中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁
專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊(cè)
QQ客服
地區(qū)
全國
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫
培訓(xùn)課程
信息安全工程師
安全首頁
資訊
報(bào)考指南
考試大綱
考試報(bào)名
綜合知識(shí)
案例分析
備考經(jīng)驗(yàn)
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫
人才專欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 綜合知識(shí)
信息安全工程師綜合知識(shí)真題考點(diǎn):DES算法——S盒替換
91人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):SYN掃描
75人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):國產(chǎn)密碼算法
57人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):Hash算法
53人瀏覽
綜合知識(shí)
電子商務(wù)系統(tǒng)的設(shè)計(jì)開發(fā)的基本過程-信息安全工程師知識(shí)點(diǎn)
電子商務(wù)系統(tǒng)既可以自己建設(shè),也可以通過外包開發(fā),或者綜合運(yùn)用外包和自建這樣兩種方式。雖然電子商務(wù)系統(tǒng)的功能各不相同,規(guī)模有大有小,架構(gòu)有所區(qū)分,但是電子商務(wù)系統(tǒng)的設(shè)計(jì)開發(fā)過程是有一定共性規(guī)律的。傳統(tǒng)軟件開發(fā)設(shè)計(jì)過程遵循典型的瀑布模型,即需求分析、概要設(shè)計(jì)、詳細(xì)設(shè)計(jì)、編碼實(shí)現(xiàn)、測(cè)試分析、上線運(yùn)維等階段,這一模型對(duì)于電子商務(wù)系統(tǒng)幣言同樣適用。 [
更多...
]
2019-06-06
計(jì)算機(jī)硬件的安全性與可靠性-信息安全工程師知識(shí)點(diǎn)
計(jì)算機(jī)硬件是核心基礎(chǔ)軟件以及上層應(yīng)用的執(zhí)行體,它的安全性與可靠性直接關(guān)系到整個(gè)電子商務(wù)系統(tǒng)的可用性。硬件的安全性與可靠性除了依賴于硬件產(chǎn)品的品質(zhì),還需要關(guān)注數(shù)據(jù)中心或機(jī)房的安全性,例如防雷、防電、防火、防水、溫度控制、濕度控制、不間斷電源、冗余線路等,通過硬件安全防護(hù)措施確?;A(chǔ)設(shè)施硬件的穩(wěn)定可靠。 [
更多...
]
2019-06-06
計(jì)算機(jī)網(wǎng)絡(luò)的安全性-信息安全工程師知識(shí)點(diǎn)
由于電子商務(wù)系統(tǒng)往往通過互聯(lián)網(wǎng)與外部連接,通過局域網(wǎng)與內(nèi)部信息系統(tǒng)連接,因此計(jì)算機(jī)網(wǎng)絡(luò)的安全性對(duì)于電子商務(wù)系統(tǒng)而言尤為重要。通過防火墻、入侵檢測(cè)、防病毒、防分布式拒絕服務(wù)攻擊、虛擬局域網(wǎng)、虛擬專用網(wǎng)、堡壘主機(jī)等技術(shù)手段,對(duì)網(wǎng)絡(luò)設(shè)置安全域,通過邊界控制與縱深防御,對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行凈化處理。 [
更多...
]
2019-06-06
操作系統(tǒng)的安全性-信息安全工程師知識(shí)點(diǎn)
操作系統(tǒng)是電子商務(wù)系統(tǒng)的基礎(chǔ)軟件,它的穩(wěn)定可靠性與安全性直接關(guān)系到上層服務(wù)軟件與應(yīng)用軟件的安全性。通過補(bǔ)丁升級(jí)、開啟安全策略、實(shí)施安全加固、實(shí)施訪問控制等手段,確保操作系統(tǒng)穩(wěn)定可靠運(yùn)衍,防止攻擊者通過系統(tǒng)漏洞實(shí)施提前攻擊。 [
更多...
