《计算机安全》期刊简介
《计算机安全》杂志是由中华人民共和国信息产业部主管,信息产业部基础产品发展研究中心主办,面向国内外公开发行的全面介绍网络与计算机信息系统安全技术与应用的大型科技类月刊。每期正文80页,精美印刷,现发行量已达3万册。自创刊发行以来,得到中央办公厅、国务院办公厅、国务院信息化工作办公室、公安部、科技部、国家安全部、国家保密局、国家密码管理局、中国人民解放军保密委员会办公室等政府有关部门的指导与支持。一直以来,我刊积极为各行各业服务,与社会各界建立紧密的联系,目前已成为同行业媒体中内容丰富、普及实用的技术刊物。我刊已被中国期刊全文数据库、中国核心期刊(遴选)数据库、中文科技期刊数据库全文收录。
《计算机安全》2012年第12期目录
信息栅格网络安全技术综述...............................卿松
一种应用安全增强中间件的设计与实现.....................王文宇
基于EAP-TLS的WLAN认证的研究与实现......................周莉
基于iOS的Base64和3DES加密的研究和实现..................刘杨
一种混合双向身份认证技术及其应用.......................陈帮春
基于Turbo码和DWT的数字水印方案.........................朱建忠
基于小波域的数字算法研究...............................刘奕
动态贝叶斯网络在蜜罐上的研究与应用.....................鲍巍
PKCS11标准下的密钥管理方式研究与实现...................蒙智敏
如何做好软件安全性测试.................................潘号良
探索自动化Web安全运维..................................梁万龙
企业信息安全标准应用综述...............................丁健
电力网络安全模型研究与风险分析.........................刘诚
军队院校信息安全体系构建研究...........................吴耀武
计算机安全最新期刊目录
物联网感知层的安全探究————作者:李春艳;
摘要:物联网感知层的安全是物联网安全的基础和核心。介绍了物联网的相关概念,从感知层使用的技术入手分析该层存在的安全威胁,并对现有的安全策略进行分析和总结。最后,针对现存的感知层安全问题提出了相应的建议措施
基于实时负载的HDFS负载均衡改进与实现————作者:陈晨;张东;
摘要:针对HDFS系统自带的负载均衡策略所使用的静态固定阈值的主观性太强以及未考虑集群繁忙时启动均衡机制对主业务运行效率的影响,重新定义了系统负载,提出了基于实时负载的动态阈值的计算方法。该方法根据各Data Node所占磁盘空间使用率情况以及Data Node的工作繁忙状态,使集群动态地计算出能反映当前集群繁忙状态的阈值,减少均衡机制对整个集群主业务的影响,从而实现集群在系统使用和磁盘占用空间之间更好...
基于SAN的大学统一备份系统研究————作者:刘国营;昝林萍;
摘要:随着数字化校园的建设,数据中心的作用越来越重要。但目前大部分高校没有统一的备份存储系统,来保护数据。而数据会因为各种原因而丢失,比如:操作失误,硬件故障,病毒侵害等等。分析了目前数据存储方式和常见的备份方案,并分析了学校备份系统存在的问题,最后设计了基于SAN的大学统一的备份系统
年终盘点————作者:本刊编辑部;
摘要:<正>世界政治、经济、安全形势跌宕起伏的一年就要过去了。回顾一年来我国信息安全行业发生的一件又一件重大事件,不论是领导体制还是法治建设,不论是技术创新还是市场爆发,不论是社会宣传还是大众认知等等,本刊年初预计的"2014年信息安全行业必将迎来发展的大年"都得到了充分的印证。在制度建设方面:2月,中央网络安全和信息化领导小组在京宣告成立,习近平担任组长,李克强、刘云山担任副组长,网络信息安全管理全面...
智慧型IT运维监控管理平台的技术特点及实现————作者:杨志农;
摘要:随着IT信息化的高速发展,支撑信息系统安全运行的IT运维监控管理平台为信息化应用提供了最基本的保障措施。如何建设好有效的IT支撑环境监控管理运维平台,是目前大规模IT应用环境中必须要考虑的问题。站在平台实现的角度,浅析了平台的技术特点,以安全对象管理为基础,以风险管理为核心,以事件管理为主线,通过深度数据挖掘、事件关联等技术,辅以有效的网络管理与监视等功能,对企业内部各类安全事件进行集中管理和智能...
