严霄凤 作品数:18 被引量:314 H指数:5 供职机构: 工业和信息化部 更多>> 发文基金: 国家科技支撑计划 更多>> 相关领域: 自动化与计算机技术 电子电信 建筑科学 更多>>
大数据研究 被引量:258 2013年 大数据是继云计算、物联网之后IT产业又一次颠覆性的技术革命。大数据挖掘和应用可创造出超万亿美元的价值,将是未来IT领域最大的市场机遇之一。大数据利用对数据处理的实时性、有效性提出了更高要求,需要根据大数据特点对传统的常规数据处理技术进行技术变革,形成适用于大数据收集、存储、管理、处理、分析、共享和可视化的技术。文中介绍了大数据的概念及其关键技术,描述了大数据带来的机遇和挑战,概述了美国政府的"大数据研究和发展倡议"。 严霄凤 张德馨关键词:大数据 云计算 信息安全 个人信息保护势在必行 被引量:4 2010年 本文首先以银行、网络招聘、火车票及电信实名制和医院为例说明个人信息保护的迫切需求;接着从"两高"新增个人信息安全犯罪新罪名,专家、人大和政协委员对个人信息保护法的呼吁到工业和信息化部针对个人信息保护开展的相关工作,说明各界对个人信息安全保护立法及相关政策措施的广泛关注和积极反应。 严霄凤 朱璇关键词:个人信息保护 个人信息 隐私 强化联邦安全的新思想:《共识审计指南》 2010年 本文概述了《共识审计指南》(简称《指南》)的重要性和有效性,并对《指南》的控制设计原则及其20个关键控制进行了简要介绍。 严霄凤关键词:信息安全 风险管理 网络防御 联网软件的安全与治理 被引量:3 2010年 "暴风门"事件导致我国多省大范围网络中断,该事件表明软件联网过程中存在严重的安全隐患,也引起网民对共享软件的不信任。通过研究分析发现很多软件在运行、联网机制、软件基础设施以及软件安全管理等方面均存在安全隐患。工信部对此给予重视和关注,并指导委托相关部门展开标准的研究和编制工作。此标准旨在为软件联网运行提供一个指导性框架,从安全技术、行为特征和安全运行等方面提出安全要求。 张宏伟 严霄凤 高炽扬关键词:网络安全 恶意软件 软件漏洞 信息安全 安全标准 在智慧城市建设中推广电子认证服务 被引量:2 2012年 本文首先介绍了在智慧城市建设中推广电子认证服的重要意义,接着介绍了实施电子认证服务的相关政策依据和技术标准,最后提出了在智慧城市建设中推广电子认证服务的实施策略。 严霄凤关键词:智慧城市 电子认证 网络信任体系 物联网 云计算 计算机基本输入输出系统安全研究 被引量:2 2013年 计算机基本输入/输出系统(BIOS)是计算机通电后首先执行的一组程序,是硬件与软件程序之间的接口,其功能包括上电自检及初始化、硬件中断处理、程序服务处理等。为计算机提供最底层、最直接的硬件控制,在计算机系统中起着非常重要的作用。运行在BIOS级别上的代码对计算机系统具有很强的控制能力,BIOS一旦受到恶意破坏将可能直接导致整个硬件系统瘫痪。本文介绍了BIOS的特点,分析了BIOS面临的安全威胁及其风险,并为BIOS风险缓解提出了措施建议。 严霄凤关键词:信息安全 补丁管理 服务器安全 基于熵的密码强度估计 被引量:1 2012年 密码是电子认证的基础,密码的保护以及密码强度或抗破解能力对受保护信息或信息系统的安全至关重要。目前还没有一个准确定义密码强度的方法,基于熵的概念,借助猜测熵和最小熵对密码强度进行大致估计,将对密码的选择具有一定的指导作用。本文介绍了基于熵对密码的强度进行估计的方法。 严霄凤关键词:电子认证 密码 基于可信根的移动设备安全研究 2013年 随着移动通信技术的不断成熟,移动用户数量飞速增长,人们希望在工作场合使用自带设备(Bring your own device,BYOD)的意愿不断增强。移动设备的运用在给用户带来随时随地接入系统、方便快捷获取数据和交流业务的同时,也给用户带来了移动设备固有的相关安全风险。目前的移动设备由于缺乏基于硬件的可信根功能,不能为用户提供强有力的安全保证。文章详细介绍移动设备安全组件,给出移动设备体系架构,着重描述使移动设备能够更安全使用所需的基本安全功能。 严霄凤关键词:信息安全 智能手机 平板电脑 关于国家网络信任体系建设的思考 被引量:5 2011年 本文首先概述了国内外网络信任体系建设的情况,接着分析了我国目前网络信任体系建设中存在的问题,最后根据我国的具体情况对国家网络信任体系的建设提出了建议。 严霄凤关键词:网络安全 电子认证 电子签名 腾讯与360大战再次引发对个人信息保护的思考 被引量:3 2010年 本文从腾讯与360之间引发的"3Q大战"之争出发,论述了个人信息保护的必要性,并对国家相关政府机构和第三方测评机构在个人信息保护中应发挥的作用提出了建议。 严霄凤关键词:信息安全 个人信息保护 隐私保护