我的编程空间,编程开发者的网络收藏夹
学习永远不晚

2022年信息安全工程师考试知识点(二十三):嵌入式系统安全

短信预约 信息安全工程师 报名、考试、查分时间动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

2022年信息安全工程师考试知识点(二十三):嵌入式系统安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十三):嵌入式系统安全,希望对大家备考会有帮助。

  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十三):嵌入式系统安全,希望对大家备考信息安全工程师考试会有帮助。

  嵌入式系统安全

  【考法分析】

  本考点主要是对嵌入式系统安全相关内容的考查。

  【要点分析】

  1.广义地讲,凡是不用于通用目的的可编程计算机设备,就可以算是嵌入式计算机系统。最典型的嵌入式系统如手机,可视电话等,如传真机,打印机等;狭义上讲:嵌入式系统是指以应用为核心,以计算机技术为基础,软硬件可裁剪,适用应用系统对功能,可靠性,成本,体积和功耗严格妖气的专用计算机系统。

  2.嵌入式系统具有如下特点:① 嵌入式系统具有应用针对性;② 嵌入式系统硬件一般对扩展能力要求不高;③ 嵌入式系统一般采用专门针对嵌入式应用设计的中央处理器;④ 嵌入式系统中操作系统可能有也可能没有,且嵌入式操作系统与桌面计算机操作系统有较大差别;⑤ 嵌入式系统一般有实时性要求;⑥ 嵌入式系统一般有较高的成本控制要求;⑦ 嵌入式系统软件一般有固化的要求;⑧ 嵌入式系统一般采用交叉开发的模式;⑨ 嵌入式系统在体积,功耗,可靠性,环境适应性上一般有特殊要求;⑩ 嵌入式系统技术标准化程度不高,也存在一定程度的标准化。

  3.常见的嵌入式系统设备,包括智能卡,USB-key和智能手机等。

  4.智能卡的用途可归为如下四点:① 身份识别;② 支付工具;③ 加密解密;④ 信息存储。

  5.从本质上说,片内操作系统(COS)是智能卡芯片内的一个监控软件,它在智能卡中的概念和地位类似与DOS在个人计算机PC中的概念和地位。与DOS不一样的地方在于:COS更加注意安全;COS一般由四部分组成★:通讯管理模块和安全管理模块,应用管理模块和文件管理模块。

  6.针对智能卡,有以下几种常见的攻击手段:① 物理篡改;② 时钟抖动;③ 超范围电压探测。

  7.USB Key是一种USB接口的硬件设备;USB Key身份认证的特点:

  ① 双因子认证:每一个USB key都具有硬件PIN码保护,PIN码和硬件构成了用户使用USB Key的两个必要因数。即所谓“双因子认证”。用户只有同时取得了USB Key和用户PIN码,才可以登录系统。

  ② 带有安全存储空间。

  ③ 硬件实现加密算法。

  ④ 便于携带,安全可靠

  ⑤ 身份认证模式

  8.USB Key目前来说并不是绝对安全的,实际存在两大安全漏洞:

  ① 交互操作存在漏洞,黑客可以远程控制;

  ② 无法防止数据被篡改。

  解决这些漏洞的方法是通过在USB设备上增加新的硬件,革新认证策略。

  9.由于USB Key具有安全可靠,便于携带,使用方便,成本低廉的优点,使用USB key存储数字证书的认证方式已经成为目前主要的认证模式。

  10.智能手机的诞生,是PDA演变而来的。PDA,英文全称Personal Digital Assistant,即个人数码助理,一般是指掌上电脑。

  11.智能手机的操作系统有:Windows CE,Palm OS,Pocket PC,WindowsPhone和IOS,安卓等。

  Windows CE:微软开发的嵌入式操作系统;

  Palm OS:Palm公司开发的32位嵌入式操作系统;

  Pocket PC:在Windows CE的基础上改进的;

  WindowsPhone:简称WP;

  Android:是一种以Linux为基础的开放源代码操作系统。Android 分为4个层,从高层到低层分别是应用程序层,应用程序框架层,系统运行库层和Linux核心层。Android是以Linux为核心的手机操作平台;

  iOS:由苹果公司开发的移动操作系统,也是闭源的操作系统,所有的开发软件必须苹果的审核才能开放使用,并且只能在苹果的硬件设备上使用。

  12.智能手机安全隐患有如下的几个方面:

