江苏省自考03344信息与网络安全管理高频考点重点_第1页
江苏省自考03344信息与网络安全管理高频考点重点_第2页
江苏省自考03344信息与网络安全管理高频考点重点_第3页
江苏省自考03344信息与网络安全管理高频考点重点_第4页
江苏省自考03344信息与网络安全管理高频考点重点_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

江苏省高等教育自学考试03344信息与网络安全管理高频考点重点汇总(划书版)指定教材:《网络安全与管理》(第3版)主编:石磊、赵慧然、肖建良出版社:清华大学出版社(2021年)考试大纲:高纲4269(南京理工大学编·2024年)适用专业:信息管理与信息系统专业(专升本)【标记说明】★★★必考高频★★重点掌握★一般了解【客观题】单选/填空/名词解释【主观题】简答/论述

考试说明与复习指导一、课程基本信息课程名称:信息与网络安全管理(大纲全称"信息与网络安全"),课程代码03344,是江苏省高等教育自学考试信息管理与信息系统专业(专升本)的必修课。本课程是一门集知识和技能于一体、实践性很强的课程,以掌握网络安全知识为目的,以网络安全工具使用为重点,以理论讲述为基础。课程内容包括网络监控技术、密码技术、病毒防御技术、防火墙技术、入侵检测技术、VPN技术、无线网络安全技术、电子商务安全技术、漏洞扫描技术、入侵检测与防御,以及安全服务和安全机制策略。二、考试形式与题型考试形式:闭卷笔试,考试时间150分钟,百分制,60分及格。只准携带0.5毫米黑色墨水签字笔、铅笔、圆规、直尺、三角板、橡皮等文具,不可携带计算器。题型结构:①单项选择题;②填空题;③名词解释;④简答题;⑤论述题。命题时题型可略少但不能超出规定范围。三、能力层次与分值比例大纲按四个递进层次规定考核要求,后者建立在前者基础上:1.【识记】(约20%):识别和记忆基本理论和基础知识,如定义、分类、技术、方法、步骤、特点等,能正确表述、选择和判断。2.【领会】(约30%):领悟和理解基础知识的内涵外延,理解基本概念、应用技术、管理工具使用及等保2.0标准,能分析、判断、解释和说明。3.【简单应用】(约30%):根据已知知识和工具使用需求,对网络信息安全实践问题进行分析,综合运用各种安全技术。4.【综合应用】(约20%):面对具体实际的网络安全管理问题,探究解决方法,综合运用应用技术和管理工具,制定策略并分析效果。四、试卷难度结构试题难易分为易、较易、较难、难四个等级。每份试卷中:较易约占50%,较难约占30%,难约占20%。注意:难易度与能力层次不是同一概念,各能力层次中都存在不同难度的问题。五、课程内容四大部分及分值比例部分内容分值比例第一部分网络安全的基本概念(第1章)约20%第二部分网络安全应用技术(第4、5、6、7、8、9章)约25%第三部分网络安全管理工具(第2、3、10、11章)约30%第四部分网络安全等级保护2.0标准(第12章)约25%六、复习方法建议1.先翻大纲:阅读教材每章前,先看大纲中该章的考核知识点及能力层次要求,做到心中有数、有的放矢。2.全面系统:全书是一个整体,各章又有相对独立性。先全面学习各章,再注意章间联系,最后在全面基础上掌握重点,切忌孤立抓重点、猜题押题。3.做好笔记:把基本概念、原理、方法加以整理,用彩笔标注——红色代表重点,绿色代表深入研究领域,黄色代表可运用在工作中。4.完成习题:书后作业是理解、消化和巩固知识的重要环节,解题时注意培养逻辑性,层次分明地论述或推导。5.理论联系实际:尽可能多上网观察、分析和研究实际网络安全问题,切忌死记硬背。第一章网络安全概述【本章导读】本章是全书基础,概念多、覆盖面广。学习目的:了解互联网基础知识;理解威胁网络安全的因素、常见网络攻击形式;掌握常用网络密码安全保护技巧;重点掌握个人数据信息面临的网络威胁、网络攻击分类、常见网络攻击形式。【本章重点】①个人数据信息面临的网络威胁;②网络攻击分类。【本章难点】常见网络攻击形式。第一节互联网介绍▶互联网的影响【领会】【客观题/主观题】★★互联网对政治、经济、文化、社会等各领域产生深远影响,改变了人们的生产生活方式、信息传播方式和社交模式,推动了信息化、全球化进程,但也带来了网络安全、隐私保护等新问题。▶互联网的意义【领会】【客观题】★互联网是20世纪最伟大的发明之一,是信息社会的基础设施,促进了信息资源的全球共享与自由流动,推动了知识传播、科技创新和经济发展,成为国家综合实力和竞争力的重要标志。▶我国互联网规模与使用情况【领会】【客观题】★★我国网民规模持续增长,互联网普及率不断提高,手机网民占比极高。互联网在政务、商务、教育、医疗、金融等领域广泛应用,数字经济规模庞大,已成为网络大国。考生需了解我国互联网发展的基本态势和主要统计指标的量级概念。第二节网络安全介绍▶网络安全的概念【识记】【客观题/名词解释】★★★网络安全本质上是网络上的信息系统安全,包括系统安全运行和系统信息安全保护两方面。国际标准化组织(ISO)对计算机系统安全的定义:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。网络安全五大基本属性(高频考点,务必熟记):①机密性(保密性):确保信息不被未授权用户获取,敏感数据只对授权者可见;②完整性:信息在传输、存储过程中不被篡改、破坏或丢失,包括数据插入、删除和修改;③可用性:确保信息或信息系统可被合法用户访问并按要求正常运行,即授权用户需要时能使用;④不可抵赖性(抗否认性):防止个人否认先前已执行的动作,确保数据接收方能确信发送方身份,如电子商务中的数字签名;⑤可控性:对信息的传播及内容具有控制能力,对网络资源的使用进行有效控制。▶网络安全的重要性【识记】【客观题/主观题】★★网络安全事关国家安全、经济发展、社会稳定和公民合法权益。"没有网络安全就没有国家安全"。随着信息化深入发展,网络攻击、信息泄露、网络犯罪等威胁日益严峻,网络安全已成为信息化建设和应用的首要任务,是一个涉及技术、管理、法律等多要素的系统工程。▶网络安全的种类【识记】【客观题】★★网络安全从不同角度可分为多种类型:①按层次分:物理安全、网络安全、系统安全、应用安全、数据安全、管理安全;②按内容分:实体安全、软件安全、数据安全、运行安全;③按技术分:网络监控安全、认证签名安全、安全扫描、密码安全、防病毒安全、防火墙安全等六大类常用技术。第三节威胁网络安全的因素▶黑客【识记】【名词解释/客观题】★★★黑客(Hacker)原指对计算机系统和网络有深入了解、热衷于探索计算机程序奥秘的技术专家,现多指利用计算机技术非法侵入他人计算机系统、窃取或破坏数据的人。黑客通常具备高超的编程和网络技术能力。▶黑客的行为(黑客会做什么)【识记】【客观题/主观题】★★黑客常见行为包括:①寻找系统漏洞和安全缺陷;②非法访问和入侵系统;③窃取口令、密码等敏感信息;④篡改网页和数据;⑤植入木马、后门程序;⑥进行拒绝服务攻击;⑦窃取商业机密和个人隐私;⑧利用被控制的计算机发起进一步攻击。▶黑客攻击【识记】【客观题/名词解释】★★黑客攻击是指利用系统安全漏洞、网络协议缺陷或管理疏漏,通过技术手段对计算机系统或网络进行非授权访问、破坏或窃取信息的行为。攻击过程一般包括:信息收集、漏洞探测、权限获取、权限提升、安装后门、清除痕迹等步骤。▶网络攻击分类【识记】【客观题/主观题】★★★按攻击方式分类(重点):①被动攻击:在不影响网络正常工作的情况下进行窃听、监听、流量分析等,目的是获取传输中的信息,难以检测,重点在于防范。如Sniffer嗅探、网络监听。②主动攻击:主动对数据进行篡改、伪造、中断或对系统发起入侵,破坏数据完整性和可用性,容易检测但难以防范。如篡改数据、拒绝服务攻击、伪造身份。按攻击位置分类:①远程攻击:从网络远端发起,利用系统漏洞通过网络入侵;②本地攻击:在本地利用合法身份进行越权操作。