题名 基于大数据时代的信息安全策略研究
被引量:1
1
作者
邓雨
章倩
顾建新
机构
公安部第三研究所上海网络与信息安全测评工程技术研究中心
出处
《中国新通信》
2021年第19期124-125,共2页
基金
网络安全国家标准项目(项目编号:2020BZXD-WG5-003)。
文摘
随着信息技术的发展,大数据已经越来越多的进入了人们的生活,但是基于大数据时代背景下,也滋生出了很多信息安全问题。在大数据时代背景下,信息技术和人们的生活有了更加密切的联系,信息技术已经融入到人们生活的各个方面。因此,为了预防大数据安全问题的发生,需要制定相应的措施和解决方案,本文就此问题进行探究和分析。
关键词
大数据
信息安全
安全策略
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP311.13
[自动化与计算机技术—计算机软件与理论]
题名 工业控制系统IDS技术研究综述
被引量:5
2
作者
严益鑫
邹春明
机构
公安部 第三 研究所 /上海 网络与 信息 安全 测评 工程技术 研究 中心
出处
《网络空间安全》
2019年第2期62-69,共8页
文摘
工业控制系统(Industrial Control System,ICS)作为工业大脑,与互联网连接的趋势越来越明显,但是开放的同时也暴露出严重的脆弱性问题。入侵检测作为重要的安全防御措施,能及时发现可能或潜在的入侵行为。论文从ICS网络安全现状及国家法律政策入手,首先介绍了ICS系统架构及其特点,给出了IDS入侵检测系统(Intrusion Detection System,IDS)的介绍,其次从误用入侵检测、异常入侵检测两个方面,对现有的ICS IDS的技术、算法的研究现状进行分析,最后针对当前ICS IDS的发展与应用现状,对整个ICS IDS的研究趋势进行了展望。
关键词
工业控制系统
入侵检测系统
误用入侵检测
异常入侵检测
Keywords
industrial control system
intrusion detection system
misuse of intrusion detection
abnormalintrusion detection
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 教育行业信息系统等级保护研究
被引量:3
3
作者
武腾
宋好好
机构
公安部第三研究所上海网络与信息安全测评工程技术研究中心
出处
《网络空间安全》
2017年第12期8-12,共5页
基金
上海市科学技术委员会2015年度"科技创新行动计划"高新技术领域项目-移动智能终端安全关键技术研究及应用示范(项目编号:15511103000)
文摘
随着教育行业信息化建设的高速发展,信息安全问题屡见不鲜。教育行业信息系统一直是等级保护工作的重点测评对象。论文通过对上海市多所学校的信息系统进行等级保护测评工作中发现的问题进行风险分析,并结合网络安全法的相关要求,提出如何推进相关工作的建议。
关键词
教育行业
信息系统
等级保护
网络安全法
Keywords
Education Industry
Information System
Classified Protection
Internet Security Act
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 等保架构下移动警务系统安全评估研究
被引量:1
4
作者
李曦
周嵩岑
机构
公安部第三研究所上海网络与信息安全测评工程技术研究中心
出处
《网络空间安全》
2017年第12期13-16,共4页
基金
上海市科学技术委员会2015年度"科技创新行动计划"高新技术领域项目-移动智能终端安全关键技术研究及应用示范(项目编号:15511103000)
文摘
移动警务系统的快速发展,提升了公安执法效率,同时安全性问题也日益突出。论文从移动警务系统的安全性入手,根据移动警务系统所面临的安全威胁,将移动警务系统分为操作系统、应用软件、硬件以及网络环境四个部分,利用等级保护测评架构针对这四个部分进行安全评估,展开移动警务系统安全评估方法的研究。
关键词
移动警务系统
安全评估
等级保护
Keywords
Mobile Police System
Safety Assessment
Classified Protection
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 基于改进LDA模型的信息安全事件提取算法
被引量:1
5
作者
吴君戈
张笑笑
邹春明
宋好好
机构
公安部 第三 研究所 /上海 网络与 信息 安全 测评 工程技术 研究 中心
出处
《网络空间安全》
2020年第12期87-92,共6页
基金
国家重点研发计划项目(项目编号:2018YFC0824800)
上海市科委科技创新行动计划(项目编号:18511105700)。
文摘
随着社会信息化的飞速发展,信息在人们生活中开始扮演举足轻重的作用。信息化的普及也带来了愈发严重的信息安全问题,使得信息安全事件成为公众关注的热点话题。然而,信息安全事件经常被海量的新闻事件所淹没,导致研究人员难以快速定位,从而提出了针对性的防范措施。为了解决此问题,基于对传统LDA模型的研究,提出了一种改进的LDA模型,通过对LDA模型的主题数确定指标进行改进,提高了信息安全事件的分类效果和准确性。仿真结果表明,所提信息安全事件提取方法,较之传统文本分类方法具有更好的分类性能。
