版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
S信息安全工程師考試大綱
一、考試說明
1.考試目標
通過本考試的合格人員能掌握信息安全的知識體系;能夠根據(jù)應(yīng)用單位的信息安
全需求和信息基礎(chǔ)設(shè)施結(jié)構(gòu),規(guī)劃設(shè)計信息安全方案,并負責單位信息系統(tǒng)安全
設(shè)施的運行維護和配置管理;能夠?qū)π畔⑾到y(tǒng)運行安全風險和信息設(shè)備的安全風
險進行監(jiān)測和分析,并處理一般的安全風險問題,對于重大安全風險問題能夠提
出整改建議;能夠協(xié)助相關(guān)部門對單位的信息系統(tǒng)進行安全審計和安全事件調(diào)
查;能夠?qū)π畔⑾到y(tǒng)和網(wǎng)絡(luò)安全事件進行關(guān)聯(lián)分析、應(yīng)急處理,并撰寫處理報告;
具有工程師的實際工作能力和業(yè)務(wù)水平。
2.考試要求
(1)熟悉信息安全的基本知識;
(2)熟悉計算機網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)的基本知識;
(3)熟悉密碼學(xué)的基本知識與應(yīng)用技術(shù);
(4)掌握計算機安全防護與檢測技術(shù);
(5)掌握網(wǎng)絡(luò)安全防護與處理技術(shù);
(6)熟悉數(shù)字水印在版權(quán)保護中的應(yīng)用技術(shù);
(7)了解信息安全相關(guān)的法律法規(guī)、管理規(guī)定;
(8)了解信息安全標準化知識;
(9)了解安全可靠的軟硬件平臺的基礎(chǔ)知識、集成技術(shù)和基礎(chǔ)應(yīng)用;
(10)了解云計算、物聯(lián)網(wǎng)、互聯(lián)網(wǎng)、工業(yè)控制、大數(shù)據(jù)等領(lǐng)域的安全管理、
安全技術(shù)集成及應(yīng)用解決方案;
(11)熟練閱讀和正確理解相關(guān)領(lǐng)域的英文資料。
3.考試科目設(shè)置
(1)信息安全基礎(chǔ)知識,考試時間為150分鐘,筆試,選擇題;
(2)信息安全應(yīng)用技術(shù),考試時間為150分鐘,筆試,問答題。
二、考試范圍
考試科目1:信息安全基礎(chǔ)知識
1.信息安全基本知識
1.1信息安全概念
1.2信息安全法律法規(guī)
1.2.1我國立法與司法現(xiàn)狀
1.2.2計算機和網(wǎng)絡(luò)安全的法規(guī)規(guī)章
1.3信息安全管理基礎(chǔ)
1.3.1信息安全管理制度與政策
1.3.2信息安全風險評估與管理
1.4信息安全標準化知識
1.4.1熟悉信息安全技術(shù)標準的基本知識
1.4.2了解標準化組織
143信息安全系列標準
1.5信息安全專業(yè)英語
2.計算機網(wǎng)絡(luò)基礎(chǔ)知識
2.1計算機網(wǎng)絡(luò)的體系結(jié)構(gòu)
2.2Internet協(xié)議
2.2.1網(wǎng)絡(luò)層協(xié)議
2.2.2傳輸層協(xié)議
2.2.3應(yīng)用層協(xié)議
3.密碼學(xué)
3.1密碼學(xué)的基本概念
3.1.1密碼學(xué)定義
3.1.2密碼體制
3.1.3古典密碼
3.2分組密碼
3.2.1分組密碼的概念
3.2.2DES
3.2.3AES
3.2.4SM4
3.2.5分組密碼工作模式
3.3序列密碼
3.3.1序列密碼的概念
3.3.2線性移位寄存器序列
3.3.3RC4
3.3.4ZUC
3.4Hash函數(shù)
3.4.1Hash函數(shù)的概念
3.4.2SHA算法
3.4.3SM3算法
3.4.4HMAC
3.5公鑰密碼體制
3.5.1公鑰密碼的概念
3.5.2RSA密碼
3.5.3EIGamal密碼
354橢圓曲線密碼
3.5.5SM2橢圓曲線公鑰加密算法
3.6數(shù)字簽名
3.6.1數(shù)字簽名的概念
3.6.2典型數(shù)字簽名體制
