深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品
專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊
QQ客服
地區(qū)
全國
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫
培訓(xùn)課程
信息安全工程師
安全首頁
資訊
報(bào)考指南
考試大綱
考試報(bào)名
綜合知識
案例分析
備考經(jīng)驗(yàn)
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫
人才專欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 綜合知識
信息安全工程師綜合知識真題考點(diǎn):DES算法——S盒替換
91人瀏覽
信息安全工程師綜合知識真題考點(diǎn):SYN掃描
75人瀏覽
信息安全工程師綜合知識真題考點(diǎn):國產(chǎn)密碼算法
57人瀏覽
信息安全工程師綜合知識真題考點(diǎn):Hash算法
53人瀏覽
綜合知識
仿真法-信息安全工程師知識點(diǎn)
仿真法。對現(xiàn)有操作系統(tǒng)的內(nèi)核進(jìn)行面向安全策略的分析和修改以形成安全內(nèi)核,然后在安全內(nèi)核與原來操作系統(tǒng)用戶接口界面中間再編寫一層仿真程序。這樣做的好處在于在建立安全內(nèi)核時(shí),可以不必受現(xiàn)有應(yīng)用程序的限制,且可以完全自由地定義原來操作系統(tǒng)仿真程序與安全內(nèi)核之闊的接口。 [
更多...
]
2019-01-31
安全操作系統(tǒng)的實(shí)現(xiàn)方法-信息安全工程師知識點(diǎn)
操作系統(tǒng)安全的可信性主要依賴于安全功能在系統(tǒng)中實(shí)現(xiàn)的完整性、文檔系統(tǒng)的清晰性、系統(tǒng)測試的完備性和形式化驗(yàn)證所達(dá)到的程度。操作系統(tǒng)可以看成是由內(nèi)核程序和應(yīng)用程序組成的一個(gè)大型軟件,其中內(nèi)核直接和硬件打交道,應(yīng)用程序?yàn)橛脩籼峁┦褂妹詈徒涌凇?[
更多...
]
2019-01-31
安全操作系統(tǒng)的一般開發(fā)過程-信息安全工程師知識點(diǎn)
首先建立一個(gè)安全模墅。對一個(gè)現(xiàn)有操作系統(tǒng)的非安全版本進(jìn)行安全性增強(qiáng)之前,要進(jìn)行安全需求分析。也就是根據(jù)所面臨的風(fēng)險(xiǎn)、己有的操作系統(tǒng)版本,明確哪些安全功能是原系統(tǒng)己具有的,哪些安全功能是要開發(fā)的。只有明確了安全需求,才能給出相應(yīng)的安全策略。 [
更多...
]
2019-01-31
增強(qiáng)對用戶身份的鑒別-信息安全工程師知識點(diǎn)
目前,一些主流的操作系統(tǒng)通過簡單的口令來確認(rèn)用戶身份。這種鑒別是單向的和不安全的。對于一些安全計(jì)算機(jī),在開機(jī)和用戶登錄方面加強(qiáng)了鑒別力度,采患了雙因子鑒別,包括智能卡、usb-key,甚至還采用了指紋、虹膜等鑒別方式。 [
更多...
]
2019-01-31
詢問/應(yīng)答鑒別-信息安全工程師知識點(diǎn)
第一種是詢問/應(yīng)答鑒別。變動(dòng)因子是由服務(wù)器產(chǎn)生的隨機(jī)數(shù)字。鑒別過程如下:登錄請求,客戶機(jī)首先向服務(wù)器發(fā)出登錄請求,服務(wù)器提示用戶輸入用戶d和pin。詢問,用戶提供id給服務(wù)器,然后服務(wù)器提供一個(gè)隨機(jī)串x(challenge)給插在客戶端的智能卡作為驗(yàn)證算法的輸入,服務(wù)器則根據(jù)用戶d取出對應(yīng)的密鑰k后,利用發(fā)送給客戶機(jī)的隨機(jī)串x,在服務(wù)器上用加密引擎進(jìn)行運(yùn)算,得到運(yùn)算結(jié)果rs。 [
更多...
]
2019-01-28
時(shí)間同步鑒別-信息安全工程師知識點(diǎn)
第二種是時(shí)間同步鑒別。變動(dòng)因子使用服務(wù)器端與客戶端的同步時(shí)間值。鑒別過程如下:用戶向服務(wù)器發(fā)出登錄請求,服務(wù)器提示用戶輸入用戶id和用戶pin。服務(wù)器根據(jù)用戶d取出對應(yīng)的密鑰k,使用k與服務(wù)器時(shí)間t計(jì)算動(dòng)態(tài)口令rs。智能卡根據(jù)內(nèi)在的密鑰k與客戶機(jī)時(shí)間t使用相同的專用算法計(jì)算動(dòng)態(tài)口令rc,并發(fā)送給服務(wù)器。 [
更多...
