我的编程空间,编程开发者的网络收藏夹
学习永远不晚

信息安全标准化知识基础分析

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

信息安全标准化知识基础分析

      信息安全标准是信息安全保障体系的重要组成部分,是政府进行宏观管理的重要手段。人们为了某一种目的和需要而提出一个统一性的要求,是对有某一范围内重复性事务和概念所做的统一规定,也就是人们所说的标准。它是一种较为特殊的文件,是为了能在一定的范围内获得最佳秩序,对活动以及结果规定共同使用和重复使用的规则、指导原则或特性要求的一种规范性文件。

  信息安全标准化知识基础分析_信息安全工程师_信息安全基础_信息安全标准化_编程学习网

  信息安全标准是确保信息安全的产品和系统在设计、研发、生产、建设、使用、测评中解决其一致性、可靠性、可控性、先进性和符合性的技术规范、技术依据。信息安全标准是我国信息安全保障体系的重要组成部分,是政府进行宏观管理的重要手段。信息安全保障体系的建设、应用是一个极其庞大的复杂系统,没有配套的安全标准,就不能构造出一个可用的信息安全保障体系。

  1.技术标准的基础知识

  技术标准就是指重复性的技术事项在一定范围内的统一规定,比如基础技术标准、检测试验方法标准等,技术标准为信息安全提供了一定的规则制度,使得信息在网络可以在某种可控的范围内有秩序地保持一定的安全性,为了信息安全而制定的各种方法、政策、理论等也是需要遵循这个标准才能进行操作。

  促进信息通信技术产业的发展以及推广应用就是标准的非常重要的作用。想要统一标准,它的基础就是要互联互通、信息共享、业务协商。互联网若是没有标准就不会发展到今天这种规模。我们很难说清楚生产一台电脑究竟需要遵守多少标准,然而每一个生产商都一定会考虑采用已经用标准统一的磁盘驱动器、打印机接口和网卡等等设备。

  制定标准然后使得它能在社会上一定的范围内可以进行推广应用的这一系列活动就是标准化,主要包括了制定、发布、实施以及修改标准等这些过程。如果想要推动国家信息化建设,那就需要做信息化建设相关的一些标准化这样重要的基础性工作。国家信息化建设过程当中,规范技术开发、产品生产、工程管理等行为的技术法规就是标准。统一标准的前提就是要信息系统互通、互连、互操作。只有通过了统一技术要求、业务要求和管理要求等标准化手段,才能使信息化建设的相关工程及相关环节的建设在全国范围内有章可循,有法可依,形成一个有机的整体,可以有效地避免了盲目和重复,降低所需的成本,提高效益,进而规范和促进一个国家信息化建设能有序、高效、快速和健康地发展。

  "科学、技术和经验的综合成果"是标准产生的基础,它奠定了标准具有科学性和先进性。通过了协商一致制定并由公认机构批准后才能产生标准。协商一致的意思是指:大多数都同意,没有对实质性的问题以及有关重要方面坚持反对意见,然后按照程序对各方面有关的观点进行了研究和对争议经过了协调。但协商一致并不代表着就完全没有异议。也就是说,协商一致是指有关各界的重要一方对标准中的实质性问题可以普遍接受,不坚持反对意见,却也不能说所有各方都均无异议。为了能保证标准的严肃性和权威性,标准必须要经过公认机构的批准。这里的公认机构,指的自然就是包括政府主管部门、标准化组织或团体(包括国际组织或区域组织),从事标准化工作的协会或学会等等的一些权威机构。

  我国根据《中华人民共和国标准化法》将标准级别划分为国家标准、行业标准、地方标准和企业标准等4个层次。每个层次之间有一定的依从关系和内在联系,然后形成一个可以覆盖全国而又可以层次分明的一个标准体系。另外,为了能够适应某些领域标准快速发展和快速变化的需要,除了在1998年规定的四级标准之外,还增加了一种"国家标准化指导性技术文件"来作为对国家标准的补充,它的代号为"GB/Z"。如果符合以下情况之一的项目,就可以制定指导性技术文件:①技术尚在发展中,需要有相应的文件引导发展或者具有标准化价值,尚不能制定为标准的项目:②采用国际标准化组织、国际电工委员会及其他国际组织(包括区域性国际组织)的技术报告的项目。指导性技术文件仅供使用者参考。

