㈠ 軟考信息安全工程師考什麼
軟考信息安全工程師包含兩個考試科目:基礎知識與應用技術。基礎知識科目在上午考試,應用技術科目在下午考試;軟考信息安全工程師各科目考試內容有所不同。
根據軟考信息安全工程師考試大綱,各科目考試范圍如下:
考試科目1:信息安全基礎知識
1.信息安全基本知識
1.1信息安全概念
1.2信息安全法律法規
1.2.1我國立法與司法現狀
1.2.2計算機和網路安全的法規規章
1.3信息安全管理基礎
1.3.1信息安全管理制度與政策
1.3.2信息安全風險評估與管理
1.4信息安全標准化知識
1.4.1熟悉信息安全技術標準的基本知識
1.4.2了解標准化組織
1.4.3信息安全系列標准
1.5信息安全專業英語
2.計算機網路基礎知識
2.1計算機網路的體系結構
2.2 Internet協議
2.2.1網路層協議
2.2.2傳輸層協議
2.2.3應用層協議
3.密碼學
3.1密碼學的基本概念
3.1.1密碼學定義
3.1.2密碼體制
3.1.3古典密碼
3.2分組密碼
3.2.1分組密碼的概念
3.2.2 DES
3.2.3 AES
3.2.4 SM4
3.2.5分組密碼工作模式
3.3序列密碼
3.3.1序列密碼的概念
3.3.2線性移位寄存器序列
3.3.3 RC4
3.3.4 ZUC
3.4 Hash函數
3.4.1 Hash函數的概念
3.4.2 SHA演算法
3.4.3 SM3演算法
3.4.4 HMAC
3.5公鑰密碼體制
3.5.1公鑰密碼的概念
3.5.2 RSA密碼
3.5.3 ElGamal密碼
3.5.4橢圓曲線密碼
3.5.5 SM2橢圓曲線公鑰加密演算法
3.6數字簽名
3.6.1數字簽名的概念
3.6.2典型數字簽名體制
3.6.3 SM2橢圓曲線數字簽名演算法
3.7認證
3.7.1認證的概念
3.7.2身份認證
3.7.3報文認證
3.8密鑰管理
3.8.1密鑰管理的概念
3.8.2對鏈段蘆稱密碼的密鑰管理
3.8.3非對稱密碼的密鑰管理
4.網路安全
4.1網路安全的基本概念
4.2網路安全威脅
4.2.1威脅來源和種類
4.2.2網站安全威脅
4.2.3無線網路安全威脅
4.3網路安全防禦
4.3.1網路安全防禦原則
4.3.2基本防禦技術
4.3.3安全協議
4.4無線網路安全
4.4.1無線網路基本知識
4.4.2無線網路安全威脅及分析
4.4.3無線網路安全機制
5.計算機安全
5.1計算機設備安全
5.1.1計算機安全的定義
5.1.2計算機系統安全模型與安全方法
5.1.3電磁泄露和干擾
5.1.4物理安全
5.1.5計算機的可靠性技術
5.2操作系統安全
5.2.1操作系統安全基本知識
5.2.2操作系統面臨的安全威脅
5.2.3安全模型
5.2.4操作系統的安全機制
5.2.5操作系統安全增強的實現方法
5.3資料庫系統的安全
5.3.1資料庫安全的概念
5.3.2資料庫安全的發展歷程
5.3.3資料庫訪問控制技術
5.3.4資料庫加密
5.3.5多級安全資料庫
5.3.6資料庫的推理控制問題
5.3.7資料庫的備份與恢復
5.4惡意代碼
5.4.1惡意代碼定義與分類
5.4.2惡意代碼的命名規則
5.4.3計算機病毒
5.4.4網路蠕蟲
5.4.5特洛伊木馬
5.4.6後門
5.4.7其他惡意代碼
5.4.8惡意代碼的清除方法
5.4.9典型反病毒技術
5.5計算機取證
5.5.1計算機取證的基本概念
5.5.2電子證據及特點
5.5.3計算機取證技術
5.6嵌入式系統安全
5.6.1智能卡安全基礎知識
5.6.2 USB Key技術
5.6.3移動智能終端
5.6.4熟悉工控系統安全問題及解決途徑
5.7雲計算安全
5.7.1雲計算安全基礎知識
5.7.2 IaaS層安全技術
5.7.3 PaaS層安全技術
5.7.4 SaaS層安全技術
6.應用系統安全
6.1 Web安全
6.1.1 Web安全威脅
6.1.2 Web安全威脅防護技術
