Please wait a minute...

信息通信技术与政策

信息通信技术与政策

本期目录

    • 2026年 第52卷 第8期 刊出日期:2026-08-25 上一期

    专题:数字安全与应用

    • 智能体互联场景中的用户授权机制与身份伪造风险研究
    • 吴寒冰, 冯艺卓
    • 信息通信技术与政策. 2026, 52(8): 2-10. DOI:10.12267/j.issn.2096-5931.2026.08.001
    • 摘要 (  153 ) HTML 33  )   
    • 智能体互联成为人工智能应用的重要发展方向,不同部署方式下的用户授权流程存在显著差异,现有的智能体授权模式在互联场景中面临多重安全风险。首先,从智能体部署方式差异出发,对比云平台快速部署与企业私有化部署的授权流程;分析智能体在调用与被调用场景下的安全风险,并分析智能体身份码、工作流、模型上下文协议服务等实体身份的风险;从人员核身与身份认证两个维度总结身份伪造的风险点,重点关注多模态伪造及具备自主执行长链路任务能力的智能助理所带来的安全挑战。最后,从身份码动态管理、工作流授权粒度、服务间认证、多模态活体检测和操作可追溯性等方面提出技术改进建议,为智能体互联环境下的安全设计提供参考。

    • 数据和表 | 参考文献 | 相关文章 | 计量指标
    • 智能应用中的算法偏见与社会安全风险研究
    • 耿峰, 冯艺卓
    • 信息通信技术与政策. 2026, 52(8): 11-17. DOI:10.12267/j.issn.2096-5931.2026.08.002
    • 摘要 (  134 ) HTML 23  )   
    • 针对智能应用底层算法偏见引发的社会安全风险,通过文献综述与案例归纳,系统检索近年来国内外算法伦理、数字治理领域的重要文献,结合影响力较大的典型社会事件,首先分析算法偏见的风险传导链条;其次归纳出历史偏见、表征/代表性偏见、测量/标签偏见、聚合/算法设计偏见、评估/部署偏见5类基础算法偏见技术类型;再次从技术、商业、人为、制度4个维度分析算法偏见的成因,进而识别出可能引发的5类社会安全风险;最后提出构建“技术纠偏-制度约束-社会共治”的多元算法偏见治理体系。

    • 参考文献 | 相关文章 | 计量指标
    • 基于风险管控视角的终端智能体安全防护与治理路径研究
    • 刘军, 董霁, 王威
    • 信息通信技术与政策. 2026, 52(8): 18-22. DOI:10.12267/j.issn.2096-5931.2026.08.003
    • 摘要 (  96 ) HTML 16  )   
    • 终端智能体兴起,让终端智能化步入以自主代理为核心的新阶段。人机共融、端云协同带来全新使用体验,也重构了安全风险范式。对终端智能体展开分析发现,其存在数据传输合规风险、权限滥用、责任难以划定等问题。业界已开展全链路可信架构搭建、精细化权限管控、智能体身份互信等实践,然而治理层面仍面临标准零散、分级规范缺位、生态博弈突出等困境。建议搭建风险分级体系,统一互联标准,厘清全链路权责,落实事前合规与应急处置,秉持“以人为本、智能向善”的理念打造协同治理模式,保障终端智能体生态良性发展。

    • 参考文献 | 相关文章 | 计量指标
    • 数据安全管理能力评估实践中的共性问题与改进路径
    • 曹海啸, 王炎
    • 信息通信技术与政策. 2026, 52(8): 23-29. DOI:10.12267/j.issn.2096-5931.2026.08.004
    • 摘要 (  93 ) HTML 20  )   
    • 数据安全管理能力评估是推动企业数据安全合规建设走向常态化、体系化的重要手段。梳理我国数据安全立法制度、评估制度及相关标准发展脉络,基于数据安全管理能力一线评估实践,从组织架构、制度体系、技术能力和运行机制4个层面分析当前企业数据安全管理能力建设现状,归纳出组织职责履行形式化、制度建设与实际运行脱节、数据分类分级形式化、内部审核与管理评审不严、合作方管理存在短板5类共性问题,并从强化组织保障、推动制度与运行融合、提高分类分级实效、促进内部审核/管理评审与持续改进闭环、强化合作方全生命周期安全管理5个方面提出改进路径。

