全国计算机等级考试三级信息安全技术知识点总结

最新资料欢迎阅读

1
全国计算机等级考试三级信息安全技术知
识点总结
1、1 信息安全保障背景

1、1、1 信息技术及其发展阶段 信息技术两个方面:生产:信息技术产业;
应用:信息技术扩散 信息技术核心:微电子技术,通信技术,计算机技术,网
络技术
第一阶段,电讯技术的发明;第二阶段,计算机技术的发展;第三阶段,
互联网的使用

1、1、2 信息技术的影响 积极:社会发展,科技进步,人类生活 消极:
信息泛滥,信息污染,信息犯罪

1、2 信息安全保障基础
1、2、1 信息安全发展阶段 通信保密阶段(20 世纪四年代):机密性,密
码学 计算机安全阶段(20 世纪六和七年 代):机密性、访问控制与认证,公钥
密码学( Diffie Hellman, DES),计算机安全标准化(安全评估标准) 信息
安全保障阶段:信息安全保障体系( IA), PDRR 模型:保护( protection)、
检测( detection)、 响应 (response)、恢复( restore),我国 PWDRRC 模型:
保护、预警( warning)、监测、应急、 恢复、反击( counter-attack), BS/ISO7799
标准(有代表性的信息安全管理体系标准):信 息安全管理实施细则、信息安全
管理体系规范

1、2、2 信息安 全的含义 一是运行系统的安全,二是系统信息的安全:
口令鉴别、用户存取权限控制、数据存取权限 方式控制、审计跟踪、数据加密
等 信息安全的基本属性:完整性、机密性、可用性、可控制性、不可否认性
最新资料欢迎阅读

1
1、2、3 信息系统面临的安全风险

1、2、4 信息安全问题产生的根源:信息系统的复杂性,人为和环境的威
胁

1、2、5 信息安全的地位和作用
1、2、6 信息安全技术 核心基础安全技术:密码技术 安全基础设施技术:
标识与认证技术,授权与访问控制技术 基础设施安全技术:主机系统安全技术,
网络系统安全技术 应用安全技术:网络与系统安全 攻击技术,网络与系统安全
防护与响应技术,安全审计与责 任认定技术,恶意代码监测与防护技术 支撑安
全技术:信息安全评测技术,信息安全管理技术

1、3 信息安全保障体系
1、3、1 信息安全保障体系框架 生命周期:规划组织,开发采购,实施交
付,运行维护,废弃 保障要素:技术,管理,工程,人员 安全特征:机密性,
完整性,可用性

1、3、2 信息系统安全模型与技术框架 P2DR 安全模型:策略( policy),
防护,检测,响应;防护时间大于检测时间加上响应时间, 安全目标暴露时间 =
检测时间 +响应时间,越小越好;提高系统防护时间 ,降低检测时间和 响应时
间 信息保障技术框架( IATF):纵深防御策略():人员,技术,操作;技术框
架焦点域:保 护本地计算机,保护区域边界,保护网络及基础设施,保护支撑
性基础设施

