首页期刊导航|网络与信息安全学报
期刊信息/Journal information
网络与信息安全学报
人民邮电出版社
网络与信息安全学报

人民邮电出版社

双月刊

2096-109X

cjnis@bjxintong.com.cn

010-81055478

100078

北京市丰台区成寿寺路11号邮电出版大厦8层

网络与信息安全学报/Journal Chinese Journal of Network and Information SecurityCSTPCD
查看更多>>《网络与信息安全学报》是由工业和信息化部主管,人民邮电出版社有限公司主办的信息安全领域的学术刊物,现为中国网络空间安全协会会刊、中国计算机学会会刊,中国科技核心期刊、中国计算机学会推荐中文科技期刊。通过刊载网络与信息安全领域有突破的基础理论、创新性的关键技术、热点安全问题,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国网络与信息安全领域的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国网络与信息安全技术的发展与学术水平的提高,为建设网络强国服务。
正式出版
收录年代

    基于大语言模型的AppArmor安全策略自动生成方法

    沙倚天刘少君钱欣吴越...
    143-155页
    查看更多>>摘要:在计算机信息系统的整体安全性中,操作系统安全扮演着至关重要的角色,而操作系统安全的基石是信息系统的安全.目前,已经有SELinux、AppArmor等基于强制访问控制机制的安全方法被提出,来增强操作系统的安全性.然而,这类安全方法在实际应用中存在的主要问题,例如安全策略配置的复杂性和对专业知识的高度依赖,使安全策略的生成变得困难,并且防护粒度相对较粗.因此,对AppArmor的安全策略的生成过程进行进一步的优化,并提出了一种基于大语言模型(large language model,LLM)的访问控制策略自动生成方法.该方法对目标应用程序进行静态分析,获取部分安全策略规则;并全面运行应用程序,以获得最大代码覆盖率的相关日志;最后结合日志信息和静态分析结果以及少样本学习,运用大模型为应用自动生成安全策略,减少了对安全专家的依赖,从而显著降低了人工成本以及减少了人为配置安全策略的主观性和复杂性.通过将所提方法生成的AppArmor安全策略与默认策略进行对比,对策略的正确性、完整性和精简性进行了评估.实验结果显示,所提方法生成的策略既完整又精简,并且不会影响应用程序的正常运行.这表明了所提方法在简化安全策略生成过程和提高策略质量方面的有效性.

    强制访问控制AppArmor安全策略静态分析

    生成式对抗网络在金融数据中的应用

    崔毅浩刘森叶广楠
    156-174页
    查看更多>>摘要:数据作为国家基础性战略资源和关键生产要素,是经济社会发展的基础资源和创新引擎.金融行业作为数据的密集型和科技驱动型行业,实现数据资产的优化配置,是促进产业升级的关键因素.但金融数据普遍存在数据分布不均衡、数据信息不对称以及"数据孤岛"等问题,导致数据无法充分发挥其价值.为了克服这些挑战,金融机构积极采用各种生成模型合成高度逼真的数据,以打破数据壁垒和垄断,成为未来金融业发展的趋势和方向.生成式对抗网络(generative adversarial network,GAN)是最流行的模型之一,在各个领域都有不俗的表现.其在金融表格数据生成、金融时间序列生成以及金融欺诈检测等方面也展现出广泛的应用潜力.文章介绍了GAN模型相较其他生成模型在金融领域的优势;对自2014年生成式对抗网络被提出以来的可被应用于金融领域的GAN模型进行整理,并对各模型的原理进行介绍;探讨GAN模型在生成金融表格数据、生成金融时间序列、金融欺诈检测等金融数据领域中的应用实践;最后结合中国的实际情况,分析了GAN在未来面临的挑战及发展方向.

    生成式对抗网络金融科技数据安全

    支持联合查询和交叉模式隐藏的结构加密

    杨紫依马昌社谢南江
    175-187页
    查看更多>>摘要:结构加密属于可搜索加密中在性能、安全性和查询表达能力之间权衡得较好的方案,不仅保护了云存储数据的隐私,且支持对密文数据库进行多种类型的查询.2013年提出的不经意交叉索引(oblivious cross-tag,OXT)方案支持多关键字联合查询,但令牌的计算与通信开销均为线性复杂度,近年来提出的联合过滤(ConjFilter)方案降低了令牌开销,减少了支持布尔查询的结构加密方案的隐私泄露,但导致不同查询之间的交叉泄露.为了防止出现联合查询泄露问题,提出了基于随机置换和计数器加密模式的转换密钥加密(transformable key encryption,TKE)方案,该方案可以在服务端不解密密文的条件下,把一个密钥加密的密文转换为另一个密钥加密的密文,且不泄露除转换模式之外的其他任何信息.基于该方案设计了支持联合查询的加密多映射方案可转换密钥过滤器(transformable key filter,TK-Filter),其与ConjFilter方案具有几乎相同的通信开销和存储开销,且能有效防止不同查询之间的交叉泄露.实验分析结果表明,TK-Filter在各种规模的数据集上相较ConjFilter减少了58%到86%的初始化时间,提高了34%到41%的搜索效率.

    结构加密联合查询交叉泄露计数器加密模式