  根据《中华人民共和国标准化法》中的规定,国家标准、行业标准都可以分为强制性和推荐性两种属性的标准。强制性标准是指可以保障人体健康、人身、财产安全的标准和法律、行政法规规定强制执行的标准,而其余的是推荐性标准。另外,省、自治区、直辖市标准化行政主管部门制定的工业产品安全、卫生要求的地方标准,在本地区域内是强制性标准。

  强制性标准是必须遵照执行的标准,这是由法律规定的。除此以外的标准是推荐性标准,也叫非强制性标准。推荐性国家标准的代号为"GB/T",强制性国家标准的代号为"GB"。行业标准中的推荐性标准也是要在行业标准代号后加个"T" 字,比如机械行业撞荐性标准的代号"JB/T" ,如果不加"T" 字就是强制性行业标准。

  行业标准

  制定标准一般是指制定一项新标准,是指现在需要进行制定一个过去没有的标准。它是根据生产发展的需要和科学技术发展的需要以及水平来制定的,因次它反映了目前的一个生产技术水平。制定这类标准的工作量最大,工作要求最高,需要花费的时间也较多。这是一个自家的标准化工作的重要方面,反映了这个国家的标准化工作面貌和水平。

  一个新标准制定后,由标准批准机关给一个标准编号(包捂年代号),与此同时标明它的分类号,用来表明这个标准的专业隶属和制定年代。

  修订标准则是指对一项己在生产中实施多年的标准进行修订。修订部分主要是生产实践中反映出来的不适应生产现状和科学技术发展那一部分,或者修改其内容,或者予以补充,或者予以删除。修订标准不改动标准编号,仅将其年代号改为修订时的年代号。

  标准是科学、技术和时间经验的一个总结,它可以是客观事物具有的某种意义的参照物以及一种区分事物的中介。制定了一个标准后可以确保所需的材料、产品、过程和服务能够符合需要,可以推动自主创新与开放创新,加速技术积累、科技进步、成果推广、创新扩散、产业升级等。

  2.标准化组织

  为了适应信息技术的迅猛发展,也为了更好地管理网络安全问题,国际上就成立了国际标准化组织(ISO)、国际电工委员会(IEC)这两个重要标准化组织和其他许多的标准化组织。

  国际标准化组织(ISO):

国际标准化组织(ISO)

  是世界上最大的非政府性标准化专门机构,成员包括162个国家。共设有163个技术委员会和640个分委员会,旨在全世界促进标准化以及有关活动的发展,以便于国际物资交流和服务,并扩大知识、科学、技术和经济领域中的合作。

  国际电工委员会(IEC):

国际电工委员会(IEC)

  是世界上成立最早的国际性电工标准化机构,负责有关电气工程和电子工程领域中的国际标准化工作,其成员国直至今日共有60个。旨在促进电气、电子工程领域中标准化及有关问题的国际合作,增进国际间的相互了解。

  第一联合技术委员会(JTC1)

  第一联合技术委员会JTC1是由1SO和IEC联合成立的,用来制定信息技术领域国际标准,设置有19今分技术委员会SC和功能标准化专门组SGFS等特如工作小组以及4个管理机构(一致性评定特别工作小组、信息技术任务组、注册机构特别工作组和业务分析与计划特别小组。JTC1是依据规定的导则、程序、指南和政策来知道信息技术的一切标准化活动的。

  SC27是JTC1用来从事信息技术安全的一般方法和技术的标准化,其设置了三个工作组,每个工作组根据自身的名称的都有各自不同的工作范围:

  第一工作组(WGI):需求、安全服务及指南工作组。

  第二工作组(WG2):安全技术与机制工作组。

  第三工作组(WG3) :安全评估准则工作组。

  对应SC27各个工作组的工作职责可知SC27的内容包括以下的几个方面:

  (1)息技术系统安全服务的一般需求(包括需求的方法学) ;

  (2)开发安全技术以及机制(包括登记规程和安全各个组成部分的关系);

  (3)研究并制定安全指南(如说明性的文档,风险分析等);

  (4)编制管理的支撑性文档和标准(如述、安全评估准则等) ;

  (5)研究并制定用于完整性、鉴别和抗抵赖性等服务的密码算法标准,同时根据国际。

  但这些并不包括在应用中的嵌入机制的标准化。

  通过SC27的大范围应用,如今SC27已经发布、正制定或者规划了包括安全技术与机制(如密码算法、散列函数、数字签名机制、实体鉴别机制等)、安全评估准则和安全管理(如安全管理控制措施、安全管理指南等)等超80项的信患安全国际标准,在促进和规范信息安全领域中起到了重要的指导作用。

