期刊文献+
共找到27篇文章
< 1 2 >
每页显示 20 50 100
标准引领 网络安全四大能力全面支撑网络强国建设 被引量:1
1
作者 姚相振 孙彦 +3 位作者 胡影 王姣 蔡一鸣 徐克超 《信息技术与标准化》 2023年第7期47-51,60,共6页
网络安全作为中国电子技术标准化研究院新兴技术领域的重点发展方向,在院领导带领下,网络安全人才培养成果显著,技术队伍规模持续扩大,专业水平不断提升。系统梳理网络安全研究能力和网络安全标准化科研成果,全面展示中国电子技术标准... 网络安全作为中国电子技术标准化研究院新兴技术领域的重点发展方向,在院领导带领下,网络安全人才培养成果显著,技术队伍规模持续扩大,专业水平不断提升。系统梳理网络安全研究能力和网络安全标准化科研成果,全面展示中国电子技术标准化研究院网络安全研究领域近10年来阶段性成果。网络安全研究基础不断夯实,形成了标准研制、政策研究、技术研发、检验检测四大研究能力。网络安全标准化科研成果丰硕,标准化在在网络安全工作中的作用和影响力不断增强。所开展的工作有效保障了数据安全治理、个人信息保护、工业控制系统安全、关键信息基础设施安全保护、商用密码应用安全评估、云计算服务安全评估等网络安全重点工作的顺利开展,为建设网络强国提供了有力的标准化支撑。 展开更多
关键词 网络安全标准 数据安全 个人信息保护 工业控制系统安全 关键信息基础设施安全保护 商用密码应用安全评估 网络安全产业
下载PDF
实施个人信息保护影响评估,推动个人信息保护“关口前移” 被引量:1
2
作者 姚相振 《中国信息安全》 2023年第3期73-75,共3页
2021年11月1日,《个人信息保护法》(以下简称《个保法》)的正式施行,可以说在我国个人信息保护法治建设具有里程碑意义。《个保法》内容具备系统性、针对性和可操作性特点,规范了个人信息处理活动,明确了组织的法律责任和义务,为个人信... 2021年11月1日,《个人信息保护法》(以下简称《个保法》)的正式施行,可以说在我国个人信息保护法治建设具有里程碑意义。《个保法》内容具备系统性、针对性和可操作性特点,规范了个人信息处理活动,明确了组织的法律责任和义务,为个人信息保护提供了强有力的法律保障。与此同时,《个保法》创新性地提出了众多有助于个人信息保护的新举措,其中,《个保法》第五十五、五十六条所提出的“个人信息保护影响评估”便是一项有助于推动个人信息保护“关口前移”的重点工作。 展开更多
关键词 个人信息保护 责任和义务 关口前移 影响评估 《个人信息保护法》 里程碑意义 个人信息处理 新举措
下载PDF
优化的PFA算法在GPS软件接收机中的应用 被引量:2
3
作者 姚相振 崔绍龙 方金云 《通信学报》 EI CSCD 北大核心 2012年第4期183-190,共8页
根据GPS数据的特殊存储结构,提出了一种2bit量化的方式来表示导航数据以及本地载波,将基带混合过程演化为位运算过程,结果作为PFA算法的输入;将PFA算法中用到的部分旋转因子转换为16bit补码预存到数据表,使用时通过映射的方式得到全部... 根据GPS数据的特殊存储结构,提出了一种2bit量化的方式来表示导航数据以及本地载波,将基带混合过程演化为位运算过程,结果作为PFA算法的输入;将PFA算法中用到的部分旋转因子转换为16bit补码预存到数据表,使用时通过映射的方式得到全部旋转因子,因此PFA算法中所有的浮点运算都被转化为了整数运算方式,实验表明此方法大幅提升了PFA算法的效率,进而有效缩短了捕获时间。 展开更多
关键词 2bit量化 整数运算 旋转因子表 比特移位 PFA
下载PDF
汽车数据安全政策与标准化研究 被引量:2
4
作者 姚相振 张骁 +2 位作者 郝春亮 胡影 罗璎珞 《中国信息安全》 2022年第3期82-85,共4页
随着汽车数据安全事件的层出不穷,人们越来越认识到汽车数据更为敏感和重要,无论是可能从车外视频、位置轨迹数据汇聚分析出道路环境、车流、人流等重要数据,还是对于个人来说更为隐私和敏感的车内视频、音频数据,不但关系着国家安全、... 随着汽车数据安全事件的层出不穷,人们越来越认识到汽车数据更为敏感和重要,无论是可能从车外视频、位置轨迹数据汇聚分析出道路环境、车流、人流等重要数据,还是对于个人来说更为隐私和敏感的车内视频、音频数据,不但关系着国家安全、公共利益,还关系着每个人的财产和人身安全,需要更加认真严格的研究保护。本文从汽车数据面临的主要安全风险、政策法规分析和标准化三个角度,详细地开展汽车数据基础性文献和产业调研整理工作,并提出未来工作建议,为相关从业者、学者提供参考帮助。 展开更多
