中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁
專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊(cè)
QQ客服
地區(qū)
全國
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫
培訓(xùn)課程
信息安全工程師
安全首頁
資訊
報(bào)考指南
考試大綱
考試報(bào)名
綜合知識(shí)
案例分析
備考經(jīng)驗(yàn)
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫
人才專欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 綜合知識(shí)
信息安全工程師綜合知識(shí)真題考點(diǎn):DES算法——S盒替換
91人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):SYN掃描
75人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):國產(chǎn)密碼算法
57人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):Hash算法
53人瀏覽
綜合知識(shí)
修改ssh服務(wù)的root登錄權(quán)限-信息安全工程師知識(shí)點(diǎn)
修改ssh服務(wù)配置文件,使得ssh服務(wù)不允許直接使用root用戶來登錄,減少系統(tǒng)被惡意登錄攻擊的機(jī)會(huì)。編輯/etc/sshlsshd_config文件,將permitrootloginyes前的#去掉后,修改為:perrnitrootloginno。 [
更多...
]
2019-05-20
服務(wù)管理-信息安全工程師知識(shí)點(diǎn)
在linux系統(tǒng)的服務(wù)管理方面,如果想做到最好的安全服務(wù),其中主要的就是升級(jí)服務(wù)本身的軟件版本和關(guān)自系統(tǒng)不使用的服務(wù),做到服務(wù)最小化。(1)關(guān)閉系統(tǒng)不使用的服務(wù)(2)給系統(tǒng)服務(wù)端口列表文件加鎖 [
更多...
]
2019-05-20
修改init目錄文件執(zhí)行權(quán)限-信息安全工程師知識(shí)點(diǎn)
修改init目錄文件執(zhí)行權(quán)限,如圖7-35所示。修改后查看的目錄權(quán)限,僅root用戶可執(zhí)行目錄下的文件,如圖7-36所示。 [
更多...
]
2019-05-20
修改部分系統(tǒng)文件的SUID和SGID的權(quán)限-信息安全工程師知識(shí)點(diǎn)
權(quán)限為suid和sgid的可執(zhí)行文件,在程序運(yùn)行過程中,會(huì)給進(jìn)程賦予所有者的權(quán)限,如果被黑客發(fā)現(xiàn)并利用就會(huì)給系統(tǒng)造成危害。如圖7-37所示,修改chage文件的suid和sgid權(quán)限。 [
更多...
]
2019-05-20
系統(tǒng)文件權(quán)限-信息安全工程師知識(shí)點(diǎn)
linux文件系統(tǒng)的安全主要是通過設(shè)置文件的權(quán)限來實(shí)現(xiàn)的。(1)修改init目錄文件執(zhí)行權(quán)限(2)修改部分系統(tǒng)文件的suid和sgid的權(quán)限 [
更多...
]
2019-05-20
設(shè)在RSA的公鑰密碼體制中,用于為(e,n)=(7,55),則私鑰d=()。
曉風(fēng)落月(cnitpm.com)17:24:04設(shè)在rsa的公鑰密碼體制中,用于為(e,n)=(7,55),則私鑰d=()。曉風(fēng)落月(cnitpm.com)17:24:11這個(gè)居然考了兩次往事隨風(fēng)(cnitpm.com)17:24:45所有我說今年上午題可能變卦 [
更多...
]
2019-05-17
封閉式部分安全的設(shè)計(jì)-信息安全工程師知識(shí)點(diǎn)
封閉式系統(tǒng)安全實(shí)現(xiàn)途徑的特征主要有兩點(diǎn):一是由多個(gè)防火墻的組合來創(chuàng)建一個(gè)封閉的系統(tǒng);二是使用入侵檢測系統(tǒng)對(duì)封閉系統(tǒng)進(jìn)行實(shí)時(shí)的威脅監(jiān)視。其中,封閉系統(tǒng)的多重防火墻實(shí)現(xiàn)的主要是進(jìn)行數(shù)據(jù)包的過濾。如果外來數(shù)據(jù)包要訪問不對(duì)外開放的服務(wù)器的時(shí)候,就需要對(duì)其進(jìn)行過濾。但由于用戶多、服務(wù)器多,設(shè)計(jì)防火墻的過濾策略是一件非常匾難的事情。而且隨著時(shí)間的增長,用戶、服務(wù)器數(shù)量繼續(xù)增加,防火墻的過濾策略很容易出錯(cuò),導(dǎo)致原來安全的系統(tǒng)也會(huì)變得不安全。因此,一般情況下建議每6個(gè)月對(duì)系統(tǒng)做一次安全測試。 [
更多...
]
2019-05-17
開放式部分安全的設(shè)計(jì)-信息安全工程師知識(shí)點(diǎn)
開放式系統(tǒng)的絕對(duì)安全保護(hù)很難實(shí)現(xiàn),因?yàn)榘踩肋h(yuǎn)是有代價(jià)和有條件的。由于開放環(huán)境的復(fù)雜與多變,即使使用己知最強(qiáng)的密碼、最好的防火墻,也不能保證絕對(duì)的安全,因?yàn)橄到y(tǒng)的不安全程度是由其最弱的部分所決定的。只要某一部分存在漏洞,系統(tǒng)就容易被入侵者從這個(gè)地方攻破。 [
更多...
