Please wait a minute...

期刊目录

    2025年, 第25卷, 第7期
    刊出日期:2025-07-10
    上一期    下一期

    目录
    理论研究
    技术研究
    网域动态
    全选选: 隐藏/显示图片
    目录
    第25卷第7期目次
    2025 (7):  0-0. 
    摘要 ( 85 )   PDF(1719KB) ( 60 )  
    相关文章 | 计量指标
    理论研究
    云边端内核竞态漏洞大模型分析方法研究
    陈平, 骆明宇
    2025 (7):  1007-1020.  doi: 10.3969/j.issn.1671-1122.2025.07.001
    摘要 ( 175 )   HTML ( 41 )   PDF(16674KB) ( 75 )  

    随着云边端场景的广泛应用,操作系统内核竞态条件检测面临新的挑战,其复杂性日益提升。针对这一问题,文章提出一种基于大语言模型的内核竞态条件分析方法LogFuzz。该方法通过知识注入机制,实现对系统调用依赖关系的动态学习与精准分析,有效缓解云边端环境下内核漏洞分析的难题。研究首先利用崩溃日志进行系统调用模式提取与分析,解决传统方法在复杂依赖关系建模中的局限性。在此基础上,引入大语言模型的领域知识,通过参数高效微调框架深度挖掘系统调用的语义与语法特征,指导模糊测试。实验结果表明,在Linux内核测试中,文章所提方法在18 h后的分支覆盖率较传统方法提升3.31%,并成功触发7个系统崩溃。该方法有助于提升系统安全,为云边端内核竞态条件检测提供一种技术路径。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于FPGA的SM4异构加速系统
    张全新, 李可, 邵雨洁, 谭毓安
    2025 (7):  1021-1031.  doi: 10.3969/j.issn.1671-1122.2025.07.002
    摘要 ( 123 )   HTML ( 19 )   PDF(12803KB) ( 53 )  

    国密SM4算法是WAPI无线网络标准中广泛使用的加密算法。目前,针对SM4加解密的研究主要集中于硬件实现结构优化,以提高吞吐量和安全性。同时,大数据和5G通信技术的发展对数据加解密的带宽和实时性提出了更高的要求。基于此背景,文章提出一种基于FPGA的SM4异构加速系统,使用硬件实现SM4算法,并优化加解密性能;采用流式高速数据传输架构,支持多个SM4核并行工作,充分利用系统带宽;设计可配置接口,连接SM4与传输架构,提供足够的灵活性。系统于Xilinx XCVU9P FPGA上实现,支持随时更改SM4的负载和模式。测试得到SM4的最大工作频率为462 MHz,系统吞吐量高达92 Gbit/s,延迟仅为266 μs。实验结果表明,与其他现有工作相比,该系统能获得更高的SM4工作频率和系统吞吐量,满足高带宽和低延迟的SM4加速需求。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    简洁低交互的物联网设备认证协议研究
    王梅, 杨潇然, 李增鹏
    2025 (7):  1032-1043.  doi: 10.3969/j.issn.1671-1122.2025.07.003
    摘要 ( 103 )   HTML ( 18 )   PDF(12762KB) ( 37 )  

    针对物联网设备间认证和加密通信效率及安全性的问题,在物联网技术成熟和应用普及的背景下,文章设计并实现了一种简洁低交互的物联网设备认证协议。该协议的设计包括设备信任绑定过程和设备密钥协商过程。信任绑定过程通过交换云服务器认证的身份标识公钥来验证通信对方的身份,确保身份标识公钥的安全存储。为保障安全性,认证过程中采用对称加密传输双方的身份标识公钥,其密钥通过不经意伪随机函数计算确定。密钥协商过程则基于HMQV协议协商,后续用于安全通信的会话密钥。与华为设备互联认证协议相比,该协议的交互次数减少。实验结果表明,其计算和通信开销更低,效率更高。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于路由时间介数的域间路由传播特征分析方法
    刘宇靖, 王致林, 李鹏飞, 王成孝
    2025 (7):  1044-1052.  doi: 10.3969/j.issn.1671-1122.2025.07.004
    摘要 ( 94 )   HTML ( 9 )   PDF(10503KB) ( 24 )  

