计算机网络信息安全高级技术证书_第1页
计算机网络信息安全高级技术证书_第2页
计算机网络信息安全高级技术证书_第3页
计算机网络信息安全高级技术证书_第4页
计算机网络信息安全高级技术证书_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机网络信息安全高级技术证书考试大纲一、课程的性质、目的和要求计算机网络信息安全高级技术证书教育考试是一种理论和实践并重的综合能力考试,要求考生具有较强的网络信息安全理论知识,同时又能把理论知识转化为安全实践技能,能够熟练地使用常见的网络安全工具和软件,具备网络信息安全的实践工作能力,达到网络信息安全高级工程师的水平。二、考核方式和考核目标1.理论考核方式笔试,在规定的2小时时间内完成指定计算机网络信息安全的考试题目。2.实践考核方式笔试,在规定的2.5小时时间内完成指定计算机网络信息安全的考试题目。3.考核目标要求考生熟悉《计算机网络信息安全理论与实践教程》课程的理论知识和实践技能,能够运用所掌握的理论和技术解决计算机网络信息安全实际问题。三、理论考试内容网络信息安全概论网络安全现状与问题网络安全现状典型网络安全问题网络安全目标与功能网络安全目标网络安全基本功能网络安全技术需求网络物理安全网络认证网络访问控制网络安全保密网络安全监测网络漏洞评估防范网络恶意代码网络安全应急响应网络安全体系网络安全管理内涵网络安全管理定义网络安全管理的目标网络安全管理的内容网络安全管理要素网络安全管理对象网络安全威胁网络脆弱性网络安全风险网络安全保护措施网络安全管理方法与流程网络安全管理基本方法网络安全管理基本流程网络攻击原理与常用方法网络攻击概述网络攻击概念网络攻击技术发展演变网络攻击一般过程隐藏攻击源收集攻击目标信息挖掘漏洞信息获取目标访问权限隐蔽攻击行为实施攻击开辟后门清除攻击痕迹网络攻击常见技术方法端口扫描口令破解缓冲区溢出网络蠕虫网站假冒拒绝服务网络嗅探SQL注入攻击Engineering)2.3.9社交工程方法(SocialEngineering)电子监听技术会话劫持漏洞扫描代理技术数据加密技术黑客常用软件扫描类软件远程监控类软件系统攻击和密码破解监听类软件网络攻击案例nmap扫描DDOS攻击W32.Blaster.Worm网络嗅探攻击MSSQL数据库攻击网络安全体系与网络安全工程网络安全体系概述网络安全体系概念网络安全体系用途网络安全体系组成网络安全体系模型发展状况网络安全体系的构建原则与内容网络安全体系建立原则网络安全组织体系构建内容网络安全管理体系构建内容网络安全技术体系构建内容网络安全密码学基本理论密码学概况密码学发展简况密码学基本概念密码攻击分类与安全密码体制分类私钥密码体制公钥密码体制混合密码体制常见密码算法DESIDEAAESRSADiffie-Hellman密钥交换协议杂凑函数数字签名安全协议SSLSSH网络物理与环境安全技术物理安全概述网络物理安全常见方法防火防水防震防盗防鼠虫害防雷防电磁防静电安全供电网络机房安全网络机房安全等级网络机房场地选择网络机房组成网络通信安全存储介质安全认证技术原理认证概述认证概念认证依据认证原理认证常见类型单向认证双向认证第三方认证常见认证技术方法口令认证智能卡技术基于生物特征认证Kerberos6.3.5公钥基础设施(PKI)单点登陆(SingleLogonSchemes)访问控制技术原理访问控制目标访问控制系统模型访问授权和模型访问控制类型自主访问控制强制访问控制基于角色访问控制访问控制策略设计与组成访问控制策略访问控制规则军事安全策略访问控制管理过程和内容访问控制管理过程最小特权管理用户访问管理口令管理防火墙技术原理防火墙概述防火墙技术背景防火墙工作原理防火墙缺陷防火墙技术与类型包过滤应用服务代理网络地址转换防火墙主要技术参数防火墙功能指标防火墙性能指标防火墙安全指标防火墙防御体系结构类型基于双宿主主机防火墙结构基于代理型防火墙结构基于屏蔽子网的防火墙结构VPN技术原理与应用VPN概况VPN概念VPN安全服务功能VPN实现方式VPN相关技术密码算法密钥管理认证访问控制IPSecPPTP漏洞扫描原理网络系统漏洞概述漏洞概念漏洞与网络安全网络系统漏洞来源网络系统漏洞发布机制网络系统漏洞信息公布网址漏洞扫描技术漏洞扫描器组成结构入侵检测技术原理入侵检测概述入侵检测概念入侵检测系统模型入侵检测作用入侵检测技术基于误用的入侵检测技术基于异常的入侵检测技术其它入侵检测系统组成与分类入侵检测系统组成基于主机的入侵检测系统基于网络的入侵检测系统基于分布式入侵检测系统入侵检测系统评估指标入侵检测系统部署方法与应用案例恶意代码防范技术原理恶意代码概述恶意代码定义与分类恶意代码防范整体策略计算机病毒计算机病毒概念与特性计算机病毒组成与运行机制计算机病毒常见类型与技术计算机病毒防范策略与技术计算机病毒防御模式特洛伊木马特洛伊木马概念与特性特洛伊木马运行机制特洛伊木马技术特洛伊木马防范技术网络蠕虫网络蠕虫概念与特性网络蠕虫组成与运行机制网络蠕虫常用技术网络蠕虫防范技术其它恶意代码逻辑炸弹(LogicBombs)陷门(Trapdoors) 