]
2019-05-17
安全信息系統(tǒng)的實(shí)現(xiàn)-信息安全工程師知識(shí)點(diǎn)
前面己經(jīng)介紹了信息系統(tǒng)的安全設(shè)計(jì)的過程,通過分析可以看到,其中既有自身的特性,同時(shí)也具有一般信患系統(tǒng)的共性。下面就其中的共性方面進(jìn)行歸納,得出一些安全設(shè)計(jì)可以應(yīng)用在其他一般意義上的安全信息系統(tǒng)的實(shí)現(xiàn)過程中。設(shè)計(jì)一個(gè)安全的分布式系統(tǒng),需要對(duì)系統(tǒng)的每一個(gè)模塊實(shí)施保護(hù),需要一個(gè)綜合全面的保護(hù)手段,僅僅采用密碼、防火墻等局部的保護(hù)措施是不能滿足要求的。一般來說,需要綜合應(yīng)眉密碼保護(hù)、網(wǎng)絡(luò)安全、操作系統(tǒng)保護(hù)及編程語言系統(tǒng)保護(hù)這4種類型才能實(shí)現(xiàn)整個(gè)系統(tǒng)的安全。 [
更多...
]
2019-05-17
信息系統(tǒng)安全的開發(fā)構(gòu)建過程-信息安全工程師知識(shí)點(diǎn)
根據(jù)前面對(duì)于信息系統(tǒng)的安全進(jìn)行的比較詳細(xì)的分析,下面將綜合信息系統(tǒng)的業(yè)務(wù)特點(diǎn)和具體的安全實(shí)際需求,對(duì)系統(tǒng)進(jìn)行系統(tǒng)模型的分析,從南為不同部分設(shè)計(jì)相應(yīng)的構(gòu)建原理和具體的安全技術(shù)。本書采用信息系統(tǒng)開發(fā)生命周期(informationsystemdevelopmentlifecycle,sdlc)的概念,并詳細(xì)介紹信息系統(tǒng)開發(fā)過程的安全考慮。 [
更多...
]
2019-05-17
賬號(hào)管理-信息安全工程師知識(shí)點(diǎn)
進(jìn)入"控制面板→用戶賬戶和家庭安全→用戶賬戶”,打開如圖7-12所示的"windows賬戶管理"窗口。?①根據(jù)系統(tǒng)的要求,設(shè)定不同的用戶賬戶和密碼,如管理員用戶,數(shù)據(jù)庫用戶,審計(jì)用戶,來賓用戶等:刪除或鎖定與設(shè)備運(yùn)行、維護(hù)等與工作無關(guān)的賬號(hào)。 [
更多...
]
2019-05-17
密碼策略-信息安全工程師知識(shí)點(diǎn)
密碼策略包含6種與密碼特征相關(guān)的設(shè)置,分別是"密碼必須符合復(fù)雜性要求"、"密碼長度最小值"、"密碼最長使用期限"、"密碼最短使用期限"、"強(qiáng)制密碼歷史"和"用可還原的加密來儲(chǔ)存密碼"。進(jìn)入"控制面板→系統(tǒng)和安全→管理工具→本地安全策略→賬戶策略→密碼策略”,如圖7-15所示。通過雙擊具體策略進(jìn)行設(shè)置。 [
更多...
]
2019-05-17
賬戶鎖定策略-信息安全工程師知識(shí)點(diǎn)
賬戶鎖定策略是指當(dāng)用戶輸入錯(cuò)誤密碼的次數(shù)達(dá)到一個(gè)設(shè)定值時(shí),就將此賬戶鎖定,鎖定的賬戶暫時(shí)不能登錄,只有等超過指定時(shí)間自動(dòng)解除鎖定或由管理員手動(dòng)解除鎖定。進(jìn)入"控制面板→系統(tǒng)和安全→管理工具→本地安全策略→服戶策略→賬戶鎖定策略"如圖7-17所示,可以通過雙擊具體策略進(jìn)行設(shè)置。 [
更多...
]
2019-05-17
賬戶策略-信息安全工程師知識(shí)點(diǎn)
賬戶策略中包括密碼策略和賬戶鎖定策略兩種安全設(shè)置。密碼策略為密碼復(fù)雜程度和密碼規(guī)則的修改提供了一種標(biāo)準(zhǔn)的手段,以便滿足高安全性環(huán)境中對(duì)密碼的要求。賬戶鎖定策略可以跟蹤失敗的登錄,并且在必要時(shí)可以鎖定相應(yīng)賬戶。 [
更多...
