信息安全研究

信息安全研究杂志 CSCD期刊 统计源期刊

Journal of Information Security Research

杂志简介:《信息安全研究》杂志经新闻出版总署批准,自2015年创刊,国内刊号为10-1345/TP,是一本综合性较强的计算机期刊。该刊是一份月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:远程办公安全专题、陈兆娟女士画作选、特别策划、学术论文、法律法规、技术应用、专家视点、王建玉女士画作选

主管单位:国家发展和改革委员会
主办单位:国家信息中心
国际刊号:2096-1057
国内刊号:10-1345/TP
全年订价:¥ 556.00
创刊时间:2015
所属类别:计算机类
发行周期:月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:1.45
复合影响因子:0.88
总发文量:1044
总被引量:2780
H指数:25
  • 直面打压放弃幻想加快推进国产自主可控可替代计划

    作者:倪光南 刊期:2019年第06期

    1 中美贸易战下美国制裁华为,逼着中国企业走自主可控之路2019年5月9日至10日,在华盛顿举行的第11轮中美经贸高级别磋商期间,美方对2000亿美元中国输美商品加征的关税从10%升至25%,中美贸易战升级,对此中方表示遗憾并重申合作与尊重的原则与立场,坚决反击.

  • 立足实践投身自主创新

    作者:严明 刊期:2019年第06期

    “网络安全和信息化”作为一个专有词汇出现并为人们所共知,大约始于2014年.是年2月27日,中央网络安全与信息化领导小组成立.2年多后,2016年4月19日,主持召开网络安全和信息化工作座谈会并发表了重要讲话.他一针见血地指出了网信核心技术自主创新的必要性:“核心技术是国之重器,最关键最核心的技术要立足自主创新、自立自强.市场换不来核心技术,...

  • 网络空间安全大国战略2019新动向

    作者:翟传桢 刊期:2019年第06期

    2019年以来,国际形势多极化更加风云变幻,全球大国战略竞争不断加剧,网络攻击更加频繁.在大数据、物联网、人工智能领域新技术和应用不断突破的形势下,全球大国都在逐步完善网络空间安全国家战略,出台条令法规,改进流程,加强防御,扶持行业,重视网络人才,提升网络攻击能力.

  • 基于CNN和朴素贝叶斯方法的安卓恶意应用检测算法

    作者:李创丰; 李云龙; 孙伟 刊期:2019年第06期

    安卓系统已经成为移动端市场占有率领先的操作系统,但是安卓市场上恶意应用泛滥的情况十分严重,这些恶意应用会给用户带来极大的威胁.如何提前检测安卓应用程序是否为恶意应用程序已成为亟待解决的问题.提出了一种检测算法,该算法使用操作码序列和权限信息作为应用的特征,并分别用基于卷积神经网络(convolution neural network, CNN)和朴素贝叶...

  • 数据驱动的网络安全风险事件预测技术研究

    作者:孔斌; 吕遒健; 吴峥嵘 刊期:2019年第06期

    大规模网络安全风险事件的频繁发生给网络安全研究者们敲响了警钟,工业界及学术界理解和防御网络威胁的方式也随着风险事件种类和数量的增多而不断发生改变,现已逐渐从反应型检测转变到主动型预测上来.其中基于历史网络安全风险事件数据特征来预测网络中潜在安全风险的主动型预测手段,被认为在改善网络弹性的方面具有很大的潜力.近年来,研究机构...

  • 基于智能视频分析的人流量态势感知方法研究

    作者:李敏; 杨阳; 王钤; 孟博; 李凌寒; 白入文; 杜虹 刊期:2019年第06期

    近几年频发的踩踏事故,使得商业领域、交通管制领域和公共安全领域对人流统计和预测的需求逐渐上升.但是当前的人流统计手段往往采用传统的机械式或人力统计方法,不仅效率低,干扰正常的人员行走以及人流速度,还不能满足实时性统计需求.提出的方法采用基于深度学习的目标检测和目标追踪算法,能够对人流量进行实时的统计,并且通过标定和坐标转换能...

  • 基于MLP深度学习算法的DGA准确识别技术研究

    作者:王辉; 周忠锦; 王世晋; 史卓颖 刊期:2019年第06期

    传统的DGA攻击检测方法已经无法满足对不断变种的DGA域名的识别,检出准确率较低.因此主要研究一种基于MLP深度学习算法的DGA准确识别技术,通过已有的DGA样本数据集,提取多维度的特征向量信息,通过归一化、降维处理后,将特征向量输入MLP多层感知器进行训练,MLP多层感知器主要由输入层、隐藏层和输出层组成,训练后生成模型文件即可载入用于判断待...