]
2019-01-28
生物識別技術(shù)的特點(diǎn)-信息安全工程師知識點(diǎn)
與傳統(tǒng)身份鑒別技術(shù)相比,生物識別技術(shù)具有以下特點(diǎn)。隨身性:生物特征是人體e有的特征,與人體是唯一綁定的,具有隨身“性。安全性:人體特征本身就是個(gè)人身份的最好證明,滿足更高的安全需求。唯一性:每個(gè)人擁有的生物特征各不相同。穩(wěn)定性:生物特征如指紋、虹膜等人體特征不會隨時(shí)間等條件的變化而變化。廣泛性:每個(gè)人都具有這種特征。 [
更多...
]
2019-01-28
事件同步-信息安全工程師知識點(diǎn)
第三種是事件同步。事件同步鑒別卡依據(jù)鑒別卡上的私有密鑰產(chǎn)生一序列的動(dòng)態(tài)口令,如果使用者意外多產(chǎn)生了幾組口令造成不同步的狀態(tài),服務(wù)器會自動(dòng)重新同步到目前使用的口令,一旦一個(gè)口令被使用過后,在口令序列中所有這個(gè)口令之前的口令部會失效。 [
更多...
]
2019-01-28
身份鑒別系統(tǒng)架構(gòu)組成元件-信息安全工程師知識點(diǎn)
身份鑒別系統(tǒng)架構(gòu)包含三項(xiàng)主要組成元件:①鑒別服務(wù)器(authenticationserver),負(fù)責(zé)進(jìn)行使用者身份鑒別的工作,服務(wù)器上存放使用者的私有密鑰、鑒別方式及其他使用者鑒別的信息。②鑒別系統(tǒng)用戶端軟件(authenticationclientsoftware),鑒別系統(tǒng)用戶端通常都是需要進(jìn)行登錄(ogin)的設(shè)備或系統(tǒng),在這些設(shè)備及系統(tǒng)中必須具備可以與鑒別服務(wù)器協(xié)同運(yùn)作的鑒別協(xié)定。 [
更多...
]
2019-01-28
標(biāo)識與鑒別機(jī)制-信息安全工程師知識點(diǎn)
身份鑒別是計(jì)算機(jī)系統(tǒng)正確識別用戶個(gè)人身份的重要途徑。身份鑒別是安全操作系統(tǒng)中的第一道關(guān)卡,用戶在訪問安全系統(tǒng)之前,首先經(jīng)過身份鑒別系統(tǒng)識別身份,然后訪問監(jiān)控器根據(jù)用戶的身份和授權(quán)數(shù)據(jù)庫決定用戶是否能夠訪問某個(gè)資源。所謂標(biāo)識就是用戶要向系統(tǒng)表明自己的身份。標(biāo)識應(yīng)當(dāng)具有堆一性,不能被偽造,可以是系統(tǒng)為用戶分配堆一的用戶名、登錄id、身份證號或智能卡等。 [
更多...
]
2019-01-28
訪問控制表-信息安全工程師知識點(diǎn)
訪問控制矩陣按列分解,生成訪問控制列表,如圖4-2所示。訪問控制表是以文件為中心建立訪問權(quán)限表。表中登記了該文件的訪問用戶名及訪問權(quán)隸屬關(guān)系。利用訪問控制表,能夠很容易地判斷出對于特定客體的授權(quán)訪問,哪些主體可以訪問并有哪些訪問權(quán)限。同樣很容易撤消特定客體的授權(quán)訪問,只要捏該客體的訪問控制表量為空。 [
更多...
]
2019-01-28
權(quán)能表-信息安全工程師知識點(diǎn)
權(quán)能表與訪問控制表相反,是訪問控制矩陣按行分解,以用戶為中心建立權(quán)能表,如圖4-3所示,表中規(guī)定了該用戶可訪問的文件名及訪問能力。利用權(quán)能表可以很方便查詢一個(gè)主體的所有授權(quán)訪問。相反,檢索具有授權(quán)訪問特定客體的所有主體,則需要遍歷所有主體的權(quán)能表。權(quán)能表有時(shí)又被稱為訪問能力表,或用戶權(quán)限表。 [
更多...
]
2019-01-28
Biba模型-信息安全工程師知識點(diǎn)
blp模型通過防止非授極信息的擴(kuò)散保證系統(tǒng)的安全,但它不能前止非授權(quán)修改系統(tǒng)信息。于是biba等人在1977年提出了第一個(gè)完整性安全模型——biba模型,其主要應(yīng)用類似blp模型的規(guī)則來保護(hù)信息的究整性。biba模型也是基于主體、客體以及它們的級別的概念的。模型中主體和客體的概念與blp模望相同,對系統(tǒng)中的每個(gè)主體和每個(gè)客體均分配一個(gè)完整性等級,等級越高,可靠性越高。 [
更多...
