信息安全競(jìng)賽優(yōu)秀作品選登
Research on detection of Android application privacy compliance
王申奧,王亞龍,王乾旭,賀紫怡,李 暉
doi: 10.19358/j.issn.2097-1788.2023.01.001
近年來(lái),移動(dòng)應(yīng)用超范圍收集用戶隱私信息,強(qiáng)制索取敏感權(quán)限等現(xiàn)象屢見(jiàn)不鮮。業(yè)界現(xiàn)有的隱私合規(guī)檢測(cè)產(chǎn)品因缺乏對(duì)隱私政策的分析從而產(chǎn)生較高的誤報(bào)率和漏報(bào)率。針對(duì)國(guó)內(nèi)現(xiàn)行合規(guī)要求,設(shè)計(jì)并實(shí)現(xiàn)了一套大規(guī)模的半自動(dòng)化合規(guī)檢測(cè)框架。通過(guò)對(duì)現(xiàn)有應(yīng)用市場(chǎng)中1 941款應(yīng)用進(jìn)行實(shí)證評(píng)估,檢測(cè)到52款典型違法違規(guī)移動(dòng)應(yīng)用。實(shí)驗(yàn)結(jié)果表明,該方法實(shí)用性強(qiáng),拓展性高,具有廣泛的應(yīng)用前景。
An authentication system based on face privacy protection using MAE
錢澤凱,童彥澎,劉紹輝,王雨桐,王詩(shī)語(yǔ)
doi: 10.19358/j.issn.2097-1788.2023.01.002
人臉識(shí)別技術(shù)在各領(lǐng)域廣泛應(yīng)用,隨之而來(lái)的是非法采集造成的人臉信息泄露的隱患。針對(duì)目前人臉隱私泄露的敏感問(wèn)題,提出一種基于圖像語(yǔ)義補(bǔ)全模型遮罩自編碼器(Masked Autoencoders,MAE)的人臉隱私保護(hù)方法,并實(shí)現(xiàn)了人臉身份認(rèn)證系統(tǒng)。系統(tǒng)在人臉識(shí)別與認(rèn)證的各個(gè)環(huán)節(jié),集中處理人臉數(shù)據(jù)中25%部分的碎片化和去圖像化信息,確保系統(tǒng)能夠有效保護(hù)用戶人臉隱私。實(shí)驗(yàn)結(jié)果表明,人臉識(shí)別并不需要完整的人臉信息,通過(guò)加密后的碎片化數(shù)據(jù)就能達(dá)到應(yīng)有的認(rèn)證效果。
A survey on wireless eavesdropping threats and countermeasures
王振東,任晨輝,安 潔,張騫允,劉建偉
doi: 10.19358/j.issn.2097-1788.2023.01.003
隨著無(wú)線通信技術(shù)的迅速發(fā)展,無(wú)線網(wǎng)絡(luò)規(guī)模急劇增大,當(dāng)前無(wú)線網(wǎng)絡(luò)的安全威脅形勢(shì)日益嚴(yán)峻。面向最為常見(jiàn)的無(wú)線網(wǎng)絡(luò)竊聽(tīng)攻擊,深入探討了這類安全威脅的現(xiàn)狀和相關(guān)檢測(cè)技術(shù)的研究進(jìn)展,具體分析了主動(dòng)竊聽(tīng)攻擊與被動(dòng)竊聽(tīng)攻擊的兩大類竊聽(tīng)檢測(cè)方法的技術(shù)原理及優(yōu)缺點(diǎn)。同時(shí)針對(duì)基于本振泄露的被動(dòng)無(wú)線竊聽(tīng)裝置檢測(cè)方法提出了一種軟件無(wú)線電實(shí)現(xiàn)方案,測(cè)試了該系統(tǒng)在不同條件下對(duì)無(wú)線竊聽(tīng)裝置的檢測(cè)性能,驗(yàn)證了WiFi無(wú)線網(wǎng)絡(luò)中隱藏式被動(dòng)竊聽(tīng)裝置的檢測(cè)能力。
“MAD” fake face detector based on multi-attentional network
馬梓為,楊子琪,李晨帆,黃郅皓
doi: 10.19358/j.issn.2097-1788.2023.01.004
