首页期刊导航|网络与信息安全学报
期刊信息/Journal information
网络与信息安全学报
人民邮电出版社
网络与信息安全学报

人民邮电出版社

双月刊

2096-109X

cjnis@bjxintong.com.cn

010-81055478

100078

北京市丰台区成寿寺路11号邮电出版大厦8层

网络与信息安全学报/Journal Chinese Journal of Network and Information SecurityCSTPCD
查看更多>>《网络与信息安全学报》是由工业和信息化部主管,人民邮电出版社有限公司主办的信息安全领域的学术刊物,现为中国网络空间安全协会会刊、中国计算机学会会刊,中国科技核心期刊、中国计算机学会推荐中文科技期刊。通过刊载网络与信息安全领域有突破的基础理论、创新性的关键技术、热点安全问题,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国网络与信息安全领域的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国网络与信息安全技术的发展与学术水平的提高,为建设网络强国服务。
正式出版
收录年代

    面向图神经网络的对抗攻击与防御综述

    陈晋音张敦杰黄国瀚林翔...
    1-28页
    查看更多>>摘要:面向已有的图神经网络的攻击与防御方法,较全面地综述了图神经网络对抗攻防技术与鲁棒性分析.首先,综述了图神经网络在不同任务下的对抗攻击与基于不同策略的防御方法,并全面介绍了鲁棒性分析技术;随后,介绍了常用的基准数据集与评价指标;最后,提出了未来可能的研究方向和发展趋势.

    图神经网络对抗攻击防御算法鲁棒性分析

    基于软件定义的可重构卷积神经网络架构设计

    李沛杰张丽夏云飞许立明...
    29-36页
    查看更多>>摘要:为满足卷积神经网络业务处理的灵活性和高性能需求,提出一种基于软件定义的可重构卷积神经网络架构.该架构采用归一化处理流程实现卷积层网络的动态重构与运算模式的加速.采用AHB和AXI的双总线架构,实现卷积神经网络的流水计算.通过软件定义在FPGA上实现了不同网络结构下的数据集实时处理.实验结果表明,所设计的FPGA电路能够实现两种网络模型的软件定义,网络模型与输入数据集相同的条件下,该架构的运算处理能力为CPU的10倍,运算能耗比为GPU的2倍.

    卷积神经网络软件定义动态可重构FPGA流水计算SoC

    基于图神经网络的代码漏洞检测方法

    陈皓易平
    37-45页
    查看更多>>摘要:使用神经网络进行漏洞检测的方案大多基于传统自然语言处理的思路,将源代码当作序列样本处理,忽视了代码中所具有的结构性特征,从而遗漏了可能存在的漏洞.提出了一种基于图神经网络的代码漏洞检测方法,通过中间语言的控制流图特征,实现了函数级别的智能化代码漏洞检测.首先,将源代码编译为中间表示,进而提取其包含结构信息的控制流图,同时使用词向量嵌入算法初始化基本块向量提取代码语义信息;然后,完成拼接生成图结构样本数据,使用多层图神经网络对图结构数据特征进行模型训练和测试.采用开源漏洞样本数据集生成测试数据对所提方法进行了评估,结果显示该方法有效提高了漏洞检测能力.

    漏洞检测图神经网络控制流图中间表示

    神经网络后门攻击研究

    谭清尹曾颖明韩叶刘一静...
    46-58页
    查看更多>>摘要:针对现有的神经网络后门攻击研究工作,首先介绍了神经网络后门攻击的相关概念;其次,从研究发展历程、典型工作总结、分类情况3个方面对神经网络后门攻击研究现状进行了说明;然后,对典型的后门植入策略进行了详细介绍;最后,对研究现状进行了总结并对未来的研究趋势进行了展望.

    人工智能安全深度学习神经网络神经网络后门

    面向SDN/NFV环境的网络功能策略验证

    陈浩宇邹德清金海
    59-71页
    查看更多>>摘要:SDN与NFV技术带来了网络管理的灵活性与便捷性,但SDN的动态转发策略可能导致网络功能策略失效,同时不同网络功能的策略可能互相影响,引起冲突问题.为了在基于SDN/NFV的云网络中对网络功能的策略进行验证,分析了网络功能与SDN设备之间、跨网络功能之间的策略冲突,建立了统一策略表达进行策略解析,设计策略验证方案、框架并进行原型实现,检验不同场景下的虚拟网络功能策略的正确性,并与现有策略冲突验证方案对比,用实验进行了有效性与性能分析.

