- 相關(guān)推薦
2017年信息安全考試大綱
考試科目1:信息安全基礎(chǔ)知識
1.計算機科學(xué)基礎(chǔ)知識
1.1數(shù)制及其轉(zhuǎn)換
二進(jìn)制、八進(jìn)制、十進(jìn)制和十六進(jìn)制等常用數(shù)制及其相互轉(zhuǎn)換
1.2計算機內(nèi)數(shù)據(jù)的表示
數(shù)的表示(補碼表示,整數(shù)和實數(shù)的表示,精度和溢出)
非數(shù)值表示(字符和漢字表示,聲音表示、圖像表示)
1.3算術(shù)運算和邏輯運算
計算機中的二進(jìn)制數(shù)運算方法
邏輯代數(shù)的基本運算
1.4數(shù)學(xué)基礎(chǔ)知識
排列組合,概率應(yīng)用,數(shù)據(jù)的統(tǒng)計分析
編碼基礎(chǔ)(ASCII碼,漢字編碼,奇偶校驗,海明碼,霍夫曼碼、循環(huán)冗余碼)
初等數(shù)論基本知識(整除、同余、素數(shù))
2.計算機系統(tǒng)基礎(chǔ)知識
2.1計算機硬件基礎(chǔ)知識
2.1.1計算機系統(tǒng)的組成、體系結(jié)構(gòu)分類及特性
CPU、存儲器的組成、性能和基本工作原理
常用I/O設(shè)備、通信設(shè)備的性能以及基本工作原理
I/O接口的功能、類型和特性
CISC/RISC,流水線操作,多處理機,并行處理
2.1.2存儲系統(tǒng)
虛擬存儲器基本工作原理,多級存儲體系
RAID類型和特性
2.1.3可靠性與系統(tǒng)性能評測基礎(chǔ)知識
診斷與容錯
系統(tǒng)可靠性分析評價
計算機系統(tǒng)性能評測方法
2.2計算機軟件基礎(chǔ)知識
2.2.1數(shù)據(jù)結(jié)構(gòu)與算法基本知識
2.2.2操作系統(tǒng)基礎(chǔ)知識
操作系統(tǒng)的內(nèi)核(中斷控制)
處理機管理(進(jìn)程、線程、狀態(tài)轉(zhuǎn)換、共享與互斥、分時輪轉(zhuǎn)、搶占、死鎖)
存儲管理(主存保護(hù)、動態(tài)連接分配、分段、分頁、虛存)
設(shè)備管理(I/O控制、假脫機)
文件管理(目錄、文件組織、存取方法、存取控制、恢復(fù)處理)
作業(yè)管理(作業(yè)調(diào)度,JCL,多道程序設(shè)計)
網(wǎng)絡(luò)操作系統(tǒng)和嵌入式操作系統(tǒng)基礎(chǔ)知識
操作系統(tǒng)的配置
2.2.3程序設(shè)計語言和語言處理程序基礎(chǔ)知識
匯編、編譯、解釋系統(tǒng)的基礎(chǔ)知識和基本工作原理
程序設(shè)計語言的基本成分:數(shù)據(jù)、運算、控制和傳輸,程序調(diào)用的實現(xiàn)機制
各類程序設(shè)計語言的主要特點和適用情況
2.2.4數(shù)據(jù)庫基礎(chǔ)知識
數(shù)據(jù)庫模型(概念模式、外模式、內(nèi)模式)
數(shù)據(jù)模型,ER圖,規(guī)范化(第一、第二、第三范式)
數(shù)據(jù)操作(集合運算和關(guān)系運算)
數(shù)據(jù)庫語言(數(shù)據(jù)描述語言,數(shù)據(jù)操作語言,SQL命令和語句)
數(shù)據(jù)庫管理系統(tǒng)的功能和特征
數(shù)據(jù)庫的控制功能(排他控制,恢復(fù),事務(wù)管理)
數(shù)據(jù)倉庫和分布式數(shù)據(jù)庫基礎(chǔ)知識
2.3計算機網(wǎng)絡(luò)知識
網(wǎng)絡(luò)體系結(jié)構(gòu)(網(wǎng)絡(luò)拓?fù),OSI,基本的網(wǎng)絡(luò)協(xié)議)
傳輸介質(zhì),傳輸技術(shù),傳輸方法,傳輸控制
