Please wait a minute...

期刊目录

    2019年, 第19卷, 第4期
    刊出日期:2019-04-10
    上一期    下一期

    等级保护
    技术研究
    理论研究
    权威分析
    全选选: 隐藏/显示图片
    等级保护
    工控网络局域可信计算环境构建方法与验证
    尚文利, 张修乐, 刘贤达, 尹隆
    2019 (4):  1-10.  doi: 10.3969/j.issn.1671-1122.2019.04.001
    摘要 ( 454 )   HTML ( 5 )   PDF(11910KB) ( 215 )  

    工业控制系统终端设备层信息安全防护能力相对薄弱,构建工控设备层局域可信计算环境对于大幅度提高工业控制系统信息安全防护能力具有重要意义。文章提出基于可信PLC的工控网络安全应用设计,从终端控制设备的安全问题入手,完成对设备自身及其所在网络的安全防护,构建高安全、高可信的工控网络运行环境。仿真实验结合可信PLC和工控系统专用安全产品等,搭建工控网络局域可信计算架构,验证可信PLC可信启动过程,引导可信PLC进行安全功能数据交换。使用基于深度信念网络的异常检测模型,对可信计算环境下的正常通信数据和遭受模拟攻击的数据进行检测。对比实验结果验证了工控网络局域可信计算环境的安全性和可信性。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    技术研究
    一种基于机器学习的Spark容器集群性能提升方法
    田春岐, 李静, 王伟, 张礼庆
    2019 (4):  11-19.  doi: 10.3969/j.issn.1671-1122.2019.04.002
    摘要 ( 476 )   HTML ( 2 )   PDF(9841KB) ( 120 )  

    目前基于Spark的应用十分广泛,合理的参数配置会使Spark作业具备较高的执行效率,很多学者对虚拟机集群上的Spark参数调优进行了深入研究。近年来,容器作为一种新兴的云计算基础设施越来越广泛地被应用于服务集群中,因而对基于容器集群的Spark参数调优进行研究也具有重要意义。文章研究了Docker容器集群中Spark的参数配置问题,提出了一种新型的参数调优方法(ContainerOpt),使用机器学习方法学习并预测作业在不同参数组合下的性能,同时引入节点自动伸缩机制,使输入规模较大的作业可以获得更优的性能。文章还提出了由时间和资源共同决定的性能表示模型,代替传统的基于单一执行时间的性能表示模型,从而在作业执行时间和资源占用之间达到较好的平衡。实验结果表明,相较于默认配置,该参数调优方法可提升50%的执行效率。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于汇编指令词向量与卷积神经网络的恶意代码分类方法研究
    乔延臣, 姜青山, 古亮, 吴晓明
    2019 (4):  20-28.  doi: 10.3969/j.issn.1671-1122.2019.04.003
    摘要 ( 729 )   HTML ( 3 )   PDF(10805KB) ( 209 )  

    针对目前恶意代码分类方法使用特征集过于依赖专家经验,以及特征维度较高导致的高复杂度问题,文章提出了一种基于汇编指令词向量与卷积神经网络(Convolutional Neural Network,CNN)的恶意代码分类方法。文章首先逆向恶意代码可执行文件获取汇编代码,将其中的汇编指令看作词,函数看作句子,从而将一个恶意代码转换为一个文档,然后对每个文档使用Word2Vec算法获取汇编指令的词向量,最后依据在训练样本集中统计的Top100汇编指令序列,将每个文档转换成一个矩阵。使用CNN在训练样本集上训练分类模型,结果表明该方法的平均准确率为98.56%。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    电力网络中基于物理信息的虚假数据入侵检测方法
    夏卓群, 曾悠优, 尹波, 徐明
    2019 (4):  29-36.  doi: 10.3969/j.issn.1671-1122.2019.04.004
    摘要 ( 360 )   HTML ( 5 )   PDF(9417KB) ( 120 )  

