近年来,边缘计算技术显示出强劲的发展潜力.但目前边缘计算在概念内涵、安全目标、安全防护对象等方面尚未统一,安全风险分析框架和防护体系尚不成熟,其潜在的安全风险制约了技术发展和产业落地. 因此,本文在充分调研标准化组织和技术产业协会的边缘计算相关工作,总结归纳边缘计算核心内涵、风险对象、安全目标的基础上,构建了基于安全风险对象和安全目标的安全分析框架,分别梳理了各对象的安全风险,并针对性地提出了安全防护措施建议.
基于用户移动轨迹空间属性的去匿名技术因未充分利用移动轨迹的时间属性而使得重识别准确度仍有提升空间.本文定量分析了移动轨迹中包含的空间属性和时间属性,定义了一种时空感知的用户隐马尔可夫模型来描述用户的移动行为,在此基础上提出了一种时空感知的去匿名攻击模型,并为攻击模型定义了 2种时空感知的相似度.本文在微软亚洲研究院采集的GeoLife数据集上进行实验.实验结果表明:相比已有基于空间属性的去匿名攻击模型,本文提出的STCS模型与STES模型显著提高了重识别准确度.
随着信息技术日新月异的发展,网络环境日益复杂、安全形势瞬息万变,网络安全威胁的范围和内涵不断扩大和演化,我国面临的网络安全挑战日趋严峻."没有网络安全就没有国家安全",商用密码技术作为实现网络安全的核心技术,在网络安全防护工作中发挥着重要的基础支撑作用.聚焦我国商用密码管理现状,围绕政策法规、标准规范、技术实力、产业发展等内容进行研究,分析我国商用密码管理工作中的挑战,并提出相应的建议与举措,为商用密码管理工作提供了有益参考.