当期目录

    2020年 第6卷 第10期    刊出日期:2020-10-10
    信创安全专题
    信息产业自主生态建设综述
    田健生 刘怡文
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (944KB) ( )  
    相关文章 | 计量指标
    信息产业自主生态建设是我国信息产业不断发展壮大的基础。本文分析了信息产业产品国产化发展现状,归纳了信息产业狭义生态、广义生态的定义和特征,介绍了信息产业生态建设的发展思路,提出了信息产业自主生态建设方案,并分别从技术与标准体系建设、产业化体系建设、管理体系建设、服务体系建设、人才培养体系建设等5个方面提出了建设思路,为推动信息产业国产化工程和自主生态建设指明了研究方向。
    面向国产生态的 网络安全事件运维技术研究
    王妍 吕遒健 马秀
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (1408KB) ( )  
    相关文章 | 计量指标
    当前复杂严峻的国际形势迫切需要我国发展自主可控的基础软硬件产品及其生态产业链,日趋完善的产业链推动了网络国产化替代工程的大范围推广.长期以来,外部网络攻击以及内部威胁等网络安全事件持续发生,针对国产产品生态构建的网络,如何充分整合自主可控产业链的优势,提升网络安全运维与事件处置的能力,是网络安全运维人员关注的热点问题.本文将结合国产产品生态及其所建设网络的特点,基于先进的自动化网络运维技术手段,对网络安全运维与事件自动化处置机制关键技术进行探讨,通过构建多源数据融合管理能力以及生态内产品间协同能力,解决长期以来运维所面临的数据碎片化、事件处置效率低下等问题,实现网络内安全事件的综合分析以及快速高效的自动化响应、处置,提升国产产品生态的网络安全运维能力,增强网络的主动防御能力.
    整机信创生态发展面临的问题及对策研究
    张放 李朝伟 张宁 王上
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (1361KB) ( )  
    相关文章 | 计量指标
    近年来,围绕信息技术应用创新(简称“信创”)领域,CPU、操作系统、中间件、数据库以及应用软件厂商都在努力提升自主可控水平,不仅在办公领域,在金融、电信等重大行业也获得了不同程度的应用和发展。整机环节涉及CPU、BIOS、基础软件、应用软件等整个系统的协调和有机融合,需要进行大量的兼容适配、测试验证以及优化。截止目前仅适配各类软件超百余款,包含办公软件、工具类软件、即时通讯、开发环境、浏览器等。过程中暴露了产品质量把控能力不足,各厂商自有体系“各自为战”、相对封闭,缺乏用户侧生态牵引,产业链分工尚不完善等问题。针对以上问题,急需用户、厂商等多方形成有效合力,围绕不同行业特定需求尽快形成整体解决方案,以整机产品为抓手,搭建适配测试平台和实验室,加强研发、生产和运营能力,推动形成统一的生产标准和质量标准,实现上规模、有服务、能销售,构建一个完善的信创生态体系。
    从飞腾芯看国产CPU的生态发展
    天津飞腾信息技术有限公司
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (2247KB) ( )  
    相关文章 | 计量指标
    CPU在集成电路产业中是一个特殊的领域,不仅技术壁垒高、实现复杂,而且CPU产业化的成功极其依赖生态.所谓CPU生态,即CPU产业链上的企业之间,以及企业与用户之间形成的一种协同、兼容、标准化的的协作体系,具体可以理解为在CPU和基于该CPU的整机上运行的相关软硬件应用.因此,生态的作用在CPU市场上表现的十分突出.目前,国产CPU厂商面向不同的市场领域,研发基础与技术风格各有差异,但基本都沿袭自己的发展路线,积极投入新产品研发、努力开拓市场,培育生态体系,争取国内外产业链的广泛合作.本文通过梳理飞腾CPU产品线以及在终端设备和云计算领域的全栈解决方案情况,介绍了飞腾CPU在生态建设中的基本状况,分析了生态发展中所面临的困难,提出了飞腾未来几年在生态方面的发展规划,针对CPU国产化生态所面临的共性问题,提出了相应的政策建议.
