深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品
專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊(cè)
QQ客服
地區(qū)
全國(guó)
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫(kù)
培訓(xùn)課程
信息安全工程師
安全首頁(yè)
資訊
報(bào)考指南
考試大綱
考試報(bào)名
綜合知識(shí)
案例分析
備考經(jīng)驗(yàn)
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫(kù)
人才專欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 綜合知識(shí)
信息安全工程師綜合知識(shí)真題考點(diǎn):DES算法——S盒替換
91人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):SYN掃描
75人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):國(guó)產(chǎn)密碼算法
57人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):Hash算法
53人瀏覽
綜合知識(shí)
保護(hù)位-信息安全工程師知識(shí)點(diǎn)
保護(hù)位(protectionbits)這種方法對(duì)所有主體、主體組以及客體的擁有者指明一個(gè)訪問(wèn)模式集合。保護(hù)位機(jī)制不能完備地表達(dá)訪問(wèn)控制矩陣,一般很少使用。 [
更多...
]
2019-01-31
訪問(wèn)控制策略和機(jī)制-信息安全工程師知識(shí)點(diǎn)
訪問(wèn)控制涉及到三個(gè)基本概念,即主體、客體和授權(quán)訪問(wèn)。主體:一個(gè)主動(dòng)的實(shí)體,該實(shí)體造成了信息的流動(dòng)和系統(tǒng)狀態(tài)的改變,它包括商戶、用戶組、終端、主機(jī)或一個(gè)應(yīng)用,主體可議訪問(wèn)客體??腕w:指一個(gè)包含或接受信息的被動(dòng)實(shí)體,對(duì)客體的訪問(wèn)要受控。它可以是一個(gè)宇節(jié)、字段、記錄、程序、文件,或者是一個(gè)處理器、存儲(chǔ)器、網(wǎng)絡(luò)節(jié)點(diǎn)等。 [
更多...
]
2019-01-31
自主訪問(wèn)控制-信息安全工程師知識(shí)點(diǎn)
自主訪問(wèn)控制(discretionaryaccesscontrol,dac)是最常用的一類(lèi)訪問(wèn)控制機(jī)制,是用來(lái)決定一個(gè)用戶是否有權(quán)訪問(wèn)一些特定客體的一種訪問(wèn)約束機(jī)制。在很多機(jī)構(gòu)中,用戶在沒(méi)有系統(tǒng)管理員介入的情況下,需要具有設(shè)定其他用戶訪問(wèn)其所控制資源的能力。這使得控制具有任意性。 [
更多...
]
2019-01-31
強(qiáng)制訪問(wèn)控制-信息安全工程師知識(shí)點(diǎn)
強(qiáng)制訪問(wèn)控制(mANDatoryaccesscontrol)是一種不允許主體干涉的訪問(wèn)控制類(lèi)型。它是基于安全標(biāo)識(shí)和信息分級(jí)等信息敏感性的訪問(wèn)控制。強(qiáng)制訪問(wèn)控制包括基于規(guī)則(rule-based)訪問(wèn)控制和管理指定型(administratively-based)訪問(wèn)控制。與dac相比,強(qiáng)制訪問(wèn)控制提供的訪問(wèn)控制機(jī)制無(wú)法繞過(guò)。在強(qiáng)制訪問(wèn)控制機(jī)制下,系統(tǒng)中的每個(gè)進(jìn)程、每個(gè)文件、每個(gè)ipc客體都被賦予了相應(yīng)的安全級(jí)別,這些安全級(jí)別是不能改變的,它由管理部門(mén)或自操作系統(tǒng)自動(dòng)地按照嚴(yán)格的規(guī)則來(lái)設(shè)置,不像存取控制表那樣由用戶或他們的程序直接或間接地修改。 [
更多...
]
2019-01-31
基于角色訪問(wèn)控制-信息安全工程師知識(shí)點(diǎn)
基于角色的訪問(wèn)控制(role-basedaccesscontrol)是目前國(guó)際上流行的先進(jìn)的安全訪問(wèn)控制方法。它通過(guò)分配和取消角色未完成用戶權(quán)限的授予和取消,并且提供角色分配規(guī)則。安全管理人員根據(jù)需要定義各種角色,并設(shè)置合適的訪問(wèn)權(quán)眼,而用戶根據(jù)其責(zé)任和資歷再被指派為不同的角色。 [
更多...
