網(wǎng)絡(luò)空間安全
國(guó)家級(jí)SCD目錄欄目設(shè)置及內(nèi)容要求
1.法律政策研究(Laws Policy Research)
對(duì)于網(wǎng)絡(luò)空間人們需要共同遵守的行動(dòng)準(zhǔn)則的探討與研究。從法律法規(guī)角度,確定網(wǎng)絡(luò)空間內(nèi)的行為規(guī)范性和強(qiáng)制性;從政策層面,引導(dǎo)人們?nèi)绾稳プ袷睾鸵?guī)范法律行為,從而形成網(wǎng)絡(luò)空間內(nèi)社會(huì)規(guī)范。
2.網(wǎng)絡(luò)經(jīng)濟(jì)研究(Network Economic Research)
對(duì)于網(wǎng)絡(luò)空間安全確?;ヂ?lián)網(wǎng)經(jīng)濟(jì)、互聯(lián)網(wǎng)與國(guó)民經(jīng)濟(jì)增速發(fā)展和影響的研究。具體而言,就是在網(wǎng)絡(luò)空間內(nèi)如何借助網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)國(guó)民經(jīng)濟(jì)的全新突破,促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展形態(tài)進(jìn)入全新階段,為經(jīng)濟(jì)發(fā)展提供全新的實(shí)施路徑。
3.認(rèn)證及保密(Authentication and Confidentiality)
通過(guò)對(duì)傳統(tǒng)密碼體制中DES、3DES、AES、IDEA、RC5等算法的研究和應(yīng)用,來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)空間內(nèi)電子交易主體的身份確認(rèn)、交易行為的有效性及合法性。
4.安全基礎(chǔ)協(xié)議(Security Agreement)
對(duì)于網(wǎng)絡(luò)空間內(nèi)確保網(wǎng)絡(luò)傳輸和應(yīng)用的安全的一些運(yùn)行在基礎(chǔ)網(wǎng)絡(luò)協(xié)議上的安全協(xié)議,如工作在網(wǎng)絡(luò)層、安全套接層、安全超文本傳輸協(xié)議(IPSec、SSL、 S-HTTP、S/MIME)等的探討與研究應(yīng)用。同時(shí),包括密碼數(shù)學(xué)基礎(chǔ)理論、新型密碼算法設(shè)計(jì)與分析、安全協(xié)議基礎(chǔ)理論、新型安全協(xié)議設(shè)計(jì)與分析等。
5.安全軟件工程(Security Software Engineering)
圍繞著工程設(shè)計(jì)、支持以及管理在軟件開(kāi)發(fā)過(guò)程中必須遵循的安全原則;確保在軟件工程的開(kāi)發(fā)、運(yùn)作、維護(hù)過(guò)程中,軟件產(chǎn)品所需要每一步驟的安全、可靠。
6.系統(tǒng)整體安全(Overall System Security)
網(wǎng)絡(luò)空間的系統(tǒng)整體安全,包括安全體系結(jié)構(gòu)、網(wǎng)絡(luò)攻擊防御、身份管理與認(rèn)證授權(quán)、惡意代碼檢測(cè)與分析、軟件安全、網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、重要信息系統(tǒng)安全、工業(yè)控制系統(tǒng)安全等。
7.網(wǎng)絡(luò)監(jiān)控與監(jiān)測(cè)(Network Monitoring and Surveillance)
主要針對(duì)網(wǎng)絡(luò)的狀態(tài)和效果的評(píng)估。
8.防災(zāi)及恢復(fù)方法(Disaster Prevention and Recovery Method)
結(jié)合我國(guó)災(zāi)難備份與恢復(fù)行業(yè)的第一個(gè)國(guó)家標(biāo)準(zhǔn)——《信息系統(tǒng)災(zāi)難恢復(fù)指南》規(guī)定的信息系統(tǒng)災(zāi)難恢復(fù)應(yīng)遵循的基本要求,對(duì)災(zāi)難恢復(fù)行業(yè)相應(yīng)的術(shù)語(yǔ)和定義、災(zāi)難恢復(fù)概述、災(zāi)難恢復(fù)需求的確定、災(zāi)難恢復(fù)策略的制定和災(zāi)難恢復(fù)策略的實(shí)現(xiàn)等內(nèi)容所做的分析和研究以及解決方法,主要側(cè)重于應(yīng)急響應(yīng)和主動(dòng)防御層面。
9.網(wǎng)絡(luò)取證方法及研究(Network Forensics Method and Research)
圍繞著網(wǎng)絡(luò)取證的核心思想,即收集、分析網(wǎng)絡(luò)中的電子證據(jù),探討和研究網(wǎng)絡(luò)取證的技術(shù)證據(jù)、模型、相關(guān)技術(shù)和方法,并以像Web取證、云取證和社交網(wǎng)絡(luò)取證等為范例,對(duì)網(wǎng)絡(luò)取證的一般過(guò)程及工具、方法等的分析與研究。具體而言,對(duì)證據(jù)的來(lái)源網(wǎng)絡(luò)數(shù)據(jù)流、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備或軟件、網(wǎng)站服務(wù)器日志記錄、相關(guān)動(dòng)態(tài)數(shù)據(jù)以及傳統(tǒng)靜態(tài)數(shù)據(jù)的分析與研究。
10.模型和測(cè)試平臺(tái)(Model and Test Platform)
模型和測(cè)試平臺(tái)主要是說(shuō)事前檢測(cè)策略規(guī)則與適應(yīng)性產(chǎn)品。
11.實(shí)施方案(Implementation Plan)
科研人員在網(wǎng)絡(luò)空間安全領(lǐng)域的最新成果、技術(shù)在實(shí)踐中應(yīng)用實(shí)踐和體驗(yàn)。像系統(tǒng)安全方面,包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、重要信息系統(tǒng)安全、工業(yè)控制系統(tǒng)安全等;在應(yīng)用安全方面,包括云計(jì)算安全、大數(shù)據(jù)安全與隱私保護(hù)、移動(dòng)智能終端安全、內(nèi)容安全等。
12.教學(xué)研究(Teaching and Research)
從事網(wǎng)絡(luò)空間安全基礎(chǔ)知識(shí)和理論教學(xué)的經(jīng)驗(yàn)交流和總結(jié)。網(wǎng)絡(luò)空間安全學(xué)科建設(shè)和發(fā)展的探討、教學(xué)經(jīng)驗(yàn)的探討和研究。