常用網(wǎng)絡(luò)設(shè)備和各類通信設(shè)備的特點
Client-Server結(jié)構(gòu),Browser-Server結(jié)構(gòu)
LAN(拓?fù)洌嫒】刂,組網(wǎng),網(wǎng)間互連)
Internet和Intranet基礎(chǔ)知識以及應(yīng)用
TCP/IP協(xié)議(應(yīng)用層協(xié)議、傳輸層協(xié)議、網(wǎng)絡(luò)層協(xié)議、數(shù)據(jù)鏈路層協(xié)議)
網(wǎng)絡(luò)軟件
網(wǎng)絡(luò)管理,網(wǎng)絡(luò)性能分析
2.4多媒體基礎(chǔ)知識
多媒體系統(tǒng)基礎(chǔ)知識,多媒體設(shè)備的性能特性,常用多媒體文件格式
簡單圖形的繪制,圖像文件的處理方法
音頻和視頻信息的應(yīng)用
多媒體應(yīng)用開發(fā)過程
2.5系統(tǒng)性能基礎(chǔ)知識
性能指標(biāo)(響應(yīng)時間、吞吐量、周轉(zhuǎn)時間)和性能設(shè)計
性能測試和性能評估
可靠性指標(biāo)及計算、可靠性設(shè)計
可靠性測試和可靠性評估
2.6計算機應(yīng)用基礎(chǔ)知識
信息管理、數(shù)據(jù)處理、輔助設(shè)計、自動控制、科學(xué)計算、人工智能等基礎(chǔ)知識
遠(yuǎn)程通信服務(wù)基礎(chǔ)知識
常用應(yīng)用系統(tǒng)
3.系統(tǒng)開發(fā)和運行基礎(chǔ)知識
3.1軟件工程和軟件開發(fā)項目管理基礎(chǔ)知識
軟件工程基礎(chǔ)知識
軟件開發(fā)生命周期各階段的目標(biāo)和任務(wù)
軟件開發(fā)項目管理基礎(chǔ)知識(時間管理、成本管理、質(zhì)量管理、人力資源管理、風(fēng)險管理等)
主要的軟件開發(fā)方法(生命周期法、原型法、面向?qū)ο蠓āASE)
軟件開發(fā)工具與環(huán)境基本知識
軟件質(zhì)量管理基本知識
軟件開發(fā)過程評估、軟件能力成熟度評估基本知識
3.2系統(tǒng)分析基礎(chǔ)知識
系統(tǒng)分析的目的和任務(wù)
結(jié)構(gòu)化分析方法(數(shù)據(jù)流圖(DFD)和數(shù)據(jù)字典(DD)、實體關(guān)系圖(ERD)、描述加工處理的結(jié)構(gòu)化語言)
統(tǒng)一建模語言(UML)
系統(tǒng)規(guī)格說明書
3.3系統(tǒng)設(shè)計基礎(chǔ)知識
系統(tǒng)設(shè)計的目的和任務(wù)
結(jié)構(gòu)化設(shè)計方法和工具(系統(tǒng)流程圖、HIPO圖、控制流程圖)
系統(tǒng)總體結(jié)構(gòu)設(shè)計(總體布局、設(shè)計原則、模塊結(jié)構(gòu)設(shè)計、數(shù)據(jù)存儲設(shè)計、系統(tǒng)配置方案)
系統(tǒng)詳細(xì)設(shè)計(代碼設(shè)計、數(shù)據(jù)庫設(shè)計、用戶界面設(shè)計、處理過程設(shè)計)
系統(tǒng)設(shè)計說明書
3.4系統(tǒng)實施基礎(chǔ)知識
系統(tǒng)實施的主要任務(wù)
結(jié)構(gòu)化程序設(shè)計、面向?qū)ο蟪绦蛟O(shè)計、可視化程序設(shè)計
程序設(shè)計風(fēng)格
程序設(shè)計語言的選擇
系統(tǒng)測試的目的、類型,系統(tǒng)測試方法
系統(tǒng)轉(zhuǎn)換基礎(chǔ)知識
3.5系統(tǒng)運行和維護(hù)知識
系統(tǒng)運行管理知識
系統(tǒng)維護(hù)知識
