首页期刊导航|网络与信息安全学报
期刊信息/Journal information
网络与信息安全学报
人民邮电出版社
网络与信息安全学报

人民邮电出版社

双月刊

2096-109X

cjnis@bjxintong.com.cn

010-81055478

100078

北京市丰台区成寿寺路11号邮电出版大厦8层

网络与信息安全学报/Journal Chinese Journal of Network and Information SecurityCSTPCD
查看更多>>《网络与信息安全学报》是由工业和信息化部主管,人民邮电出版社有限公司主办的信息安全领域的学术刊物,现为中国网络空间安全协会会刊、中国计算机学会会刊,中国科技核心期刊、中国计算机学会推荐中文科技期刊。通过刊载网络与信息安全领域有突破的基础理论、创新性的关键技术、热点安全问题,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国网络与信息安全领域的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国网络与信息安全技术的发展与学术水平的提高,为建设网络强国服务。
正式出版
收录年代

    人工智能模型数据泄露的攻击与防御研究综述

    任奎孟泉润闫守琨秦湛...
    1-10页
    查看更多>>摘要:人工智能和深度学习算法正在高速发展,这些新兴技术在音视频识别、自然语言处理等领域已经得到了广泛应用.然而,近年来研究者发现,当前主流的人工智能模型中存在着诸多安全隐患,并且这些隐患会限制人工智能技术的进一步发展.因此,研究了人工智能模型中的数据安全与隐私保护问题.对于数据与隐私泄露问题,主要研究了基于模型输出的数据泄露问题和基于模型更新的数据泄露问题.在基于模型输出的数据泄露问题中,主要探讨了模型窃取攻击、模型逆向攻击、成员推断攻击的原理和研究现状;在基于模型更新的数据泄露问题中,探讨了在分布式训练过程中,攻击者如何窃取隐私数据的相关研究.对于数据与隐私保护问题,主要研究了常用的3类防御方法,即模型结构防御,信息混淆防御,查询控制防御.综上,围绕人工智能深度学习模型的数据安全与隐私保护领域中最前沿的研究成果,探讨了人工智能深度学习模型的数据窃取和防御技术的理论基础、重要成果以及相关应用.

    人工智能数据安全隐私泄露隐私保护

    基于仿生机理的内生安全防御体系研究

    胡爱群方兰婷李涛
    11-19页
    查看更多>>摘要:针对防火墙、入侵检测、防病毒等外壳式防御技术来不及检测、分析和过滤恶意流量,防御机制没有与网络设备的安全状态关联,导致安全效能低的问题,提出一种基于仿生机理的内生安全防御体系.模仿生物体的高效安全防御机理,在设计和建造信息系统时,将巨量安全机制部署进入网络的每一个安全部件中,通过网络互联将所有节点中的安全组件关联在一起,对网络进行全面、深度的安全态势感知和防御,并通过人工智能"大脑"不断地自主学习和演进,提升发现未知威胁和自动处理威胁的能力.通过构建全新的内生安全防御体系,将安全体系和信息系统高度融合,能够解决现有信息系统防御效率低、无法处理高速率数据、不能应对未知威胁等问题,使网络具有"与生俱来、自主成长"的安全防御能力,满足"业务高可用、安全高效率"的信息系统发展需求.

    内生安全防御机制仿生安全自主学习

    跨域访问控制技术研究

    诸天逸李凤华成林郭云川...
    20-27页
    查看更多>>摘要:根据国内外最新研究,对跨域数据流动中的访问控制技术进行了总结和展望.首先,结合复杂应用环境下的访问控制,概括了访问控制模型、数据安全模型的发展.其次,分别从数据标记、策略匹配和策略冲突检测方面对访问控制策略管理的研究展开论述.最后,总结归纳了统一授权管理中数据标记技术和授权与延伸控制技术的研究现状.

    跨域数据流动访问控制模型策略授权管理

    6G网络安全场景分析及安全模型研究

    张成磊付玉龙李晖曹进...
    28-45页
    查看更多>>摘要:6G网络的概念已经被提出并引起了学术界的广泛关注.整体而言,6G网络将对5G网络的性能进行优化,并拓展5G技术难以实现的业务场景.然而,这些新场景、新技术的引入势必带来新的安全隐患和威胁.首先,针对6G网络的关键技术、实现手段等展开研究,重点围绕国际上5G/6G的主要研究机构、公司和企业的研究进展进行详细调研.然后,汇总6G网络的愿景和核心技术,并在此基础上提出6G网络可能存在的安全问题和挑战.最后,根据现有的技术情况,总结针对这些安全问题的解决方案,并探讨面向6G网络的安全模型.