  随着边缘技术的出现,以及JTC1内其他分技术委员会职责范围的交叉,SC27启动了联合工作机制,与许多组织进行了成功的合作。例如:在ISO/IEC JTC1内有SC6,SC7,SC17,SC36和SC37;在ISO包括TC68和TC215; 外部组织包括CCIMB,TSI,1TU-T和1SSEA。

  除了ISO,IEC这两个重要的标准化组织外,另外再来了解一下还有ITU、IETF、ANSI、NIST和IEEE等信息技术标准组织以及它们制定的一些安全标准。

  国际电信联盟(ITU):

国际电信联盟(ITU)

  是联合国专门机构之一,主管信息通信技术事务,由无线电通信、标准化和发展三大核心部门组成,其成员包括193个成员国和700多个部门成员及部门准成员,结构主要分为电信标准化部门(ITU-T)、无线电通信部门(ITU-R)和电信发展部门(ITU-D)。

  国际电信联盟ITU下属的电信标准局ITU-T 所属的第17 研究组SOI7 ,主要负责研究通信系统安全标准。截至2004年3月,lTU-T正式发布的信息安全标准达74个,其单独或与ISO联合开发了消息处理系统(MHS)、目录系统(X.400系列、X.500系列)和安全框架、安全模型等方面的信息安全标准,其中的X.509标准是开展电子商务认证的重要基础标准。

  Internet工程任务组(IETF):

Internet工程任务组(IETF)

  全球互联网最具权威的技术标准化组织,主要任务是负责互联网相关技术规范的研发和制定,当前绝大多数国际互联网技术标准出自IETF。有关安全方面的RFC有190多个,比如: RFC1352SNMP安全协议;RFC1421-1424 因特网电子邮件保密增强;RFC1825因特网协议安全体系结构等。这些事实标准对提高和改善Internet网的安全性起到了至关重要的作用,如PKI、IPSec等标准及其草案将成为指导Internet未来安全的重要文件。

  美国国家标准化协会(ANSI):

美国国家标准化协会(ANSI)

  是由公司、政府和其他成员组成的自愿组织,ANSI是一个准国家式的标准机构,它为那些在特定领域建立标准的组织提供区域许可,协商与标准有关的活动,审议美国国家标准,并努力提高美国在国际标准化组织中的地位。ANSI中技术委员会NCITS(即X3)负责信患技术,承担着JTCl秘书处的工作,其中,分技术委员会刊专门负责IT安全技术标准化工作,对口JTCl的SC27。ANSI负责金融安全的X3(NCITS)、X9 (负责制定金融业务标准)、X12(负责制定商业交易标准)等组织制定了很多有关数据加密、银行业务安全和EDI安全等方面的标准。

  美国国家标准技术研究所(NIST):

美国国家标准技术研究所(NIST)

  属于美国商业部的技术管理部门,任务是为提高劳动生产率、促进贸易和改善生活质量、提高计量、标准和技术,主要负责制定联邦计算机系统标准和指导文件,所出版的标准和规范被称作联邦信息处理标准(FIPS)。FIPS由NIST在广泛搜集政府各部门及私人部门的意见的基础上写成,其安全标准的一个著名实例就是数据加密标准(DES)。从20世纪70年代公布的数据加密标准DES开始,NIST制定了一系列有关信息安全方面的联邦信息处理标准FIPS,截至2003年12月该机构己制定了33项信息安全相关的FIPS和66项信息安全相关的专题出版物(NISτSP 800系列和NIST SP 500系列)。

  美国电气电工工程师协会(IEEE):美国电气电工工程师协会(IEEE)

  是一个国际性的电子技术与信息科学工程师的协会,是全球最大的非营利性专业技术学会,其会员人数超过40万人,遍布160多个国家。主要是提出LAN/WAN安全方面的标准(SILS)和公钥密码标准(P1363)。从1990年IEEE成立802.11"无线局域网工作组"以来,相继成立的802.15"无线个人网络工作组"、802.16"无线宽带网络工作组"和802.20"移动宽带无线接入工作组"等在无线通信安全方面也作了大量的贡献,如正在研制的IEEE802.11i。

