信息安全工程師考前沖刺100題(第二版)

-
【作 者】施 游 朱小平 編著
【I S B N 】978-7-5226-2539-3
【責(zé)任編輯】王開(kāi)云
【適用讀者群】科技
【出版時(shí)間】2024-07-20
【開(kāi) 本】16開(kāi)
【裝幀信息】平裝(光膜)
【版 次】第2版第1次印刷
【頁(yè) 數(shù)】280
【千字?jǐn)?shù)】422
【印 張】17.5
【定 價(jià)】¥58
【叢 書(shū)】暫無(wú)分類(lèi)
【備注信息】
簡(jiǎn)介
本書(shū)特色
前言
章節(jié)列表
精彩閱讀
下載資源
相關(guān)圖書(shū)
全國(guó)計(jì)算機(jī)技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水平)考試(簡(jiǎn)稱(chēng)“軟考”),是目前行業(yè)內(nèi)最具權(quán)威的資格水平考試。信息安全工程師考試屬于中級(jí)軟考,通過(guò)該考試并獲得證書(shū)的人員,即已具備從事相應(yīng)專(zhuān)業(yè)崗位工作的水平和能力。
信息安全工程師考試涉及知識(shí)面廣、考點(diǎn)繁多,對(duì)于應(yīng)試者存在較大的復(fù)習(xí)難度。本書(shū)根據(jù)作者多年的軟考培訓(xùn)經(jīng)驗(yàn),以及對(duì)最新考試出題趨勢(shì)的研判,對(duì)信息安全工程師考試的關(guān)鍵知識(shí)點(diǎn)及其考核方式進(jìn)行了精心梳理,并對(duì)典型題目進(jìn)行了分析、歸類(lèi)、整理、總結(jié)。全書(shū)通過(guò)思維導(dǎo)圖描述整個(gè)考試的知識(shí)體系,以典型題目帶動(dòng)知識(shí)點(diǎn)進(jìn)行復(fù)習(xí)并闡述解題的方法和技巧;通過(guò)對(duì)題目的選擇和分析來(lái)覆蓋考試大綱中的重點(diǎn)、難點(diǎn)及疑點(diǎn)。本書(shū)搭配《信息安全工程師5天修煉》(第二版)聯(lián)合學(xué)習(xí)效果更好。
本書(shū)可作為參加信息安全工程師考試考生的自學(xué)用書(shū),也可作為軟考培訓(xùn)班的教材或培訓(xùn)輔導(dǎo)用書(shū)。
緊貼機(jī)考要求,完全適用第二版新考綱
方法獨(dú)特,提煉精辟,飽含著名一線講師黃金經(jīng)驗(yàn)
全新思維導(dǎo)圖,精心構(gòu)建考點(diǎn)知識(shí)樹(shù)
大數(shù)據(jù)加持的100余道題目,高效覆蓋主要得分考點(diǎn)
告別題海戰(zhàn)術(shù),助您輕松考過(guò)信息安全工程師考試
前 言
全國(guó)計(jì)算機(jī)技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水平)考試是國(guó)內(nèi)難度最大的計(jì)算機(jī)專(zhuān)業(yè)資格考試之一。自信息安全工程師開(kāi)考以來(lái),考試風(fēng)格還沒(méi)有完全確定下來(lái),所以其通過(guò)率往往在8%~20%之間,考試本身具有一定難度。
對(duì)于這種應(yīng)試型的考試來(lái)說(shuō),“采用題海戰(zhàn)術(shù)”確實(shí)是不二法門(mén)。但問(wèn)題是,互聯(lián)網(wǎng)上的習(xí)題成千上萬(wàn),是不是都需要做一遍呢?考生是否有足夠的時(shí)間來(lái)做大量的習(xí)題呢?
“采用題海戰(zhàn)術(shù)”只是考試通關(guān)手段的一種表象,通過(guò)題海戰(zhàn)術(shù)應(yīng)付考試,其有效的真實(shí)原因是“大規(guī)模地做題使知識(shí)點(diǎn)掌握得更全面”,是做題者命中了知識(shí)點(diǎn),而不是題海戰(zhàn)術(shù)本身。但在時(shí)間和精力有限的情況下,考生根本沒(méi)有足夠的時(shí)間采用題海戰(zhàn)術(shù),那要提高命中率,應(yīng)該怎么辦呢?