更為高級(jí)的人工智能換臉技術(shù)——局部人臉替換已經(jīng)被研發(fā)、實(shí)現(xiàn),這種技術(shù)能夠保持原人臉被識(shí)別的同時(shí)僅僅替換面部某些部位,依然保證替換者的特征被識(shí)別。利用局部人臉替換技術(shù)進(jìn)行身份偽造,會(huì)嚴(yán)重威脅社會(huì)安全和穩(wěn)定。多注意力網(wǎng)絡(luò)偽臉顯廓系統(tǒng)采用高分辨率網(wǎng)絡(luò)與多注意力網(wǎng)絡(luò)相結(jié)合的方式,可以檢測(cè)出目標(biāo)人臉是否為虛假人臉以及其換臉區(qū)域,保證了虛假人臉的檢測(cè)準(zhǔn)確性、局部換臉檢測(cè)的實(shí)用性,解決了局部換臉的虛假人臉偽造身份問(wèn)題。方案在已有研究的基礎(chǔ)上推陳出新,成本相對(duì)較低,一定程度上可用于解決人工智能換臉造成的法律問(wèn)題,具有很好的可行性、實(shí)用性。
Trade-offs in the regulation of cross-border flows of personal data from the perspective of proportionality principle
張瀠之
doi: 10.19358/j.issn.2097-1788.2023.01.005
目前,全球性的個(gè)人數(shù)據(jù)跨境流動(dòng)規(guī)制尚未形成,雖然區(qū)域全面經(jīng)濟(jì)伙伴關(guān)系協(xié)定(RCEP)已對(duì)以美歐為主導(dǎo)的兩大格局之價(jià)值“漏洞”予以填補(bǔ),將國(guó)家安全上升為可與個(gè)人數(shù)據(jù)權(quán)利、經(jīng)濟(jì)利益相提并論的第三大利益,但隱私盾協(xié)議的失效卻也意味著“嚴(yán)格型”與“寬松型”規(guī)制之間仍存在激烈矛盾,而這源于不同國(guó)家對(duì)這三大利益的不同考量。但這一沖突并非不可彌合。比例原則這一科學(xué)方法論的指引,有助于盡可能平衡三大利益,探尋出全球規(guī)制之理想路徑——“平衡點(diǎn)”,扭轉(zhuǎn)“分而治之”的局面。雖然受制于推進(jìn)構(gòu)建全球性規(guī)制之困難,目前我國(guó)域內(nèi)立法仍然偏向于“數(shù)據(jù)本地化”立場(chǎng),但我國(guó)仍應(yīng)當(dāng)以“平衡點(diǎn)”為奮斗目標(biāo),完善國(guó)內(nèi)立法框架的同時(shí),期待多元共治之美好愿景的實(shí)現(xiàn)。
數(shù)據(jù)治理
Challenges and responses to cross-border data flows
杜 昕
doi: 10.19358/j.issn.2097-1788.2023.01.006
數(shù)據(jù)跨境流動(dòng)正在成為連接全球數(shù)字經(jīng)濟(jì)的紐帶,我國(guó)應(yīng)積極融入并引領(lǐng)數(shù)字經(jīng)濟(jì)全球化。然而,“‘滴滴出行’赴美上市”事件卻暴露出了數(shù)據(jù)跨境流動(dòng)在國(guó)家安全和個(gè)人數(shù)據(jù)保護(hù)層面提出的法治挑戰(zhàn)。我國(guó)針對(duì)挑戰(zhàn)采取了一系列立法活動(dòng),但是在法治實(shí)踐當(dāng)中仍面臨兩大困難,即重要數(shù)據(jù)目錄的動(dòng)態(tài)管理和個(gè)人數(shù)據(jù)保護(hù)與經(jīng)濟(jì)發(fā)展的協(xié)調(diào)平衡。綜合當(dāng)前立法與相關(guān)理論發(fā)現(xiàn),引入?yún)^(qū)塊鏈技術(shù),用技術(shù)監(jiān)管技術(shù)的法治思維是解決這兩大實(shí)踐難點(diǎn)的有效途徑。
Analysis of the predicament and practice path in the initial stage of digital transformation in higher education
黃 冉,王智勇
doi: 10.19358/j.issn.2097-1788.2023.01.007
高等教育作為人才培養(yǎng)的主陣地,是實(shí)現(xiàn)教育現(xiàn)代化的引領(lǐng)者和推動(dòng)者。數(shù)字化轉(zhuǎn)型已成為高等教育向內(nèi)生長(zhǎng)尋求蛻變服務(wù)數(shù)字經(jīng)濟(jì)發(fā)展的內(nèi)生力量。高等教育在數(shù)字化轉(zhuǎn)型初期面臨諸多困境,從數(shù)據(jù)要素視角切入分析,主要包括亟需打通數(shù)據(jù)壁壘、融合創(chuàng)新應(yīng)用場(chǎng)景復(fù)雜多樣、多源異構(gòu)數(shù)據(jù)集成瓶頸。基于實(shí)踐總結(jié)分析,提出高等教育數(shù)字化轉(zhuǎn)型初期實(shí)施路徑,包括:云邊協(xié)同,構(gòu)建全連接數(shù)字化轉(zhuǎn)型數(shù)據(jù)底座;厚植數(shù)據(jù)根基,建立數(shù)據(jù)治理長(zhǎng)效運(yùn)營(yíng)機(jī)制;強(qiáng)化數(shù)據(jù)應(yīng)用,釋放數(shù)據(jù)要素潛能;多措并舉,培育師生數(shù)字素養(yǎng),以期為高等教育開(kāi)展數(shù)字化轉(zhuǎn)型提供參考與借鑒。