1、4 信息安全保障基本实践
1、4、1 国内外信息安全保障工作概况
最新资料欢迎阅读

1
1、4、2 信息安全保障工作的内容 确定安全需求,设计和实施安全方案,
进行信息安全评测,实施信息安全监控
第二章 信息安全基础技术与原理

2、1 密码技术
2、1、1 对称密码与非对称密码 对称密钥密码体制:发送方和接收方使用
相同的密钥 非对称密钥密码体制:发送方和接收方 使用不同的密钥 对称密钥
体制:
加密处理速度快、保密度高,密钥管理分发复杂代价高、数字签名困难 分
组密码:一次加密一个明文分组:
DES, IDEA, AES;序列密码:一次加密一位或者一 个字符:
RC4, SEAL 加密方法:代换法:单表代换密码,多表代换;置换法 安全性:
攻击密码体制:穷举攻击法(对于密钥长度128 位以上的密钥空间不再有效),
密 码分析学;典型的密码攻击:唯密文攻击,已知明文攻击,选择明文攻击(加
密算法一般要 能够抵抗选择明文攻击才认为是最安全的,分析方法:差分分析
和线性分析),选择密文攻 击 基本运 算:异或,加,减,乘,查表 设计思想:
扩散,混淆;乘积迭代:乘积密码,常见的乘积密码是迭代密码, DES, AES 数
据加密标准 DES:基于 Feistel网络,3DES,有效密钥位数:56 国际数据加密
算法 IDEA:利用128 位密钥对64 位的明文分组,经连续加密产生64 位的密 文
分组 高级加密标准 AES:
SP 网络 分组密码:电子密码本模式 ECB,密码分组链模式 CBC,密码反馈
模式 CFB,输出反馈模 式 OFB,计数模式 CTF 非对称密码:
基于难解问题设计密码是非对称密码设计的主要思想, NP 问题 NPC 问题
克服密 钥分配上的困难、易于实现数字签名、安全性高,降低了加解密效率 RSA:
基于大合数因式分解难得问题设计;既可用于加密,又可用于数字签名;目前应
用最 广泛 ElGamal:基于离散对数求解困难的问题设计 椭圆曲线密码 ECC:基
于椭圆曲线离散对数求解困难的问题设计 通常采用对称密码体制实现数字加
最新资料欢迎阅读

1
密,公钥密码体制实现密钥管理的混合加密机制

2、1、2 哈希函数 单向密码体制,从一个明文到密文的不可逆的映射,只
有只有加密过程,没有解密过程 可将任意长度的输入经过变换后得到固定长度
的输出(原消息的散列或消息摘要) 应用:
消息认证(基于哈希函数的消息认证码),数字签名(对消息摘要进行数字
签名口令 的安全性,数据完整性) 消息摘要算法 MD5:128 位 安全散列算法
SHA:160 位 SHA比 MD5 更安全, SHA比 MD5 速度慢了25%, SHA操作步骤较
MD5 更简单

2、1、3 数字签名 通过密码技术实现,其安全性取决于密码体制的安全程
度 普通数字签名:
RSA, ElGamal,椭圆曲线数字签名算法等 特殊数字签名:盲签名,代理签
名,群签名,不可否认签名,具有消息恢复功能得签名等 常对信息的摘要进行
签名 美国数字签名标准 DSS:签名算法 DSA 应用:鉴权:重放攻击;完整性:
同形攻击;不可抵赖

2、1、4 密钥管理 包括密钥的生成,存储,分配,启用与停用,控制,更
新,撤销与销毁等诸多方面密钥的分 配与存储最为关键 借助加密,认证,签名,
协议和公证等技术 密钥的秘密性,完整性,真实性 密钥产生:噪声源技术(基
于力学,基于电子学,基于混沌理论的密钥产生技术);主密钥, 加密密钥,会
话密钥的产生 密钥分配:
分配手段:人工分发(物理分发),密钥交换协议动态分发 密钥属性:秘密
密钥分配,公开密钥分配 密钥分配技术:基于对称密码体制的密钥分配,基于
公钥密码体 制的密钥分配 密钥信息交换方式:人工密钥分发,给予中心密钥分
发,基于认证密钥分发 人工密钥分发:主密钥 基于中心的密钥分发:利用公开
密钥密码体制分配传统密码的密钥;可信第三方:密钥分发 中心 KDC,密钥转
换中心 KTC;拉模型,推模型;密钥交换协议:
Diffie-Hellman 算法 公开密钥分配:公共发布;公用目录;公约授权:公
最新资料欢迎阅读

1
钥管理机构;公钥证书:证书管理机构 CA,目前最流行 密钥存储:
公钥存储 私钥存储:用口令加密后存放在本地软盘或硬盘;存放在网络目
录服务器中:私钥存储服务 PKSS;智能卡存储; USB Key 存储