  除上述主要标准化组织外, CENIISSS 、ETSI、3GPP , 3GPP2 、OASIS 等区域性标准组织、专业协会或社会团体也制定了一些安全标准,虽然它们不是国际标准,但由于其制定与使用的开放性,部分标准已成为信息产业界广泛接受和采纳的事实标准。

  在国内,我国信息安全标准化工作,虽然起步较晚,但是近10 年来发展较快。为了加强信息安全标准化工作的组织协调力度,在国家质量技术监督局领导下,国家标准化管理委员会于2002 年批准成立全国信息安全标准化技术委员会(儒称信安标委,委员会编号为TC260) ,在制定我国信息安全标准方面做了大量的工作,国标、国军标、仔业标准等信息安全领域均有涉及。

信安标委的成立标志着我国信息安全标准化工作步入了"统一领导、协调发展"的新时期。在国家质量技术监督局的领导和支持下,国家信崽安全标准体系的框架己初步形成,将在该框架内以政府主管部门推动,产业界参与的模式,按急用先上的原则逐步推出我国信息安全技术发展和管理应用急需的相关标准。

      3.信息安全标准

  在我国信息安全保障体系当中,信息安全标准是重要组成部分,是政府进行宏观管理的重要依据。从国家意义上来说,信息安全标准关系到国家的安全及经济利益,标准往往成为保护国家利益、促进产业发展的一种重要手段。信息安全标准化是一项艰巨、长期的基础性工作。我国从20世纪80年代开始,在全国信息技术标准化技术委员会信息安全分技术委员会和各部门各界的共同努力下,本着积极采用国际标准的原则,转化了一批国际信息安全基础技术标准,为我国在信息安全技术的发展作出了一定贡献。与此同时,为推动信息安全技术在各行业的应用和普及,公安部、国家安全部、国家保密局、国家密码管理委员会等相继制定、颁布了一批信息安全的行业标准,而这些标准也发挥了它们积极的作用。

  信息安全标准随着人们对信息安全认识的深入而逐渐成为信息安全领域中普遍应用的标准。对广大产品提供商来说,生产符合标准的信息安全产品、参与信息安全标准的制定、通过相关的信息安全方面的认证,对于提高厂离形象、扩大市场份额具有重要意义;对用户而言,了解产品标准有助于选择更好的安全产品,了解评测标准则可以科学地评估系统的安全性,了解安全管理标准则可以建立实施信息安全管理体系:对普通技术人员来讲,了解信息安全标准的动态可以站在信息安全产业的前沿,有助于把握信息安全产业整体的发展方向。

  截至目前,国际上己经制定了大量与信息安全管理相关的国际标准,主要可分为信息安全管理与控制类标准和技术与工程类标准。

  信息安全管理体系标准BS7799

  BS7799标准是英国标准协会(British Standards Institution, BSI)制定的信息安全管理体系标准。它包括两部分,其中第一部分《信息安全管理实施指南》于2001年2月被国际标准化组织(1S0)采纳为国际标准ISOIIEC 17799,并且在2005年6月15日发布了最新版本。在2004年,我国也完成了该标准的转化工作。这一部分主要用于指导企业信息安全管理体系的建设,为信息安全管理提供了一些通常做法。第二部分的BS7799-2《信息安全管理体系规范和应用指南》是一个认证标准,它描述了信息安全管理体系各个方面需要达到的一些要求,可以用这个标准来对机构的信息安全管理体系进行考核和认证。

  ISO/IEC 17799的目的是"为信息安全管理提供建议,旨在为一个机构提供用来制定安全标准、实施有效的安全管理时的通用要素,并得以使跨机构的交易得到互信"。

  机构实施BS7799的目的是用先进的信息安全管理标准来建立一个完整的信息安全管理体系,从而达到动态的、系统的、全员参与的、制度化的、以预防为主的信息安全管理方式,用最低的成本,获得较高的信息安全水平,从根本上保证业务的连续性。

  BS7799作为信息安全管理领域中的一个权威标准,是全球业界一致公认的辅助信息安全治理手段,可以为管理层提供一套可量体裁衣的信息安全管理要项、一套与技术负责人或组织高层进行沟通的共同语言,以及保护信息资产的制度框架是这个标准的最大意义。