LTE-A网络端到端通信安全模型的研究与设计————作者:徐祥斌;张京生;黄中原;
摘要:以LET-A网络为基础的D2D通信,既能为吞吐量、能源消耗、交通卸载等提供便利,还能为象局域网广告等新商业服务。基于这些原因,D2D通信在学术与工业团体中已逐渐成为热门话题。然而,目前多数研究工作主要集中于结点发现、无线资源管理等应用方面,很少涉及安全方面。针对安全架构、相关威胁及需求,采用现存的安全机制,提出一种可行的解决方案
服务器平台虚拟可信框架关键技术研究————作者:王冠;单福源;
摘要:随着云计算技术的发展,云计算平台的安全问题已成为大家关注的焦点,包括直接为云计算提供服务的虚拟机的安全及云计算服务器平台本身的物理安全。Intel公司的TXT技术是一套成熟的服务器平台安全解决方案,该方案需要特殊的硬件支持,只有少数新平台才能应用,现存的多数服务器平台无法使用该技术。基于上述原因,提出了一种基于软件形式的安全框架解决方案来取代TXT技术,用来保障服务器平台的安全
基于Linux安全模型的本地数字证书和证书管理系统————作者:卢南琼;祖燕;
摘要:现代密码学的发展为计算机安全提供了新的解决方案。基于现代密码学发展应运而生的数字证书成为这些解决方案的产物之一,Linux安全模型框架使得人们可以方便地对Linux进行访问控制模块的开发。提出一种基于Linux安全模型框架的数字证书与数字证书管理系统,用于强化Linux的系统安全特性,与此同时不破坏Linux安全模型框架的固有优点
《信息隐藏概论》————作者:陆哲明;聂廷远;吉爱国;
摘要:<正>【ISBN】9787121243905【日期】2014-11【出版社】电子工业出版社内容简介:信息隐藏技术是一种重要的现代信息安全技术。本书全面介绍了信息隐藏的概念、发展现状、各个研究分支的基础理论和技术方法及其在信息安全领域的应用。本书首先介绍信息隐藏的基本概念、模型、研究分支、发展现状和相关理论与技术。其次,详细介绍三类主要的信息隐藏技术——隐写术、数字水印技术和数字指纹技术的概念、基础...
基于SSH协议的Linux远程管理————作者:张国防;
摘要:随着企业使用Linux服务器的增多,如何对Linux服务器进行安全的日常管理是系统管理人员面临的一项重要任务,SSH协议作为一种安全标准协议能为两台主机之间的通信提供保障。通过在虚拟机环境下搭建了一个Linux服务器,使用支持SSH协议的Secure CRT软件对Linux服务器进行安全的远程登录。解决了在Windows平台上远程管理Linux服务器的问题
云计算中信息安全应用开发研究————作者:朱玉;
摘要:云计算的发展是IT产业发展的里程碑,正是由于云计算的实现才促进了信息产业向着专业化、规模化发展,因此如何提高其信息安全成为了提高IT产业不断发展的一大难题,也是云计算实现的必要条件。主要针对于现今云计算中信息安全中存在的问题进行了分析,从而相应的制定了解决对策,旨在提高云计算中信息的安全性
云计算环境下用户行为安全认证机制的研究————作者:田静;
摘要:云计算环境中用户对云数据的安全负有重大责任。用户行为安全认证是确保云服务系统安全运行的有效技术途径,借助安全认证技术可以及时发现用户非法操作、恶意攻击行为或潜在的安全漏洞。对现有用户安全认证机制进行了深入研究,分析安全认证机制的类别和各种认证技术的特点,提出云计算环境中应用安全认证机制中存在的问题
数据库安全产品全面解析————作者:张克贤;黄莉雅;谭驰;
摘要:数据库的相关安全事件在近年来频频发生,随着信息行业的不断发展,数据库所承载的角色和重要程度不断提高,数据库安全问题已经成为信息安全行业的重要部分。针对数据库常见的几种安全风险进行了分析,对近年来发展起来的数据库审计产品介绍和剖析,并从管理和技术两个层面上阐述面对数据库安全问题进行有效防范
办公计算机信息安全隐患防治方法研究————作者:林永峰;王颖;张国强;
摘要:办公计算机的使用与电力行业日常工作息息相关,由于计算机数量庞大、分布地点广泛,使用人员信息安全防范意识参差不齐,导致计算机信息安全隐患难以彻底解决。通过采用层次分析法梳理办公计算机常见信息安全隐患,充分挖掘统一部署的计算机信息安全防护软件潜能,结合日常信息安全督查工作实践,重点针对计算机病毒感染率、本地账号弱口令、敏感文件拷贝等信息安全问题提出专项防护措施,提出办公计算机接入内部网络流程,编写计算...