2、2 认证技术
2、2、1 消息认证 产生认证码的函数:
消息加密:整个消息的密文作为认证码 消息认证码( MAC):利用密钥对消
息产生定长的值,并以该值作为认证码;基于 DES 的 MAC 算法 哈希函数:将
任意长的消息映射为定长的哈希值,并以该哈希值作为认证码

2、2、2 身份认证 身份认证系统:认证服务器、认证系统客户端、认证设
备 系统主要通过身份认证协议(单向认证协议和双向认证协议)和认证系统软
硬件进行实现 认证手段:
静态密码方式 动态口令认证:动态短信密码,动态口令牌(卡) USB Key 认
证:挑 战 /应答模式,基于 PKI 体系的认证模式 生物识别技术 认证协议:基
于口令的认证协议,基于对称密码的认证,基于公钥密码的认证2

合集下载

全国计算机等级考试三级知识要点.doc

全国计算机等级考试三级知识要点.doc

全国计算机等级考试三级计算机辅助设计CAD 计算机辅助制造CAM 计算机辅助工程CAE 计算机辅助教学CAI 计算机辅助测试CAT 简单邮件传输协议SMTP 图形用户界面GUI第一章计算机基础计算机发展阶段:大型主机阶段(20世纪40-50年代)、小型计算机阶段(20世纪60-70)、微型计算机阶段(20世纪70-80年代)、客户机/服务器阶段(20世纪80-90年代)、internet 阶段(90年代至今)大型主机经历了电子管、晶体管、中小规模集成电路、大规模集成电路计算机应用领域:科学计算、事务处理、过程控制、辅助工程、人工智能、网络应用、多媒体应用过程控制对计算机要求不高,常使用微控制器芯片或者低档(4位、8位)微处理器芯片,并做成嵌入式装置。

传统硬件分类:大型主机、小型计算机、个人计算机、工作站、巨型计算机、小巨型计算机现实硬件分类:服务器、工作站、台式机、笔记本计算机、手持设备。

服务器分类:服务器按应用范围分:入门级服务器、工作组级服务器、部门级服务器、企业级服务器;按采用处理器体系结构(服务器CPU所采用的指令系统)分CISC服务器、RISC服务器、VLIW服务器;按用途分:文件服务器、数据库服务器、电子邮件服务器、应用服务器;按机箱结构分:台式服务器、机架式服务器、机柜式服务器、刀片式服务器。

目前实现热插拔、机柜优化的服务器是刀片式服务器。

工作站:工作站根据软、硬平台的不同,一般分为两类:一类是基于RISC(精简指令系统)和UNIX操作系统的专业工作站,一类是基于Intel处理器和Windows操作系统的PC 工作站。

工作站支持高速图形端口。

指令的平均执行速度计算机工作指标:字长、速度(浮点指令的平均执行速度MPLOPS和定点MIPS)、容量、数据传输率、可靠性(平均无故障时间MTBF和平均故障修复时间MTTR)、产品名称与版本。

奔腾芯片技术特点:超标量技术、超流水线技术、分支预测、双高速缓存的哈佛结构:指令与数据分开、固化常用指令(MOV/ADD/INC/DEC/PUSH/POP/JMP/CALL/NOP/TEST)、增强的64位数据总线、采用PCI标准的局部总线、错误检测及功能冗余校验技术、内置能源效率技术、支持多重处理。