]
2019-01-31
訪問(wèn)控制機(jī)制-信息安全工程師知識(shí)點(diǎn)
訪問(wèn)是使信息在主體和對(duì)象間流動(dòng)的一種交互方式。訪問(wèn)控制是對(duì)信息系統(tǒng)資源進(jìn)行保護(hù)的重要措施,適當(dāng)?shù)脑L問(wèn)控制能夠坦止未經(jīng)允許的商戶有意或無(wú)意地獲取數(shù)據(jù)。訪問(wèn)控制的手段包括用戶識(shí)別代碼、口令、登錄控制、資源授權(quán)(例如用戶配置文件、資源配置文件和控制列表)、授權(quán)核查、日志和審計(jì)。 [
更多...
]
2019-01-31
最小特權(quán)管理-信息安全工程師知識(shí)點(diǎn)
最小特權(quán)原則是系統(tǒng)安全中最基本的原則之一。最小特權(quán)(leastprivilege),指的是"在完成某種操作時(shí)所服予系統(tǒng)中每個(gè)主體(用戶或進(jìn)程)必不可少的特權(quán)"。最小特權(quán)原則應(yīng)限定系統(tǒng)中每個(gè)主體所必需的最小特權(quán),確保可能的事故、錯(cuò)誤、網(wǎng)絡(luò)部件的篡改等原因造成的損失最小。 [
更多...
]
2019-01-31
可信通路機(jī)制-信息安全工程師知識(shí)點(diǎn)
可信通路(trustedpath,tp),也稱為可信路徑,是指用戶能跳過(guò)應(yīng)用層而直接同可信計(jì)算基之間通信的一種機(jī)制。一般來(lái)說(shuō),用戶是通過(guò)應(yīng)用程序及操作系統(tǒng)接口來(lái)與安全內(nèi)核相互作用的。因此,當(dāng)用戶在執(zhí)行系統(tǒng)登錄或注冊(cè)、安全屬性定義、文件安全級(jí)別改變等安全敏感操作時(shí),應(yīng)保證用戶確確實(shí)實(shí)是在與安全內(nèi)核而非特洛伊木馬程序打交道。 [
更多...
]
2019-01-31
運(yùn)行保護(hù)機(jī)制-信息安全工程師知識(shí)點(diǎn)
操作系統(tǒng)為保護(hù)自身運(yùn)行的安全,通常采用了保護(hù)環(huán)機(jī)制。安全操作系統(tǒng)很重要的一點(diǎn)是進(jìn)行分層設(shè)計(jì),而運(yùn)行域正是一種基于保護(hù)環(huán)的層次等級(jí)式結(jié)構(gòu)。運(yùn)行域是進(jìn)程運(yùn)行的區(qū)域,最內(nèi)層具有最小環(huán)號(hào)的環(huán)擁有最高特權(quán),最外層具有最大環(huán)號(hào)的環(huán)擁有最小特權(quán),一般的系統(tǒng)不少于3至4個(gè)環(huán)。 [
更多...
]
2019-01-31
常用的存儲(chǔ)器保護(hù)機(jī)制-信息安全工程師知識(shí)點(diǎn)
目前一些常用的存儲(chǔ)器保護(hù)機(jī)制主要有以下幾種:(1)所有系統(tǒng)范圍內(nèi)內(nèi)核態(tài)組件使用的數(shù)據(jù)結(jié)構(gòu)和內(nèi)存緩沖池只能在內(nèi)核態(tài)下訪問(wèn),用戶態(tài)線程不能訪問(wèn)這些頁(yè)面。如果它們?cè)噲D這樣做,硬件會(huì)產(chǎn)生一個(gè)錯(cuò)誤信息,隨后內(nèi)存管理器線程報(bào)告一個(gè)訪問(wèn)沖突。(2)每個(gè)進(jìn)程有一個(gè)獨(dú)立、私有的地址空間,禁止其他進(jìn)程的線程訪問(wèn)。唯一例外是,該進(jìn)程和其他進(jìn)程共享頁(yè)面,或另一進(jìn)程具有對(duì)進(jìn)程對(duì)象的虛擬內(nèi)存讀寫(xiě)權(quán)限。 [
更多...