  技术与工程标准

  在1985年,美国颁布的可信计算机系统评估标准TCSEC(业界通常称为信息安全桶皮书)为计算机安全产品的评测提供了测试内容和方法,指导信息安全产品的制造和应用。

  信息安全产品和系统安全性测评标准,是信息安全标准体系中非常重要的一个分支。在经历了一系列的重要标准之后,信息安全产品通用测评标准ISOIIEC15408-1999《信息技术、安全技术、信息技术安全性评估准则》 (简称CC)相当于最后的集大成者,是目前国际上最通行的信息技术产品及系统安全性评估准则,也是信息技术安全性评估结果国际互认的基础。

  CC标准定义了作为评估信息技术产品和系统安全性的基础准则,提出了目前国际上公认的表述信息技术安全性的结构,也就是把安全要求分为规范产品和系统安全行为的功能来要求和解决该如何正确有效地实施这些功能的保证要求。功能和保证要求又以"类-子类-组件"的结构表述,安全功能的最小构件块是组件,它可以用来"保护轮廓"、"安全目标"和"包"的构建,比如由保证组件构成典型的包"评估保证级"。另外,连接CC 与传统安全机制和服务的桥梁也是功能组件,以及解决CC同己有准则如TCSEC的协调关系。

  CC标准分为可3个部分:第1部分"简介和一般模型",它介绍了CC中的一些相关的术语、基本概念和一般模型以及与评估有关的一些框架,附录的部分主要介绍"保护轮廓"和"安全目标"的基本内容;第2部分当中,"安全功能要求"按"类-子类-组件"的方式提出安全功能要求,每一个类除正文以外,还有对应的提示性附录作进一步解释;第3部分"安全保证要求"定义了评估保证级别,介绍了"保护轮廓"和"安全目标"的评估,并按"类-子类-组件"的方式提出安全保证要求。CC的三个部分相互依存,缺一不可。其中,第1部分是介绍CC的基本概念和基本原理,第2部分提出了技术要求,第3部分提出了非技术要求和对开发过程、工程过程的要求。这3部分的有机结合具体体现在"保护轮廓"和"安全目标"中"保护轮廓"和"安全目标"的概念和原理由第1部分介绍。"保护轮廓"和"安全目标"中的安全功能要求和安全保证要求在第2、3部分选取,这些安全要求的完备性和一致性由第2、3部分来保证。

  CC标准的核心思想有两点:第一,信息安全技术提供的安全功能本身和对信息安全技术的保证承诺之间是独立的;第二,安全工程的思想,即通过对信息安全产品的开发、评价、使用全过程的各个环节实施安全工程来确保产品的安全性。CC标准强调在IT产品和系统的整个生命周期确保安全性,因此,CC标准可以同时面向消费者、开发者、评价者这3类用户,并且支持他们的应用。CC标准有3种主要应用方式来对应3种不同的用户:定义安全需求、辅助安全产品开发、评价产品安全性。

  由美国国家安全局领导开发的系统安全工程能力成熟度模型SSE-CMM是系统安全工程具体应用领域当中的一个分支,它确定了一个评价安全工程实施的综合框架,是一个易于理解的评估系统安全工程实施的框架,为度量与改善安全工程学科应用情况提供了方法。

  SSE-CMM和BS7799这两者都提出了一系列最佳惯例,它们之间也有映射关系,不同之处在于: BS7799是一个认证标准,提出了一个可供认证的信息安全管理体系,组织应该将其作为自标,通过选择适当的控制措施去实现,但BS7799并没有规定具体需要哪些过程,而又该怎么去实现。SSE-CMM是一个评估标准,它定义了实现最终安全目标所需要的一系列过程,并且对组织执行这些过程的能力进行了等级划分。因此,这两个标准可以互补使用。事实上,更适合作为评估工程实施组织能力与资质的标准是SSE-CMM,选择服务提供商是对用户的一个参照。我国的国家信息安全测评认证中心在审核专业机构信息安全服务资质的时候就是参照SSE-CMM来审核并划分等级的。

  我国在信息安全管理标准的制定方面,主要采取与国际标准靠拢的方式。自成立全国信息安全标准化技术委员会(简称信息安全标委会)以来,在国家标准化管理委员会的指导下和在公安部、国家保密局、中央机要局、安全部、信息产业部(工信部)等各部门的大力支持下,通过多方的协调,研究制定了一批基础的、急需的、关键的信息安全标准,初步缓解了我国信息安全标准的不足,改变了一些信息安全领域无标准可依的状况。