计算机三级信息安全技术题库

计算机三级信息安全技术题库

计算机三级信息安全技术题库一、单选题(每题3分,共30分)1. 以下哪种加密算法属于对称加密算法?()A. RSAB. DSAC. AESD. ECC答案:C。

解析:AES(高级加密标准)是对称加密算法,而RSA、DSA、ECC属于非对称加密算法。

2. 在信息安全中,防止非法用户进入系统的技术称为()。

A. 加密技术B. 防火墙技术C. 认证技术D. 防病毒技术答案:C。

解析:认证技术就是用来确认使用者身份,防止非法用户进入系统的技术,加密技术主要用于数据加密,防火墙技术用于网络安全防护,防病毒技术用于防范病毒。

3. 信息安全的基本属性不包括()。

A. 保密性B. 完整性C. 可用性D. 通用性答案:D。

解析:信息安全的基本属性是保密性、完整性、可用性,通用性不属于信息安全的基本属性。

二、多选题(每题5分,共25分)1. 以下哪些属于网络安全威胁?()A. 黑客攻击B. 病毒感染C. 系统漏洞D. 物理损坏答案:ABC。

解析:黑客攻击、病毒感染和系统漏洞都是网络安全威胁,物理损坏不属于网络安全威胁范畴,更多的是硬件方面的问题。

2. 信息安全管理体系包括以下哪些方面?()A. 策略制定B. 风险评估C. 安全意识培训D. 应急响应答案:ABCD。

解析:信息安全管理体系涵盖策略制定、风险评估、安全意识培训和应急响应等多个方面,这些方面共同作用来保障信息安全。

3. 以下哪些是对称加密算法的特点?()A. 加密速度快B. 密钥管理简单C. 安全性高D. 适合大数据量加密答案:AD。

解析:对称加密算法加密速度快,适合大数据量加密。

但是其密钥管理相对复杂,因为需要安全地共享密钥,其安全性也取决于密钥的保护,相对非对称加密算法,在某些场景下安全性可能稍低。

三、判断题(每题2分,共10分)1. 只要安装了防火墙就可以完全保证网络安全。

()答案:错误。

解析:防火墙虽然能在一定程度上防护网络安全,但不能完全保证,因为还有其他的攻击途径如内部人员的恶意操作、通过移动设备的入侵等。

计算机三级_网络技术知识点

计算机三级_网络技术知识点

计算机三级_网络技术知识点一、网络基础知识1.网络概念:网络是指不同计算机之间通过通信线路或其他传输媒介连接起来,共享信息和资源的系统。

2.网络拓扑结构:包括总线型、星型、环形、树型和网状等多种形式。

3.OSI参考模型:由国际标准化组织(ISO)制定的网络通信协议的参考模型,分为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。

4. TCP/IP协议:是Internet所使用的协议集合,包括传输控制协议(TCP)和互联网协议(IP)等。

5.IP地址:用于标识网络中的主机,分为IPv4和IPv6两种版本。

6.子网掩码:用于将IP地址划分为网络地址和主机地址两部分。

7.路由器:用于在不同的网络之间转发数据包的设备。

8.网关:在通信网络中负责不同网络之间的数据传输转发。

9.DNS:域名系统,用于将域名解析为IP地址。

10.DHCP:动态主机配置协议,用于自动分配IP地址和其他网络配置信息。

二、网络设备和网络协议1. 集线器(Hub):用于将多台计算机连接在一起,通过广播方式转发数据。

2. 网桥(Bridge):用于将不同局域网中的数据包转发。

3. 交换机(Switch):用于根据MAC地址转发数据包,提供更高的数据转发效率。

4. 路由器(Router):在不同网络之间进行数据转发,具备网络寻径的功能。

5. 防火墙(Firewall):用于保护网络安全,限制网络访问。

6. 文件服务器(File Server):用于存储和共享文件。

7. 打印服务器(Print Server):用于共享打印设备。

8. HTTP协议:超文本传输协议,在Web应用中用于客户端和服务器之间的数据传输。

9.FTP协议:文件传输协议,用于在客户端和服务器之间传输文件。

10.SMTP协议:简单邮件传输协议,用于邮件的发送。

11.POP3协议:邮局协议,用于邮件的接收。

三、网络安全和网络管理1.防火墙:用于保护网络系统,限制网络访问和控制网络流量。

三级 计算机信息安全技术 第五套

三级  计算机信息安全技术  第五套

第五套一、填空题1、信息安全属性中,含义是"保证数据的一致性,防止数据被非法用户篡改"的是()。

A) 机密性B) 完整性C) 不可否认性D) 可用性2、下列关于信息安全的地位和作用的阐述中,错误的是()。

A) 信息安全是网络时代国家生存和民族振兴的根本保障B) 信息安全是信息社会健康发展和信息革命成功的关键因素C) 信息安全是网络时代人类生存和文明发展的基本条件D) 信息安全无法影响人们的工作和生活3、下列关于密码技术的说法中,错误的是()。