3.6.3SM2橢圓曲線數(shù)字簽名算法
3.7認證
3.7.1認證的概念
3.7.2身份認證
3.7.3報文認證
3.8密鑰管理
3.8.1密鑰管理的概念
3.8.2對稱密碼的密鑰管理
3.8.3非對稱密碼的密鑰管理
4.網(wǎng)絡(luò)安全
4.1網(wǎng)絡(luò)安全的基本概念
4.2網(wǎng)絡(luò)安全威脅
4.2.1威脅來源和種類
4.2.2網(wǎng)站安全威脅
4.2.3無線網(wǎng)絡(luò)安全威脅
4.3網(wǎng)絡(luò)安全防御
4.3.1網(wǎng)絡(luò)安全防御原則
4.3.2基本防御技術(shù)
4.3.3安全協(xié)議
4.4無線網(wǎng)絡(luò)安全
4.4.1無線網(wǎng)絡(luò)基本知識
4.4.2無線網(wǎng)絡(luò)安全威脅及分析
443無線網(wǎng)絡(luò)安全機制
5.計算機安全
5.1計算機設(shè)備安全
5.1.1計算機安全的定義
5.1.2計算機系統(tǒng)安全模型與安全方法
5.1.3電磁泄露和干擾
5.1.4物理安全
515計算機的可靠性技術(shù)
5.2操作系統(tǒng)安全
5.2.1操作系統(tǒng)安全基本知識
5.2.2操作系統(tǒng)面臨的安全威脅
5.2.3安全模型
5.2.4操作系統(tǒng)的安全機制
5.2.5操作系統(tǒng)安全增強的實現(xiàn)方法
5.3數(shù)據(jù)庫系統(tǒng)的安全
5.3.1數(shù)據(jù)庫安全的概念
5.3.2數(shù)據(jù)庫安全的發(fā)展歷程
5.3.3數(shù)據(jù)庫訪問控制技術(shù)
5.3.4數(shù)據(jù)庫加密
5.3.5多級安全數(shù)據(jù)庫
536數(shù)據(jù)庫的推理控制問題
5.3.7數(shù)據(jù)庫的備份與恢復(fù)
5.4惡意代碼
5.4.1惡意代碼定義與分類
5.4.2惡意代碼的命名規(guī)則
5.4.3計算機病毒
5.4.4網(wǎng)絡(luò)蠕蟲
5.4.5特洛伊木馬
5.4.6后門
5.4.7其他惡意代碼
5.4.8惡意代碼的清除方法
5.4.9典型反病毒技術(shù)
5.5計算機取證
5.5.1計算機取證的基本概念
5.5.2電子證據(jù)及特點
5.5.3計算機取證技術(shù)
5.6嵌入式系統(tǒng)安全
5.6.1智能卡安全基礎(chǔ)知識
5.6.2USBKey技術(shù)
5.6.3移動智能終端
5.6.4熟悉工控系統(tǒng)安全問題及解決途徑
5.7云計算安全
5.7.1云計算安全基礎(chǔ)知識
5.7.2laaS層安全技術(shù)
5.7.3PaaS層安全技術(shù)
5.7.4SaaS層安全技術(shù)
6.應(yīng)用系統(tǒng)安全
6.1Web安全
6.1.1Web安全威脅
6.1.2Web安全威脅防護技術(shù)
6.2電子商務(wù)安全
6.2.1電子商務(wù)安全基礎(chǔ)知識
6.2.2電子商務(wù)的安全認證體系
6.2.3電子商務(wù)的安全服務(wù)協(xié)議
6.3信息隱藏
6.3.1信息隱藏基礎(chǔ)知識
6.3.2數(shù)字水印技術(shù)
6.4網(wǎng)絡(luò)輿情
6.4.1網(wǎng)絡(luò)輿情的基本概念
6.4.2網(wǎng)絡(luò)輿情的基本技術(shù)
6.5隱私保護
6.5.1隱私保護基礎(chǔ)知識
6.5.2數(shù)據(jù)挖掘和隱私保護
6.5.3隱私度量與評估標準
考試科目2:信息安全應(yīng)用技術(shù)
1.密碼學(xué)應(yīng)用
1.1密碼算法的實現(xiàn)
1.2密碼算法的應(yīng)用
1.2.1典型密碼算法的應(yīng)用
1.2.2分組密碼工作模式
1.2.3公鑰密碼應(yīng)用
1.3典型認證協(xié)議的應(yīng)用
1.3.1身份認證
1.3.2典型認證協(xié)議的應(yīng)用
1.4密鑰管理技術(shù)
2.網(wǎng)絡(luò)安全工程
