2019年9月全国计算机等级考试《三级信息安全技术》专用教材【考纲分析+考点精讲+真题演练】
内容简介
本书特别适用于参加全国计算机等级考试的考生。
目录
内容简介
第1章 信息安全保障概述
考纲分析
考点精讲
1.1 信息安全保障背景
考点1 信息技术及其发展阶段
考点2 信息技术的影响
1.2 信息安全保障基础
考点1 信息安全发展的主要阶段
考点2 信息安全的含义
考点3 信息系统面临的安全风险
考点4 信息安全问题产生根源
考点5 信息安全的地位和作用
考点6 信息安全技术
1.3 信息安全保障体系
考点1 信息安全保障体系框架
考点2 信息系统安全模型与技术框架
1.4 信息安全保障基本实践
考点1 国内外信息安全保障工作概况
考点2 信息安全保障工作的内容
第2章 信息安全基础技术与原理
考纲分析
考点精讲
2.1 密码技术
考点1 对称密码与非对称密码
考点2 哈希函数
考点3 数字签名
考点4 密钥管理
2.2 认证技术
考点1 消息认证
考点2 身份认证
2.3 访问控制技术
考点1 访问控制模型
考点2 访问控制技术
2.4 审计和监控技术
考点1 审计和监控基础
考点2 审计和监控技术
第3章 系统安全
考纲分析
考点精讲
3.1 操作系统安全
考点1 操作系统安全基础
考点2 操作系统安全实践
3.2 数据库安全
考点1 数据库安全基础
考点2 数据库安全实践
第4章 网络安全
考纲分析
考点精讲
4.1 网络安全基础
考点1 TCP/IP协议架构
考点2 网络协议
4.2 网络安全威胁技术
考点1 扫描技术
考点2 网络嗅探
考点3 网络协议欺骗
考点4 诱骗式攻击
考点5 软件漏洞攻击利用技术
考点6 拒绝服务攻击
考点7 Web脚本攻击
考点8 远程控制
4.3 网络安全防护技术
考点1 防火墙
考点2 入侵检测系统和入侵防御系统
考点3 PKI
考点4 VPN
考点5 网络安全协议
第5章 应用安全
考纲分析
考点精讲
5.1 软件漏洞
考点1 软件漏洞的概念和特点
考点2 软件漏洞的分类
考点3 漏洞库
考点4 常见的软件漏洞
考点5 软件漏洞利用及其防护技术
考点6 软件漏洞的发展趋势
5.2 软件安全开发
考点1 软件开发生命周期
考点2 软件安全开发
考点3 软件安全开发生命周期
5.3 软件安全检测
考点1 软件静态安全检测技术
考点2 软件动态安全检测技术
考点3 软件动静结合安全检测技术
5.4 软件安全保护
考点1 软件安全保护的基本概念
考点2 基于软件技术的软件安全保护技术
考点3 基于硬件介质的软件安全保护技术
5.5 恶意程序
考点1 恶意程序的分类
考点2 恶意程序的传播方式和破坏功能
考点3 恶意程序检测查杀技术
考点4 恶意程序的防范
5.6 Web应用系统安全
考点1 web安全威胁
考点2 Web安全防护
考点3 Web安全检测
第6章 信息安全管理
考纲分析
考点精讲
6.1 信息安全管理体系
考点1 建立信息安全管理框架
考点2 ISMS构架的具体实施
考点3 信息安全管理体系审核
考点4 信息安全管理体系评审
考点5 信息安全管理体系认证
6.2 信息安全风险管理
考点1 关于风险管理
考点2 风险识别
考点3 风险评估
考点4 风险控制策略
6.3 信息安全管理措施
考点1 基本安全管理措施
考点2 重要安全管理过程
第7章 信息安全标准与法规
考纲分析
考点精讲
7.1 信息安全标准
考点1 安全标准化概述
考点2 信息安全标准化组织
考点3 信息安全评估标准
考点4 等级保护标准
考点5 等级保护基本要求
7.2 信息安全相关法规与国家政策
考点1 我国信息网络安全面临的挑战
考点2 现行的重要信息安全法规
考点3 信息安全国家政策
7.3 信息安全从业人员道德规范