A) 密码学包括密码编码学和密码分析学两门学科B) 对称密钥密码体制也称为单密钥密码体制或传统密码体制,基本特征是发送方和接收方共享相同的密钥,即加密密钥与解密密钥相同C) 密码体制的安全既依赖于对密钥的保密,又依赖于对算法的保密D) 对称加密不易实现数字签名,限制了它的应用范围4、两个不同的消息具有相同的消息摘要的现象,称为()。

A) 攻击B) 碰撞C) 散列D) 都不是5、除去奇偶校验位,DES算法密钥的有效位数是()。

A) 64B) 128C) 56D) 1686、下列关于身份认证的描述中,错误的是()。

A) 身份认证协议分为单向认证协议和双向认证协议B) 基于动态口令认证的方式主要有动态短信密码和动态口令牌(卡)两种方式,口令一次一密,大大提高了安全性C) 生物特征识别技术是目前身份认证技术中最常见、最安全的技术D) 静态密码机制是一种不安全的身份认证方式7、下列关于消息认证的说法中,错误的是()。

A) 传统密码只能提供保密性,不能用于消息认证B) 公钥密码既能提供保密性,又能用于消息认证C) 消息认证是验证所收到的消息确实来自真正的发送方,并且未被篡改的过程D) 哈希函数的输入是可变大小的消息,输出是固定大小的哈希值8、下列选项中,不属于集中式访问控制协议的是()。

A) TACACS协议B) RADIUS协议C) Diameter协议D) Kerberos协议9、下列关于访问控制模型的说法中,错误的是()。

计算机三级(信息安全技术)考试题含答案

计算机三级(信息安全技术)考试题含答案

计算机三级(信息安全技术)考试题含答案一、单选题(共100题,每题1分,共100分)1.关于风险管理,说法错误的是A、风险管理是指识别和控制机构面临风险的过程B、风险识别是检查和说明机构信息技术的安全态势和机构面临的风险C、风险控制是指采取控制手段,减少机构数据和信息系统的风险D、风险识别是为了说明风险评估的结果正确答案:D2.Alice通过密钥K2加密消息M产生密文E(K2, M),然后通过密钥K1生成MAC为C(K1, E(K2, M),之后Alice将密文和MAC发送给Bob; Bob用密钥K1和密文生成一个MAC并和Alice的MAC比较,假如相同再用K2解密密文。

该过程所提供的安全服务是A、仅提供数字签名B、仅提供保密性C、仅提供不可否认性D、保密性和消息完整性正确答案:D3.电子认证服务提供者应当妥善保存与认证相关的信息,信息保存期限至少为电子签名认证证书失效A、五年B、一年C、十年D、十二年正确答案:A4.在Unix系统中,改变文件分组的命令是()。

A、chownB、whoC、chgrpD、chmod正确答案:C5.下列选项中,不属于代码混淆技术的是A、词法转换B、控制流转换C、数据转换D、软件水印正确答案:D6.下列关于软件测试的描述中,错误的是( )A、模糊测试是一种软件动态安全检测技术B、软件动态安全检测技术可用于对软件可执行代码的检测C、模型检验是一种软件动态安全检测技术D、软件静态安全检测技术可用于对软件源代码的检测正确答案:C7.下列选项中,不属于软件安全保护技术的是A、模型检验技术B、软件加壳技术C、软件水印技术D、反调试反跟踪技术正确答案:A8.在信息资产管理中,标准信息系统的组成部分不包括A、数据和信息B、解决方案C、软件D、硬件正确答案:B9.审查数据电文作为证据的真实性时,需要考虑的因素是?A、用以鉴别发件人方法的可靠性B、数据提供者的可靠性C、电文加密方法的可靠性D、保持内容机密性方法的可靠性正确答案:A10.风险分析主要分为A、客观风险分析和主观风险分析B、技术的风险分析和管理的风险分析C、定量风险分析和定性风险分析D、内部风险分析和外部风险分析正确答案:C11.在Windows系统中,查看当前已经启动的服务列表的命令是A、net stopB、net serviceC、net listD、net start正确答案:D12.主要在操作系统的内核层实现的木马隐藏技术是( )。