    策略验证云网络软件定义网络网络功能虚拟化

    考虑拜占庭属性的SDN安全控制器多目标优化部署方案

    王涛陈鸿昶
    72-84页
    查看更多>>摘要:通过赋予软件定义网络分布式控制平面拜占庭属性可以有效提高其安全性.在实现拜占庭属性过程中,控制器部署的数量、位置,以及交换机与控制器之间的连接关系会直接影响全局网络关键性能指标.为此,提出了一种考虑拜占庭属性的SDN安全控制器多目标优化部署方案.首先,构建了综合考量交互时延、同步时延、负载差异程度和控制器部署数量等优化指标的拜占庭控制器部署问题(MOSBCPP)模型:然后,针对该模型个性化设计了包括控制器部署策略初始化函数、变异函数,快速非支配排序函数及精英策略选择函数等在内的NASG-Ⅱ求解算法.相关仿真结果表明,该部署方案能够在有效降低交互时延、同步时延、负载差异程度和控制器部署数量等性能指标的同时提高控制平面安全性.

    软件定义网络安全分布式控制平面拜占庭属性控制器部署多目标优化

    基于Renyi熵的SDN自主防护系统

    赵普赵文涛付章杰刘强...
    85-94页
    查看更多>>摘要:针对SDN架构下的常见网络异常行为,提出了一套基于Renyi熵的SDN自主防护系统,该系统可实现网络异常行为检测、诊断及防御.系统无须引入第三方测量设备,直接利用OpenFlow交换机流表信息.首先,通过计算和检测特征熵值,实现异常网络行为的检测.然后,进一步分析OpenFlow流表信息,实现异常行为的诊断.最后,实施防御控制措施,建立一套黑名单机制,将产生异常行为的主机加入黑名单,并阻塞相应的异常流量.为了验证系统的有效性,在Floodlight控制器上开发了原型.Mininet上的仿真实验表明,系统能够有效检测、诊断及防御网络中常见的异常行为,且具有较低的部署成本,增强了SDN的安全性.

    软件定义网络网络异常检测Renyi熵OpenFlow协议

    容器云中基于Stackelberg博弈的动态异构调度方法

    曾威扈红超李凌书霍树民...
    95-104页
    查看更多>>摘要:容器技术以其灵活、高效的特性促进了云计算的快速发展,但同时引入了如同驻攻击、逃逸攻击和共模攻击等安全威胁.针对这些安全威胁,提出一种容器云中基于Stackelberg博弈的动态异构式调度方法.首先,构建异构镜像资源池以抑制云上基于共模漏洞的攻击扩散;进而,将攻防交互过程建模为Stackelberg博弈模型;最后,对攻防模型进行分析,将系统调度问题建模为混合整数非线性规划问题以求解系统最优调度策略.实验证明,所提方法能够提升云平台的防御效果,降低系统防御开销.

    云安全容器调度Stackelberg博弈移动目标防御

    基于区块链的智能服务交易跨链服务框架与通信机制

    康博涵章宁朱建明
    105-114页
    查看更多>>摘要:由于不同区块链上的区块链服务间缺乏有效通信机制,链与链之间难以形成有效互联互通.在智能服务交易过程中,交易主客体之间不仅仅是数据资产的单项转移,而且其服务范围扩展涵盖到更为广阔的数字资产转移场景.设计一种智能服务交易的跨链通信服务框架,并采用基于组件式、模块化设计,使智能服务交易主客体较为容易地接入服务框架,实现跨链可扩展性;提出适用于智能服务交易的三阶段跨链通信机制,保证智能服务交易跨链生态下的原子性和一致性.

    区块链智能服务交易跨链通信通信机制

    基于对抗学习的强PUF安全结构研究

    李艳刘威孙远路
    115-122页
    查看更多>>摘要:针对强物理不可复制函数(PUF,physical unclonable function)面临的机器学习建模威胁,基于对抗学习理论建立了强PUF的对抗机器学习模型,在模型框架下,通过对梯度下降算法训练过程的分析,明确了延迟向量权重与模型预测准确率之间的潜在联系,设计了一种基于延迟向量权重的对抗样本生成策略.该策略与传统的组合策略相比,将逻辑回归等算法的预测准确率降低了5.4%~9.5%,低至51.4%.结合资源占用量要求,设计了新策略对应的电路结构,并利用对称设计和复杂策略等方法对其进行安全加固,形成了ALPUF(adversarial learning PUF)安全结构.ALPUF不仅将机器学习建模的预测准确率降低至随机预测水平,而且能够抵御混合攻击和暴力破解.与其他PUF结构的对比表明,ALPUF在资源占用量和安全性上均具有明显优势.

    物理不可复制函数对抗样本延迟向量对抗学习PUF