信息网络安全

信息网络安全杂志 北大期刊 CSCD期刊 统计源期刊

Netinfo Security

杂志简介:《信息网络安全》杂志经新闻出版总署批准,自2001年创刊,国内刊号为31-1859/TN,是一本综合性较强的电子期刊。该刊是一份月刊,致力于发表电子领域的高质量原创研究成果、综述及快报。主要栏目:特别报道、国内网事、安全论坛、技术市场、法苑阡陌、名人访谈、媒体综述、安全驿站

主管单位:中华人民共和国公安部
主办单位:公安部第三研究所;中国计算机学会;计算机安全专业委员会
国际刊号:1671-1122
国内刊号:31-1859/TN
全年订价:¥ 340.00
创刊时间:2001
所属类别:电子类
发行周期:月刊
发行地区:上海
出版语言:中文
预计审稿时间:1-3个月
综合影响因子:0.99
复合影响因子:0.81
总发文量:3363
总被引量:11960
H指数:36
引用半衰期:2.9304
立即指数:0.1038
期刊他引率:0.7248
平均引文率:4.4194
  • 基于Merkle哈希树的可验证密文检索方案

    作者:陈兰香; 邱林冰 刊期:2017年第04期

    在半诚实且好奇的云服务器模型下,为通过构建安全倒排索引和认证数据结构, 达到快速检索密文和验证服务器行为的目的,文章提出-个基于M e rk le哈希树的可验证密文检 索方案.方案使用Lucene搜索引擎工具包,通过改进传统明文索引结构得到适于密文检索的安 全倒排索引,以保证检索的效率和安全性.此外,文章基于M e rk le哈希树结构实现了检索结果 ...

  • 集中统-的可信计算平台管理模型研究及其应用

    作者:黄强; 王高剑; 米文智; 汪伦伟 刊期:2017年第04期

    可信计算技术为信息系统安全管理提供了新的手段与能力,相应的也需要不同于 传统安全管理和信任管理的管理模型.文章针对高安全等级信息系统的管理需求,基于可信计 算技术为系统安全管理提供的完整性验证为主的能力,提出了-种以集中管理、统-的执行控 制白名单策略、管理权限分离为特征的可信管理模型.该模型能够兼容不同类型可信硬件设备 和可...

  • WindowsShellcode自动构建方法研究

    作者:朱帅; 罗森林; 柯懂湘 刊期:2017年第04期

    随着计算机技术的飞速发展,软件的规模及复杂程度在快速增加的同时也带来了 极大的安全隐患,各种软件漏洞层出不穷,漏洞利用成为研究的热点.在漏洞利用的过程中, shellcode作为最关键的组件,其质量直接影响到漏洞利用的效果.针对已有的shellcode自动构 建方法存在兼容性低、对大型shellcode支持性较差、自动化程度及易用性较低的缺点,文章提 出-...

  • 支持商密算法TLS浏览器的设计与实现

    作者:项川; 潘无穷; 黎火荣; 林璟锵 刊期:2017年第04期

    文章在Windows平台上设计并实现了支持商密算法TLS的浏览器.利用微软通用 的系统接口( CryptoAPI: Next Generation)研制商密算法库,成功使得Windows 10 系统支持商 密算法和基于商密算法的PK I证书;其次在TLS 1 .2协议中添加商用密码算法支持,并在商密 算法库的基础上实现了支持上述协议的Chromium浏览器.实验表明,改造的Chromium浏览 器支...

  • 基于可转换的不可抵赖签名的合同签署协议

    作者:杨善军; 姜昌金 刊期:2017年第04期

    公平合同签署协议能够使两个互不信任的双方以一种公平的方式在网络上交换各 自对合同的数字签名,即在该协议执行完之后,要么双方都得到对方对合同的有效签名,要么 双方都得不到.传统的公平电子合同签署协议大多引入可信第三方,依靠第三方的可靠性来保 证协议的公平性,但此种类型协议的一个缺点是如果第三方不诚实,和协议的一方合谋的话, 就会对...

  • 密钥隔离的群签名方案研究

    作者:王硕; 程相国; 陈亚萌; 王越 刊期:2017年第04期

    在密码体制中,密钥的安全性决定着整个系统的安全性.为了减轻群签名中密钥 泄露带来的损失,文章将密钥隔离技术同群签名方案相结合,提出-种密钥隔离的群签名方案.方案不但满足群签名的匿名性、可跟踪性等安全性能,还大大降低了密钥泄露带来的危害.密 钥隔离技术使得当前时间段的密钥泄露不会影响其之前和之后阶段的签名,且支持并行的消息 更新....

