信息网络安全

信息网络安全杂志 北大期刊 CSCD期刊 统计源期刊

Netinfo Security

杂志简介:《信息网络安全》杂志经新闻出版总署批准,自2001年创刊,国内刊号为31-1859/TN,是一本综合性较强的电子期刊。该刊是一份月刊,致力于发表电子领域的高质量原创研究成果、综述及快报。主要栏目:特别报道、国内网事、安全论坛、技术市场、法苑阡陌、名人访谈、媒体综述、安全驿站

主管单位:中华人民共和国公安部
主办单位:公安部第三研究所;中国计算机学会;计算机安全专业委员会
国际刊号:1671-1122
国内刊号:31-1859/TN
全年订价:¥ 340.00
创刊时间:2001
所属类别:电子类
发行周期:月刊
发行地区:上海
出版语言:中文
预计审稿时间:1-3个月
综合影响因子:0.99
复合影响因子:0.81
总发文量:3363
总被引量:11960
H指数:36
引用半衰期:2.9304
立即指数:0.1038
期刊他引率:0.7248
平均引文率:4.4194
  • 基于随机森林的Android恶意软件检测方法研究

    作者:宋鑫; 赵楷; 张琳琳; 方文波 刊期:2019年第09期

    文章基于随机森林提出一种Android恶意软件检测方法。以Android的权限作为特征定义了有效权限,利用数据挖掘算法中的支持度和关联规则对权限进行分析,实现有效权限识别。文章构建了随机森林分类器,将有效权限矩阵作为分类器的输入进行训练和测试。实验结果表明,文中方法的检测结果准确率达到92.84%,F值达到93.05%,明显优于其他检测模型。

  • 工业互联网平台安全防护体系研究

    作者:王冲华; 李俊; 陈雪鸿 刊期:2019年第09期

    文章研究了工业互联网平台边缘层、IaaS层、PaaS层、SaaS层等不同层级的安全风险,结合国内外政策标准与工业互联网平台企业运用的防护措施,分析了我国工业互联网平台安全建设面临的问题。立足我国工业互联网平台发展和安全现状,针对平台存在的突出安全问题,文章提出了关于加强我国工业互联网平台安全建设的相关建议以及有针对性的安全防护措施。

  • 基于证据距离理论的信息系统安全风险分析

    作者:令狐金花; 潘平; 杜瑶瑶 刊期:2019年第09期

    针对信息安全风险评估过程中专家评价意见多样以及不确定信息难以量化处理的问题,文章提出一种基于证据距离理论的风险评估方法。首先,根据等级保护要求和现场检测数据,采用矩阵范数求解系统资产面临的脆弱性证据距离;其次,应用D-S证据理论合成规则求解威胁可能作用于系统资产的证据距离;最后,将脆弱性证据距离与威胁可能作用于系统资产的证据距...

  • 重要信息系统安全检查实施方法与技术措施

    作者:郑国刚 刊期:2019年第09期

    文章从重要信息系统安全保障的迫切需求出发,依据国家等级保护相关政策和标准,以安全检查实践活动为基础,提出了重要信息系统等级保护安全检查的工作方法、工作内容、工作流程、实施步骤和技术措施,为主管单位和责任单位部署开展重要信息系统的安全检查提供参考。

  • 物联网中一种基于多种特征提取策略的入侵检测模型

    作者:康健; 王杰; 李正旭; 张光妲 刊期:2019年第09期

    文章利用机器学习方法提出了一种智能入侵检测系统。为了对网络数据进行特征表示,提升系统性能,通过特征提取等方法对数据进行处理。文章提出了一种包含6种不同策略的入侵检测模型框架,并使用UNSW-NB15数据集进行了网络入侵检测实验。实验结果表明,该入侵检测模型检测效果优良,易于使用。

  • 一种Office文件数据分片识别、排序、重组及修复方法

    作者:徐国天 刊期:2019年第09期

    恢复被删除的涉案Office文档对调查取证工作有重要意义。当被删除的Office文件数据分为多段存储在磁盘内,且MFT记录被覆盖时,现有数据恢复工具无法有效恢复被删除的数据。针对这一问题,文章提出一种Office文件数据分片识别、排序、重组及修复方法。根据Office文件尾部目录区数据定位全部数据分片,确定分片排列次序,重组Office文件,并对受损数据...

