1、培訓(xùn)過程中,如有部分內(nèi)容理解不透或消化不好,可免費在以后培訓(xùn)班中重聽; 2、培訓(xùn)結(jié)束后,授課老師留給學(xué)員聯(lián)系方式,保障培訓(xùn)效果,免費提供課后技術(shù)支持。 3、培訓(xùn)合格學(xué)員可享受免費推薦就業(yè)機會。
1、詳細(xì)講解了全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試的性質(zhì)及考試權(quán)威性,并對信息安全工程師考試形式、考試科目、合格標(biāo)準(zhǔn)、獲證條件等進行了重點講解。 2、重點介紹了本人的培訓(xùn)經(jīng)驗、專業(yè)級別及項目經(jīng)驗等。
詳細(xì)講解了軟考信息安全工程師的適考人群:專業(yè)的網(wǎng)絡(luò)、信息安全從業(yè)人員;有志成為信息安全專業(yè)人員的學(xué)生、安全愛好者;希望提升信息安全專業(yè)技能的學(xué)員等。
詳細(xì)講解了信息安全工程師在公司內(nèi)部的重要性及信息安全工程師方面的人才在近些年來得強大缺口現(xiàn)狀。
詳細(xì)講解了信息安全工程師需要達(dá)到的能力標(biāo)準(zhǔn):(1)負(fù)責(zé)信息安全管理制度制定和實施,了解國家相關(guān)法律法規(guī)和信息安全等級保護制度,具備信息系統(tǒng)安全的知識和技能; ? (2)負(fù)責(zé)單位網(wǎng)絡(luò)的安全規(guī)劃和運行維護,掌握網(wǎng)絡(luò)安全、系統(tǒng)安全的相關(guān)理論和技術(shù),了解網(wǎng)絡(luò)安全產(chǎn)品的功能,具有網(wǎng)絡(luò)安全架構(gòu)的規(guī)劃能力和網(wǎng)絡(luò)安全運行維護能力; ? (3)負(fù)責(zé)單位信息系統(tǒng)的安全規(guī)劃和運行維護,掌握流行操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的安全機制及配置,具備數(shù)據(jù)恢復(fù)和惡意軟件查殺的能
詳細(xì)講解了信息安全工程師上午基礎(chǔ)知識考試大綱: 1.信息安全基本知識 2.計算機網(wǎng)絡(luò)基礎(chǔ)知識 3.密碼學(xué) 4. 網(wǎng)絡(luò)安全 5.計算機安全 6.應(yīng)用系統(tǒng)安全
詳細(xì)講解了信息安全工程師下午應(yīng)用技術(shù)考試大綱,及本次視頻課程的課程體系。 1.密碼學(xué)應(yīng)用 2.網(wǎng)絡(luò)安全工程 3.系統(tǒng)安全工程 4.應(yīng)用安全工程
詳細(xì)講解了我國信息產(chǎn)業(yè)高速發(fā)展的現(xiàn)狀及面臨的信息安全方面的問題。 我國在信息安全方面采取的措施等。
詳細(xì)講解了網(wǎng)絡(luò)空間安全的核心內(nèi)涵仍是信息安全。傳統(tǒng)的信息安全強調(diào)信息(數(shù)據(jù))本身的安全屬性及信息系統(tǒng)安全的四個層次:設(shè)備安全,數(shù)據(jù)安全,內(nèi)容安全,行為安全。
詳細(xì)講解了網(wǎng)絡(luò)空間安全學(xué)科的主要研究方向有:密碼學(xué),網(wǎng)絡(luò)安全,信息系統(tǒng)安全,信息內(nèi)容安全和信息對抗。
詳細(xì)講解了數(shù)學(xué)、信息理論(信息論、系統(tǒng)論、控制論)、計算理論(可計算性理論、計算復(fù)雜性理論)是網(wǎng)絡(luò)空間安全學(xué)科的理論基礎(chǔ),雨博弈論、訪問控制理論和密碼學(xué)理論是網(wǎng)絡(luò)空間安全學(xué)科所特有的理論基礎(chǔ)。
詳細(xì)講解了網(wǎng)絡(luò)空間安全學(xué)科的方法論:理論分析、逆向分析、實驗驗證、技術(shù)實現(xiàn)四個核心內(nèi)容。
詳細(xì)講解了計算機犯罪的刑法規(guī)定、互聯(lián)網(wǎng)安全的刑事責(zé)任等內(nèi)容。
