信息安全工程師考前沖刺100題(第二版) 版權信息
- ISBN:9787522625393
- 條形碼:9787522625393 ; 978-7-5226-2539-3
- 裝幀:一般膠版紙
- 冊數:暫無
- 重量:暫無
- 所屬分類:>>
信息安全工程師考前沖刺100題(第二版) 本書特色
飽含著名一線培訓講師的黃金經驗
方法獨特,提煉精辟
全新的思維導圖,精心構建考點知識樹
精心設計的100余道關鍵題目,盡收考試攻防要點
告別題海戰術,助您輕松考過信息安全工程師考試
信息安全工程師考前沖刺100題(第二版) 內容簡介
“信息安全工程師”是全國計算機技術與軟件專業技術資格考試(簡稱“軟考”)中的一個中級資格專業考試,是由國家人力資源和社會保障部、工業和信息化部領導下的國家級考試。 本套試卷由曾多次參與軟考命題閱卷工作并長期從事軟考培訓工作的施游、朱小平老師擔任主編。薛博士熟悉考題的形式、難度、深度和重點,了解學生學習過程中的難點。 本書根據歷年考試中各考點的出現頻次及難易程度綜合而成,可幫助考生全面掌握信息安全工程師**的知識和技能,掌握考試重點,熟悉試題形式,學會解答問題的方法和技巧。本套試卷中的命題密卷,是結合*新的考試大綱,編寫的與考試知識點非常接近的試題,考生不僅要會做里邊的題目,還要舉一反三,將該題涵蓋的知識點所在的知識域掌握,以應對考試。本套試卷中還提供了答題紙與論文格子紙,以幫助考生全真模擬考試現場,提前手寫,練習論文。 本套試卷可作為考生備考“信息安全工程師”考試的學習資料,也可供各類計算機技術相關專業培訓班使用。
信息安全工程師考前沖刺100題(第二版) 目錄
前言
第1章 網絡與信息安全概述 1
1.1 信息安全的研究方向與現狀 1
1.2 信息安全的基本要素 2
1.3 信息安全的目標和功能 3
1.4 信息安全理論基礎 4
1.5 信息系統安全層次 5
1.6 信息安全管理 6
1.7 計算機系統安全 6
第2章 網絡安全法律與標準 8
2.1 信息安全法律法規 8
2.1.1 信息安全法律法規體系 8
2.1.2 安全法規 9
2.1.3 安全政策 13
2.2 信息安全標準 15
2.2.1 標準體系 15
2.2.2 標準化組織 15
2.2.3 信息安全管理標準 16
第3章 密碼學基礎 18
3.1 密碼學基本概念 19
3.1.1 密碼體制 19
3.1.2 古典密碼及破譯方法 20
3.1.3 量子算法 23
3.1.4 常用加密算法匯總分析 24
3.2 分組密碼 24
3.2.1 分組密碼的概念 24
3.2.2 DES 25
3.2.3 IDEA 27
3.2.4 AES 28
3.2.5 SM1和SM4 29
3.3 Hash函數 30
3.3.1 Hash 函數的安全性 30
3.3.2 MD5與SHA-1算法 30
3.3.3 SM3 31
3.4 公鑰密碼體制 31
3.4.1 RSA密碼 31
3.4.2 Diffie-Hellman與ElGamal體制 34
3.4.3 橢圓曲線與SM2 34
3.5 數字簽名 36
3.5.1 數字簽名概述 36
3.5.2 SM9 37
3.6 密碼管理 38
3.6.1 密碼管理過程 38
3.6.2 對稱密鑰分配(Kerberos) 38
3.6.3 非對稱密鑰分配 40
3.7 數字證書 41
第4章 安全體系結構 44
4.1 安全模型 44
4.1.1 常見安全模型 44
4.1.2 BLP與Biba安全特性比較 46
4.1.3 能力成熟度模型 47
4.2 網絡安全原則 48
4.3 網絡安全體系 50
4.3.1 ISO安全體系結構 50
4.3.2 通用網絡安全體系 51
第5章 認證 52
5.1 認證概述 52
5.2 認證依據 53
5.3 常見的認證過程 53
5.4 常見的認證技術 54
5.4.1 口令認證 54
5.4.2 智能卡 55
5.4.3 單點登錄 56
5.4.4 生物特征認證 56
5.4.5 其他認證方式 57
第6章 計算機網絡基礎 59
6.1 網絡體系結構 60
6.1.1 OSI參考模型 60
6.1.2 TCP/IP參考模型 60
6.2 物理層 61
6.3 數據鏈路層 62
6.4 網絡層 64
6.5 傳輸層 67
6.5.1 TCP 67
6.5.2 UDP 69
6.6 應用層 70
6.6.1 DNS 70
6.6.2 DHCP 71
6.6.3 WWW、HTTP 72
6.6.4 E-mail 73
6.6.5 FTP 74
6.6.6 SNMP 74
6.6.7 其他應用協議 75
6.7 網絡安全協議 76
6.7.1 RADIUS 76
6.7.2 SSL、TLS 76
6.7.3 HTTPS與S-HTTP 77
6.7.4 S/MIME 78
第7章 物理和環境安全 80
7.1 物理安全 80
7.2 威脅物理安全的手段 81
7.3 機房安全 82
7.4 《信息安全技術 信息系統物理安全技術要求》 82
7.5 線路與設備安全 83
第8章 網絡攻擊原理 84
8.1 網絡攻擊分類 85
8.2 網絡攻擊模型 86
8.3 網絡攻擊過程 87
8.4 常見的網絡攻擊 87
8.5 常見的網絡攻擊工具 93
第9章 訪問控制 95
9.1 訪問控制基本概念 95
9.2 訪問控制機制 96
9.3 訪問控制類型 97
9.4 訪問控制的管理 98
9.5 訪問控制產品 99
第10章 VPN 100
