首页期刊导航|信息安全与通信保密
期刊信息/Journal information
信息安全与通信保密
信息安全与通信保密

冯登国

月刊

1009-8054

cismag@vip.sina.com

028-85151528

610041

成都市高新区创业路6号

信息安全与通信保密/Journal China Information SecurityCSTPCD
查看更多>>本刊是国内外公开发行的,我国第一家全面介绍信息安全与通信保密的大型指导技术刊物,以各级领导干部、信息管理工作者、专业技术人员、企业决策者、市场营销人员、企业决策者、IT界人士等广大爱好本行业的读者对象。
正式出版
收录年代

    2024年国外网络安全领域回顾

    霍家佳
    1页

    2024年美国网络空间战略概览与分析

    罗仙龚汉卿刘力平
    2-8页
    查看更多>>摘要:2024年,拜登政府在其新版《国家网络安全战略》和《国防部网络战略》的牵引下,密集出台了20余份网络空间领域战略规划文件,指导美国网络空间安全事务的发展,加强关键基础设施网络安全防护、增强联邦政府网络安全弹性、提升关键供应链安全等成为2024年拜登政府施政网络空间战略的核心关切.首先,从战略发布机构、战略体系及技术布局等方面归纳了2024年网络空间战略文件;其次,重点分析了拜登政府2024年网络安全相关战略的施政要点;最后,总结了拜登政府推动网络安全发展的主要举措.

    网络安全网络安全战略关键基础设施保护供应链安全

    2024年国外新兴技术在网络安全领域的应用

    郝志超胡潇
    9-16页
    查看更多>>摘要:2024年,面对愈加复杂和严重的网络威胁,世界主要国家纷纷制定战略规划,引领新兴技术和产业的发展方向,积极探索并实践新型安全架构和技术,以提升国家整体防御能力,促进新兴技术对联合作战能力的赋能.通过追踪2024年国外以零信任安全、抗量子密码、生成式人工智能为代表的新兴技术在网络安全领域的发展动向,概述上述技术的政策焦点、军事应用及商业进展,以期为我国利用新兴技术提升网络安全能力、应对科技竞争提供参考.

    网络安全零信任抗量子密码人工智能

    2024年美军网络安全项目发展动向研究

    吕玮
    17-25页
    查看更多>>摘要:2024年,美军在网络安全领域的投入持续增长,以国防高级研究计划局为代表的美军各机构,重点围绕信息安全、统一网络和人工智能开展网络安全项目,推动建立覆盖整个美军乃至其盟军的跨密级、跨网域、跨平台信息安全传输体系.通过梳理和探讨美军在2024年的网络空间活动预算和典型网络安全项目,洞悉美军当前在网络安全项目研发方面的工作重点和未来发展方向,从而为我国在网络安全领域的技术创新和能力建设提供参考.

    网络安全联盟联合全域指挥与控制人工智能认知战

    2024年国外网络演习进展分析

    龚汉卿罗仙
    26-33页
    查看更多>>摘要:网络演习在当前信息化战争和国际安全格局中发挥着举足轻重的作用.2024年,美欧等国家或地区密集开展网络演习.通过梳理国外网络演习的整体进展情况,分析其特点,并对未来的发展趋势进行预测.可以看到,以美国为代表的西方国家正在加紧通过实战演练来检验战术战法、增强作战能力、加强军事合作、威慑潜在对手,从而应对全球范围内的网络安全危机和提升自身在国际网络安全领域的影响力和地位.

    网络演习网络攻击网络防御关键基础设施

    美联邦网络空间安全研发战略计划比较研究

    胡春卉卿昱
    34-45页
    查看更多>>摘要:美联邦政府出台的《联邦网络空间安全研发战略计划》紧密围绕不断演变的网络空间安全挑战,在体现了对网络安全技术研发重视的同时,凸显了对国家科技构想的战略思维和体系设计.该计划自2016年首次发布以来,每4年更新一次,对安全威胁、防御要素、优先领域和关键支撑等内容进行扩展和深化.对美系列研发战略计划主要内容进行了回顾和总结.从顶层设计、安全形势和技术布局3个角度对研发战略计划开展了比较研究,基于国内外情况对比思考,在顶层设计、技术创新、体系研究和成果转化方面阐述了相关启示建议.

    网络空间安全科技创新研发战略比较研究

    以网络防御合作威慑朝鲜(译文)

    加拿大全球事务研究所许光利
    46-51页
    查看更多>>摘要:2024年12月,加拿大全球事务研究所发布《以网络防御合作威慑朝鲜》报告,指出朝鲜的网络行动对国际社会构成重大威胁,并且仍然是一个不断演变的问题.报告回顾了近十年间朝鲜的网络行动,概述了韩国对朝鲜网络行动的反应,阐述了加拿大与韩国的网络安全合作,并就如何遏制朝鲜网络攻击提出了建议,进一步强调网络行动的全球性意味着各国需要通过建立信息共享的正式框架、进行联合网络演习以及协调应对措施来加强合作,以提高网络弹性.

    网络安全合作网络行动网络计划网络防御合作

    工业互联网安全防护:在风险与挑战中寻找平衡之道——访长扬科技(北京)股份有限公司副总裁汪义舟

    王超
    52-58页

    跨网信任服务体系设计与关键技术研究

    谢京涛汪仕兵袁忠李强...
    59-66页
    查看更多>>摘要:面向使用不同密码算法和认证机制的异构网络,如何基于网络信任服务体系,构建一套行之有效的跨网数据安全交互体系,是实现数据在不同网络之间按需交换、数据安全共享的基础.基于跨网身份管理、跨网身份认证等信任服务技术,提出了一种跨网信任服务体系.通过跨网签名机制,解决异构网络之间跨网身份认证问题,实现数据在不同网络之间的可信传递,为不同密码算法和认证体系异构的网络间的跨网数据安全交互提供了安全服务保障.

    跨网数据交换跨网信任服务跨网身份认证跨网身份管理

    基于数据分类的恶意加密流量检测方法

    华漫王昭庄建勋
    67-77页
    查看更多>>摘要:为提高恶意加密流量的检测精度,针对传统检测方法存在的特征提取不足、区分度较差等问题,提出了一种基于数据分类的检测策略.该模型首先采用K-means方法对流量数据进行分类,然后结合卷积神经网络与双向门控循环单元的深度学习模型,通过优化卷积位置来增强关键特征的提取能力.此方法能够同时捕获流量数据的空间和时间特征,实现对恶意加密流量的二分类检测.实验结果显示,相较于卷积神经网络、长短期记忆网络等单一深度学习模型及支持向量机、逻辑回归等传统机器学习模型,该方法在精确率、召回率和F1值等方面均有提升,准确率达到96.78%.

    网络安全加密恶意流量特征选择深度学习聚类模型