中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁
專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊(cè)
QQ客服
地區(qū)
全國(guó)
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫(kù)
培訓(xùn)課程
信息安全工程師
安全首頁(yè)
資訊
報(bào)考指南
考試大綱
考試報(bào)名
綜合知識(shí)
案例分析
備考經(jīng)驗(yàn)
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫(kù)
人才專欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 綜合知識(shí)
信息安全工程師綜合知識(shí)真題考點(diǎn):DES算法——S盒替換
91人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):SYN掃描
75人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):國(guó)產(chǎn)密碼算法
57人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):Hash算法
53人瀏覽
綜合知識(shí)
評(píng)價(jià)認(rèn)證技術(shù)遵循的標(biāo)準(zhǔn)-信息安全工程師知識(shí)點(diǎn)
認(rèn)證在一個(gè)安全系統(tǒng)中起著至關(guān)重要的作用,認(rèn)證技術(shù)決定了系統(tǒng)的安全程度。如何評(píng)價(jià)某一認(rèn)證技術(shù),可以遵循以下幾個(gè)標(biāo)準(zhǔn):(1)可行性從用戶的觀點(diǎn)看,認(rèn)證方法應(yīng)該提高用戶訪問應(yīng)用的效率,減少多余的交互認(rèn)證過程,提供一次性認(rèn)證。另外所有用戶可訪問的資源應(yīng)該提供友好的界面給用戶訪問。 [
更多...
]
2019-03-15
身份認(rèn)證技術(shù)-信息安全工程師知識(shí)點(diǎn)
身份認(rèn)證過程指的是當(dāng)用戶試匱訪問資源的時(shí)候,系統(tǒng)確定用戶的身份是否真實(shí)的過程。認(rèn)證對(duì)所有需要安全的服務(wù)來說是至關(guān)重要的,因?yàn)檎J(rèn)i正是訪問控制執(zhí)行的前提,是判斷用戶是否有權(quán)訪問信息的先決條件,同時(shí)也為自后追究責(zé)任提供不可抵賴的證據(jù)。 [
更多...
]
2019-03-15
數(shù)字證書技術(shù)-信息安全工程師知識(shí)點(diǎn)
電子商務(wù)涉及加解密,而加解密必然甩到密鑰。從密鑰管理工作來說,怎樣將用戶的密鑰安全地分發(fā)到用戶端?系統(tǒng)可以處理多少密鑰?用戶是否需要了解密鑰管理?密鑰丟失后怎么辦?密鑰失效后怎么辦等問題很自然就被提出來了。密鑰的管理對(duì)策是采用數(shù)字證書。所謂數(shù)字證書就是在互聯(lián)網(wǎng)通信中標(biāo)志通信各方身份信息的一系列數(shù)據(jù),提供了一種在internet上驗(yàn)證用戶身份的方式,其作用類似于司機(jī)的駕駛執(zhí)照或日常生活中的身份證。它是由一個(gè)由權(quán)威機(jī)構(gòu)——ca機(jī)構(gòu),又稱為證書授權(quán)(certificateauthority)中心發(fā)行的,人們可以在網(wǎng)上用它來識(shí)別彼此的身份。 [
更多...
]
2019-03-15
電子商務(wù)的安全認(rèn)證體系-信息安全工程師知識(shí)點(diǎn)
隨著計(jì)算機(jī)技術(shù)的發(fā)展和社會(huì)的進(jìn)步,通過網(wǎng)絡(luò)進(jìn)行的電子商務(wù)活動(dòng)在當(dāng)今社會(huì)越來越頻繁,身份認(rèn)證是一個(gè)不得不解決的重要問題,它將直接關(guān)系到電子商務(wù)活動(dòng)能否高效而有序地進(jìn)行?,F(xiàn)認(rèn)證技術(shù)提供了關(guān)于某個(gè)人或某個(gè)事物身份的保證,這意味著當(dāng)某人(或某事)聲稱具有一個(gè)特別的身份(如某個(gè)特定的用戶名稱)時(shí),認(rèn)證技術(shù)將提供某種方法來證實(shí)這一聲明是正確的。 [
更多...