关键词 数据安全 数据汇聚 音频数据 标准化研究 安全事件 汽车数据 安全风险 产业调研
下载PDF
网络安全标准体系研究 被引量:5
5
作者 姚相振 周睿康 范科峰 《信息安全与通信保密》 2015年第7期53-56,共4页
近年来,网络空间形势日趋复杂严峻,网络安全事件频繁发生,对我国网络空间安全构成严重威胁,也对我国网络空间安全防护带来严峻挑战.网络安全标准化是网络安全保障体系建设的战略制高点,是维护国家利益和保障国家安全极为重要的技术支撑... 近年来,网络空间形势日趋复杂严峻,网络安全事件频繁发生,对我国网络空间安全构成严重威胁,也对我国网络空间安全防护带来严峻挑战.网络安全标准化是网络安全保障体系建设的战略制高点,是维护国家利益和保障国家安全极为重要的技术支撑,是抓好网络安全工作的重要切入点,网络安全标准化工作应当符合产业发展需要,形成科学、合理的标准化体系,为网络安全标准的研究、制定提供依据,发挥网络安全标准在保障国家安全、促进产业发展、维护公民利益等方面的重要作用. 展开更多
关键词 网络空间安全 安全标准体系 网络安全标准 保障体系建设 国家安全 国家利益 安全标准化 标准化体系
下载PDF
《信息安全技术工业控制系统信息安全防护能力成熟度模型》国家标准解读 被引量:3
6
作者 姚相振 赵梓桐 +1 位作者 周睿康 李琳 《自动化博览》 2022年第7期48-52,共5页
为指导我国工业企业持续开展工业控制系统信息安全(以下简称:工控安全)领域综合防护能力提升,科学评价其安全防护能力水平,中国电子技术标准化研究院联合产学研用共41家组织机构,历时多年研制发布《信息安全技术工业控制系统信息安全防... 为指导我国工业企业持续开展工业控制系统信息安全(以下简称:工控安全)领域综合防护能力提升,科学评价其安全防护能力水平,中国电子技术标准化研究院联合产学研用共41家组织机构,历时多年研制发布《信息安全技术工业控制系统信息安全防护能力成熟度模型》(GB/T 41400-2022,以下简称:《成熟度模型》),从技术手段、管理制度、组织建设、人员能力等方面构建5级成熟度模型,支撑国家工控安全保障体系建设。 展开更多
关键词 工业控制系统 信息安全 成熟度模型
下载PDF
关键信息基础设施安全标准化现状及思考 被引量:1
7
作者 姚相振 王惠莅 《中国信息安全》 2021年第9期36-37,共2页
2021年8月17日,《关键信息基础设施安全保护条例》正式发布。标准是开展关键信息基础设施安全保护工作的坚实基础,国内外都在加紧开展相关标准建设工作。一、国内标准化工作(一)国内标准化工作背景2016年,《网络安全法》发布,第三章第... 2021年8月17日,《关键信息基础设施安全保护条例》正式发布。标准是开展关键信息基础设施安全保护工作的坚实基础,国内外都在加紧开展相关标准建设工作。一、国内标准化工作(一)国内标准化工作背景2016年,《网络安全法》发布,第三章第二节提出“关键信息基础设施运行安全”,同年发布的《关于加强国家网络安全标准化工作的若干意见》也明确提出加快开展关键信息基础设施保护急需重点标准研制。为充分发挥标准化工作对国家网络安全保障体系建设的支撑作用,全国信息安全标准化技术委员会组织开展了相关工作,一是组织开展了关键信息基础设施安全标准体系研究,提出关键信息基础设施安全标准体系框架和标准明细表;二是按照“急用先行”的原则开展了重点标准的研制。 展开更多
关键词 信息安全 关键信息基础设施 安全标准体系 安全标准化 明细表 标准化工作 标准体系框架 国家网络安全
下载PDF
软件GPS接收机跟踪阶段的自适应帧选择算法
8
作者 姚相振 崔绍龙 方金云 《高技术通讯》 CAS CSCD 北大核心 2012年第10期999-1006,共8页