6.2電子商務安全
6.2.1電子商務安全基礎知識
6.2.2電子商務的安全認證體系
6.2.3電子商棚帶務的安全服務協議
6.3信息隱藏
6.3.1信息隱藏基礎知識
6.3.2數字水印技術
6.4網路輿情
6.4.1網路輿情的基本概念
6.4.2網路輿情燃態的基本技術
6.5隱私保護
6.5.1隱私保護基礎知識
6.5.2數據挖掘和隱私保護
6.5.3隱私度量與評估標准
考試科目2:信息安全應用技術
1.密碼學應用
1.1密碼演算法的實現
1.2密碼演算法的應用
1.2.1典型密碼演算法的應用
1.2.2分組密碼工作模式
1.2.3公鑰密碼應用
1.3典型認證協議的應用
1.3.1身份認證
1.3.2典型認證協議的應用
1.4密鑰管理技術
2.網路安全工程
2.1網路安全需求分析與基本設計
2.2網路安全產品的配置與使用
2.2.1網路流量監控和協議分析
2.2.2網閘的配置與使用
2.2.3防火牆的配置與使用
2.2.4入侵檢測系統的配置與使用
2.3網路安全風險評估實施
2.3.1基本原則與流程
2.3.2識別階段工作
2.3.3風險分析階段工作
2.3.4風險處置
2.4網路安全防護技術的應用
2.4.1網路安全漏洞掃描技術及應用
2.4.2 VPN技術及應用
2.4.3網路容災備份技術及應用
2.4.4日誌分析
3.系統安全工程
3.1訪問控制
3.1.1訪問控制技術
3.1.2身份認證技術
3.2信息系統安全的需求分析與設計
3.2.1信息系統安全需求分析
3.2.2信息系統安全的設計
3.3信息系統安全產品的配置與使用
3.3.1 Windows系統安全配置
3.3.2 Linux系統安全配置
3.3.3資料庫的安全配置
3.4信息系統安全測評
3.4.1信息系統安全測評的基礎與原則
3.4.2信息系統安全測評方法
3.4.3信息系統安全測評過程
4.應用安全工程
4.1 Web安全的需求分析與基本設計
4.1.1 Web安全威脅
4.1.2 Web安全威脅防護技術
4.2電子商務安全的需求分析與基本設計
4.3嵌入式系統的安全應用
4.3.1嵌入式系統的軟體開發
4.3.2移動智能終端
4.4數字水印在版權保護中的應用
4.5位置隱私保護技術的應用
4.5.1位置隱私安全威脅
4.5.2位置隱私k-匿名模型的演算法和應用
溫馨提示:因考試政策、內容不斷變化與調整,獵考網提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內容為准!
下方免費復習資料內容介紹:2022上半年網路工程師上午真題及答案解析
格式:PDF大小:604.62KB 2021下半年系統集成項目管理工程師上午真題及在線估分
格式:PDF大小:569.65KB
資格考試有疑問、不知道如何總結考點內容、不清楚報考考試當地政策,點擊底部咨詢獵考網,免費領取復習資料
㈡ 網路安全員證書怎麼考
安全員證考取方法如下:
網路信息安全員考試每年分別有四次考試,3月底,6月底,9月底,12月底的雙休日考試。
1、到省、自治區、直轄市一級的安全監察部門下屬的專門培訓機構帶著你的身份證件報名。
2、報名後,根據你的管理性質,會安排專門的培訓學習。
3、學習後培訓機構會統一給你們准備考試事宜,根據他們的安排即可考試。
4、考試後等待成績出來,合格就能拿證。
工作內容;
1、駐場運營商,輔助運營商完成網路安全部門工作。
2、負責電信反詐業務日常數據收集具備、整理、匯總編寫成報告及文檔。
3、溝通協調甲方其他部門的業務對接,積極配合甲方其他業務部門工作,及時處理甲方布置的部門工作。
4、每月1號提交駐場計劃,30駐場工作總結。
任職要求;
1、大專以上學歷,計算機或相關專業,具備網路安全基礎知識。
2、具有獨立處理問題的能力,書寫能力好,表雀扒達力強,熟練使用各自辦公軟體。
3、具有良好的服務意識滾歲衡,有耐心和責任心,勤奮踏實,工作積極主動。
4、、具備1-3年以上工作經驗,有網路安全或運營商從業經驗者優先。