計(jì)算法學(xué)
Implementation of the personal information protection certification system based on the Implementation Rules for Personal Information Protection Certification
劉懿陽(yáng)
doi: 10.19358/j.issn.2097-1788.2023.01.008
認(rèn)證是數(shù)據(jù)跨境的主要合規(guī)路徑,也是個(gè)人信息保護(hù)制度的有機(jī)組成。《實(shí)施規(guī)則》將一般情況下的個(gè)人信息保護(hù)認(rèn)證和特殊情景下的個(gè)人信息出境認(rèn)證“合二為一”,對(duì)個(gè)人信息保護(hù)認(rèn)證體系進(jìn)行了整體性構(gòu)建,明確了認(rèn)證范圍、認(rèn)證依據(jù)、認(rèn)證程序、認(rèn)證標(biāo)識(shí)等內(nèi)容,在擴(kuò)展認(rèn)證范圍、促進(jìn)數(shù)據(jù)出境、明確侵權(quán)責(zé)任、推動(dòng)國(guó)際互認(rèn)等方面具有重大價(jià)值。個(gè)人信息保護(hù)認(rèn)證制度實(shí)施需要政府、企業(yè)等多方主體共同參與,體現(xiàn)出數(shù)字時(shí)代公私合作的數(shù)據(jù)治理特征。
網(wǎng)絡(luò)與信息安全
Discussion on security governance of open source software supply chain of telecommunication operators
余建利,姜榮霞,盧 蓉 (中國(guó)移動(dòng)通信集團(tuán)浙江有限公司,浙江 杭州310000)
doi: 10.19358/j.issn.2097-1788.2023.01.009
隨著開(kāi)源軟件被廣泛應(yīng)用于各生產(chǎn)系統(tǒng),擔(dān)負(fù)著保障人民通信需求的國(guó)內(nèi)電信運(yùn)營(yíng)商面臨著越來(lái)越多的安全風(fēng)險(xiǎn)。分析了開(kāi)源軟件供應(yīng)鏈安全問(wèn)題對(duì)電信運(yùn)營(yíng)商造成的各種風(fēng)險(xiǎn),探討了電信運(yùn)營(yíng)商的開(kāi)源軟件供應(yīng)鏈安全治理方法,通過(guò)頂層設(shè)計(jì)、開(kāi)源軟件檢測(cè)、安全倉(cāng)庫(kù)構(gòu)建和DevSecOps實(shí)踐,可有效降低電信運(yùn)營(yíng)商安全風(fēng)險(xiǎn)。
Application and security protection of server virtualization in network information system
李 超,黨增江
doi: 10.19358/j.issn.2097-1788.2023.01.010
針對(duì)服務(wù)器虛擬化技術(shù)在網(wǎng)絡(luò)信息體系應(yīng)用過(guò)程中存在的安全隱患和風(fēng)險(xiǎn),提出了一種服務(wù)器虛擬化在網(wǎng)絡(luò)信息體系應(yīng)用中的安全防護(hù)設(shè)計(jì)方案,實(shí)現(xiàn)了服務(wù)器虛擬化在部署環(huán)境、宿主機(jī)、虛擬機(jī)、系統(tǒng)運(yùn)行和運(yùn)維管理等方面的安全防護(hù),并搭建試驗(yàn)環(huán)境進(jìn)行了安全防護(hù)驗(yàn)證,有助于推動(dòng)服務(wù)器虛擬化在企事業(yè)單位信息化和數(shù)字化轉(zhuǎn)型中的落地應(yīng)用。
Research on the theme and emotional evolution of enterprise crisis public opinion——Take “chaos in Shuanghui workshop” as an example