从接收机的实际应用模式出发,以提高接收机初次定位的效率为目的,提出了软件GPS接收机跟踪阶段的一种自适应帧选择算法。该算法通过先跟踪并解调一段导航数据来判断初始帧的帧号,然后制定相应的策略有选择地处理接下来的导航数据,... 从接收机的实际应用模式出发,以提高接收机初次定位的效率为目的,提出了软件GPS接收机跟踪阶段的一种自适应帧选择算法。该算法通过先跟踪并解调一段导航数据来判断初始帧的帧号,然后制定相应的策略有选择地处理接下来的导航数据,舍弃与初始定位无关的帧,从而大大减少跟踪阶段的数据处理量,提高初次定位效率,缩短冷启动时间(TTFF)。该算法是从原始数据源出发来减少跟踪环路的数据处理量,因此能显著缩短TTFF的平均时间。实验结果表明,此算法能有效减少跟踪操作,大幅提高初次定位效率,为后期嵌入式平台上的GPS实时纯软件基带信号处理奠定了基础。 展开更多
关键词 软件GPS接收机 初次定位 信号跟踪 自适应帧选择
下载PDF
商用密码应用分析及监测感知平台建设方案探究 被引量:1
9
作者 姚相振 孙淑娴 +1 位作者 韩潇哲 周睿康 《信息安全与通信保密》 2022年第9期74-81,共8页
密码是维护网络空间安全的核心技术之一,利用商用密码在安全认证、加密保护、信任传递等方面的重要作用,能够有效地消除或控制潜在的网络空间安全风险隐患。2020年,《中华人民共和国密码法》正式颁布实施,为商用密码应用推广指明了方向... 密码是维护网络空间安全的核心技术之一,利用商用密码在安全认证、加密保护、信任传递等方面的重要作用,能够有效地消除或控制潜在的网络空间安全风险隐患。2020年,《中华人民共和国密码法》正式颁布实施,为商用密码应用推广指明了方向。以推动商用密码技术应用为出发点,整理国内外密码技术发展历程,梳理当前商用密码技术应用所存在的问题,并针对商用密码应用不规范问题,提出了商用密码应用监测感知平台建设方案。 展开更多
关键词 商用密码 信息安全 监测感知 平台建设
下载PDF
美国零信任制度研究及启示 被引量:3
10
作者 姚相振 李彦峰 +1 位作者 孙彦 羡喻杰 《网络安全与数据治理》 2022年第8期35-40,67,共7页
梳理分析了美国国防部和联邦政府的零信任政策相关标准情况,介绍了我国零信任相关政策标准以及产业发展情况。在此基础上,提出了加快零信任体系架构相关国家标准研制、开展零信任试点示范工作、推动零信任安全评估体系建设、积极推动零... 梳理分析了美国国防部和联邦政府的零信任政策相关标准情况,介绍了我国零信任相关政策标准以及产业发展情况。在此基础上,提出了加快零信任体系架构相关国家标准研制、开展零信任试点示范工作、推动零信任安全评估体系建设、积极推动零信任产业发展等建议。 展开更多
关键词 零信任 政策标准 产业发展 能力成熟度
下载PDF
2015年RSA大会网络安全热点议题 被引量:1
11
作者 姚相振 《信息技术与标准化》 2015年第6期11-13,共3页
2015年RSA大会于4月20~24日在美国加州旧金山召开,本届大会的主题是"变化:挑战当今的安全理念"。随着互联网应用不断拓展与变化,网络安全威胁呈现日趋复杂的态势,网络安全规则也相应改变。
关键词 网络安全 RSA 标准化工作 软件定义 数据安全 技术架构 攻击手法 泄密问题 终端安全 事件监测
下载PDF
基于仿真建模的工业控制网络入侵检测方法研究 被引量:11
12
作者 高一为 周睿康 +3 位作者 赖英旭 范科峰 姚相振 李琳 《通信学报》 EI CSCD 北大核心 2017年第7期186-198,共13页
目前工业控制网络的入侵检测方法存在协议通用性差、误报率高和无法对未知入侵进行检测等问题。提出一种基于现场总线设备建模的入侵检测方法,利用仿真建模模拟控制器的真实功能,对控制器进行保护;并通过系统辨识建模的方法建立被控对... 目前工业控制网络的入侵检测方法存在协议通用性差、误报率高和无法对未知入侵进行检测等问题。提出一种基于现场总线设备建模的入侵检测方法,利用仿真建模模拟控制器的真实功能,对控制器进行保护;并通过系统辨识建模的方法建立被控对象模型,保证控制器获得的被控对象数据真实准确,从而实现对工业控制网络的入侵检测。经实验验证,所提入侵检测方法检测效果较好。 展开更多
关键词 仿真 编译原理 系统辨识 入侵检测
下载PDF
一种GPS微弱信号的优化捕获算法仿真分析 被引量:3
