• 首页
  • 新闻
    业界动态
    新品快递
    高端访谈
    AET原创
    市场分析
    图说新闻
    会展
    专题
    期刊动态
  • 设计资源
    设计应用
    解决方案
    电路图
    技术专栏
    资源下载
    PCB技术中心
    在线工具库
  • 技术频道
    模拟设计
    嵌入式技术
    电源技术
    可编程逻辑
    测试测量
    通信与网络
  • 行业频道
    工业自动化
    物联网
    通信网络
    5G
    数据中心
    信息安全
    汽车电子
  • 大学堂
  • 期刊
  • 文献检索
期刊投稿
登录 注册

基于威胁情报关联的APT攻击识别与溯源技术

基于威胁情报关联的APT攻击识别与溯源技术[通信与网络][信息安全]

网络空间对抗形态正变得更加复杂,其中掺杂了人工智能、躲避逃逸、情报收集、社会工程、地缘政治等多种因素。目前威胁情报IOC特征主要被用来识别受控主机以及C&C终端连接行为;另外通过关联拓展IOC进行黑客组织溯源。以全流量存储、回溯和全球APT威胁情报监测为数据基础,提出基于IOC拓展指标和TTP规则、模型关联的APT攻击识别和背景溯源方案,可以将传统的基于时间点的检测模式延伸到基于历史时间窗的检测模式,能够更加充分地应对APT的持续性和长期性,同时也成为APT组织背景溯源的有效途径之一。

发表于:2024/9/3 下午1:23:00

基于PKS体系的城市燃气管网SCADA监控系统设计与实现

基于PKS体系的城市燃气管网SCADA监控系统设计与实现[其他][信息安全]

随着网信技术的迭代更新,SCADA系统因其独特的功能性得到了广泛应用,尤其极大地推动了我国天然气管网的建设。以某城市燃气系统的改造工程为样本,介绍了国产SCADA系统在天然气管网的应用,并在天然气管网系统的监控层、控制层、网络层进行国产化探索。实践证明,国产天然气系统可通过将核心芯片、操作系统、软件平台、网络防护等组件均采用国产设备的方式,从根源上解决天然气系统防御能力弱、存在网络安全隐患等问题,在降低系统部署成本的同时,极大地提高了系统防护能力。

发表于:2024/9/3 下午1:12:56

基于虚拟化的网络空间综合靶场建设研究

基于虚拟化的网络空间综合靶场建设研究[通信与网络][信息安全]

随着网络空间对抗的复杂化,网络靶场已成为夺取国家网络空间安全主导权的关键领域,同时也是确保国家网络安全的战略新高地。网络综合靶场是开展防护训练、对抗竞赛、攻防演练、技术研究等网络安防实战化工作的重要基础设施。研究了基于虚拟化技术的网络空间综合靶场建设问题,根据网络空间安全防护需求,对网络综合靶场能力建设、架构设计、功能组成、关键技术和应用场景等方面进行了研究,为网络综合靶场的建设提供了有益借鉴。

发表于:2024/9/3 下午1:00:10

俄罗斯人工智能监管政策分析:框架、特征及启示

俄罗斯人工智能监管政策分析:框架、特征及启示[人工智能][信息安全]

ChatGPT、Sora等大模型的出现,再次凸显人工智能技术进步对经济、文化等领域的深远影响,与此同时,其所带来的安全风险问题更令人担忧,全球主要国家和地区也均将人工智能监管问题纳入国家安全总体战略。以俄罗斯人工智能监管政策为研究对象,对近年来俄罗斯人工智能监管现状进行分析,在此基础上以第123-FZ号联邦法与第258-FZ号联邦法为核心构建人工智能监管框架,并总结其监管特征。研究结果表明俄罗斯对于人工智能监管已形成以主体层、机构层、制度层为基础的监管框架;俄罗斯人工智能统筹自我监管和共同监管协同作用,以刺激作为监管的基础,积极推进多行业监管;随着ChatGPT、Sora等应用的涌现,俄罗斯对于人工智能的监管框架正在不断完善。

发表于:2024/7/29 下午3:57:00

基于Boosting集成学习的风险URL检测研究

基于Boosting集成学习的风险URL检测研究[通信与网络][信息安全]

随着互联网的不断发展,网站数量不断增长,URL作为访问网站的唯一入口,成为Web攻击的重点对象。传统的URL检测方式主要是针对恶意URL,主要方法是基于特征值和黑白名单,容易产生漏报,且对于复杂URL的检测能力不足。为解决上述问题,基于集成学习中的Boosting思想,提出一种针对业务访问的风险URL检测的混合模型。该模型前期将URL作为字符串,使用自然语言处理技术对其进行分词及向量化,然后采用分步建模法的思想,首先利用GBDT算法构建二分类模型,判断URL是否存在风险,接着将风险URL原始字符串输入到多分类模型中,利用XGBoost算法对其进行多分类判定,明确风险URL的具体风险类型,为安全分析人员提供参考。在模型构建过程中不断进行参数调优,并采用AUC值和F1值分别对二分类模型和多分类模型进行评估,评估结果显示二分类模型的AUC值为98.91%,多分类模型的F1值为0.993,效果较好。将其应用到实际环境中,与现有检测手段进行对比,发现模型的检出率高于现有WAF和APT安全设备,其检测结果弥补了现有检测手段的漏报。

发表于:2024/7/29 下午3:40:00

基于交易时间衰减的以太坊恶意地址检测方法

基于交易时间衰减的以太坊恶意地址检测方法[通信与网络][信息安全]

