首页期刊导航|网络安全与数据治理
期刊信息/Journal information
网络安全与数据治理
华北计算机系统工程研究所(中国电子信息产业集团有限公司第六研究所)
网络安全与数据治理

华北计算机系统工程研究所(中国电子信息产业集团有限公司第六研究所)

余莲

半月刊

2097-1788

pca@ncse.com.cn

010-82306084 82306085

100083

北京市海淀区清华东路25号(北京927信箱)

网络安全与数据治理/Journal Cyber Security and Data GovernanceCSCD北大核心CSTPCD
查看更多>>本刊(月刊)系中国计算机学会会刊、中国信息产业商会微型机与应用分会会刊,由信息产业部电子第六研究所主办,1982年创刊。本刊曾荣获第一、二届全国优秀科技期刊评比二、三等奖及历届原电子部优秀科技期刊奖,荣获信息产业部1997-1998年度电子精品期刊称号及1999-2000年度电子优秀期刊奖。本刊为科技部科技论文统计源期刊、中国学术期刊综合评价数据库来源期刊及中国科学引文数据库来源期刊,历年被《中国电子科技文摘》和《中国无线电电子学文摘》收录。本刊紧密结合我国计算机发展与应用的需要,坚持理论与实践相结合、普及与提高相结合。本刊以其技术性、实用性而深受广大工程技术人员、大专院校师生、企事业人员及电脑爱好者的欢迎。
正式出版
收录年代

    关于智能网联汽车数据安全治理框架的探究

    宋琦武波刘永东
    1-8页
    查看更多>>摘要:随着智能网联汽车市场快速发展,智能网联汽车数据量增长迅猛,数据交换愈加频繁.高价值和高敏感特性,使得如何保证数据安全成为智能网联汽车行业监管部门和车辆生产企业共同关注的重点.目前,针对智能网联汽车数据安全治理并没有统一的实践标准,基于智能网联汽车数据安全合规要求,从数据安全控制角度出发,对智能网联汽车数据安全治理框架进行初步探索,以数据分类分级为基础,以数据生命周期安全管理为主线,构筑包括数据安全管理、数据安全技术、数据安全运营和数据处理场景安全管理在内的整体数据安全治理框架,为智能网联汽车数据安全提供一种体系化治理路径.

    智能网联汽车数据安全合规数据治理参考框架

    依赖差分隐私:关联数据集下的高斯机制

    欧阳恒陈洪超
    9-13页
    查看更多>>摘要:差分隐私(Differential Privacy)是一种数据扰动框架,它保证查询结果在概率上不可区分.研究表明差分隐私应用于关联数据集时,将带来隐私泄露的风险.根据依赖差分隐私(Dependent Differential Privacy),量化了依赖差分隐私敏感度的度量;随后,提出了依赖差分隐私-高斯机制算法(Gaussian Mechanism Algorithm-Dependent Differenti-al Privacy),实现数据扰动,同时证明了该机制满足隐私保证的基本定理;通过使用真实数据集的实验表明,GMA-DDP在管理依赖数据的隐私-效用权衡方面具有较高的可用性.

    差分隐私依赖差分隐私高斯机制关联数据集

    基于遗传算法和LightGBM的网络安全态势感知模型

    胡锐徐芳熊郁峰熊洲宇...
    14-20页
    查看更多>>摘要:针对传统烟草工业系统中的网络流量异常检测方法存在的特征间联系和上下文信息丢失等问题,提出了一种基于遗传算法改进的LightGBM模型,此模型能够使得模型避免陷入局部最优情况.首先通过计算构建树模型对数据降维,从高维数据中挖掘出对于检测效果影响重要的关键特征信息,并使用提出的模型对这些关键特征信息进行分析.为了评估模型的有效性与优越性,使用准确率和损失进行模型评价,并与其他网络流量异常检测模型Tabular model、TabNet、LightGBM、XGBoost进行对比.使用公开数据集CIC-IDS-2018进行实验分析.结果表明,在高特征的网络安全态势感知下,多分类和二分类的识别准确率分别达99.43%和99.87%,在低特征情况下,多分类和二分类的识别准确率分别达98.73%和99.39%,具有较高准确率以及良好的灵活性和鲁棒性.

    异常检测机器学习遗传算法LightGBM

    一种用于辅助兵棋推演的快速决策框架研究

    陈健赵建印纪红
    21-26页
    查看更多>>摘要:基于一般的决策和规划流程,提出了 一个面向兵棋推演的快速决策框架(Rapid Military Decision Framework,RMDF),该框架针对异构实体模型,通过分层的网格环境对复杂推演环境简化建模,将推演实体的作用效果,简化为地面、海上和空中三个网格环境层次上的作用效果,并以热图的形式在网格环境中显示,通过推演实体的核心参数来确定其性能模型和行为模型,并基于一致性包算法实现任务分配,生成备选行动策略,通过快速仿真实现推演策略的迭代优化,能够在推演之前或推演期间提供行动方案的快速评估,可以有效地辅助兵棋推演指挥人员进行复杂态势下的兵棋推演.

