版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
實用標準文案2016年軟考信息安全工程師考試大綱信息安全工程師是今年新增的一個軟考科目,屬于軟考中級資格,將于 2016 年下半年開考??荚囌f明:通過本級考試的合格人員能根據應用部門的要求進行信息系統(tǒng)安全方案的規(guī)劃、設計與實現;能進行安全設備的軟硬件安裝調試;能進行信息系統(tǒng)的安全運行、維護和管理; 能高效、可靠、安全地管理信息資源;遵紀守法且具有良好的職業(yè)道德;具有工程師的實際工作能力和業(yè)務水平,能指導助理工程師從事安全系統(tǒng)的構建和管理工作??荚嚪秶荚嚳颇?1:信息安全基礎知識計算機科學基礎知識1.1數制及其轉換二進制、八進制、十進制和十六進制等常用數制及其相互轉換1.2計算機內數據的表示數的表示(補碼表示,整數和實數的表示,精度和溢出)非數值表示(字符和漢字表示,聲音表示、圖像表示)1.3算術運算和邏輯運算計算機中的二進制數運算方法邏輯代數的基本運算1.4數學基礎知識排列組合,概率應用,數據的統(tǒng)計分析編碼基礎(ASCII碼,漢字編碼,奇偶校驗,海明碼,霍夫曼碼、循環(huán)冗余碼)精彩文檔實用標準文案初等數論基本知識(整除、同余、素數)計算機系統(tǒng)基礎知識2.1計算機硬件基礎知識計算機系統(tǒng)的組成、體系結構分類及特性CPU、存儲器的組成、性能和基本工作原理常用I/O設備、通信設備的性能以及基本工作原理I/O接口的功能、類型和特性CISC/RISC,流水線操作,多處理機,并行處理存儲系統(tǒng)虛擬存儲器基本工作原理,多級存儲體系RAID類型和特性可靠性與系統(tǒng)性能評測基礎知識診斷與容錯系統(tǒng)可靠性分析評價計算機系統(tǒng)性能評測方法2.2計算機軟件基礎知識數據結構與算法基本知識操作系統(tǒng)基礎知識操作系統(tǒng)的內核(中斷控制)處理機管理(進程、線程、狀態(tài)轉換、共享與互斥、分時輪轉、搶占、死鎖)存儲管理(主存保護、動態(tài)連接分配、分段、分頁、虛存)設備管理(I/O控制、假脫機)精彩文檔實用標準文案文件管理(目錄、文件組織、存取方法、存取控制、恢復處理)作業(yè)管理(作業(yè)調度, JCL,多道程序設計)網絡操作系統(tǒng)和嵌入式操作系統(tǒng)基礎知識操作系統(tǒng)的配置程序設計語言和語言處理程序基礎知識匯編、編譯、解釋系統(tǒng)的基礎知識和基本工作原理程序設計語言的基本成分:數據、運算、控制和傳輸,程序調用的實現機制各類程序設計語言的主要特點和適用情況數據庫基礎知識數據庫模型(概念模式、外模式、內模式)數據模型,ER圖,規(guī)范化(第一、第二、第三范式)數據操作(集合運算和關系運算)數據庫語言(數據描述語言,數據操作語言, SQL命令和語句)數據庫管理系統(tǒng)的功能和特征數據庫的控制功能(排他控制,恢復,事務管理)數據倉庫和分布式數據庫基礎知識2.3計算機網絡知識網絡體系結構(網絡拓撲, OSI,基本的網絡協(xié)議)傳輸介質,傳輸技術,傳輸方法,傳輸控制常用網絡設備和各類通信設備的特點Client-Server 結構,Browser-Server 結構LAN(拓撲,存取控制,組網,網間互連)精彩文檔實用標準文案Internet 和Intranet 