  • 密钥提取中降低密钥不一致率的量化方法研究

    作者:宋淑男; 杨震 刊期:2017年第04期

    在现有的基于无线信道特征的物理层密钥提取方法中,合法通信双方量化门限附 近的测量值有较大可能被量化到门限两侧,从而造成收发双方生成密钥的不匹配.针对这一问 题,有学者提出了基于量化隔离带的信道量化方法,通过删除量化隔离带内的测量值以降低生 成密钥不一致率,但影响了密钥生成速率.对此,文章提出一种基于量化隔离带的自适应信道 量化方...

  • 一类抗量子计算的公钥密码算法研究

    作者:游伟青; 陈小明; 齐健 刊期:2017年第04期

    密码技术是保障信息安全的核心技术,密码体制的安全依赖于密钥,管理密钥是一大难题.利用密钥协商技术能够实现密钥分配的任务,保障用户安全建立共享密钥.目前应 用的密钥协商技术安全性设计大都建立在有限域下离散对数问题上,该问题在量子计算机上已 经有成熟的攻击方法,在量子计算机成功研制之前需要探索能够抵抗量子攻击的密钥交换技术.经典公...

  • 面向任务的网络空间故障定位模型

    作者:王友俊; 张红旗; 王津; 王凝 刊期:2017年第04期

    针对现有的面向资源的故障定位方法无法直接应用于资源与任务搞合紧密的网络 空间环境的问题,文章提出了一种面向任务的网络空间故障定位模型.首先,引入超图理论构 建网络空间任务资源模型,刻画网络空间环境中任务与资源的复杂交互关系,为研究故障定位 问题奠定了模型基础;其次,进一步分析任务运行过程中的故障关联,根据故障在网络空间中 的传播...

  • 一种基于特征信息隐式获取的抗干扰浏览器指纹生成算法

    作者:康年华; 陈明志; 冯映燕; 刘川葆 刊期:2017年第04期

    浏览器指纹技术通过收集用户的User-Agent、浏览器版本、插件列表、操作系 统等特征信息,构建独特的浏览器指纹,以用于用户追踪、身份认证等方面.然而,随着研究 的不断深入,干扰浏览器指纹生成的方法不断被提出,指纹干扰工具能够通过伪造信息、限制 功能等方式影响指纹的生成.针对这一问题,文章提出一种基于特征信息隐式获取的抗干扰浏 览器指纹...

  • 基于安全本体的信息安全知识聚合技术研究

    作者:梁中; 周嘉坤; 朱汉; 陈波 刊期:2017年第04期

    在信息安全教育资源的构建中,为使主题爬虫更全面、准确、快速地获取教育所 需的信息安全领域知识,文章通过建立信息安全领域本体,为主题提供高度专业化的精准领域 定义描述;通过安全本体描述中概念间的关系,扩展主题信息的语义范围,基于最大相关度引 导下的深度优先遍历方法,对爬取的网页在语义概念层进行相关性分析,以提高主题爬虫信息 爬取的...

  • 基于电力系统的信息安全风险评估机制研究

    作者:梁智强; 林丹生 刊期:2017年第04期

    针对传统电力系统中信息安全风险评估机制精确度较差、完善性欠缺与效率值较低 等不足,文章依据电力系统的特定应用情况,将层次分析法( AHP)引入到风险评估机制中,并在风险计算过程中采取模糊数学知识,设计出-种新型的信息安全风险评估模型,即AF-RA模 型,并对此模型进行详细阐述与分析.该模型首先构造脆弱性评估层次结构,评估威胁强制利用 系...

  • 2017年2月计算机病毒疫情分析

    刊期:2017年第04期

    2017年2月,国家计算机病毒应急处理中心共发现病毒794830个,比1月上升2.6%,新增病毒55788个,比1月上升0.6%,感染计算机41858394台,比1月上升11.6%,主要传播途径仍以“网络钓鱼”和“网页挂马”为主.

  • 2017年2月十大重要安全漏洞分析

    刊期:2017年第04期

    2017年1月21日至2017年2月20日,国家计算机网络入侵防范中心漏洞总条目1203条,漏洞总数为上月的1.94倍,有所上升.其中威胁级别为“紧急”的有69条,“高”的有221条,“中”的有787条,“低”的有126条.威胁级别为“紧急”和“高”的漏洞占到总量的24.11%.

  • 2017年2月网绪安全监测数据

    作者:刘婧; 徐原 刊期:2017年第04期

    2017年2月,中国境内(以下简称境内)近66万个IP地址对应的主机被木马或僵尸程序控制,与1月的近133万个相比下降50.4%.2016年3月至2017年2月,境内被木马或僵尸程序控制的主机IP数量月度统计如图1所示.