  ① 目前我国软件应用平台以谷歌的安卓为主;

  ② 黑客们就电商APP进行二次打包伪装知名应用混淆用户;

  ③ 手机病毒感染率非常严峻;

  ④ 短信信息常含有一些恶意软件,网站的链接,扫面二维码染毒的分先日益增多。

  13.可信智能手机应该具有无线保密通信,GPS等典型的功能应用,其具体方法如下:

  ① 可信智能终端系统的体系结构;

  ② 可信智能终端的操作系统安全增强;

  ③ 可信智能终端的信任链结构;

  ④ 可信只能终端的保密通信与可信网络连接。

  14.现代工业控制系统包括过程控制,数据采集系统(SCADA),分布式控制系统(DCS),程序逻辑控制(PLC)以及其他控制系统等。

  15.在中国,与传统的网络语信息系统安全相比,工业控制系统信息安全保护水平明显偏低,长期以来没有得到关注,大多数的工业控制系统在开发设计时,只考虑了效率和实时等特性,并未将信息安全纳入主要考虑的指标。

  16.工业控制系统面临的威胁是多样化的,一方面敌对政府,恐怖组织,商业间谍,内部不法人员,外部非法入侵者等对系统虎视眈眈;另一方面,系统复杂性,认为事故,操作系统,设备故障和自然灾害等也会对工业控制系统造成破坏。

  17.电力工控系统面临的主要威胁:① 内部人为风险;② 黑客攻击;③ 病毒破坏;④ 预置陷阱;⑤ 电力工控系统采用对策:加强制度建设和人员管理;加强技术防范;加强整体防护。

  18.工控系统信息安全不是一个单纯的技术问题,而是涉及到技术,管理,流程,人员意识等各方面的系统工程,徐璈组件包括控制工程师,工控设备供应商,系统集成商,信息安全专家等成员的工控系统信息安全队伍。

  19.在监控级(如:工程师站、操作员站、历史站等)和网络层面可采取现有等级保护的相关标准和规范开展等级测评;在控制级,应加强对 Modbus、 OPC 等通信协议 的使用管理,对其用户身份进行鉴别和认证;在现场级,应实现对设备、控制元件的准入检测,加快建立工控设备的检测标准和规范;在管理上,应建立完善的工控系统安全运维方案、策略和计划,加强日常安全培训,严控处理流程,防止内部攻击,实现终端安全防护,操作使用安全,针对现阶段难议解决的技术问题应通过管理手段进行弥补,切实提高工控系统的安全防护能力。

  【备考点拨】

  了解并理解相关知识点内容。

  >>>>>>点击进入软考报名专题

 

  相关推荐:2022年信息安全工程师考试知识点汇总

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

2022年信息安全工程师考试知识点(二十三):嵌入式系统安全

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

2022年信息安全工程师考试知识点(二十三):嵌入式系统安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十三):嵌入式系统安全,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十三):嵌入式系统安全,希望对大家备考信息安全工程师考试
2022年信息安全工程师考试知识点(二十三):嵌入式系统安全

信息安全工程师考试知识点:嵌入式系统安全

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:嵌入式系统安全,供大家备考复习。  【考法分析】  本考点主要是对嵌入式系统安全相关内容的考查。  【要点分析】  1.广义地讲,凡是不用于通用目的的可编程计算机设备,就可以算是嵌入式计算机系统。最典型的嵌入式系统如手机,可视
信息安全工程师考试知识点:嵌入式系统安全

2022年信息安全工程师考试知识点(二十四):Web安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十四):Web安全,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十四):Web安全,希望对大家备考信息安全工程师考试会有帮助
2022年信息安全工程师考试知识点(二十四):Web安全

2022年信息安全工程师考试知识点(二十):数据库系统的安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十):数据库系统的安全,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十):数据库系统的安全,希望对大家备考信息安全工程师考试
2022年信息安全工程师考试知识点(二十):数据库系统的安全

2022年信息安全工程师考试知识点(十九):操作系统安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十九):操作系统安全,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十九):操作系统安全,希望对大家备考信息安全工程师考试会有帮助。
2022年信息安全工程师考试知识点(十九):操作系统安全

