首页期刊导航|网络安全技术与应用
期刊信息/Journal information
网络安全技术与应用
网络安全技术与应用

黄庆生

月刊

1009-6833

hqs@wlaqzzs.com

010-62765013

100871

北京市海淀区成府路205号

网络安全技术与应用/Journal Network Security Technology & ApplicationCHSSCD
查看更多>>本刊由中华人民共和国教育部主管,是国内网络安全技术与应用领域行业内指导性科技月刊。
正式出版
收录年代

    企业网络安全防护体系建设研究

    李卓智
    108-110页
    查看更多>>摘要:在当前数字化和网络化的商务环境中,企业网络安全防护体系的建立显得至关重要。互联网技术和大数据的快速进步改变了企业的运营和管理模式,使数据和信息转变为企业的关键资源。这种依赖性同时也使企业暴露在严重的网络安全威胁之下,这些威胁可能源自外部黑客的攻击或内部员工的误操作和恶意破坏。一旦企业网络遭遇攻击,可能导致数据泄露、业务中断,严重的话甚至触发法律问题和财务损失。加之,政府对网络安全日益重视,并出台并完善了相关法规政策,企业必须遵从,避免遭遇法律风险。因此,构建全面的网络安全防护体系不仅能提升企业的运营能力,保护企业的数据资产,同时也是企业履行社会责任和遵行法规的重要途径。

    企业网络安全防护体系体系建设

    浅析等保2.0中的信息资产管理及安全防护机制

    谢金智李恬渠新
    110-112页
    查看更多>>摘要:在信息化推进过程中,许多单位建设了大量的业务平台,但对各个业务平台信息资产了解甚少,在发生重要网络安全事件时,无法及时定位相关系统、设备、中间件等,致使损失增大。如何精准掌握业务平台的信息资产,在网络安全防护中做到事前预防、事中发现、事后应急,成为网络安全防护中的一个难题。为解决上述难题,本文提出了基于信息资产管理的网络安全预警机制,将信息资产管理与网络安全预警发布机制相结合,通过接收国家级网络安全预警平台发布的预警通报,结合网络安全机构披露、公布的网络安全预警信息,与信息资产中的资产进行比对,梳理出存在网络安全风险的设备,及时更新补丁进行修复。通过研究该机制能实现网络安全防护中的事前预防、事中发现、事后应急,能按照网络安全预警通报、信息精准判断单位业务系统存在的网络安全风险并及时修复,可有效降低网络安全风险,防止大规模网络安全事件的发生。

    网络安全信息资产管理等级保护2.0安全运维管理

    "互联网+"时代背景下公共信息安全问题及对策研究——以G市为例

    梁俊伟潘曾伟
    113-116页
    查看更多>>摘要:"互联网+"时代背景下,我国互联网经济运作模式更加多样化,覆盖领域更加广泛,互联网受众不断增加,人们日常工作生活对于互联网环境的依赖愈加明显。其中在"互联网+政务服务"模式中,借助互联网防火墙、身份认证以及数据加密、网络信息审计等网络信息安全管理系统,能够对社会公共安全领域进行更加全面高效的管控。但是,"互联网+"在为公共信息安全防护提供更加高效便捷的管控模式的同时,其自身存在的一些不利属性及模式问题也造成了新的公共信息安全风险。本文以G市公共信息安全现状作为研究对象,采用SWOT法客观分析目前"互联网+政务服务"模式背景下,G市公共信息安全建设面临的困境。并从制度体系、财政支持、人员素质、管理模式四个方面对G市公共信息安全建设工作存在的问题进行更加详细的分析。并针对这些问题,提出了相应的解决方法。期望本文的研究能为完善G市互联网公共信息安全机制,创造更加良好的互联网经济发展环境,提供一些理论参考。

    公共信息安全"互联网+政务服务"网络安全

    办公楼宇智慧消防管控系统研究

    李杰
    116-120页
    查看更多>>摘要:消防管理与应急救援是保证人民群众生命财产安全免受火灾侵害的重要环节,传统消防技术难以及时响应。近年来,智慧消防技术迎来快速发展,但由于系统设计不够完备、技术局限性等问题,造成导致数据利用率低、数据应用不足,难以支撑科学决策。本研究面向楼宇消防管理与应急救援需求,综合运用物联感知、大数据、应急预案数字化、数字化仿真等数字化技术,设计了办公楼宇智慧消防管控系统,详细阐述了总体架构、技术架构、系统功能与关键技术,实现全息感知、分析评估、辅助决策、协同管控的全链条智慧管控,可有效提高火灾应急处置能力与效率,切实保障楼宇消防安全水平。

