中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁
專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊
QQ客服
地區(qū)
全國
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫
培訓(xùn)課程
信息安全工程師
安全首頁
資訊
報(bào)考指南
考試大綱
考試報(bào)名
綜合知識(shí)
案例分析
備考經(jīng)驗(yàn)
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫
人才專欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 綜合知識(shí)
信息安全工程師綜合知識(shí)真題考點(diǎn):DES算法——S盒替換
91人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):SYN掃描
75人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):國產(chǎn)密碼算法
57人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):Hash算法
53人瀏覽
綜合知識(shí)
數(shù)字版權(quán)保護(hù)系統(tǒng)的常用數(shù)字水印技術(shù)-信息安全工程師知識(shí)點(diǎn)
目前已有的數(shù)字水印算法主要包括以下幾種:①空域水印算法②變換域水印算法③壓縮域水印算法 [
更多...
]
2019-06-16
數(shù)字版權(quán)保護(hù)系統(tǒng)技術(shù)標(biāo)準(zhǔn)-信息安全工程師知識(shí)點(diǎn)
數(shù)字水印的標(biāo)準(zhǔn)化工作在近幾年取得了很大的進(jìn)展,是著名的美國"電子文檔保護(hù)技術(shù)組織"(cptwg)最初是為了制定dvd格式所需的電子文檔保護(hù)措施而成立的。1998年,cptwg成立了專門的"數(shù)據(jù)隱藏小組"(dhsg)來制定電子文檔保護(hù)水印的技術(shù)標(biāo)準(zhǔn),在完成了影像數(shù)據(jù)的加密方式css的標(biāo)準(zhǔn)化工作以后,于1998年2月又建立了用于"ieee-1394"串聯(lián)接口的非法拷貝防止技術(shù)。 [
更多...
]
2019-06-16
位置隱私保護(hù)技術(shù)的應(yīng)用-信息安全工程師知識(shí)點(diǎn)
隨著個(gè)人計(jì)算機(jī)與通信設(shè)備的發(fā)展與普及,人們已能隨時(shí)隨地連接到網(wǎng)絡(luò)并發(fā)送或接收信息。這種通信方式在給人們的生活與工作帶來便利的同時(shí),也帶來了新的安全隱患。個(gè)人位置隱私作為其中一個(gè)重要的安全問題,近年來受到國內(nèi)外研究機(jī)構(gòu)的廣泛關(guān)注與深入研究。 [
更多...
]
2019-06-16
集中式體系結(jié)構(gòu)-信息安全工程師知識(shí)點(diǎn)
集中式體系結(jié)構(gòu)是指在移動(dòng)用戶和位置服務(wù)提供商之間設(shè)置一個(gè)可信第三方匿名服務(wù)器,因此也被稱為可信第三方體系結(jié)構(gòu)。可信第三方匿名服務(wù)器主要負(fù)責(zé)收集當(dāng)前移動(dòng)用戶的精確位置,并對精確的位置信息進(jìn)行匿名處理以及對返回的查詢結(jié)果求精等。在移動(dòng)用戶與位置服務(wù)提供商之間加入可信第三方中間件,可以避免位置服務(wù)提供商不可信或者不安全的問題。 [
更多...
]
2019-06-16
客戶-服務(wù)器體系結(jié)構(gòu)-信息安全工程師知識(shí)點(diǎn)
客戶-服務(wù)器體系結(jié)構(gòu)是指隱私保護(hù)操作直接在移動(dòng)客戶端進(jìn)行,移動(dòng)客戶端將位置模糊化后的查詢請求提交給位置服務(wù)提供商,位置服務(wù)提供商根據(jù)查詢請求將候選結(jié)果集返回,移動(dòng)客戶端對候選結(jié)果集進(jìn)行過濾以得到真實(shí)的查詢結(jié)果,如圖8-7所示。該體系結(jié)構(gòu)要求所有的移動(dòng)客戶端擁有能夠自定位以及強(qiáng)大的計(jì)算能力和存儲(chǔ)能力。在客戶-服務(wù)器體系結(jié)構(gòu)下,移動(dòng)用戶可以根據(jù)自身的位置睡私保護(hù)需求,完成對自身精確位置信息匿名處理的工作。 [
更多...
]
2019-06-16
分布式體系結(jié)構(gòu)-信息安全工程師知識(shí)點(diǎn)
分布式體系結(jié)構(gòu)是指移動(dòng)用戶通過p2p方式與其他用戶協(xié)作來實(shí)現(xiàn)位置隱私保護(hù),無須依賴可信第三方。如圖8-8所示,該體系結(jié)構(gòu)的典型工作模式為客戶端發(fā)出一個(gè)查詢請求時(shí),廣播一組消息給鄰居節(jié)點(diǎn),然后隨機(jī)選擇一個(gè)成員作為查詢發(fā)送者,發(fā)送者將偽裝區(qū)域發(fā)送給位置服務(wù)提供商,位置服務(wù)提供商返回候選集給客戶端,客戶端對結(jié)果進(jìn)行篩選,把正確的結(jié)果返回給用戶。 [
更多...
