首页期刊导航|工业信息安全
期刊信息/Journal information
工业信息安全
工业信息安全

李文婷

月刊

2097-1176

qxaqbwh@163.com

010-88686056

100040

北京市石景山区鲁谷路35号

工业信息安全/Journal Industry Information Security
正式出版
收录年代

    英国关键国家基础设施网络应急管理与应急处置研究

    李晴霞张成李解
    5-11页
    查看更多>>摘要:针对关键国家基础设施(CNI)面临的网络攻击威胁及敏感信息泄漏的严峻形势,英国政府高度重视,并积极采取了一系列改革措施.优化组织架构、完善运行机制,确保应急管理体系的高效平稳运转;积极开展跨境交流与合作,强化国际间网络安全协同应对能力;大力推动新技术研发与应用,不断提升网络安全防护技术水平;注重培养网络安全人才,为应对网络安全挑战提供坚实有力的人才支撑.这些改革措施的落实,有效提升了英国在关键国家基础设施领域的应急管理和应急处置能力,进一步筑牢了网络安全防线,有力保障了国家网络安全的平稳有序运行.

    英国关键国家基础设施应急管理应急处置网络安全

    国外国防工业网络安全态势研究

    黄锋樊伟张兆祺
    12-17页
    查看更多>>摘要:国际战略竞争日益激化,正将博弈重心转移到网络安全、国防工业等领域.各国将国防工业网络安全视作决定战争胜负的关键,并强调国防工业供应链的网络安全,确保作战能力的生成和维持,随时为危机与冲突做好准备.西方国家认为国防工业供应链末端承包商存在非密网络安全风险较高、安全认证成本高、缺乏技术保障与资金支持、缺乏网络威胁信息共享等方面的风险.为此,各国采取共享网络威胁信息、制定网络安全标准要求、报告网络安全事件、支持网络研发合作等诸多措施,持续加强国防工业网络弹性.此外,国外国防工业网络安全态势情况也值得高度关注与警惕.

    国防工业网络安全发展态势风险分析

    基于系统调用监控的主动反勒索技术研究

    张雅勤陈慧马升
    18-31页
    查看更多>>摘要:勒索软件作为网络安全问题中最重要的威胁之一,给企业组织造成了严重的安全威胁和经济损失.传统的勒索软件检测方法往往基于静态分析,只能检测和处理已知的勒索软件,具有一定的局限性.随着勒索软件变种层出不穷,新型勒索软件不断出现,传统网络安全解决方案存在明显的滞后性、被动性及低效性,因此需要探索积极主动的反勒索防御方法.本文针对真实恶意勒索软件,以系统调用为切入点,根据勒索软件与良性软件运行时系统调用序列存在差异的特征,使用基于多层感知机的机器学习方法,实现对恶意勒索软件的检测.最终试验结果显示模型在测试集上的准确率达到82%.实验结果表明,该方法在恶意勒索软件检测方面具有较高的准确率.

    勒索软件检测系统调用硬件性能计数器多层感知机

    基于零信任的数据安全防护体系

    王智民胡亚琼李瀚辰
    32-42页
    查看更多>>摘要:随着数据资产价值的扩大、业务复杂度的增加、业务的开放性、IT架构复杂性等其他因素,数据所面临的安全风险越来越多元化,来自外部的安全攻击、内部的安全威胁和人为错误都在逐步递增.针对数字时代下数据安全风险的变化,数据安全理念和方法也需要不断演进.本文基于零信任的理念,以数据资源为核心,构建了一套面向业务数据流转的动态、按需防护的数据安全防护体系.本文首先从数据安全治理的概念和主要的数据安全技术出发,提出了数据安全总体架构,设计了一套基于零信任思想的数据安全防护系统,并详细阐述了各数据子系统的设计与实现过程.

    数据安全治理零信任数据安全防护系统安全运营

    工业控制安全现状分析及趋势研究

    周家兴姚铮阮涛
    43-50页
    查看更多>>摘要:近年来,工控安全事件愈演愈烈,新技术、新威胁层出不穷.为了适应形势发展,本文对工控安全现状及发展趋势进行了研究,从宏观角度分析当今工控安全现状并展望未来.首先,从工控安全系统的组成及存在的安全隐患入手,介绍了全球典型的工业控制安全厂商的产品与服务,并对最近几年工控安全领域新出现威胁如工控产品供应链威胁、AIGC威胁、基于数字孪生的工业应用威胁以及工业互联网发展威胁进行了阐述.最后,为了对企业工控安全技术进行指导,本文对拟态防御理论、可信计算技术、零信任技术以及基于人工智能的工业控制技术等新理念、新思路进行研究总结,从而达到方向指导作用.

