




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
S信息安全工程师考试大纲
一、考试说明
1.考试目标
通过本考试的合格人员能掌握信息安全的知识体系;能够根据应用单位的信息安
全需求和信息基础设施结构,规划设计信息安全方案,并负责单位信息系统安全
设施的运行维护和配置管理;能够对信息系统运行安全风险和信息设备的安全风
险进行监测和分析,并处理一般的安全风险问题,对于重大安全风险问题能够提
出整改建议;能够协助相关部门对单位的信息系统进行安全审计和安全事件调
查;能够对信息系统和网络安全事件进行关联分析、应急处理,并撰写处理报告;
具有工程师的实际工作能力和业务水平。
2.考试要求
(1)熟悉信息安全的基本知识;
(2)熟悉计算机网络、操作系统、数据库管理系统的基本知识;
(3)熟悉密码学的基本知识与应用技术;
(4)掌握计算机安全防护与检测技术;
(5)掌握网络安全防护与处理技术;
(6)熟悉数字水印在版权保护中的应用技术;
(7)了解信息安全相关的法律法规、管理规定;
(8)了解信息安全标准化知识;
(9)了解安全可靠的软硬件平台的基础知识、集成技术和基础应用;
(10)了解云计算、物联网、互联网、工业控制、大数据等领域的安全管理、
安全技术集成及应用解决方案;
(11)熟练阅读和正确理解相关领域的英文资料。
3.考试科目设置
(1)信息安全基础知识,考试时间为150分钟,笔试,选择题;
(2)信息安全应用技术,考试时间为150分钟,笔试,问答题。
二、考试范围
考试科目1:信息安全基础知识
1.信息安全基本知识
1.1信息安全概念
1.2信息安全法律法规
1.2.1我国立法与司法现状
1.2.2计算机和网络安全的法规规章
1.3信息安全管理基础
1.3.1信息安全管理制度与政策
1.3.2信息安全风险评估与管理
1.4信息安全标准化知识
1.4.1熟悉信息安全技术标准的基本知识
1.4.2了解标准化组织
143信息安全系列标准
1.5信息安全专业英语
2.计算机网络基础知识
2.1计算机网络的体系结构
2.2Internet协议
2.2.1网络层协议
2.2.2传输层协议
2.2.3应用层协议
3.密码学
3.1密码学的基本概念
3.1.1密码学定义
3.1.2密码体制
3.1.3古典密码
3.2分组密码
3.2.1分组密码的概念
3.2.2DES
3.2.3AES
3.2.4SM4
3.2.5分组密码工作模式
3.3序列密码
3.3.1序列密码的概念
3.3.2线性移位寄存器序列
3.3.3RC4
3.3.4ZUC
3.4Hash函数
3.4.1Hash函数的概念
3.4.2SHA算法
3.4.3SM3算法
3.4.4HMAC
3.5公钥密码体制
3.5.1公钥密码的概念
3.5.2RSA密码
3.5.3EIGamal密码
354椭圆曲线密码
3.5.5SM2椭圆曲线公钥加密算法
3.6数字签名
3.6.1数字签名的概念
3.6.2典型数字签名体制
3.6.3SM2椭圆曲线数字签名算法
3.7认证
3.7.1认证的概念
3.7.2身份认证
3.7.3报文认证
3.8密钥管理
3.8.1密钥管理的概念
3.8.2对称密码的密钥管理
3.8.3非对称密码的密钥管理
4.网络安全
4.1网络安全的基本概念
4.2网络安全威胁
4.2.1威胁来源和种类
4.2.2网站安全威胁
4.2.3无线网络安全威胁
4.3网络安全防御
4.3.1网络安全防御原则
4.3.2基本防御技术
4.3.3安全协议
4.4无线网络安全
4.4.1无线网络基本知识
4.4.2无线网络安全威胁及分析
443无线网络安全机制
5.计算机安全
5.1计算机设备安全
5.1.1计算机安全的定义
5.1.2计算机系统安全模型与安全方法
5.1.3电磁泄露和干扰
5.1.4物理安全
515计算机的可靠性技术
5.2操作系统安全
5.2.1操作系统安全基本知识
5.2.2操作系统面临的安全威胁
5.2.3安全模型
5.2.4操作系统的安全机制
5.2.5操作系统安全增强的实现方法
5.3数据库系统的安全
5.3.1数据库安全的概念
5.3.2数据库安全的发展历程
5.3.3数据库访问控制技术
5.3.4数据库加密
5.3.5多级安全数据库
536数据库的推理控制问题
5.3.7数据库的备份与恢复
5.4恶意代码
5.4.1恶意代码定义与分类
5.4.2恶意代码的命名规则
5.4.3计算机病毒
5.4.4网络蠕虫
5.4.5特洛伊木马
5.4.6后门
5.4.7其他恶意代码
5.4.8恶意代码的清除方法
5.4.9典型反病毒技术
5.5计算机取证
5.5.1计算机取证的基本概念
5.5.2电子证据及特点
