首页期刊导航|网络与信息安全学报
期刊信息/Journal information
网络与信息安全学报
人民邮电出版社
网络与信息安全学报

人民邮电出版社

双月刊

2096-109X

cjnis@bjxintong.com.cn

010-81055478

100078

北京市丰台区成寿寺路11号邮电出版大厦8层

网络与信息安全学报/Journal Chinese Journal of Network and Information SecurityCSTPCD
查看更多>>《网络与信息安全学报》是由工业和信息化部主管,人民邮电出版社有限公司主办的信息安全领域的学术刊物,现为中国网络空间安全协会会刊、中国计算机学会会刊,中国科技核心期刊、中国计算机学会推荐中文科技期刊。通过刊载网络与信息安全领域有突破的基础理论、创新性的关键技术、热点安全问题,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国网络与信息安全领域的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国网络与信息安全技术的发展与学术水平的提高,为建设网络强国服务。
正式出版
收录年代

    基于智能电网的安全密钥共享算法

    顾伟沈剑任勇军
    141-146页
    查看更多>>摘要:针对多数密钥建立协议存在中间参数泄露和私钥泄露问题,提出新的公钥共享的对称加密(PKS-SE)算法,进而维护智能电表与服务商间通信的安全.PKS-SE算法以双线性映射、超奇异曲线为基础,构建智能电表与服务商通信的通信密钥,避免密钥托管问题.同时,PKS-SE算法减少了认证过程中交互的消息数,进而控制了 PKS-SE算法的通信成本和运算成本.仿真结果表明,所提PKS-SE算法有效地实现了公钥共享.

    智能电网安全密钥建立密钥托管通信成本运算成本

    基于SM9算法的部分盲签名方案

    吕尧侯金鹏聂冲苏铓...
    147-153页
    查看更多>>摘要:普通的数字签名在有效保护用户隐私方面存在诸多不足,如对签名的抵赖和跟踪时有发生.针对上述问题,提出一种基于SM9算法的部分盲签名方案,部分是指签名消息包含用户的消息和其他有关信息,能够有效抵抗签名抵赖和跟踪,同时引入可信第三方来防止恶意用户对信息的篡改.通过实验结果和理论分析,证明了所提算法的安全性和高效性.

    SM9算法盲签名部分盲签名数字签名

    基于TensorFlow的恶意代码片段自动取证检测算法

    李炳龙佟金龙张宇孙怡峰...
    154-163页
    查看更多>>摘要:针对数字犯罪事件调查,在复杂、异构及底层的海量证据数据中恶意代码片段识别难的问题,通过分析TensorFlow深度学习模型结构及其特性,提出一种基于TensorFlow的恶意代码片段检测算法框架;通过分析深度学习算法训练流程及其机制,提出一种基于反向梯度训练的算法;为解决不同设备、不同文件系统的证据源中恶意代码片段特征提取问题,提出一种基于存储介质底层的二进制特征预处理算法;为进行反向传播训练,设计并实现了一个代码片段数据集制作算法.实验结果表明,基于TensorFlow的恶意代码片段检测算法针对不同存储介质以及证据存储容器中恶意代码片段的自动取证检测,综合评价指标F1达到0.922,并且和CloudStrike、Comodo、FireEye等杀毒引擎相比,该算法在处理底层代码片段数据方面具有绝对优势.

    自动取证深度学习全连接神经网络恶意代码片段

    基于TPCM的容器云可信环境研究

    刘国杰张建标杨萍李铮...
    164-174页
    查看更多>>摘要:容器技术是一种轻量级的操作系统虚拟化技术,被广泛应用于云计算环境,是云计算领域的研究热点,其安全性备受关注.提出了一种采用主动免疫可信计算进行容器云可信环境构建方法,其安全性符合网络安全等级保护标准要求.首先,通过TPCM对容器云服务器进行度量,由TPCM到容器的运行环境建立一条可信链.然后,通过在TSB增加容器可信的度量代理,实现对容器运行过程的可信度量与可信远程证明.最后,基于Docker与Kubernetes建立实验原型并进行实验.实验结果表明,所提方法能保障云服务器的启动过程与容器运行过程的可信,符合网络安全等级保护标准测评要求.

    可信计算可信启动可信度量远程证明

    基于权限聚类的属性值优化

    毋文超任志宇杜学绘
    175-182页
    查看更多>>摘要:在新型大规模计算环境下应用ABAC(基于属性的访问控制)面临着属性数量多、来源复杂、质量参差不齐、难以人工修正、难以直接应用于访问控制的问题.针对属性标称值的优化问题,设计了一种基于权限聚类的属性值优化算法,通过将实体表示成对应的权限集合,对实体进行基于密度的聚类,为实体赋予权限对应的类别标签,而后基于粗糙集理论对属性值进行化简与修正.最后在UCI公开数据集上对算法进行了验证,证明应用该算法后,ABAC策略挖掘在真阳性率和F1得分上均具有较大的提升.

    属性值优化粗糙集理论基于属性的访问控制访问控制

    面向网络空间安全人才培养的PRIDE教学模式探索与实践

    刘建伟李大伟高莹孙钰...
    183-189页
    查看更多>>摘要:北京航空航天大学网络空间安全学院教学团队在长期的网络空间安全人才培养实践中,瞄准网络空间安全学科及相关专业人才培养的知识目标、能力目标及素质目标,针对学生的知识特点、思维特点和心理特点,提出"精教学,强实践,优考核,丰资源"的教学创新理念.教学团队将思政教育、科教融合、启发式教学、研讨式教学、案例教学有机融合,凝练提出了 PRIDE教学模式,并在"信息网络安全""现代密码学"等核心专业课的教学中广泛应用,取得了显著的教学成果.通过践行PRIDE教学模式,也建立起一支政治素质高、教学能力强的高水平教学团队.

    网络空间安全人才培养教学创新PRIDE教学模式