龔 睿,王筱莉,朱 株,連卓毅
doi: 10.19358/j.issn.2097-1788.2023.01.011
針對(duì)網(wǎng)民討論主題與情感對(duì)企業(yè)危機(jī)輿情傳播的影響,基于生命周期理論,提出融合知識(shí)圖譜和情感圖譜的企業(yè)危機(jī)輿情主題與情感演化模型。將“雙匯生產(chǎn)車間亂象”事件作為研究案例,首先收集與輿情相關(guān)的微博文本并進(jìn)行輿情階段劃分;其次采用知識(shí)圖譜、LDA主題模型、樸素貝葉斯情感分類器和情感圖譜對(duì)輿情各階段的網(wǎng)民關(guān)注熱點(diǎn)、討論主題和情感演化規(guī)律進(jìn)行實(shí)證分析。研究表明:網(wǎng)民討論內(nèi)容隨輿情演化略有不同,但部分話題會(huì)被持續(xù)討論;網(wǎng)民情感變化與主題演化規(guī)律相吻合,負(fù)向情感在爆發(fā)期達(dá)到峰值;媒體用戶影響力高于微博紅人,但普通用戶易與微博紅人產(chǎn)生情感共鳴。
網(wǎng)絡(luò)與通信
Development and application of signal fingerprint identification technology
徐韋佳,汪澤焱,李延標(biāo),婁樸根,姚 佳,徐 劼,白 靜
doi: 10.19358/j.issn.2097-1788.2023.01.012
由于制造工藝的細(xì)微差別,通信輻射源內(nèi)部電路存在硬件差異,其發(fā)射信號(hào)會(huì)體現(xiàn)出區(qū)別于其他輻射源個(gè)體的特征,即為信號(hào)指紋。利用信號(hào)指紋識(shí)別技術(shù),可以識(shí)別同型號(hào)的不同輻射源個(gè)體,進(jìn)行信號(hào)追蹤、監(jiān)測(cè),實(shí)現(xiàn)軍事打擊。論述了信號(hào)指紋識(shí)別技術(shù)的原理,分析了國(guó)內(nèi)外關(guān)于信號(hào)指紋提取與識(shí)別的研究現(xiàn)狀,展望了該技術(shù)未來(lái)在軍事和民用領(lǐng)域的應(yīng)用。
區(qū)塊鏈
Blockchain-based electronic license sharing and privacy-preserving scheme
湛高峰,王曉峰,程 楠
doi: 10.19358/j.issn.2097-1788.2023.01.013
針對(duì)傳統(tǒng)電子證照管理庫(kù)設(shè)計(jì)依賴中心存儲(chǔ),邊緣節(jié)點(diǎn)管理復(fù)雜且易遭受攻擊導(dǎo)致隱私數(shù)據(jù)泄漏的問(wèn)題,提出了一種基于區(qū)塊鏈與可搜索加密技術(shù)的電子證照管理方案,實(shí)現(xiàn)了電子證照管理流程的去中心化及電子證照敏感信息的隱私保護(hù)。方案依靠智能合約解決電子證照數(shù)據(jù)鏈上鏈下存儲(chǔ)與用證交易問(wèn)題,基于屬性的加密保證證照信息檢索過(guò)程的數(shù)據(jù)安全。在分布式開(kāi)發(fā)環(huán)境下實(shí)現(xiàn)了方案的部分模塊并進(jìn)行了試驗(yàn),試驗(yàn)結(jié)果表明,方案具有去中心化、分布式可信存儲(chǔ)、不可篡改等特性,能夠滿足電子證照管理的主體需求,具有一定的應(yīng)用價(jià)值。
工業(yè)自動(dòng)化技術(shù)
Design and simulation of the timing control system for power on board
張 彪,邢計(jì)元,王 帥
doi: 10.19358/j.issn.2097-1788.2023.01.014
針對(duì)現(xiàn)階段大多數(shù)板卡上電時(shí)序控制系統(tǒng)復(fù)雜且成本高等問(wèn)題,基于單片機(jī)設(shè)計(jì)了板卡上電時(shí)序控制系統(tǒng),實(shí)現(xiàn)了多路電源上電時(shí)序控制及電壓電流監(jiān)控等。該設(shè)計(jì)具有性價(jià)比高、控制系統(tǒng)簡(jiǎn)單、穩(wěn)定性高等優(yōu)點(diǎn)。利用Proteus和Keil軟件搭建聯(lián)合仿真平臺(tái),對(duì)上電時(shí)序控制系統(tǒng)進(jìn)行仿真,為其在實(shí)際應(yīng)用中奠定了基礎(chǔ)。