首页期刊导航|信息安全与通信保密
期刊信息/Journal information
信息安全与通信保密
信息安全与通信保密

冯登国

月刊

1009-8054

cismag@vip.sina.com

028-85151528

610041

成都市高新区创业路6号

信息安全与通信保密/Journal China Information SecurityCSTPCD
查看更多>>本刊是国内外公开发行的,我国第一家全面介绍信息安全与通信保密的大型指导技术刊物,以各级领导干部、信息管理工作者、专业技术人员、企业决策者、市场营销人员、企业决策者、IT界人士等广大爱好本行业的读者对象。
正式出版
收录年代

    内涵型人工智能及其伴生安全问题

    杨义先钮心忻
    1-9页
    查看更多>>摘要:人工智能的未来发展有两大趋势,一是继续向外扩展人类的外延,二是努力向内丰富人类的内涵,前者称为外延型AI,后者称为内涵型AI.与外延型AI的发展方向相反,内涵型AI意在借助现有的机器智能来提高人类自身的整体智能.在全面综述内涵型人工智能及其发展趋势的同时,从宏观、中观和微观角度分析了相关新技术和新理念的伴生安全问题,其中有些问题已有解决思路,有些问题还需在发展中不断探索解决方案.

    人工智能脑机接口意念控制安全智能信息安全

    智能车联网信息安全研究

    暴爽李丽香彭海朋
    10-20页
    查看更多>>摘要:车联网技术是国内外的研究热点问题.车联网技术与传统汽车行业深度融合,促进了自动驾驶技术在多种智能场景下的部署与应用.然而,车联网技术智能化、共享化、网联化发展的同时也带来了不可避免的安全问题,如硬件安全、数据安全、通信安全、云平台安全等安全问题.从车联网生态系统 3 层架构入手,分别讨论了车载端、路端、云端 3 个方面的典型安全问题,有针对性地研究了不同安全防护解决方案,为提升车联网安全保障能力做出了贡献.

    智能车联网信息安全安全防护通信技术

    语音欺骗检测研究与分析

    夏玮江彭海朋李丽香
    21-35页
    查看更多>>摘要:语音作为一种常用的生物特征,往往会被用于通过性安全认证.随之而来的就是ASV系统安全问题,攻击者会试图通过伪装成另一个已注册说话人的声音来通过ASV系统的检测.随着AI的发展,使用语音合成和语音转换等手段后的欺骗攻击都可以呈现出其他特定说话人的高质量、可信的语音信号,从而对ASV构成威胁.与欺骗攻击相对应,语音欺骗检测是一种识别防御技术,国内外相关人员进行了最新的研究.基于此,介绍了最前沿挑战的欺骗检测技术,并对这些技术的局限性和未来进行分析.

    语音欺骗检测自动说话人识别欺骗信息安全人工智能

    联邦学习面临的瓶颈与挑战

    李丽香宋杰彭海朋
    36-44页
    查看更多>>摘要:联邦学习(Federated Learning,FL)是Google公司于 2016 年首次提出的概念,是一种在隐私约束下进行模型训练的机器学习训练范式.联邦学习具有无须客户端共享私有数据即可进行全局模型训练的特点,其在医疗、金融等需要严格保护用户私人信息的领域被广泛应用.虽然联邦学习因为可以保护用户的本地数据隐私而备受重视,但其也和其他机器学习架构一样面临着一些问题,并且容易受到黑客的攻击.将具体列举联邦学习所面临的瓶颈和安全问题,并介绍相应的防御机制,帮助联邦学习系统设计者更好地了解联邦学习的安全态势.