30细菌(Bacteria) 30间谍软件(Spyware)网络物理隔离技术原理网络物理隔离概况网络物理隔离技术专用计算机上网多PC机外网代理服务内外网线路切换器单硬盘内外分区双硬盘网闸网络安全新技术14.1入侵阻断14.2网络攻击诱骗14.4网络攻击容忍和系统生存技术14.5可信计算网络安全技术相关标准15.1安全标准概况15.2TCSEC15.3GB1785915.3.1第一级用户自主保护级15.3.2第二级系统审计保护级15.3.3第三级安全标记保护级15.3.4第四级结构化保护级15.3.5第五级访问验证保护级15.4CC标准15.4.1CC标准概况4.2CC的开发目的和应用范围4.3CC标准组成4.4CC标准的目标读者15.5BS7799网络安全风险评估技术原理与应用网络风险评估概述1.1网络风险评估概念1.2网络风险评估要素组成关系1.3网络风险评估模式16.1.4网络风险评估意义16.2网络风险评估过程16.2.1风险评估过程概述16.2.1网络评估范围界定16.2.2网络资产鉴定16.2.3网络威胁识别16.2.4网络脆弱性识别16.2.5网络安全管理检查16.2.6安全影响分析16.2.7网络风险确认16.2.8网络安全措施建议16.3网络风险数据采集方法与工具16.3.1漏洞扫描16.3.2人工检查16.3.3渗透测试16.3.4问卷调查16.3.5安全访谈16.3.6审计数据分析16.3.7入侵监测16.4网络风险评估工程项目流程16.4.1评估工程前期准备16.4.2评估方案设计与论证16.4.3评估方案实施16.4.4风险评估报告撰写16.4.5评估结果评审与认可17应急响应技术原理应急响应概念应急小组组成与工作机制应急小组组成应急小组工作机制应急小组组成模式应急方案应急方案内容应急方案类型应急事件处理流程应急响应技术应急响应技术类型访问控制安全状态评估系统监测系统恢复入侵取证四、实践考试内容1.网络物理与环境安全技术常用的物理安全措施网络机房安全方案设计网络通信物理安全方案设计存储介质安全方案设计认证技术应用不同认证技术比较分析网络认证方案设计WEB服务器认证方案设计和分析系统认证方案设计和分析2.4WEB、操作系统等认证系统配置分析已知某个用户认证安全要求,给出认证解决方案和产品选型访问控制技术应用UNIX/Linux系统访问控制Windows2000、WindowsXP访问控制IIS-FTP访问控制案例网络访问控制IIS、ApacheWeb访问控制3.6WEB、操作系统、网络等访问控制配置分析已知某个用户访问控制安全要求,给出解决方案和产品选型防火墙技术应用防火墙技术应用包过滤应用服务代理网络地址转换4.2防火墙主要技术参数防火墙功能指标防火墙性能指标防火墙安全指标防火墙防御结构设计基于双宿主主机防火墙结构基于代理型防火墙结构基于屏蔽子网的防火墙结构防火墙部署基本方法与步骤防火墙配置和操作,包括CiscoACL、IPTABLE防火墙系统配置分析已知某个用户安全要求,给出防火墙解决方案和产品选型VPN技术原理与应用VPN应用类型AccessVPNIntranetVPNExtranetVPN2应用VPN技术解决实际安全问题漏洞扫描应用常用网络漏洞扫描工具COPSSAINTNessusLANguardNetworkScannerX-scanWhisker漏洞扫描器安装模式及实例漏洞扫描器Windows系统漏洞扫描实例CGI漏洞扫描扫描结果分析已知某个用户漏洞管理安全要求,给出漏洞管理解决方案和产品选型。入侵检测技术应用入侵检测系统评估指标入侵检测系统部署方法与应用案例IDS部署方法与步骤HIDS应用实例NIDS应用实例入侵检测结果分析已知某个用户入侵检测安全要求,给出入侵检测解决方案和产品选型。8.恶意代码防范技术计算机病毒防范策略与技术特洛伊木马防范技术网络蠕虫防范技术恶意代码检测结果分析已知某个用户恶意代码防范要求,给出恶意代码防范安全解决方案和产品选型。9.网络物理隔离技术应用网络物理隔离典型应用案例工作机安全上网实例电子政务中网闸应用实例网络物理隔离案例分析已知某个用户网络物理隔离要求,给出网络物理隔离安全解决方案和产品选型。