    • 数据和表 | 参考文献 | 相关文章 | 计量指标
    • 中小企业数据安全治理轻量化体系构建与低成本落地路径研究
    • 张家珲, 赵雨菡
    • 信息通信技术与政策. 2026, 52(8): 30-36. DOI:10.12267/j.issn.2096-5931.2026.08.005
    • 摘要 (  103 ) HTML 20  )   
    • 随着《中华人民共和国数据安全法》与《中华人民共和国个人信息保护法》等法律法规的深入实施,中小企业在履行数据合规义务时普遍面临“买不起、不会用、修不动”的困境,其治理能力与监管要求之间存在鸿沟。基于中小企业资源匮乏、人才短缺及业务敏捷性要求高的实际痛点,提出一套轻量化数据安全治理体系构建方案。该方案通过虚拟化组织架构、归口统筹、分块负责的治理逻辑与风险驱动的管控策略,实现了治理深度与广度的平衡。在落地路径方面,阐述了以云原生与软件即服务安全工具为支撑、以“小步快跑、持续迭代”为特点的低成本路径,涵盖了从基础合规、精细管控到常态化运营的全过程。通过构建轻量化数据安全治理体系,中小企业能够在不显著增加行政与财务负担的前提下,有效降低数据泄露风险,构建符合国家标准的数据安全底座,为新质生产力的培育提供安全保障。

    • 数据和表 | 参考文献 | 相关文章 | 计量指标
    • 面向输电安全的AI终端异物检测技术与差异化部署策略研究
    • 聂山棚, 吴荻, 杜敦伟
    • 信息通信技术与政策. 2026, 52(8): 59-66. DOI:10.12267/j.issn.2096-5931.2026.08.009
    • 摘要 (  100 ) HTML 7  )   
    • 输电线路异物入侵易引发跳闸、短路等风险,而端侧实时异物检测受算力、功耗和时延的多重约束,无法简单依靠扩大模型规模提升检测精度,因此需在有限资源下挖掘场景先验。基于YOLO26n目标检测模型,在训练阶段引入塔杆和导线结构辅助监督,在推理阶段移除辅助分支,实现在不增加推理成本的前提下提升定位质量的目标。试验结果表明,该方法对风筝等结构相关目标的检测增益明显,风筝类AP@0.5:0.95指标最高达到0.864 5,平均IoU由0.897提升至0.929。基于试验结果,提出“位置相关性+视觉独立性”适用性判断框架及差异化部署策略:低风险场景采用精度优先模型降低误报率,高风险场景采用召回优先模型保障隐患发现率,为输电人工智能终端模型选型提供依据。

    • 数据和表 | 参考文献 | 相关文章 | 计量指标
    • 基于大模型驱动的新型智能体安全软件测试方案研究
    • 韩涵, 王景尧, 常天恩
    • 信息通信技术与政策. 2026, 52(8): 74-81. DOI:10.12267/j.issn.2096-5931.2026.08.011
    • 摘要 (  114 ) HTML 12  )   
    • 目前,智能体面临提示词注入、工具越权调用、上下文投毒、多智能体信任劫持等多种新型安全漏洞。传统静态代码扫描、动态 Payload 爆破、人工红队渗透等测试手段,存在漏洞检出准确率低、误报率高、无法覆盖长链路涌现风险、测试用例生成效率不高等短板。基于此,面向智能体全生命周期安全验证需求,提出一种检索增强大模型驱动的分层式智能体安全测试方案。该方案能够有效识别传统测试方案无法捕获的多步链式涌现安全缺陷,可为智能体软件安全标准化测试提供完整的技术路径。

    • 数据和表 | 参考文献 | 相关文章 | 计量指标
    • 面向健康保险协同的主动健康数据安全流通机制研究
    • 常亮, 刘惠琴, 孙瑶, 段文星, 李玖伟
    • 信息通信技术与政策. 2026, 52(8): 82-90. DOI:10.12267/j.issn.2096-5931.2026.08.012
    • 摘要 (  72 ) HTML 6  )   
    • 智能终端、移动健康应用与商业健康保险的融合,正在把主动健康数据转化为核保、定价、理赔和健康干预的重要依据。基于设计科学研究的分析性评价路径,提出以目的限定和可问责计算为核心的主动健康数据安全流通机制。该机制将数据敏感度划分为高、中、低3层,将使用目的划分为服务、交易和模型3类,并形成“数据敏感度×目的类型”的授权与计算矩阵;在此基础上配置个体级可信执行环境核验通道和群体级隐私计算建模通道。研究表明,该机制的有效性取决于场景、数据粒度、计算环境、输出形式和审计证据之间的一致性,可为主动健康数据在健康保险协同中的安全流通提供可执行框架。

    • 数据和表 | 参考文献 | 相关文章 | 计量指标

    技术与标准