首页期刊导航|网络与信息安全学报
期刊信息/Journal information
网络与信息安全学报
人民邮电出版社
网络与信息安全学报

人民邮电出版社

双月刊

2096-109X

cjnis@bjxintong.com.cn

010-81055478

100078

北京市丰台区成寿寺路11号邮电出版大厦8层

网络与信息安全学报/Journal Chinese Journal of Network and Information SecurityCSTPCD
查看更多>>《网络与信息安全学报》是由工业和信息化部主管,人民邮电出版社有限公司主办的信息安全领域的学术刊物,现为中国网络空间安全协会会刊、中国计算机学会会刊,中国科技核心期刊、中国计算机学会推荐中文科技期刊。通过刊载网络与信息安全领域有突破的基础理论、创新性的关键技术、热点安全问题,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国网络与信息安全领域的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国网络与信息安全技术的发展与学术水平的提高,为建设网络强国服务。
正式出版
收录年代

    带鲁棒性的子分组多重Schnorr签名方案

    张振琦朱秋池王志伟
    132-142页
    查看更多>>摘要:共识机制是区块链系统的核心技术,但是目前的共识机制存在3个问题,即共识效率低、可靠性和安全性低、计算复杂度高.针对这些问题,提出了一种新的子分组多重Schnorr签名方案,该方案既拥有Schnorr数字签名密码体制的计算复杂度低优势,又拥有子分组多重签名的优势(它可以从集合的全体成员中选择不定数量的成员组成子分组,以代替群组产生多重签名,由于子分组是不可预知的,因此可以有效避免出现Byzantine叛徒,提高了方案的安全性,解决了共识机制存在的可靠性和安全性低、计算复杂度高的问题).该方案引入了公共第三方(PTP,public third party),PTP由可自动公开执行的智能合约充当,完全公开透明,不仅可以抵御流氓密钥攻击,还减少了签名过程的总通信轮次和时间开销,解决了共识机制存在的共识效率低问题.同时,详细证明了该方案具有鲁棒性,可以提高共识机制的安全性;基于离散对数假设,该方案在随机预言模型下具有不可伪造性.理论分析和实验结果证明,该方案拥有更小的公钥长度、私钥长度、单签名长度和多重签名长度,拥有更少的通信轮次,签名生成算法和验证签名算法的时间开销更小,应用在共识机制上具有更优越的性能.

    Schnorr签名多重签名鲁棒性离散对数假设随机预言模型

    基于时空行为与静态属性分析的陌陌应用恶意用户检测方法

    杨海峰杜少勇魏果时文旗...
    143-158页
    查看更多>>摘要:陌陌是一款流行的移动社交应用,其中存在实施诈骗、网赌网贷等网络违法犯罪活动的恶意用户,发现陌陌中的恶意用户具有重要意义.然而,陌陌应用具有用户间社交关系松散、发布文本内容有限等特点,导致现有恶意用户检测方法难以准确刻画用户特征,检测准确率低.为此,提出一种基于用户时空行为与静态属性分析的恶意用户检测方法.基于陌陌提供的位置服务,搜集用户在线时间、位置、异常标签等数据,构建用户时空信息数据集;对比数据集中正常用户与具有异常标签的恶意用户的在线时间和位置分布差异,分析恶意用户的时空行为特征;基于用户在不同时间段的在线概率刻画用户的时间行为特征,基于用户历史位置分布的聚集程度刻画用户的空间行为特征;最后,融合已获得的时空行为特征与性别属性训练用户分类模型,检测恶意用户.基于收集的67 280个陌陌用户的1 894 917条数据,开展了恶意用户检测实验,结果表明,提出的方法能够有效检测出恶意用户,特别是针对历史发布内容较少的恶意用户时,所提方法正确分类恶意用户的能力显著优于代表性方法SybilSCAR和DatingSec,AUC-ROC和AUC-PR分别提升4.6%以上和19.88%以上.

    陌陌恶意用户检测时空行为机器学习

    保护搜索内容的字符串模式匹配算法研究

    王健旭李睿李银
    159-174页
    查看更多>>摘要:高效的在线字符串模式匹配算法对云数据库检索至关重要,然而搜索内容的泄露会威胁用户隐私.现有的字符串模式匹配算法没有考虑用户搜索内容的保护,可搜索加密方案虽然可以保护用户的搜索内容,但存在索引构建代价大、检索效率低等问题.因此,提出了两种保护用户搜索内容的模式匹配算法:基于分布式点函数的模式匹配(pattern matching based on distributed point function,PMDPF)算法和基于分布式点函数的跳跃式模式匹配(jumping pattern matching based on distributed point function,JPMDPF)算法.PMDPF算法利用指纹函数以及分布式点函数构造模式串真值表,并分发给两台独立的服务器,把搜索中字符对比操作转换为查表操作,从而保护搜索内容.为了提升搜索效率,提出了JPMDPF算法.通过字符跳转,JPMDPF算法以泄露更多信息为代价,其搜索效率比PMDPF算法平均提高了约m倍,其中m为搜索内容长度,同时显著降低了因指纹函数碰撞而导致的误判的概率.实验结果表明,PMDPF算法的搜索效率比基于指纹函数的经典算法提高约5%,并优于现有的可搜索加密方案,PMDPF算法的搜索耗时在搜索内容长度为4时是JPMDPF算法的4.2倍.

    模式匹配指纹函数私有信息检索分布式点函数

    基于区块链的算网可信交易激励机制研究

    张桂玉刘博文梁晓晨张笑颜...
    175-186页
    查看更多>>摘要:随着基于智能合约的云网资源交易技术的发展,算力交易向多方规模的形式发展,严重影响算网资源的高效可信交易.针对算力网络资源多方参与场景下的可信交易与高效资源激励需求,设计基于区块链的算网资源可信身份认证与资源交易激励机制.该机制采用基于算网用户身份信息可靠度的分布式认证策略,通过公证机构授权构建可信交易委托证书,实现资源交易任务可信进行.讨论基于契约理论的交易激励机制在算网资源可信交易与高效性服务上的应用,并与线性激励、信托激励模型进行机制对比,对算网参与方的资源效用收益与社会福利进行比较,进行多方最优效用收益激励验证,衡量本机制的激励效率.证明资源交易激励机制在交易验证场景的有效性,有效保证算网资源在多服务方接入的可信交易与高效激励.实验结果显示,该交易机制能够保障多方算网用户交易的可信性、可验证性与稳定性.所提机制在资源交易效率与社会福利收益方面均优于传统交易激励机制.

    算力网络区块链分布式身份认证资源交易激励