信息安全工程師考試中,基礎(chǔ)知識(shí)考試有75道選擇題,應(yīng)用技術(shù)考試有5道案例題。編者通過(guò)研究信息安全工程師考試發(fā)現(xiàn),該考試涉及的知識(shí)點(diǎn)往往也就100多個(gè),大量的題目圍繞著有限的知識(shí)點(diǎn)反復(fù)考核,一模一樣的題目再次出現(xiàn)的概率也不低。為此,我們總結(jié)了信息安全工程師考試常考的知識(shí)點(diǎn),并選出了具有代表性的題目。通過(guò)學(xué)習(xí)本書(shū),可以讓你有效規(guī)避題海戰(zhàn)術(shù)卻達(dá)到題海戰(zhàn)術(shù)的效果。
本書(shū)作為“攻克要塞”軟考沖刺100題系列教輔之一,秉承了軟考沖刺100題系列一貫的風(fēng)格,即通過(guò)關(guān)鍵題目來(lái)攻克知識(shí)難點(diǎn)和重點(diǎn),花較少的時(shí)間來(lái)通過(guò)軟考。因此,本書(shū)側(cè)重點(diǎn)仍然在“題”,做典型的題,掌握典型的知識(shí)點(diǎn)。本書(shū)結(jié)構(gòu)上完全匹配《信息安全工程師5天修煉》(第二版)一書(shū),這樣方便讀者把握考試的考點(diǎn)側(cè)重,并結(jié)合《信息安全工程師5天修煉》(第二版)一書(shū)展開(kāi)復(fù)習(xí)。
感謝學(xué)員在教學(xué)過(guò)程中給予的反饋!
感謝合作培訓(xùn)機(jī)構(gòu)給予的支持!
感謝中國(guó)水利水電出版社在此套叢書(shū)上的盡心盡力!
編者團(tuán)隊(duì)自知本書(shū)并不完美,研發(fā)團(tuán)隊(duì)也必然會(huì)持續(xù)完善本書(shū)。在閱讀過(guò)程中,如果您有任何想法和建議,歡迎關(guān)注“攻克要塞”公眾號(hào),與編者團(tuán)隊(duì)進(jìn)行交流。
編者
2024年1月
第1章 網(wǎng)絡(luò)與信息安全概述 1
1.1 信息安全的研究方向與現(xiàn)狀 1
1.2 信息安全的基本要素 2
1.3 信息安全的目標(biāo)和功能 3
1.4 信息安全理論基礎(chǔ) 4
1.5 信息系統(tǒng)安全層次 5
1.6 信息安全管理 6
1.7 計(jì)算機(jī)系統(tǒng)安全 6
第2章 網(wǎng)絡(luò)安全法律與標(biāo)準(zhǔn) 8
2.1 信息安全法律法規(guī) 8
2.1.1 信息安全法律法規(guī)體系 8
2.1.2 安全法規(guī) 9
2.1.3 安全政策 13
2.2 信息安全標(biāo)準(zhǔn) 15
2.2.1 標(biāo)準(zhǔn)體系 15
2.2.2 標(biāo)準(zhǔn)化組織 15
2.2.3 信息安全管理標(biāo)準(zhǔn) 16
第3章 密碼學(xué)基礎(chǔ) 18
3.1 密碼學(xué)基本概念 19
3.1.1 密碼體制 19
3.1.2 古典密碼及破譯方法 20
3.1.3 量子算法 23
3.1.4 常用加密算法匯總分析 24
3.2 分組密碼 24
3.2.1 分組密碼的概念 24
3.2.2 DES 25
3.2.3 IDEA 27
3.2.4 AES 28
3.2.5 SM1和SM4 29
3.3 Hash函數(shù) 30
3.3.1 Hash 函數(shù)的安全性 30
3.3.2 MD5與SHA-1算法 30
3.3.3 SM3 31
3.4 公鑰密碼體制 31
3.4.1 RSA密碼 31
3.4.2 Diffie-Hellman與ElGamal體制 34
3.4.3 橢圓曲線與SM2 34
3.5 數(shù)字簽名 36
3.5.1 數(shù)字簽名概述 36
3.5.2 SM9 37
3.6 密碼管理 38
3.6.1 密碼管理過(guò)程 38
3.6.2 對(duì)稱(chēng)密鑰分配(Kerberos) 38
3.6.3 非對(duì)稱(chēng)密鑰分配 40
3.7 數(shù)字證書(shū) 41
第4章 安全體系結(jié)構(gòu) 44
4.1 安全模型 44
4.1.1 常見(jiàn)安全模型 44
4.1.2 BLP與Biba安全特性比較 46
4.1.3 能力成熟度模型 47
4.2 網(wǎng)絡(luò)安全原則 48
4.3 網(wǎng)絡(luò)安全體系 50
4.3.1 ISO安全體系結(jié)構(gòu) 50