  • 基于电子数据取证智能化分析技术的网络犯罪侧写

    作者:曹太训 刊期:2019年第09期

    随着互联网技术的快速发展,智能化正在改变传统的生产、生活模式,成为世界经济、军事、文化发展的驱动器。基于网络犯罪数据智能化分析的犯罪侧写技术,不仅可以追溯还原网络违法犯罪现场,还可以对网上行为进行预测和判定,防范违法犯罪行为的发生。文章对电子数据取证技术做了简要介绍,并在此基础上讨论了基于大数据的网络犯罪侧写技术。文章有助...

  • 基于深度学习的数据接入方法研究

    作者:谢永恒; 冯宇波; 董清风; 王梅 刊期:2019年第09期

    大数据中心在接入多源异构数据时,需要分析处理不同标准数据的标准转换问题。以往这项工作大都依赖人工分析解决。近几年快速发展的深度学习技术具有优异的特征提取和分类能力,文章基于深度学习技术设计了一套将数据形态模型和语义模型相结合的数据接入匹配算法,并利用部分样例数据进行测试验证。结果表明,该方法能够达到一定的准确率水平,并具...

  • 面向雾计算的隐私保护与访问控制方法

    作者:汪金苗; 王国威; 王梅; 朱瑞瑾 刊期:2019年第09期

    文章在基于属性加密技术的基础上提出了面向雾计算的隐私保护与访问控制方案,并以车联网为例介绍了该方案的具体实现。采用该方案后,雾节点与终端用户之间的交互信息均以密文传递,只有满足访问策略的终端用户或者雾节点才可以解密信息。该方案可赋予数据保护自身的能力,使得数据在不依赖第三方的情况下保证自身机密性并实现灵活的访问控制,从而...

  • 国家药品监督管理局移动应用安全建设

    作者:李萌 刊期:2019年第09期

    文章通过对移动应用发展情况的分析,结合药品监督管理行业的移动应用安全现状以及国家对于网络安全的监管要求,对如何建设移动应用安全进行了探讨和研究。文章提出解决国家药品监督管理局移动应用安全问题的建设规划建议,通过建立药监行业移动应用安全基线、集成安全能力和利用大数据技术实现安全运营和监控等安全措施,降低药品监督管理行业移动...

  • 资金交易网络分析方法研究

    作者:陶春和; 张晞; 王贞; 甘小莺 刊期:2019年第09期

    文章将Randomized HITS算法的设计思路与资金交易网络中人员之间的资金流向特征相结合,用于分析交易网络中的交易账户。文章结合资金交易网络账户关系中资金量及交易频次的特点,详细阐述了如何构建概率转移矩阵。

  • 基于DNS应答价值评估的DDoS防御研究

    作者:巧丽; 吕万波; 胡卫宏; 张海阔 刊期:2019年第09期

    针对DDoS攻击的防御策略主要是基于流量特征分析对攻击进行识别,在攻击流量到达目标主机之前进行过滤。然而这种防御策略忽略了攻击流量对于域名服务出口网络的影响。文章提出一种基于层次分析法的DNS应答价值评估方法,通过丢弃攻击流量以及优先处理高价值应答来进行防御,从而提高DNS服务质量。

  • 大型体育赛事网络安全风险分析与评估

    作者:裘玥 刊期:2019年第09期

    文章以大型体育赛事网络安全风险分析与评估为主题展开论述。首先回顾了体育赛事中网络安全的发展趋势;然后从安全形势、攻击动机和流程影响等方面分析了其面临的风险;接着从风险关系分析、安全流程及过程风险控制等方面提出了必要的管理、建设及研究建议;最后从时代的发展趋势展望了大型体育赛事网络安全的前景。

  • 基于对抗训练和VAE样本修复的对抗攻击防御技术研究

    作者:郭敏; 曾颖明; 于然; 吴朝雄 刊期:2019年第09期

    人工智能系统面临着来自物理世界的对抗性欺骗攻击的威胁,人工智能算法对这种攻击十分敏感。以目标识别为例,攻击者在样本数据上添加十分微小的扰动,即可达到降低目标识别准确率甚至有目标地诱导识别结果的目的。如何有效抵御对抗样本威胁成为业界的一个研究热点。文章重点研究了基于随机对抗训练的智能计算模型安全加固技术和基于变分自编码器...

  • 一种局域网中基于SSD的防范勒索软件攻击技术

    作者:殷明; 贾世杰 刊期:2019年第09期

    为了缓解局域网中勒索软件造成的影响,文章提出了一种基于固态硬盘(SSD)的防范技术,将部署大容量SSD的主机作为服务器,利用网络驱动器映射技术分享给局域网中的其他主机。文章利用固态存储设备数据非原位更新、修改垃圾回收等策略进行数据备份,提出二分查找法进行数据恢复。原型系统实验结果显示,文中方案可以快速有效地恢复被勒索软件攻击的数...