2022年信息安全工程师考试知识点(二十六):信息隐藏

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十六):信息隐藏,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十六):信息隐藏,希望对大家备考信息安全工程师考试会有帮助。 
2022年信息安全工程师考试知识点(二十六):信息隐藏

2022年信息安全工程师考试知识点(二十五):电子商务安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十五):电子商务安全,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十五):电子商务安全,希望对大家备考信息安全工程师考试会有帮
2022年信息安全工程师考试知识点(二十五):电子商务安全

2022年信息安全工程师考试知识点(二十二):计算机取证

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十二):计算机取证,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十二):计算机取证,希望对大家备考信息安全工程师考试会有帮助
2022年信息安全工程师考试知识点(二十二):计算机取证

2022年信息安全工程师考试知识点(二十七):网络舆情

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十七):网络舆情,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十七):网络舆情,希望对大家备考信息安全工程师考试会有帮助。 
2022年信息安全工程师考试知识点(二十七):网络舆情

2022年信息安全工程师考试知识点(十二):密钥管理

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十二):密钥管理,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十二):密钥管理,希望对大家备考信息安全工程师考试会有帮助。  密钥
2022年信息安全工程师考试知识点(十二):密钥管理

2022年信息安全工程师考试知识点(十三):计算机网络基本知识

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十三):计算机网络基本知识,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十三):计算机网络基本知识,希望对大家备考信息安全工程师考
2022年信息安全工程师考试知识点(十三):计算机网络基本知识

2022年信息安全工程师考试知识点(十七):无线网络安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十七):无线网络安全,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十七):无线网络安全,希望对大家备考信息安全工程师考试会有帮助。
2022年信息安全工程师考试知识点(十七):无线网络安全

2022年信息安全工程师考试知识点(十六):网络安全防御

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十六):网络安全防御,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十六):网络安全防御,希望对大家备考信息安全工程师考试会有帮助。
2022年信息安全工程师考试知识点(十六):网络安全防御

2022年信息安全工程师考试知识点(二):信息安全法律法规

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二):信息安全法律法规。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二):信息安全法律法规,希望对大家备考信息安全工程师考试会有帮助。  【考法分析】 
2022年信息安全工程师考试知识点(二):信息安全法律法规

2022年信息安全工程师考试知识点(三):信息安全管理基础

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(三):信息安全管理基础。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(三):信息安全管理基础,希望对大家备考信息安全工程师考试会有帮助。  【考法分析】 
2022年信息安全工程师考试知识点(三):信息安全管理基础

2022年信息安全工程师考试知识点(二十一):恶意代码

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十一):恶意代码,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十一):恶意代码,希望对大家备考信息安全工程师考试会有帮助。 
2022年信息安全工程师考试知识点(二十一):恶意代码

2022年信息安全工程师考试知识点(二十八):隐私保护

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十八):隐私保护,希望对大家备考会有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二十八):隐私保护,希望对大家备考信息安全工程师考试会有帮助。 
2022年信息安全工程师考试知识点(二十八):隐私保护

信息安全工程师考试知识点:信息系统安全测评

  信息安全工程师考试知识点有哪些?今天编程学习网小编为大家整理了信息安全工程师考试知识点:信息系统安全测评,供大家备考复习。  【考法分析】  本考点主要是对信息系统安全测评相关内容的考查。  【要点分析】  1.信息系统安全是指对信息系统及其处理的信息采取适当的安全保障措施,防止未授权的访问、使用、泄露、中断、修改、破
信息安全工程师考试知识点:信息系统安全测评

2022年信息安全工程师考试知识点(十五):网络安全威胁

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十五):网络安全威胁,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十五):网络安全威胁,希望对大家备考信息安全工程师考试会有帮助。
2022年信息安全工程师考试知识点(十五):网络安全威胁

信息安全工程师考试知识点:操作系统安全

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:操作系统安全,供大家备考复习。  【考法分析】  本考点主要是对操作系统安全相关内容的考查。  【要点分析】  1.操作系统实质是一个资源管理系统,管理计算机系统的各种资源,用户通过它获得对资源的访问权限。安全操作系统出了要实
信息安全工程师考试知识点:操作系统安全

