首页期刊导航|网络空间安全
期刊信息/Journal information
网络空间安全
网络空间安全

刘静平

月刊

1674-9456

infost_tpj@126.com

010-88559466

100048

北京市海淀区紫竹院路66号赛迪大厦18层

网络空间安全/Journal Information Security and Technology
查看更多>>《信息安全与技术》杂志是我国信息安全和信息技术领域集学术性、技术性、专业性和权威性为一体的国家级月刊,面向中国信息安全与技术领域,展现学术水平和专业技术成果,创建中国信息安全与技术领域第一交流平台,以期提高我国信息安全和信息技术的突破。将为工程技术人员提供中、高级职称评定,为项目申请作证明依据,体现用户单位管理及技术人员的应用成果,发表科研院所研究人员的研究成果、IT企业的技术突破、工程人员的实施经验总结,以及有关单位管理经验的实施性总结。
正式出版
收录年代

    数字货币洗钱黑色产业研究与打击难点分析

    王伟兵孙秀兰
    1-7页
    查看更多>>摘要:在以电信网络诈骗为代表的新型违法犯罪中,包含着犯罪分子通过网络进行洗钱的环节.随着技术的进步以及犯罪分子对抗打击的升级,近年来陆续出现了利用数字货币洗钱的新型洗钱手法.论文首先分析了数字货币与区块链的原理机制,并对数字货币交易所的运行模式进行了介绍,然后对利用数字货币洗钱的黑色产业链进行深入分析,并有针对性地提出了打击难点,试图为从源头上打击数字货币洗钱黑产提供参考.

    数字货币场外交易洗钱黑色产业

    突发传染病下的网络隐私权及其保护

    姜工琼瞿涛
    8-14页
    查看更多>>摘要:随着网络时代的发展,人们与网络数字、数据的关系越来越密切,网络给生活带来便利的同时也带来了诸多挑战.由于网络的数字化、开放化、技术化、交互性和迅速化的特点,人们的个人隐私信息安全易受到侵害.论文着力从理论上探讨隐私权的内涵,对新冠疫情期间发生的侵害个人隐私权的实事进行讨论;探析了在网络迅速发展的今天,隐私权面临的危机,最后从国家、企业、个人角度提出正确保护个人隐私的建议.

    网络隐私权个人信息个人利益传染病

    新时代高校网络意识形态安全工作的困境及对策研究

    刘磊孟晨石杰孟繁江...
    15-18页
    查看更多>>摘要:意识形态安全工作已经从传统领域向网络领域延伸,这也给高校意识形态工作带来了巨大的挑战,通过分析当前高校网络意识形态工作的困境,论文提出了通过与时俱进地推进高校网络意识形态工作、建立完备的网络意识形态工作制度、构建意识形态安全工作大格局,推动了网络意识形态工作深入开展等对策,来提高网络意识形态工作,掌握网络意识形态工作的主动权.

    高校网络安全意识形态对策

    对未成年人数据安全保护路径完善的研究

    徐舟
    19-22页
    查看更多>>摘要:随着大数据时代信息技术对社会生活的全方面影响,未成年人已然成为网络用户群体中的重要组成部分.同时,对未成年人的数据侵害更为隐蔽,危害也更为严重.现有的法律体系以及治理模式较为滞后单一,无法全链条、多元化应对未成年人数据泄露、滥用问题.要从行政法与刑法相衔接的角度出发,强调未成年人数据保护的特殊价值、程序规制大数据侦查、调动监护人等多元主体的未成年人数据保护意识,明确网络服务或软件提供商的保护义务,为未成年人营造一个健康的网络环境.

    未成年人数据安全主动侦查多元协同治理

    合规视角下的数据脱敏内涵辨析

    刘登峰
    23-27页
    查看更多>>摘要:随着全球数字经济的发展,数据安全问题日益凸显.在此背景下,数据脱敏逐渐成为数据安全治理的重要环节,是应对大数据环境下数据安全流转要求的重要技术,为保障敏感数据安全、发挥数据价值提供了一种有效方式.论文对数据脱敏及敏感数据概念的内涵、数据脱敏技术的实践应用及其规则、数据脱敏的类型及应用现状进行了分析与探讨,并指出了我国目前在数据脱敏领域存在的问题.未来如何有机结合数据脱敏技术与各类标准规范及业务场景,形成企业数据安全合规的标准化工具是数字化领域的一大探索方向.

    数据脱敏数据安全敏感数据重要数据个人信息保护

    基于大数据多源安全日志的设计与实现

    刘莹周承敏张晓桐
    28-33页
    查看更多>>摘要:近年来,随着信息技术的不断发展,网络渗透的手段和技术日益复杂.渗透攻击已经不再由单个攻击简单地进行,而是采取多工具、多阶段、分布化的攻击方式.因此,依靠独立的单项安全日志,已经无法真实反映整个信息系统的安全防护水平,无法掌握渗透入侵情况,不能提前采取应对攻击的预防措施.论文首先介绍了各类安全日志的定义、分类,并对几例安全日志文件进行了分析,提出了一种基于Hadoop框架的多源安全日志分析系统,分析了该系统的业务流程,并设计了一个基于此系统的架构模型,最后搭建了一个伪分布式运算环境.

    信息安全日志分析软件大数据

    数据安全防护重要性及防护措施

    祁华张钊
    34-39页
    查看更多>>摘要:数据安全立法出台日益临近,论文以数据安全防护的方法措施为研究目的,通过分析数据安全防护总体方针、安全分析、治理方针、解决方案等内容进行综述,进一步阐述数据安全的重要性及防护措施.

    数据安全治理防护措施

    基于知识图谱的口令安全分析

    闫金衡刘颖慧蒋文保
    40-45页
    查看更多>>摘要:口令的设置关系着账户的安全,而词汇又是口令集的重要特征,但是对词汇的分布规律有时却没有得到足够的重视.论文基于知识图谱技术和表格数据,对口令热词规律进行研究,采用的口令数据集来自CSDN、RockYou、Facebook、Hotmail、Myspace等.利用知识图谱分析不同口令之间的关联,分析了高频率词汇,分析了我国大陆用户和西方国家的用户在口令用词方面的区别.研究真实口令集的内在规律,对于进一步证实不同文化、不同国家、不同民族、不同地域的用户口令规律,以及破解猜测口令研究都具有重要意义.

    口令口令安全知识图谱口令特征分析

    基于内存转储的Rootkit检测方法研究

    孙莉孙凯
    46-49页
    查看更多>>摘要:内存取证及其分析是电子数据取证的重要组成部分.在各种用于内存Dump的软件和硬件方法中,一部分方法不能抵抗各种反取证技术,而另一部分则需要重新启动或高度依赖于平台才能进行.论文介绍了一种新的内存取证方法,这种方法可用于执行各种内存取证,同时还介绍了这种方法在Rootkit检测上的应用及最流行的反Rootkit工具.

    内存取证内存镜像Rootkit恶意软件

    社区医院网络安全风险评估与建设方案设计

    王志佳周吉文
    50-56页
    查看更多>>摘要:论文针对社区医院信息系统提出了基于网络安全等级保护2.0的风险评估方法,应用这种方法对多家社区医院进行了评估,得出了较为全面的安全风险问题,并针对这些安全风险,提出了网络安全建设方案.

    社区医院网络安全风险评估网络安全等级保护2.0网络安全建设方案