按攻击目的分类:①窃听攻击;②欺骗攻击;③拒绝服务攻击;④数据篡改攻击;⑤中间人攻击;⑥社会工程学攻击。▶常见网络攻击形式【识记】【客观题/主观题】★★★(1)拒绝服务攻击(DoS):通过发送大量无效请求或利用协议缺陷,消耗目标系统资源(带宽、CPU、内存),使合法用户无法正常访问服务。分布式拒绝服务攻击(DDoS)利用多台受控计算机(僵尸网络)同时发起攻击,危害更大。(2)木马攻击:伪装成正常程序诱骗用户执行,在用户计算机中开启后门,黑客可远程控制,窃取密码、文件等敏感信息。木马本身不自我复制,这是与病毒和蠕虫的重要区别。(3)蠕虫攻击:一种能够自我复制、通过网络自动传播的恶意程序,无需宿主文件,利用系统漏洞主动扫描和感染其他计算机,传播速度极快,消耗网络带宽和系统资源。(4)钓鱼攻击:通过伪造银行、电商等可信网站或发送欺诈邮件,诱骗用户输入账号、密码、银行卡号等敏感信息。(5)SQL注入攻击:在Web表单输入中插入恶意SQL命令,欺骗服务器执行,非法获取或篡改数据库内容。(6)跨站脚本攻击(XSS):向网页注入恶意脚本代码,当其他用户浏览时执行,窃取Cookie或进行会话劫持。(7)中间人攻击:攻击者在通信双方之间插入自己,拦截、查看或篡改双方通信内容,而双方以为在直接通信。(8)口令攻击:通过暴力破解、字典攻击、社会工程学等手段获取用户密码。(9)DNS欺骗/ARP欺骗:通过伪造DNS响应或ARP消息,将流量重定向到攻击者控制的机器。(10)社会工程学攻击:利用人的心理弱点(信任、好奇、贪婪、恐惧),通过欺骗手段获取机密信息,如电话诈骗、伪装身份等。▶史上最危险的计算机黑客【领会】【客观题】★了解历史上著名黑客及其事件即可,如凯文·米特尼克(KevinMitnick)等,一般以选择题形式考查,知道人物与事件的对应关系。第四节我国互联网网络安全现状▶恶意程序【识记】【客观题】★★恶意程序是指故意编制或设置的、对网络或系统产生威胁或潜在威胁的计算机程序,包括计算机病毒、蠕虫、木马、后门、僵尸网络、勒索软件、挖矿程序等。我国每年捕获的恶意程序数量巨大,主要通过网页挂马、邮件附件、移动应用等渠道传播。▶安全漏洞【识记】【客观题】★★安全漏洞是指计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,攻击者可利用漏洞在未授权的情况下访问或破坏系统。漏洞按严重程度分为高危、中危、低危。高危漏洞是黑客利用的主要目标,需及时打补丁修复。▶拒绝服务攻击【识记】【客观题】★★DoS/DDoS攻击在我国呈高发态势,攻击流量规模不断增大,攻击目标涵盖政府、金融、电商、游戏等行业。DDoS攻击已形成黑色产业链,可在线购买攻击服务。▶网站安全【识记】【客观题】★我国网站面临网页篡改、网站后门、网页仿冒、SQL注入等威胁。政府网站和重要行业网站是重点防护对象,需定期进行安全检测和漏洞修复。▶云平台安全【识记】【客观题】★★随着云计算广泛应用,云平台安全问题日益突出,包括数据泄露、虚拟化漏洞、云租户隔离失效、云服务配置错误、API安全等。云安全责任共担模型:云服务商负责云基础设施安全,用户负责云上数据和应用安全。▶工业控制系统安全【领会】【客观题/主观题】★★工业控制系统(ICS)包括SCADA、DCS、PLC等,广泛应用于电力、石油、化工、水利、交通等关键基础设施。工控系统安全关系国计民生,面临的主要威胁有:系统老旧缺乏安全设计、与互联网连接增加攻击面、勒索软件攻击、APT攻击等。需加强边界防护、网络隔离和安全监测。第五节个人数据信息面临的网络威胁▶Cookie的使用【识记】【客观题/名词解释】★★★Cookie是网站服务器发送到用户浏览器并保存在本地的一小段数据,用于记录用户状态、登录信息、浏览偏好等。Cookie的安全风险:若被窃取或劫持,攻击者可冒充用户身份进行会话劫持、冒充登录;第三方Cookie可用于跨站跟踪用户行为,侵犯隐私。防范措施:定期清理Cookie、设置Cookie过期时间、使用HttpOnly和Secure属性、敏感操作重新认证。▶利用木马程序侵入计算机【领会】【客观题/主观题】★★★木马通过邮件附件、软件捆绑、网页挂马、U盘等途径侵入计算机,在后台秘密运行,开启后门供黑客远程控制,可窃取账号密码、网银信息、隐私文件,还可将计算机变为"肉鸡"加入僵尸网络。防范:安装杀毒软件、不打开可疑附件、及时更新补丁、使用防火墙。▶钓鱼网站【领会】【客观题/名词解释/主观题】★★★钓鱼网站是指伪装成银行、电商、社交等正规网站的假冒网站,页面与真网站高度相似,通过欺诈邮件、短信、搜索广告等诱导用户访问,骗取账号、密码、银行卡号和验证码等敏感信息。识别方法:核对URL域名、查看SSL证书(https)、留意页面细节差异。▶监视网络通信记录【领会】【客观题】★★攻击者通过网络嗅探(Sniffer)、ARP欺骗、代理服务器等手段监视用户的网络通信记录,获取浏览历史、邮件内容、即时消息、登录凭证等。在公共WiFi环境下风险尤其高。防范:使用加密连接(HTTPS)、VPN、避免在公共网络处理敏感事务。▶手机厂商侵犯隐私【领会】【客观题】★部分手机应用或厂商存在过度收集用户位置信息、通讯录、通话记录、相册等个人数据的行为,甚至未经允许上传用户数据。需通过系统权限管理、隐私政策审查、安装安全软件等方式保护个人隐私。▶个人信息安全保护【识记】【客观题/主观题】★★★个人信息安全保护措施:①设置强密码并定期更换,不同账户使用不同密码;②不在非加密网站输入敏感信息,谨慎点击不明链接;③不随意连接公共WiFi,不扫描来历不明的二维码;④安装安全软件并及时更新系统和应用;⑤谨慎授权应用权限,关闭不必要的权限;⑥定期备份重要数据,警惕社会工程学诈骗;⑦了解并行使个人信息权利(知情权、删除权、更正权等)。▶个人信息保护法【识记】【客观题/主观题】★★★《中华人民共和国个人信息保护法》于2021年11月1日起施行,是我国首部专门针对个人信息保护的综合性法律。核心要点:①处理个人信息应遵循合法、正当、必要和诚信原则;②处理个人信息应取得个人同意,且同意应当自愿、明确;③敏感个人信息(生物识别、宗教信仰、医疗健康、金融账户、行踪轨迹、不满14周岁未成年人信息)需取得单独同意;④个人享有知情权、决定权、查阅复制权、更正补充权、删除权等;⑤提供互联网接入、域名解析等服务需履行安全义务;⑥违法处理个人信息最高可处五千万元或上一年度营业额百分之五的罚款。第六节常用网络安全技术简介▶六大常用网络安全技术【识记】【客观题/主观题】★★★①网络监控技术:通过Sniffer等工具捕获和分析网络流量,用于网络故障诊断和安全审计;②认证签名技术:通过数字签名、身份认证等技术验证用户身份和数据来源,防止伪造和抵赖;③安全扫描技术:使用漏洞扫描工具检测系统和网络中的安全漏洞,及时发现风险;④密码技术:通过加密算法保护数据机密性,包括对称加密、非对称加密和哈希算法;⑤防病毒技术:通过特征码扫描、启发式检测等方法发现和清除计算机病毒;⑥防火墙技术:在网络边界实施访问控制,过滤进出网络的数据包,阻挡未授权访问。第七节常用网络密码安全保护技巧▶10类密码破解方法和防护政策【领会】【主观题】★★★常见密码破解方法:①暴力破解(穷举法):尝试所有可能的字符组合;②字典攻击:使用常用密码词典逐一尝试;③彩虹表攻击:利用预计算的哈希表快速反查明文密码;④社会工程学:通过欺骗、钓鱼等手段骗取密码;⑤键盘记录器:通过木马记录用户击键;⑥网络嗅探:在网络中截获明文传输的密码;⑦肩窥:在用户输入时偷看;⑧垃圾搜索:从废弃资料中寻找密码线索;⑨默认密码攻击:尝试设备或系统的默认密码;⑩密码重用攻击:从一个泄露的密码尝试登录其他账户。