计算机三级网络技术考点-网络安全技术的知识

计算机三级网络技术考点-网络安全技术的知识

计算机三级网络技术考点-网络安全技术的知识最近有网友想了解下计算机三级网络技术考点-网络安全技术的知识,所以店铺就整理了相关资料分享给大家,具体内容如下.希望大家参考参考计算机三级网络技术考点-网络安全技术的知识1、网络管理包括五个功能:配置管理,故障管理,性能管理,计费管理和安全管理。

(各自目标、概念、功能)(配置管理的目标是掌握和控制网络的配置信息。

现代网络设备由硬件和设备驱动组成。

故障管理最主要的作用是通过提供网络管理者快速的检查问题并启动恢复过程的工具,使网络的可靠性得到增强。

故障就是出现大量或严重错误需要修复的异常情况。

故障管理是对计算机网络中的问题或故障进行定位的过程。

故障标签就是一个监视网络问题的前端进程。

性能管理的目标是衡量和呈现网络特性的各个方面,使网络的性能维持在一个可以接受的水平上。

性能管理包括监视和调整两大功能。

记费管理的目标是跟踪个人和团体用户对网络资源的使用情况,对其收取合理的费用。

记费管理的主要作用是网络管理者能测量和报告基于个人或团体用户的记费信息,分配资源并计算用户通过网络传输数据的费用,然后给用户开出帐单。

安全管理的目标是按照一定的策略控制对网络资源的访问,保证重要的信息不被未授权用户访问,并防止网络遭到恶意或是无意的攻击。

安全管理是对网络资源以及重要信息访问进行约束和控制。

)2、网络管理的目标与网络管理员的职责:P1453、管理者/代理模型:管理者实质上是运行在计算机操作系统之上的一组应用程序,管理者从各代理处收集信息,进行处理,获取有价值的管理信息,达到管理的目的.代理位于被管理的设备内部,它把来自管理者的命令或信息请求转换为本设备特有的指令,完成管理者的指示,或返回它所在设备的信息。

管理者和代理之间的信息交换可以分为两种:从管理者到代理的管理操作;从代理到管理者的事件通知。

4、网络管理协议(1)概念:是网络管理者和代理之间进行信息的规范(2)网络管理协议是高层网络应用协议,它建立在具体物理网络及其基础通信协议基础上,为网络管理平台服务。