]
2019-06-06
數(shù)據(jù)庫的安全性-信息安全工程師知識(shí)點(diǎn)
數(shù)據(jù)庫是企業(yè)各類數(shù)據(jù)的集中存儲(chǔ)地,也是企業(yè)的核心資產(chǎn),數(shù)據(jù)的安全性直接關(guān)系到企業(yè)的生存。通過合理規(guī)劃數(shù)據(jù)庫模式、實(shí)施訪問控制機(jī)制、落實(shí)數(shù)據(jù)連續(xù)性策略、數(shù)據(jù)庫安全加固等手段,確保數(shù)據(jù)岸自身及數(shù)據(jù)庫中數(shù)據(jù)的機(jī)密性、完整性和可用性。 [
更多...
]
2019-06-06
應(yīng)用軟件的安全性-信息安全工程師知識(shí)點(diǎn)
應(yīng)用軟件是電子商務(wù)系統(tǒng)業(yè)務(wù)邏輯的核心,也是電子商務(wù)系統(tǒng)中最為關(guān)鍵的一環(huán)。通常而言,應(yīng)用軟件由于開發(fā)人員技術(shù)水平、開發(fā)周期約束、編程語言自身漏洞、協(xié)議漏洞等因素,往往成為最容易攻擊和滲透的脆弱點(diǎn),因此,通過代碼靜態(tài)與動(dòng)態(tài)分析、安全編碼、最佳編程實(shí)踐等方式,提升代碼質(zhì)量,預(yù)防常見安全漏洞。 [
更多...
]
2019-06-06
電子交易普遍存在的安全隱患-信息安全工程師知識(shí)點(diǎn)
電子交易普遍存在著以下安全隱患:(1)信息竊取當(dāng)數(shù)據(jù)信息在網(wǎng)絡(luò)上以明文形式或弱加密形式傳送時(shí),攻擊者可以在數(shù)據(jù)包經(jīng)過的網(wǎng)關(guān)或路由器上截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進(jìn)而得到傳輸信息的內(nèi)容,造成網(wǎng)上傳輸?shù)慕灰仔畔⒌男姑堋?[
更多...
]
2019-06-06
交易的真實(shí)性-信息安全工程師知識(shí)點(diǎn)
所謂交易的真實(shí)性是指交易開始前,買賣雙方能夠辨別對(duì)方的身份是真實(shí)的。由于電子商務(wù)在網(wǎng)絡(luò)上進(jìn)行,買賣雙方實(shí)際上都是在和虛擬的對(duì)手進(jìn)行交易,該過程存在的潛在風(fēng)險(xiǎn)是:對(duì)方的真實(shí)身份是否與其在網(wǎng)絡(luò)上聲稱的一致,是否存在詐騙的可能。網(wǎng)絡(luò)上進(jìn)行電子商務(wù)的買賣雙方可能遠(yuǎn)隔千里、甚至跨越國境,在這種情況下辨別交易對(duì)方的真實(shí)性就顯得尤為重要。 [
更多...
]
2019-06-06
交易的完整性-信息安全工程師知識(shí)點(diǎn)
交易的完整性則是指交易數(shù)據(jù)在傳輸過程中不會(huì)被惡意或意外地改變、毀壞。交易的保密性盡管能夠保證交易數(shù)據(jù)傳輸中不被竊取,但是不能保證傳輸中可能發(fā)生某種意外或者非授權(quán)情況下的破壞,同時(shí)也難以保證數(shù)據(jù)傳輸?shù)捻樞蚪y(tǒng)一。 [
更多...
]
2019-06-06
交易的保密性-信息安全工程師知識(shí)點(diǎn)
交易的保密性也稱為交易的隱私性,是指交易雙方的信息在網(wǎng)絡(luò)傳輸或者存儲(chǔ)中不被他人竊取。傳統(tǒng)的交易活動(dòng)中,敏感性的數(shù)據(jù)例如商務(wù)合同、信用卡號(hào)碼、交易機(jī)密等可以通過文件的封裝或者可靠途徑傳遞,以此來保證數(shù)據(jù)的安全。商在開放的互聯(lián)網(wǎng)上,由于tcp/ip協(xié)議采用ip報(bào)文交換的方式,因而存在數(shù)據(jù)被竊取的可能。所以,電子交易過程中保證交易數(shù)據(jù)的隱秘,就顯得尤為重要。 [
更多...
