1、培訓(xùn)過(guò)程中,如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽(tīng); 2、培訓(xùn)結(jié)束后,授課老師留給學(xué)員聯(lián)系方式,保障培訓(xùn)效果,免費(fèi)提供課后技術(shù)支持。 3、培訓(xùn)合格學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會(huì)。
1、詳細(xì)講解了全國(guó)計(jì)算機(jī)技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水平)考試的性質(zhì)及考試權(quán)威性,并對(duì)信息安全工程師考試形式、考試科目、合格標(biāo)準(zhǔn)、獲證條件等進(jìn)行了重點(diǎn)講解。 2、重點(diǎn)介紹了本人的培訓(xùn)經(jīng)驗(yàn)、專(zhuān)業(yè)級(jí)別及項(xiàng)目經(jīng)驗(yàn)等。
詳細(xì)講解了軟考信息安全工程師的適考人群:專(zhuān)業(yè)的網(wǎng)絡(luò)、信息安全從業(yè)人員;有志成為信息安全專(zhuān)業(yè)人員的學(xué)生、安全愛(ài)好者;希望提升信息安全專(zhuān)業(yè)技能的學(xué)員等。
詳細(xì)講解了信息安全工程師在公司內(nèi)部的重要性及信息安全工程師方面的人才在近些年來(lái)得強(qiáng)大缺口現(xiàn)狀。
詳細(xì)講解了信息安全工程師需要達(dá)到的能力標(biāo)準(zhǔn):(1)負(fù)責(zé)信息安全管理制度制定和實(shí)施,了解國(guó)家相關(guān)法律法規(guī)和信息安全等級(jí)保護(hù)制度,具備信息系統(tǒng)安全的知識(shí)和技能; ? (2)負(fù)責(zé)單位網(wǎng)絡(luò)的安全規(guī)劃和運(yùn)行維護(hù),掌握網(wǎng)絡(luò)安全、系統(tǒng)安全的相關(guān)理論和技術(shù),了解網(wǎng)絡(luò)安全產(chǎn)品的功能,具有網(wǎng)絡(luò)安全架構(gòu)的規(guī)劃能力和網(wǎng)絡(luò)安全運(yùn)行維護(hù)能力; ? (3)負(fù)責(zé)單位信息系統(tǒng)的安全規(guī)劃和運(yùn)行維護(hù),掌握流行操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的安全機(jī)制及配置,具備數(shù)據(jù)恢復(fù)和惡意軟件查殺的能
詳細(xì)講解了信息安全工程師上午基礎(chǔ)知識(shí)考試大綱: 1.信息安全基本知識(shí) 2.計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí) 3.密碼學(xué) 4. 網(wǎng)絡(luò)安全 5.計(jì)算機(jī)安全 6.應(yīng)用系統(tǒng)安全
詳細(xì)講解了信息安全工程師下午應(yīng)用技術(shù)考試大綱,及本次視頻課程的課程體系。 1.密碼學(xué)應(yīng)用 2.網(wǎng)絡(luò)安全工程 3.系統(tǒng)安全工程 4.應(yīng)用安全工程
詳細(xì)講解了我國(guó)信息產(chǎn)業(yè)高速發(fā)展的現(xiàn)狀及面臨的信息安全方面的問(wèn)題。 我國(guó)在信息安全方面采取的措施等。
詳細(xì)講解了網(wǎng)絡(luò)空間安全的核心內(nèi)涵仍是信息安全。傳統(tǒng)的信息安全強(qiáng)調(diào)信息(數(shù)據(jù))本身的安全屬性及信息系統(tǒng)安全的四個(gè)層次:設(shè)備安全,數(shù)據(jù)安全,內(nèi)容安全,行為安全。