    互联网域间路由系统的安全性与可靠性对保障网络空间安全至关重要,准确分析域间路由的传播特征不仅有助于掌握路由传播的正常状态,还是检测网络路由异常事件的基础,同时也是对当前路由安全增强机制的有力补充。文章提出一种基于路由时间介数的域间路由传播特征分析方法,通过定义自治系统的路由时间介数,刻画自治系统转发特定数据流量的时长占比情况,从而全面反映路由消息在网络中的传播过程与状态特征。从时间维度看,该方法能够建立域间路由系统的正常状态基线;从空间维度看,该方法可以确定与目标网络相关的关键自治系统信息。基于互联网公开的海量域间路由数据与拓扑数据,针对KlaySwap前缀劫持事件、Angola Cables路由泄露事件以及前缀归属变化事件,进行路由传播特征研究,为前缀劫持与路由泄露的异常检测提供了有力支撑。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于库函数动态替换的物联网设备固件仿真方案
    张光华, 常继友, 陈放, 毛伯敏, 王鹤, 张建燕
    2025 (7):  1053-1062.  doi: 10.3969/j.issn.1671-1122.2025.07.005
    摘要 ( 110 )   HTML ( 10 )   PDF(11655KB) ( 24 )  

    物联网设备资源有限,导致传统的漏洞检测技术难以有效应用。固件仿真技术为解决这一问题提供了可能,但现有方案存在硬件依赖性强、运行成本高和可移植性差等问题。针对这些问题,文章提出一种基于库函数动态替换的物联网设备固件仿真方案。首先,设计了基于人机协同的固件仿真方法,通过固件分析和固件托管构建仿真环境,并在固件文件获取过程中引入专家经验。然后,提出一种基于符号执行的库函数替换技术,通过提取上一阶段的关键信息,利用符号执行技术进行分析并指导库函数生成,最终通过将库函数编译为动态链接库完成库函数替换。实验结果表明,相较于FIRMADYNE,文章所提方案的仿真速度平均提升了80.50%,优化后的符号执行运行速度约为优化前的两倍。同时,通过漏洞复现和漏洞挖掘技术进行验证,实验结果表明,该方案的仿真保真度能够满足漏洞检测和漏洞挖掘的需求。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于ATT&CK的多维网络靶场属性刻画模型及其相似性算法
    杨望, 马鸣宇, 卞郡菁
    2025 (7):  1063-1073.  doi: 10.3969/j.issn.1671-1122.2025.07.006
    摘要 ( 91 )   HTML ( 17 )   PDF(12473KB) ( 26 )  

    网络靶场在网络安全人才培养、入侵检测和漏洞识别等方面发挥着重要作用。现有的网络靶场构建方法存在参数建模效率低、人工参与度高等问题,难以满足日益复杂的网络安全需求。为提升网络靶场构建效率,研究者们尝试改进现有模型并提出新方案,但仍面临系统化建模方法欠缺等挑战。针对这些问题,文章提出基于ATT&CK的多维网络靶场属性刻画模型及其相似性算法。首先,改进并扩展ATT&CK框架,提出多维靶场属性刻画模型;然后,基于该模型设计靶场安全属性多维矩阵及相似性表示方法,通过形式化手段实现属性系统化建模;最后,在仿真环境中验证模型和算法的有效性。实验结果表明,该方法能显著提高靶场构建效率并降低人工参与度。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    面向数据投毒后门攻击的随机性增强双层优化防御方法
    闫宇坤, 唐朋, 陈睿, 都若尘, 韩启龙
    2025 (7):  1074-1091.  doi: 10.3969/j.issn.1671-1122.2025.07.007
    摘要 ( 94 )   HTML ( 11 )   PDF(22409KB) ( 15 )  

    数据投毒后门攻击揭示了深度神经网络在安全性方面的脆弱性,严重威胁其在实际应用中的可靠性。尽管已有多种防御策略被提出,但在实际部署中仍面临两大挑战:1)过度依赖于有关攻击者行为或训练数据的先验知识,导致泛化性受限;2)难以在模型性能与防御能力之间取得有效平衡。因此,文章提出一种面向数据投毒后门攻击的随机性增强双层优化防御框架(RADAR)。该框架以数据识别为核心,将鲁棒性增强训练与样本筛选机制有机融合,无需任何先验信息,即可在模型训练过程中动态识别数据集内干净样本与可疑中毒样本,并在筛选所得可信数据上进行模型快速调整,构建具备稳健防御能力的深度神经网络。具体而言,RADAR结合噪声增强的自监督预训练与满足差分隐私约束的参数自适应微调机制,即使在中毒样本主导目标类别的极端情况下,也能识别其为全局异常并抑制拟和,保障干净样本的准确筛选。此外,RADAR设计了面向干净特征的随机平滑拟和解耦策略,在干净样本受限条件下,有效去除后门模型对干净特征的拟和能力,从而降低可疑中毒样本识别的假阳率。通过在多种类型数据投毒后门攻击下开展防御实验,结果表明RADAR不仅在干净样本上分类性能优良,还展现出优异的防御能力,将各类攻击成功率抑制在7%以下,体现出良好的安全性与实用性。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    同态加密PIR中查询请求带宽优化的通用构造与实例
    田海博, 李奕彤, 杜育松
    2025 (7):  1092-1102.  doi: 10.3969/j.issn.1671-1122.2025.07.008
    摘要 ( 84 )   HTML ( 11 )   PDF(11911KB) ( 20 )  