]
2019-03-15
SET協(xié)議簡(jiǎn)介-信息安全工程師知識(shí)點(diǎn)
在internet上開發(fā)對(duì)所有公眾開放的電子商務(wù)系統(tǒng),從技術(shù)角度講,關(guān)鍵的技術(shù)問題有兩個(gè):一是信息傳遞的準(zhǔn)確性;二是信息傳遞的安全可靠性。前者是各種數(shù)據(jù)交換拂議已經(jīng)解決了的問題,后者則是目前學(xué)術(shù)界、工離界和消費(fèi)者最為關(guān)注的問題。為此,西方學(xué)者和企業(yè)界在這方面投入了大量的人力和物力。 [
更多...
]
2019-03-15
SET協(xié)議的功能和實(shí)現(xiàn)的目標(biāo)-信息安全工程師知識(shí)點(diǎn)
set協(xié)議是一個(gè)基于可信的第三方認(rèn)證中心的方案,其主要的實(shí)現(xiàn)目標(biāo)是:·保證電子離務(wù)參與者信息的相互隔離。持卡人的資料加密或打包后到達(dá)銀行,商家看不到持卡人的賬戶和密碼信息,銀行看不到持卡人的購(gòu)物信息。·保證信息在internet上安全傳輸,防止數(shù)據(jù)被黑客或被內(nèi)部人員竊取。·解決多方認(rèn)證問題,不僅要對(duì)消費(fèi)者的信用卡認(rèn)證,而且要對(duì)在線商店的信譽(yù)程度認(rèn)證,同時(shí)還有消費(fèi)者、在線商店與銀行間的認(rèn)證,保證付款的安全。 [
更多...
]
2019-03-15
電子商務(wù)的安全服務(wù)協(xié)議-信息安全工程師知識(shí)點(diǎn)
迄今為止,國(guó)內(nèi)外己經(jīng)出現(xiàn)了多種電子支付協(xié)議,目前有兩種安全在線支付協(xié)議被廣泛采用,分別為安全電子交易協(xié)議(secureelectronictransaction,set)和安全套接層協(xié)議(securesocketlayer,ssl),二者均是成熟和實(shí)用的安全協(xié)議。 [
更多...
]
2019-03-15
SET交易的參與方介紹-信息安全工程師知識(shí)點(diǎn)
set改變了支付系統(tǒng)中各個(gè)參與者之間交互的方式。在面對(duì)臣的零售交易或郵購(gòu)交易中,電子處理過程始于商家或付款銀行;而在set交易中,電子支付始于持卡人。set交易的參與方包括持卡人、發(fā)卡機(jī)構(gòu)、離家、收單銀行、支付網(wǎng)關(guān)和數(shù)字證書認(rèn)證中心ca。 [
更多...
]
2019-03-15
電子商務(wù)安全的特征-信息安全工程師知識(shí)點(diǎn)
電子商務(wù)安全具有如下四大特性:(1)電子離務(wù)安全是一個(gè)系統(tǒng)概念電子商務(wù)安全問題不僅僅是個(gè)技術(shù)性的問題,更重要的是管理問題,而且它還與社會(huì)道德、行業(yè)管理以及人們的行為模式都緊密地聯(lián)系在一起。(2)電子商務(wù)安全是柏對(duì)的安全是相對(duì)的,而不是絕對(duì)的,要想以后的網(wǎng)站永遠(yuǎn)不受攻擊、不出安全問題是不可能的。 [
更多...
]
2019-03-14
電子商務(wù)安全的概念及特點(diǎn)-信息安全工程師知識(shí)點(diǎn)
電子商務(wù)的一個(gè)重要技術(shù)特征是利用it技術(shù)來傳輸和處理商業(yè)信息。因此,電子商務(wù)安全從整體上可分為兩大部分:網(wǎng)絡(luò)安全和商務(wù)交易安全。網(wǎng)絡(luò)安全的內(nèi)容包括:網(wǎng)絡(luò)設(shè)備安全、網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)庫(kù)安全等。其特征是針對(duì)網(wǎng)絡(luò)本身可能存在的安全問題,實(shí)施網(wǎng)絡(luò)安全增強(qiáng)方案,以保證網(wǎng)絡(luò)自身的安全為目標(biāo)。 [
更多...