    国产操作系统生态体系 建设现状分析
    韩乃平 李蕾
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (1372KB) ( )  
    相关文章 | 计量指标
    我国信息技术产品生态体系虽已初步成型,信息技术产品可满足部分关键领域和重要信息系统最基本的应用需求,基本具备替代Wintel体系的能力,但是Windows等主流操作系统已形成较高的生态壁垒,国产操作系统产业生态链发展难度较大,生态碎片化严重等问题亟待解决。本文将从生态建设的角度出发,对国产操作系统生态发展现状和存在的问题进行分析,并结合我国发展实际,提出推进操作系统生态建设的措施建议。
    电子政务国产化应用赋能信息技术创新生态
    许超 刘倩
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (2491KB) ( )  
    相关文章 | 计量指标
    近年来我国电子政务飞速发展,面对变化莫测的国际政治经济环境及日趋严峻的网络安全态势,电子政务国产化已经成为政府信息化建设的必然要求.在电子政务国产化进程中,以应用为牵引软件定义信息技术体系,拉动基础软硬件成熟度,全面构建安全高效的国产化信息技术体系.提出了通过全面构建综合保障支撑体系、提升用户体验、搭建人才培养体系,针对性的解决当前电子政务国产化领域应用存在的问题,以总集成方法论为赋能国产化工程质量与成效,最终实现全过程可视化管理,从而打造国产化产业生态,共同推动我国电子政务信创产业的发展.
    网络安全工程师创新能力培养体系的研究*
    张仕斌 昌燕 梁山燕 宁文冠 闫丽丽 盛志伟 宋海权
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (1490KB) ( )  
    相关文章 | 计量指标
    创新能力是当代工程师的基本特征,也是卓越工程师卓越的重要标志。本文重点探讨了网络安全工程师创新能力及其要素、创新能力如何培养等问题,并从制定培养网络安全工程师的人才培养目标及培养标准入手,提出了以工程实践能力和创新能力培养为核心的网络安全工程师创新能力人才培养体系,具体研究了适合于培养网络安全工程师创新能力的“多方协同”育人的人才培养模式、以“能力中心”为导向的人才培养机制、制度环境、国际化交流平台和校园文化等。通过教学实践表明,本培养体系切实可行,在我校网络安全卓越工程师培养中取得了良好的效果。
    数字经济发展面临的挑战及有关建议
    张学颖
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (846KB) ( )  
    相关文章 | 计量指标
    数字经济成为全球经济发展的新引擎,世界主要国家大力发展数字经济拉动经济增长,我国高度重视数字经济发展并出台系列政策举措,数字经济发展迅速,为经济增长提供了新动能.随着新兴技术的应用、网络边界的扩展、数据资源的增长等新变化新趋势,通过分析数字经济发展也面临的传统产业数字化升级步伐缓慢、关键信息基础设施面临网络攻击、隐私泄露数据滥用防护难度加大、新技术新融合安全风险不断涌现等挑战,提出统筹传统产业数字化升级、加强关键信息基础设施系统防护、多措并举加强数据保护、拓展面向新兴技术的应用评估等有关建议,为数字经济高质量发展提供支撑.
    学术论文
    区块链技术发展综述及其政务领域应用研究
    张宁熙
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (1599KB) ( )  
    相关文章 | 计量指标
    区块链是密码技术应用发展的重要里程碑,其技术特点及优势颠覆了传统管理思维与治理模式,有助于推动信任模式与管理机制的重构与优化,为建立新型的政府数据治理体系提供经验与启示。本文全面评述了区块链技术的起源、演进、发展和兴起历程,审视其核心思想与设计理念,对其核心技术、要素规则、基础架构分别作了比较与概括;从用例设计角度阐述了区块链技术在机关公文运转、信息资源目录、网上政务服务等政务领域典型场景的应用;总结了区块链技术在政务领域应用的愿景、问题与原因,并提出一些方向性的思考与展望。
    数据权属理论场景主义选择 ——基于二元论之辩驳
    何鋆灿
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (1896KB) ( )  
    相关文章 | 计量指标
    当前数据权属问题讨论呈现百家争鸣场面,剖析可发现各方观点多希冀于将数据权属问题筑于二元对立范畴之基,然则二元对立所致的封闭范畴亦是理论探讨与司法实践忽视数据规制的前提性错误、数据权利属性判定之场景性以及数据之上公私利益结构性矛盾的逻辑起点.将数据置于多维价值视阈下,坚持利益平衡与风险防范之立场,构建动态平衡的数据权属理论是未来可期之路.场景理论与此思路不谋而合,因而,以场景主义为指导重构数据权属理论,搭建软法、公法与私法相互配合,互补优缺的多元动态治理体系是当前可靠而有效的路径.