詳細(xì)講解了中華人民共和國網(wǎng)絡(luò)安全法、中華人民共和國計算機信息系統(tǒng)安全保護條例、其他法律法規(guī)等內(nèi)容。
詳細(xì)講解了涉及計算機網(wǎng)絡(luò)的著作權(quán)糾紛、信息網(wǎng)絡(luò)傳播權(quán)保護等內(nèi)容。
詳細(xì)講解了密碼管理、網(wǎng)絡(luò)管理、設(shè)備管理、人員管理等內(nèi)容。
詳細(xì)講解了等級保護、分級保護、網(wǎng)絡(luò)隔離、安全監(jiān)控等內(nèi)容。
詳細(xì)講解了風(fēng)險評估過程、風(fēng)險評估的方法、風(fēng)險管理、風(fēng)險控制等內(nèi)容。
詳細(xì)講解了標(biāo)準(zhǔn)的定義,在我國,將標(biāo)準(zhǔn)級別依據(jù)《中華人民共和國標(biāo)準(zhǔn)化法》劃分為匱家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)和企業(yè)標(biāo)準(zhǔn)等4 個層次。依據(jù)《中華人民共和國標(biāo)準(zhǔn)化法》的規(guī)定,國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)均可分為強制性和推薦性兩種屬性的標(biāo)準(zhǔn)。
詳細(xì)講解了國際上有兩個重要的標(biāo)準(zhǔn)化組織,即國際標(biāo)準(zhǔn)化組織(ISO) 和國際電工委員會(IEC) 。美國的信息技術(shù)標(biāo)準(zhǔn)主要由AN町、N1ST 制定。國際電工委員會IEC。Internet 工程任務(wù)組CIETF)。立全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(俗稱信安標(biāo)委,委員會編號為TC260)。
詳細(xì)講解了信息安全管理體系標(biāo)準(zhǔn)BS7799,技術(shù)與工程標(biāo)準(zhǔn)等內(nèi)容。
詳細(xì)講解了密碼學(xué)的基本概念、密碼學(xué)的基本安全自標(biāo)、密碼體制等內(nèi)容。
詳細(xì)講解了置換密碼、代替密碼、加法密碼、乘法密碼、仿射密碼、代數(shù)密碼、古典密碼破譯方法等內(nèi)容。
詳細(xì)講解了分組密碼及序列密碼的概念,及區(qū)分方式。
詳細(xì)講解了DES 的加密過程、子密鑰的產(chǎn)生、初始置換IP、加密函數(shù)f、DES 的解密過程、DES 的安全性、三重DES等內(nèi)容。
詳細(xì)講解了AES算法,AES狀態(tài),輪函數(shù),S 盒變換ByteSub,行移位變換ShiftRow,列混合變換R但xColumn,圈密鑰加變換AddRoundKey等內(nèi)容。
詳細(xì)講解了圈密鑰產(chǎn)生算法,.密鑰擴展,圈密鑰選擇,加密算法,解密算法,RIJNDEAEL 的安全性等內(nèi)容。
詳細(xì)講解了SM4基本運算,SM4基本密碼部件:S 盒、非線性變換、線性變換部件L、合成變換T,輪函數(shù),加密算法,解密算法,密鑰擴展算法,SM4 的安全性等內(nèi)容。
詳細(xì)講解了分組密碼工作模式:電子代碼本模式、密碼分組鏈接模式、輸出反饋模式、密碼反饋模式、CTR (Counter Mode Encryption) 模式等。
詳細(xì)講解了序列密碼的概念及線性移位寄存器序列,反饋函數(shù)等。
詳細(xì)講解了RC4序列密碼與ZUC算法。
詳細(xì)講解了Hash函數(shù)的概念,單向函數(shù),Hash 函數(shù)的基本設(shè)計結(jié)構(gòu)等內(nèi)容。
詳細(xì)講解了SHA-1 算法步驟及SHA算法安全性的問題。
詳細(xì)講解了SM3 算法迭代結(jié)構(gòu)、算法壓縮函數(shù)結(jié)構(gòu)、算法壓縮函數(shù)等。 詳細(xì)講解了消息完整性、消息認(rèn)證碼及HMAC 算法等。
詳細(xì)講解了公鑰密碼體制的概念,單向陷門函數(shù),公鑰加密模型,公鑰與和私鑰,公鑰加密安全性等內(nèi)容。