詳細(xì)講解了網(wǎng)絡(luò)空間安全學(xué)科的主要研究方向有:密碼學(xué),網(wǎng)絡(luò)安全,信息系統(tǒng)安全,信息內(nèi)容安全和信息對(duì)抗。
詳細(xì)講解了數(shù)學(xué)、信息理論(信息論、系統(tǒng)論、控制論)、計(jì)算理論(可計(jì)算性理論、計(jì)算復(fù)雜性理論)是網(wǎng)絡(luò)空間安全學(xué)科的理論基礎(chǔ),雨博弈論、訪(fǎng)問(wèn)控制理論和密碼學(xué)理論是網(wǎng)絡(luò)空間安全學(xué)科所特有的理論基礎(chǔ)。
詳細(xì)講解了網(wǎng)絡(luò)空間安全學(xué)科的方法論:理論分析、逆向分析、實(shí)驗(yàn)驗(yàn)證、技術(shù)實(shí)現(xiàn)四個(gè)核心內(nèi)容。
詳細(xì)講解了計(jì)算機(jī)犯罪的刑法規(guī)定、互聯(lián)網(wǎng)安全的刑事責(zé)任等內(nèi)容。
詳細(xì)講解了中華人民共和國(guó)網(wǎng)絡(luò)安全法、中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例、其他法律法規(guī)等內(nèi)容。
詳細(xì)講解了涉及計(jì)算機(jī)網(wǎng)絡(luò)的著作權(quán)糾紛、信息網(wǎng)絡(luò)傳播權(quán)保護(hù)等內(nèi)容。
詳細(xì)講解了密碼管理、網(wǎng)絡(luò)管理、設(shè)備管理、人員管理等內(nèi)容。
詳細(xì)講解了等級(jí)保護(hù)、分級(jí)保護(hù)、網(wǎng)絡(luò)隔離、安全監(jiān)控等內(nèi)容。
詳細(xì)講解了風(fēng)險(xiǎn)評(píng)估過(guò)程、風(fēng)險(xiǎn)評(píng)估的方法、風(fēng)險(xiǎn)管理、風(fēng)險(xiǎn)控制等內(nèi)容。
詳細(xì)講解了標(biāo)準(zhǔn)的定義,在我國(guó),將標(biāo)準(zhǔn)級(jí)別依據(jù)《中華人民共和國(guó)標(biāo)準(zhǔn)化法》劃分為匱家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)和企業(yè)標(biāo)準(zhǔn)等4 個(gè)層次。依據(jù)《中華人民共和國(guó)標(biāo)準(zhǔn)化法》的規(guī)定,國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)均可分為強(qiáng)制性和推薦性?xún)煞N屬性的標(biāo)準(zhǔn)。
詳細(xì)講解了國(guó)際上有兩個(gè)重要的標(biāo)準(zhǔn)化組織,即國(guó)際標(biāo)準(zhǔn)化組織(ISO) 和國(guó)際電工委員會(huì)(IEC) 。美國(guó)的信息技術(shù)標(biāo)準(zhǔn)主要由AN町、N1ST 制定。國(guó)際電工委員會(huì)IEC。Internet 工程任務(wù)組CIETF)。立全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(俗稱(chēng)信安標(biāo)委,委員會(huì)編號(hào)為T(mén)C260)。
詳細(xì)講解了信息安全管理體系標(biāo)準(zhǔn)BS7799,技術(shù)與工程標(biāo)準(zhǔn)等內(nèi)容。
詳細(xì)講解了密碼學(xué)的基本概念、密碼學(xué)的基本安全自標(biāo)、密碼體制等內(nèi)容。
詳細(xì)講解了置換密碼、代替密碼、加法密碼、乘法密碼、仿射密碼、代數(shù)密碼、古典密碼破譯方法等內(nèi)容。