]
2019-06-06
交易的不可抵賴性-信息安全工程師知識(shí)點(diǎn)
不可抵賴性也稱為不可否認(rèn)性,主要指交易雙方不能否認(rèn)彼此之間的信息交流。傳統(tǒng)的交易過程中,盡管雙方可能不見面,例如郵購過程是很難抵賴的,因?yàn)橛凶銐虻淖C據(jù)(例如郵購的單據(jù)、憑證等)證曉買方或者賣方的行為。而網(wǎng)絡(luò)上的交易,則可能出現(xiàn)這種情況,例如目前國內(nèi)常見的"送貨上門、貨到付款"扣除道德原因,確實(shí)很難找出證據(jù)證明某筆訂單確實(shí)是否是買方的。 [
更多...
]
2019-06-06
電子商務(wù)系統(tǒng)安全的需求分析-信息安全工程師知識(shí)點(diǎn)
從電子商務(wù)系統(tǒng)與一般信息系統(tǒng)的共性與區(qū)別我們可以看出,電子商務(wù)系統(tǒng)除了面臨一般信息系統(tǒng)所涉及的安全威脅之外,由于其包含眾多有關(guān)企業(yè)商業(yè)數(shù)據(jù)以及電子支付相關(guān)數(shù)據(jù),因此它更容易成為不法分子攻擊的目標(biāo),其安全性需求普遍高于一般的信息系統(tǒng)。傳統(tǒng)的信息系統(tǒng)所面臨的威脅包括:硬件、操作系統(tǒng)、網(wǎng)絡(luò)、中間件、數(shù)據(jù)庫、應(yīng)用程序、web應(yīng)用等設(shè)計(jì)實(shí)現(xiàn)漏洞、配置錯(cuò)誤等引發(fā)的各種攻擊,包括病毒、木馬、惡意代碼、sql注入、跨站腳本、分布式拒絕服務(wù)攻擊、中間人攻擊等,導(dǎo)致基礎(chǔ)設(shè)施及數(shù)據(jù)的完整性、機(jī)密性和可用性遭受破壞。 [
更多...
]
2019-06-06
電子商務(wù)系統(tǒng)安全架構(gòu)-信息安全工程師知識(shí)點(diǎn)
典型的電子離務(wù)系統(tǒng)的安全架構(gòu)如圖8-3所示。電子商務(wù)系統(tǒng)安全架構(gòu)從安全技術(shù)與安全管理兩個(gè)層面為電子商務(wù)系統(tǒng)提供深度、多級(jí)、主動(dòng)的安全防護(hù),包括安全技術(shù)保障與安全管理運(yùn)維兩個(gè)部分。 [
更多...
]
2019-06-06
環(huán)境安全-信息安全工程師知識(shí)點(diǎn)
在建立站點(diǎn)場(chǎng)地時(shí),應(yīng)注意選擇站址,盡量建在電力、水源充足,自然環(huán)境清潔,通信、交通運(yùn)輸方便的地方:要盡量遠(yuǎn)離有害氣源及存放腐蝕、易燃、易爆炸物;避免在低洼、潮濕、落雷區(qū)和地震活動(dòng)頻繁和不利于抗臺(tái)風(fēng)的地方:盡量避開強(qiáng)電磁場(chǎng)的干擾;盡量遠(yuǎn)離強(qiáng)振動(dòng)源和強(qiáng)噪聲源:避免在建筑物的高層及地下室,以及用水設(shè)備的下層。 [
更多...
]
2019-06-06
設(shè)備安全(物理環(huán)境安全)-信息安全工程師知識(shí)點(diǎn)
設(shè)備安全主要包括設(shè)備的防盜、防毀、防電磁油漏、防止線路截獲、抗電磁干擾、電源保護(hù)和設(shè)備老化等。為了防止設(shè)備的防盜防毀,應(yīng)制定嚴(yán)格的管理制度,專人操作、維護(hù),維修應(yīng)經(jīng)過授權(quán)并有負(fù)責(zé)人在場(chǎng)。同時(shí),設(shè)備要有冗余備份,以應(yīng)付突發(fā)事件的發(fā)生。抑制和防止電磁泄漏主要采取的方法有兩種:一是采用屏蔽雙絞線,或盡可能的采用光纖傳輸; [
更多...