4.3.2 通用網(wǎng)絡(luò)安全體系 51
第5章 認(rèn)證 52
5.1 認(rèn)證概述 52
5.2 認(rèn)證依據(jù) 53
5.3 常見(jiàn)的認(rèn)證過(guò)程 53
5.4 常見(jiàn)的認(rèn)證技術(shù) 54
5.4.1 口令認(rèn)證 54
5.4.2 智能卡 55
5.4.3 單點(diǎn)登錄 56
5.4.4 生物特征認(rèn)證 56
5.4.5 其他認(rèn)證方式 57
第6章 計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ) 59
6.1 網(wǎng)絡(luò)體系結(jié)構(gòu) 60
6.1.1 OSI參考模型 60
6.1.2 TCP/IP參考模型 60
6.2 物理層 61
6.3 數(shù)據(jù)鏈路層 62
6.4 網(wǎng)絡(luò)層 64
6.5 傳輸層 67
6.5.1 TCP 67
6.5.2 UDP 69
6.6 應(yīng)用層 70
6.6.1 DNS 70
6.6.2 DHCP 71
6.6.3 WWW、HTTP 72
6.6.4 E-mail 73
6.6.5 FTP 74
6.6.6 SNMP 74
6.6.7 其他應(yīng)用協(xié)議 75
6.7 網(wǎng)絡(luò)安全協(xié)議 76
6.7.1 RADIUS 76
6.7.2 SSL、TLS 76
6.7.3 HTTPS與S-HTTP 77
6.7.4 S/MIME 78
第7章 物理和環(huán)境安全 80
7.1 物理安全 80
7.2 威脅物理安全的手段 81
7.3 機(jī)房安全 82
7.4 《信息安全技術(shù) 信息系統(tǒng)物理安全
技術(shù)要求》 82
7.5 線路與設(shè)備安全 83
第8章 網(wǎng)絡(luò)攻擊原理 84
8.1 網(wǎng)絡(luò)攻擊分類(lèi) 85
8.2 網(wǎng)絡(luò)攻擊模型 86
8.3 網(wǎng)絡(luò)攻擊過(guò)程 87
8.4 常見(jiàn)的網(wǎng)絡(luò)攻擊 87
8.5 常見(jiàn)的網(wǎng)絡(luò)攻擊工具 93
第9章 訪問(wèn)控制 95
9.1 訪問(wèn)控制基本概念 95
9.2 訪問(wèn)控制機(jī)制 96
9.3 訪問(wèn)控制類(lèi)型 97
9.4 訪問(wèn)控制的管理 98
9.5 訪問(wèn)控制產(chǎn)品 99
第10章 VPN 100
10.1 VPN隧道技術(shù) 100
10.2 IPSec 102
10.3 VPN產(chǎn)品 103
第11章 防火墻 104
11.1 防火墻體系結(jié)構(gòu) 104
11.2 常見(jiàn)的防火墻技術(shù) 106
11.3 防火墻規(guī)則 107
11.4 ACL 108
11.5 NAT 109
11.6 網(wǎng)絡(luò)協(xié)議分析與流量監(jiān)控 110
第12章 IDS與IPS 112
12.1 IDS 112
12.2 IPS 115
第13章 漏洞掃描與物理隔離 116
13.1 漏洞掃描概述 116
13.2 物理隔離 118
第14章 網(wǎng)絡(luò)安全審計(jì) 120
14.1 安全審計(jì)系統(tǒng)基本概念 120
14.2 安全審計(jì)系統(tǒng)基本組成與類(lèi)型 121
14.3 安全審計(jì)技術(shù)與產(chǎn)品 122
第15章 惡意代碼防范 123
15.1 惡意代碼概述 123
15.2 計(jì)算機(jī)病毒 125
15.3 木馬 126
15.4 蠕蟲(chóng) 127
15.5 僵尸網(wǎng)絡(luò) 128
15.6 APT 129
15.7 邏輯炸彈、陷門(mén)、間諜軟件、細(xì)菌 129
第16章 網(wǎng)絡(luò)安全主動(dòng)防御 130
16.1 黑名單與白名單 130
16.2 流量清洗 131
16.3 可信計(jì)算 131
16.4 信息隱藏 132
16.5 數(shù)字水印 132
16.6 隱私保護(hù) 134
16.7 網(wǎng)絡(luò)陷阱 135
16.8 匿名網(wǎng)絡(luò) 136
16.9 入侵容忍與系統(tǒng)生存技術(shù) 137
第17章 網(wǎng)絡(luò)設(shè)備與無(wú)線網(wǎng)安全 138