    文章针对虚假数据攻击检测方法中难以快速检测的问题,提出一种基于物理信息的虚假数据入侵检测方法。该方法采用高采样的同步相量测量单元实时采集量测数据,计算节点电压稳定性指标(NVSI)。当电网节点中存在异常NVSI值时,采用离群点异常值检测算法找出受攻击的节点;当电网节点中无明显异常NVSI值时,根据节点的NVSI值在时间上变化的差值筛选出脆弱节点,对筛选出的节点使用物理规则协作检测的方法检测出受攻击的节点。文章使用标准IEEE 39节点电力测试系统进行模拟仿真,结果表明,文章方法相比其他方法能较快检测出受攻击的节点,且提高了检测准确率。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于自动解混淆的恶意网页检测方法
    倪一涛, 陈咏佳, 林柏钢
    2019 (4):  37-46.  doi: 10.3969/j.issn.1671-1122.2019.04.005
    摘要 ( 576 )   HTML ( 3 )   PDF(11356KB) ( 131 )  

    网页是人们日常使用互联网的重要形式。包含恶意代码的网页会窃取用户个人隐私信息,甚至使上网设备受控成为僵尸网络的成员,严重威胁互联网用户的信息与系统安全。此外,恶意网页通常使用混淆方法对代码进行混淆,以此来隐藏恶意代码,模糊或消除恶意代码特征,从而导致现有基于特征的恶意网页检测方法不能有效地发挥作用。为此,文章提出一种基于自动解混淆的恶意网页检测方法。该方法首先利用污染分析将网页中经过混淆处理的代码还原,并将所得的还原代码添加到原网页中;然后,使用基于特征的方法检测该网页。实验结果表明,使用文章提出的自动解混淆方法对样本进行解混淆处理,VirusTotal网站上13个恶意网页检测引擎的检测率平均提高约50%,其中有3个引擎的检测率提高超过80%。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于动态污点分析的工控设备硬件漏洞挖掘方法研究
    段斌, 李兰, 赖俊, 詹俊
    2019 (4):  47-54.  doi: 10.3969/j.issn.1671-1122.2019.04.006
    摘要 ( 533 )   HTML ( 5 )   PDF(10166KB) ( 147 )  

    近年来,工业控制系统安全事件频发。CNNVD和CVND统计的漏洞情况表明,公开的工控硬件漏洞数量逐年增加。因此,针对工控硬件开展漏洞挖掘技术研究,对提高工控系统安全具有重要意义。文章选取PLC固件为漏洞挖掘对象,提出一种基于动态污点分析的工控设备硬件漏洞挖掘方法。文章给出了污点传播规则,并设计了基于危险权重的敏感字段量化规则,生成引导式信息以指导模糊测试用例的构造。文章设计并实现了PLC_TaintFuzzer漏洞挖掘系统,通过设置模糊测试对比实验,证明了该方法在PLC一类工控设备漏洞挖掘上的效率。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    网络安全态势感知中Trie树关键词高速匹配算法研究
    徐国天, 张铭
    2019 (4):  55-62.  doi: 10.3969/j.issn.1671-1122.2019.04.007
    摘要 ( 451 )   HTML ( 2 )   PDF(8299KB) ( 121 )  

    海量数据中关键词高速检索对增强网络安全态势感知系统反应速度,提高系统整体效率和安全性具有重要意义。基于双数组Trie树的网络信息检索算法具有较高的查找效率,但其插入时间复杂度较高,同时叶子结点占用了大量存储空间。为此,文章提出一种基于叶子结点压缩存储的双数组Trie树构造方法,按层次遍历Trie树,将分枝结点存储在基本双数组中,对叶子结点进行压缩后以位图形式存储于压缩数组中。该方法在保留双数组Trie树查询性能的同时,一定程度上提高了插入效率,改善了存储空间利用效率。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    车载自组织网络的隐私保护综述
    李怡霖, 闫峥, 谢皓萌
    2019 (4):  63-72.  doi: 10.3969/j.issn.1671-1122.2019.04.008
    摘要 ( 588 )   HTML ( 6 )   PDF(11417KB) ( 132 )  