]
2019-03-14
交易實(shí)體身份可認(rèn)證性需求-信息安全工程師知識(shí)點(diǎn)
認(rèn)證性(authentication)是指網(wǎng)絡(luò)兩端的使用者在溝通之前互相確認(rèn)對(duì)方的身份。在進(jìn)行網(wǎng)上交易時(shí),如果不采取任何新的保護(hù)措施,容易引起假冒、詐騙等違法活動(dòng)。例如,在進(jìn)行網(wǎng)上購(gòu)物時(shí),對(duì)于客戶來說,需要確認(rèn)離家的身份;同樣,對(duì)于商家來說,也需要確認(rèn)客戶的身份。 [
更多...
]
2019-03-14
信息保密性的需求-信息安全工程師知識(shí)點(diǎn)
保密性(confidentiality)是指信息在傳送或存儲(chǔ)的過程中不被他人竊取、不被泄露或披露給未經(jīng)授權(quán)的人或組織,或者經(jīng)過加密偽裝后,使未經(jīng)授權(quán)者無法了解其內(nèi)容。電子商務(wù)是建立在一個(gè)開放的網(wǎng)絡(luò)環(huán)境下,當(dāng)交易雙方交換信息時(shí),如果不采取適當(dāng)?shù)谋C艽胧?,那么其他人就有可能知道他們的通信?nèi)容;另外,存儲(chǔ)在網(wǎng)絡(luò)的文件信息如果不加密的話,也有可能被黑客竊取。 [
更多...
]
2019-03-14
信息完整性的需求-信息安全工程師知識(shí)點(diǎn)
完整性(integrity)是指保護(hù)數(shù)據(jù)不被未經(jīng)授權(quán)者修改、建立、嵌入、刪除、重復(fù)傳送或者由于其他原因使原始數(shù)據(jù)被更改。因此,保證信息的完整性也是電子商務(wù)活動(dòng)中的一個(gè)重要的安全需求。這意味著,交易各方能夠驗(yàn)證收到的信息是否完整,即信息是否被人篡改過,或者在數(shù)據(jù)傳輸過程中是否出現(xiàn)信息丟失、信息重復(fù)等差錯(cuò)。 [
更多...
]
2019-03-14
交易信息的不可抵賴性需求-信息安全工程師知識(shí)點(diǎn)
不可抵賴性又叫不可否認(rèn)性(non-repudiation),是指信息的發(fā)送方不能否認(rèn)己經(jīng)發(fā)送的信息,接收方不能否認(rèn)已經(jīng)收到的信息,只是一種法律有效性要求。在無紙化的電子交易中,不可能再通過傳統(tǒng)的手寫簽名和印章來預(yù)防抵賴行為的發(fā)生。因此,必須采用新的技術(shù),防止電子商務(wù)中的報(bào)賴行為。 [
更多...
]
2019-03-14
商務(wù)服務(wù)的有效性需求-信息安全工程師知識(shí)點(diǎn)
商務(wù)服務(wù)的有效性或可用性,是保證授權(quán)用戶在正常訪問信息和資源時(shí)不被拒絕,即保證為用戶提供穩(wěn)定的服務(wù)。保i正電子形式的貿(mào)易信息的有效性是展開電子商務(wù)的前提。電子商務(wù)作為貿(mào)易的一種形式,其信息的有效性將直接關(guān)系到個(gè)人、企業(yè)或國(guó)家的經(jīng)濟(jì)利益和聲譽(yù)。 [
更多...
]
2019-03-14
訪問控制性需求-信息安全工程師知識(shí)點(diǎn)
訪問控制性(accesscontrol)是指在網(wǎng)絡(luò)上限制和控制通信鏈路對(duì)主機(jī)系統(tǒng)和應(yīng)用的訪問。用于保護(hù)計(jì)算機(jī)系統(tǒng)的資源(信息、計(jì)算和通信資源)不被未經(jīng)授權(quán)的人或未授權(quán)的方式接入、使用、修改、破壞、發(fā)出指令或植入程序等。 [
更多...
]
2019-03-14
安全需求-信息安全工程師知識(shí)點(diǎn)
由于internet本身的開放性以及目前網(wǎng)絡(luò)技術(shù)發(fā)展的局限性,使網(wǎng)上交易面臨著種種安全性威脅,也由此提出了相應(yīng)的安全控制要求。(1)交易實(shí)體身份可認(rèn)證性需求(2)信息保密性的需求(3)信息完整性的需求(4)交易信息的不可抵賴性需求 [
更多...
