信息安全工程師考前沖刺100題

簡(jiǎn)介
本書特色
前言
章節(jié)列表
精彩閱讀
下載資源
相關(guān)圖書
計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試(簡(jiǎn)稱“軟考”),是目前行業(yè)內(nèi)最具權(quán)威的資格水平考試。信息安全工程師考試是中級(jí)軟考,通過(guò)該考試并獲得證書的人員,即已具備從事相應(yīng)專業(yè)崗位工作的水平和能力。
信息安全工程師考試涉及知識(shí)面廣、考點(diǎn)繁多,對(duì)于應(yīng)試者存在較大的復(fù)習(xí)難度。本書是作者根據(jù)多年的軟考培訓(xùn)經(jīng)驗(yàn),以及對(duì)最新考試出題趨勢(shì)的研判,對(duì)信息安全工程師考試的關(guān)鍵知識(shí)點(diǎn)及其考核方式進(jìn)行了精心梳理,并對(duì)典型題目進(jìn)行分析、歸類、整理、總結(jié)而成。全書通過(guò)思維導(dǎo)圖描述整個(gè)考試的知識(shí)體系,以典型題目帶動(dòng)知識(shí)點(diǎn)的復(fù)習(xí)并闡述解題的方法和技巧,通過(guò)對(duì)題目的選擇和分析來(lái)覆蓋考試大綱中的重點(diǎn)、難點(diǎn)及疑點(diǎn)。
本書可作為參加信息安全工程師考試考生的自學(xué)用書,也可作為軟考培訓(xùn)班的教材或培訓(xùn)輔導(dǎo)用書。
方法獨(dú)特,提煉精辟
飽含著名一線培訓(xùn)講師黃金經(jīng)驗(yàn)
全新思維導(dǎo)圖,精心構(gòu)建考點(diǎn)知識(shí)樹
精心設(shè)計(jì)100余道關(guān)鍵題目,盡收考試攻防要點(diǎn)
告別題海戰(zhàn)術(shù),助您輕松考過(guò)信息安全工程師考試
計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試是國(guó)內(nèi)難度最高的計(jì)算機(jī)專業(yè)資格考試之一,其通過(guò)率一直不高。自信息安全工程師開考以來(lái),考試風(fēng)格還沒(méi)有完全確定下來(lái),所以通過(guò)率往往在8%~20%之間,考試本身是有一定難度的。
對(duì)于這種應(yīng)試性的考試來(lái)說(shuō),“采用題海戰(zhàn)術(shù)”確實(shí)是不二法門。但問(wèn)題是,互聯(lián)網(wǎng)上的習(xí)題成千上萬(wàn),是不是都需要做一遍呢?考生是否有足夠的時(shí)間來(lái)做大量的習(xí)題呢?
“采用題海戰(zhàn)術(shù)”只是考試通關(guān)手段的一種表象,之所以通過(guò)題海戰(zhàn)術(shù)應(yīng)付考試,其真實(shí)原因是“大規(guī)模地做題使知識(shí)點(diǎn)更全面”,是做題者掌握了知識(shí)點(diǎn),而不是題海戰(zhàn)術(shù)本身。但在時(shí)間和精力有限的情況下,考生根本沒(méi)有足夠的時(shí)間采用題海戰(zhàn)術(shù),那要提高命中率,應(yīng)該怎么辦呢?
信息安全工程師考試上午考試有75道選擇題,下午考試有5道案例題。作者通過(guò)對(duì)信息安全工程師考試的研究發(fā)現(xiàn),該考試涉及的知識(shí)點(diǎn)往往不會(huì)超過(guò)100個(gè),大量的題目圍繞著有限的知識(shí)點(diǎn)反復(fù)考核,一模一樣的題目再次出現(xiàn)的概率也不低。為此,我們總結(jié)了信息安全工程師考試常考的知識(shí)點(diǎn),并選出了具有代表性的題目。通過(guò)學(xué)習(xí)本書,可以讓你有效規(guī)避題海戰(zhàn)術(shù)而達(dá)到想要的效果。
本書作為“攻克要塞”百題系列教輔之一,秉承了百題系列一貫的風(fēng)格,即通過(guò)關(guān)鍵題目來(lái)攻克知識(shí)難點(diǎn)和重點(diǎn),花較少的時(shí)間來(lái)通過(guò)軟考。因此,本書側(cè)重點(diǎn)仍然在“題”,做典型的題,掌握典型的知識(shí)點(diǎn)。本書結(jié)構(gòu)完全匹配《信息安全工程師5天修煉》一書,并將知識(shí)點(diǎn)按重要性分為“重要、一般、零星”三類考點(diǎn),這樣,方便讀者把握考點(diǎn)的考試側(cè)重,并結(jié)合《信息安全工程師5天修煉》一書展開復(fù)習(xí)。
感謝學(xué)員在教學(xué)過(guò)程中給予的反饋!