密码安全保护政策:①密码长度至少8位,使用大小写字母、数字和特殊字符组合;②不使用生日、姓名、电话号码等易猜信息;③不同账户使用不同密码;④定期更换密码(建议90天);⑤不将密码写在纸上或保存在浏览器中;⑥启用双因素认证(2FA);⑦不在公共电脑或网络上登录敏感账户;⑧使用密码管理器;⑨设置账户锁定策略防止暴力破解;⑩警惕钓鱼网站和社会工程学攻击。第八节国家网络空间安全战略▶机遇和挑战【识记】【客观题】★机遇:网络信息技术革命带来经济转型升级、国家治理能力提升、社会服务便利化等重大机遇。挑战:网络渗透攻击、网络恐怖主义、网络犯罪、网络空间军备竞赛、关键基础设施安全风险等。▶网络空间安全的目标【识记】【客观题/主观题】★★坚定捍卫网络空间主权、坚决维护国家安全、保护关键信息基础设施、完善网络治理体系、强化网络安全基础、提升网络空间防护能力、优化网络空间治理环境、维护网络空间和平安全。▶网络空间安全的原则【识记】【客观题/主观题】★★①尊重维护网络空间主权;②以和平方式解决网络空间争端;③平等互利、合作共赢;④统筹安全与发展;⑤开放合作、共同治理;⑥依法治理网络空间。▶网络空间安全的战略任务【领会】【主观题】★★坚定捍卫网络空间主权;维护国家安全;保护关键信息基础设施;加强网络文化建设;打击网络恐怖和违法犯罪;完善网络治理体系;夯实网络安全基础;提升网络空间防护能力;强化网络空间国际合作。第九节大数据技术下的网络安全▶大数据技术的有关概念【识记】【名词解释/客观题】★★大数据是指无法在一定时间范围内用常规软件工具进行捕捉、管理和处理的数据集合,具有4V特征:Volume(大量)、Velocity(高速)、Variety(多样)、Value(价值密度低)。大数据技术包括数据采集、存储、计算、分析和可视化等环节。▶大数据技术背景下的网络安全问题【领会】【主观题】★★①大数据成为网络攻击的显著目标,海量数据集中存储增加泄露风险;②大数据加大隐私保护难度,用户画像和行为分析可能侵犯个人隐私;③大数据技术可被用于发起更精准的高级持续性威胁(APT)攻击;④非关系型数据库(NoSQL)自身存在安全漏洞;⑤大数据环境下身份认证和访问控制更加复杂;⑥数据来源真实性、完整性验证困难;⑦大数据安全分析也为安全防护提供了新手段(威胁情报、异常检测)。第十节我国网络安全产业介绍▶全球网络安全产业规模【领会】【客观题】★全球网络安全产业规模持续增长,年均增长率保持在10%以上,北美市场占比最大,其次是欧洲和亚太地区。▶我国网络安全产业进展【识记】【客观题】★我国网络安全产业快速发展,产业规模不断扩大,企业数量持续增加,安全产品和服务体系日趋完善,在防火墙、入侵检测、漏洞扫描、身份认证等领域形成了一批有竞争力的企业。▶我国网络安全竞争力情况【领会】【客观题】★了解"中国网络安全竞争力50强"等评选,我国在部分安全领域已具备国际竞争力,但整体上与国际先进水平仍有差距,核心技术和高端人才不足。▶我国网络安全产业前景展望【识记】【客观题】★在《网络安全法》《数据安全法》《个人信息保护法》和等保2.0等政策法规推动下,网络安全需求持续释放,云安全、工控安全、数据安全、安全运营服务等方向增长迅速,产业前景广阔。本章重点速记考点内容层次题型重要度网络安全五大属性(机密性/完整性/可用性/不可抵赖性/可控性)识记客观题★★★网络攻击分类(被动攻击/主动攻击)识记客观题/简答★★★十种常见网络攻击形式识记客观题/简答★★★Cookie概念及安全风险识记名词解释★★★个人信息保护法核心内容识记客观题/简答★★★六大常用网络安全技术识记客观题★★★10类密码破解方法及防护政策领会简答/论述★★★木马、钓鱼网站的概念与防范领会名词解释/简答★★★网络安全的概念和重要性识记名词解释★★大数据4V特征及安全问题识记/领会客观题/简答★★第二章网络监控原理【本章导读】本章学习网络监控的基本概念、Sniffer工具原理及应用、SnifferPro软件和网路岗软件的使用。重点:网路岗软件的应用。难点:常用网络监控软件的使用。第一节网络监控介绍▶为什么要进行网络监控【识记】【客观题/主观题】★★①网络故障诊断:通过监控网络流量分析网络瓶颈、连接故障和性能问题;②安全审计与入侵检测:发现异常流量、网络攻击和未授权访问;③网络资源管理:了解带宽使用情况,优化网络资源配置;④内容审计:监控员工上网行为,防止数据泄露和违规操作;⑤取证分析:在安全事件发生后提供网络通信记录作为证据。▶网络监控的主要目标【领会】【主观题】★★①性能管理:监控网络带宽、延迟、丢包率等性能指标,保障网络服务质量;②故障管理:及时发现和定位网络故障,缩短故障恢复时间;③安全管理:检测入侵行为、病毒传播和异常访问,保障网络安全;④计费管理:记录网络资源使用情况,为计费提供依据;⑤行为管理:规范网络使用行为,提高工作效率,防止法律风险。▶网络监控的分类【识记】【客观题】★★①按监控对象分:网络性能监控、网络安全监控、网络内容监控、网络配置监控;②按监控方式分:被动监控(只监听不发送数据,如Sniffer)和主动监控(主动发送探测包,如Ping、Traceroute);③按监控范围分:局域网监控、广域网监控、互联网监控;④按实时性分:实时监控和非实时监控。第二节Sniffer工具▶Sniffer介绍【识记】【名词解释/客观题】★★★Sniffer(嗅探器)是一种利用计算机网络接口截获目的地为其他计算机的数据报文的工具,可捕获网络上传输的数据包进行分析。正当用途是网络故障诊断和流量分析,恶意用途是窃取账号密码等敏感信息。▶Sniffer原理【识记】【客观题/主观题】★★★在正常情况下,一个合法的网络接口只响应两种数据帧:①帧的目标MAC地址与本地网卡硬件地址匹配;②帧的目标地址为广播地址。Sniffer的工作原理是将本地网卡设置为混杂模式(PromiscuousMode),此时网卡对所有经过的帧都产生硬件中断,接收并处理流经该物理媒体上的每一个报文包,而不管其目标地址是否为本机。Sniffer工作过程分三步:①把网卡置于混杂模式;②捕获数据包;③分析数据包。▶Sniffer的工作环境【识记】【客观题】★★①共享式网络(使用HUB集线器):所有数据包以广播方式发送,Sniffer可捕获同一网段内所有数据包,最容易实施嗅探;②交换式网络(使用交换机):交换机根据MAC表转发数据,Sniffer只能捕获到本机的数据包和广播包,需通过ARP欺骗、MAC泛洪、端口镜像(PortMirroring)等手段才能捕获其他主机流量。端口镜像:把交换机一个或多个端口(VLAN)的数据镜像到某个端口进行监听的方法。▶Sniffer攻击【识记】【客观题/名词解释】★★Sniffer攻击是指攻击者在目标网络中部署嗅探器,将网卡设为混杂模式,秘密捕获网络中传输的数据包,从中提取用户名、密码、邮件内容、商业机密等敏感信息。Sniffer攻击是一种被动攻击,极其隐蔽,被攻击者很难察觉。▶如何防御Sniffer攻击【识记】【主观题】★★★①使用交换机替代集线器,缩小嗅探范围;②对敏感数据进行加密传输(如SSH替代Telnet、HTTPS替代HTTP、SSL/TLS);③采用网络分段和VLAN技术,隔离不同部门网络;④使用ARP检测工具发现ARP欺骗行为;⑤启用端口安全(PortSecurity),限制交换机端口的MAC地址数量;⑥定期检查网络接口是否处于混杂模式;⑦使用一次性密码(OTP)和双因素认证;⑧部署网络入侵检测系统(NIDS)监测异常流量。▶Sniffer的应用【综合应用】【主观题/论述题】★★★Sniffer的主要应用场景:①网络故障排查:捕获数据包分析网络连接问题、DNS解析故障、TCP重传等;②网络流量分析:统计各主机流量、协议分布、带宽占用,发现网络瓶颈;③网络安全审计:检测异常通信、木马回连、端口扫描行为;④协议分析教学:直观展示TCP三次握手、HTTP请求响应等协议工作过程;⑤应用性能监控:分析应用层协议响应时间,优化应用性能;⑥入侵取证:在安全事件后分析攻击路径和手段。