  2001年,国家标准GB/T18336《信息技术安全性评估准则》就是参照国际标准ISO/IEC15408制定的,是用来作为评估信息技术产品与信息安全特性的基础准则。

  信息安全标委会以工作组为主体开展信息安全标准的研究制定工作,工作组由国内信患安全技术领域的有关部门、研究扭构、企事业单位及高等院校等代表组成,是标准研制的技术力量。目前正式成立了以下工作组。

  信息安全标准体系与协调工作组(WG1)主要是负责研究信息安全标准体系、跟踪国际信息安全标准发展动态,研究、分析国内信息安全标准的应用需求,研究并提出了新工作项目及设立新工作组的建议、协调各工作组项目。

  涉密信息系统安全保密工作组(WG2)、密码工作组(WG3)和鉴别与授权工作组(WG4)。

  负责调研圈内外测评标准现状与发展趋势的是信息安全评估工作组(WG5),这个研究提出了我国统一测评标准体系的思路和程架、系统和网络的安全测评标准思路和框架以及急需的测评标准项目和制定计划。

  负责信息安全管理标准体系的研究和国内急需的标准调研的是信息安全管理工作组(WG7),它完成一批信息安全管理相关的基础性标准的制定工作。

  在充分借鉴和吸收国际先进信息安全技术标准化成果和认真梳理我国信息安全标准的基础上,本着"科学、合理、系统、适用"的原则,在经过委员会各工作组和秘书处的认真研究后,我国信息安全标准体系已初步形成。

  信息安全标准是确保信息安全的产品和系统在设计、研发、生产、建设、使用、测评中解决其一致性、可靠性、可控性、先进性和符合性的技术规范、技术依据。而上述小编所整理的这些为信息安全标准知识以及其所制定的一系列标准使信息网络安全得以保障,让网络信息安全的步伐可以一步步跟上网络的发展。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

信息安全标准化知识基础分析

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

信息安全标准化知识基础分析

      信息安全标准是信息安全保障体系的重要组成部分,是政府进行宏观管理的重要手段。人们为了某一种目的和需要而提出一个统一性的要求,是对有某一范围内重复性事务和概念所做的统一规定,也就是人们所说的标准。它是一种较为特殊的文件,是为了能在一定的范围内获得最佳秩序,对活
信息安全标准化知识基础分析

信息安全工程师信息安全标准化知识考点

  信息安全工程师信息安全标准化知识考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息安全标准化知识考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息安全标准化相关内容的考查。  【要点分析
信息安全工程师信息安全标准化知识考点

信息安全工程师基础知识总分是多少

  满分为75分。信息安全工程师上午考试为基础知识,基础知识满分是75分,合格标准基本上稳定在45分合格。信息安全工程师考试需要各科目在一次考试中都及格才算合格。  信息安全工程师考试包含基础知识和应用技术,各科目满分均为75分,合格标准基本上稳定在45分。信息安全工程师各科目考试时间安排在一天,上午考基础知识,下午考
信息安全工程师基础知识总分是多少

2019上半年信息安全工程师上午基础知识真题(六)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题第六部分,供大家参考。  51、APT攻击是一种以商业或者政治目的为前提的特定攻击,其中攻击者采用口令窃听、漏洞攻击等方式尝试进一步入侵组织内部的个人电脑和服务器,不断提升自己的权限,直至获得核心电脑和服务器控
2019上半年信息安全工程师上午基础知识真题(六)

2019上半年信息安全工程师上午基础知识真题(五)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题第五部分,供大家参考。  41、网页木马是一种通过攻击浏览器或浏览器外挂程序的漏洞,向目标用户机器植入木马、病毒、密码盗取等恶意程序的手段,为了要安全浏览网页,不应该 ( )。  A.定期清理浏览器缓存和上网历
2019上半年信息安全工程师上午基础知识真题(五)

2019上半年信息安全工程师上午基础知识真题及答案解析

  2019上半年信息安全工程师考试已结束,相信很多考生都想知道自己的考试成绩如何,编程学习网小编将在考后为大家更新2019上半年信息安全工程师上午基础知识真题及答案解析,方便考生进行估分。  编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题,想知道答案和解析的考生可以直接进入在线题库估算自己的考试成绩。
2019上半年信息安全工程师上午基础知识真题及答案解析

