首页期刊导航|网络与信息安全学报
期刊信息/Journal information
网络与信息安全学报
人民邮电出版社
网络与信息安全学报

人民邮电出版社

双月刊

2096-109X

cjnis@bjxintong.com.cn

010-81055478

100078

北京市丰台区成寿寺路11号邮电出版大厦8层

网络与信息安全学报/Journal Chinese Journal of Network and Information SecurityCSTPCD
查看更多>>《网络与信息安全学报》是由工业和信息化部主管,人民邮电出版社有限公司主办的信息安全领域的学术刊物,现为中国网络空间安全协会会刊、中国计算机学会会刊,中国科技核心期刊、中国计算机学会推荐中文科技期刊。通过刊载网络与信息安全领域有突破的基础理论、创新性的关键技术、热点安全问题,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国网络与信息安全领域的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国网络与信息安全技术的发展与学术水平的提高,为建设网络强国服务。
正式出版
收录年代

    基于知识图谱的隐私政策合规性检测与分析

    张西珩李昕唐鹏黄锐奇...
    151-163页
    查看更多>>摘要:《中华人民共和国个人信息保护法》(以下简称"个保法")作为保护个人信息权益的重要法律,对个人信息处理者收集、存储、使用、分享等信息处理活动提出明确规范,并要求个人信息处理者在所提供服务的隐私政策中予以说明.这意味着任何公司在国内提供服务时,需首先提供符合"个保法"要求的隐私政策.为了实现自动分析面向"个保法"的隐私政策合规性,提出了基于知识图谱构建隐私政策合规性智能检测方法.首先,对"个保法"进行全面分析并构建相应的多级隐私政策知识图谱,涵盖需要在隐私政策中予以说明的信息保护相关概念.然后,构建半自动化的隐私政策收集方法并收集400份中文App的隐私政策,对其中100份基于知识图谱进行交叉标注后形成首个面向"个保法"的中文隐私政策语料库APPCP-100,使用剩余300份隐私政策构建中文概念分类器模型CPP-BERT,实现高效的隐私政策合规性智能检测.最后,应用知识图谱对隐私政策进行全面的合规性分析,结果显示当前中文App隐私政策对"个保法"中细粒度概念的合规性仍有待提高.

    中华人民共和国个人信息保护法隐私政策隐私保护合规性检测

    基于拟态防御和Paillier加密的智能物联网终端安全防护方法

    顾天晟曾福康邵思思聂一君...
    164-176页
    查看更多>>摘要:智能物联网具有高灵活性、自适应性、持续演化等特性,为用户带来更加极致的体验的同时也带来了新的挑战,智能物联网难以杜绝的未知漏洞和后门等不确定威胁导致的物联网边域智能终端内生安全问题和安全传输问题正备受关注.为此,提出了一种基于拟态防御和Paillier加密的智能物联网终端安全防护方法.首先,基于拟态防御理论构建了智能物联网终端安全防护架构,以确保边域智能终端在自身存在安全基因缺陷时仍能保障系统的可靠性和鲁棒性.然后,在该架构中设计了一种基于Paillier加密的安全盲签名(SBSPE,secure blind signing with paillier encryption)算法,以确保边域智能终端在数据处理全流程中的数据与隐私安全.SBSPE算法在Paillier半同态加密算法的基础上引入盲签名技术,在对数据加密的同时基于盲因子技术进行盲签名,使攻击者即使获得Paillier加密算法的解密密钥,也无法解密密文信息,有效支撑了智能物联网设备的数据高效、可靠传输.最后,以拟态智能物联网系统为应用场景,从性能和安全两方面对基于拟态防御的智能物联网终端半同态加密传输方法进行理论分析和实验验证,证明所提方法的有效性和安全性.

    智能物联网边域智能终端拟态防御DHR架构Paillier加密算法