]
2019-01-31
存儲(chǔ)保護(hù)機(jī)制-信息安全工程師知識(shí)點(diǎn)
存儲(chǔ)器是操作系統(tǒng)管理的重要資源之一,也是被攻擊的主要目標(biāo)。存儲(chǔ)器保護(hù)是操作系統(tǒng)得以正常運(yùn)行的基礎(chǔ),是安全操作系統(tǒng)提供的最基本的安全服務(wù)之一。存儲(chǔ)器保護(hù)主要是指保護(hù)用戶在存儲(chǔ)器中的數(shù)據(jù),防止存儲(chǔ)器中的數(shù)據(jù)泄漏或被篡改。對(duì)于一個(gè)多任務(wù)系統(tǒng)來(lái)說(shuō),如果沒(méi)有存儲(chǔ)器保護(hù)機(jī)制,系統(tǒng)也就沒(méi)有任何安全性可言。 [
更多...
]
2019-01-31
文件備份-信息安全工程師知識(shí)點(diǎn)
文件備份的目的主要就是為了保險(xiǎn),防止文件丟失。在進(jìn)行備份之前,應(yīng)先做好備份規(guī)劃,選擇合適的備份策略。在制訂備份規(guī)劃時(shí),要考慮備份的時(shí)間,保存?zhèn)浞莸脑O(shè)備,備份媒體存放的地點(diǎn),誰(shuí)來(lái)做備份,備份哪些文件等。常見(jiàn)的備份策略有完全備份(fullbackup)和增量備份(incrementalbackup)。 [
更多...
]
2019-01-31
文件恢復(fù)-信息安全工程師知識(shí)點(diǎn)
備份可以對(duì)數(shù)據(jù)進(jìn)行保護(hù),但只有真正成功的備份才能起到保護(hù)作用,因此在執(zhí)行備份時(shí)應(yīng)該對(duì)備份成功與否進(jìn)行檢驗(yàn),檢驗(yàn)的最簡(jiǎn)單的方法就是南它們執(zhí)行恢復(fù)操作。 [
更多...
]
2019-01-31
文件加密-信息安全工程師知識(shí)點(diǎn)
一些重要或私密信息如果外泄,會(huì)帶來(lái)嚴(yán)重后果,如機(jī)密信息被競(jìng)爭(zhēng)對(duì)手獲取,移動(dòng)設(shè)備(u盤(pán)、光盤(pán)、筆記本、硬盤(pán))丟失或被盜甚至送修,機(jī)密信息被公開(kāi)、盜賣(mài)。只有提早做好預(yù)防泄密的準(zhǔn)備,才能防止此類(lèi)安全器、患。對(duì)文件進(jìn)行加密是一種有效的數(shù)據(jù)加密存儲(chǔ)技術(shù),它可以有效防止非法入侵者竊取用戶的機(jī)密數(shù)據(jù);另外,在多個(gè)用戶共享一個(gè)系統(tǒng)的情況下,可以很好地保護(hù)用戶的私有數(shù)據(jù)。 [
更多...
]
2019-01-31
文件保護(hù)機(jī)制-信息安全工程師知識(shí)點(diǎn)
在操作系統(tǒng)中,所有的數(shù)據(jù)都是以文件形式存在的。文件保護(hù)就是防止文件被非法竊取、篡改或丟失,同時(shí)又保證合法用戶能正確使用文件。進(jìn)行文件保護(hù)的方法主要有文件的備份,文件的恢復(fù),文件的加密。1.文件備份2.文件恢復(fù)3.文件加密 [
更多...