常用Sniffer工具包括:SnifferPro、Wireshark(前身Ethereal)、Tcpdump、WinDump、MicrosoftNetworkMonitor等。第三节SnifferPro软件▶SnifferPro软件简介【识记】【客观题】★★SnifferPro是NetworkAssociates公司出品的一款功能强大的网络协议分析软件,能够捕获网络流量并进行详细解码分析,支持数百种协议解析,提供实时监控、流量统计、专家分析、触发告警等功能,是网络管理员常用的故障诊断和安全分析工具。▶SnifferPro软件使用【识记】【客观题/主观题】★★SnifferPro主要功能模块:①Dashboard(仪表盘):实时显示网络利用率、数据包速率、错误率等;②Capture(捕获):选择网卡开始抓包,可设置捕获过滤规则;③Decode(解码):对捕获的数据包逐层解析(DLC/IP/TCP/HTTP等);④Matrix(矩阵图):以图形方式显示网络中各主机间的通信连接;⑤HostTable(主机表):统计各主机收发数据量;⑥ProtocolDistribution(协议分布):饼图显示各协议流量占比;⑦ExpertAnalysis(专家分析):自动诊断网络问题并给出建议;⑧Alarm(告警):设置阈值,异常时触发告警。使用步骤:选择监控网卡→设置捕获过滤器→开始捕获→停止并查看→分析解码结果。第四节网路岗软件▶网路岗的基本功能【识记】【客观题/主观题】★★★网路岗是一款国内常用的局域网上网监控管理软件,主要功能包括:①网页浏览监控:记录访问的网站URL、网页标题和访问时间;②邮件监控:监控收发邮件的内容和附件(支持Webmail和邮件客户端);③即时通讯监控:监控QQ、微信、MSN等聊天工具的登录和聊天内容;④FTP监控:记录通过FTP上传下载的文件;⑤流量监控与带宽管理:统计各主机流量,限制网速;⑥屏幕监控:实时查看或录制被控电脑屏幕;⑦程序运行控制:禁止运行指定程序(如游戏、炒股软件);⑧文件操作监控:记录文件复制、删除等操作;⑨报警功能:对违规行为实时报警;⑩统计报表:生成上网行为统计报表。▶网路岗对上网的监控程度【领会】【客观题】★★网路岗可以实现从网络层到应用层的全方位监控,既能记录上网行为日志(访问了什么网站、收发了什么邮件),也能监控具体内容(网页内容、邮件正文、聊天记录),还能进行实时屏幕监控和操作控制。监控程度取决于部署模式:基于镜像端口的旁路模式可监控所有上网内容;基于代理服务器的模式可完全控制上网行为。▶网路岗安装方式【简单应用】【主观题】★★网路岗有两种基本安装部署方式:①旁路模式(基于端口镜像):在交换机上配置端口镜像,将所有上网流量镜像到安装网路岗的机器,安装简单、不影响网络结构,但只能监控不能阻断;②串接模式(网关/网桥模式):将网路岗安装在网关位置,所有流量必须经过,可实现监控和控制双重功能,但对网络性能有一定影响,存在单点故障风险。系统要求:Windows服务器操作系统,需要足够的硬盘空间存储日志,监控大量机器时需较高配置。本章重点速记考点内容层次题型重要度Sniffer原理(混杂模式、三步工作过程)识记名词解释/简答★★★共享式vs交换式网络嗅探环境、端口镜像识记客观题/简答★★★防御Sniffer攻击的方法识记简答★★★网路岗基本功能识记客观题/简答★★★网路岗安装方式(旁路/串接)简单应用简答★★网络监控的分类识记客观题★★SnifferPro主要功能模块识记客观题★★Sniffer的应用场景综合应用论述题★★★第三章操作系统安全【本章导读】本章学习国际国内安全评价标准、安全操作系统基本特征、Windows和Android操作系统安全。重点:我国安全标准简介。难点:计算机安全评价标准、Windows操作系统安全。第一节国际安全评价标准的发展及其联系▶计算机安全评价标准(TCSEC/桔皮书)【识记】【客观题/主观题】★★★TCSEC(TrustedComputerSystemEvaluationCriteria)即美国国防部"可信计算机系统评价准则",俗称桔皮书,1985年发布,是世界上第一个计算机安全评价标准。TCSEC将计算机系统安全划分为4个等级(A、B、C、D)7个级别,安全级别从低到高依次为:D级:最小保护,如MS-DOS、Windows95等无安全控制的系统;C1级:自主安全保护,所有用户以同样灵敏度处理数据,通过用户名/口令认证,实现自主访问控制(DAC);C2级:受控访问保护,比C1加强了可审计的审慎控制,用户对各自行为负责,增加了审计机制,如WindowsNT/2000、Linux;B1级:标记安全保护,对每个对象进行灵敏度标记,以标记作为强制访问控制(MAC)的基础,是支持多级安全的第一个级别;B2级:结构化保护,系统中每个对象都有标签,建立形式化安全模型,对隐蔽信道进行分析;B3级:安全域保护,具有安全内核,审计能力增强,系统恢复能力强;A级:验证设计,形式化验证所有安全机制,是最高级别。▶欧洲安全评价标准(ITSEC)【识记】【客观题】★★ITSEC(InformationTechnologySecurityEvaluationCriteria)即欧洲信息技术安全评价准则,1991年发布。与TCSEC不同,ITSEC将安全功能和安全保证分开评估,首次提出了"安全目标(ST)"概念,不仅评估保密性,还评估完整性和可用性。▶加拿大评价标准(CTCPEC)【识记】【客观题】★CTCPEC(CanadianTrustedComputerProductEvaluationCriteria)即加拿大可信计算机产品评价准则,1993年发布,结合了TCSEC和ITSEC的优点,将安全需求分为保密性、完整性、可用性和可控性四类。▶美国联邦准则(FC)【识记】【客观题】★FC(FederalCriteria)即美国联邦准则,1992年发布,是TCSEC向国际通用准则过渡的产物,引入了"保护轮廓(PP)"概念,结合了ITSEC的灵活性。▶国际通用准则(CC/ISO15408)【领会】【客观题/主观题】★★★CC(CommonCriteria)即"信息技术安全评价通用准则",1999年成为国际标准ISO/IEC15408,是目前国际上最权威的信息安全产品评价标准。CC核心概念:①评估对象(TOE):被评估的信息技术产品或系统;②保护轮廓(PP):用户对某类产品安全需求的与实现无关的描述;③安全目标(ST):针对特定TOE的安全需求声明;④评估保证级(EAL):CC将保证程度分为EAL1至EAL7共7级,级别越高越安全,EAL4是最常见的商业产品认证级别。CC融合了TCSEC、ITSEC、CTCPEC等标准的优点,代表了安全评价标准的统一方向。第二节我国安全标准简介▶我国信息安全等级保护五级(GB17859)【识记】【客观题/主观题/名词解释】★★★我国《计算机信息系统安全保护等级划分准则》(GB17859-1999)将信息系统安全保护能力划分为五个等级:第一级:用户自主保护级由用户自主决定访问控制,具备基本的自主访问控制和身份鉴别能力,适用于一般信息系统。第二级:系统审计保护级在第一级基础上增加了审计机制,记录与安全相关的事件,实施更细粒度的自主访问控制,适用于一般企事业单位。第三级:安全标记保护级在第二级基础上增加了强制访问控制和安全标记,对主体和客体设置敏感标记,依据标记实施强制访问控制,适用于政府机关、金融等重要系统。第四级:结构化保护级在第三级基础上,安全功能模块化、结构化,具备更强的抗渗透能力,对隐蔽信道进行控制,适用于国家安全重要部门。第五级:访问验证保护级最高级别,在第四级基础上增加了访问监控器(ReferenceMonitor),验证所有访问,具有完善的审计和系统恢复机制,适用于国防等极端重要系统。