感謝合作培訓(xùn)機(jī)構(gòu)給予的支持!
感謝中國(guó)水利水電出版社在此套叢書上的盡心盡力!
我們自知本書并不完美,我們的研發(fā)團(tuán)隊(duì)也必然會(huì)持續(xù)完善本書。在閱讀過(guò)程中,如果您有任何想法和建議,歡迎關(guān)注“攻克要塞”公眾號(hào),與我們進(jìn)行交流。
編者
1.1 信息安全研究方向 2
1.2 信息安全理論基礎(chǔ) 2
1.3 信息安全方法論 3
1.4 信息系統(tǒng)安全層次 4
1.5 信息安全管理 5
1.5.1 密碼管理 5
1.5.2 網(wǎng)絡(luò)管理 6
1.5.3 設(shè)備管理 6
1.5.4 人員管理 7
1.6 ISO安全體系結(jié)構(gòu) 8
1.7 信息安全風(fēng)險(xiǎn)管理 9
第2章 安全法規(guī)和標(biāo)準(zhǔn) 12
2.1 信息安全法律法規(guī) 12
2.1.1 信息安全法律法規(guī)體系 12
2.1.2 安全法規(guī) 13
2.1.3 安全政策 16
2.1.4 知識(shí)產(chǎn)權(quán) 18
2.2 信息安全標(biāo)準(zhǔn) 19
2.2.1 信息安全標(biāo)準(zhǔn)體系 19
2.2.2 標(biāo)準(zhǔn)化組織 20
2.2.3 信息安全標(biāo)準(zhǔn) 21
第3章 密碼學(xué) 23
3.1 密碼學(xué)基本概念 24
3.1.1 密碼體制 24
3.1.2 古典密碼及破譯方法 25
3.1.3 量子算法 28
3.2 分組密碼 29
3.2.1 分組密碼的概念 29
3.2.2 DES算法 29
3.2.3 AES算法 32
3.2.4 SM4 33
3.2.5 分組密碼工作模式 33
3.3 序列密碼 34
3.3.1 線性反饋移位寄存器 34
3.3.2 RC4 35
3.3.3 ZUC 35
3.4 Hash函數(shù) 36
3.4.1 Hash 函數(shù)的安全性 36
3.4.2 MD5與SHA-1算法 36
3.4.3 SM3算法 37
3.4.4 HMAC 38
3.5 公鑰密碼體制 38
3.5.1 RSA密碼 38
3.5.2 Diffie-Hellman與ELGamal體制 41
3.5.3 橢圓曲線密碼 41
3.6 數(shù)字簽名 43
3.7 認(rèn)證 45
3.7.1 身份認(rèn)證 45
3.7.2 報(bào)文認(rèn)證 48
3.8 密鑰管理 48
3.8.1 對(duì)稱密鑰分配 48
3.8.2 非對(duì)稱公鑰分配 50
第4章 計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ) 53
4.1 網(wǎng)絡(luò)體系結(jié)構(gòu) 54
4.1.1 OSI 54
4.1.2 TCP/IP參考模型 54
4.2 物理層 55
4.2.1 數(shù)據(jù)通信理論知識(shí) 55
4.2.2 傳輸介質(zhì) 55
4.2.3 常見網(wǎng)絡(luò)設(shè)備 56
4.3 數(shù)據(jù)鏈路層 56
4.3.1 點(diǎn)對(duì)點(diǎn)協(xié)議 56
4.3.2 局域網(wǎng)的數(shù)據(jù)鏈路層結(jié)構(gòu) 57
4.3.3 CSMA/CD 57
4.3.4 IEEE 802系列協(xié)議 58
4.3.5 IEEE 802.3規(guī)定的傳輸介質(zhì)特性 59
4.4 網(wǎng)絡(luò)層 59
4.4.1 IP協(xié)議與IP地址 59
4.4.2 地址規(guī)劃與子網(wǎng)規(guī)劃 61
4.4.3 ICMP 62
4.4.4 ARP和RARP 63
4.4.5 IPv6 64
4.4.6 NAT、NAPT 65
4.5 傳輸層 66
4.5.1 TCP 66
4.5.2 UDP 68
4.6 應(yīng)用層 69
4.6.1 DNS 69
4.6.2 DHCP 70
4.6.3 WWW、HTTP 71