]
2019-01-31
信息安全工程師知識(shí)點(diǎn):緩沖區(qū)溢出
子非魚(yú)??????????(cnitpm.com)21:53:09有沒(méi)有大佬給講一下緩沖區(qū)溢出這個(gè)知識(shí)點(diǎn)啊ms-14y9(cnitpm.com)21:53:34你c或者c++熟練么?子非魚(yú)??????????(cnitpm.com)21:53:56不太熟練ms-14y9(cnitpm.com)21:54:28那別問(wèn)了 [
更多...
]
2019-01-31
操作系統(tǒng)安全增強(qiáng)的實(shí)現(xiàn)方法-信息安全工程師知識(shí)點(diǎn)
安全控制問(wèn)題歸根結(jié)成是一個(gè)權(quán)限控制問(wèn)題。如果一個(gè)系統(tǒng)能夠在任何時(shí)候都能保證用戶的行為得到合適的權(quán)限控制,那么可以說(shuō)這個(gè)系統(tǒng)是安全的。進(jìn)一步說(shuō),如果系統(tǒng)能夠在任何時(shí)候保證系統(tǒng)能夠?yàn)檎S脩籼峁┖线m的服務(wù),則可以說(shuō)該系統(tǒng)是可信的。 [
更多...
]
2019-01-31
安全操作系統(tǒng)的設(shè)計(jì)原則-信息安全工程師知識(shí)點(diǎn)
1972年,j.p.ANDerson等人提出了引用監(jiān)控機(jī)制(referencemonitormechanism)、引用驗(yàn)證機(jī)制(referencevalidationmechanism)、安全核(securitykemel)和安全建模(securitymodeling)等重要概念,并提出了開(kāi)發(fā)安全操作系統(tǒng)總的指導(dǎo)原則。安全操作系統(tǒng)的設(shè)計(jì)優(yōu)先考慮的是隔離性、完整性和可驗(yàn)證性三個(gè)基本原則,而不是普通操作系統(tǒng)所考慮的靈活性、方便性、性能、開(kāi)發(fā)費(fèi)用等因素。 [
更多...
]
2019-01-31
虛擬機(jī)法-信息安全工程師知識(shí)點(diǎn)
虛擬機(jī)法。在現(xiàn)有操作系統(tǒng)與硬件之間增加一個(gè)新的分層作為安全內(nèi)核,操作系統(tǒng)幾乎不變地作為虛擬機(jī)來(lái)運(yùn)行。安全內(nèi)核的接口幾乎與原有硬件編程接口等價(jià),操作系統(tǒng)本身并未意識(shí)到己被安全內(nèi)核控制,仍像在裸機(jī)上一樣執(zhí)行它自己的進(jìn)程和內(nèi)存管理功能,因此它可以不變地支持現(xiàn)有的應(yīng)用程序,且能很好地兼容原來(lái)操作系統(tǒng)的將來(lái)版本。 [
更多...
]
2019-01-31
改進(jìn)/增強(qiáng)法-信息安全工程師知識(shí)點(diǎn)
改進(jìn)/增強(qiáng)法。在現(xiàn)有操作系統(tǒng)的基礎(chǔ)上對(duì)其內(nèi)核和應(yīng)用程序進(jìn)行面向安全策略的分析,然后加入安全機(jī)制,經(jīng)改造、開(kāi)發(fā)后的安全操作系統(tǒng)基本上保持了原來(lái)操作系統(tǒng)的用戶接口界面。 [
更多...
]
2019-01-31
當(dāng)前第98/100,
首頁(yè)
上一頁(yè)
下一頁(yè)
尾頁(yè)
考試介紹
報(bào)考指南
報(bào)名時(shí)間
報(bào)名條件
考試時(shí)間
考試大綱
考試教程
成績(jī)查詢
證書(shū)領(lǐng)取
真題下載
免費(fèi)領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計(jì)劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費(fèi)試聽(tīng)課程
一鍵領(lǐng)取
推薦文章
各省市軟考報(bào)名簡(jiǎn)章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費(fèi)在線答題
優(yōu)惠報(bào)班活動(dòng)
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫(kù)
|
網(wǎng)考網(wǎng)
|
注冊(cè)消防考試網(wǎng)