基礎知識以及應用TCP/IP協(xié)議(應用層協(xié)議、傳輸層協(xié)議、網絡層協(xié)議、數據鏈路層協(xié)議)網絡軟件網絡管理,網絡性能分析2.4多媒體基礎知識多媒體系統(tǒng)基礎知識,多媒體設備的性能特性,常用多媒體文件格式簡單圖形的繪制,圖像文件的處理方法音頻和視頻信息的應用多媒體應用開發(fā)過程2.5系統(tǒng)性能基礎知識性能指標(響應時間、吞吐量、周轉時間)和性能設計性能測試和性能評估可靠性指標及計算、可靠性設計可靠性測試和可靠性評估2.6計算機應用基礎知識信息管理、數據處理、輔助設計、自動控制、科學計算、人工智能等基礎知識遠程通信服務基礎知識常用應用系統(tǒng)系統(tǒng)開發(fā)和運行基礎知識3.1軟件工程和軟件開發(fā)項目管理基礎知識軟件工程基礎知識軟件開發(fā)生命周期各階段的目標和任務精彩文檔實用標準文案軟件開發(fā)項目管理基礎知識(時間管理、成本管理、質量管理、人力資源管理、風險管理等)主要的軟件開發(fā)方法(生命周期法、原型法、面向對象法、 CASE)軟件開發(fā)工具與環(huán)境基本知識軟件質量管理基本知識軟件開發(fā)過程評估、軟件能力成熟度評估基本知識3.2系統(tǒng)分析基礎知識系統(tǒng)分析的目的和任務結構化分析方法(數據流圖( DFD)和數據字典( DD)、實體關系圖( ERD)、描述加工處理的結構化語言)統(tǒng)一建模語言( UML)系統(tǒng)規(guī)格說明書3.3系統(tǒng)設計基礎知識系統(tǒng)設計的目的和任務結構化設計方法和工具(系統(tǒng)流程圖、 HIPO圖、控制流程圖)系統(tǒng)總體結構設計(總體布局、設計原則、模塊結構設計、數據存儲設計、系統(tǒng)配置方案)系統(tǒng)詳細設計(代碼設計、數據庫設計、用戶界面設計、處理過程設計)系統(tǒng)設計說明書3.4系統(tǒng)實施基礎知識系統(tǒng)實施的主要任務結構化程序設計、面向對象程序設計、可視化程序設計精彩文檔實用標準文案程序設計風格程序設計語言的選擇系統(tǒng)測試的目的、類型,系統(tǒng)測試方法系統(tǒng)轉換基礎知識3.5系統(tǒng)運行和維護知識系統(tǒng)運行管理知識系統(tǒng)維護知識系統(tǒng)評價知識3.6面向對象開發(fā)方法基本知識面向對象開發(fā)概念(類、對象、屬性、封裝性、繼承性、多態(tài)性,對象之間的引用)面向對象開發(fā)方法的優(yōu)越性以及有效領域面向對象分析方法概念面向對象設計方法(體系結構,類的設計,用戶接口設計)面向對象實現方法(選擇程序設計語言,類的實現,方法的實現,用戶接口的實現,準備測試數據)面向對象數據庫、分布式對象的概念.信息安全管理知識4.1信息安全管理體系密碼管理、網絡管理、設備管理、人員管理4.2信息安全政策等級保護、網絡隔離、安全監(jiān)控4.3信息安全風險評估與管理精彩文檔實用標準文案系統(tǒng)風險與對策、技術風險與對策、管理風險與對策密碼學基礎知識5.1密碼學基本概念信息的保密性、完整性和可用性密碼體制古典密碼以及破譯方法5.2分組密碼分組密碼的概念典型分組密碼算法DES算法與安全性AES算法與安全性分組密碼工作模式5.3序列密碼序列密碼的概念線性移位寄存器序列5.4Hash 函數 函數的概念典型Hash算法MD-5 算法與安全性SHA-1 算法與安全性5.5公鑰密碼體制精彩文檔實用標準文案密碼 密碼橢圓曲線密碼5.6數字簽名數字簽名的用途、基本模型與安全性典型數字簽名體制基本的RSA簽名體制算法與安全性基本的ElGamal 