2019上半年信息安全工程师上午基础知识真题(八)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题八部分,供大家参考。  71-75、The modern study of symmetric-key ciphers relates mainly to the study of block ciphers
2019上半年信息安全工程师上午基础知识真题(八)

2019上半年信息安全工程师上午基础知识真题(二)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题第二部分,供大家参考。  11、数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。数字签名标准DSS中使用的签名算法DSA是基于ElGamal和 Schnorr两个方案
2019上半年信息安全工程师上午基础知识真题(二)

信息系统监理师基础知识总分是多少

  75分。信息系统监理师上午考试为基础知识,基础知识满分是75分,合格标准基本上稳定在45分合格。信息系统监理师考试需要各科目在一次考试中都及格才算合格。  信息系统监理师考试包含基础知识和应用技术,各科目满分均为75分,合格标准基本上稳定在45分。信息系统监理师各科目考试时间安排在一天,上午考基础知识,下午考应用技
信息系统监理师基础知识总分是多少

2019上半年信息安全工程师上午基础知识真题(一)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题第一部分,供大家参考。  1、《中华人民共和国网络安全法》第五十八条明确规定,因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经( )决定或者批准,可以在特定区域对网络通信采取限制等临时措施。  
2019上半年信息安全工程师上午基础知识真题(一)

信息系统运行管理员基础知识是多少满分

  满分为75分。信息系统运行管理员上午考试为基础知识,基础知识满分是75分,合格标准基本上稳定在45分合格。信息系统运行管理员考试需要各科目在一次考试中都及格才算合格。  信息系统运行管理员考试包含基础知识和应用技术,各科目满分均为75分,合格标准基本上稳定在45分。信息系统运行管理员各科目考试时间安排在一天,上午考
信息系统运行管理员基础知识是多少满分

信息系统管理工程师基础知识总分是多少

  满分为75分。信息系统管理工程师上午考试为基础知识,基础知识满分是75分,合格标准基本上稳定在45分合格。信息系统管理工程师考试需要各科目在一次考试中都及格才算合格。  信息系统管理工程师考试包含基础知识和应用技术,各科目满分均为75分,合格标准基本上稳定在45分。信息系统管理工程师各科目考试时间安排在一天,上午考
信息系统管理工程师基础知识总分是多少

2021下半年系统集成项目管理工程师知识点:信息化基础

  为帮助大家备考2021下半年系统集成项目管理工程师考试,今天编程学习网小编为大家整理了2021下半年系统集成项目管理工程师知识点:信息化基础,希望对大家备考会有帮助。  1、信息(information)是客观事物状态和运动特征的一种普遍形式。  2、事物的本体论信息,就是事物的运动状态和状态变化方式的自我表述。  3
2021下半年系统集成项目管理工程师知识点:信息化基础

信息安全工程师网络安全需求分析与基本设计考点

  信息安全工程师网络安全需求分析与基本设计考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师网络安全需求分析与基本设计考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对网络安全需求分析与设计相关内
信息安全工程师网络安全需求分析与基本设计考点

信息安全工程师Web安全的需求分析与基本设计考点

  信息安全工程师Web安全的需求分析与基本设计考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师Web安全的需求分析与基本设计考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对web安全需求分析与
信息安全工程师Web安全的需求分析与基本设计考点

信息安全工程师计算机网络基本知识考点

  信息安全工程师计算机网络基本知识考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师计算机网络基本知识考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对计算机网络基础技术的考查。  【要点分析】 
信息安全工程师计算机网络基本知识考点

信息安全工程师信息系统安全的需求分析与设计准则考点

  信息安全工程师信息系统安全的需求分析与设计准则考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息系统安全的需求分析与设计准则考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息系统安全的需
信息安全工程师信息系统安全的需求分析与设计准则考点

信息安全工程师电子商务安全的需求分析与基本设计考点

  信息安全工程师电子商务安全的需求分析与基本设计考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师电子商务安全的需求分析与基本设计考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对电子商务安全的需
信息安全工程师电子商务安全的需求分析与基本设计考点

