首页期刊导航|网络与信息安全学报
期刊信息/Journal information
网络与信息安全学报
人民邮电出版社
网络与信息安全学报

人民邮电出版社

双月刊

2096-109X

cjnis@bjxintong.com.cn

010-81055478

100078

北京市丰台区成寿寺路11号邮电出版大厦8层

网络与信息安全学报/Journal Chinese Journal of Network and Information SecurityCSTPCD
查看更多>>《网络与信息安全学报》是由工业和信息化部主管,人民邮电出版社有限公司主办的信息安全领域的学术刊物,现为中国网络空间安全协会会刊、中国计算机学会会刊,中国科技核心期刊、中国计算机学会推荐中文科技期刊。通过刊载网络与信息安全领域有突破的基础理论、创新性的关键技术、热点安全问题,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国网络与信息安全领域的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国网络与信息安全技术的发展与学术水平的提高,为建设网络强国服务。
正式出版
收录年代

    图像非加性隐写综述

    王垚飞张卫明陈可江周文柏...
    1-10页
    查看更多>>摘要:图像非加性隐写不仅能更好地维持图像元素的分布,而且具有较高的抗检测性能.首先对图像非加性隐写方法进行了梳理,将其分为两大类:非加性失真设计和非加性隐写编码设计.进一步将非加性失真设计总结为3类:基于理论模型、基于修改原则和基于对抗检测的方法,对这些方法进行了对比.最后分析了非加性隐写面临的困难问题和未来的发展思路.

    信息隐藏图像隐写非加性失真非加性隐写编码

    面向时间敏感网络的控制管理机制研究综述

    汪硕尹淑文卢华张继栋...
    11-20页
    查看更多>>摘要:时间敏感网络可以为应用提供有界低时延的确定性传输服务,为异构的实时以太网提供更加统一通用的架构与标准,然而IEEE802.1 Qcc标准下的时间敏感网络在各种应用场景中的实现部署存在各种挑战.对时间敏感网络中的控制管理机制研究进行了总结叙述,从传输性能、可扩展性、技术融合3方面分析归纳了所面临的问题,并介绍控制管理机制在相关方面的最新研究进展,指出了尚待解决的问题和未来的研究方向.

    时间敏感网络控制平面资源管理

    航空自组网节点失效分析方法

    谢丽霞严莉萍杨宏宇
    21-30页
    查看更多>>摘要:为有效分析节点失效波及反应导致航空自组网稳定性的变化,提出一种航空自组织(AANET)节点失效分析方法.首先,根据AANET特性建立业务-实体非对称依赖网络模型;其次,设计改进失效流量重分配算法,获取受影响节点数据集;最后,根据节点权值计算在AANET中的波及影响值,并对波及影响程度定级.实验结果表明所提方法在AANET节点失效波及影响分析方面具有更好的准确性.

    失效模式业务流程非对称依赖网络流量再分配算法波及影响

    面向大规模工控网络的关键路径分析方法

    张耀方张哲宇曲海阔张格...
    31-43页
    查看更多>>摘要:针对大规模工控网络攻击图的量化计算耗时高、消耗资源大的问题,提出了一种大规模工控网络的关键路径分析方法.首先利用割集思想结合工控网络中的原子攻击收益,计算贝叶斯攻击图关键节点集合,解决目前割集算法只考虑图结构中节点关键性的问题.其次,提出一种只更新关键节点攻击概率的贝叶斯攻击图动态更新策略,高效计算全图攻击概率,分析攻击图关键路径.实验结果表明,所提方法在大规模工控攻击图的计算中,不仅可以保证计算结果的可靠性,而且能够大幅度降低方法耗时,显著提升计算效率.

    关键节点关键路径攻击图贝叶斯网络工控网络

    面向网络层的动态跳变技术研究进展

    何威振陈福才牛杰谭晶磊...
    44-55页
    查看更多>>摘要:首先,介绍了网络层跳变技术的基本概念并给出了其所能抵御的安全威胁;接着,从传统网络和软件定义网络给出了网络层跳变技术的两种模型和通信方式;然后,从跳变属性、跳变的实现方式和跳变的触发方式3个方面对网络层跳变技术进行分类,并给出网络层跳变的两种评估模型;最后,总结了网络层跳变技术目前仍然存在的问题,以及相应的发展方向.