    同态加密PIR利用同态加密技术使用户能够在不泄露检索内容的前提下从数据库中检索数据,一直备受学术界关注。针对服务器高吞吐量的同态加密PIR中查询请求带宽较大的问题,文章在随机同态流密码的框架下,设计了基于Regev同态加密的随机同态流密码算法,提出了查询请求带宽更优的同态加密PIR通用构造方法,实现了基于SimplePIR协议的PIR实例,分析了该实例的正确性和安全性,测试了该实例在不同数据库大小时的实际查询请求带宽。测试结果表明,查询规模为64 MB的数据库时,该实例的查询请求带宽下降约36.6%。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    S盒密码学指标自动评估系统设计与实现
    冷永清, 敖天勇, 邱昕, 崔兴利, 李邵石
    2025 (7):  1103-1110.  doi: 10.3969/j.issn.1671-1122.2025.07.009
    摘要 ( 81 )   HTML ( 14 )   PDF(8666KB) ( 16 )  

    针对分组密码核心部件S盒的密码学指标计算繁琐、低效且缺乏便捷的评估软件问题,文章提出一种S盒多项密码学指标的计算方法及快速求解算法和一种S盒分量布尔函数的代数正规型形式快速求解算法。基于这些计算方法,利用MFC/C++编程技术,文章设计并实现了一套S盒密码学指标快速评估软件。该软件能够自动计算S盒的非线性度、线性逼近优势、差分均匀性、代数次数、代数项数分布、雪崩特性、扩散特性、不动点个数等多项密码学指标,具有操作简便、评估全面等优点,能够有效减少评估S盒的工作量。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    新型可组合的认证分布式数据结构模型研究
    高扬, 张琪, 王琛, 徐剑
    2025 (7):  1111-1125.  doi: 10.3969/j.issn.1671-1122.2025.07.010
    摘要 ( 75 )   HTML ( 11 )   PDF(16036KB) ( 13 )  

    认证分布式数据结构(ADDSM)模型是认证数据结构(ADS)模型的扩展,用于解决ADS模型缺乏可组合性、无法支持复杂的数据组合运算等问题。然而,ADDSM模型存在理论描述不完整、缺少数据持久化解决方案以及机密性保护缺失等问题。为此,文章构建了新型可组合的认证分布式数据结构(NC-ADDSM)。首先,文章对模型进行了完整的理论描述,包括模型的形式化定义、属性描述和安全性定义;然后,设计了初始化、数据插入、数据查询、数据验证、数据持久化等算法,用于构建NC-ADDSM;最后,设计了支持数据更新和数据查询与验证的通信协议,确保只有拥有解密密钥的实体才能获取明文数据。理论分析和实验结果表明,文章所提出的NC-ADDSM在保证安全性的同时,具有较高的执行效率。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于Walsh谱与真值表关联矩阵nAnB的RSBF的多指标搜索方法
    赵海霞, 刘德雄
    2025 (7):  1126-1137.  doi: 10.3969/j.issn.1671-1122.2025.07.011
    摘要 ( 67 )   HTML ( 11 )   PDF(12807KB) ( 13 )  

