首页期刊导航|网络安全技术与应用
期刊信息/Journal information
网络安全技术与应用
网络安全技术与应用

黄庆生

月刊

1009-6833

hqs@wlaqzzs.com

010-62765013

100871

北京市海淀区成府路205号

网络安全技术与应用/Journal Network Security Technology & ApplicationCHSSCD
查看更多>>本刊由中华人民共和国教育部主管,是国内网络安全技术与应用领域行业内指导性科技月刊。
正式出版
收录年代

    基于本体的社会高危人员研判模型构建

    代冠倪文锴
    57-64页
    查看更多>>摘要:随着社会的不断发展和进步,治安问题日益成为人们关注的焦点。本文针对高危人员特征研究分析不足,本体模型构建缺乏针对性的问题,提出了高危人员研判本体模型。该本体模型通过分析高危人员的特征,构建了包含人、物、内容、组织、场所五大类概念的本体模型,并利用 Protégé 工具进行可视化展示和 OWL 语言形式化表示。高危人员研判本体模型包含 84 个子类、47 条关系、21 个对象属性以及 30 条公理,覆盖了高危人员研判所需的关键要素,为后续的研判和分析提供了坚实的知识基础,可以更准确地识别和研判高危人员,从而为公安业务中的社会治安风险防控提供有力支持。

    社会治理本体建模高危人员Protégé可视化

    国产软件测试管理平台的研究

    王坤
    64-66页
    查看更多>>摘要:建立国产软件测试管理平台,对国产软件开展软件测试,检验软件是否可以稳定连续运行,能够帮助开发人员发现软件中的缺陷,提升软件产品质量,助力国产软件产业发展。文章介绍了国产软件发展现状及特点,分析了国产软件缺陷问题,从功能、性能与可靠性、环境需求、安全保密需求及应用安全要求等角度,研究了国产软件测试管理平台的需求情况,为平台建设与设计提供了参考。

    分布式数据库国产软件测试

    5G人工智能时代敏感数据智能化管控和防泄漏技术的研究与实现

    钟磊黎峰谭彬兰世战...
    67-71页
    查看更多>>摘要:随着 5G和人工智能技术的快速发展,敏感数据的智能化管控和防泄漏成为了亟待解决的问题。本论文针对这一问题展开研究,并提出了一种基于 5G网络和人工智能的智能化数据管控和防泄漏技术,通过定义和分类敏感数据的规则来管理和控制数据的访问权限;根据数据的类型、等级和相关标签进行定义敏感数据人员的访问权限,并通过加密和脱敏等手段来保护数据的安全性。该技术能够实现对敏感数据的全面监测、实时预警和智能化的防泄漏策略,为敏感数据的安全提供了有效的保障。

    5G人工智能敏感数据智能管控防泄漏

    基于用户实体行为分析的数据安全风险监测方法研究

    张佳斌
    71-74页
    查看更多>>摘要:随着数字经济高速发展,各行业数字化转型加速推进,面临的数据安全形势也日趋严峻。各类数据安全事件不仅造成单位及个人敏感信息泄露、对相关单位造成经济损失和声誉影响,更影响到国家安全。因此研究以数据资产为核心的风险监测方法显得极为必要。本文首先分析了当前数据安全面临的威胁与挑战,然后对常见数据安全风险监测方法进行了分析。接下来重点对用户实体行为分析的技术原理、技术架构和应用场景进行了详细研究,为数据安全风险监测提供了行之有效的技术方法。

    用户实体行为分析数据安全风险监测

    人脸识别场景中个人敏感数据保护方法研究

    端木怡婷徐风
    74-78页
    查看更多>>摘要:人脸识别技术目前被广泛应用于高校各类业务系统,给高校师生提供了广泛的便利,然而,随之而来的数据安全隐患也引起了使用部门的注意,因此,如何保护师生的人脸数据和其他个人敏感信息,是学校关切的重要问题。本文提出了一项基于国密SM4 加密算法的数据保护方案,可以显著提升包括人像数据在内的个人敏感数据的保护水平。