关键词
信息安全
LDA模型
主题数确定指标
文本分类
Keywords
information security
LDA model
topics determines indicators
text classification method
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
题名 证券行业信息系统安全等级保护工作现状分析
6
作者
任擎基
顾建新
机构
公安部第三研究所上海网络与信息安全测评工程技术研究中心
出处
《网络空间安全》
2017年第12期1-4,12,共5页
基金
2014年上海科委科技创新行动计划技术标准项目-云计算信息安全检测技术标准研究(项目编号:14DZ0502600)
文摘
证券市场是经济体系中的重要组成部分,证券行业业务创新也如雨后春笋般层出不穷,行业整体都处于快速发展的阶段。随着证券业务的发展,证券行业对信息系统依赖的程度也越来越高,证券行业信息系统具有应用广泛、业务种类繁多、系统结构复杂的特点,证券行业信息系统的信息安全应得到极高的重视。文章从测评证券行业的信息系统出发,对证券行业信息系统安全等级保护工作的现状进行分析,并提出如何推进相关工作的建议。
关键词
证券行业信息系统安全
等级保护
现状分析
Keywords
Securities Industry Information System Security
Level Protection
Situation Analysis
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 基于PADIMEE安全模型的工控系统边界防护设计
被引量:3
7
作者
刘瑞
邹春明
机构
公安部第三研究所上海网络与信息安全测评工程技术研究中心
出处
《网络空间安全》
2017年第12期79-84,共6页
基金
2014年上海科委科技创新行动计划技术标准项目:云计算信息安全检测技术标准研究(项目编号:14DZ0502600)
文摘
工业控制系统是现代工业建设、国家重大工程和关键基础设施的神经中枢。随着工业化和信息化的不断发展和演进,工控系统由传统封闭式系统演变到开放式的网络系统,同时,工控系统所面临的问题越来越复杂。考虑到适用于工业控制系统的等级保护制度即将推行,论文结合工控系统的特点,提出了基于PADIMEE安全模型的工控系统边界防护设计,进一步提高工控系统信息安全。
关键词
工业控制系统
PADIMEE安全模型
边界防护
Keywords
Industrial Control System
PADIMEE Security Model
Boundary Protection
分类号
TP273.5
[自动化与计算机技术—检测技术与自动化装置]
题名 SDN技术及其在等级保护体系中的应用
被引量:2
8
作者
周嵩岑
李曦
机构
公安部第三研究所上海网络与信息安全测评工程技术研究中心
出处
《网络空间安全》
2017年第12期5-7,共3页
文摘
云计算、物联网以及大数据的时代已经到来,传统的底层网络架构已经无法满足未来的业务需求。实际上,各单位企业组建的等级保护网络环境问题层出不穷,网络设备配置繁杂、迭代缓慢、缺乏集中式统一管理,从而使得日常业务维护更新效率变低,对等级保护测评工作也带来了一定的影响。近几年新兴起的SDN技术则较好地解决了传统网络架构的弊端,极大地简化了运营成本和运维效率,也提高了等级测评的效率。论文根据SDN技术的特点,从网络架构、关键技术、价值意义等方面进行了要点分析。
关键词
软件定义网络
集中管控
等级保护测评
Keywords
Software Defined Network
Centralized Management and Control
Classified Protection Evaluation
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 数据泄露防护产品的分类和作用
被引量:2
9
作者
杨春华
赖静
机构
公安部第三研究所上海网络与信息安全测评工程技术研究中心
华中科技大学
公安部 第三 研究所
出处
《信息技术与信息化》
2020年第9期190-193,共4页
文摘
近几年来,数据泄露事件频发,呈现爆发递增趋势。一方面给受害企业带来直接和间接的经济损失,另一方面也为涉及的用户个人信息和隐私安全带来潜在的危害。数据泄露防护产品的运用,可以在技术层面上对企业数据提供一定的保障,防止敏感数据被内部人员私自窃取倒卖或不正当操作导致泄露的可能性。但目前由于该类产品种类繁多、功能参差不齐,企业存在选型困难问题。本文根据数据泄露防护产品的特点,从部署方式、分类、主要功能和类别差异等方面进行了详细的阐述,可以有效地帮助企业选择最适合自身的产品。
关键词
数据泄露防护
个人信息
DLP
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]