13
作者 崔绍龙 姚相振 方金云 《系统仿真学报》 CAS CSCD 北大核心 2014年第1期112-118,共7页
针对如何提高GPS软件接收机中卫星信号捕获灵敏度的问题,提出一种优化的捕获算法--压缩树算法。在微弱信号的环境下,GPS信号捕获是非常重要的阶段,但是由于导航数据比特位的跳变,使得通过延长相干累积时间来提高捕获灵敏度的方法受到了... 针对如何提高GPS软件接收机中卫星信号捕获灵敏度的问题,提出一种优化的捕获算法--压缩树算法。在微弱信号的环境下,GPS信号捕获是非常重要的阶段,但是由于导航数据比特位的跳变,使得通过延长相干累积时间来提高捕获灵敏度的方法受到了限制。提出的压缩树捕获算法针对这一问题,根据卫星信号的特点,将其捕获过程抽象为树形结构,通过对导航数据比特的估计,压缩搜索树的高度,提高相干累积时间,同时根据C/A码的相关性进行有效的剪枝操作,有效的提高了捕获的效率和灵敏度。仿真结果表明,该方法在SNR=-41dB的情况下,依然有80%捕获成功率,使捕获的性能有很好的提升。 展开更多
关键词 GPS 软件接收机 微弱信号 捕获 压缩树 相干累积
原文传递
提高GPS接收机多普勒频移估计精度的精捕获算法 被引量:3
14
作者 覃新贤 姚相振 黄旭方 《计算机应用与软件》 CSCD 2011年第10期267-270,274,共5页
提出在软件GPS接收机中采用广义延拓逼近法来提高多普勒频移估计精度的算法及其改进算法,使得在提高估计精度的同时,运算量保持在很低的水平。更为重要的是,该算法与常规精捕获算法相比对噪声的免疫力大大提高。仿真的结果表明,提出的... 提出在软件GPS接收机中采用广义延拓逼近法来提高多普勒频移估计精度的算法及其改进算法,使得在提高估计精度的同时,运算量保持在很低的水平。更为重要的是,该算法与常规精捕获算法相比对噪声的免疫力大大提高。仿真的结果表明,提出的广义延拓逼近算法其捕获精度比传统的加长FFT算法有所提高,对噪声的敏感度也大大降低,而运算量仅为加长FFT算法的1/100,非常适合在软件GPS接收机中采用。 展开更多
关键词 GPS 软件GPS接收机 多普勒频移 精捕获
下载PDF
工业控制系统信息安全管理标准研究 被引量:6
15
作者 范科峰 周睿康 +1 位作者 李琳 姚相振 《中国信息安全》 2016年第4期76-79,共4页
一、国外工业控制系统信息安全标准研究 为解决ICS(工业控制系统Industrial Control Systems)面临的信息安全问题,一方面,以国际电工委员会(IEC,International Electro Technical Commission)和美国国家标准和技术研究院(NIST,Nat... 一、国外工业控制系统信息安全标准研究 为解决ICS(工业控制系统Industrial Control Systems)面临的信息安全问题,一方面,以国际电工委员会(IEC,International Electro Technical Commission)和美国国家标准和技术研究院(NIST,National Institute of Standards and Technology)为代表的标准化组织及机构,已经开展了针对ICS的信息安全标准研究制定工作。 展开更多
关键词 工业控制系统 信息安全标准 信息安全管理 国际电工委员会 美国国家标准 标准研究 系统信息安全 安全控制措施 工业过程测量 网络安全
下载PDF
SP 800-122《保护个人身份信息的保密指南》标准研究 被引量:3
16
作者 许东阳 姚相振 +1 位作者 王惠莅 罗锋盈 《信息技术与标准化》 2013年第9期44-47,55,共5页
分析了NIST SP 800-122的背景,解读了SP 800-122版的主要内容,重点研究了个人身份信息PII的定义、处理原则、保密影响评估、保密措施以及应急响应措施等内容,为研制适合我国个人信息保护的相关标准提供重要参考,为保障用户与PII相关的... 分析了NIST SP 800-122的背景,解读了SP 800-122版的主要内容,重点研究了个人身份信息PII的定义、处理原则、保密影响评估、保密措施以及应急响应措施等内容,为研制适合我国个人信息保护的相关标准提供重要参考,为保障用户与PII相关的信息和信息系统的安全提供指导。 展开更多