17.1 交換機(jī)安全 139
17.2 路由器安全 139
17.3 VPN 140
17.4 無(wú)線網(wǎng)絡(luò)安全 141
第18章 操作系統(tǒng)安全 145
18.1 操作系統(tǒng)安全概述 146
18.2 Windows基礎(chǔ) 148
18.3 Windows安全策略 149
18.4 Windows安全體系 150
18.5 Linux基礎(chǔ) 151
18.6 Linux命令 152
18.7 Linux/UNIX安全體系 153
第19章 數(shù)據(jù)庫(kù)系統(tǒng)安全 155
19.1 數(shù)據(jù)庫(kù)安全概述 155
19.2 網(wǎng)絡(luò)存儲(chǔ)與備份 157
19.3 數(shù)據(jù)庫(kù)系統(tǒng)安全 158
19.4 大數(shù)據(jù)安全 160
第20章 網(wǎng)站安全與電子商務(wù)安全 161
20.1 Web安全威脅與防護(hù) 161
20.2 Apache系統(tǒng)安全 163
20.3 IIS安全 164
20.4 電子商務(wù)安全 165
第21章 云、工業(yè)控制、移動(dòng)應(yīng)用安全 168
21.1 云安全 168
21.2 工業(yè)控制安全 169
21.3 移動(dòng)互聯(lián)網(wǎng)安全 169
第22章 安全風(fēng)險(xiǎn)評(píng)估 171
22.1 安全評(píng)估概念 171
22.2 風(fēng)險(xiǎn)評(píng)估過(guò)程 172
22.3 安全風(fēng)險(xiǎn)評(píng)估方法 174
第23章 安全應(yīng)急響應(yīng) 176
23.1 網(wǎng)絡(luò)安全事件 176
23.2 應(yīng)急事件處置流程 177
23.3 網(wǎng)絡(luò)安全事件應(yīng)急演練 178
23.4 網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)與常見(jiàn)工具 178
23.5 計(jì)算機(jī)取證 179
第24章 安全測(cè)評(píng) 181
24.1 安全測(cè)評(píng)標(biāo)準(zhǔn) 181
24.2 安全測(cè)評(píng)類(lèi)型 182
24.3 安全測(cè)評(píng)流程與內(nèi)容 182
24.4 安全測(cè)評(píng)技術(shù)與工具 183
第25章 信息安全管理 184
25.1 密碼管理 184
25.2 網(wǎng)絡(luò)管理 185
25.3 設(shè)備管理 186
25.4 人員管理 187
第26章 信息系統(tǒng)安全 189
26.1 信息系統(tǒng)安全體系 189
26.2 信息系統(tǒng)安全的開(kāi)發(fā)構(gòu)建 191
第27章 案例分析 192
27.1 密碼學(xué)概念題 192
試題一(共15分) 192
試題二(共11分) 193
試題三(共13分) 194
27.2 安全工具與設(shè)備配置題 197
試題一(共19分) 197
試題二(共20分) 200
試題三(共15分) 202
試題四(共20分) 204
試題五(共20分) 206
27.3 訪問(wèn)控制 210
試題一(共10分) 210
試題二(共14分) 212
27.4 程序安全與緩沖區(qū)溢出題 214
試題一(共8分) 214
試題二(共12分) 216
試題三(共15分) 219
試題四(共17分) 222
27.5 符號(hào)化過(guò)程題 225
試題一(共18分) 225
試題二(共10分) 226
27.6 Windows安全配置 228
試題一(共6分) 228
試題二(共18分) 230
27.7 Linux安全配置 234
試題一(共15分) 234
試題二(共20分) 235
27.8 惡意代碼防護(hù)題 238
試題一(共15分) 238
27.9 密碼學(xué)算法題 240
試題一(共16分) 240
試題二(共17分) 243
第28章 模擬試題 246
28.1 基礎(chǔ)知識(shí)試題 246
28.2 應(yīng)用技術(shù)試題 254
試題一(15分) 254
試題二(15分) 255
試題三(15分) 256
試題四(15分) 258
