当前位置:首页 > 工业技术
全国计算机等级考试三级教程  信息安全技术  2018年版
全国计算机等级考试三级教程  信息安全技术  2018年版

全国计算机等级考试三级教程 信息安全技术 2018年版PDF电子书下载

工业技术

  • 电子书积分:14 积分如何计算积分?
  • 作 者:教育部考试中心编;贾春福主编
  • 出 版 社:北京:高等教育出版社
  • 出版年份:2016
  • ISBN:9787040488630
  • 页数:418 页
图书介绍:本书根据教育部考试中心最新颁布的考试大纲编写,是教育部考试中心组织编写的全国计算机等级考试系列教程之一。本书内容精练、实用性强、叙述通俗、简易可读,每章之后都附有一定数量的习题,是参加三级信息安全技术考试者必备的教材。本书也可以作为大专院校计算机及相关专业的专业课程教学用书。
《全国计算机等级考试三级教程 信息安全技术 2018年版》目录

第1章 信息安全保障概述 1

1.1 信息安全保障背景 1

1.1.1 信息技术及其发展阶段 1

1.1.2 信息技术的影响 3

1.2 信息安全保障基础 4

1.2.1 信息安全发展阶段 4

1.2.2 信息安全的含义 6

1.2.3 信息系统面临的安全风险 7

1.2.4 信息安全问题产生根源 8

1.2.5 信息安全的地位和作用 8

1.2.6 信息安全技术 10

1.3 信息安全保障体系 12

3.1 信息安全保障体系框架 12

1.3.2 信息系统安全模型与技术框架 12

1.4 信息安全保障基本实践 16

1.4.1 国内外信息安全保障工作概况 16

1.4.2 信息安全保障工作的内容 18

小结 21

习题 22

第2章 信息安全基础技术与原理 23

2.1 密码技术 24

2.1.1 对称密码与非对称密码 24

2.1.2 哈希函数 51

2.1.3 数字签名 57

2.1.4 密钥管理 61

2.2 认证技术 68

2.2.1 消息认证 68

2.2.2 身份认证 71

2.3 访问控制技术 76

2.3.1 访问控制模型 77

2.3.2 访问控制技术 84

2.4 审计和监控技术 94

2.4.1 审计和监控基础 94

2.4.2 审计和监控技术 95

小结 99

习题 100

第3章 系统安全 102

3.1 操作系统安全 102

3.1.1 操作系统安全基础 102

3.1.2 操作系统安全实践 107

3.2 数据库安全 144

3.2.1 数据库安全基础 144

3.2.2 数据库安全实践 157

小结 165

习题 166

第4章 网络安全 168

4.1 网络安全基础 168

4.1.1 TCP/IP协议架构 168

4.1.2 网络协议 170

4.2 网络安全威胁技术 177

4.2.1 扫描技术 177

4.2.2 网络嗅探 183

4.2.3 网络协议欺骗 185

4.2.4 诱骗式攻击 189

4.2.5 软件漏洞攻击利用技术 196

4.2.6 拒绝服务攻击 199

4.2.7 Web脚本攻击 204

4.2.8 远程控制 211

4.3 网络安全防护技术 216

4.3.1 防火墙 216

4.3.2 入侵检测系统和入侵防御系统 231

4.3.3 PKI 243

4.3.4 VPN 251

4.3.5 网络安全协议 254

小结 263

习题 264

第5章 应用安全 266

5.1 软件漏洞 266

5.1.1 软件漏洞的概念和特点 266

5.1.2 软件漏洞的分类 268

5.1.3 漏洞库 270

5.1.4 常见的软件漏洞 273

5.1.5 软件漏洞利用及其防护技术 281

5.1.6 软件漏洞的发展趋势 287

5.2 软件安全开发 288

5.2.1 软件开发生命周期 288

5.2.2 软件安全开发 290

5.2.3 软件安全开发生命周期 292

5.3 软件安全检测 296

5.3.1 软件静态安全检测技术 296

5.3.2 软件动态安全检测技术 298

5.3.3 软件动静结合安全检测技术 301

5.4 软件安全保护 302

5.4.1 软件安全保护的基本概念 302

5.4.2 基于软件技术的软件安全保护技术 303

5.4.3 基于硬件介质的软件安全保护技术 306

5.5 恶意程序 307

5.5.1 恶意程序的分类 307

5.5.2 恶意程序的传播方式和破坏功能 309

5.5.3 恶意程序检测查杀技术 311

5.5.4 恶意程序的防范 313

5.6 Web应用系统安全 313

5.6.1 Web安全威胁 313

5.6.2 Web安全防护 318

5.6.3 Web安全检测 319

小结 320

习题 322

第6章 信息安全管理 323

6.1 信息安全管理体系 324

6.1.1 建立信息安全管理框架 324

6.1.2 ISMS构架的具体实施 326

6.1.3 信息安全管理体系审核 327

6.1.4 信息安全管理体系评审 330

6.1.5 信息安全管理体系认证 331

6.2 信息安全风险管理 334

6.2.1 关于风险管理 334

6.2.2 风险管理内容 335

6.2.3 风险评估 338

6.2.4 风险控制策略 341

6.3 信息安全管理措施 345

6.3.1 基本安全管理措施 345

6.3.2 重要安全管理过程 360

小结 368

习题 368

第7章 信息安全标准与法规 370

7.1 信息安全标准 370

7.1.1 安全标准化概述 370

7.1.2 信息安全标准化组织 371

7.1.3 信息安全评估标准 372

7.1.4 等级保护标准 374

7.1.5 等级保护基本要求 376

7.2 信息安全相关法规与国家政策 377

7.2.1 我国网络空间安全战略 377

7.2.2 现行的重要信息安全法规 383

7.2.3 信息安全国家政策 401

7.3 信息安全从业人员道德规范 406

小结 407

习题 407

附录1全国计算机等级考试三级信息安全技术考试大纲(2018年版) 409

附录2全国计算机等级考试三级信息安全技术样题及参考答案 411

参考文献 417

返回顶部