詳細(xì)講解了基本的RSA 密碼體制:參數(shù)、加密算法、解密算法,RSA 密碼體制的特點,RSA 密碼的安全性等。
詳細(xì)講解了EIGamal 密碼體制的數(shù)學(xué)基礎(chǔ),基本的EIGamal 密碼體制:參數(shù),加密算法,解密算法,基本EIGamal 密碼的安全性等。
詳細(xì)講解了橢圓曲線的基本概念,橢圓曲線上的EIGamal 密碼體制,橢圓曲線密碼的安全性等內(nèi)容。
詳細(xì)講解了SM2 橢圓曲線密碼加密流程,SM2 橢圓曲線密碼解密流程等。
詳細(xì)講解了數(shù)字簽名的用途,數(shù)字簽名的基本模型,數(shù)字簽字的安全性等。
詳細(xì)講解了基本的RSA 簽名體制算法與安全性,基本的EIGamal 簽名體制算法與安全性,基本的ECC 簽名體制算法與安全性,SM2 橢圓曲線數(shù)字簽名算法等。
詳細(xì)講解了認(rèn)證的概念、認(rèn)證的原理,認(rèn)證與加密、簽名的區(qū)別等。
詳細(xì)講解了口令認(rèn)證、.利用單向函數(shù)加密口令、利用數(shù)字簽名方法驗證口令、口令的雙向驗證、一次性口令等內(nèi)容。
詳細(xì)講解了生物特征識別的概念,適用領(lǐng)域。指紋識別技術(shù)的利用,即驗證和辨識,及度量標(biāo)準(zhǔn)。
詳細(xì)講解了報文源的認(rèn)證、報文宿的認(rèn)證、報文內(nèi)容的認(rèn)證等。
詳細(xì)講解了密鑰管理的概念、密鍋的分級安全性、密鑰的生存周期等。
詳細(xì)講解了對稱密鑰的生成、對稱密鑰的分發(fā)、對稱密鑰的存儲等內(nèi)容。
詳細(xì)講解了非對稱密鑰的生成、公鑰基礎(chǔ)設(shè)施PKI等內(nèi)容。
詳細(xì)講解了計算機網(wǎng)絡(luò)的體系結(jié)構(gòu),OSI/ISO 體系結(jié)構(gòu),TCP/IP 體系結(jié)構(gòu)及IPv4協(xié)議。
詳細(xì)講解了RIP路由協(xié)議工作原理及特點等。
詳細(xì)講解了OSPF協(xié)議工作原理及特點等。
詳細(xì)講解了BGP及IGMP工作原理及特點等。
詳細(xì)講解了ARP與RARP協(xié)議。
詳細(xì)講解了ICMP協(xié)議等。
詳細(xì)講解了TCP、UDP協(xié)議等。
詳細(xì)講解了DNS 名字空間、資源記錄、域名服務(wù)器、域名解析、DNS 報文格式等。
詳細(xì)講解了郵件系統(tǒng)功能、體系結(jié)構(gòu)、郵件格式、郵件發(fā)送與接收協(xié)議、郵件保密等。
詳細(xì)講解了FTP工作原理、TFTP工作原理等。
詳細(xì)講解了Telnet協(xié)議等。
詳細(xì)講解了Web 資源組織方式與URL、HTTP 協(xié)議工作原理、HTTP 報文結(jié)構(gòu)等。
詳細(xì)講解了DHCP 的功能、DHCP 報文格式、DHCP 消息類型、DHCP 的工作過程等。
詳細(xì)講解了P2P技術(shù)等。
詳細(xì)講解了NAT技術(shù)等。
詳細(xì)講解了信息泄露事件、網(wǎng)絡(luò)故障事件、惡意代碼事件、漏洞利用事件、法律制度制定等內(nèi)容。
詳細(xì)講解了APT 簡介、一般APT 攻擊過程可概括為3 個階段:攻擊前準(zhǔn)備階段、攻擊入侵階段和持續(xù)攻擊 階段。 暗網(wǎng)簡介、暗網(wǎng)的威脅等。
詳細(xì)講解了網(wǎng)絡(luò)安全現(xiàn)狀、我國網(wǎng)絡(luò)安全問題日益突出、制約提高我國網(wǎng)絡(luò)安全防范能力的因素等。
詳細(xì)講解了共享以太網(wǎng)的工作原理、Sniffer (嗅探器)、交換式網(wǎng)絡(luò)上的嗅探、無線局域網(wǎng)絡(luò)的嗅探、網(wǎng)絡(luò)監(jiān)聽的防范方法、檢測肉絡(luò)監(jiān)昕的手段等。
詳細(xì)講解了字典文件、口令攻擊類型、口令破解器、口令破解器的工作過程、Email 口令破解、口令攻擊的防護等。