关键词 标准 SP 800-1 22 个人身份信息 保密性
下载PDF
云计算安全国家标准及云计算服务安全审查进展 被引量:1
17
作者 王惠莅 杨建军 姚相振 《信息技术与标准化》 2018年第3期14-17,共4页
介绍了全国信息安全标准化技术委员会围绕云计算安全管理和技术等方面开展的云计算安全国家标准制定工作和主要成果,以及我国依据云计算安全国家标准所开展的云计算服务安全审查方面的进展。
关键词 标准 信息安全 云计算安全 云计算服务安全审查
下载PDF
一种基于GPS软件接收机的优化捕获算法
18
作者 崔绍龙 姚相振 方金云 《计算机研究与发展》 EI CSCD 北大核心 2014年第8期1794-1801,共8页
在GPS软件接收机系统中,卫星的捕获操作需要进行大量的相关运算,消耗大量的运算时间和硬件资源.虽然软件接收机采用快速傅里叶变换(FFT)算法来代替相关运算,可以一定程度上减少处理时间,但是对于嵌入式系统来说,由于耗时难以令人满意,... 在GPS软件接收机系统中,卫星的捕获操作需要进行大量的相关运算,消耗大量的运算时间和硬件资源.虽然软件接收机采用快速傅里叶变换(FFT)算法来代替相关运算,可以一定程度上减少处理时间,但是对于嵌入式系统来说,由于耗时难以令人满意,限制了其在嵌入式平台上的应用.提出一种自适应搜索算法,利用循环相关操作的原理,在多普勒频移的搜索过程中,采用多级步进,通过不同长度搜索的步长,在保证搜索正确性的前提下,能够减少捕获操作中相关运算的数量;同时,为了减少不必要的硬件消耗和运算消耗,将多级步进预先设置并储存到数据表,从中得到足够精确的多普勒搜索步长,因此利用自适应搜索算法可以减少部分不必要的快速傅里叶变换的数量,提高捕获操作的时间效率.实验证明此方法能够一定程度上提升捕获操作的效率,从而减少捕获所需时间. 展开更多
关键词 全球定位系统 软件接收机 捕获操作 多普勒频移 自适应搜索 多级步进
下载PDF
基于行为模型的工控异常检测方法研究 被引量:12
19
作者 宋站威 周睿康 +4 位作者 赖英旭 范科峰 姚相振 李琳 李巍 《计算机科学》 CSCD 北大核心 2018年第1期233-239,共7页
目前,工业控制系统(Industrial Control Systems,ICS)网络安全已经成为信息安全领域的重点问题,而检测篡改行为数据及控制程序等攻击是ICS网络安全的难点问题,据此提出了基于行为模型的工控异常检测方法。该方法从工控网络流量中提取行... 目前,工业控制系统(Industrial Control Systems,ICS)网络安全已经成为信息安全领域的重点问题,而检测篡改行为数据及控制程序等攻击是ICS网络安全的难点问题,据此提出了基于行为模型的工控异常检测方法。该方法从工控网络流量中提取行为数据序列,根据ICS的控制和被控过程构建正常行为模型,通过比较分析实时提取的行为数据与模型预测的行为数据,判断是否出现异常。通过实验分析,验证了所提方法能有效实现对篡改行为数据及控制程序等攻击的异常检测。 展开更多
关键词 工业控制系统 网络安全 异常检测 行为模型 递推最小二乘 AIC MODBUS TCP
下载PDF
开篇寄语
20
作者 姚相振 《自动化博览》 2021年第1期I0001-I0001,共1页
随着工业互联网的快速发展,以及工业化和信息化的深度融合,工业控制系统作为工业生产制造的中枢,沿着网络化、智能化方向加速发展,为企业提高生产效率、优化复杂工艺、实现数字化转型奠定了坚实基础。但与此同时,工业控制系统与互联网... 随着工业互联网的快速发展,以及工业化和信息化的深度融合,工业控制系统作为工业生产制造的中枢,沿着网络化、智能化方向加速发展,为企业提高生产效率、优化复杂工艺、实现数字化转型奠定了坚实基础。但与此同时,工业控制系统与互联网的安全边界也变得更为模糊,针对工业控制系统漏洞的网络攻击事件频出。 展开更多
关键词 工业控制系统 智能化方向 网络攻击事件 数字化转型 安全边界 工业互联网 工业化和信息化 深度融合
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部