    人脸识别数据保护国密SM4高斯模糊数字水印

    欧盟数据中介机构对侦企数据共享机制问题的启示

    刘子健
    78-80页
    查看更多>>摘要:大数据时代,侦查机关在取证过程中不免与互联网企业进行接触,为打击违法犯罪,双方通常借助构建数据共享机制加强合作。然而,经研究侦企合作过程中产生的数据安全问题,总结概括为以下三点:数据共享主体间信息不对称、数据共享机制不统一、侦企合作缺少外部监管等。运用比较分析法,通过分析欧盟设立数据中介机构于我国本土化之可行性,提出有效解决当前侦企合作过程中存在的数据共享与数据安全保护问题的针对性策略,由此增强数据共享主体之间信息对称性,完善数据共享机制,填补监管漏洞。

    数据共享数据安全数据中介侦企合作

    一种基于扇区读写时校验的虚拟机镜像保护方法

    雷波苗新亮何智
    80-82页
    查看更多>>摘要:本文阐述了一种对虚拟机镜像读写过程中按扇区进行校验的方法,可有效防止虚拟机镜像及虚拟磁盘数据篡改攻击。该方法在虚拟机运行时写数据过程中按扇区更新扇区校验值、读数据时按扇区进行校验检查,达到检查整个镜像是否被篡改的目的,避免脏数据影响虚拟机安全。本方法可以有效减少虚拟机启动前对镜像文件的校验检查时间,对镜像文件的篡改发现时间推迟到读取被篡改的扇区时,仍可有效保证虚拟机的安全。

    云计算虚拟机镜像虚拟磁盘校验检查扇区校验防篡改

    云计算环境下的数据隐私保护与访问控制策略

    周丽华
    82-84页
    查看更多>>摘要:为提出一套全面、有效的数据隐私保护与访问控制策略,以适应云计算环境中不断演变的安全挑战。通过深入探讨加密技术和细粒度访问控制。综合应用加密、细粒度访问控制、实时监控与审计机制构建多层次的数据隐私保护体系,有效降低未经授权访问和潜在威胁风险。结论表明,在云计算环境下,综合采用加密技术、细粒度访问控制以及实时监控与审计机制是确保数据隐私的有效途径。建议云服务提供商和用户在实践中结合这些方法,根据具体业务场景和法规要求,构建灵活、可持续的数据安全体系,以保障用户在云计算环境中的数据得到最佳的隐私保护。

    云计算数据隐私保护访问控制

    基于云计算的SecaaS发展态势研究与建议

    刘秋月刘佳良
    84-87页
    查看更多>>摘要:SecaaS已经成为解决上云后业务安全防护问题的首选方案,安全企业、云服务商和运营商均已提供相关产品,云租户也已逐步接纳SecaaS。分析公有云和社区云两种典型场景下 SecaaS 的发展现状和存在的关键问题,建议完善管理体系和标准规范、加强监管、促进行业自律、引导客户并完善问责机制。

    安全云计算安全即服务

    基于加密流量分析的智能手机APP识别技术

    杨小青
    88-90页
    查看更多>>摘要:根据《中国互联网发展报告(2023)》,我国互联网用户数量及使用的互联网应用数量呈现快增长的特点,尤其是在移动端的应用增长态势表现得更为明显。网络应用程序的识别对于流量控制和异常流量检测等网络管理具有重要意义,安装在智能手机上的应用程序可以揭示用户的许多信息,比如他们的健康医疗状况、网络活动轨迹、个人数据隐私等。此外,智能手机上特定应用程序的存在或缺失可以通知有意攻击该设备的对手。本文通过对智能手机应用程序发送的网络流量进行指纹识别,使用机器学习技术,引入增强模糊检测机制,从侧通道数据中识别智能手机应用程序,验证了应用程序的指纹随时间推移在不同设备和不同版本的应用程序之间的变化影响较小。结合Python编程语言,对智能手机应用程序的分类识别进行了实验验证,同时扩展了AppScanner,从智能手机的网络流量在几个维度上彻底评估了指纹识别智能手机应用程序的可行性。

    应用程序识别网络安全加密流量机器学习