系統(tǒng)評價知識
3.6面向?qū)ο箝_發(fā)方法基本知識
面向?qū)ο箝_發(fā)概念(類、對象、屬性、封裝性、繼承性、多態(tài)性,對象之間的引用)
面向?qū)ο箝_發(fā)方法的優(yōu)越性以及有效領(lǐng)域
面向?qū)ο蠓治龇椒ǜ拍?/p>
面向?qū)ο笤O(shè)計方法(體系結(jié)構(gòu),類的設(shè)計,用戶接口設(shè)計)
面向?qū)ο髮崿F(xiàn)方法(選擇程序設(shè)計語言,類的實現(xiàn),方法的實現(xiàn),用戶接口的實現(xiàn),準(zhǔn)備測試數(shù)據(jù))
面向?qū)ο髷?shù)據(jù)庫、分布式對象的概念
4.信息安全管理知識
4.1信息安全管理體系
密碼管理、網(wǎng)絡(luò)管理、設(shè)備管理、人員管理
4.2信息安全政策
等級保護(hù)、網(wǎng)絡(luò)隔離、安全監(jiān)控
4.3信息安全風(fēng)險評估與管理
系統(tǒng)風(fēng)險與對策、技術(shù)風(fēng)險與對策、管理風(fēng)險與對策
5.密碼學(xué)基礎(chǔ)知識
5.1密碼學(xué)基本概念
5.1.1信息的保密性、完整性和可用性
5.1.2密碼體制
2.1.3古典密碼以及破譯方法
5.2分組密碼
5.2.1分組密碼的概念
5.2.2典型分組密碼算法
DES算法與安全性
AES算法與安全性
5.2.3分組密碼工作模式
5.3序列密碼
5.3.1序列密碼的概念
5.3.2線性移位寄存器序列
5.4Hash函數(shù)
5.4.1Hash函數(shù)的概念
5.4.2典型Hash算法
MD-5算法與安全性
SHA-1算法與安全性
5.4.3HMAC
5.5公鑰密碼體制
5.5.1RSA密碼
5.5.2ElGamal密碼
5.5.3橢圓曲線密碼
5.6數(shù)字簽名
5.6.1數(shù)字簽名的用途、基本模型與安全性
5.6.2典型數(shù)字簽名體制
基本的RSA簽名體制算法與安全性
基本的ElGamal簽名體制算法與安全性
基本的ECC簽名體制算法與安全性
5.7認(rèn)證
5.8密鑰管理
5.8.1對稱密碼的密鑰管理
5.8.2非對稱密碼的密鑰管理
5.9密碼技術(shù)應(yīng)用
6.網(wǎng)絡(luò)安全知識
6.1網(wǎng)絡(luò)安全威脅
6.1.1網(wǎng)絡(luò)監(jiān)聽
6.1.2口令破解
6.1.3拒絕服務(wù)攻擊
6.1.4漏洞攻擊(緩沖區(qū)溢出原理、系統(tǒng)漏洞、應(yīng)用軟件漏洞)
6.1.5僵尸網(wǎng)絡(luò)
6.1.6網(wǎng)絡(luò)釣魚
6.1.7網(wǎng)絡(luò)欺騙
6.1.8網(wǎng)站安全威脅(SQL注入攻擊、跨域攻擊、旁注攻擊)
6.1.9社會工程
6.2網(wǎng)絡(luò)安全防御
6.2.1防火墻(體系結(jié)構(gòu)、實現(xiàn)技術(shù)、配置和應(yīng)用)
6.2.2入侵檢測與防護(hù)
6.2.3VPN
6.2.4安全掃描和風(fēng)險評估
6.2.5安全協(xié)議(IPSec、SSL、ETS、PGP、S-HTTP、TLS、IEEE802.1x、RADIUS、Kerberos、X.509)
6.2.6網(wǎng)絡(luò)安全防范意識與策略
6.2.7網(wǎng)絡(luò)蜜罐技術(shù)
7.信息系統(tǒng)安全知識
7.1計算機設(shè)備安全
7.1.1計算機系統(tǒng)結(jié)構(gòu)的安全實現(xiàn)
7.1.2電磁輻射和干擾
7.1.3物理安全
7.1.4計算機的可靠性技術(shù)
7.1.5計算機存儲器安全
7.1.6嵌入式系統(tǒng)的安全