詳細(xì)講解了分組密碼及序列密碼的概念,及區(qū)分方式。
詳細(xì)講解了DES 的加密過(guò)程、子密鑰的產(chǎn)生、初始置換IP、加密函數(shù)f、DES 的解密過(guò)程、DES 的安全性、三重DES等內(nèi)容。
詳細(xì)講解了AES算法,AES狀態(tài),輪函數(shù),S 盒變換ByteSub,行移位變換ShiftRow,列混合變換R但xColumn,圈密鑰加變換AddRoundKey等內(nèi)容。
詳細(xì)講解了圈密鑰產(chǎn)生算法,.密鑰擴(kuò)展,圈密鑰選擇,加密算法,解密算法,RIJNDEAEL 的安全性等內(nèi)容。
詳細(xì)講解了SM4基本運(yùn)算,SM4基本密碼部件:S 盒、非線(xiàn)性變換、線(xiàn)性變換部件L、合成變換T,輪函數(shù),加密算法,解密算法,密鑰擴(kuò)展算法,SM4 的安全性等內(nèi)容。
詳細(xì)講解了分組密碼工作模式:電子代碼本模式、密碼分組鏈接模式、輸出反饋模式、密碼反饋模式、CTR (Counter Mode Encryption) 模式等。
詳細(xì)講解了序列密碼的概念及線(xiàn)性移位寄存器序列,反饋函數(shù)等。
詳細(xì)講解了RC4序列密碼與ZUC算法。
詳細(xì)講解了Hash函數(shù)的概念,單向函數(shù),Hash 函數(shù)的基本設(shè)計(jì)結(jié)構(gòu)等內(nèi)容。
詳細(xì)講解了SHA-1 算法步驟及SHA算法安全性的問(wèn)題。
詳細(xì)講解了SM3 算法迭代結(jié)構(gòu)、算法壓縮函數(shù)結(jié)構(gòu)、算法壓縮函數(shù)等。 詳細(xì)講解了消息完整性、消息認(rèn)證碼及HMAC 算法等。
詳細(xì)講解了公鑰密碼體制的概念,單向陷門(mén)函數(shù),公鑰加密模型,公鑰與和私鑰,公鑰加密安全性等內(nèi)容。
詳細(xì)講解了基本的RSA 密碼體制:參數(shù)、加密算法、解密算法,RSA 密碼體制的特點(diǎn),RSA 密碼的安全性等。
詳細(xì)講解了EIGamal 密碼體制的數(shù)學(xué)基礎(chǔ),基本的EIGamal 密碼體制:參數(shù),加密算法,解密算法,基本EIGamal 密碼的安全性等。
詳細(xì)講解了橢圓曲線(xiàn)的基本概念,橢圓曲線(xiàn)上的EIGamal 密碼體制,橢圓曲線(xiàn)密碼的安全性等內(nèi)容。
詳細(xì)講解了SM2 橢圓曲線(xiàn)密碼加密流程,SM2 橢圓曲線(xiàn)密碼解密流程等。
詳細(xì)講解了數(shù)字簽名的用途,數(shù)字簽名的基本模型,數(shù)字簽字的安全性等。
詳細(xì)講解了基本的RSA 簽名體制算法與安全性,基本的EIGamal 簽名體制算法與安全性,基本的ECC 簽名體制算法與安全性,SM2 橢圓曲線(xiàn)數(shù)字簽名算法等。
詳細(xì)講解了認(rèn)證的概念、認(rèn)證的原理,認(rèn)證與加密、簽名的區(qū)別等。
詳細(xì)講解了口令認(rèn)證、.利用單向函數(shù)加密口令、利用數(shù)字簽名方法驗(yàn)證口令、口令的雙向驗(yàn)證、一次性口令等內(nèi)容。
詳細(xì)講解了生物特征識(shí)別的概念,適用領(lǐng)域。指紋識(shí)別技術(shù)的利用,即驗(yàn)證和辨識(shí),及度量標(biāo)準(zhǔn)。
詳細(xì)講解了報(bào)文源的認(rèn)證、報(bào)文宿的認(rèn)證、報(bào)文內(nèi)容的認(rèn)證等。
詳細(xì)講解了密鑰管理的概念、密鍋的分級(jí)安全性、密鑰的生存周期等。