提出Trans-TAN模型,用于以太坊上的交易流向图中关联恶意地址的检测任务,模型改进基于Transformer模型的自注意力机制,根据以太坊地址的交易特点并受到牛顿冷却定理的启发,引入随时间交易的时间间隔衰减因素,同时融合以太坊地址间的相似度因素和交易金额因素。基于以上三方面,通过牛顿冷却定理的常微分方程解形式构建的地址关联矩阵,从而改进原有的自注意力矩阵。实验证明,Trans-TAN模型能够有效捕捉以太坊交易流向图过程中恶意节点地址的特征,在测试集中精准率 (Precision)、召回率(Recall)和F1指标优于传统的检测模型。

发表于:2024/7/29 下午3:26:00

一种基于DNS的零信任增强认证系统设计

一种基于DNS的零信任增强认证系统设计[通信与网络][信息安全]

针对当前大量HTTPS应用复用证书存在安全风险问题,借鉴了零信任模型中安全策略动态授权的思路,提出了一种基于现有互联网基础设施DNS来扩展增强认证功能的方案,通过在现有DNS权威服务器上额外配置增强的认证信息来对HTTPS访问请求进行动态认证,从而能实时验证当前HTTPS证书的安全状态。该方案通过可信易得的DNS基础设施解决了当前普遍存在的HTTPS证书复用带来的安全问题,是一种灵活高效并且可扩展的零信任安全增强认证架构。

发表于:2024/7/29 下午3:12:00

基于生成对抗网络的工控协议模糊测试研究

基于生成对抗网络的工控协议模糊测试研究[通信与网络][数据中心]

传统模糊测试依赖专家经验和协议规范,基于神经网络的方法受限于训练数据质量和模型结构,面对不同的ICPs(Industrial Control Protocols)有效性差,缺乏通用有效的模糊测试方法。针对上述问题,提出一种基于WGAN-GP(Wasserstein Generative Adversarial Network with Gradient Penalty)的ICP模糊测试方法,结合统计语言模型N-gram修正训练结果,并构建了面向多种ICPs的通用模糊测试框架GPFuzz。在油气集输全流程工业攻防靶场中对3种常见工控协议(Modbus/TCP,Ethernet/IP,S7comm)进行实验,结果表明该框架生成的测试用例具有多样性,在接受率和异常触发指标上优于其他模糊测试方法,为ICS提供一种高效、通用的安全性评估方法,提升系统整体的安全性。

发表于:2024/7/29 下午3:00:00

云化工业软件安全风险与应对策略研究

云化工业软件安全风险与应对策略研究[通信与网络][信息安全]

随着云计算技术的快速发展,云化工业软件已成为推动制造业数字化转型的关键驱动力,但也面临越来越复杂的安全风险挑战,并已受到广泛重视。云化工业软件的安全风险主要来自技术层面、信息通信层面、业务管理层面和外部约束层面,具体包括技术与架构、网络与访问控制、人员与流程及法律与合规性四个方面。在对安全风险进行分析的基础上,提出在云化工业软件全生命周期管理中引入内生安全方法的应对策略,以确保系统的稳定运行和数据的安全可靠。同时,研究论述了云化工业软件内生安全管理体系的建设要点和主要特征,为云化工业软件的安全风险管理提供了具体路径。

发表于:2024/7/29 下午2:50:00

我国数据要素交易市场发展现状与未来趋势

我国数据要素交易市场发展现状与未来趋势[其他][信息安全]

数据是国家重要的新型生产要素和基础性战略资源,已成为推动经济社会数字化转型、国家创新发展的新动力。数据流通交易可以最大化激发数据要素价值潜能,提高数字经济和数字产业的竞争力和创新能力。我国有着发展数据要素交易市场的良好基础条件,全国各省市也掀起了新一轮的数据要素交易市场建设进程。在总结美国、欧盟等世界主要经济体在数据要素交易市场建设措施和特点的基础上,分析我国及主要省市数据要素交易市场建设的总体情况与实践特点,提出我国数据要素交易市场发展的未来趋势。

发表于:2024/7/29 下午2:40:00

  • <
  • …
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • …
  • >

活动

MORE
  • “AI+抗量子密码"技术沙龙活动将于月底举办
  • 2026国产车规芯片新品十强榜单正式发布
  • 征文启事:2026电子信息工程学术研讨会(集成电路应用杂志)
  • 直播预告|防火墙的过去、现在与未来
  • 2026 阿里云 Data+AI 工程师全球挑战赛圆满收官

高层说

MORE
  • 6G与AI双向奔赴:构筑面向2030年代的智能网络
    6G与AI双向奔赴:构筑面向2030年代的智能网络
  • 制造跃升:传统产业正迈入数智化转型的价值兑现期
    制造跃升:传统产业正迈入数智化转型的价值兑现期
  • 从Token到信任:AI 的2.5 万亿美元挑战
    从Token到信任:AI 的2.5 万亿美元挑战
  • 从 FactoryView(运营可视化)迈向智能决策支持
    从 FactoryView(运营可视化)迈向智能决策支持
  • 2026年,塑造下一波EDA创新浪潮的关键趋势
    2026年,塑造下一波EDA创新浪潮的关键趋势
  • 网站相关
  • 关于我们
  • 联系我们
  • 投稿须知
  • 广告及服务
  • 内容许可
  • 广告服务
  • 杂志订阅
  • 会员与积分
  • 积分商城
  • 会员等级
  • 会员积分
  • VIP会员
  • 关注我们

Copyright © 2005-2024 华北计算机系统工程研究所版权所有 京ICP备10017138号-2