]
2019-06-16
體系結(jié)構(gòu)-信息安全工程師知識(shí)點(diǎn)
位置隱私保護(hù)體系結(jié)構(gòu)可分為三種:集中式體系結(jié)構(gòu)、客戶-服務(wù)器體系結(jié)構(gòu)和分布式體系結(jié)構(gòu)。·集中式體系結(jié)構(gòu)·客戶-服務(wù)器體系結(jié)構(gòu)·分布式體系結(jié)構(gòu) [
更多...
]
2019-06-16
用戶身份-信息安全工程師知識(shí)點(diǎn)
當(dāng)匿名運(yùn)動(dòng)對象的真實(shí)位置對位置服務(wù)提供商可見時(shí),隱私保護(hù)的目標(biāo)可能就是隱藏移動(dòng)用戶的真實(shí)身份。用戶的真實(shí)身份可以是姓名,一個(gè)獨(dú)特的標(biāo)識(shí)符(如身份證號(hào))或任何唯一標(biāo)識(shí)用戶的屬性集。即使用戶發(fā)布的位置信息中未明確透漏個(gè)人信息,惡意攻擊者仍然可以通過數(shù)據(jù)挖掘、關(guān)聯(lián)分析等方法,利用位置信息和額外上下文數(shù)據(jù)如曾經(jīng)訪問的對象等來嘗試推斷用戶的身份。 [
更多...
]
2019-06-16
空間信息-信息安全工程師知識(shí)點(diǎn)
空間信息指隱私保護(hù)的目標(biāo)是移動(dòng)用戶的位置信息,在提交位置信息給位置服務(wù)提供商時(shí),需要按照預(yù)先設(shè)定好的精度對位置信息進(jìn)行處理。例如,一個(gè)用戶可能向他的朋友提供精確的位置信息,而只提供城市級別粗粒度位置信息給新聞?dòng)嗛喎?wù)。一般來說,這一目標(biāo)保護(hù)方法被稱為位置模糊或隱匿。另外,用戶的位置信息通常攜帶比單純的幾何信息如精度和緯度值更多的語義信息。語義信息特指位置信息的危險(xiǎn)性。 [
更多...
]
2019-06-16
時(shí)態(tài)信息-信息安全工程師知識(shí)點(diǎn)
在某些應(yīng)用場景中,空間信息只有與當(dāng)前的時(shí)間信息關(guān)聯(lián)起來才是危險(xiǎn)的,此時(shí)隱私保護(hù)的目標(biāo)就是用戶空間信息有效的時(shí)間點(diǎn)或時(shí)間段,即時(shí)態(tài)信息。例如,用戶可能愿意與朋友分享他在何處旅行,但是又不愿意泄露自己超速的事實(shí)。在這種情況下,用戶位置信息不能實(shí)時(shí)更新,需要暫時(shí)推遲以實(shí)現(xiàn)保護(hù)目標(biāo)。 [
更多...
]
2019-06-16
保護(hù)目標(biāo)-信息安全工程師知識(shí)點(diǎn)
在討論位置隱私保護(hù)的具體技術(shù)和方法之前,我們需要定義不同保護(hù)方法的保護(hù)目標(biāo)。保護(hù)目標(biāo)是指移動(dòng)用戶的哪些屬性信息需要受到保護(hù),這些信息一旦泄露,會(huì)對用戶的生命財(cái)產(chǎn)安全造成威脅。通常情況下,被保護(hù)的屬性主要包括用戶的身份(id)、空間信息(位置pos)和時(shí)態(tài)信息(時(shí)間time)三類。 [
更多...
]
2019-06-16
持卡人對數(shù)據(jù)擁有者的攻擊-信息安全工程師知識(shí)點(diǎn)
在大多數(shù)基于商業(yè)應(yīng)用的智能卡系統(tǒng)中,卡里的數(shù)據(jù)是對持卡人不可見的。比如權(quán)限訪問卡,卡里數(shù)據(jù)是不能讓持卡人知道的,否則,他可以偽造更多的訪問卡。在電子商務(wù)應(yīng)用中,卡里的密鑰也是不能讓用戶知道的,否則,他可能會(huì)進(jìn)行交易欺詐。在另一些情況下,也是可以知道的,但不能允許持卡人改動(dòng)卡里的數(shù)據(jù)。 [
更多...
]
2019-06-11
持卡人對發(fā)行商的攻擊-信息安全工程師知識(shí)點(diǎn)
很多金融攻擊的例子均是針對卡發(fā)行商的。但實(shí)質(zhì)上,是對卡里數(shù)據(jù)或程序的真實(shí)性和完整性的攻擊,因此可以看成是對數(shù)據(jù)的攻擊,目的是在于對發(fā)行商造成破壞。以付費(fèi)電話的應(yīng)用為例,如果系統(tǒng)是基于賬戶的,顯然可以針對這個(gè)賬戶號(hào)碼進(jìn)行攻擊。通常這類系統(tǒng)是通過卡里的隨機(jī)數(shù)和哈希函數(shù)的連接來防止攻擊。 [
更多...