5.5.3计算机取证技术
5.6嵌入式系统安全
5.6.1智能卡安全基础知识
5.6.2USBKey技术
5.6.3移动智能终端
5.6.4熟悉工控系统安全问题及解决途径
5.7云计算安全
5.7.1云计算安全基础知识
5.7.2laaS层安全技术
5.7.3PaaS层安全技术
5.7.4SaaS层安全技术
6.应用系统安全
6.1Web安全
6.1.1Web安全威胁
6.1.2Web安全威胁防护技术
6.2电子商务安全
6.2.1电子商务安全基础知识
6.2.2电子商务的安全认证体系
6.2.3电子商务的安全服务协议
6.3信息隐藏
6.3.1信息隐藏基础知识
6.3.2数字水印技术
6.4网络舆情
6.4.1网络舆情的基本概念
6.4.2网络舆情的基本技术
6.5隐私保护
6.5.1隐私保护基础知识
6.5.2数据挖掘和隐私保护
6.5.3隐私度量与评估标准
考试科目2:信息安全应用技术
1.密码学应用
1.1密码算法的实现
1.2密码算法的应用
1.2.1典型密码算法的应用
1.2.2分组密码工作模式
1.2.3公钥密码应用
1.3典型认证协议的应用
1.3.1身份认证
1.3.2典型认证协议的应用
1.4密钥管理技术
2.网络安全工程
2.1网络安全需求分析与基本设计
2.2网络安全产品的配置与使用
2.2.1网络流量监控和协议分析
2.2.2网闸的配置与使用
2.2.3防火墙的配置与使用
2.2.4入侵检测系统的配置与使用
2.3网络安全风险评估实施
2.3.1基本原则与流程
232识别阶段工作
2.3.3风险分析阶段工作
234风险处置
2.4网络安全防护技术的应用
2.4.1网络安全漏洞扫描技术及应用
2.4.2VPN技术及应用
2.4.3网络容灾备份技术及应用
2.4.4日志分析
3.系统安全工程
3.1访问控制
3.1.1访问控制技术
3.1.2身份认证技术
3.2信息系统安全的需求分析与设计
3.2.1信息系统安全需求分析
3.2.2信息系统安全的设计
3.3信息系统安全产品的配置与使用
3.3.1Windows系统安全配置
3.3.2Linux系统安全配置
3.3.3数据库的安全配置
3.4信息系统安全测评
3.4.1信息系统安全测评的基础与原则
3.4.2信息系统安全测评方法
3.4.3信息系统安全测评过程
4.应用安全工程
4.1Web安全的需求分析与基本设计
4.1.1Web安全威胁
4.1.2Web安全威胁防护技术
4.2电子商务安全的需求分析与基本设计
4.3嵌入式系统的安全应用
4.3.1嵌入式系统的软件开发
4.3.2移动智能终端
4.4数字水印在版权保护中的应用
4.5位置隐私保护技术的应用
4.5.1位置隐私安全威胁
4.5.2位置隐私k-匿名模型的算法和应用
题型举例
(-)选择题
BLP模型的设计目标是解决信息系统资源的—(1)—保护。
(1)A.不可否认性B.机密性C.完整性D.匿名性
(二)问答题
设现有一个基于RSA算法的网络签名协议,基本描述如下:
设M为明文,KeA=<e,n>是A的公开钥,KdA=<d,p,q,Q(n)>是A的保密的私钥,
A对的M签名过程是,
d
SA=D(M,KdA)=(M)modn
SA
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 四川省成都西蜀实验重点名校2025届初三下学期第18周英语试题考试试题含答案
- 中医眼科讲解课件
- 湖北工程学院《专业论文写作》2023-2024学年第二学期期末试卷
- 辽宁经济职业技术学院《视觉-语音设计实训》2023-2024学年第二学期期末试卷
- 治安管理处罚培训
- 17025培训课件教学课件
- 内蒙古乌兰察布市集宁区2025届高三5月学业能力调研生物试题试卷含解析
- 江西省赣州市赣县2025届三下数学期末质量跟踪监视试题含解析
- 浙江省杭州市西湖区保俶塔实验学校申花路校区2024-2025学年数学五年级第二学期期末经典模拟试题含答案
- 南华大学《植物学》2023-2024学年第一学期期末试卷
- 河南2023年河南省农村信用社员工招聘2600人考试参考题库含答案详解
- 身体知道答案(珍藏版)
- 安徽省高等学校质量工程项目结题报告
- GB/T 22795-2008混凝土用膨胀型锚栓型式与尺寸
- GB/T 19851.15-2007中小学体育器材和场地第15部分:足球门
- GB/T 10095.1-2001渐开线圆柱齿轮精度第1部分:轮齿同侧齿面偏差的定义和允许值
- ICU 呼吸机相关性肺炎预防措施执行核查表
- 汽车吊检测保养记录
- 市政工程安全台账表
- 航天模型的设计、制作与比赛课件
- 高考倒计时60天课件
评论
0/150
提交评论