]
2019-03-14
時(shí)間輪詢技術(shù)-信息安全工程師知識(shí)點(diǎn)
時(shí)間輪詢技術(shù)(也可稱為"外掛輪詢技術(shù)”)。該技術(shù)作為一種自動(dòng)化的技術(shù)形式出現(xiàn),從而擺脫了以人力檢測(cè)恢復(fù)為主體的原始手段。時(shí)間輪詢技術(shù)是利用一個(gè)兩頁(yè)檢測(cè)程序,以輪詢方式讀出要監(jiān)控的網(wǎng)頁(yè),與真實(shí)網(wǎng)頁(yè)相比較,來判斷網(wǎng)頁(yè)內(nèi)容的完整性,對(duì)于被篡改的網(wǎng)頁(yè)進(jìn)行報(bào)警和恢復(fù)。 [
更多...
]
2019-03-13
核心內(nèi)嵌技術(shù)+事件觸發(fā)技術(shù)-信息安全工程師知識(shí)點(diǎn)
所謂事件觸發(fā)技術(shù)就是利用操作系統(tǒng)的文件系統(tǒng)或驅(qū)動(dòng)程序接口,在網(wǎng)頁(yè)文件的被修改時(shí)進(jìn)行合法性檢查,對(duì)于非法操作進(jìn)仔報(bào)警和恢復(fù)。所謂核心內(nèi)嵌技術(shù)部密碼水印技術(shù)。該技術(shù)將篡改檢測(cè)模塊內(nèi)嵌在web服務(wù)器軟件里,它在每一個(gè)網(wǎng)頁(yè)流出時(shí)都進(jìn)行完整性檢查,對(duì)于篡改網(wǎng)頁(yè)進(jìn)行實(shí)時(shí)訪問阻斷,井予以報(bào)警和恢復(fù)。最初先將網(wǎng)頁(yè)內(nèi)容采取非對(duì)稱加密存放,在外來訪問請(qǐng)求時(shí)將經(jīng)過加密驗(yàn)證過的,進(jìn)行解密對(duì)外發(fā)布,若未經(jīng)過驗(yàn)證,則拒絕對(duì)外發(fā)布,調(diào)用備份網(wǎng)站文件進(jìn)行驗(yàn)證解密后對(duì)外發(fā)布。 [
更多...
]
2019-03-13
電子郵件過濾技術(shù)-信息安全工程師知識(shí)點(diǎn)
對(duì)企業(yè)而言,電子郵件過濾系統(tǒng)作為一項(xiàng)滿足管理需求的重要手段,已成為網(wǎng)絡(luò)監(jiān)控、管理的必選項(xiàng)。電子郵件過濾能夠確保企業(yè)最佳生產(chǎn)效率,降低網(wǎng)絡(luò)、郵件服務(wù)器和存儲(chǔ)環(huán)境被垃圾、惡意郵件充斥的可能性,防止以財(cái)務(wù)獲取為目的病毒攻擊。此外,電子郵件使用者不僅能向it系統(tǒng)傳播病毒、散布垃圾郵件,還能在有意識(shí)或無意識(shí)的情況下,將公司的知識(shí)產(chǎn)權(quán)內(nèi)容以及違背隱私、貿(mào)易慣例和公司規(guī)則的信息內(nèi)容通過電子郵件的形式發(fā)送給競(jìng)爭(zhēng)對(duì)手或無意接收這些信息的人,電子郵件過濾能夠使企業(yè)規(guī)避這種法律風(fēng)險(xiǎn)。 [
更多...
]
2019-03-13
當(dāng)前第88/100,
首頁(yè)
上一頁(yè)
下一頁(yè)
尾頁(yè)
考試介紹
報(bào)考指南
報(bào)名時(shí)間
報(bào)名條件
考試時(shí)間
考試大綱
考試教程
成績(jī)查詢
證書領(lǐng)取
真題下載
免費(fèi)領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計(jì)劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費(fèi)試聽課程
一鍵領(lǐng)取
推薦文章
各省市軟考報(bào)名簡(jiǎn)章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費(fèi)在線答題
優(yōu)惠報(bào)班活動(dòng)
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫(kù)
|
網(wǎng)考網(wǎng)
|
注冊(cè)消防考試網(wǎng)