第三节安全操作系统的基本特征▶最小特权原则【识记】【名词解释/客观题】★★★最小特权原则(PrincipleofLeastPrivilege)是指应限定网络中每个主体(用户、进程)所必需的最小特权,只分配完成其任务所必需的最小权限,确保因事故、错误、网络部件篡改等原因造成的损失最小。例如普通用户不应拥有管理员权限,服务进程以低权限账户运行。▶访问控制【识记】【客观题/主观题】★★★访问控制是安全操作系统最核心的功能之一,分为两种基本类型:①自主访问控制(DAC):由资源所有者自主决定谁可以访问其资源,基于主体身份和授权关系实施控制,灵活性高但安全性较低,容易被特洛伊木马绕过。②强制访问控制(MAC):由系统(安全管理员)强制实施访问控制策略,主体和客体都被分配安全标签(密级),系统根据标签比较决定是否允许访问,安全性高但灵活性差,适用于高安全等级系统。MAC遵循"不上读、不下写"(Bell-LaPadula模型)原则保障保密性,或"上读不下写"(Biba模型)保障完整性。▶安全审计功能【领会】【主观题】★★安全审计是识别与防止网络攻击行为、追查网络泄密行为的重要措施之一。通过记录系统中与安全相关的事件(登录、文件访问、权限变更等),为事后调查提供证据,同时对攻击者起到威慑作用。审计日志应防止被篡改,通常独立存储。▶安全域隔离功能【简单应用】【客观题/主观题】★★安全域是指在其中实施认证、授权和访问控制安全策略的计算环境。安全域隔离通过硬件或软件手段将不同安全级别的区域分隔开,即使一个区域被攻破也不会影响其他区域。实现方式包括:内存隔离、进程隔离、虚拟机隔离、网络隔离(VLAN、防火墙)等。第四节Windows操作系统安全▶远程攻击Windows系统的途径【识记】【客观题/主观题】★★①利用系统漏洞(如缓冲区溢出、SMB漏洞、RDP漏洞)直接入侵;②通过IPC$、Admin$等默认共享进行攻击;③破解或骗取管理员账号密码(暴力破解、钓鱼);④利用IIS、SQLServer等网络服务漏洞;⑤通过恶意网页、邮件附件植入木马;⑥利用NetBIOS、SNMP等服务的信息泄露;⑦通过U盘等移动介质传播恶意程序。▶取得合法身份后的攻击手段【识记】【客观题】★★①权限提升:利用本地漏洞从普通用户提升到管理员权限;②安装后门:创建隐藏账号、安装远程控制工具;③窃取敏感信息:读取SAM数据库获取密码哈希、复制文档;④清除日志:删除安全日志掩盖入侵痕迹;⑤种植木马和Rootkit:维持长期控制;⑥横向移动:利用被攻陷机器攻击内网其他机器。▶Windows安全功能【识记】【客观题】★★①用户账户控制(UAC):限制程序以管理员权限运行,防止未授权更改;②WindowsDefender:内置防病毒和反间谍软件;③Windows防火墙:基于主机的状态检测防火墙;④BitLocker:全盘加密功能,保护磁盘数据;⑤安全启动(SecureBoot):防止恶意软件在启动时加载;⑥WindowsUpdate:自动更新系统补丁;⑦AppLocker:控制哪些应用程序允许运行;⑧CredentialGuard:保护凭据不被窃取。▶Windows认证机制【识记】【客观题/主观题】★★Windows认证方式主要有:①NTLM认证:早期Windows使用的挑战-响应认证协议,通过用户名/密码进行认证,安全性较低;②Kerberos认证:Windows2000及以后默认的域认证协议,基于票据(Ticket)机制,通过密钥分发中心(KDC)发放票据,安全性高;③安全账户管理器(SAM):本地账户密码以哈希形式存储在SAM数据库中;④活动目录(AD):域环境中集中管理用户、计算机和资源的目录服务。▶Windows文件系统安全【识记】【客观题/主观题】★★★NTFS(NewTechnologyFileSystem)是Windows推荐的文件系统,支持安全权限管理。NTFS权限类型:①完全控制;②修改;③读取和执行;④列出文件夹内容;⑤读取;⑥写入。NTFS权限使用三大原则(重点):①权限最大原则:用户对某文件的有效权限是其所有权限来源的总和(累加);②文件权限超越文件夹权限原则:文件级别的权限优先于其所在文件夹的权限;③拒绝权限超越其他权限原则:"拒绝"权限优先级最高,会覆盖所有允许权限。此外,NTFS还支持EFS加密文件系统、磁盘配额、文件压缩等安全特性。▶Windows加密机制【领会】【客观题】★★①EFS(加密文件系统):基于公钥加密,对NTFS上的文件和文件夹透明加密,用户无需手动加解密;②BitLocker:全盘加密,加密整个系统分区,防止磁盘被盗后数据泄露,可结合TPM芯片使用;③DPAPI(数据保护API):为应用程序提供加密服务,保护用户凭据和密钥;④RMS(权限管理服务):对文档设置细粒度权限(如只读、禁止打印、过期时间)。▶Windows备份与还原【简单应用】【主观题】★★Windows备份类型:①完全备份:备份所有选定文件,恢复快但占用空间大;②增量备份:只备份上次备份(任何类型)后变化的文件,备份快恢复慢;③差异备份:备份上次完全备份后变化的文件,介于两者之间。备份策略建议:定期备份、异地备份、3-2-1原则(3份副本、2种介质、1份异地)。备份前验证、备份后测试恢复。第五节Android操作系统安全▶Android安全体系结构【识记】【客观题】★★Android安全架构基于Linux内核,采用分层安全设计:①Linux内核层:提供进程隔离、文件权限、内存管理等基础安全;②系统运行库层:提供安全相关的库函数;③应用框架层:提供权限管理、组件安全等API;④应用层:每个应用运行在独立的沙箱中,分配唯一的LinuxUID。核心安全机制:应用沙箱、权限系统、应用签名、SELinux强制访问控制。▶Linux安全性【识记】【客观题】★★Android基于Linux内核,继承了Linux的用户/权限模型:每个应用安装时分配独立UID,应用数据默认私有;文件权限分为读(r)、写(w)、执行(x),按所有者、组、其他三类分别授权;进程间通过权限机制隔离。▶文件系统许可/加密【简单应用】【客观题/主观题】★Android文件系统遵循Linux权限模型,应用只能访问自己的数据目录和被授权的公共资源。Android7.0以后支持基于文件的加密(FBE),不同用户和应用的文件使用不同密钥加密;早期版本采用全盘加密(FDE)。▶Android应用安全【识记】【客观题】★★①应用签名:所有APK必须经过数字签名才能安装,用于识别开发者和验证应用完整性;②权限机制:应用在安装或运行时申请权限,用户授权后才能访问敏感功能(相机、位置、通讯录等);③组件安全:Activity、Service、BroadcastReceiver、ContentProvider四大组件可设置导出权限,防止被恶意应用调用;④WebView安全:限制JavaScript接口,防止远程代码执行;⑤GooglePlayProtect:应用商店安全扫描。本章重点速记考点内容层次题型重要度TCSEC四级七级别(D/C1/C2/B1/B2/B3/A)识记客观题/简答★★★我国五级安全保护等级识记客观题/名词解释★★★最小特权原则识记名词解释★★★DAC与MAC的区别识记客观题/简答★★★NTFS权限三原则识记简答★★★CC准则(EAL1-7、PP、ST、TOE)领会客观题★★安全操作系统四大基本特征识记/领会/简单应用简答★★★Windows认证机制(NTLM/Kerberos)识记客观题★★Windows备份类型简单应用客观题★★Android安全体系结构识记客观题★★第四章密码技术【本章导读】本章是全书重点章节,概念多、技术性强。学习密码学发展历史、密码学基础、对称与非对称密码体制、哈希算法、PGP、数字签名与数字证书、PKI/CA及《密码法》。重点:密码学基础、密码体制、数字签名与数字证书。难点:PKI基础知识、认证机构(CA)。