科技(特别是网络技术)的进步,由科技所带来的信息安全风险也在增加?从风险管理的角度看,部队信息安全管理效果受风险及控制手段的综合影响,处于一种动态平衡的状态.结合风险管理的方法,建立了部队信息安全管理波动-均衡模型,并对部队信息安全管理风险的影响因素进行了分析,又对模型的定性模拟过程进行了介绍,最后结合案例分析了模型...

  • 使用区块链的处理监督架构和随机授权

    作者:李吉广 刊期:2017年第08期

    分析了以区块链、对等节点(P2P)架构、记账权争夺、共识机制等技术体系为核心而构成的系统的应用场景和特点,阐述了这类系统以巨大地浪费系统的运算能力和电能为代表的3条缺点.针对不同的应用场景,为了克服这些缺点,设计了新的系统架构、随机授权机制和整个系统的运行机制.简述了强中心架构和对等节点架构,论述了它们的使用场景和优缺点.设...

  • 保障电子病历法律效力的电子认证技术研究

    作者:张洪亮; 张静 刊期:2017年第08期

    随着医学信息化的发展,电子病历已经成为具备医学价值和法律价值的核心医学资料.如何让电子病历有效承载法律价值,这是一个涉及法律、医学和技术的综合性课题?以最新的《电子病历应用管理规范(试行)》为行业规范指导,结合相关法律要求,深入研究如何采用电子认证技术保证电子病历的真实性和完整性,使电子病历符合电子数据的相关要求,同时...

  • 高度重视Windows10(政府版)问题自主创新发展国产操作系统

    作者:倪光南 刊期:2017年第08期

    当前,中国的“太湖之光”登上世界超级计算机顶峰,高铁走向一带一路,北斗系统紧追GPS,墨子卫星开创量子实验新记录,然而我国桌面操作系统95%以上的市场仍被Windows所占据。最近《人民日报》在微博中写到:“从Windows到iOS,再到安卓,我们的操作系统在哪里?没有核心技术,必然受制于人。”开发操作系统所需的经费与研制超级计算机等相比...

  • 网络安全能力建设:意识、管理和技术的协同——“永恒之蓝”勒索蠕虫爆发事件引发的思考

    作者:陈兴跃 刊期:2017年第08期

    2017年5月12日,一个名为WannaCry的勒索蠕虫病毒在全球大范围传播,波及100多个国家和地区,包括政府部门、教育、医院、能源、通信、制造业等多个行业的数十万用户的网络和电脑受到攻击感染。这是一次波及全球、影响恶劣、危害严重的网络安全事件。勒索软件以前出现主要通过电子邮件等社交工程学方式传播,这一次是蠕虫技术和勒索软件结合,所...