首页期刊导航|网络空间安全
期刊信息/Journal information
网络空间安全
网络空间安全

刘静平

月刊

1674-9456

infost_tpj@126.com

010-88559466

100048

北京市海淀区紫竹院路66号赛迪大厦18层

网络空间安全/Journal Information Security and Technology
查看更多>>《信息安全与技术》杂志是我国信息安全和信息技术领域集学术性、技术性、专业性和权威性为一体的国家级月刊,面向中国信息安全与技术领域,展现学术水平和专业技术成果,创建中国信息安全与技术领域第一交流平台,以期提高我国信息安全和信息技术的突破。将为工程技术人员提供中、高级职称评定,为项目申请作证明依据,体现用户单位管理及技术人员的应用成果,发表科研院所研究人员的研究成果、IT企业的技术突破、工程人员的实施经验总结,以及有关单位管理经验的实施性总结。
正式出版
收录年代

    成本收益理论下电信网络诈骗防控对策研究

    柴琪
    1-7页
    查看更多>>摘要:电信网络诈骗是数字中国、智慧社会大背景下不容忽视的治理难题.基于贝克尔成本收益模型,结合2020年中国裁判文书网73起刑事判决案例,论文对电信网络诈骗犯罪案件量化分析表明,电信网络诈骗犯罪人大多受教育程度低、无业、实施犯罪的各项成本远小于犯罪收益,电信网络诈骗案件破案率低、犯罪黑数大量存在、刑罚应对此类犯罪存在监禁刑与罚金刑适用不平衡以及罚金刑缺乏弹性的问题.悬殊的利益差值刺激着电信网络诈骗手段日新月异,为遏制此类案件的增长,论文以成本收益理论为视角按照增大惩罚概率、增加犯罪成本、减少犯罪供给的思路,为防控各类电信网络诈骗案件,提出了可行性的对策.

    成本收益理论电信网络诈骗防控对策

    网络安全和信息化专业职称评价改革探讨

    杨惜爱蒋兰军
    8-14页
    查看更多>>摘要:论文系统地分析了当前网络安全和信息化领域专业职称设置情况,总结了部分省市好的经验做法,建议依据国家相关职称改革政策文件,加快设置网络安全、大数据、区块链等职称,完善评价标准,拓宽专业人员职业发展通道,为职称改革提供参考和借鉴,保障我国网信事业发展.

    网络安全信息化人才职称研究

    科技进步与司法适用互动下的区块链电子证据

    孟洲
    15-18,23页
    查看更多>>摘要:区块链技术应用于法务存证,传统的存证方式开始了革新,杭州互联网法院在司法实践中,认定了区块链电子证据的法律效力,并且被最高人民法院审判委员会通过颁布司法解释所确认.通过该案,需要对区块链证据的真实性、合法性、关联性以及区块链证据为原件还是复制件,还有如何认定区块链证据等问题展开探讨.

    区块链技术法务存证司法适用电子证据

    在等级保护工作中有效落实《数据安全法》

    张昊
    19-23页
    查看更多>>摘要:《中华人民共和国数据安全法(草案)》主要是为了有效地保障国内数据安全,促进国内数据的开发和利用,保护全国各类社会公民、组织的切身合法权益,维护国家的主权、安全和经济社会发展的利益而制定.《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法(草案)》这三部法律的侧重点各有不同,但都是网络运营者需要严格对照遵守的法律.

    网络安全等级保护数据安全网络运营者

    全流量数据分析在企业信息化安全运维中的研究与应用

    张伟剑赵海斌王迪
    24-26,40页
    查看更多>>摘要:论文在分析了安全威胁发展趋势的基础上,结合国网河南省电力公司信息系统安全运维现状,采用多种新技术融合的方法,建设了一种新的基于异常流量的高级威胁检测系统.系统利用机器学习和深度学习的异常流量威胁检测技术能够识别变种威胁和未知威胁,通过整合多个学习器,对安全攻击行为进行综合检测,弥补了传统特征检测和行为检测仅能发现已知攻击的不足,为业务信息系统安全稳定运行提供有力保障.