第一节密码学的发展历史▶古典密码【领会】【客观题】★★古典密码主要使用手工或机械方式实现,典型方法包括:①替换密码:用一个字符替换另一个字符,如凯撒密码(字母移位)、单表替换、多表替换(维吉尼亚密码);②换位密码(置换密码):不改变字符本身,只改变字符的排列顺序,如栅栏密码;③隐写术:将秘密信息隐藏在其他信息中(如隐形墨水、微缩点、文字中的特殊标记)。▶隐写术【领会】【名词解释/客观题】★隐写术是将秘密信息隐藏在其他看似正常的信息(载体)中进行传递的技术,第三方不知道通信中含有秘密信息。与加密不同,加密是让信息不可读,隐写术是隐藏信息的存在。现代隐写术包括数字水印、图片LSB隐写、文本隐写等。▶转轮密码机【领会】【客观题】★转轮密码机是20世纪初发明的机械式加密设备,通过转轮的转动实现复杂的多表替换,最著名的是二战时期德国使用的Enigma(恩尼格玛)密码机,被图灵等人破译,加速了二战结束。▶现代密码(计算机阶段)【识记】【客观题】★★1949年香农发表《保密系统的通信理论》奠定密码学理论基础;1976年Diffie和Hellman提出公钥密码思想;1977年DES成为数据加密标准;现代密码学以计算机为工具,分为对称密码、非对称密码和哈希算法三大分支。▶密码学在网络信息安全中的作用【识记】【主观题】★★密码技术是网络安全的核心技术和基础,其作用包括:①机密性:通过加密保护数据不被未授权者获取;②完整性:通过哈希/消息认证码检测数据是否被篡改;③身份认证:通过数字证书和数字签名验证通信方身份;④抗抵赖:通过数字签名防止发送方否认已发送的行为;⑤访问控制:与认证授权结合实现资源访问控制。第二节密码学基础▶密码学相关概念【识记】【名词解释/客观题】★★★①明文(Plaintext):加密前的原始信息;②密文(Ciphertext):加密后的不可读信息;③加密(Encryption):将明文转换为密文的过程;④解密(Decryption):将密文恢复为明文的过程;⑤密钥(Key):控制加密和解密运算的参数,分为加密密钥和解密密钥;⑥密码算法:加密和解密使用的数学函数;⑦密码分析(Cryptanalysis):在不知道密钥的情况下破译密文的科学;⑧柯克霍夫原则:密码系统的安全性应只依赖于密钥的保密,而不应依赖于算法的保密。▶密码系统【识记】【客观题】★★一个完整的密码系统(密码体制)由五部分组成(五元组):①明文空间M:所有可能明文的集合;②密文空间C:所有可能密文的集合;③密钥空间K:所有可能密钥的集合;④加密算法E:由密钥控制的加密变换集合;⑤解密算法D:由密钥控制的解密变换集合。对任意明文m和密钥k,满足D(E(m,k),k)=m,即加密后能正确解密。▶密码学的基本功能【领会】【主观题】★★密码学的基本功能即信息安全的基本需求:机密性(保密性)、完整性、认证性(身份鉴别)、抗抵赖性(不可否认性)。这四大功能分别由加密、哈希/消息认证码、数字签名/证书、数字签名等密码技术实现。第三节密码体制▶对称密钥密码体制【识记】【名词解释/客观题/主观题】★★★对称密钥密码体制是指加密密钥和解密密钥相同,或由其中一个可以容易地推导出另一个的密码体制,也称为单钥密码体制或传统密码体制。优点:加密解密速度快、效率高、适合大量数据加密;缺点:密钥分发困难(需安全信道传递密钥)、密钥管理复杂(n个用户需n(n-1)/2个密钥)、无法实现数字签名和抗抵赖。对称密码分为分组密码(将明文分成固定长度的组进行加密,如DES、AES)和流密码(逐位/逐字节加密,如RC4)。▶常用的对称密钥算法【识记】【客观题】★★★①DES(数据加密标准):分组密码,分组长度64位,密钥长度56位(有效),16轮Feistel结构,因密钥太短已不安全;②3DES(三重DES):用两个或三个密钥对数据进行三次DES加密,密钥长度112或168位,增强了安全性但速度较慢;③AES(高级加密标准):取代DES的新标准,分组长度128位,密钥长度128/192/256位,10/12/14轮,安全性高、效率高,是目前最广泛使用的对称算法;④IDEA:密钥128位,用于PGP;⑤RC系列:RC2、RC4(流密码)、RC5、RC6;⑥Blowfish/Twofish:密钥长度可变的快速分组密码。▶非对称密钥密码体制【识记】【名词解释/客观题/主观题】★★★非对称密钥密码体制又称公开密钥密码体制或双密钥密码体制,1976年由Diffie和Hellman提出。每个用户拥有一对密钥:公钥(公开)和私钥(保密),二者数学相关但不能从公钥推导出私钥。工作方式:①加密:用接收方公钥加密,只有接收方私钥能解密,实现机密性;②签名:用发送方私钥签名,任何人用发送方公钥验证,实现认证和抗抵赖。优点:密钥分发简单(公钥可公开)、密钥管理量少(n个用户只需2n个密钥)、可实现数字签名;缺点:加密解密速度慢,不适合大量数据加密。实际应用中通常采用混合加密体制:用非对称密码传递对称密钥,用对称密码加密数据。▶常用的公开密钥算法【领会】【客观题】★★★①RSA:最著名的公钥算法,基于大整数因子分解难题,可用于加密和数字签名,密钥长度通常1024/2048/4096位;②ECC(椭圆曲线密码):基于椭圆曲线离散对数难题,密钥短、强度高、带宽要求低,适合移动设备;③Diffie-Hellman(DH):密钥交换协议,用于在不安全信道上协商共享密钥,不能用于加密或签名;④DSA(数字签名算法):仅用于数字签名,不能用于加密;⑤ElGamal:基于离散对数难题,可用于加密和签名。▶查找资料了解常用加密软件的使用【综合应用】【主观题】★★常用加密软件包括:PGP/GnuPG(邮件和文件加密)、BitLocker(磁盘加密)、VeraCrypt(容器加密)、OpenSSL(SSL/TLS工具包)、7-Zip(压缩包加密)等。要求了解其基本使用方法和适用场景。第四节哈希(Hash)算法▶哈希算法的定义【识记】【名词解释/客观题】★★★哈希算法(散列算法/杂凑算法)是将任意长度的输入消息通过单向数学函数变换为固定长度输出(哈希值/消息摘要)的算法。哈希值类似于消息的"数字指纹",常用于完整性校验、数字签名、口令存储等。▶哈希算法的特性【识记】【客观题/主观题】★★★①单向性(抗原像性):从哈希值无法反推出原始输入;②抗弱碰撞性(抗第二原像性):给定一个消息,难以找到另一个不同消息具有相同哈希值;③抗强碰撞性:难以找到任意两个不同消息具有相同哈希值;④定长输出:无论输入多长,输出长度固定;⑤雪崩效应:输入微小变化导致输出巨大变化;⑥高效率:计算速度快。▶典型的哈希算法【领会】【客观题】★★★①MD5:输出128位(16字节),由Rivest设计,已被发现碰撞漏洞,不适合安全应用,但仍广泛用于文件校验;②SHA-1:输出160位,已被破解,不再推荐用于安全场景;③SHA-2系列:SHA-224/256/384/512,输出长度分别为224/256/384/512位,目前安全;④SHA-3:最新标准,基于Keccak算法,与SHA-2设计完全不同;⑤SM3:我国商用密码哈希算法,输出256位;⑥HMAC:基于哈希函数的消息认证码,结合密钥验证完整性和真实性。▶MD5简介【领会】【客观题】★★MD5(MessageDigestAlgorithm5)由RonRivest于1992年提出,输入任意长度消息,输出128位摘要。处理过程:填充消息使其长度模512等于448→附加原始长度→初始化4个32位链接变量→以512位分组进行4轮(每轮16步)压缩运算→输出128位摘要。2004年被证明存在碰撞攻击,不再用于数字签名等安全用途,但可用于非安全场景的文件完整性校验。第五节PGP加密软件▶PGP的技术原理【识记】【名词解释/客观题】★★PGP(PrettyGoodPrivacy)是一个基于公钥密码学的邮件和文件加密软件,由PhilZimmermann于1991年开发。