编程热搜

  • 华为高级工程师认证费用
      华为高级工程师认证费用是多少?华为高级工程师认证要多少钱?华为高级工程师认证是华为认证体系中用于标识个人能力在某一技术领域达到高级工程师级别的证明,认证费用为200美金,通过考试取得的证书3年有效。  华为高级工程师认证费用是必修方向和选修方向的总和,其中必修方向认证费用为300美金,选修方向认证费用为180美金。
    华为高级工程师认证费用
  • 2024年初级软考上半年考试时间安排
    初级软考每年安排两次考试,2024年初级软考上半年考试时间已公布,2024年初级软考上半年考试时间为5月25-28日。2024年初级软考上半年报名时间及入口:根据往年各省初级软考报名时间来看,2024年上半年初级软考报名时间3月份开始,具体请考生关注全国各省2024上半年软考报名时间及入口汇总表,希赛小编将及时为大家更
    2024年初级软考上半年考试时间安排
  • HCIA证书和HCIE哪个比较好?
      HCIA证书和HCIE哪个比较好?华为认证包含三个等级,分别是HCIA(华为认证网络工程师)、HCIP(华为认证网络资深工程师)、HCIE(华为认证互联网专家)认证。  HCIA(Huawei Certified ICT Associate )即华为认证ICT工程师,是华为职业认证中用于标识个人能力在某一技术领域达
    HCIA证书和HCIE哪个比较好?
  • 教你在PPT中创建好看的镜像效果
      当我们在阅读杂志书刊,或者看电影的时候常常都会看到像下图一样的原图片与图片镜像的组合效果的图片,在很多的摄影作品中也会有,我们其实也可以在PPT中轻松实现这种应用于各大媒介的图文特效技巧,不信的话我们一起来学习一下,操作过程其实并不复杂!  下面我们就开始我们的具体操作步骤了,首先第一步,我们需要先打开PowerP
    教你在PPT中创建好看的镜像效果
  • 多媒体应用设计师可以提前交卷吗
      可以。但是多媒体应用设计师提前交卷有时间限制,根据软考的考场规则,按照人力资源和社会保障部文件规定,开考5分钟后应试人员一律禁止入场。专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  软考多媒体应用设计师属于专业技术人员资格考试,专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  根据
    多媒体应用设计师可以提前交卷吗
  • 全国计算机二级C语言程序设计章节练习题及答案(1)
      对于备考计算机二级C语言考试的考生可以多做试题,一方面了解往年考试题型,一方面熟悉往年考点。今天编程学习网小编给大家准备了全国计算机二级C语言程序设计章节练习题及答案(1),供考生们练习。  点击查看:全国计算机二级C语言程序设计章节练习题及答案汇总  判断题  ×1.C++语言和C语言都是面向对象的程序设
    全国计算机二级C语言程序设计章节练习题及答案(1)
  • 广西2024上半年计算机软考什么时候报名?
    广西2024上半年计算机软考3月25日开始报名,具体报名时间见全国各省2024上半年软考报名时间及入口汇总表。2024上半年广西软考考试采用网络报名的方式,考生在规定的报名时间内进入中国计算机技术职业资格网,点击页面右下方的报名入口,进入全国计算机技术与软件专业技术资格(水平)考试网上报名平台,选择“广西”入口后点击进
    广西2024上半年计算机软考什么时候报名?
  • 软考可以申请退税吗
      可以。软考证书是可以抵扣个税的,按照个税6项专项附加扣除标准,在取得软考证书的当年,可以按照3600元定额扣除。  软考证书可以抵扣个税,根据国务院印发的《个人所得税专项附加扣除暂行办法》,第三章继续教育包含三条,具体内容如下:  第八条 纳税人在中国境内接受学历(学位)继续教育的支出,在学历(学位)教育期间按照每
    软考可以申请退税吗
  • win10如何正确禁用IPv6网络协议
       在Windows Vista和Server 2008开始,微软包括本地支持的IPv6(互联网协议第6版),并默认启用。IPv6是新的计算机的地址协议,最终将取代IPv4这是目前最流行的标准。win10中默认开启了对IPv6协议的支持,但是会影响到系统运行速度和磁盘占有率等。除非你的网络有IPv
    win10如何正确禁用IPv6网络协议
  • 2020年数据库系统工程师上午真题及答案解析
      2019上半年数据库系统工程师考试已结束,今天编程学习网小编为大家整理了2020年数据库系统工程师上午真题及答案解析,以便大家了解2020下半年数据库系统工程师基础知识考试真题。  软考数据库系统工程师上午考试为基础知识,编程学习网小编为大家整理了2020年数据库系统工程师上午真题,想知道答案和解析的考生可以直接进入在线题
    2020年数据库系统工程师上午真题及答案解析

目录