試題五(15分) 259
28.3 基礎(chǔ)知識(shí)試題分析 259
28.4 應(yīng)用技術(shù)試題分析 266
參考文獻(xiàn) 270
- 零基礎(chǔ)玩轉(zhuǎn)國(guó)產(chǎn)大模型DeepSeek [徐永冰 張帥 編著]
- 網(wǎng)絡(luò)工程師5天修煉(適配第6版考綱) [主編 朱小平 施游]
- 信息系統(tǒng)項(xiàng)目管理師考試32小時(shí)通關(guān)(適用第4版考綱) [薛大龍]
- 信息系統(tǒng)管理工程師考試32小時(shí)通關(guān)(適配第2版考綱) [薛大龍 劉偉]
- 土木工程材料檢測(cè)實(shí)訓(xùn) [洪曉江 達(dá)則曉麗 錢(qián)波]
- 科技信息檢索與論文寫(xiě)作實(shí)用教程 [李振華]
- 傳統(tǒng)山水畫(huà)論解讀與實(shí)踐 [陳鈉 著]
- Python數(shù)據(jù)庫(kù)編程 [主編 殷樹(shù)友 邢 翀]
- 計(jì)算機(jī)基礎(chǔ)實(shí)訓(xùn)指導(dǎo) [主編 袁春萍 朱妮]
- 嵌入式人工智能技術(shù)應(yīng)用(數(shù)字教材) [主編 胡娜 楊國(guó)勇 晏廷榮]
- Vienna整流器技術(shù) [桂存兵 著]
- 變頻器與伺服應(yīng)用 [陳剛 葉云飛]
- 物聯(lián)網(wǎng)工程設(shè)計(jì)與實(shí)踐 [湯琳 李敏]
- 爐邊夜話——深入淺出話AI [汪建 著]
- 電商運(yùn)營(yíng)與管理 [鐘肖英 陳瀟]
- Java面向?qū)ο蟪绦蛟O(shè)計(jì) [主編 姜春磊 陳虹潔]
- 信息技術(shù)基礎(chǔ)(Windows 10+WPS Office)(微課版) [主編 石利平 田輝平 謝盛嘉]
- 人工智能應(yīng)用 [主編 陳 萍 劉培培 陳孟軍]
- 大學(xué)生職業(yè)發(fā)展與就業(yè)指導(dǎo) [主編 劉志堅(jiān)]
- 高級(jí)辦公應(yīng)用項(xiàng)目教程 [主編 屈晶 趙成麗]
- 微信小程序開(kāi)發(fā)項(xiàng)目實(shí)戰(zhàn)(微課版) [主編 黃龍泉 郭峰 朱倩]
- 企業(yè)檔案工作實(shí)戰(zhàn)寶典百問(wèn)百答 [華俊 盧秀英 邵甜甜 著]
- 計(jì)算機(jī)網(wǎng)絡(luò)原理及應(yīng)用 [主編 唐繼勇 葉坤 孫夢(mèng)娜]
- 大學(xué)生創(chuàng)業(yè)基礎(chǔ) [主編 王麗莉 王 楊]
- 船舶輔機(jī) [主編 王連海 于洋 姜淑翠]
- 大學(xué)生就業(yè)指導(dǎo) [主編 王麗莉 董宴廷]
- 系統(tǒng)架構(gòu)設(shè)計(jì)師章節(jié)習(xí)題與考點(diǎn)特訓(xùn) [主編 薛大龍 鄒月平]
- 高校學(xué)生工作探索與實(shí)踐 [郭亮 著]
- 大學(xué)生情商管理 [方雄 著]
- 2023年長(zhǎng)沙市會(huì)展業(yè)發(fā)展報(bào)告 [主編 周棟良]

- 教材類(lèi)more>>
- 教輔培訓(xùn)more>>
- 生活經(jīng)管more>>
- 計(jì)算機(jī)基礎(chǔ)實(shí)訓(xùn)指導(dǎo)
- 用英語(yǔ)介紹中國(guó)經(jīng)典小故事
- 新概念英語(yǔ)單詞循環(huán)速記1:14天刻意練
- 新能源場(chǎng)站繼電保護(hù)傳動(dòng)作業(yè)指導(dǎo)書(shū)
- 高職院校“德技并修·三育協(xié)同”的育人
- 網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師真題及模考卷精析(適用
- 涼山脫貧地區(qū)鄉(xiāng)村治理研究
- 中國(guó)—東盟競(jìng)技體育文化共同體研究
- 數(shù)值分析
- 用英語(yǔ)介紹中國(guó)(四六級(jí)版)
- 用英語(yǔ)介紹中國(guó)(第二版)
- 基于AI的Java技術(shù)項(xiàng)目實(shí)戰(zhàn)
- 信息處理技術(shù)員真題及模考卷精析(適用
- 系統(tǒng)集成項(xiàng)目管理工程師案例分析一本通
- 信息安全工程師考前沖刺100題(第二版
- 信息系統(tǒng)項(xiàng)目管理師考前沖刺100題(配