信息安全与技术

信息安全与技术杂志 部级期刊

Information Security and Technology

杂志简介:《信息安全与技术》杂志经新闻出版总署批准,自2010年创刊,国内刊号为11-5937/TP,是一本综合性较强的计算机期刊。该刊是一份双月刊,致力于发表计算机领域的高质量原创研究成果、综述及快报。主要栏目:技术探讨、技术应用、教学培养、解决之道、测试分析

主管单位:中华人民共和国工业和信息化部
主办单位:中国电子信息产业发展研究院
国际刊号:1674-9456
国内刊号:11-5937/TP
创刊时间:2010
所属类别:计算机类
发行周期:双月刊
发行地区:北京
出版语言:中文
预计审稿时间:1个月内
综合影响因子:0.149
复合影响因子:0.51
总被引量:4742
H指数:20
  • 数字信息化建设中安全问题思考

    作者:张军 刊期:2013年第09期

    随着我国现代化科技飞速发展,数字化领域的进步日益开始展露头角.教育数字化、档案数字化管理、农业数字化等诸多发展方面的数字化转型已逐渐形成社会中发展的主流.加之以现价段党中央领导对于数字化建设工程的大力支持,使得现阶段我国信息化建设发展速度突飞猛进,取得了喜人的效果,数字化技术已达到世界发展潮流中较为领先的国际化水平.在我国...

  • 基于电子商务的信息安全风险评估与对策

    作者:徐斌 刊期:2013年第09期

    近年来,电子商务业务在我国的发展日益迅速,随之而来便是备受人们关注的电子商务系统的信息安全问题及其风险评估.本文在就我国电子商务系统所存在的信息安全问题进行讨论的基础上,分析了我国电子商务信息安全风险评估的现状与改善对策,旨在提高我国的电子商务信息安全风险评估意识和技术,建立一套完善的电子商务信息安全及评估机制.

  • 军校学员信息安全风险评估问题及对策研究

    作者:胡鹏伟 丁永超 王博纬 陈立富 张乐平 刊期:2013年第09期

    迅速发展和广泛应用的互联网,是广大军校学员获取信息的有效途径,同时也对信息安全形成巨大挑战,展开针对军校学员信息安全的风险评估具有现实意义势在必行.本文分析了结合对军校学员面临的网络信息安全风险,指出了行为的调研和信息安全风险评估的技术方法,同时总结了军校学员面临的信息安全风险和目前风险评估存在的问题,并提出了具体的实施对...

  • 工业控制系统信息安全风险测评工作实践与探讨

    作者:蔡蕙敏 周黎辉 周滨 刊期:2013年第09期

    通过工业控制系统信息安全风险测评工作的开展,帮助我们进一步掌握被检查单位重要网络与信息系统基本情况,查找突出问题和薄弱环节,分析面临的安全威胁和风险,评估安全防护水平,提出针对性地防范对策和改进措施,促进安全防护能力和水平提升,预防和减少重大信息安全事件的发生,切实保障工业控制网络的信息安全.

  • 注册码软件加密保护中RSA算法的应用

    作者:董灿钧 刊期:2013年第09期

    RSA算法是目前应用最为广泛的非对称性加密算法,其将加密密钥和加密算法分开能够更为方便地实现密钥的分配,防止注册机的非法制作和注册码的非法传播,对软件保护有着重要的意义.本文介绍了RSA算法,在阐述其基本原理的基础上对这一算法在一机一码的注册码软件加密保护中的应用进行了分析和探讨.

  • DDoS攻击的检测算法研究

    作者:辛忆培 刊期:2013年第09期

    网络安全问题的核心在于对网络攻击的检测.针对DDoS的恶意攻击方式,本文在统计方法原理上提出了同步技术检测算法,并以DDoS为例,进行了检测系统的性能测试和分析.

  • 差分扩张视角下的矢量地图可逆水印技术探析

    作者:张晓莺 刊期:2013年第09期

    从差分扩张的角度出发,对应用在数字矢量地图中的可逆水印技术进行系统分析,重点探讨如何才能更好地在实际应用过程中将可逆水印技术的优点服务于现实的操作需求.

  • 数字化图书馆中基于PKI/PMI的安全认证设计

    作者:翟剑锋 刊期:2013年第09期

    首先介绍目前数字化图书馆安全认证所面临的问题,然后在分析PKI、PMI的基础上提出了一个基于公开密钥证书和属性证书的双证书联合认证方案.其中使用公开密钥证书实现对用户的身份认证,属性证书实现用户的授权访问,能够保证不同用户具有不同的访问权限.该方案一定程度上满足了数字图书馆安全认证的要求,从而方便灵活地实现对数字资源的安全访问控...

  • 基于电子签名的网络发票应用安全设计

    作者:王立明 陈奇辉 刊期:2013年第09期

    本文结合网络发票在我国的发展现状,提出了以电子签名技术为基础的网络发票应用安全设计,可有效解决网络发票应用过程中面临的身份鉴别、内容真实完整和电子防伪等安全问题,并有望为网络发票业务应用提供安全参考.

  • 基于中小型企业内部局域网安全控制策略研究

    作者:毛锡军 谭洁清 刊期:2013年第09期

    网络信息技术的迅速发展,使企业对网络的依赖性越来越强,网络安全问题给企业运行、管理和发展带来很大的挑战.本文通过对工作中涉及到部分企业的网络系统安全的案例进行总结,针对企业内部网络的现状及主要安全隐患,从防火墙技术、入侵检测(IDS)技术、VLAN技术等多方面提出具体策略,从而确保企业局域网络系统安全.

  • 信息网络安全与保护策略探讨

    作者:柴再兴 刊期:2013年第09期

    为了有效防止网络安全问题的侵害,我们使用了各种复杂的安全技术,如入侵检测、防火墙技术、准入控制技术等,尽管如此,计算机信息安全和网络安全问题还是频发.本文主要介绍目前在信息网络中存在的主要安全威胁并对网络安全的保护策略进行探讨.

  • 基于SSL VPN的安全接入平台设计与实现

    作者:杨扬 花亮 周路 刊期:2013年第09期

    SSLVPN是一种新兴的安全远程接入的实现方式,它采用SSL协议实现身份认证以及加密通道的建立等网络安全机制,目前正广泛地被企事业单位采用.SSL协议是互联网广泛使用的安全协议,身份认证主要是依靠非对称算法,而加密通道采用的是对称算法.本文主要讨论了基于SSLVPN的安全接入平台设计与实现.

  • 局域网ARP攻击防范

    作者:罗学义 刊期:2013年第09期

    在单位网络维护过程中,经常遇到ARP病毒导致网络不稳定的情况,本文介绍了ARP协议的工作原理及ARP攻击的基本原理与方式,提出预防欺骗的常用防范措施.

  • Android系统的信息安全

    作者:雷佳伟 李婷 余本功 杨乾坤 刊期:2013年第09期

    安卓的安全性一直是备受争议的话题,本文主要对Android信息安全问题进行简要分析,从系统本身、软件应用商城和用户三个方面调查研究并提出了一些解决措施.

  • 计算机病毒的研究分析与防控

    作者:杜志林 刊期:2013年第09期

    随着计算机技术的迅速发展以及计算机应用领域的日益扩大,计算机病毒随之而来并迅速蔓延扩张,几乎已遍及社会的各个领域,显然地,计算机病毒已成了计算机技术和以计算机为核心的社会信息化进程发展到一定阶段的必然产物,有过计算机接触史的人几乎都会碰到它.计算机病毒给计算机系统造成的巨大破坏和潜在威胁已经给人们的生活,工作和学习带来了极...