7.2操作系統(tǒng)的安全
7.2.1操作系統(tǒng)安全增強的實現(xiàn)方法
7.2.2身份認(rèn)證
7.2.3訪問控制
7.2.4存儲器保護(hù)技術(shù)
7.2.5文件保護(hù)
7.2.6審計
7.2.7主流操作系統(tǒng)安全機制分析
Windows的安全增強機制方法
Linux的安全增強機制方法
7.3據(jù)庫系統(tǒng)的安全
7.3.1據(jù)庫安全的概念
7.3.2數(shù)據(jù)庫加密
7.3.3數(shù)據(jù)庫安全審計
7.3.4數(shù)據(jù)庫備份與恢復(fù)
7.3.5主流數(shù)據(jù)庫的安全機制
SQL的數(shù)據(jù)庫安全功能
Oracle數(shù)據(jù)庫的安全功能
7.4惡意代碼與惡意軟件
7.5計算機取證,方法與工具
8.應(yīng)用安全
8.1Web安全
8.1.1Web安全威脅
8.1.2Web威脅防護(hù)技術(shù)
WEB訪問安全
網(wǎng)頁防篡改技術(shù)
WEB內(nèi)容安全
8.2電子商務(wù)安全
8.2.1電子商務(wù)的特點與安全需求
8.2.2電子商務(wù)的安全認(rèn)證體系
身份認(rèn)證技術(shù)
數(shù)字證書技術(shù)
8.2.3電子商務(wù)的安全服務(wù)協(xié)議
SET協(xié)議
SSL協(xié)議
8.3嵌入式系統(tǒng)
8.3.1智能卡的分類與應(yīng)用
8.3.2USB-Key
8.4信息隱藏
8.4.1信息隱藏的分類、特點和常用算法
8.4.2數(shù)字水印技術(shù)
9.信息安全標(biāo)準(zhǔn)化知識
9.1技術(shù)標(biāo)準(zhǔn)基本知識
9.2標(biāo)準(zhǔn)化組織
9.3信息安全標(biāo)準(zhǔn)
10.信息安全有關(guān)的法律、法規(guī)
10.1信息安全法律
10.2信息安全法規(guī)
10.3利用計算機犯罪
10.4公民隱私權(quán)
10.5軟件著作權(quán)
10.6專利權(quán)
10.7電子簽名法
11.專業(yè)英語
11.1具有工程師所要求的英語閱讀水平
11.2熟悉信息安全領(lǐng)域的英語術(shù)語
考試科目2:信息安全應(yīng)用技術(shù)
1.密碼技術(shù)應(yīng)用
口令的安全分析與保護(hù)
密碼算法與協(xié)議的應(yīng)用
2.計算機系統(tǒng)與網(wǎng)絡(luò)安全
中小型網(wǎng)絡(luò)的安全需求分析與基本設(shè)計
網(wǎng)絡(luò)安全產(chǎn)品的配置與使用
網(wǎng)絡(luò)安全風(fēng)險評估
網(wǎng)絡(luò)安全防護(hù)技術(shù)的應(yīng)用
計算機系統(tǒng)的安全配置與安全使用
3.信息系統(tǒng)安全的分析與設(shè)計
信息系統(tǒng)安全的需求分析與基本設(shè)計
信息系統(tǒng)安全產(chǎn)品的配置與使用
信息系統(tǒng)安全風(fēng)險評估
信息系統(tǒng)安全防護(hù)技術(shù)的應(yīng)用
4.應(yīng)用安全
Web安全的需求分析與基本設(shè)計
電子商務(wù)安全的需求分析與基本設(shè)計
嵌入式系統(tǒng)的安全應(yīng)用
5.信息安全案例分析
【信息安全考試大綱】相關(guān)文章:
思科認(rèn)證CCIE安全考試大綱06-02
ACCA考試大綱06-19
價格鑒證師考試大綱06-05
新《機動車駕駛培訓(xùn)教學(xué)與考試大綱》培訓(xùn)考試大綱08-21
《化工原理》考研考試大綱08-15
精算師的考試大綱08-28
職稱英語考試大綱08-28