    联邦学习系统安全数据隐私投毒攻击

    数据安全实战化防护探索——访北京炼石网络技术有限公司创始人/CEO白小勇

    王超
    45-50页

    2023年《国家网络安全战略》(译文)

    美国白宫李天婴
    51-63页
    查看更多>>摘要:2023年3月2日,美国《国家网络安全战略》出炉.作为美国五年来首份网络安全领域的战略文件,新战略围绕保卫关键基础设施、打击和摧毁威胁行为体、塑造市场力量以推动安全和弹性、以投资打造富有弹性的未来、建立国际伙伴关系以实现共同目标五大支柱展开.它不仅体现了拜登政府在网络安全领域的优先事项,也为本届政府后半段任期中解决网络威胁的具体方式提供清晰的路线图.

    关键基础设施网络弹性网络安全数字生态系统

    后量子密码的发展趋势研究

    张然李丽香彭海朋
    64-81页
    查看更多>>摘要:密码是保障网络通信安全的堡垒,随着量子计算的出现,经典密码体制在维护信息安全方面面临着巨大的挑战.目前,后量子密码算法是理论上证明可保障量子环境下通信安全的新型密码方案.通过分析现有量子计算技术与后量子密码方案设计的研究进展,强调后量子密码研究的紧迫感,表明后量子密码的研究在信息安全中的重要性,最后指出后量子密码下一步可能的研究方向,为我国后量子密码技术研究提供参考.

    量子计算信息安全后量子密码发展态势

    基于深度强化学习的认知物联网资源分配的策略研究

    丘航丁林瑞全刘佳鑫鲍家旺...
    82-92页
    查看更多>>摘要:能量采集(Energy Harvesting,EH)和认知无线电(Cognitive Radio,CR)技术的组合可为物联网设备提供持续的能量,并有效地提高物联网系统的频谱效率.然而,在衬底模式下的认知物联网(Cognitive Radio IoT,CIoT)系统中,物联网设备之间的无线通信常常遭受窃听攻击.针对存在多窃听者条件下的CIoT系统无线通信场景,以保密速率作为系统保密性能指标.为解决所提的资源分配问题,将长短期记忆网络(Long-Term Memory Network,LSTM)、生成对抗网络(Generative Adversarial Networks,GAN)和深度强化学习(Deep Reinforcement Learning,DRL)算法相结合,设计一种联合能量采集时间和传输功率分配方案.数值仿真表明,与其他基准算法相比,所提方法能够有效地提高系统保密性能.

    认知物联网能量采集物理层安全深度强化学习

    基于质心和ASVD的鲁棒音频水印算法

    齐燕博杜庆治
    93-102页
    查看更多>>摘要:为了更好地保护音乐作品的版权,维护作品所有者的权益,提出一种基于质心和改进奇异值分解(Ameliorate Singular Value Decomposition,ASVD)的鲁棒音频水印算法.首先对水印信息应用交织编码技术充分发挥汉明码的纠错能力,选择质心所在子带作为水印嵌入子带.然后对水印嵌入子带进行离散小波变换(Discrete Wavelet Transform,DWT)和ASVD,利用DWT多尺度分解和ASVD奇异值相较于传统奇异值分解更加稳定的特性,实现水印的嵌入和提取.实验结果表明,采用该算法嵌入水印对音频的质量几乎没有影响,同时水印信息被攻击后具有很强的鲁棒性.

    信息安全交织质心离散小波变换改进奇异值分解

    装备软件供应链网络安全风险分析与对策

    郭荣华许世平刘喆王鹏...
    103-112页
    查看更多>>摘要:随着"震网""NotPetya""心脏滴血""太阳风"等攻击事件的相继发生,软件供应链安全引起各国高度关注,而国家间竞争、地区冲突和全球性疫情等多种不利因素更加剧了对软件供应链安全生态的冲击,也对装备软件供应链安全提出严峻挑战.首先,从软件供应链全链条安全、软件源头把控、开源代码使用安全、软件供应链管控体系等几个方面入手,分析装备软件供应链面临的网络安全形势和安全风险.然后,从形成装备软件供应链的安全标准体系、安全监管体系、安全测评体系和安全技术体系等角度,提出相应对策措施,为装备软件供应链安全提供支持.

    软件供应链网络安全安全风险分析安全对策