    旋转对称布尔函数(RSBF)具有结构简单、运算速度快和资源利用率高的优点,采用兼顾多项安全指标的RSBF作为对称密码算法的非线性部件,可有效保障算法的高效性与安全性。基于两个重要矩阵${}_{n}\text{A}$${}_{n}B$的搜索算法是获得RSBF的一个重要途径,它具有实现速度快和可设定目标值的优点。文章设计了一种基于两个重要矩阵的搜索方法,以获得能兼顾弹性阶$m$、非线性度$nl$、代数次数$d$、绝对值指标${{\Delta }_{f}}$与平方和指标${{\sigma }_{f}}$5项安全指标的RSBF。利用该搜索方法得到了$\left( m,nl,d,{{\Delta }_{f}},{{\sigma }_{f}} \right)$$=\left( 4,224,4,192,{{2}^{21}} \right)$的9元RSBF与$\left( m,nl,d,{{\Delta }_{f}},{{\sigma }_{f}} \right)=\left( 2,112,5,32,{{2}^{17.3}} \right)$的8元RSBF,以及综合安全指标优良的4元、5元、6元和7元RSBF。研究结果表明,使用该搜索方法能在各项安全指标相互制约的情况下,获得多项安全指标达到理想界的RSBF。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    多智能体系统安全防护技术研究综述
    汪正阳, 刘晓露, 沈卓炜, 韦梦立
    2025 (7):  1138-1152.  doi: 10.3969/j.issn.1671-1122.2025.07.012
    摘要 ( 193 )   HTML ( 28 )   PDF(19353KB) ( 61 )  

    文章聚焦于多智能体系统的安全防护技术,从系统面临的威胁视角展开全面且深入的探讨。首先,基于多智能体系统具备开放性、异构性、自治性、协同性、动态适应性和涌现性6个主要特性,探讨其内生安全风险。从攻击目标、攻击方式和攻击者属性3个维度,对系统的安全风险进行分类,给出相关攻击方式。其次,概述安全威胁识别方法,指出威胁建模方法的局限性。在安全防御技术方面,梳理加密与认证、入侵检测与响应、信誉管理、容错设计、安全策略与审计等领域面临的挑战和研究进展。再次,探讨大模型直接调用智能体可能引发的跨域攻击威胁,分析视觉、音频攻击手段被大模型利用后可能导致的损害,并从打断攻击链的角度分析可能的防御措施。从次,阐述安全架构的演进方向,介绍弹性安全架构和内部工作逻辑。最后,对国内外研究现状进行总结,并从理论、技术和学科融合创新方面给出后续研究建议。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    技术研究
    一种基于渐进聚焦的低质量指纹姿态估计方案
    张雪锋, 苗锴
    2025 (7):  1153-1162.  doi: 10.3969/j.issn.1671-1122.2025.07.013
    摘要 ( 78 )   HTML ( 10 )   PDF(9283KB) ( 13 )  

    针对指纹姿态估计算法在低质量指纹和扭曲指纹识别中准确率不足的问题,文章提出一种基于ABSF和渐进聚焦的指纹姿态估计方案。该方案首先对原始指纹图像进行预处理获得纹理图像,通过增强算法处理纹理图像得到指纹增强图像,然后基于增强图像预估参考点区域,最后依据质量评估标准判断参考点定位准确性。若未通过判断,则对焦点区域脊线实施质量增强;若通过判断,则执行最终姿态估计。在FVC、NIST SD27和DF 3个标准指纹数据库上的实验结果表明,相较现有方法,该方案展现出更优的姿态估计精度和识别准确率。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    基于大语言模型的气象数据语义智能识别算法研究
    酆薇, 肖文名, 田征, 梁中军, 姜滨
    2025 (7):  1163-1171.  doi: 10.3969/j.issn.1671-1122.2025.07.014
    摘要 ( 124 )   HTML ( 16 )   PDF(10781KB) ( 46 )  

    气象数据作为典型的时空大数据,在赋能经济社会发展的同时面临严峻的数据安全挑战。针对当前气象数据安全监测中存在的语义理解不足、数据特征识别准确率低和泛化能力差等问题,文章提出一种基于大语言模型的气象数据语义智能识别算法。该算法通过构建高质量的训练数据集和领域知识库,融合检索增强生成(RAG)与低秩适应(LoRA)轻量化模型技术,应用思维链(CoT)进行微调,选择近端策略优化(PPO)算法作为强化学习算法,持续优化气象数据识别大模型的识别性能。实验结果表明,文章所提算法能有效提高气象数据特征识别的准确率。

    数据和表 | 参考文献 | 相关文章 | 计量指标
    网域动态
    2025年《信息网络安全》西北地区学术研讨会在兰召开
    2025 (7):  1172-1173. 
    摘要 ( 54 )   HTML ( 13 )   PDF(2195KB) ( 11 )  
    参考文献 | 相关文章 | 计量指标
    哈尔滨工业大学詹东阳团队研究成果被USENIX Security 2025录用
    2025 (7):  1174-1174. 
    摘要 ( 55 )   HTML ( 11 )   PDF(1224KB) ( 14 )  
    参考文献 | 相关文章 | 计量指标