詳細(xì)講解了拒絕服務(wù)攻擊類型、服務(wù)端口攻擊、電子郵件轟炸、低速率拒絕服務(wù)攻擊(Low-rateDoS) LDoS、分布式拒絕服務(wù)攻擊DDoS等。
詳細(xì)講解了緩沖區(qū)溢出攻擊、系統(tǒng)漏洞等。
詳細(xì)講解了Botnet 的工作過程、Botnet 的分類、僵尸網(wǎng)絡(luò)的防御方法等。
詳細(xì)講解了網(wǎng)絡(luò)釣魚的內(nèi)容及防范手段。
詳細(xì)講解了ARP欺騙的工作原理、業(yè)務(wù)場景及防范手段等。
詳細(xì)講解了DNS欺騙的工作原理、業(yè)務(wù)場景及防范手段等。
詳細(xì)講解了IP欺騙的工作原理、業(yè)務(wù)場景及防范手段等。
詳細(xì)講解了Web欺騙的工作原理、業(yè)務(wù)場景及防范手段等。
詳細(xì)講解了Email欺騙的工作原理、業(yè)務(wù)場景及防范手段等。
詳細(xì)講解了·發(fā)現(xiàn)SQL 注入位置: ·判斷后臺數(shù)據(jù)庫類型: ·確定XP CMDSHELL 可執(zhí)行情況: .發(fā)現(xiàn)WEB 虛擬目錄: ·上傳ASP 木馬: .得到管理員權(quán)限。 及SQL注入防范方法。
詳細(xì)講解了XSS攻擊原理及防御方法等。
詳細(xì)講解了旁注攻擊與社會工程學(xué)內(nèi)容及攻擊方式、防御方法等。
詳細(xì)講解了防火墻的基本概念、防火墻的實現(xiàn)技術(shù),數(shù)據(jù)包過濾、應(yīng)用層網(wǎng)關(guān)、電路層網(wǎng)關(guān)等內(nèi)容。
詳細(xì)講解了防火墻的體系結(jié)構(gòu)::雙重宿主主機體系結(jié)構(gòu)、被屏蔽主機體系 結(jié)構(gòu)和被屏蔽子網(wǎng)體系結(jié)構(gòu)。防火墻配置和應(yīng)用等內(nèi)容。
詳細(xì)講解了入侵檢測原理、入侵檢測系統(tǒng)配置和應(yīng)用、Snort等內(nèi)容。
詳細(xì)講解了VPN 的數(shù)據(jù)加密技術(shù)、隧道協(xié)議、三種協(xié)議的比較、VPN 的配置和應(yīng)用等。
詳細(xì)講解了安全掃描概述、漏洞掃描、端口掃描、密碼類掃描、風(fēng)險評估、主流掃描工具配置與應(yīng)用等。
詳細(xì)講解了安全協(xié)議IPSec、SSL、PGP、TLS等內(nèi)容。
詳細(xì)講解了IEEE802.1x概念、適用場景及認(rèn)證過程。
詳細(xì)講解了WEP加密、解密、身份認(rèn)證等內(nèi)容。
詳細(xì)講解了WPA認(rèn)證、WPA 加密密鑰管理等內(nèi)容。
詳細(xì)講解了RADIUS 認(rèn)證/計費工作原理過程等內(nèi)容。
詳細(xì)講解了Kerberos工作原理、適用場景等內(nèi)容。
詳細(xì)講解了安全協(xié)議X.509、SMIME、SSH等。
詳細(xì)講解了蜜罐概述、蜜罐的分類、蜜罐的基本配置、蜜罐產(chǎn)品、Honeynet等。
詳細(xì)講解了Tor網(wǎng)絡(luò)的工作原理、τor 安全缺陷等內(nèi)容。
詳細(xì)講解了備份方式:完全備份、增量備份、差異備份。 及DAS、NAS、SAN存儲技術(shù)等。
詳細(xì)講解了桌面用戶的網(wǎng)絡(luò)安全防范策略、局域網(wǎng)的安全防范策略、.保證通信安全、保證信息安全、加強安全保障等內(nèi)容。
詳細(xì)講解了無線網(wǎng)絡(luò)概述、無線網(wǎng)絡(luò)分類方式等內(nèi)容。
詳細(xì)講解了無錢網(wǎng)絡(luò)安全威脅,無線網(wǎng)絡(luò)安全需求等內(nèi)容。
詳細(xì)講解了無線網(wǎng)絡(luò)安全方案設(shè)計策略原則等內(nèi)容。
詳細(xì)講解了無線公開密鑰體系(WPKI)、有線等效保密協(xié)議、Wi-Fi 網(wǎng)絡(luò)安全接入(WPA/WPA2)、無線局域網(wǎng)鑒別與保密體系、802.11i、移動通信系統(tǒng)安全等內(nèi)容。
詳細(xì)講解了無線傳感器網(wǎng)絡(luò)安全、無線個域網(wǎng)安全等內(nèi)容。