首页期刊导航|网络安全技术与应用
期刊信息/Journal information
网络安全技术与应用
网络安全技术与应用

黄庆生

月刊

1009-6833

hqs@wlaqzzs.com

010-62765013

100871

北京市海淀区成府路205号

网络安全技术与应用/Journal Network Security Technology & ApplicationCHSSCD
查看更多>>本刊由中华人民共和国教育部主管,是国内网络安全技术与应用领域行业内指导性科技月刊。
正式出版
收录年代

    SDN网络中OpenFlow协议网络限速的研究

    刘思夏
    1-4页
    查看更多>>摘要:当网络过载或拥塞时,需要对进入网络的流量进行监督。限流是Qos中常用的一种避免引起网络拥塞技术手段。传统网络的限速方式有:网卡限速和队列限速,OpenFlow13 出现的meter表能用于SDN网络架构下的网络限速。通过对超过带宽的报文执行丢弃的动作来实现限速控制。虚网络仿真工具mininet能快速建立大规模SDN网络,可以对meter表的限速原理进行验证。通过mininet对meter表的三种限速方式进行模拟测试,则可以进一步验证分析openflow协议网络限速的方法有效性、限速特点及如何支持网络业务流量的控制。

    SDNMininetOpenFlow13Meter表

    基于微隔离技术的网络安全纵深防御研究

    代仕勇吴跃隆汪绪先黄缙华...
    4-5页
    查看更多>>摘要:随着企业数字化转型的推进,云计算、虚拟化等新技术不断与企业应用融合发展,传统重网络边界防护的模式已难以有效应对各种新型网络攻击,因此,企业需要不断探索新的网络安全防护技术。本文针对当前时期企业数字化转型过程中存在的网络安全问题以及基于微隔离技术的网络安全纵深防御技术的优势进行了分析,探究了基于微隔离技术的网络安全纵深防御策略,供相关读者参考。

    微隔离技术网络安全纵深防御

    VPN与VLAN网络安全的应用研究——以深圳市锦绣城工程造价咨询有限公司为例

    郭昕
    6-8页
    查看更多>>摘要:计算机网络拓扑结构是网络设计的重要组成部分,对网络性能和安全性产生深远影响。本文以深圳市锦绣城工程造价咨询有限公司的网络拓扑结构为例,深入研究VPN与VLAN网络应用创新和安全部署的实践。通过对网络架构的全面分析,我们旨在强化对VPN与VLAN网络安全部署的理解,为提高工程造价咨询企业的信息安全防护能力提供有益参考。

    计算机网络拓扑结构VPNVLAN网络安全造价咨询

    基于虚拟技术实现网络服务存储扩容和安全的实践

    张国防
    8-10页
    查看更多>>摘要:用户上网看信息就是访问的网络节点服务器,节点服务器直接暴露给网络,很容易受到网络攻击,存在安全隐患;同时,以添加物理磁盘或者存储服务器的方式对服务器存储扩容造成网络运营成本增加,还受限于计算机硬件制造技术。本文中,选择大的存储磁盘和大内存的廉价主机当作虚拟化应用的物理宿主机,采用虚拟化技术创建虚拟主机作为服务器,对虚拟主机的网络和存储磁盘使用虚拟化技术配置,避免了虚拟主机直接暴露于网络,提高了安全性能,又对存储资源进行扩容,提高了网络运维的效率。

    虚拟技术网络服务器存储扩容

    基于自适应包标记的通信网络DDoS攻击溯源方法

    曲鹏
    10-12页
    查看更多>>摘要:常规的通信网络DDoS攻击溯源标记域形式一般为独立结构,溯源识别的范围较小,导致溯源误识率上升,因此,提出基于自适应包标记的通信网络DDoS攻击溯源方法的研究设计。根据当前的溯源测试需求及标准的变化,先进获取源数据,采用多目标的方式,扩大溯源识别的范围,划分多目标自适应包标记域,以此为基础,构建自适应包标记网络DDoS攻击溯源模型,采用域间重构的方式来实现溯源处理。最终的测试结果表明:对比于传统异构溯源图学习通信网络DDoS攻击溯源测试组、传统序列特征提取通信网络DDoS攻击溯源测试组,在设计的自适应包标记中,通信网络DDoS攻击溯源测试组的溯源误识率均在 20%以下,说明当前在自适应包标记技术的辅助下,当前所设计的溯源方式效果更佳,误差可控,具有实际的应用效果。

    自适应包标记通信网络网络攻击DDoS攻击溯源方法异常定位

    综合协同办公系统网络安全防护研究

    文辉辉
    12-13页
    查看更多>>摘要:随着信息化的普及和网络技术的不断发展,协同办公系统已成为各单位工作人员广泛使用的信息系统。因其与使用单位日常业务联系紧密,容易遭受网络攻击。文章分析了综合协同办公系统面临的网络安全威胁,提出了安全防护策略,指导系统稳定运行和网络安全。

    协同办公系统漏洞信息泄露

    数字孪生在网络安全事件管理中的应用

    沙默泉高枫涂建光李晓雷...
    14-17页
    查看更多>>摘要:网络新业务不断涌现,网络规模不断扩大,网络安全事件也越来越多,为解决网络安全事件管理难题,将数字孪生应用于网络安全事件管理是一种有效的解决方法。文章提出了一种网络安全事件数字孪生的参考系统架构,探讨了网络安全事件数字孪生的关键技术,包括网络安全事件自动抽取、组织、表达技术,面向业务场景的网络安全事件建模技术和网络安全事件三维可视化技术,在此基础上给出了网络安全事件数字孪生的应用案例"安全能力孪生基础平台",并对其发展进行了展望。

    数字孪生网络安全事件网络安全事件建模

    内网资产探测技术的研究与分析

    王永霞蒋宇轩袁湘哲
    18-20页
    查看更多>>摘要:文章探讨了网络资产主动探测、被动探测的概念,传统资产探测模型的优、缺点,提出主被动协同探测模型。根据该模型设计并实现了一个由被动探测限制主动探测范围的内网资产探测工具,为内部网络安全和数据安全提供了更高的防御能力。

    网络资产流量分析被动探测资产探测

    网络空间资产探测技术研究

    王鹏秦志鹏
    20-22页
    查看更多>>摘要:随着全球信息化的快速发展,人类对网络空间的依赖程度越来越高,网络空间成为世界各国竞争博弈的新领地,网络空间已成为一个国家存在与发展的重要保障。本文从网络空间测绘主要应用领域展望、目前研究存在的一些问题、涉及网络空间资产探测关键技术研究3个角度,分析网络空间测绘的未来发展方向、技术研究现状、研究网络空间资产IP归属算法,给相关工作者提供研究参考。

    网络空间测绘网络安全资产发现

    一种基于申威平台的动态密钥安全托管认证方案及其应用

    李林陈云飞王兴元
    23-25页
    查看更多>>摘要:针对传统方案中过于依赖可信密钥管理中心的问题,结合集群安全通信系统的设计开发工作,结合组合公钥密码体制,提出了一种基于申威平台的动态密钥安全托管认证方案。该方案中用户密钥以及托管密钥均与密钥管理中心共同计算产生,可以有效实现密钥以及密钥份额与用户身份的一一对应,实现了密钥份额的安全验证,具有较高的安全性与灵活性,并在集群通信系统中进行了应用。

    动态密钥安全托管组合公钥密码体制申威平台密钥份额