簽名體制算法與安全性基本的ECC簽名體制算法與安全性5.7認證5.8密鑰管理對稱密碼的密鑰管理非對稱密碼的密鑰管理5.9密碼技術應用網絡安全知識6.1網絡安全威脅網絡監(jiān)聽口令破解拒絕服務攻擊漏洞攻擊(緩沖區(qū)溢出原理、系統(tǒng)漏洞、應用軟件漏洞)僵尸網絡網絡釣魚精彩文檔實用標準文案網絡欺騙網站安全威脅( SQL注入攻擊、跨域攻擊、旁注攻擊)社會工程6.2網絡安全防御防火墻(體系結構、實現技術、配置和應用)入侵檢測與防護安全掃描和風險評估 安全協(xié)議(IPSec、SSL、ETS、PGP、S-HTTP、TLS、IEEE802.1x、RADIUS、Kerberos、X.509)網絡安全防范意識與策略網絡蜜罐技術信息系統(tǒng)安全知識7.1計算機設備安全計算機系統(tǒng)結構的安全實現電磁輻射和干擾物理安全計算機的可靠性技術計算機存儲器安全嵌入式系統(tǒng)的安全7.2操作系統(tǒng)的安全操作系統(tǒng)安全增強的實現方法精彩文檔實用標準文案身份認證訪問控制存儲器保護技術文件保護審計主流操作系統(tǒng)安全機制分析Windows 的安全增強機制方法Linux的安全增強機制方法7.3據庫系統(tǒng)的安全據庫安全的概念數據庫加密數據庫安全審計數據庫備份與恢復主流數據庫的安全機制SQL的數據庫安全功能Oracle 數據庫的安全功能7.4惡意代碼與惡意軟件7.5計算機取證,方法與工具.應用安全8.1Web 安全 安全威脅 威脅防護技術精彩文檔實用標準文案WEB訪問安全網頁防篡改技術WEB內容安全8.2電子商務安全電子商務的特點與安全需求電子商務的安全認證體系身份認證技術數字證書技術電子商務的安全服務協(xié)議SET協(xié)議SSL協(xié)議8.3嵌入式系統(tǒng)智能卡的分類與應用8.4信息隱藏信息隱藏的分類、特點和常用算法數字水印技術信息安全標準化知識9.1技術標準基本知識9.2標準化組織9.3信息安全標準信息安全有關的法律、法規(guī)精彩文檔實用標準文案10.1信息安全法律10.2信息安全法規(guī)10.3利用計算機犯罪10.4公民隱私權10.5軟件著作權10.6專利權10.7電子簽名法專業(yè)英語11.1具有工程師所要求的英語閱讀水平11.2熟悉信息安全領域的英語術語考試科目 2:信息安全應用技術密碼技術應用口令的安全分析與保護密碼算法與協(xié)議的應用計算機系統(tǒng)與網絡安全中小型網絡
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《材料成型裝備及自動化》教學大綱
- 《電化學原理A》教學大綱
- 九年級英語書14單元教育課件
- 一片樹葉課件
- 2024年社會公共安全設備及器材項目評價分析報告
- 2024屆杭州市重點中學高三暑假自主學習測試數學試題
- 15《我們不亂扔》教學設計
- 7《走近我們的引路人》(說課稿)-2024-2025學年道德與法治三年級上冊統(tǒng)編版
- 靜脈血栓的預防及護理治療
- 遼寧省鐵嶺市西豐縣第一中學2024-2025學年七年級上學期第一次月考英語試卷(含解析)
- 數據分析與挖掘系統(tǒng)服務合作協(xié)議
- 《血細胞及其功能》課件
- 多元化和包容性的領導方式
- 【盒馬鮮生生鮮類產品配送服務問題及優(yōu)化建議分析10000字(論文)】
- 數學學習的跨學科融合
- 小學-信息技術試題及答案
- 中小學校本課程規(guī)劃方案
- 鐵路運輸組織-鐵路運輸安全
- 應急救援裝備產業(yè)園項目建議書
- 醫(yī)院分級診療方案范本
- 《政務處分法》VS《紀律處分條例》講稿
評論
0/150
提交評論