]
2019-05-17
安全信息系統(tǒng)開發(fā)概述-信息安全工程師知識(shí)點(diǎn)
安全信息系統(tǒng)的設(shè)計(jì)過程引入井遵循信息系統(tǒng)開發(fā)生命周期(informationsystemdevelopmentlifecycle,sdlc)進(jìn)行。除此之外,還特別在設(shè)計(jì)過程中引入安全考慮,因此,又可視為"信息系統(tǒng)安全開發(fā)生命周期"(informationsecurityconsiderationsofsdlc,tscofsdlc)(詳見下節(jié)介紹)。 [
更多...
]
2019-05-16
信息系統(tǒng)安全設(shè)計(jì)應(yīng)遵循的基本原則-信息安全工程師知識(shí)點(diǎn)
經(jīng)過以上對(duì)信息系統(tǒng)安全需求的介紹,可以總結(jié)出一些實(shí)際的、有用的安全信息系統(tǒng)構(gòu)建原則。在初始階段和設(shè)計(jì)階段,為了確保信息系統(tǒng)的安全屬性真正達(dá)到設(shè)計(jì)時(shí)確定的安全目標(biāo),安全設(shè)計(jì)可以參照以下幾個(gè)設(shè)計(jì)原則:·需要對(duì)應(yīng)用系統(tǒng)進(jìn)行風(fēng)險(xiǎn)分析;·確認(rèn)安全風(fēng)險(xiǎn)并將安全需求具體化;·通過在應(yīng)用中實(shí)現(xiàn)安全機(jī)制來滿足安全需求; [
更多...
]
2019-05-16
信息系統(tǒng)相關(guān)法律法規(guī)-信息安全工程師知識(shí)點(diǎn)
首先是安全法律法規(guī)與政策。其中包括法律法規(guī)、組織結(jié)構(gòu)、組織政策和業(yè)務(wù)需求等內(nèi)容。解決系統(tǒng)安全第一步,要弄清楚系統(tǒng)可以提供什么樣的服務(wù),即業(yè)務(wù)需求。在設(shè)計(jì)安全系統(tǒng)之前,相關(guān)部門可對(duì)這個(gè)系統(tǒng)進(jìn)行安全評(píng)估,安全評(píng)估的過程通常會(huì)比較關(guān)心以下問題:①該系統(tǒng)提供什么樣的服務(wù)?不同的服務(wù)會(huì)面臨什么不同的風(fēng)險(xiǎn)? [
更多...
]
2019-05-16
信息系統(tǒng)安全技術(shù)體系-信息安全工程師知識(shí)點(diǎn)
從技術(shù)角度而言,通用的安全技術(shù)體系包括以下的模塊:.信息系統(tǒng)硬件安全:密碼機(jī)、密碼加速一卡等;·操作系統(tǒng)安全:防病毒、訪問控制、白名單等;·密碼算法技術(shù):rsa、ecc、aes、3des; [
更多...
]
2019-05-16
信息系統(tǒng)安全管理體系-信息安全工程師知識(shí)點(diǎn)
信息系統(tǒng)的安全管理體系,主要包括以下內(nèi)容:.安全目標(biāo)確定;·安全需求獲取與分類;.風(fēng)險(xiǎn)分析與評(píng)估;·風(fēng)險(xiǎn)管理與控制;.安全計(jì)劃制定; [
更多...
]
2019-05-16
目前信息系統(tǒng)安全標(biāo)準(zhǔn)體系-信息安全工程師知識(shí)點(diǎn)
目前我國現(xiàn)有的信息系統(tǒng)安全標(biāo)準(zhǔn)體系可分為基礎(chǔ)類、應(yīng)用類、產(chǎn)品類。其中基礎(chǔ)類有《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(gb17859-1999)、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(gb/t22239-2008);應(yīng)用類包括信息系統(tǒng)定級(jí)類:《信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)指南》(gb/t22240-2008),等級(jí)保護(hù)實(shí)施類:《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》(gb/t25508-2010),信息系統(tǒng)安全建設(shè)類((信息系統(tǒng)適用安全技術(shù)要求》(gb/t20271-2006)、《信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》(gb/t25057-2010)、《信息系統(tǒng)安全管理要求))cgb/t20269-2006)、《信息系統(tǒng)安全工程管理要求》(gb/t20282-2006)、《信息系統(tǒng)物理安全技術(shù)要求》(gb/t20270-2006)等 [
更多...
]
2019-05-16
當(dāng)前第67/100,
首頁
上一頁
下一頁
尾頁
考試介紹
報(bào)考指南
報(bào)名時(shí)間
報(bào)名條件
考試時(shí)間
考試大綱
考試教程
成績查詢
證書領(lǐng)取
真題下載
免費(fèi)領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計(jì)劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費(fèi)試聽課程
一鍵領(lǐng)取
推薦文章
各省市軟考報(bào)名簡章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費(fèi)在線答題
優(yōu)惠報(bào)班活動(dòng)
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫
|
網(wǎng)考網(wǎng)
|
注冊(cè)消防考試網(wǎng)