    办公楼宇智慧消防监测应急处置

    从欧美国家利用生成式AI打击虚假信息看大模型安全治理的路径抉择

    潘宏远
    120-121页
    查看更多>>摘要:ChatGPT的火爆问世,带来了AIGC技术及相关应用的"强势出圈",也引发了诸多关于AIGC技术可信度、隐私保护、知识产权以及同质化甚至虚假信息等方面的争议。针对AI生成的虚假信息,走在发展AI前列的欧盟、美国、中国已纷纷着手开展打击,从政策立法、技术研发、标准认证、行业自律等方面予以规范,采用以 AI 赋能网络虚假信息检测等手段为大模型的统筹发展与安全治理保驾护航。本文通过分析欧美等经济体利用生成式 AI 打击虚假信息的最佳实践,力求完善我国大模型安全治理的路径方法。

    大模型AIGC虚假信息路径抉择

    生成式人工智能背景下个人信息保护研究

    王斯敖
    121-124页
    查看更多>>摘要:生成式人工智能的广泛应用在推动生产力发展的同时,也使得与其相关的各类违法犯罪现象开始频繁出现,网络安全遭受重大威胁。国家虽出台了一系列规定和办法,但实践中的困境,如科技发展和信息保护理念的冲突、人工智能侵权责任的认定、不完善的监管、救济体系和不适应当下的知情同意规则都亟待解决。对此,应当以兼顾科技发展和权益保护的理念为指引,构建完善的人工智能监管体系和完备的侵权救济制度,结合风险控制理念更新知情同意规则,实现生成式人工智能背景下个人信息的充分保护。

    个人信息保护生成式人工智能风险控制

    人工智能时代下网络信息安全问题和防护策略

    黄健
    124-126页
    查看更多>>摘要:人工智能时代的到来,能够为网络信息安全带来技术支持,加强人工智能技术在网络信息安全防护中的应用,能够解决不确定性问题、解决非线性问题等问题,使得信息安全水平得到极大的提升。但是人工智能时代下,当前网络信息安全也会受到计算机病毒、黑客的入侵,也会由于计算机网络自身的特点和漏洞而造成信息泄露或者破坏现象,威胁着网络信息的安全。为了进一步提高网络信息安全水平,本文分别从网络运行环境、人工智能技术、杀毒软件、计算机硬件设备、加密处理以及安全防护意识等六个方面来详细探讨人工智能时代下网络信息安全的防护策略。

    人工智能网络信息安全问题防护

    物联网安全风险研究及对策建议

    张琦毓
    126-127页
    查看更多>>摘要:物联网是新一代信息技术的典型代表,万物互联的网络极大地改变了人们的生活方式,同时也带来了一定的安全风险。因此,在推动物联网行业健康有序发展的同时,确保物联网行业安全可控的发展成为全世界各国关注的重点。本文从物联网的网络架构和安全风险出发,总结国内外物联网行业监管现状,并对其行业发展风险进行深入分析,最后提出监管建议。

    算法物联网信息安全网络安全

    大数据背景下网络涉毒犯罪侦查取证的困境及对策

    袁汉清
    128-130页
    查看更多>>摘要:随着互联网的发展,网络涉毒问题日益严重,隐蔽的网络空间与毒品犯罪相结合,犯罪手段更新升级,"互联网+物流寄递+虚拟货币支付"导致网络涉毒案件的证据获取难,证据链构成难,侦查人员侦办此类案件的难度大幅增加。本文就网络涉毒犯罪存在隐蔽性更强、犯罪主体低龄化、涉及毒品种类多样化等特点,总结出目前网络涉毒犯罪情报搜集难、确定嫌疑人身份难、传统侦查方式取证难等困境,针对目前网络涉毒形势,公安机关需打破行业壁垒,与各部门、各行业加强合作、拓宽情报来源,深化资金链条打击网络涉毒犯罪,提高电子数据取证能力,以提高侦查效能,从而打击遏制此类犯罪。

    大数据网络涉毒侦查取证

    犯罪经济学视角下的帮信罪治理路径探析

    许桓瑜
    130-133页
    查看更多>>摘要:网络技术的发展在给人们带来便利的同时,也滋生了形式多样的网络犯罪,帮信罪作为网络犯罪中的重要类型,立案数量在近年迎来了井喷式增长,给人民人身财产安全带来严重威胁。基于对L市帮信案件调研,分析其犯罪态势,并以犯罪经济学中的成本收益理论视角对其进行分析,结合案件办理的现实困境,提出相应治理对策,以期为帮信案件治理提供有益借鉴。

    帮助信息网络犯罪活动罪犯罪经济学治理对策