信息网络安全

信息网络安全杂志 北大期刊 CSCD期刊 统计源期刊

Netinfo Security

杂志简介:《信息网络安全》杂志经新闻出版总署批准,自2001年创刊,国内刊号为31-1859/TN,是一本综合性较强的电子期刊。该刊是一份月刊,致力于发表电子领域的高质量原创研究成果、综述及快报。主要栏目:特别报道、国内网事、安全论坛、技术市场、法苑阡陌、名人访谈、媒体综述、安全驿站

主管单位:中华人民共和国公安部
主办单位:公安部第三研究所;中国计算机学会;计算机安全专业委员会
国际刊号:1671-1122
国内刊号:31-1859/TN
全年订价:¥ 340.00
创刊时间:2001
所属类别:电子类
发行周期:月刊
发行地区:上海
出版语言:中文
预计审稿时间:1-3个月
综合影响因子:0.99
复合影响因子:0.81
总发文量:3363
总被引量:11960
H指数:36
引用半衰期:2.9304
立即指数:0.1038
期刊他引率:0.7248
平均引文率:4.4194
  • 一种面向普通用户的Android APP安全性动态分析方法研究

    作者:贾同彬 蔡阳 王跃武 高能 刊期:2015年第09期

    文章设计了一种面向普通用户的Android APP安全性动态分析方法并实现了原型系统.首先,借助于具有API调用监测功能的扩展Dalvik虚拟机对Android系统模拟器AVD进行定制,实现Android APP运行行为的动态分析;然后,使用adb 和 Monkey工具,在通用服务平台上,完成对运行在AVD中的APP程序用户行为模拟测试;最后,基于Web方式,实现了检测服务的用户访问接...

  • 一种基于混合模式的Web入侵检测系统架构研究

    作者:张明 许博义 许飞 刊期:2015年第09期

    Web入侵检测系统对Web访问进行实时监控并能及时发现针对Web的攻击行为,能有效解决Web所面临的安全问题.文章分析了当前Web入侵检测技术的优势和不足,提出一种基于混合模式的Web入侵检测架构,该架构集成了基于特征的Web入侵检测模块和基于异常的Web入侵检测模块.基于特征的Web入侵检测模块主要用于检测各种已知的、易于提取特征的攻击,基于异常...

  • 一种基于数据库服务的密文检索实现

    作者:宋衍 周庆 张国双 王馨 刊期:2015年第09期

    文章针对密文检索中难度较大的字符串模糊检索问题,利用ElGamal公钥算法和序列算法的密码性质,设计出一种新的密码加密方案,并在外包数据库环境中实现了基于密文的字符串检索.通过分析表明,该方案并不以损害安全性为代价,并将时间和空间性能损失控制在有限的、可接受的范围之内.

  • 现代网络安全架构异常行为分析模型研究

    作者:尚进 谢军 蒋东毅 陈怀临 刊期:2015年第09期

    近年来国内外发生多起大规模网络攻击和泄露事件,同时零日攻击、高级持续威胁(APT)等攻击方式的出现和日益普遍,促使基于全面多阶段的网络杀伤链的网络安全防护架构产生并迅速被众多厂商采用和推广,该架构中对主机网络异常行为的分析成为对恶意软件的大量变种入侵后及时检测的关键技术.以往的异常行为分析模型算法单一,缺乏对间接维度、时序关...

  • 一种基于SDN技术的多区域安全云计算架构研究

    作者:王刚 刊期:2015年第09期

    文章提出一种在云计算环境中实施云安全防护的方案.方案在原有的业务云之外,用云技术建设安全云,在业务云中部署安全,通过软件定义网络(SDN)技术连接业务云、安全云和安全,并通过安全把业务云动态划分为逻辑隔离的多个业务区域.方案不依赖于业务云的实现方式,除初始近乎零配置的安全外,不改变业务云的软硬件结构,具有易部署、易维护、安全性更...

  • RFID安全协议追踪攻击的形式化分析

    作者:杨元原 陆臻 顾健 刊期:2015年第09期

    针对当前RFID安全协议可能存在的恶意追踪问题,文章提出了一个追踪攻击的形式化分析模型.该模型首先定义了攻击者消息元素集合的概念,之后根据攻击者消息元素集合中消息使用的代数运算,推导出攻击者的攻击行为,并由此确定攻击者行为集合.通过攻击者元素集合和攻击者行为集合,规范了攻击者攻击行为和攻击对象.之后通过引入标签特征值的概念,确定...

  • Android设备取证研究

    作者:刘浩阳 刊期:2015年第09期

    使用Android操作系统的设备(简称Android设备)近年来发展迅速, 其典型代表是手机和平板电脑.Android设备在方便人们办公和个人联系的同时,也为犯罪分子提供了便利.Android设备已经成为一种值得警惕的犯罪工具和对象.由于Android设备的运行机制不同于传统计算机设备,对于Android设备的取证给取证人员提出了新的挑战,成为目前取证工作中的一个难...