    兵棋推演一致性包算法辅助决策

    基于CNN-Transformer混合构架的轻量图像超分辨率方法

    林承浩吴丽君
    27-33页
    查看更多>>摘要:针对基于混合构架的图像超分模型通常需要较高计算成本的问题,提出了一种基于CNN-Transformer混合构架的轻量图像超分网络STSR(Swin-Transformer-based Single Image Super-Resolution).首先,提出了一种并行特征提取的特征增强模块(Feature Enhancement Block,FEB),由卷积神经网络(Convolutional Neural Network,CNN)和轻量型Transformer网络并行地对输入图像进行特征提取,再将提取到的特征进行特征融合.其次,设计了一种动态调整模块(Dynamic Adjustment,DA),使得网络能根据输入图像来动态调整网络的输出,减少网络对无关信息的依赖.最后,采用基准数据集来测试网络的性能,实验结果表明STSR在降低模型参数量的前提下仍然保持较好的重建效果.

    图像超分辨率轻量化卷积神经网络Transformer

    简化退化模型的真实图像超分辨率网络

    林旭锋吴丽君
    34-39页
    查看更多>>摘要:图像超分辨率任务常用双三次下采样以构造数据集训练网络,但双三次下采样由于退化模型固定,导致网络泛化能力低,无法用于真实世界低分辨率图像.为解决上述问题本文提出预处理模块,通过预处理模块与双三次下采样数据集得到的网络相结合,在减少资源消耗的同时提高其泛化能力.此外,还针对不同的精度需求设计了特征学习训练策略和多任务联调策略.通过根据不同需求采用相应的训练策略,在满足精度需求的同时具有消耗计算资源少、训练速度快以及适用范围广的特点.实验证明,增加预处理模块的网络以较少的模型参数增加量换取了重建效果和感知质量方面的较大提升,并且通过不同策略实现了进一步的精度提高.

    超分辨率预处理模块多任务学习计算机视觉

    数据产权新范式下的企业数据持有者权

    万美秀
    40-48页
    查看更多>>摘要:企业数据权属不清给数据产品市场化交易带来巨大障碍,延用传统产权保护模式已经捉襟见肘,如何寻求更为合理的产权配置方案已成为学界日益关注的焦点.《数据二十条》创新性提出构建数据产权"三权分置"的新范式,赋予企业数据持有者权,是促进数据社会化流通和数字经济发展的必然要求.但该政策指引并不能直接与法定权利作等价转换,需要通过立法程序予以法定化,个人利益和共同善则为其权利建构提供了正当化依据.从本质上看,企业数据持有者权是一种对数据的"弱支配权",其淡化了所有权的绝对排他支配性,强调企业对数据的事实支配控制.在权利内容上,包含持有、处理、收益和处分权能,旨在实现数据的使用与交换双重价值,以此化解企业数据上承载的多元主体利益冲突,保护企业合法权益,实现数据要素价值.

    数据产权三权分置数据流通企业数据持有者权

    流量劫持罪名认定的困境与纾解——基于数据安全法益的视角

    许瀚文
    49-54页
    查看更多>>摘要:流量劫持不仅会因破坏市场竞争秩序被反不正当竞争法规制,还有可能因参与网络黑灰产业犯罪而落入刑法范畴.基于行为复杂与主体多元的特性,流量劫持的罪名认定存在计算机犯罪与财产犯罪两种典型观点,其背后反映出虚拟财产法益、网络秩序法益与系统安全法益的取舍.基于流量劫持行为过程和应用场景的考量,其本质应为对计算机信息系统或应用程序的数据通信行为加以非法控制,侵害了数据安全法益.破坏计算机信息系统罪所保护的数据安全法益,与流量劫持的侵害法益趋同,具有适用的可行性与必要性;同时需要对数据、应用程序、干扰等入罪要件进行刑法教义学释义.

    流量劫持数据安全系统安全干扰应用程序

    自动化行政的裁量困境与解决路径

    何扬阳
    55-62页
    查看更多>>摘要:行政裁量自动化是行政裁量与人工智能相结合的产物,也是顺应智慧政府建设的必然趋势.但由于计算机程序算法的确定性特征,在编程中不允许存在二义性,特别是法条中俯拾皆是的"不确定法律概念"带来的模糊性,给行政裁量的自动化造成困难,很多学者因此认为,行政自动化系统不能处理裁量问题.事实上,模糊逻辑理论是人类处理这一问题的有力工具,将其引入自动化系统可以突破传统二值逻辑的束缚,并为运用模糊产生式规则处理行政裁量问题奠定坚实的基础.

    自动化行政行政裁量自动化模糊逻辑模糊性

    算法解释权:赋权争议、适用逻辑与适用机制

    本照清
    63-68页
    查看更多>>摘要:自动化决策算法在商业领域的应用日渐广泛,算法治理成为法学研究的热点.在算法治理探索的路径上,算法解释权的引入具有重要意义.我国《个人信息保护法》第24条第3款规定了具有中国特色的算法解释权,但在权利构造上依旧模糊.因此需要围绕算法解释权的构成要件展开分析,从主体、时间和内容三个方面着重讨论算法解释权的适用机制,有助于为算法解释权适用提供充分的理论依据和具体的操作指引.

    自动化决策算法解释权算法黑箱