2.1網(wǎng)絡(luò)安全需求分析與基本設(shè)計
2.2網(wǎng)絡(luò)安全產(chǎn)品的配置與使用
2.2.1網(wǎng)絡(luò)流量監(jiān)控和協(xié)議分析
2.2.2網(wǎng)閘的配置與使用
2.2.3防火墻的配置與使用
2.2.4入侵檢測系統(tǒng)的配置與使用
2.3網(wǎng)絡(luò)安全風險評估實施
2.3.1基本原則與流程
232識別階段工作
2.3.3風險分析階段工作
234風險處置
2.4網(wǎng)絡(luò)安全防護技術(shù)的應(yīng)用
2.4.1網(wǎng)絡(luò)安全漏洞掃描技術(shù)及應(yīng)用
2.4.2VPN技術(shù)及應(yīng)用
2.4.3網(wǎng)絡(luò)容災(zāi)備份技術(shù)及應(yīng)用
2.4.4日志分析
3.系統(tǒng)安全工程
3.1訪問控制
3.1.1訪問控制技術(shù)
3.1.2身份認證技術(shù)
3.2信息系統(tǒng)安全的需求分析與設(shè)計
3.2.1信息系統(tǒng)安全需求分析
3.2.2信息系統(tǒng)安全的設(shè)計
3.3信息系統(tǒng)安全產(chǎn)品的配置與使用
3.3.1Windows系統(tǒng)安全配置
3.3.2Linux系統(tǒng)安全配置
3.3.3數(shù)據(jù)庫的安全配置
3.4信息系統(tǒng)安全測評
3.4.1信息系統(tǒng)安全測評的基礎(chǔ)與原則
3.4.2信息系統(tǒng)安全測評方法
3.4.3信息系統(tǒng)安全測評過程
4.應(yīng)用安全工程
4.1Web安全的需求分析與基本設(shè)計
4.1.1Web安全威脅
4.1.2Web安全威脅防護技術(shù)
4.2電子商務(wù)安全的需求分析與基本設(shè)計
4.3嵌入式系統(tǒng)的安全應(yīng)用
4.3.1嵌入式系統(tǒng)的軟件開發(fā)
4.3.2移動智能終端
4.4數(shù)字水印在版權(quán)保護中的應(yīng)用
4.5位置隱私保護技術(shù)的應(yīng)用
4.5.1位置隱私安全威脅
4.5.2位置隱私k-匿名模型的算法和應(yīng)用
題型舉例
(-)選擇題
BLP模型的設(shè)計目標是解決信息系統(tǒng)資源的—(1)—保護。
(1)A.不可否認性B.機密性C.完整性D.匿名性
(二)問答題
設(shè)現(xiàn)有一個基于RSA算法的網(wǎng)絡(luò)簽名協(xié)議,基本描述如下:
設(shè)M為明文,KeA=<e,n>是A的公開鑰,KdA=<d,p,q,Q(n)>是A的保密的私鑰,
A對的M簽名過程是,
d
SA=D(M,KdA)=(M)modn
SA
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 專注教育服務(wù)合同
- 改正錯誤的決心書示例
- 企業(yè)間借款合同格式模板
- 房屋買賣合同字體的頁眉文字對齊
- 公交公司服務(wù)原則
- 網(wǎng)吧電腦系統(tǒng)采購協(xié)議
- 債權(quán)轉(zhuǎn)讓協(xié)議模板
- 照明工程分包合同
- 自然人圖書庫存采購合同
- 培訓(xùn)班合作漁業(yè)合同
- 業(yè)主授權(quán)租戶安裝充電樁委托書
- 失眠之中醫(yī)問診單
- MOOC 線性代數(shù)-同濟大學(xué) 中國大學(xué)慕課答案
- 橋式起重機定期檢查記錄表
- MOOC 警察禮儀-江蘇警官學(xué)院 中國大學(xué)慕課答案
- 2023-2024學(xué)年度九上圓與無刻度直尺作圖專題研究(劉培松)
- 2024年廣東省2024屆高三二模英語試卷(含標準答案)
- 2023年-2024年醫(yī)療器械知識測試題與答案(含A.B卷)
- 汽車制造業(yè)的柔性生產(chǎn)與敏捷制造
- 2024年制鞋工專業(yè)知識考試(重點)題庫(含答案)
- 2023年政府采購評審專家入庫考試模擬真題一套(含正確答案)
評論
0/150
提交評論