    基于领域本体的信息安全漏洞知识库构建
    郭锡泉
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (1510KB) ( )  
    相关文章 | 计量指标
    研究本体在构建信息安全漏洞专业领域知识库中的应用。分析和确立信息安全漏洞本体知识库的分类体系,定义子类的对象属性和数据属性,给出漏洞实例的表示方法,并利用Protégé、Jena和Java平台实现信息安全漏洞知识库的系统原型。与传统检索相比,基于本体的语义检索方法在保持精确率的同时,能明显提高召回率。利用本体构建信息安全漏洞知识库更有利于挖掘漏洞知识元素的内在联系,为用户提供更为快捷有效的知识服务。
    美国网络威胁情报共享实践研究
    李留英
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (803KB) ( )  
    相关文章 | 计量指标
    网络威胁情报共享是美国维护网络空间军事优势和主导权的重要实践。为应对复杂难测的网络威胁,美国构建了相对完善的网络威胁情报共享体系,并取得重大实践成效。论文分析了美国威胁情报共享的战略地位、策略和目标,阐述了网络威胁情报共享的机制和法制建设,最后探讨了网络威胁情报共享的实践举措,对我国网络空间安全建设具有实践借鉴意义。
    专家视点
    数字经济快速发展,更需网络安全保驾护航
    韩奇兴
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (397KB) ( )  
    相关文章 | 计量指标
    当前,新冠疫情还在全球持续蔓延,疫情改变了原有社会结构和的经济模式,数字经济成为主流经济形态。在疫情影响下,人们的工作、生活、消费和出行都发生了巨大改变。远程办公成为工作首选,居家办公和生活成为普遍形态。以网络购物和消费为核心的数字经济发展飞速,网络购物、视频直播、视频会议、远程医疗、网上课堂在疫情期间大量应用和发展。数字经济逆势增长,线上线下融合加速,数字经济在支持各行业复工复产、就业保障、经济提振和激活方面发挥了独特作用。从全球看,数字经济已成为世界各大国促进实体经济提质增效、核心竞争力再造的重要举措,成为全球经济复苏的新引擎。
    数据分级分类正式入法具有重大实践指导意义
    陈兴跃
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (1236KB) ( )  
    相关文章 | 计量指标
    《中华人民共和国数据安全法(草案)》中首次对数据的分级分类保护做出明确要求,这对于指导和落实数据安全保护工作具有重要意义.数据的分级分类管理是实施数据全生命周期安全保护的重要基础.只有在科学、规范的分级分类管理基础上,才能够有效地平衡数据的安全要求与使用需求,才能够较好地实现数据的风险管理成本与利用效益的平衡,从而为数据产业的快速健康、可持续发展奠定坚实基础.数据分级分类不仅需要遵循相关规范和标准,还要结合业务特征和需求,采取科学的分级分类方法.对于大型和复杂系统而言,专业团队和技术工具有助于此项工作的顺利开展.数据分级分类管理应当是一项持续性工作,可纳入数据及数据资产运营管理的范畴.
    特别策划
    卫国战疫:全球网络安全国家战略新重点
    崔传桢
    2020, 6(10):  0-0. 
    摘要 ( )   PDF (724KB) ( )  
    相关文章 | 计量指标
    当前,新冠疫情尚在全球持续蔓延。截至北京时间8月3日6时30分左右,全球累计确诊新冠肺炎病例18215963例,累计死亡病例692278例,82个国家确诊病例超过万例,病亡人数不亚于一场战争。新冠疫情冲击了以往的经济全球化态势,带来了全球各国社会格局、经济、生活业态的改变,远程办公成为了办公主要形式。在疫情冲击下,各国原来的国防战略、经济计划、社会活动方式都发生了改变。网络空间安全原来的布局设计也需要作出相应调整,全力抗疫、防疫、战疫,保护国家安全和利益自然成为世界各国网络空间安全战略的新重点。