PGP采用混合加密体制:①发送方生成随机对称密钥(会话密钥),用对称算法(IDEA/CAST/AES)加密邮件内容;②用接收方公钥加密会话密钥;③将加密的邮件内容和加密的会话密钥一起发送;④接收方用私钥解密得到会话密钥,再用会话密钥解密邮件内容。PGP还提供数字签名功能:用发送方私钥对邮件摘要签名,接收方用发送方公钥验证。▶PGP的密钥管理【识记】【客观题】★★PGP密钥管理特点:①不依赖中心化CA,采用分布式信任模型(WebofTrust,信任网);②用户可互相签署公钥,形成信任网络;③公钥可通过密钥服务器发布和获取;④密钥环:公钥环存储所有通信方公钥,私钥环存储自己的私钥对;⑤私钥用口令加密保护,防止被盗用;⑥支持密钥撤销和过期机制。第六节软件与硬件加密技术▶软件加密【识记】【客观题】★软件加密是通过软件程序实现加密功能,优点是成本低、灵活、易升级,缺点是速度较慢、密钥可能被内存读取或调试分析。常见方式:加密软件(PGP、BitLocker)、软件狗/许可证文件、代码混淆、加壳保护等。▶硬件加密【识记】【客观题】★硬件加密通过专用硬件设备实现加密,优点是速度快、安全性高(密钥不离开硬件)、抗篡改,缺点是成本较高。常见设备:加密卡、USBKey(U盾)、加密机、TPM安全芯片、自加密驱动器(SED)等。第七节数字签名与数字证书▶数字签名的定义【识记】【名词解释/客观题/主观题】★★★数字签名是指附加在数据单元上的一些数据,或是对数据单元所作的密码变换,用于验证数据来源和完整性,防止伪造和抵赖。数字签名过程:①发送方对原始消息计算哈希值(消息摘要);②用发送方私钥对摘要加密(签名);③将原始消息和签名一起发送给接收方;④接收方用发送方公钥解密签名得到摘要;⑤对收到的消息重新计算哈希值,与解密得到的摘要比较,一致则验证通过。数字签名的功能(三大功能):①身份认证:证明消息由持有私钥的发送方签名;②完整性验证:消息被篡改则哈希值不匹配;③抗抵赖:发送方不能否认其签名行为,具有法律效力。基于密码体制的数字签名具有防否认功能,同样具有法律效力,可使人们遵守数字领域的承诺。▶数字证书【识记】【名词解释/客观题】★★★数字证书是由权威认证机构(CA)签发的,用于证明证书持有者身份与其公钥对应关系的电子文档。数字证书将公钥与持有者身份信息(姓名、组织等)绑定,并由CA用其私钥签名,防止公钥被伪造或篡改。▶数字证书的分类【领会】【客观题】★★按证书持有者类型分:①个人身份证书:证明个人身份,用于网上银行、电子邮件等;②单位身份证书:证明企事业单位身份;③服务器证书(SSL证书):用于Web服务器,实现HTTPS;④代码签名证书:用于软件开发者签名其代码;⑤设备证书:用于网络设备身份认证。按安全等级分:DV(域名验证)、OV(组织验证)、EV(扩展验证)证书。按用途还可分为签名证书和加密证书。第八节PKI基础知识▶PKI的基本组成【识记】【客观题/主观题】★★★PKI(PublicKeyInfrastructure,公钥基础设施)是用公钥概念和技术来提供安全服务的具有普适性的基础设施。PKI基本组成:①认证机构(CA):签发和管理数字证书的核心可信第三方;②注册机构(RA):负责用户身份审核和证书注册申请,是CA和用户之间的接口;③证书库/目录服务:存储和发布证书及证书撤销列表(CRL),通常基于LDAP;④证书撤销系统:通过CRL或OCSP协议发布已撤销证书信息;⑤密钥备份与恢复系统:在用户密钥丢失时恢复解密密钥(但签名私钥通常不备份);⑥终端实体:最终用户、应用程序等。▶PKI的安全服务功能【识记】【主观题】★★①身份认证:通过数字证书验证通信各方身份;②数据完整性:通过数字签名和哈希保证数据不被篡改;③数据机密性:通过数字信封机制加密传输数据;④不可否认性:通过数字签名防止行为抵赖;⑤权限管理:与PMI结合实现细粒度访问控制;⑥时间戳服务:证明数据在某个时间点已存在。第九节认证机构(CA)▶认证机构的功能【识记】【客观题/主观题】★★CA(CertificateAuthority)是PKI的核心,主要功能包括:①证书颁发:验证申请者身份后签发数字证书;②证书更新:证书到期或密钥更新时签发新证书;③证书撤销:在私钥泄露、身份变更等情况下撤销证书;④证书查询:提供证书查询和下载服务;⑤证书验证:提供证书有效性验证服务;⑥证书归档:归档历史证书和日志以备审计。▶CA系统的组成【识记】【客观题】★★CA系统通常包括:①CA服务器:核心组件,执行证书签发和撤销;②RA服务器:处理注册请求和身份审核;③证书数据库:存储证书、密钥和日志;④目录服务器(LDAP):发布证书和CRL;⑤OCSP服务器:在线证书状态查询;⑥密钥管理服务器:密钥生成、备份和恢复。▶国内CA现状【领会】【客观题】★我国CA机构分为行业CA(如CFCA中国金融认证中心)、区域CA(如各省CA中心)和商业CA。国内电子认证服务业不断发展,在《电子签名法》和《密码法》框架下运营,为电子政务、电子商务提供认证服务。第十节《中华人民共和国密码法》▶《密码法》颁布的意义【识记】【客观题/主观题】★★《中华人民共和国密码法》于2020年1月1日起施行,是我国密码领域的综合性、基础性法律。颁布意义:①规范密码应用和管理;②保障网络与信息安全;③维护国家安全和社会公共利益;④保护公民、法人和其他组织合法权益;⑤促进密码事业发展,为密码行业提供法律保障。▶《密码法》的主要内容【识记】【客观题/主观题】★★★密码法将密码分为三类,实行分类管理:①核心密码:保护国家绝密级信息,最高密级;②普通密码:保护国家机密级、秘密级信息;核心密码、普通密码属于国家秘密,由密码管理部门依法严格管理。③商用密码:用于保护不属于国家秘密的信息,公民、法人和其他组织均可依法使用。国家鼓励和支持商用密码技术的研究开发、学术交流、成果转化和推广应用,建立健全商用密码检测认证体系。▶PKI应用及密码行业大有可为【领会】【主观题】★随着《密码法》实施和数字化转型加速,PKI在电子政务、电子商务、金融、医疗、物联网等领域应用广泛,密码行业市场规模持续扩大,在云安全、区块链、数字货币、量子密码等方向发展前景广阔。本章重点速记考点内容层次题型重要度对称vs非对称密码体制(特点、优缺点)识记名词解释/简答★★★DES/AES/RSA等算法参数(密钥长度等)识记客观题★★★哈希算法定义及特性识记名词解释/简答★★★数字签名过程及三大功能识记简答/论述★★★数字证书概念及分类识记/领会名词解释/客观题★★★PKI基本组成(CA/RA/证书库等)识记简答★★★密码学五元组、柯克霍夫原则识记客观题★★PGP混合加密原理及信任网识记客观题★★《密码法》三类密码分类管理识记客观题/简答★★★MD5处理过程及输出长度领会客观题★★第五章病毒技术【本章导读】本章学习计算机病毒的定义、特点、分类、发展史,木马和蠕虫病毒的防治,流氓软件,病毒发展趋势及检测技术。重点:计算机病毒的定义、特点、分类,其他破坏行为,计算机病毒的危害性。难点:木马病毒和蠕虫病毒的防治。第一节病毒的基本概念▶计算机病毒的定义【识记】【名词解释/客观题】★★★计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。计算机病毒通常是一段程序代码(答案:D.一段程序代码),而非一条命令、一个文件或一个标记。▶计算机病毒的特点【识记】【客观题/主观题】★★★①传染性(感染性):病毒最基本的特征,能将自身复制到其他程序或介质上;②破坏性:占用系统资源、删除/篡改数据、格式化磁盘、窃取信息等;③隐蔽性(潜伏性):病毒通常隐藏在正常程序中,感染后不立即发作,难以被发现;④可触发性(潜伏性):在满足特定条件(日期、时间、操作次数等)时才发作;⑤寄生性:病毒通常依附在其他程序(宿主)上,宿主程序运行时病毒才激活;⑥不可预见性:新病毒不断出现,特征码难以覆盖所有病毒。