    车载自组织网络(Vehicular Ad-hoc Networks,VANET)作为一种智能交通系统,能够提升交通的安全和效率。 VANET是通过专用短程通信(Dedicated Short Range Communication,DSRC)为移动车辆提供无线通信的新型网络。在VANET中,车辆可以与其他车辆以及固定在路边的路边单元(Road Side Unit, RSU)进行通信。与此同时,VANET所存在的隐私问题同样不容忽视。VANET具有开放性访问、无线通信等特性,恶意节点攻击可能会导致VANET中用户隐私的泄露,从而严重影响VANET的使用,因此隐私保护是VANET研究的关键。已有的研究成果总结了VANET中多种用户隐私保护方案,然而绝大多数未能对隐私保护方案进行分类,也没有制定出方案评价的详细标准。文章对VANET中的隐私攻击方式进行了分类,并提出了一系列评估标准,从而能够详细评估隐私保护方案的性能。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    面向隐私保护的频繁项集挖掘算法
    蒋辰, 杨庚, 白云璐, 马君梅
    2019 (4):  73-81.  doi: 10.3969/j.issn.1671-1122.2019.04.009
    摘要 ( 352 )   HTML ( 2 )   PDF(9270KB) ( 111 )  

    目前已有多种满足ε-差分隐私的频繁项集挖掘算法,但这些算法在处理高维数据集时难以兼顾安全性和效用性。针对该问题,文章提出一种面向隐私保护的频繁项集挖掘算法——TrunSuper。该算法先对事务数据集进行截断以降维,将事务中的项按支持度从大到小进行排序,剔除支持度较小的项,从而降低发布的频繁项集的支持度误差。文章证明了该算法在满足ε-差分隐私的同时具有较好的可用性,且在真实数据集上验证了算法的优越性。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    理论研究
    基于大数据的前科人员犯罪预警模型构建研究
    张蕾华, 牛红太, 王仲妮, 刘雪红
    2019 (4):  82-89.  doi: 10.3969/j.issn.1671-1122.2019.04.010
    摘要 ( 755 )   HTML ( 24 )   PDF(9693KB) ( 184 )  

    犯罪预警研究是大数据时代公安机关实施数据警务的有益探索,是数据挖掘技术和人工智能技术在公安领域的运用,对公安机关实现犯罪的前馈控制具有重要意义。基于现有的犯罪数据,通过人工智能分析平台构建前科人员再次犯罪预测模型,从而提高犯罪预测的准确性,并且可以为事先防控犯罪提供科学的参考依据。搜集前科人员基本属性信息、劣迹信息、活动轨迹等数据,通过数据清洗、特征构造、模型建立、模型评估与优化,构建科学合理的感知预警分析模型,选取随机森林算法作为模型的训练算法,其正样本的精确率为0.85、召回率为0.86。研究表明,犯罪数据不仅可以用来预防犯罪,而且能够帮助我们从一个更高的层面理解犯罪发生的原因。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    权威分析
    2019年2月计算机病毒疫情分析
    赵晓明, 张超
    2019 (4):  90-90. 
    摘要 ( 325 )   HTML ( 1 )   PDF(968KB) ( 101 )  
    数据和表 | 参考文献 | 相关文章 | 计量指标
    2019年2月违法有害恶意APP情况报告
    刘彦, 陈建民
    2019 (4):  91-91. 
    摘要 ( 265 )   HTML ( 0 )   PDF(904KB) ( 123 )  
    数据和表 | 参考文献 | 相关文章 | 计量指标
    2019年2月十大重要安全漏洞分析
    刘彦
    2019 (4):  92-93. 
    摘要 ( 205 )   HTML ( 1 )   PDF(2179KB) ( 86 )  
    参考文献 | 相关文章 | 计量指标
    2019年2月网络安全监测数据发布
    王小群, 胡俊
    2019 (4):  94-95. 
    摘要 ( 262 )   HTML ( 0 )   PDF(1972KB) ( 96 )  
    数据和表 | 参考文献 | 相关文章 | 计量指标