编程热搜

  • 2023下半年河南软考考试改机考了吗?
      2023下半年河南软考考试改机考了吗?2023下半年河南软考是不是改机考?目前有消息传出,2023下半年软考考试将全面改为机考,关于2023下半年河南软考是不是改机考的问题,我们可等考务通知确定。  根据《2023年下半年计算机软件资格考试工作调整通知》了解,有关2023下半年河南软考是不是改机考的问题,我们已经可
    2023下半年河南软考考试改机考了吗?
  • 2022年3月内蒙古计算机等级考试准考证打印时间
      2022年3月内蒙古计算机等级考试准考证打印时间在考前7天,报考人员在行登录报名系统打印准考证。今天编程学习网小编为方便考生及时打印准考证,现已提供准考证打印入口。  准考证打印/领取须知  1.登入到当时报名的系统,输入自己名字和身份证号查询准考证号。  2.可以到报名点直接领取准考证。  3.按照提示打印准考证(使
    2022年3月内蒙古计算机等级考试准考证打印时间
  • 电子商务设计师考试大纲
          通过电子商务设计师考试的人员熟悉信息系统和电子商务的基础知识;能参与企业电子商务系统的规划,并根据该规划进行电子商务系统的功能设计和内容设计;能指导电子商务技术员从事电子商务网站的建立、维护和管理工作;能对网上市场调研、网上促销和采购、物流配送流程设计、客户服务等提供技术支持;
    电子商务设计师考试大纲
  • 2022年华为专家级认证实验考试预约流程
      2022年华为专家级认证有笔试和实验两个环节,本文带来的是2022年华为专家级认证实验考试预约流程,请考生注意使用与笔试相同的账户登录预约,并至少提前7天完成。2022年华为专家级认证实验考试预约流程详见正文。  2022年华为专家级认证实验考试预约流程具体如下:  1、认证人员登录到华为认证网站: https:/
    2022年华为专家级认证实验考试预约流程
  • 系统分析师考试论文知识点
      系统分析师考试包含论文科目,那么论文考试知识点有哪些呢?今天编程学习网小编来为大家整理了系统分析师考试论文知识点。  软考高级系统分析师考试是根据考试大纲进行命题,因此对于考纲上的知识点要掌握好。以下为大家整理了系统分析师论文知识点:  1.信息系统工程  ·系统计划和分析  ·需求工程  
    系统分析师考试论文知识点
  • 云南省2018年下半年全国计算机等级考试报考简章
      云南省2018年下半年全国计算机等级考试报考简章已公布。报名时间为2018年6月19日至28日,考试时间为2018年9月15日至9月16日,考生考前十天内登录报名网站打印准考证。  云南省2018年下半年第52次全国计算机等级考试(NCRE)报考简章  全国计算机等级考试(National Computer Ran
    云南省2018年下半年全国计算机等级考试报考简章
  • 2021年系统规划与管理师考试大纲
      很多考生准备参加2021年系统规划与管理师考试,今天编程学习网小编为大家整理了系统规划与管理师考试大纲,供大家备考复习。  一、考试目标  通过本考试的合格人员,要求具有高级工程师的实际工作能力和业务水平,具体包括:  (1)熟练地实施信息技术服务规划和信息系统运行维护管理;  (2)制定组织的 IT服务标准和相关制度
    2021年系统规划与管理师考试大纲
  • 2017下半年系统规划与管理师考试上午真题(4)
          编程学习网小编为大家整理了2017下半年系统规划与管理师考试上午真题,以下为第四部分。   ● 物联网从架构可以分为:应用层、网络层和感知层。其中,( )提供丰富的基于物联网的应用,是物联网发展的根本目标。  (31)A.应用层  B.网络层  C.感知层  D
    2017下半年系统规划与管理师考试上午真题(4)
  • 2017年信息安全工程师考试下午真题(五)
          2017上半年信息安全工程师考试已经结束了,编程学习网小编为大家整理了信息安全工程师下午真题。      试题五〈共10分〉      阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。&n
    2017年信息安全工程师考试下午真题(五)
  • 2018上半年北京信息系统项目管理师考试报名网址
          下面让编程学习网小编为大家介绍一下2018上半年北京信息系统项目管理师考试报名网址,希望能帮助大家顺利报考2018年软考考试!      报名网址:www.bjrbj.gov.cn(北京市人力资源和社会保障局网站)   &
    2018上半年北京信息系统项目管理师考试报名网址

目录