信息安全研究

信息安全研究杂志 CSCD期刊 统计源期刊

Journal of Information Security Research

杂志简介:《信息安全研究》杂志经新闻出版总署批准,自2015年创刊,国内刊号为10-1345/TP,是一本综合性较强的计算机期刊。该刊是一份月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:远程办公安全专题、陈兆娟女士画作选、特别策划、学术论文、法律法规、技术应用、专家视点、王建玉女士画作选

主管单位:国家发展和改革委员会
主办单位:国家信息中心
国际刊号:2096-1057
国内刊号:10-1345/TP
全年订价:¥ 556.00
创刊时间:2015
所属类别:计算机类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:1.45
复合影响因子:0.88
总发文量:1044
总被引量:2780
H指数:25
  • 亚信安全:护航产业互联网共建安全数字世界

    作者:亚信安全未来实验室 刊期:2019年第05期

    当前,物联网、人工智能、边缘计算等前沿技术的应用落地正推动着社会的进步,数字经济正在经历由“移动互联”到“万物互联”的变革,万物互联催生了全新的数字世界,也对网络安全提出了更高的要求.作为中国网络安全产业领跑者,亚信安全于2000年发力安全业务,2015年通过收购全球最大的独立安全软件提供商——趋势科技中国,实现推动中国自主可控战略...

  • 政务大数据安全架构研究

    作者:朱岩; 刘国伟; 王静 刊期:2019年第05期

    政府信息化建设经历了从政务信息电子化、计算机化、网络化的渐变过程,而政务大数据是政务信息发展的新阶段,这一阶段的特点是开放、共享、动态、实时、智能.针对这些特点和目前政务大数据建设的现实状况,对政务大数据平台建设的技术和管理上的挑战问题及安全基本原则进行了梳理,提出了一种新型的政务大数据管理组织结构和相应的安全平台架构,并...

  • 政务网络安全事件应急预案体系建设实践

    作者:荣晓燕; 朱岩 刊期:2019年第05期

    随着近年来各种类型的安全风险频繁出现,网络安全变得越来越严重.政务单位的关键业务系统及门户网站等重要信息系统一旦遭受攻击,影响范围广,严重危害国家安全、国计民生及公共利益.为最大化降低网络安全事件造成的损失,电子政务单位建立规范高效的网络安全事件应急预案是非常有必要的.政务单位在规范网络安全事件应急响应工作中,由于意识、技术...

  • 基于大数据和威胁情报的网络攻击防御体系研究

    作者:荣晓燕; 宋丹娃 刊期:2019年第05期

    网络攻击是利用网络存在的漏洞和安全缺陷对网络系统的硬件、软件及其系统中的数据进行的攻击,对网络系统具有极大的危害,越早在杀伤链中识别攻击并进行事件响应就越有机会最大降低网络攻击造成的损害.传统的网络入侵系统(intrusion detection systems,IDS)在监测网络攻击时,对网络攻击链中入侵后的行为进行识别,存在被动防护且威胁识别能力有限...

  • 大数据时代政府数据管理政策研究及建议

    作者:李媛; 刘国伟 刊期:2019年第05期

    大数据时代的到来在全球范围内方兴未艾,大数据技术的实施应用正在大踏步地向政府领域进军,其带来的治理理念、治理方式、制度体系和基础设施等方面的改革都不断冲击着政府数据管理.对主要发达国家当前的数据管理政策及平台建设情况进行了对比分析,梳理了我国主要地方政府已出台的数据开放和治理政策文件,以及上线运行的数据门户系统,在此基础上...

  • 大数据应用中的个人信息分级保护研究

    作者:高磊; 李晨旸; 赵章界 刊期:2019年第05期

    近年来,大数据技术得到广泛应用,对促进政府和企业管理决策的科学化和精细化、提升公共服务水平都具有重大意义.但是,大数据技术自身存在诸多安全隐患,数据安全问题尤为突出,数据分类分级保护机制尚不完善,导致在个人信息应用方面数据泄露和滥用等问题频发.从个人信息在大数据中的应用现状进行分析,总结个人信息所面临的安全风险,同时从大数据应...

  • 大数据安全审计框架及关键技术研究

    作者:江茜 刊期:2019年第05期

    数据资源的汇聚共享导致安全风险集中,大数据环境下的安全审计面临众多挑战.首先在大数据参考框架、云安全审计框架基础上提出大数据安全审计参考框架,从用户维度和数据生命周期2个维度开展安全审计工作,对数据提供者、数据消费者、大数据平台提供者、大数据应用提供者等角色的用户行为进行安全监测,对数据采集、传输、存储、处理、交换、销毁整...