10.1 VPN隧道技術 100
10.2 IPSec 102
10.3 VPN產品 103
第11章 防火墻 104
11.1 防火墻體系結構 104
11.2 常見的防火墻技術 106
11.3 防火墻規則 107
11.4 ACL 108
11.5 NAT 109
11.6 網絡協議分析與流量監控 110
第12章 IDS與IPS 112
12.1 IDS 112
12.2 IPS 115
第13章 漏洞掃描與物理隔離 116
13.1 漏洞掃描概述 116
13.2 物理隔離 118
第14章 網絡安全審計 120
14.1 安全審計系統基本概念 120
14.2 安全審計系統基本組成與類型 121
14.3 安全審計技術與產品 122
第15章 惡意代碼防范 123
15.1 惡意代碼概述 123
15.2 計算機病毒 125
15.3 木馬 126
15.4 蠕蟲 127
15.5 僵尸網絡 128
15.6 APT 129
15.7 邏輯炸彈、陷門、間諜軟件、細菌 129
第16章 網絡安全主動防御 130
16.1 黑名單與白名單 130
16.2 流量清洗 131
16.3 可信計算 131
16.4 信息隱藏 132
16.5 數字水印 132
16.6 隱私保護 134
16.7 網絡陷阱 135
16.8 匿名網絡 136
16.9 入侵容忍與系統生存技術 137
第17章 網絡設備與無線網安全 138
17.1 交換機安全 139
17.2 路由器安全 139
17.3 VPN 140
17.4 無線網絡安全 141
第18章 操作系統安全 145
18.1 操作系統安全概述 146
18.2 Windows基礎 148
18.3 Windows安全策略 149
18.4 Windows安全體系 150
18.5 Linux基礎 151
18.6 Linux命令 152
18.7 Linux/UNIX安全體系 153
第19章 數據庫系統安全 155
19.1 數據庫安全概述 155
19.2 網絡存儲與備份 157
19.3 數據庫系統安全 158
19.4 大數據安全 160
第20章 網站安全與電子商務安全 161
20.1 Web安全威脅與防護 161
20.2 Apache系統安全 163
20.3 IIS安全 164
20.4 電子商務安全 165
第21章 云、工業控制、移動應用安全 168
21.1 云安全 168
21.2 工業控制安全 169
21.3 移動互聯網安全 169
第22章 安全風險評估 171
22.1 安全評估概念 171
22.2 風險評估過程 172
22.3 安全風險評估方法 174
第23章 安全應急響應 176
23.1 網絡安全事件 176
23.2 應急事件處置流程 177
23.3 網絡安全事件應急演練 178
23.4 網絡安全應急響應技術與常見工具 178
23.5 計算機取證 179
第24章 安全測評 181
24.1 安全測評標準 181
24.2 安全測評類型 182
24.3 安全測評流程與內容 182
24.4 安全測評技術與工具 183
第25章 信息安全管理 184
25.1 密碼管理 184
25.2 網絡管理 185
25.3 設備管理 186
25.4 人員管理 187
第26章 信息系統安全 189
26.1 信息系統安全體系 189
26.2 信息系統安全的開發構建 191
第27章 案例分析 192
27.1 密碼學概念題 192
試題一(共15分) 192
試題二(共11分) 193
試題三(共13分) 194
27.2 安全工具與設備配置題 197
試題一(共19分) 197
試題二(共20分) 200
試題三(共15分) 202
試題四(共20分) 204
試題五(共20分) 206
27.3 訪問控制 210
試題一(共10分) 210
試題二(共14分) 212
27.4 程序安全與緩沖區溢出題 214
試題一(共8分) 214
試題二(共12分) 216
試題三(共15分) 219
試題四(共17分) 222
27.5 符號化過程題 225
試題一(共18分) 225
試題二(共10分) 226
27.6 Windows安全配置 228
試題一(共6分) 228
試題二(共18分) 230
27.7 Linux安全配置 234
試題一(共15分) 234
試題二(共20分) 235
27.8 惡意代碼防護題 238
試題一(共15分) 238
27.9 密碼學算法題 240
試題一(共16分) 240
試題二(共17分) 243
第28章 模擬試題 246
28.1 綜合知識試題 246
28.2 應用技術試題 254
試題一(15分) 254
試題二(15分) 255
試題三(15分) 256
試題四(15分) 258
試題五(15分) 259
28.3 綜合知識試題分析 259
28.4 應用技術試題分析 266
參考文獻 270
展開全部
信息安全工程師考前沖刺100題(第二版) 作者簡介
施游,國內一線軟考培訓專家,高級實驗師,網絡規劃設計師、信息安全工程師、高級程序員,大數據工程師,《電腦知識與技術》期刊湖南編審主任。具有豐富的軟考教學與培訓經驗。主編或參編了多部軟考系列從書,深受學員、讀者好評。
朱小平,軟考面授名師、高級工程師。授課語言簡練、邏輯清晰,善于把握要點、總結規律,所講授的 “網絡工程師”“網絡規劃設計師” “信息安全工程師”等課程深受學員好評。'