]
2019-06-11
持卡人對軟件生產(chǎn)者的攻擊-信息安全工程師知識(shí)點(diǎn)
通常,卡發(fā)行出來后里面是沒有任何應(yīng)用程序的,這種將程序和卡分離是基于假定卡片擁有者和軟件擁有者之間是不會(huì)相互攻擊的前提。然而攻擊者也會(huì)試圖侵入卡里的程序,甚至是用一些功能強(qiáng)大的硬件工具。 [
更多...
]
2019-06-11
發(fā)行商對持卡人的攻擊-信息安全工程師知識(shí)點(diǎn)
通常情況下,發(fā)行卡的機(jī)構(gòu)掌握著大量持卡人的私人信息,因此一旦發(fā)卡方懷有惡意的話,持卡人將完全暴露在他的攻擊之下了。如果發(fā)卡方同時(shí)也是系統(tǒng)軟件或硬件的開發(fā)方的話,那么軟件設(shè)計(jì)人員可議很輕易地獲取持卡人的信息。 [
更多...
]
2019-06-11
發(fā)行商對終端的攻擊-信息安全工程師知識(shí)點(diǎn)
發(fā)行商一般是處在后臺(tái),從功能上應(yīng)該是和終端分離的。也即操作發(fā)生在遠(yuǎn)程終端或靠近用戶端的地方。這樣,發(fā)行方一端所取的數(shù)據(jù)是終端處理完成后發(fā)送過來的。對終端的欺騙一般發(fā)生在發(fā)行商對數(shù)據(jù)的進(jìn)一步處理上,有可能對數(shù)據(jù)進(jìn)行篡改,這樣就會(huì)直接對持卡人產(chǎn)生影響,因?yàn)榻K端的操作結(jié)果是已經(jīng)記錄在卡中的。 [
更多...
]
2019-06-11
多應(yīng)用隔離-信息安全工程師知識(shí)點(diǎn)
卡生產(chǎn)方對數(shù)據(jù)擁有者的攻擊很明顯,制造卡的機(jī)構(gòu)(包括軟件和硬件)對卡里的數(shù)據(jù)起著決定性的影響。一個(gè)多用戶的安全計(jì)算機(jī)系統(tǒng),設(shè)計(jì)保護(hù)每個(gè)用戶進(jìn)程的安全內(nèi)核就是一個(gè)難題。 [
更多...
]
2019-06-11
模型安全性分析-信息安全工程師知識(shí)點(diǎn)
一般可以將攻擊分為兩大類型。一種是邏輯攻擊,涉及到系統(tǒng)各部分之間的相關(guān)性。例如持卡人可以對終端進(jìn)行欺騙,卡發(fā)仔機(jī)構(gòu)也可能欺騙持卡人。另一種是物理攻擊,著重于對卡本身利用各種技術(shù)手段的攻擊。針對卡系統(tǒng)的各個(gè)功能要素,可以將攻擊分為多種形式。 [
更多...
]
2019-06-11
非侵入式攻擊-信息安全工程師知識(shí)點(diǎn)
非常規(guī)的電壓或溫度都能對eeprom的操作帶來影響。一個(gè)極低的電壓就可能會(huì)導(dǎo)致安全數(shù)據(jù)的泄露。極低的電壓也會(huì)暴露其他一些弱點(diǎn):比如卡片上通常會(huì)帶一個(gè)模擬髓機(jī)數(shù)發(fā)生器,用來產(chǎn)生加密用密鑰,但在極低或微弱的電壓下,就會(huì)產(chǎn)生出幾乎全"1"的輸出,這顯然是不安全的。 [
更多...
]
2019-06-11
物理攻擊-信息安全工程師知識(shí)點(diǎn)
基本上有兩種方式:利用電容探測芯片表面鈍化層,另一種就是光學(xué)探頭探測芯片。一般,典型的芯片封裝在一個(gè)大約lc曠的塑膠鍍層上,四周均有導(dǎo)電的接觸區(qū)域,它的一面是可見的卡與讀卡器的接觸亙,硅掩膜是國化在另一面,并且采用金和鋁連線。塑膠鍍層是被一層環(huán)氧樹脂覆蓋。最終的芯片按180標(biāo)準(zhǔn)封裝在卡片上。 [
更多...
]
2019-06-11
當(dāng)前第58/100,
首頁
上一頁
下一頁
尾頁
考試介紹
報(bào)考指南
報(bào)名時(shí)間
報(bào)名條件
考試時(shí)間
考試大綱
考試教程
成績查詢
證書領(lǐng)取
真題下載
免費(fèi)領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計(jì)劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費(fèi)試聽課程
一鍵領(lǐng)取
推薦文章
各省市軟考報(bào)名簡章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費(fèi)在線答題
優(yōu)惠報(bào)班活動(dòng)
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫
|
網(wǎng)考網(wǎng)
|
注冊消防考試網(wǎng)