詳細(xì)講解了對(duì)稱(chēng)密鑰的生成、對(duì)稱(chēng)密鑰的分發(fā)、對(duì)稱(chēng)密鑰的存儲(chǔ)等內(nèi)容。
詳細(xì)講解了非對(duì)稱(chēng)密鑰的生成、公鑰基礎(chǔ)設(shè)施PKI等內(nèi)容。
詳細(xì)講解了計(jì)算機(jī)網(wǎng)絡(luò)的體系結(jié)構(gòu),OSI/ISO 體系結(jié)構(gòu),TCP/IP 體系結(jié)構(gòu)及IPv4協(xié)議。
詳細(xì)講解了RIP路由協(xié)議工作原理及特點(diǎn)等。
詳細(xì)講解了OSPF協(xié)議工作原理及特點(diǎn)等。
詳細(xì)講解了BGP及IGMP工作原理及特點(diǎn)等。
詳細(xì)講解了ARP與RARP協(xié)議。
詳細(xì)講解了ICMP協(xié)議等。
詳細(xì)講解了TCP、UDP協(xié)議等。
詳細(xì)講解了DNS 名字空間、資源記錄、域名服務(wù)器、域名解析、DNS 報(bào)文格式等。
詳細(xì)講解了郵件系統(tǒng)功能、體系結(jié)構(gòu)、郵件格式、郵件發(fā)送與接收協(xié)議、郵件保密等。
詳細(xì)講解了FTP工作原理、TFTP工作原理等。
詳細(xì)講解了Telnet協(xié)議等。
詳細(xì)講解了Web 資源組織方式與URL、HTTP 協(xié)議工作原理、HTTP 報(bào)文結(jié)構(gòu)等。
詳細(xì)講解了DHCP 的功能、DHCP 報(bào)文格式、DHCP 消息類(lèi)型、DHCP 的工作過(guò)程等。
詳細(xì)講解了P2P技術(shù)等。
詳細(xì)講解了NAT技術(shù)等。
詳細(xì)講解了信息泄露事件、網(wǎng)絡(luò)故障事件、惡意代碼事件、漏洞利用事件、法律制度制定等內(nèi)容。
詳細(xì)講解了APT 簡(jiǎn)介、一般APT 攻擊過(guò)程可概括為3 個(gè)階段:攻擊前準(zhǔn)備階段、攻擊入侵階段和持續(xù)攻擊 階段。 暗網(wǎng)簡(jiǎn)介、暗網(wǎng)的威脅等。
詳細(xì)講解了網(wǎng)絡(luò)安全現(xiàn)狀、我國(guó)網(wǎng)絡(luò)安全問(wèn)題日益突出、制約提高我國(guó)網(wǎng)絡(luò)安全防范能力的因素等。
詳細(xì)講解了共享以太網(wǎng)的工作原理、Sniffer (嗅探器)、交換式網(wǎng)絡(luò)上的嗅探、無(wú)線(xiàn)局域網(wǎng)絡(luò)的嗅探、網(wǎng)絡(luò)監(jiān)聽(tīng)的防范方法、檢測(cè)肉絡(luò)監(jiān)昕的手段等。
詳細(xì)講解了字典文件、口令攻擊類(lèi)型、口令破解器、口令破解器的工作過(guò)程、Email 口令破解、口令攻擊的防護(hù)等。
詳細(xì)講解了拒絕服務(wù)攻擊類(lèi)型、服務(wù)端口攻擊、電子郵件轟炸、低速率拒絕服務(wù)攻擊(Low-rateDoS) LDoS、分布式拒絕服務(wù)攻擊DDoS等。
詳細(xì)講解了緩沖區(qū)溢出攻擊、系統(tǒng)漏洞等。
詳細(xì)講解了Botnet 的工作過(guò)程、Botnet 的分類(lèi)、僵尸網(wǎng)絡(luò)的防御方法等。
詳細(xì)講解了網(wǎng)絡(luò)釣魚(yú)的內(nèi)容及防范手段。
詳細(xì)講解了ARP欺騙的工作原理、業(yè)務(wù)場(chǎng)景及防范手段等。
詳細(xì)講解了DNS欺騙的工作原理、業(yè)務(wù)場(chǎng)景及防范手段等。
詳細(xì)講解了IP欺騙的工作原理、業(yè)務(wù)場(chǎng)景及防范手段等。
詳細(xì)講解了Web欺騙的工作原理、業(yè)務(wù)場(chǎng)景及防范手段等。
詳細(xì)講解了Email欺騙的工作原理、業(yè)務(wù)場(chǎng)景及防范手段等。