]
2019-01-25
Clark-Wilson模型-信息安全工程師知識點(diǎn)
在商務(wù)環(huán)境中,1987年davidclark和davidwilson所提出的完整性模型具有里程碑的意義,它是完整意義上的完整性目標(biāo)、策略和機(jī)制的起源。為了體現(xiàn)用戶完整性,他們提出了職責(zé)隔離(separationofduty)目標(biāo);為了保證數(shù)據(jù)完整性,他們提出了應(yīng)用相關(guān)的完整性驗(yàn)證進(jìn)程:為了建立過程完整性,他們定義了對于變換過程的應(yīng)用相關(guān)驗(yàn)證;為了約束用戶、進(jìn)程和數(shù)據(jù)之間的關(guān)聯(lián),他們使用了一個(gè)三元組結(jié)構(gòu)。 [
更多...
]
2019-01-25
RBAC模型-信息安全工程師知識點(diǎn)
基于角色的存取控制(role-basedaccesscontrol,rbac)模型主要用于管理特權(quán),在基于權(quán)能的訪問控制中實(shí)現(xiàn)職責(zé)隔離及極小特權(quán)原理。rbac包含以下基本要素:用戶集(users),主體進(jìn)程集(subjects),角色集(roles),操作集(operations),操作對象集(OBJECTs),操作集和操作對象集形成一個(gè)特權(quán)集(privileges);用戶與主體進(jìn)程的關(guān)系(subject_user),用戶與角色的關(guān)系(userrole),操作與角色的關(guān)系(roleoperations),操作與操作對象的關(guān)系(operation_OBJECT)。 [
更多...
]
2019-01-25
DTE模型-信息安全工程師知識點(diǎn)
域類型增強(qiáng)(domainANDtypeenforcement,dte)模型是由o“brienANDrogers于1991年提出的一種訪問控制技術(shù)。它通過賦予文件不同的類型(trpe)、賦予進(jìn)程不同的域(domain)來進(jìn)行訪問控制,從一個(gè)域訪闊其他的域以及從一個(gè)域訪問不同的類型都要通過dte策略的控制。 [
更多...
]
2019-01-25
中國墻模型-信息安全工程師知識點(diǎn)
1989年brewer和nash提出的兼顧保密性和完整性的安全模型,又稱bn模型。主要用來解決商業(yè)中的利益沖突問題,目標(biāo)是防止利益沖突的發(fā)生。中醫(yī)墻模型對數(shù)據(jù)的訪問控制是根據(jù)主體已經(jīng)具有的訪問權(quán)力來確定是否可以訪問當(dāng)前數(shù)據(jù)。模型的基本思想是只允許主體訪問與其所擁有的信息沒有利益沖突的數(shù)據(jù)集內(nèi)的信息。 [
更多...
]
2019-01-25
其他安全模型-信息安全工程師知識點(diǎn)
信息安全工程師知識點(diǎn):其他安全模型1.biba模型2.clark-wilson模型3.rbac模型4.dte模型5.中國墻模型 [
更多...
]
2019-01-25
操作系統(tǒng)的安全機(jī)制-信息安全工程師知識點(diǎn)
操作系統(tǒng)的安全機(jī)制就是指在操作系統(tǒng)中利用某種技術(shù)、某些軟件來實(shí)施一個(gè)或多個(gè)安全服務(wù)的過程。主要包括:標(biāo)識與鑒別機(jī)制,訪問控制機(jī)制,最小特權(quán)管理機(jī)制,可信通路機(jī)制、安全審計(jì)機(jī)制,以及存儲保護(hù)、運(yùn)行保護(hù)和i/o保護(hù)機(jī)制。 [
更多...
]
2019-01-25
已知DES算法S盒如下:如果該S盒的輸入為100010,則其二進(jìn)制輸出為( )。
已知des算法s盒如下:?如果該s盒的輸入為100010,則其二進(jìn)制輸出為()。a.0110b.1001c.0100d.0101 [
更多...
]
2019-01-25
當(dāng)前第99/100,
首頁
上一頁
下一頁
尾頁
考試介紹
報(bào)考指南
報(bào)名時(shí)間
報(bào)名條件
考試時(shí)間
考試大綱
考試教程
成績查詢
證書領(lǐng)取
真題下載
免費(fèi)領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計(jì)劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費(fèi)試聽課程
一鍵領(lǐng)取
推薦文章
各省市軟考報(bào)名簡章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費(fèi)在線答題
優(yōu)惠報(bào)班活動(dòng)
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫
|
網(wǎng)考網(wǎng)
|
注冊消防考試網(wǎng)