▶计算机病毒的分类【识记】【客观题/主观题】★★★按感染方式分:①引导型病毒:感染硬盘主引导记录(MBR)或引导扇区,系统启动时激活,如大麻病毒、小球病毒;②文件型病毒:感染可执行文件(.exe/.com/.dll等),运行带毒文件时激活,如CIH病毒;③混合型病毒:同时感染引导区和文件,兼具两者特征,如"幽灵"病毒;④宏病毒:感染Office文档中的宏命令,用VBA编写,跨平台,如Melissa、台湾NO.1;⑤脚本病毒:用VBScript/JavaScript编写,通过网页或邮件传播,如欢乐时光(VBS.Happytime)。按破坏程度分:①良性病毒:只表现自己不破坏数据(如显示信息、播放音乐),但仍占用资源;②恶性病毒:破坏数据、删除文件、格式化磁盘等。按攻击平台分:DOS病毒、Windows病毒、Linux病毒、手机病毒、网络病毒。▶计算机病毒的发展史【识记】【客观题】★①第一代病毒(1986-1989):引导型病毒为主,如Brain(大脑)病毒是第一个PC病毒;②第二代病毒(1989-1992):文件型病毒为主,如耶路撒冷病毒;③第三代病毒(1992-1995):混合型病毒、多态病毒,如DirII;④第四代病毒(1995-2000):宏病毒、蠕虫、邮件病毒,如Concept宏病毒、Melissa、ILOVEYOU;⑤第五代病毒(2000至今):网络蠕虫、木马、勒索软件、APT攻击,如CodeRed、Nimda、WannaCry。▶其他的破坏行为【识记】【客观题/主观题】★★除典型病毒外,其他恶意破坏行为包括:①木马程序:伪装正常程序,暗中控制计算机、窃取信息(不自我复制);②蠕虫:通过网络自我复制传播,无需宿主文件;③后门程序:绕过安全认证,为攻击者提供秘密访问通道;④Rootkit:隐藏自身和其他恶意程序存在的工具包;⑤勒索软件:加密用户文件并索要赎金,如WannaCry;⑥间谍软件:秘密收集用户信息和上网习惯;⑦僵尸网络(Botnet):控制大量"肉鸡"发起DDoS或发送垃圾邮件;⑧逻辑炸弹:在满足特定条件时执行破坏操作的程序;⑨水坑攻击:通过攻击目标群体常访问的网站植入恶意代码。▶计算机病毒的危害性【领会】【主观题】★★①破坏数据:删除、篡改、加密用户文件,造成不可挽回的数据损失;②占用系统资源:消耗CPU、内存、磁盘空间和网络带宽,降低系统性能;③窃取隐私:盗取账号密码、网银信息、商业机密和个人隐私;④破坏硬件:如CIH病毒可改写BIOS导致主板无法启动;⑤影响社会秩序:攻击关键基础设施、金融、医疗系统,造成经济损失和社会恐慌;⑥形成黑色产业链:病毒制作、传播、销赃形成完整利益链。▶知名计算机病毒简介【领会】【客观题】★★①CIH病毒(1998):首例破坏硬件的病毒,每月26日发作,改写BIOS;②Melissa(1999):首个通过邮件大规模传播的宏病毒;③ILOVEYOU(2000):VBS脚本病毒,通过邮件传播,感染数千万台计算机;④CodeRed(红色代码,2001):利用IIS漏洞传播的蠕虫;⑤Nimda(2001):传播途径最多的蠕虫(邮件、网页、网络共享、后门);⑥WannaCry(2017):利用"永恒之蓝"漏洞的勒索软件,影响全球150个国家。第二节网络病毒▶木马病毒的概念【识记】【名词解释/客观题】★★★特洛伊木马(TrojanHorse)简称木马,名称来源于古希腊特洛伊战争。木马是一种伪装成正常有用程序的恶意程序,用户执行后在系统中开启后门,使攻击者能够远程控制受害计算机。木马与病毒的最大区别是:木马不自我复制、不感染其他文件,其主要目的是窃取信息和远程控制。▶木马的种类【识记】【客观题】★★①远程控制型木马:最常见,如冰河、灰鸽子、网络神偷,可远程操作受害计算机;②密码窃取型木马:专门记录和窃取账号密码,如键盘记录器;③网银木马:针对网上银行,窃取银行卡信息和验证码;④下载者木马:体积小,负责从网络下载其他恶意程序;⑤代理木马:将受害计算机变为代理服务器,用于隐藏攻击者身份;⑥FTP木马:开启FTP服务供攻击者上传下载文件;⑦DoS攻击木马:将受害计算机变为"肉鸡"发起DDoS攻击;⑧即时通讯木马:盗取QQ、微信等账号。▶木马病毒案例【识记】【客观题】★了解冰河、灰鸽子、PoisonIvy、Zeus(宙斯网银木马)等典型木马案例即可。▶木马病毒的防治【识记】【主观题】★★★①安装杀毒软件和防火墙并及时更新;②不运行来历不明的软件和邮件附件;③及时安装操作系统和应用软件补丁;④关闭不必要的端口和服务;⑤使用安全软件检查系统启动项、服务和进程;⑥监控异常网络连接,发现可疑外联立即断网;⑦使用虚拟机或沙箱运行可疑程序;⑧提高安全意识,不被社会工程学欺骗。▶蠕虫病毒的概念【识记】【名词解释/客观题】★★★蠕虫(Worm)是一种能够利用系统漏洞通过网络进行自我复制和传播的独立程序。与病毒不同,蠕虫不需要宿主文件,不需要用户干预即可自动扫描和感染网络中的其他计算机,传播速度极快,主要消耗网络带宽和系统资源。▶蠕虫病毒案例【识记】【客观题】★★①MorrisWorm(1988):第一个互联网蠕虫,由RobertMorris编写,导致约6000台系统瘫痪;②CodeRed(2001):利用微软IIS漏洞,数小时内感染数十万台服务器;③SQLSlammer(2003):利用SQLServer漏洞,10分钟内感染全球7.5万台机器;④Conficker(2008):利用Windows漏洞,感染数百万台计算机;⑤WannaCry(2017):利用SMB漏洞"永恒之蓝"传播的勒索蠕虫。▶蠕虫病毒的防治【识记】【主观题】★★★①及时安装系统安全补丁,封堵漏洞(最关键措施);②关闭不必要的服务和端口(如445、139端口);③部署防火墙和入侵检测系统;④使用网络版杀毒软件,统一管理和查杀;⑤加强网络监控,及时发现异常扫描和流量;⑥网络分段,限制蠕虫横向传播范围;⑦建立应急响应机制,发现疫情后立即隔离。▶病毒、木马、蠕虫的比较【领会】【客观题/主观题】★★★三者区别(高频对比题):①病毒:需要宿主文件寄生,需用户运行宿主才能激活,主要目标是破坏数据,通过文件共享传播;②木马:伪装成正常程序,不自我复制,主要目标是窃取信息和远程控制,通过欺骗用户执行传播;③蠕虫:独立程序无需宿主,无需用户干预自动传播,主要目标是消耗网络资源,通过系统漏洞利用网络传播。▶网络病毒的发展趋势【领会】【客观题/主观题】★★①传播手段多样化:利用零日漏洞、钓鱼邮件、移动存储、社交网络等多渠道;②攻击目标精准化:从广泛传播转向APT定向攻击;③技术手段复杂化:多态、变形、加壳、反沙箱、反虚拟机;④牟利目的明确化:勒索软件、挖矿木马、数据窃取形成黑色产业链;⑤攻击平台移动化:手机病毒、物联网恶意程序快速增长;⑥跨平台攻击增多。▶计算机防毒杀毒的常见误区【简单应用】【主观题】★★①认为安装了杀毒软件就绝对安全——杀毒软件不能防御所有威胁,特别是零日攻击;②认为只要不浏览不良网站就不会中毒——恶意软件可通过U盘、邮件、局域网等多种途径传播;③多种杀毒软件同时安装——会造成冲突,反而降低系统安全性;④只扫描不升级——病毒库不更新就无法查杀新病毒;⑤过分依赖杀毒软件,忽视系统补丁和安全配置;⑥中毒后只杀毒不重装——部分病毒深入系统,简单查杀可能无法彻底清除;⑦认为手机不会中毒——移动平台恶意软件增长迅速。第三节流氓软件▶流氓软件的定义【识记】【名词解释/客观题】★★★流氓软件是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵害用户合法权益的软件。它介于合法软件和计算机病毒之间,既不属于正规商业软件,也不属于真正的病毒,但具有一定的正常功能(如下载、媒体播放等),同时带有恶意行为(弹出广告、窃取信息、无法卸载等)。▶流氓软件的分类【识记】【客观题/名词解释】★★★①广告软件(Adware):未

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论