    移动目标防御网络层动态跳变软件定义网络IP跳变扫描攻击

    网络空间公共基础设施体系及安全策略研究

    邱洁韩瑞魏志丰王志洋...
    56-67页
    查看更多>>摘要:以物理空间与网络空间的映射关系为研究思路,面向网络空间的对象、资源、活动等关键要素,综合考虑了网络空间设备、系统、数据及环境等方面的发展需求,构建了一种科学的网络空间公共基础设施体系,并从管理认证和应用认证的双重认证角度出发,针对用户/设备认证和访问控制等方面给出了一些相应的安全策略和实施建议.

    网络空间公共基础设施网络安全认证

    基于区块链的访问控制技术研究进展

    高振升曹利峰杜学绘
    68-87页
    查看更多>>摘要:区块链技术有着去中心化、可信度高、难以篡改的特点,能够解决传统访问控制技术中存在的信任难题.通过总结现有的基于区块链的访问控制机制,分别从基于交易事务和基于智能合约两种实现方式分析了将区块链技术应用于访问控制领域的独有优势.根据区块链应用中的关键问题,从动态访问控制、链上空间优化、隐私数据保护3个关键技术总结了现有的研究进展.结合目前基于区块链的访问控制机制面临的挑战,提出了5点研究展望.

    区块链访问控制大数据智能合约隐私保护

    基于区块链的电网可信分布式身份认证系统

    杨冠群刘荫徐浩邢宏伟...
    88-98页
    查看更多>>摘要:基于区块链的身份认证系统大多基于公有区块链平台,本质上仍是传统的中心式身份管理和验证方式,难以满足微电网中可信接入、细粒度访问控制等需求.因此,基于FISCO BCOS联盟区块链技术,设计了一个支持多中心的分布式身份认证系统,提出了基于DID的身份管理协议,实现了用户身份的自主控制;研究了微网中终端节点的分布式可信接入技术,设计了基于零知识证明的隐私保护凭证,为用户和上层应用构建一个公开透明可信的底层身份架构,满足了不同的隐私安全场景下用户身份的可信可验证的需求,实现了实体身份的自主控制、细粒度访问控制和可信数据交换.通过系统实验和性能分析证明了所设计系统的可用性和有效性.

    微网区块链零知识证明隐私保护凭证分布式身份认证访问控制

    基于信誉评估机制和区块链的移动网络联邦学习方案

    杨明胡学先张启慧魏江宏...
    99-112页
    查看更多>>摘要:联邦学习是一种新兴的分布式机器学习技术,通过将训练任务下放到用户端,仅将训练得到的模型参数发送给服务端,整个过程并不需要参与方直接共享数据,从而很大限度上规避了隐私问题.然而,这种学习模式中移动用户间没有预先建立信任关系,用户之间进行合作训练时会存在安全隐患.针对上述问题,提出一种基于信誉评估机制和区块链的移动网络联邦学习方案,该方案允许服务端利用主观逻辑模型对参与训练的移动用户进行信誉评估,并且基于区块链智能合约技术为其提供可信的信誉意见共享环境和动态访问策略接口.理论和实验分析结果表明,此方案可以使服务端选择可靠的用户进行训练,同时能够实现更公平和有效的信誉计算,提高联邦学习的准确性.

    移动网络联邦学习区块链信誉管理

    基于区块链的数据完整性多方高效审计机制

    周家顺王娜杜学绘
    113-125页
    查看更多>>摘要:提出了一种面向大数据环境的基于区块链的数据完整性多方高效审计机制(MBE-ADI).构建基于数据域的混合Merkle DAG结构对数据组织,实现大数据环境下大量非结构化数据同时验证;为应对大数据环境下数据量大的问题,设计基于BLS签名多副本确定性验证方法,实现支持多副本的数据完整性高效验证;设计基于联盟链的双验证审计架构,实现去中心化自动审计以及审计历史可信追溯,同时为数据拥有者和数据使用者提供数据完整性验证服务,实现数据的可信获取.测试证明系统的可行性以及数据完整性审计的高效性.

    区块链大数据完整性审计MerkleDAG数据共享