    6G网络安全无线通信安全

    基于免疫算法的网络功能异构冗余部署方法

    张青青汤红波游伟李英乐...
    46-56页
    查看更多>>摘要:针对现有安全防御手段无法抵御网络功能虚拟化平台中众多未知的漏洞与后门的问题.运用拟态防御思想,提出一种网络功能虚拟化的拟态防御架构,并针对其中的异构体池构建问题设计了一种基于免疫算法的网络功能异构冗余部署方法.首先,结合熵值法对异构体之间的异构度进行量化评估;然后,以实现异构体之间异构度最大为优化目标将网络功能异构冗余部署问题构建成极大极小问题;最后,基于免疫算法快速求解最优部署方案.仿真结果表明,该方法可以迅速收敛到最优部署方案,并保证异构体之间的异构度值整体分布在较高的水平,有效增加了异构体池的多样性,提升了攻击者的攻击难度.

    网络功能虚拟化拟态防御异构冗余免疫算法

    快速响应的高效多值拜占庭共识方案

    周旺胡红钢俞能海
    57-64页
    查看更多>>摘要:由于网络设备的增多和传输环境的不确定性,消息时延同样具有不确定性,异步共识协议发挥出更多优势.Miller等于2016年提出第一个异步共识协议HoneyBadgerBFT,但其在实现高吞吐量的同时传输效率依然可以再优化.针对HoneyBadgerBFT中的广播协议进行改进,减少广播过程中的消息复杂度,同时增加可选的消息请求过程,以达到快速响应和高效传输的效果.

    快速响应高传输效率拜占庭协议共识方案

    Hyperledger Fabric平台的国密算法嵌入研究

    曹琪阮树骅陈兴蜀兰晓...
    65-75页
    查看更多>>摘要:Hyperledger Fabric是为企业级商用区块链项目提供支撑的且可扩展的联盟链平台,密码算法为该平台的核心,保证上链数据的安全和不可篡改,但原始Fabric平台缺乏对国密算法的支持.因此,设计并实现了Fabric平台的国密算法的嵌入和支持.首先,通过分析Fabric平台中组件间交互逻辑和密码算法的调用场景,提出了在该平台嵌入国密支持的设计思路;其次,基于同济开源国密实现源码,为Fabric平台BCCSP添加SM2、SM3和SM4算法模块与接口;再次,将Fabric平台的各组件上层应用的密码算法调用接口与对应国密算法接口相关联,实现上层应用对国密算法调用的支持;最后,通过创建fabric-gm联盟链测试实例验证Fabric平台中嵌入的国密算法模块和接口的正确性及有效性,并与原生Fabric平台镜像构建的测试实例进行了性能比较.实验结果表明,嵌入的国密算法模块和接口可用、正确且生成的国密证书有效,与原生Fabric平台镜像相比,网络启动时间增加3%,毫秒级单位下的交易时间开销增加1倍,动态证书生成时间增加9%,各项性能指标均在可接受范围内.

    区块链HyperledgerFabricSM2SM3SM4

    比特币区块链的数据压缩

    陈晓姣林宪正俞能海
    76-83页
    查看更多>>摘要:区块链技术为数据存储提供了一种透明、不可更改、去中心化的方法.但随着数据量不断增加,比特币区块链系统需要大量的存储空间.分析了比特币区块的结构,针对比特币交易中的部分字段,提出相应的编码方案来减小比特币区块体积.实验表明,所提方案可使区块链体积减小18.13%.

    区块链压缩编码

    基于比特币区块链的隐蔽信息传输研究

    张涛伍前红唐宗勋
    84-92页
    查看更多>>摘要:为满足机密信息高效、安全、隐蔽、稳定传输的需求,分析了比特币的交易数据结构及潜在隐蔽信道的位置和容量,提出了一种基于比特币区块链的存储隐蔽信道数据传输模型,可以在不破坏原有交易 格式、不增加交易内容特殊性,克服现有网络环境下的隐蔽信道特性缺陷等弊端,保证数据不被检测,同时保护数据隐蔽传输的发送方和接收方.基于区块链的数据传输将成为数据隐蔽传输新的发展方向,对于推动特种应用安全传输技术的发展具有非常重要的意义.

    信息隐藏区块链比特币隐蔽信道隐蔽信息传输

    面向边缘计算的隐私保护密钥分配协议

    沈剑周天祺王晨杨惠杰...
    93-100页
    查看更多>>摘要:针对边缘计算多应用场景下的隐私保护问题,提出两种基于策略的密钥分配协议,所提出的协议基于约束伪随机函数的概念分别实现了轻量高效和灵活细粒度的策略选择.具体来说,基于GGM伪随机数生成器,构建前缀谓词策略的密钥分配协议,该协议可有效支持轻量高效的密钥分配,适用于单一网络环境下设备资源受限的应用场景.在此基础上,基于多线性对,构建位固定谓词策略的密钥分配协议,该协议可支持灵活细粒度的策略选择,适用于异构网络动态灵活的多设备场景.最后,通过形式化证明分析所提出协议的安全性.

    边缘计算隐私保护约束伪随机函数密钥分配