  • 大数据时代网络安全技术的演进

    作者:刘国伟; 张艺; 朱岩 刊期:2019年第05期

    随着大数据时代的到来,信息系统表现出了一些新的特征,包括系统边界模糊化、虚拟化、数据类型非结构和泛化、功能和数据耦合程度低等,这些特征不仅导致大数据技术(data technology,DT)与信息技术(information technology,IT)有较大不同,也推进了网络安全技术的升级换代和演进.针对这些变化,对信息时代和大数据时代的特点进行了对比,提出了以私密...

  • 面向任务的舰船系统信息安全脆弱性评估方法

    作者:陈召坤; 周纯杰 刊期:2019年第05期

    为评估量化舰船在执行任务时的信息安全脆弱性,在深入分析舰船系统特点基础上,借鉴任务剖面理论的思想,提出了“设备—单元任务—子任务—整体任务”的多维度递进式舰船任务剖面脆弱性评估方法:首先基于脆弱性指标评估设备的脆弱性;其次针对单元任务的脆弱性进行评估;最后进行总体任务剖面的脆弱性等级评估.案例分析结果表明该方法的可行性,可为...

  • 智慧城市信息安全运营平台研究

    作者:李贵鹏; 李思艺; 徐冰清 刊期:2019年第05期

    信息安全作为新智慧城市建设的辅助支撑体系,是重中之重.如何建设信息安全综合运营监控平台,如何强化信息安全风险评估体系,将成为新型智慧城市建设的战略重点.现有的安全运营还存在效率低、不专业、成本高的痛点,AICSO安全运营为用户提供了一个适应业务的信息系统安全治理流程和工作方法,首先依托完整科学的七大体系,结合用户业务,以资产管理为...

  • 地理信息产品的信息安全要求及认证模式研究

    作者:杨凡; 方爱平; 魏立茹 刊期:2019年第05期

    地理信息产品作为一种特殊的数据产品,具有时空特征且易传播,是重要的信息资源,在经济发展中应用日趋广泛.但是随着社会各方面对地理信息的旺盛需求,数据泄露、数据篡改和非法侵权等行为使得地理信息产品的安全问题不容忽视.围绕数据的生命周期,以地理信息产品为研究对象,针对其存在的信息安全隐患,提出相应的信息安全要求,并对产品认证模式进行...

  • 擦除权的非诉救济机制研究

    作者:张丽昕 刊期:2019年第05期

    信息社会对个人数据的广泛搜集与使用,给数据主体的权利带来威胁和损害,急需一种权利来加强数据主体的地位以及个人对数据的自主性.欧盟《通用数据保护条例》赋予数据主体一系列的数据权利,其中,擦除权的设立引起了法律界和互联网领域的广泛关注,数据主体在一定条件下可以申请删除相关的个人数据链接.无论是基于我国个人数据保护寻求借鉴,还是为...

  • 基于eID的网络身份制与个人信息保护法律制度研究

    作者:杨珂; 王俊生 刊期:2019年第05期

    网络空间中用户身份具有虚拟性和难以确定性,使得网络空间虚拟社会的无序状态难以有效治理.网络实名制作为一种以用户实名为基础的互联网管理方式,是约束、引导和保护互联网用户的重要手段和制度.然而,随着大数据时代的到来,用户越来越多的信息存在于网络空间,个人信息泄露的事件屡见不鲜.基于网络电子身份标识(eID)的网络身份管理体系,可以保证...

  • 让APP“专项治理”不再“专项”

    作者:左晓栋 刊期:2019年第05期

    2019年1月25日,中央网信办、工业和信息化部、公安部、市场监管总局了《关于开展APP违法违规收集使用个人信息专项治理的公告》.公告指出,4部门决定,自2019年1月至12月,在全国范围组织开展APP违法违规收集使用个人信息专项治理.这项工作引起了很大反响,受到了全社会的热烈欢迎.的确,个人信息泄露已经成为信息社会的顽疾,直接影响广大网民在网络...

  • 发展自主CPU应该走市场带技术的道路

    作者:胡伟武 刊期:2019年第05期

    目前我国CPU发展面临自主研发和引进技术两条技术路线的斗争.自主研发的CPU性能和软件生态能不能达到甚至超过引进技术的CPU是争论的焦点.首先分析了市场带技术和市场换技术两条道路的区别,指出英美等国在发展过程中走的都是市场带技术的道路.然后,从自主CPU可以满足我国自主可控信息化建设要求,引进技术CPU保不了国家安全,以及我国IT产业的根本...