设计应用 一种违规APP的相似推荐模型[其他][其他] 近年来,随着手机和移动互联网的普及,APP市场蓬勃发展,但也由于其广泛性逐渐成为了违法犯罪的“重灾区”,大量仿冒APP和赌博、诈骗类APP对社会治安构成极大的威胁。为了更加快速有效地识别仿冒APP、赌博诈骗等违法APP,从互联网搜集了海量APP,基于图像深度学习算法、文本分析算法、指标评价算法提出了一种违规APP的相似推荐模型。该模型对APP图标、截图、名称、服务器IP、框架结构和开发者SHA1签名6个维度进行相似综合评价,从30余万个APP中发现了5 197个APP存在相似,关联出55 965个相似APP,并基于异常APP库推荐出8 233个异常APP。 发表于:1/10/2023 11:24:50 AM 基于可信计算的移动应用静态度量方法[其他][其他] 移动互联网已逐步进入稳定发展期,但网络安全事件频发,以恶意篡改应用为代表的攻击方式极大地损害了用户的利益,威胁着网络安全。针对此类问题,设计并实现了一种基于可信计算的移动应用静态度量方法,利用可信计算主动免疫机制对移动应用的结构和运行进行分析,保证应用在安装和使用过程中的合法性和完整性,有效防止应用被篡改。 发表于:1/10/2023 11:11:32 AM 城市管理综合执法大数据平台的设计与实现[其他][数据中心] 城市管理综合执法大数据平台是基于“一库一图一网一端”的数字新基建,其以构建智慧城市治理数据模型为核心,数据驱动业务再造为支撑,形成互联互通、动态更新、共享开放、“到人、到点、到事”的综合执法大数据生态体系,推进城市治理数字化转型,面向各执法部门日常勤务、巡查监管、执法办案、协调联动等工作,实现全过程、全方位、全要素的实时采录、实时上传、实时监测、实时研判、实时调度、实时考评,重塑综合执法业务,型塑橄榄型城市治理结构,实现基于大数据的数智提升、维基协作、综合集成、共享开放、众创共治,推动现有联合执法向基于大数据的综合执法转变,全面提升感知、分析、服务、指挥、监察“五位一体”智慧城管建设能力。 发表于:1/6/2023 5:27:49 PM 我国企业数据法律保护的研究谱系与趋势展望[通信与网络][数据中心] 要充分释放企业数据潜能就必须构建完善的保护规则。尽管保护企业数据已是共识,但具体保护路径却存有“权利保护说”和“行为规制说”的分歧。前者可分为“传统权利保护说”和“新型权利保护说”,后者则可分为合同、侵权和反不正当竞争法等路径。碍于企业数据区别于有体物和智力成果的特性,“权利保护说”不仅面临赋权理论的诘问,还可能有碍数据流动与利用。相比之下,将企业数据利益定位为权益,进而采取反不正当竞争法保护,并适时构建“数据专条”以缓和“一般条款”之弊,或是一条可欲路径。 发表于:1/6/2023 5:16:00 PM 关于借鉴欧盟政策加强个人信息跨境传输安全认证制度建设的建议[其他][数据中心] 针对如何建设我国《个人信息保护法》第38条确立的个人信息跨境传输认证制度的问题,通过重点分析欧盟数据保护委员会发布的《将认证作为传输工具的指南》中的认证基本框架、对数据进出口方的监管、个人信息主体权利等关键内容,总结该指南关于认证的设计要点与重要结论,提出构建我国个人信息跨境传输安全认证制度的相关建议。 发表于:1/6/2023 3:58:18 PM 关键信息基础设施中的网络安全运营研究[通信与网络][信创产业] 关键信息基础设施作为承载国家重要领域信息传递的载体,其安全关乎国计民生、公共利益和国家安全。近年随着《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》(以下简称“关保”)等政策制度相继出台,关键信息基础设施网络安全已上升成为国家战略,引起社会广泛关注。因此,认清关键信息基础设施现实风险,设计基于态势感知的技术体系、建立合规的制度体系、构建权责分明的组织体系,实现人、技术、制度的有机结合,提升网络安全运营能力,对确保关键信息基础设施安全具有重要现实意义。 发表于:1/6/2023 3:51:51 PM 民航机场关键信息基础设施网络安全保障体系研究[通信与网络][航空航天] 在大力推动民航数字化转型升级、全面推进智慧机场建设任务背景下,基于机场关键信息基础设施面临的现实突出网络安全问题及迫切保障需求分析,对其进行了安全保障框架体系及建设要点的研究。研究可以帮助机场建立网络安全综合保障体系,提升关键信息基础设施网络安全监测预警和主动防御能力,有效应对机场信息化高速发展态势下的各类网络、数据、供应链等安全风险,落实国家相关法律法规和关键信息基础设施安全保护要求,实现机场安全总体发展目标,推动机场数字化变革与发展。 发表于:1/6/2023 3:47:27 PM 基于业务与安全融合的智慧煤矿主动防御技术与实践[其他][其他] 针对当前智慧煤矿多系统高集成、低耦合等问题,充分运用“云大物智移”等新型信息技术,以“安全融入业务”的网络安全建设思路,满足实际生产和管理中的网络安全建设需求。在“一个中心,三重防护”的基础上,以“四网”融合的网络布局,采用网络安全纵深防御和网络欺骗技术实现主动式防御,多维手段联防联控,构建融合智慧煤矿IT、OT、IIoT及安全监控系统的多维协同纵深防护安全体系。以场景化、协同化的安全防护能力,让网络安全、数据安全、业务安全的防护形成合力,更大化保障煤炭企业的安全生产和运营管理。研究成果和体系规范在一些重保活动中得到实践应用,效果良好。 发表于:1/6/2023 3:41:33 PM 基于工业母机防火墙的数控网络安全防护解决方案[通信与网络][信息安全] 随着针对数控机床的网络攻击日益严重,基于供给侧打造数控机床安全供给能力,成为制造强国之路的重要关切之一。立足于行业痛点,解决数控机床安全紧迫问题,实现需求侧安全保障。设计了一种同时将“NC代码异常检测”“NC代码病毒检测”“防碰撞检测”等安全机制结合起来的工业防火墙系统——工业母机防火墙,围绕安全通信网络、安全区域边界、安全计算环境、安全管理中心、专用防护设备等方面,给出了具体防护措施和建议。本文的研究设计及解决方案对于保障制造强国、建设数字中国等具有重要现实意义。 发表于:1/6/2023 3:35:21 PM C银行新一代OA系统及网络安全体系研究[通信与网络][通信网络] 基于新一代IT技术成果,C银行建设了新一代办公信息系统(OA2),该OA系统具有基础软硬件全国产化、云端一体的系统架构、众创开发持续集成的开发模式、多维智能的纵深防护体系等特点。对该办公信息系统的设计开发、系统结构、安全防护等方面的经验和成果进行总结研究,研究成果能够为相关行业和领域的关键信息基础设施及网络安全建设提供有益的参考和借鉴。 发表于:1/6/2023 3:29:15 PM «…105106107108109110111112113114…»