]
2019-06-06
人員控制-信息安全工程師知識(shí)點(diǎn)
大中型計(jì)算機(jī)房應(yīng)采取分區(qū)控制,根據(jù)每個(gè)工作人員的實(shí)際工作需要規(guī)定能進(jìn)入的區(qū)域,并對(duì)進(jìn)入、退出時(shí)間及進(jìn)入理由進(jìn)行登記。對(duì)無權(quán)進(jìn)入者的跨區(qū)域訪問或外來者進(jìn)入機(jī)房,必須經(jīng)過有關(guān)安全管理人員的批準(zhǔn)。對(duì)人員實(shí)施身份鑒別。 [
更多...
]
2019-06-06
防病毒技術(shù)-信息安全工程師知識(shí)點(diǎn)
加強(qiáng)網(wǎng)絡(luò)管理員安全管理水平,提高安全意識(shí);建立病毒檢測(cè)系統(tǒng):建立應(yīng)急響應(yīng)系統(tǒng),將風(fēng)險(xiǎn)減少到最小;建立災(zāi)難備份系統(tǒng);在因特網(wǎng)接入口處安裝防火墻式防殺計(jì)算機(jī)病毒產(chǎn)品,將病毒隔離在局域網(wǎng)之外;對(duì)郵件服務(wù)器進(jìn)行監(jiān)控,防止帶毒郵件進(jìn)行傳播;建立局域網(wǎng)內(nèi)部的升級(jí)系統(tǒng),包括各種操作系統(tǒng)的補(bǔ)丁升級(jí),各種常用的應(yīng)用軟件升級(jí),各種殺毒軟件病毒庫的升級(jí)等。 [
更多...
]
2019-06-06
主機(jī)安全加固-信息安全工程師知識(shí)點(diǎn)
通常缺省安裝配置下的主機(jī)操作系統(tǒng)和數(shù)據(jù)庫面臨著來自網(wǎng)絡(luò)和內(nèi)部的信息泄漏、密碼竊取、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊等威脅,缺省配置下的操作系統(tǒng)服務(wù)無法有效識(shí)別系統(tǒng)中的特洛伊木馬程序和入侵者安裝的黑客后門程序等,無法準(zhǔn)確記錄和定位攻擊和入侵者的足跡。 [
更多...
]
2019-06-06
操作系統(tǒng)安全(系統(tǒng)安全)-信息安全工程師知識(shí)點(diǎn)
對(duì)操作系統(tǒng)的安全,除了不斷地增加安全補(bǔ)丁外,還需要檢查系統(tǒng)設(shè)置(敏感數(shù)據(jù)的存放方式,訪問控制,口令選擇/更新),將系統(tǒng)的安全級(jí)別設(shè)置為最高級(jí)。 [
更多...
]
2019-06-06
防火墻(網(wǎng)絡(luò)安全)-信息安全工程師知識(shí)點(diǎn)
電子商務(wù)系統(tǒng)中存在多個(gè)系統(tǒng)和網(wǎng)絡(luò)邊界,在網(wǎng)絡(luò)邊界處實(shí)施訪問控制技術(shù),可以隔離攻擊控制邊界對(duì)內(nèi)部資源的訪問。根據(jù)邊界的不同情況,策略實(shí)施的方式也有所區(qū)別。防火墻主要由服務(wù)訪問規(guī)則、驗(yàn)證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成。 [
更多...
]
2019-06-06
當(dāng)前第59/100,
首頁
上一頁
下一頁
尾頁
考試介紹
報(bào)考指南
報(bào)名時(shí)間
報(bào)名條件
考試時(shí)間
考試大綱
考試教程
成績查詢
證書領(lǐng)取
真題下載
免費(fèi)領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計(jì)劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費(fèi)試聽課程
一鍵領(lǐng)取
推薦文章
各省市軟考報(bào)名簡章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費(fèi)在線答題
優(yōu)惠報(bào)班活動(dòng)
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫
|
網(wǎng)考網(wǎng)
|
注冊(cè)消防考試網(wǎng)