4.6.4 E-mail 71
4.6.5 FTP 72
4.6.6 SNMP 73
4.6.7 其他應(yīng)用協(xié)議 73
4.7 路由協(xié)議 74
4.7.1 RIP 74
4.7.2 OSPF 75
4.7.3 BGP 76
4.7.4 IGMP 77
第5章 網(wǎng)絡(luò)安全 78
5.1 常見網(wǎng)絡(luò)安全威脅 79
5.1.1 APT 79
5.1.2 暗網(wǎng) 79
5.1.3 網(wǎng)絡(luò)監(jiān)聽 80
5.1.4 口令破解 81
5.1.5 拒絕服務(wù)攻擊與重放攻擊 81
5.1.6 漏洞攻擊 83
5.1.7 僵尸網(wǎng)絡(luò) 83
5.1.8 網(wǎng)絡(luò)釣魚 83
5.1.9 網(wǎng)絡(luò)欺騙 84
5.1.10 網(wǎng)站安全威脅 85
5.1.11 社會(huì)工程 86
5.2 惡意代碼 87
5.2.1 惡意代碼命名規(guī)則 87
5.2.2 CARO命名規(guī)則 89
5.2.3 計(jì)算機(jī)病毒 89
5.2.4 蠕蟲 90
5.2.5 木馬 91
5.2.6 惡意代碼的防治 92
5.2.7 計(jì)算機(jī)取證 94
5.3 安全防御 94
5.3.1 安全掃描 94
5.3.2 網(wǎng)絡(luò)隔離 96
5.3.3 網(wǎng)絡(luò)蜜罐 96
5.3.4 匿名網(wǎng)絡(luò) 97
5.3.5 網(wǎng)絡(luò)存儲(chǔ)與備份 98
5.4 安全設(shè)備 100
5.4.1 防火墻 100
5.4.2 入侵檢測(cè)與入侵防護(hù) 102
5.4.3 VPN 104
5.4.4 網(wǎng)絡(luò)協(xié)議分析與流量監(jiān)控工具 106
5.5 無(wú)線網(wǎng)絡(luò)安全 107
5.6 網(wǎng)絡(luò)安全協(xié)議 110
5.6.1 RADIUS 110
5.6.2 SSL、TLS 110
5.6.3 HTTPS與S-HTTP 111
5.6.4 S/MIME 111
第6章 系統(tǒng)安全 113
6.1 計(jì)算機(jī)系統(tǒng)安全 114
6.1.1 安全的基本要素 114
6.1.2 可靠性 115
6.1.3 檢錯(cuò)與糾錯(cuò) 116
6.1.4 計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)的安全 116
6.1.5 物理安全 117
6.1.6 人員安全 117
6.2 操作系統(tǒng)安全 118
6.2.1 操作系統(tǒng)的安全威脅 118
6.2.2 安全模型 118
6.2.3 訪問(wèn)控制 119
6.2.4 操作系統(tǒng)安全機(jī)制 121
6.2.5 安全操作系統(tǒng) 122
6.3 數(shù)據(jù)庫(kù)安全 122
6.4 嵌入式系統(tǒng)安全 124
6.4.1 智能卡 124
6.4.2 USB Key 124
6.4.3 工控系統(tǒng)安全 125
6.4.4 智能終端安全 125
第7章 應(yīng)用安全 127
7.1 Web安全 127
7.2 電子商務(wù)安全 128
7.2.1 電子商務(wù)的定義及安全需求 128
7.2.2 電子商務(wù)體系結(jié)構(gòu) 129
7.2.3 SET協(xié)議 129
7.3 信息隱藏 131
7.3.1 信息隱藏技術(shù) 131
7.3.2 數(shù)字水印技術(shù) 131
7.4 隱私保護(hù) 132
7.5 網(wǎng)絡(luò)輿情 133
第8章 信息系統(tǒng)安全 135
8.1 信息系統(tǒng)安全體系 135
8.2 信息系統(tǒng)安全的開發(fā)構(gòu)建 136
8.3 安全工程能力評(píng)估 137
第9章 安全配置 138
9.1 Windows基礎(chǔ) 138
9.2 Windows安全策略 139