詳細(xì)講解了·發(fā)現(xiàn)SQL 注入位置: ·判斷后臺(tái)數(shù)據(jù)庫(kù)類(lèi)型: ·確定XP CMDSHELL 可執(zhí)行情況: .發(fā)現(xiàn)WEB 虛擬目錄: ·上傳ASP 木馬: .得到管理員權(quán)限。 及SQL注入防范方法。
詳細(xì)講解了XSS攻擊原理及防御方法等。
詳細(xì)講解了旁注攻擊與社會(huì)工程學(xué)內(nèi)容及攻擊方式、防御方法等。
詳細(xì)講解了防火墻的基本概念、防火墻的實(shí)現(xiàn)技術(shù),數(shù)據(jù)包過(guò)濾、應(yīng)用層網(wǎng)關(guān)、電路層網(wǎng)關(guān)等內(nèi)容。
詳細(xì)講解了防火墻的體系結(jié)構(gòu)::雙重宿主主機(jī)體系結(jié)構(gòu)、被屏蔽主機(jī)體系 結(jié)構(gòu)和被屏蔽子網(wǎng)體系結(jié)構(gòu)。防火墻配置和應(yīng)用等內(nèi)容。
詳細(xì)講解了入侵檢測(cè)原理、入侵檢測(cè)系統(tǒng)配置和應(yīng)用、Snort等內(nèi)容。
詳細(xì)講解了VPN 的數(shù)據(jù)加密技術(shù)、隧道協(xié)議、三種協(xié)議的比較、VPN 的配置和應(yīng)用等。
詳細(xì)講解了安全掃描概述、漏洞掃描、端口掃描、密碼類(lèi)掃描、風(fēng)險(xiǎn)評(píng)估、主流掃描工具配置與應(yīng)用等。
詳細(xì)講解了安全協(xié)議IPSec、SSL、PGP、TLS等內(nèi)容。
詳細(xì)講解了IEEE802.1x概念、適用場(chǎng)景及認(rèn)證過(guò)程。
詳細(xì)講解了WEP加密、解密、身份認(rèn)證等內(nèi)容。
詳細(xì)講解了WPA認(rèn)證、WPA 加密密鑰管理等內(nèi)容。
詳細(xì)講解了RADIUS 認(rèn)證/計(jì)費(fèi)工作原理過(guò)程等內(nèi)容。
詳細(xì)講解了Kerberos工作原理、適用場(chǎng)景等內(nèi)容。
詳細(xì)講解了安全協(xié)議X.509、SMIME、SSH等。
詳細(xì)講解了蜜罐概述、蜜罐的分類(lèi)、蜜罐的基本配置、蜜罐產(chǎn)品、Honeynet等。
詳細(xì)講解了Tor網(wǎng)絡(luò)的工作原理、τor 安全缺陷等內(nèi)容。
詳細(xì)講解了備份方式:完全備份、增量備份、差異備份。 及DAS、NAS、SAN存儲(chǔ)技術(shù)等。
詳細(xì)講解了桌面用戶(hù)的網(wǎng)絡(luò)安全防范策略、局域網(wǎng)的安全防范策略、.保證通信安全、保證信息安全、加強(qiáng)安全保障等內(nèi)容。
詳細(xì)講解了無(wú)線(xiàn)網(wǎng)絡(luò)概述、無(wú)線(xiàn)網(wǎng)絡(luò)分類(lèi)方式等內(nèi)容。
詳細(xì)講解了無(wú)錢(qián)網(wǎng)絡(luò)安全威脅,無(wú)線(xiàn)網(wǎng)絡(luò)安全需求等內(nèi)容。
詳細(xì)講解了無(wú)線(xiàn)網(wǎng)絡(luò)安全方案設(shè)計(jì)策略原則等內(nèi)容。
詳細(xì)講解了無(wú)線(xiàn)公開(kāi)密鑰體系(WPKI)、有線(xiàn)等效保密協(xié)議、Wi-Fi 網(wǎng)絡(luò)安全接入(WPA/WPA2)、無(wú)線(xiàn)局域網(wǎng)鑒別與保密體系、802.11i、移動(dòng)通信系統(tǒng)安全等內(nèi)容。
詳細(xì)講解了無(wú)線(xiàn)傳感器網(wǎng)絡(luò)安全、無(wú)線(xiàn)個(gè)域網(wǎng)安全等內(nèi)容。