  • 网络试验床中虚拟网络构建及其可伸缩性研究

    作者:安彩虹 韩伟红 刊期:2015年第09期

    网络试验床作为模拟实际环境进行大量测试和验证性实验的开发平台,对增强网络技术自主创新能力与网络安全能力至关重要.虚拟网络构建是指在试验床上快捷准确地完成实验网络环境搭建.文章首先详细介绍了虚拟网络构建中基于图形界面和基于配置文件的两种网络拓扑生成方式;然后针对有限物理资源下支持更大的实验场景或支持更多的并发实验,提出虚拟...

  • 基于BGP 协议的TCP MD5加密认证的破解技术分析

    作者:孙泽民 芦天亮 周阳 刊期:2015年第09期

    BGP是一种重要的域间路由选择协议,路由器通过BGP协议的信息交换,可以实现域间选路.BGP协议存在的一些脆弱性,源于其最初的设计对安全性的考虑较少.现有的一种安全策略是对BGP邻居进行TCP MD5加密认证,但是这种简单的加密认证机制并不能确保安全.通过对TCP MD5认证过程进行分析研究,文章提出了利用密钥字典以及MD5碰撞原理破解TCP MD5加密认证的...

  • 美国关键基础设施保护立法、政策现状评析及发展趋势

    作者:王康庆 张绍武 刊期:2015年第09期

    美国对关键基础设施安全的关注由来已久.20世纪90年代, 62、63号总统行政令的颁布奠定了美国关键基础设施立法、政策保护体系的基础."9·11"事件后,美国先后出台多部法律、国家战略、行政命令以完善关键基础设施的法律政策保障制度,逐步形成了体系完善、权责统一、层次分明的关键基础设施保障制度.关键基础设施保护概念日渐明确、 保护机构间的...

  • 一种入侵防御系统性能分析方法

    作者:刘伟 李泉林 芮力 刊期:2015年第09期

    入侵防御系统是一种重要的安全防护措施,用于抵御针对信息系统的恶意攻击.但是不恰当的系统配置会对网络性能产生负面影响,如增大端到端延迟或数据包丢失率.大多数研究者关注的是提出新的入侵防御系统,分析其所使用的机器学习算法,而忽视对入侵防御系统本身性能的量化分析.文章将系统看作是一个拟生灭过程,通过建立二维的马尔可夫链模型,求得其...

  • 美国改变网络空间安全游戏规则的新理念与新技术

    作者:赵艳玲 刊期:2015年第09期

    在高速发展的信息化社会,网络空间安全问题备受关注.特别是对网络高度依赖的美国,更是加大了网络空间安全和信息保障的研发力度,提出了"改变网络空间安全游戏规则"的革命性思想,了联邦网络空间安全研发战略计划,确定了"改变网络空间安全游戏规则"的技术研发目标.文章简要介绍了美国"改变网络空间安全游戏规则"这一新理念与新技术的基本情...

  • 欧盟关键基础设施保护法律、政策保障制度现状及评析

    作者:严鹏 王康庆 刊期:2015年第09期

    保障关键基础设施的安全对于整个社会的运转具有至关重要的意义.欧盟较早意识到保护关键基础设施安全的重要性,并颁布了一系列法律、政策,并逐步形成一整套相对完善和较为成熟的关键基础设施法律保障体系.国际局势的不断变化,对关键基础设施保护的迫切需求,使得欧盟加快了完善关键基础设施法律体系、构建政策保障制度的进程,对欧盟关键基础设施...

  • 一种基于模糊粗糙集的网络态势评估方法研究

    作者:范渊 刘志乐 王吉文 刊期:2015年第09期

    当今网络安全问题日趋严峻,了解网络当前安全状态,预测未来网络安全状态,有利于决策者及时做出准确的网络安全决策.在大规模复杂网络环境下,传统单一的网络管理方法并不能完全满足网络态势感知的需求,基于信息融合的网络态势感知成为未来发展的方向.由于网络态势评估是网络态势感知的核心环节,文章从网络态势感知的评估技术出发,针对态势评估中...

  • Android操作系统恶意软件检测技术研究

    作者:李汶洋 刊期:2015年第09期

    随着Android系统智能手机使用人数的上升,Android系统平台上恶意软件的数量也在大幅度增加.如何对Android系统恶意软件进行检测已经成为一个值得研究的问题.文章针对目前国内外关于Android系统恶意软件检测技术的研究进行总结,对比了静态分析与动态分析,同时列举了目前国内外的一些研究成果.