9.3 Linux基礎(chǔ) 141
9.4 Linux命令 141
第10章 案例分析 143
10.1 密碼學(xué)概念題 143
試題一 143
試題二 145
試題三 146
10.2 安全工具與設(shè)備配置題 149
試題一 149
試題二 152
試題三 154
試題四 156
10.3 訪問(wèn)控制 158
試題一 158
試題二 160
10.4 程序安全與緩沖區(qū)溢出題 162
試題一 162
試題二 164
試題三 168
試題四 170
10.5 符號(hào)化過(guò)程題 173
試題一 173
試題二 174
試題三 176
試題四 178
10.6 Windows安全配置 180
試題一 180
10.7 Linux安全配置 182
試題一 182
10.8 惡意代碼防護(hù)題 183
試題一 183
10.9 密碼學(xué)算法題 185
試題一 185
第11章 模擬試題 188
11.1 上午一試題 188
11.2 下午一試題 196
試題一 196
試題二 197
試題三 198
試題四 200
試題五 201
11.3 上午一試題分析 201
11.4 下午一試題分析 208
參考文獻(xiàn) 212
- 輸水管線工程風(fēng)險(xiǎn)管理 [張勇 黨亥生 著]
- 民用航空飛機(jī)標(biāo)準(zhǔn)線路施工 [主編 王志敏 陳明]
- 不息的水脈—大運(yùn)河講談錄 [趙珩 著]
- 實(shí)用運(yùn)籌學(xué) [主編 邢育紅 于晉臣]
- 三峽梯級(jí)電站水資源決策支持系統(tǒng)研究與開發(fā) [姚華明 潘紅忠 湯正]
- 海南黎族民俗文化鑒賞 [龐國(guó)華 著]
- 石墨烯在太赫茲及中紅外頻段電磁器件設(shè)計(jì)中的應(yīng)用 [李艷秀 莊華偉 著]
- 電子技術(shù)(第二版) [主編 覃愛(ài)娜 李飛]
- 辦公自動(dòng)化高級(jí)應(yīng)用 [陳萍 朱曉玉]
- 信息處理技術(shù)員考試32小時(shí)通關(guān) [薛大龍]
- 電子產(chǎn)品設(shè)計(jì)案例教程(微課版)—基于嘉立創(chuàng)EDA(專業(yè)版) [王靜 莫志宏 陳學(xué)昌 丁紅]
- C程序設(shè)計(jì)實(shí)踐教程 [劉衛(wèi)國(guó)]
- C程序設(shè)計(jì)(慕課版) [劉衛(wèi)國(guó)]
- Web技術(shù)開發(fā)教程(基于.NET開源MVC框架) [王合闖 韓紅玲 王青正 陳海蕊]
- 商務(wù)英語(yǔ)翻譯教程(筆譯)(第四版) [主編 王軍平]
- 智慧零售技術(shù)與應(yīng)用 [洪旭 著]
- 建設(shè)工程法規(guī)實(shí)務(wù) [主編 余瀅]
- 商務(wù)秘書理論與實(shí)務(wù)(第三版) [主編 張同欽]
- 程序設(shè)計(jì)基礎(chǔ)實(shí)踐教程(C/C++語(yǔ)言版) [張桂芬 葛麗娜]
- C++案例項(xiàng)目精講 [主編 楊國(guó)興]
- 勞動(dòng)爭(zhēng)議處理實(shí)務(wù) [主編 王秀卿 羅靜]
- 工程數(shù)學(xué) [主編 郭立娟 王海]
- 語(yǔ)音識(shí)別理論與實(shí)踐 [主編 莫宏偉]
- 信息系統(tǒng)項(xiàng)目管理師章節(jié)習(xí)題與考點(diǎn)特訓(xùn)(第二版) [主編 薛大龍]
- 武術(shù)基礎(chǔ)教程 [主編 李代勇 謝志民]
- 計(jì)算機(jī)網(wǎng)絡(luò)實(shí)訓(xùn)教程 [主編 張浩軍 趙玉娟]
- 畫法幾何與機(jī)械制圖習(xí)題集(多學(xué)時(shí)) [主編 趙軍]
- HCIA-Datacom認(rèn)證題庫(kù)分類精講 [主 編 韓立剛]
- SwiftUI完全開發(fā) [李智威 著]
- 網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師備考一本通 [夏杰 編著]