10网络安全风险评估技术10.1网络风险数据采集工具应用10.2网络风险评估工程项目流程10.2.1评估工程前期准备10.2.2评估方案设计与论证10.2.3评估方案实施10.2.4风险评估报告撰写10.2.5评估结果评审与认可网络风险案例分析已知某个用户网络风险评估要求,给出网络风险评估解决方案11.Windows系统安全Windows系统安全概况Windows系统架构Windows安全模型Windows安全机制Windows系统安全分析Windows口令Windows恶意代码Windows应用软件漏洞Windows系统程序的漏洞Windows注册表安全Windows文件共享安全Windows物理临近攻击Windows系统安全增强技术方法与流程Windows系统安全增强方法概述Windows系统安全增强基本流程Windows2000系统安全增强实例系统启动安全增强帐号与口令管理安全增强安装最新系统补丁网络安全增强安装第三方防护软件Windows系统常见漏洞与解决方法Unicode漏洞ISAPI缓冲区扩展溢出IISRDS(MicrosoftRemoteDataServices)NETBIOS空对话连接造成的信息泄露SAM中的弱散列(LMhash)12.UNIX/Linux操作系统安全12.1UNIX/Linux系统安全概况12.1.1UNIX/Linux系统架构12.1.2UNIX/Linux安全机制12.2UNIX/Linux系统安全分析12.2.1UNIX/Linux口令/帐号安全12.2.2UNIX/Linux可信主机文件安全12.2.3UNIX/Linux应用软件漏洞12.2.4UNIX/Linux的SUID文件安全12.2.5UNIX/Linux的恶意代码12.2.6UNIX/Linux文件系统安全12.2.7UNIX/Linux网络服务安全12.2.8UNIX/Linux系统程序漏洞12.3UNIX/Linux系统安全增强方法和流程12.3.1UNIX/Linux系统安全增强方法12.3.2UNIX/Linux系统安全增强基本流程12.4UNIX/Linux系统安全增强技术12.4.1安装系统补丁软件包12.4.2最小化系统网络服务12.4.3设置系统开机保护口令12.4.4弱口令检查12.4.5禁用默认帐号12.4.6用SSH增强网络服务安全12.4.7利用tcp_wrapper增强访问控制12.4.8构筑UNIX/LINUX主机防火墙12.4.9使用Tripwire或MD5SUM完整性检测工具12.4.10检测LKM后门12.4.11系统安全监测12.5Linux安全增强实例12.6UNIX/Linux系统常见漏洞与解决方法12.6.1空口令或弱口令的帐号12.6.2R命令12.6.3RPC服务缓冲区溢出12.6.4缺省SNMP字串12.6.5Sendmail12.6.6LPD(remoteprintprotocoldaemon)12.6.7sadmindandmountd13网络路由设备安全路由器安全概述路由器安全威胁路由器安全结构路由器安全策略13.2路由器物理安全路由器访问安全本地访问安全远程访问安全路由器的网络服务安全路由信息及协议安全路由器审计和管理路由器安全测试方法与工具路由器安全功能测试路由器抗攻击测试路由器漏洞扫描路由器安全管理增强技术方法及时升级操作系统和打补丁关闭不需要的网络服务及接口禁止IP直接广播和源路由增强路由器VTY安全阻断恶意数据包路由器口令安全传输加密Cisco路由器常见漏洞与解决方法CiscoIOS畸形MPLS包远程拒绝服务漏洞CiscoIOS畸形BGP包远程拒绝服务漏洞CiscoTelnet远程拒绝服务漏洞CiscoSecureAccessControlServerACSGUI验证绕过漏洞CiscoSecureACSLEAPRADIUS代理远程拒绝服务漏洞CiscoIOS畸形OSPF包远程拒绝服务漏洞CiscoIOSOSPF路由表破坏漏洞CiscoIOS畸形BGP数据包设备可导致设备复位漏洞14.应急响应技术原理与灾害恢复应急小组组成与工作机制设计应急方案设计和编写应急事件处理流程应急响应技术与常见实用软件应用14.6应急响应案例分析,包括Windows口令丢失恢复、硬盘数据恢复等。15.网络信息安全实验实验1操作系统弱口令检测软件安装和使用实验2网络漏洞扫描软件NESSUS安装和使用实验3OPENSSH安装及使用实验4邮件加密软件PGP安装和使用实验5APACHE服务器和SSL软件安装和使用实验6LINUX防火墙软件IPTABLE安装和使用实验7网络入侵检测系统SNORT安装和使用实验8常见木马检测、清除方法和工具使用实验9WINDUMP软件安装和使用实验10WINDOWS2000系统安全增强实验11WINDOWS下VPN环境搭建四、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论