;全国计算机等级考试三级网络技术复习笔记

第一章计算机基础知识计算机的四特点:1.有信息处理的特性。

2.有程序控制的特性。

3.有灵活选择的特性。

4.有正确应用的特性。

计算机发展经历5个重要阶段:1大型机阶段。

2 小型机阶段。

3 微型机阶段。

4客户机/服务器阶段。

5互联网阶段。

计算机现实分类:服务器,工作站,台式机,便携机,手持设备。

计算机传统分类:大型机,小型机,PC机,工作站,巨型机。

计算机指标:1.位数。

2.速度。

MIPS是表示单字长定点指令的平均执行速度。

MFLOPS是考察单字长浮点指令的平均执行速度。

3.容量。

Byte用B表示。

1KB=1024B。

平均寻道时间是指磁头沿盘片移动到需要读写的磁道所要的平均时间。

平均等待时间是需要读写的扇区旋转到磁头下需要的平均时间。

数据传输率是指磁头找到所要读写的扇区后,每秒可以读出或写入的字节数。

4 带宽。

Bps用b5 版本。

6 可靠性。

平均无故障时间MTBF和平均故障修复时间MTTR来表示。

计算机应用领域:1 科学计算。

2 事务处理。

3 过程控制。

4 辅助工程。

5 人工智能。

6 网络应用。

一个完整的计算机系统由软件和硬件两部分组成。

计算机硬件组成四个层次:1 芯片。

2 板卡。

3 设备。

4 网络。

奔腾芯片的技术特点:1。

超标量技术。

通过内置多条流水线来同时执行多个处理,其实质是用空间换取时间。

2.超流水线技术。

通过细化流水,提高主频,使得机器在一个周期内完成一个甚至多个操作,其实质是用时间换取空间。

经典奔腾采用每条流水线分为四级流水:指令预取,译码,执行和写回结果。

3.分支预测。

4.双CACHE哈佛结构:指令与数据分开。

7 固化常用指令。

8 增强的64位数据总线(与存储器之间的外部总线增为64位)。

9 采用PCI标准的局部总线。

10 错误检测既功能用于校验技术。

11 内建能源效率技术。

12 支持多重处理。

安腾芯片的技术特点。

64位处理机。

奔腾系列为32位。

复杂指令系统CISC。

精简指令技术RISC。

计算机三级(信息安全技术)试题库与参考答案

计算机三级(信息安全技术)试题库与参考答案一、单选题(共100题,每题1分,共100分)1、下列有关信息安全管理体系的说法中,错误的是A、对于一个规模较小的组织机构,可以只制定一个信息安全政策B、信息安全管理工作的基础是风险处置C、在ISMS建设、实施的同时,必须相应地建立起各种相关文档、文件D、信息安全策略是组织机构的信息安全的最高方针,必须形成书面文件正确答案:B2、Nmap支持的扫描功能是A、Web漏洞扫描B、网络漏洞扫描C、端口扫描D、软件漏洞扫描正确答案:C3、访问控制依赖的原则,包括身份标识、责任衡量、授权和A、评估B、过滤C、验证D、跟踪正确答案:C4、机关、单位应当根据工作需要,确定国家秘密的具体的解密时间(或者解密条件)和A、保密机关B、保密期限C、保密人D、保密条件正确答案:B5、下列攻击手段中,不属于诱骗式攻击的是( )。

A、网站挂马B、ARP欺骗C、网站钓鱼D、社会工程正确答案:B6、GB/T 22239标准(《信息系统安全等级保护基本要求》)提出和规定了对不同安全保护等级信息系统的最低保护要求,称为A、基本安全要求B、基本保护要求C、最高安全要求D、最高保护要求正确答案:A7、SSL协议中握手协议的作用是A、完成会话密钥的协商B、完成加密算法的协商C、完成通信双方身份验证D、完成传输格式的定义正确答案:D8、下列关于数字签名的描述中,正确的是( )。

A、数字签名是在所传输的数据后附加,上一段和传输数据毫无关系的数字信息B、数字签名能够解决篡改、伪造等安全性问题C、数字签名能够解决数据的加密传输D、数字签名一般采用对称加密机制正确答案:B9、定义ISMS的范围,就是在___ 内选定架构ISMS的范围A、评估机构B、安全机构C、行政机构D、组织机构正确答案:D10、信息安全管理体系(ISMS) 是一个系统化、程序化和文件化的管理体系,属于风险管理的范畴,体系的建立基于系统、全面和科学的安全A、风险评估B、风险识别C、风险控制D、风险处置正确答案:A11、计算机系统安全评估的第一个正式标准是( )。

信息安全技术(知识点)

