首页期刊导航|网络与信息安全学报
期刊信息/Journal information
网络与信息安全学报
人民邮电出版社
网络与信息安全学报

人民邮电出版社

双月刊

2096-109X

cjnis@bjxintong.com.cn

010-81055478

100078

北京市丰台区成寿寺路11号邮电出版大厦8层

网络与信息安全学报/Journal Chinese Journal of Network and Information SecurityCSTPCD
查看更多>>《网络与信息安全学报》是由工业和信息化部主管,人民邮电出版社有限公司主办的信息安全领域的学术刊物,现为中国网络空间安全协会会刊、中国计算机学会会刊,中国科技核心期刊、中国计算机学会推荐中文科技期刊。通过刊载网络与信息安全领域有突破的基础理论、创新性的关键技术、热点安全问题,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国网络与信息安全领域的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国网络与信息安全技术的发展与学术水平的提高,为建设网络强国服务。
正式出版
收录年代

    在线社交网络中延伸访问控制机制研究

    谢绒娜范晓楠袁琳郭子晨...
    123-131页
    查看更多>>摘要:针对社交网络中用户发布的数据延伸不可控的问题,提出了一种基于隐私标签的延伸控制机制.该机制基于用户关系跳数和资源转发跳数给用户和数据分配不同类型的隐私标签,以实现对数据的细粒度延伸访问控制.提出了隐私标签的生成算法和分配方法,设计了隐私标签约束规则并对可能出现的策略冲突进行分析.最后通过测试,表明了该机制可以实现社交网络中细粒度延伸控制,同时证明了该机制的安全性和有效性.

    在线社交网络隐私标签延伸控制隐私保护信息安全

    基于规则关联的安全数据采集策略生成

    陈佩李凤华李子孚郭云川...
    132-148页
    查看更多>>摘要:有效的安全数据采集是精准分析网络威胁的基础,当前常用的全采集、概率采集和自适应采集等采集方法,未考虑采集数据的有效性和采集数据的关联关系,消耗过多的资源,其采集收益和成本率低.针对该问题,考虑影响采集收益和成本的因素(节点特征间关系、网络拓扑关系、系统威胁状况、节点资源情况、节点相似度等),设计了一种基于规则关联的安全数据采集策略生成方法.该方法根据节点间的关联规则和系统中所发生安全事件间的关联规则,构建备选采集项,缩减数据采集范围;综合考虑采集收益和采集成本,设计最大化采集收益和最小化采集成本的多目标优化函数,基于遗传算法求解该优化函数.与常用采集方法进行比较和分析,实验结果表明所提方法12h累计数据采集量较其他方案减少了1000~3000条数据记录,数据有效性较其他数据采集方案提升约4%~10%,证明了所提方法的有效性.

    策略优化生成多目标优化数据协同采集多关联规则挖掘

    基于图卷积网络的多源本体相似度计算方法

    孙留倩魏玉良王佰玲
    149-155页
    查看更多>>摘要:在信息时代,数据量呈指数式增长,而不同数据源存在难以统一表示的异构问题,给数据共享、重用造成不便.语义网络的迅速发展,使本体映射成为解决该问题的有效手段,其核心是本体相似度计算,提出了一种基于图卷积网络的计算方法.将本体建模为异构图网络,再使用图卷积网络学习文本嵌入规则,得到全局统一表示,完成多源数据的融合.实验结果表明,所提方法计算准确性高于其他传统方法,有效地提高了多源数据融合的准确度.

    多源数据融合图卷积网络本体映射相似度计算

    基于通信顺序进程的Android程序复杂信息流分析方法

    袁占慧杨智张红旗金舒原...
    156-168页
    查看更多>>摘要:Android隐私泄露问题日益严重,信息流分析是发现隐私泄露的一种主要方法.传统信息流分析方法以单一可达性分析为主,难以分析复杂信息流.提出一种基于通信顺序进程的信息流分析方法,建立应用程序行为的形式化模型,从而全面刻画程序信息流行为.基于进程迹等价分析方法能够自动化验证信息流关联、信息流约束等复杂信息流问题,进而判断是否存在敏感信息泄露.实验表明,所提方法能够达到90.99%的准确率.

    安卓信息流分析隐私防护形式化分析通信顺序进程

    面向服务监管的信息服务标识生成与管理方案

    李响王浩刘千歌王超...
    169-177页
    查看更多>>摘要:信息服务在对经济社会发展产生重大影响的同时,也带来了一系列安全挑战.实现对信息服务的细粒度、持续、动态监管,成为信息服务管理的重中之重.传统的静态身份认证和管理机制,难以满足对信息服务实体与服务质量的持续性监管需求.提出一种面向服务监管的信息服务标识生成与管理方案,从信息服务类别、服务等级、服务质量可信度等多个角度定义了一种信息服务标识格式,使用层次分析法对信息服务进行评级,并对信息服务标识进行动态管理,可满足面向多维业务属性的信息服务标识的签发和细粒度动态管理的需求.

    信息服务可信标识信任评估动态管理

    基于时间压缩的流量加速回放方法

    王硕柏军王佰玲张旭...
    178-188页
    查看更多>>摘要:随着网络流量的激增,在虚拟环境下对流量进行回放面临着许多问题.为了满足回放过程中流量完整性和准确性的需求,提出了一种基于时间压缩的流量加速回放方法,实现了在虚拟环境下对真实网络流量的加速回放.该方法优先将时间间隔集合中最大的时间间隔进行压缩,对间隔较小的时间减少压缩,从而减少时间压缩造成的单位时间流量猛增现象,进而降低流量的丢包率.从丢包率、时间间隔误差、相似度3方面对其效果进行衡量.实验表明,与等比压缩方法相比,该方法在相似度上表现较差,但有着较低的丢包率和时间间隔误差.

    网络安全流量回放最大优先时间间隔