供电企业内网终端主动式安全防御体系建设————作者:刘辉舟;
摘要:随着国家电网公司信息安全专项治理工作的推进,针对信息内网越来越多的在线监测采集、缴费、视频监控、桌面计算机等各类终端设备,围绕网络设备、网络资源及终端设备三类网络构成要素,依据P2DR动态安全模型,结合桌面终端标准化管理系统(VRV)和趋势防病毒系统监测审计数据,建立终端安全评价模型,利用交换机控制技术建立全网资源管理应用指标体系和内网终端主动式安全防御体系,形成了市县信息网络垂直一体化安全管理多...
漫谈免费无线热点的安全性————作者:陆岫昶;
摘要:随着社会的进步,网络的发展,现在越来越多的人喜欢在咖啡店、茶餐厅、机场等公共场所使用智能手机、平板、笔记本电脑上网。为了吸引更多的顾客光顾,现在不少地方都会提供免费Wi Fi。但是,在公共地方使用免费Wi Fi并不安全,黑客通过Wi Fi可以窃取个人信息。这让不少习惯用Wi Fi上网的用户们增添了许多担忧,将从Wi Fi使用入手,谈了黑客通过Wi Fi获取用户信息的过程,以及用户对使用公共场所Wi...
天融信发布NGFW全新第六代猎豹
摘要:<正>"下一代防火墙NGFW"o概念自诞生以来,其含义已远远超越了当年Gartner对NGFW本身的定义。当前,NGFW作为一款边界安全防护产品,围绕着"云"、"大数据"、"APT"、"BYOD"等热点应用已经无限延展了当年的定义。从用户当前面临的实际需求与现阶段防火墙相关技术的发展来看,真正的NGFW产品特征可归纳为如下四点:(1)一套强大的应用识别引擎,实现对各种新型应用流量的精细、准确与高效...
安全新常态————作者:曲鼎;
摘要:<正>"新常态"是最近官方语境中的高频词,很明显它本是要表达"新阶段"的意思。如中国经济增速进入新常态,但或许汉字的精妙就在于此,就算是同样的三个字,"新常态"显然又比"新阶段"更加具有立体感且容易产生觉得亲近和迅速融入。例如,技术意义上,上月甫言大数据可能成为安全技术升级的新手段;政策意义上我们也才刚说完信息安全已经上升到国家战略层面不久。这些微观、宏观加到一起后现在也可以说信息安全行业进入了新...
《计算机安全》2014全年总目次
摘要:<正>~
基于事件聚集的AAA系统日志分析————作者:罗伟;卓琳;孙旭辉;
摘要:AAA系统涉及的设备类型众多,其日志格式互不相同,即使是同一类设备,其日志格式也会因软件版本、网络层次和故障类型等因素而各不相同,从而导致通过分析日志数据分析系统故障非常复杂。首先提出了一种日志模板自动提取机制(ATE,Auto Template Extraction),用于将各类日志数据格式化。然后设计了一种基于故障事件对格式化日志数据进行聚集的方法(EBCo LD,Event Based Cl...
相关电子信息期刊推荐
- 北大核心《真空电子技术》
- 国家级《电脑编程技巧与维护》
- 国家级《光电技术应用》
- 北大核心计算机工程与科学
- 省级中国计算机科学前沿
- 国家级《计算机学报》
- 省级常州信息职业技术学院学报
- 省级中国网络传播研究
- 省级《湖南文理学院学报》
- 省级电视工程
- 北大核心电力机车与城轨车辆
- 国家级自动识别技术与应用
- 国家级《传感器世界》
- 省级《网络传播》
- 国家级电子质量
- 省级《陕西广播电视大学学报》
- 国家级《电脑爱好者》
- 省级桂林电子科技大学学报
- 省级《信号处理》
- 国家级信息方略杂志
- 省级中国数据通信
- 国家级《中国无线电》
- 国家级《空间电子技术》
- 国家级《现代电视技术》
- 省级《信息工程大学学报》
- 北大核心《微处理机》
- 北大核心《电子技术应用》
- 国家级《信息网络安全》
- 北大核心《电子测量与仪器学报》
- 国家级《通讯世界》
核心期刊推荐