  • 一种基于USB Key的双私钥安全因子身份认证方案

    作者:齐锋; 陈庄; 蔡定雯; 于溯 刊期:2019年第06期

    针对现有信息系统面临的用户身份认证问题,提出了一种基于USBKey的双私钥安全因子身份认证方案.该方案是基于国产密码算法SM2和SM3共同实现的,首先采用了“用户口令+数字签名”的双重认证方式,且用户口令参与了整个签名过程;其次,引入安全因子的概念,提升了系统受攻击下的认证效率;最后,改进了原有的签名流程,实现了客户端和服务器的双向认证.通...

  • 关键信息基础设施保护水平评价指标体系研究

    作者:包莉娜; 刘蓓; 闫桂勋; 文博; 袁志千 刊期:2019年第06期

    关键信息基础设施的安全稳定运行关系着国家安全、经济繁荣以及人民福祉,其重要性不言而喻.为了有效衡量我国关键信息基础设施的保护水平,为关键信息基础设施保护工作部门和运营者提供客观衡量标准,有必要设计一套适合我国的关键信息基础设施保护水平评价指标体系.依据我国相关政策和法律法规,总结了关键信息基础设施保护的12类重点要求,并从衡...

  • 基于SGX的Hadoop KMS安全增强方案

    作者:王冠; 梁世豪 刊期:2019年第06期

    目前基于软件实现的Hadoop密钥管理服务(key management service, KMS)主密钥以配置文件的方式明文存储在系统中,存在严重的安全隐患.基于Intel SGX的Hadoop KMS主密钥保护方案通过SGX远程认证建立安全通信信道的方式向KMS设置主密钥,然后将主密钥密封存储在KMS服务器本地,并将主密钥的使用过程转移到SGX安全区中,来保证主密钥的使用过程受SGX硬...

  • 基于密码技术的党政机关电子公文系统数据安全问题研究

    作者:孟斌 刊期:2019年第06期

    党政机关电子公文系统是处理、流转、存储我国政务办公电子文件的重要应用系统,保障数据安全是实现其安全可靠的基本内容.分析了电子公文系统3个关键数据交互过程中的主要安全风险,并分别提出基于密码技术的典型安全保障机制.特别针对数据管理过程中的防泄密难点,创新性地提出“防内不防外”的信息保护方案思路,重点针对内部管理人员的数据安全...

  • 基于共识机制的多终端安全型智能管家控制系统实现

    作者:张健荣; 赵宏伟 刊期:2019年第06期

    智能家居在人们的生活中已必不可少,但由于当今市面上多种产品被黑客入侵,智能家居的安全性面临威胁.多终端控制的安全型智能管家系统,不仅利用私有协议对抗无线网络入侵以及系统漏洞挖掘程序,实现多终端数据交互的安全加密传输,同时建立共识环境,采用共识机制记录和验证接入设备的安全状态,使在相互无信任的节点之间安全地进行信息传输,并能准...

  • 电子支付信息安全管理体系的研究与实践

    作者:赵海; 陈芳 刊期:2019年第06期

    当前,随着移动互联网技术的高速发展,支付网络作为金融信息化的重要组成部分,正在朝着更加开放、更加多元化的方向发展,对信息技术的依赖性在日益加强.保障网络安全、防范系统性金融风险已经成为国家要求和支付网络的迫切需求.首先介绍了开放式电子支付网络环境下信息安全管理的现状和面临的挑战,分析了信息安全管理的相关标准,最后从笔者所在企...

  • 《塔林手册2.0版》规则设定的探析--以国家自卫权的应用为切入点

    作者:周珊 刊期:2019年第06期

    互联网应用的普及呈现出爆炸式上升的当下,赛博空间的拓展对各个层面的社会关系以及国际关系都产生着极大的影响.在复杂多变的形势下,网络空间规则的研究应该受到重视,而不仅仅是网络技术的发展.同时也应当包括对于旧规则体系的修订和新规则体系建立的探究.对《塔林手册2.0》有关赛博空间语境之下国家自卫权的适用规则设定进行剖析,在面对现实空...

  • 利用网络爬虫技术获取他人数据行为的法律性质分析

    作者:刘鹏 刊期:2019年第06期

    在互联网时代,谁掌握了数据谁就掌握了核心竞争力.“没有竞争就没有市场”,合法有序的竞争能促进市场经济健康快速发展,反之则成为市场经济发展的绊脚石.爬虫技术本来是帮助人们抓取特定数据,提高数据分析能力,但若使用不当,如窃取他人数据的,则可能涉嫌民事侵权、行政违法,甚至是刑事犯罪.