信息安全技术(知识点)信息安全技术是现代社会中的一项重要技术,在信息化时代中,保护个人、企业和国家的信息安全越来越重要。

本文将介绍一些关于信息安全技术的知识点,帮助读者了解和应用这些技术以保护自己的信息安全。

一、加密技术加密技术是信息安全的重要组成部分,它能够将敏感信息转化为不可读的密文,只有掌握相应密钥的人才能解密获取明文信息。

常见的加密技术有对称加密和非对称加密。

1. 对称加密对称加密使用同一个密钥来进行加密和解密操作。

发送方使用密钥将明文信息加密,并将密文发送给接收方,接收方再使用相同的密钥进行解密。

常见的对称加密算法有DES、AES等。

2. 非对称加密非对称加密使用一对密钥,即公钥和私钥。

发送方使用接收方的公钥对信息进行加密,接收方收到密文后再使用自己的私钥进行解密。

非对称加密技术可以更好地保证信息传输的安全性,常见的非对称加密算法有RSA、DSA等。

二、防火墙技术防火墙是网络安全的重要防线,在网络中起到监控和管理流量的作用,防止未经授权的访问和攻击。

防火墙技术主要包括包过滤式防火墙和应用层网关。

1. 包过滤式防火墙包过滤式防火墙根据预先设定的规则对网络数据包进行过滤和验证。

它可以根据源地址、目标地址、端口号等信息进行判断,只允许符合规则的数据包通过,阻止不符合规则的数据包进入网络。

这种防火墙技术适用于对网络数据包的基本检查。

2. 应用层网关应用层网关在网络层次结构中位于网络边界处,可以检测和过滤应用层数据。

它能够深入应用层协议进行检查,对网络请求进行验证,提供更高级的安全功能。

应用层网关可以防止恶意代码、入侵攻击等威胁。

三、入侵检测系统入侵检测系统是一种用于检测和防止网络攻击的技术。

它通过分析网络流量和系统日志等信息,识别潜在的入侵行为,并采取相应的措施来保护网络安全。

常见的入侵检测系统有基于签名的入侵检测和基于行为的入侵检测。

1. 基于签名的入侵检测基于签名的入侵检测通过事先定义的特征库来识别已知的入侵行为。

计算机三级考试复习资料3篇

计算机三级考试复习资料【计算机三级考试复习资料】第一篇:Windows操作系统一、操作系统操作系统是一种控制和管理计算机硬件与软件资源的程序。

二、Windows操作系统Windows操作系统是由微软公司开发的一款操作系统,应用广泛,易于使用。

三、Windows系统的基本操作1. 桌面:在Windows系统中,用户看到的第一个界面就是桌面,桌面中包含了许多应用程序和文件夹等快捷方式。

2. 开始菜单:点击桌面左下方的“开始”按钮,会弹出开始菜单,其中包含了系统中所有安装的应用程序,用户可以通过开始菜单来启动应用程序。

3. 任务栏:位于桌面底部的任务栏,显示了当前打开的应用程序及其窗口。

4. 文件资源管理器:用户可以打开文件资源管理器来管理计算机中的文件和文件夹,包括查看、复制、移动、删除等操作。

5. 控制面板:控制面板中包含了许多系统设置,例如网络设置、打印机设置、用户帐户设置等。

四、Windows系统的常用快捷键1. Windows键+D:显示桌面。

2. Windows键+E:打开文件资源管理器。

3. Windows键+R:打开运行对话框。

4. Ctrl+C:复制文本或文件。

5. Ctrl+V:粘贴文本或文件。

6. Ctrl+X:剪切文本或文件。

7. Alt+Tab:切换当前打开的应用程序。

五、Windows系统的常用应用程序1. Windows Media Player:媒体播放器,可播放音乐、视频等多种媒体格式。

2. IE浏览器:Internet Explorer浏览器,可浏览网页。

3. WordPad:文本编辑器,可编辑文字文档。

4. 计算器:数学计算器,支持基本运算和科学计算。

5. Windows Live邮箱:邮件客户端,可用于发送和接收邮件。

六、Windows系统的安全设置1. 防病毒软件:安装防病毒软件来保护计算机免受病毒和恶意软件的侵害。

2. 安全更新:对Windows系统和安装的应用程序进行及时更新,以修复安全漏洞。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档