    工业控制安全隐患人工智能拟态防御零信任

    工业网络安全风险分析及防护策略研究

    余润泽苏敏杰任迅
    51-58页
    查看更多>>摘要:两化融合背景下,工业互联网发展进入了快车道.工业网络作为工业互联网的信息"大动脉",承载着工业生产制造全过程人、机、物、系统等的全面连接,同互联网一样面临着各类安全风险和威胁的问题.由于工业网络应用场景、通信协议及安全防护的特殊性,当前传统的网络安全防护策略已无法应对工业安全问题带来的挑战.本文通过对工业网络与传统网络在网络、系统、安全防护等方面进行特征分析,剖析当前工业网络各层级中存在的安全问题及面临的安全风险,提出针对工业网络安全防护的建设原则和防护策略,助力工业网络安全防护水平的提升,保障工业生产制造的安全稳定运行.

    工业网络网络安全风险分析防护策略

    基于深度学习的网络安全主动防御策略研究

    王勇亮谭远波郑学通
    59-66页
    查看更多>>摘要:网络安全主动防御策略是一种防范网络安全威胁和降低网络安全风险的有效手段.这种策略强调主动性和预防性,旨在通过主动采取措施来防范潜在的网络安全威胁,从而降低网络安全风险.深度学习是一种基于模拟人脑神经网络结构的机器学习技术,其核心思想是多层神经网络的深度结构.与传统机器学习技术不同,深度学习采用多个神经元层来表示复杂的非线性关系,从而可以更好地模拟人脑神经网络的结构和功能.本文基于深度学习模型,提出了一种能够对网络安全威胁的实时监控与预测的新型网络安全防御策略,其在提高网络安全防护能力方面具有显著效果,能够应对复杂的网络攻击,并对未来的网络攻击趋势和漏洞提前进行预测,是一种全新的网络安全防护手段.

    网络安全网络攻击深度学习机器学习神经网络

    电力交易数据安全分类分级管理综述

    尹亮郭涛马跃强
    67-75页
    查看更多>>摘要:随着智能电网的发展和电力市场化改革的深入,电力交易数据量急剧增加,数据类型日趋复杂.有效的数据分类分级对于提升电力系统运行效率、保障电力市场稳定运行具有重要意义.本文旨在深入探讨电力交易数据的分类与分级方法,并分析其在电力交易、市场监管和数据分析等领域的应用.首先,本文分析了电力交易数据的特性,并基于这些特性提出了一个综合的数据分类框架;其次,根据不同级别的数据敏感性和重要性进行了分级研究;在分类与分级的基础上,本文进一步分析了电力交易数据在各个领域的应用.本文通过深入探讨电力交易数据的分类分级管理,为电力市场的规范化、透明化和高效化提供了新的理论和方法指导.

    电力交易数据分类数据分级智能电网电力市场

    煤炭企业工业控制系统网络安全风险评估研究

    胡阳孙志强
    76-82页
    查看更多>>摘要:煤炭企业工业控制系统在现代生产中发挥着重要的作用,然而,随着信息技术的快速发展和网络化程度的提高,这些系统也面临着越来越严重的网络安全威胁.为了确保煤炭企业工业控制系统的安全性,本文针对该领域进行了网络安全风险评估研究,通过分析煤炭企业工业控制系统的特点和常见的网络攻击方式,建立了相应的评估模型,并提出了一套综合的风险评估方法.该方法结合了威胁性、潜在漏洞、影响程度等因素,能够综合评估煤炭企业工业控制系统的网络安全风险,并为其安全防护提供科学依据.

    煤矿风险评估脆弱性网络安全

    中共中央关于进一步全面深化改革推进中国式现代化的决定(2024年7月18日中国共产党第二十届中央委员会第三次全体会议通过)

    新华社
    83-99页