    异常流量高级威胁综合检测攻击

    哈希用于区块链存证和反垃圾信息的原理解析

    高泽龙姚顺孔立伟
    27-31页
    查看更多>>摘要:区块链是一项规则与技术完美结合的生态系统创新,解决了保全证据遇到的一些根本问题.论文着重阐述区块链存证的原理和实现,介绍了哈希算法的基本概念、特征和示例,并注重运行原理和程序实现,同时介绍了MD5为代表的哈希散列算法如何应运于区块链存证的错误检查和完整性校验,随后还介绍了根据信息内容实现垃圾信息的识别和防治.哈希表寻址也是非常重要的哈希应用,通过使用哈希表可以明显地提升特定数据库的检索效率,这一点很有代表性,因为检索寻址是很多计算机系统的基础和底层.

    哈希算法SHA家族安全散列算法文件完整性校验垃圾邮件识别

    基于使用MapReduce并行的同态加密和梯度选择的联邦迁移学习算法

    肖林声钱慎一
    32-40页
    查看更多>>摘要:机器学习的发展依赖大量可用的数据.但是,在现实中数据分布在大量不同的企业和组织中,并且受到很多法律和现实情况的限制,将这些分散在各处的数据合并成一个拥有大量数据的数据集并不现实.为了解决机器学习领域的这一挑战,引入了一个新的算法和框架,称之为联邦迁移学习(Federated Transfer Learning,FTL).FTL在允许不损害用户隐私的情况下共享知识,并且也允许跨域传输互补知识,因此可以利用源域中丰富的标签,来为目标域建立一个灵活而有效的模型.在联邦迁移学习中,使用了同态加密算法来保证在传输知识时不泄露用户隐私,在提出的安全联邦迁移学习中,使用了并行方法来提升加密速度.在已有的知识基础上,结合了同态加密和Hadoop环境下MapReduce并行框架,提出了基于MapReduce并行同态加密的联邦迁移学习算法,并对该方案的安全性和正确性进行了理论的分析.论文还在联邦迁移学习中,引入了梯度选择算法To p-K,以此来减少通信开销.实验结果表明,基于MapReduce并行同态加密的联邦迁移学习算法,可以更加有效地减少数据加密的时间损耗,训练的准确率和明文训练达到同一水平.

    联邦迁移学习HadoopMapReduce同态加密并行处理Top-K

    基于密码技术的公文系统应用研究

    谢凌锋
    41-44页
    查看更多>>摘要:公文系统广泛运用于党政机关的日常行政办公,但在开展密码应用工作过程中,普遍存在着密码应用使用问题.论文分析了公文系统应用层面存在的密码技术缺陷,并基于密码技术对这些问题提出了针对性的解决方案,使公文系统在密码应用安全性方面得以提升.

    公文系统密码应用密码算法密码技术密钥管理

    基于分级分类的安全编排技术在网络安全应急响应中的应用探索

    许暖韩志峰郑瑞刚
    45-53页
    查看更多>>摘要:面对日益严峻的网络安全攻防态势,越来越多的企业或组织开始需求更加积极主动的安全应急处置能力.文章介绍了如何结合当前网络安全应急响应领域最新技术—安全编排自动化与响应(SOAR)与分级分类管理的思想来共同打造自动化、智能化的网络安全应急响应能力.

    应急响应攻防自动化安全编排分级分类安全编排自动化和响应攻防演练

    校园网网络病毒的入侵途径和防范策略

    徐慧
    54-57页
    查看更多>>摘要:论文从校园网的病毒入侵着手,对校园网的网络安全管理给出了一些建议,重点研究了网络病毒的防御,为高职院校提供了一些可参考的策略,以此来保证校园网网络的安全运行.

    防毒策略入侵途径校园网