教育部考试中心信息安全技术

教育部考试中心信息安全技术

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

类似推荐

内容简介

  《全国计算机等级考试三级教程——信息安全技术(2021年版)》是依据教育部考试中心制订的《全国计算机等级考试三级信息安全技术考试大纲(2018年版)》编写的。主要内容包括:信息安全保障概述、信息安全基础技术与原理、系统安全、网络安全、应用安全、信息安全管理、信息安全标准与法规。

  《全国计算机等级考试三级教程——信息安全技术(2021年版)》内容全面、系统,几乎涵盖了信息安全领域的所有知识,并注重知识之间的关联和衔接;同时该书面向信息安全工程与实践,介绍了信息安全新技术及其发展趋势。

  《全国计算机等级考试三级教程——信息安全技术(2021年版)》可作为参加计算机等级考试三级考试的复习用书,也可作为高等学校信息安全技术专业课程教材,还可作为社会读者学习参考。

章节目录

第1章 信息安全保障概述

1.1 信息安全保障背景

1.1.1 信息技术及其发展阶段

1.1.2 信息技术的影响

1.2 信息安全保障基础

1.2.1 信息安全发展阶段

1.2.2 信息安全的含义

1.2.3 信息系统面临的安全风险

1.2.4 信息安全问题产生根源

1.2.5 信息安全的地位和作用

1.2.6 信息安全技术

1.3 信息安全保障体系

1.3.1 信息安全保障体系框架

1.3.2 信息系统安全模型与技术框架

1.4 信息安全保障基本实践

1.4.1 国内外信息安全保障工作概况

1.4.2 信息安全保障工作的内容

小结

习题

第2章 信息安全基础技术与原理

2.1 密码技术

2.1.1 对称密码与非对称密码

2.1.2 哈希函数

2.1.3 数字签名

2.1.4 密钥管理

2.2 认证技术

2.2.1 消息认证

2.2.2 身份认证

2.3 访问控制技术

2.3.1 访问控制模型

2.3.2 访问控制技术

2.4 审计和监控技术

2.4.1 审计和监控基础

2.4.2 审计和监控技术

小结

习题

第3章 系统安全

3.1 操作系统安全

3.1.1 操作系统安全基础

3.1.2 操作系统安全实践

3.2 数据库安全

3.2.1 数据库安全基础

3.2.2 数据库安全实践

小结

习题

第4章 网络安全

4.1 网络安全基础

4.1.1 TCP/IP协议架构

4.1.2 网络协议

4.2 网络安全威胁技术

4.2.1 扫描技术

4.2.2 网络嗅探

4.2.3 网络协议欺骗

4.2.4 诱骗式攻击

4.2.5 软件漏洞攻击利用技术

4.2.6 拒绝服务攻击

4.2.7 Web脚本攻击

4.2.8 远程控制

4.3 网络安全防护技术

4.3.1 防火墙

4.3.2 入侵检测系统和入侵防御系统

4.3.3 PKI

4.3.4 VPN

4.3.5 网络安全协议

小结

习题

第5章 应用安全

5.1 软件漏洞

5.1.1 软件漏洞的概念和特点

5.1.2 软件漏洞的分类

5.1.3 漏洞库

5.1.4 常见的软件漏洞

5.1.5 软件漏洞利用及其防护技术

5.1.6 软件漏洞的发展趋势

5.2 软件安全开发

5.2.1 软件开发生命周期

5.2.2 软件安全开发

5.2.3 软件安全开发生命周期

5.3 软件安全检测

5.3.1 软件静态安全检测技术

5.3.2 软件动态安全检测技术

5.3.3 软件动静结合安全检测技术

5.4 软件安全保护

5.4.1 软件安全保护的基本概念

5.4.2 基于软件技术的软件安全保护技术

5.4.3 基于硬件介质的软件安全保护技术

5.5 恶意程序

5.5.1 恶意程序的分类

5.5.2 恶意程序的传播方式和破坏功能

5.5.3 恶意程序检测查杀技术

5.5.4 恶意程序的防范

5.6 Web应用系统安全

5.6.1 Web安全威胁

5.6.2 Web安全防护

5.6.3 Web安全检测

小结

习题

第6章 信息安全管理

6.1 信息安全管理体系

6.1.1 建立信息安全管理框架

6.1.2ISMS构架的具体实施

6.1.3 信息安全管理体系审核

6.1.4 信息安全管理体系评审

6.1.5 信息安全管理体系认证

6.2 信息安全风险管理

6.2.1 风险管理概述

6.2.2 风险管理内容

6.2.3 风险评估

6.2.4 风险控制

6.3 信息安全管理措施

6.3.1 基本安全管理措施

6.3.2 重要安全管理过程

小结

习题

第7章 信息安全标准与法规

7.1 信息安全标准

7.1.1 安全标准化概述

7.1.2 信息安全标准化组织

7.1.3 信息安全评估标准

7.1.4 等级保护标准

7.1.5 等级保护基本要求

7.2 信息安全相关法规与国家政策

7.2.1 我国网络空间安全战略

7.2.2 现行的重要信息安全法规

7.2.3 信息安全国家政策

7.3 道德规范

小结

习题

附录1 全国计算机等级考试三级信息安全技术考试大纲(2018年版)

附录2 全国计算机等级考试三级信息安全技术样题及参考答案

参考文献

教育部考试中心信息安全技术是2020年由高等教育出版社出版,作者。

得书感谢您对《教育部考试中心信息安全技术》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
财经法规与会计职业道德 电子书
1.紧扣大纲,与时俱进。2014年4月,财政部颁布了新的《会计从业资格考试大纲》,本书严格依据新大纲编写内容,并设计每一道习题,帮助考生迅速了解新大纲,适应新考试。 2.一线名师,精心编写。命题者都是国内知名注册会计师考试辅导命题专家,经验丰富、学识渊博,在广大考生中具有极高的号召力。 3.提升成绩,确有实效。“考试过关是硬道理”,因此对于考试重点内容,特别是教材新增内容和变化内容进行超强度训练是本书的一大特色,相信通过演练专家精心编写的大量的强化习题会为你顺利通过考试铺平道路。 4.科学编写,认真解答。每一道习题,均由辅导专家科学编写,认真解答,便于考生在考前透彻地掌握教材所有的知识点和考点,为顺利通过考试做好充分的准备。 5.模考软件,身临其境。本书提供了网盘版的模拟上机考试软件,使考生能够提前熟悉考试环境题型题量。软件中的考题不仅类型全面,考生还可以结合当地实际要求选择相应题型、题量和答题时间等进行模拟实战。这些考题都是精心挑选的历年真题和预测题,均有参考答案及详细解析,可供考生模拟演练,并通过解析获知答题思路及考查重点,进一步突破复习难点。