2015年計算機四級信息安全工程師復習范圍
1.1.1網絡安全現狀
1.1.2典型網絡安全問題
1.2網絡安全與目標功能
1.2.1網絡安全目標
1.2.2網絡安全基本功能
1.3網絡安全技術需求
1.3.1網絡物理安全
1.3.2網絡認證
1.3.3網絡訪問控制
1.4網絡安全管理內涵
1.4.1網絡安全管理定義
1.5網絡安全管理方法與流程
1.6本章小結
二、網絡攻擊原理與常用方法
2.1網絡攻擊概述
2.1.1網絡攻擊概述
2.1.2網絡攻擊技術的發展演變
2.2網絡攻擊的一般過程
2.2.1隱藏攻擊源
2.2.2收集攻擊目標信息
2.2.3挖掘漏洞信息
三、網絡安全體系
3.1網絡安全體系概述
3.2網絡安全體系的原則與內容
3.3本章小結
四、網絡安全密碼學基本理論
4.1密碼學概況
4.2密碼體制分類
4.3常見密碼算法
4.4雜湊函數
4.5數字簽名
4.6安全協議
4.7密碼理論的網絡安全應用舉例
五、物理與環境安全技術
5.1物理安全概述
5.2物理安全常見方法
5.3網絡機房安全
5.4網絡通信安全
5.5存儲介質安全
六、認證技術的原理與應用
6.1認證相關概念
6.2認證信息類型
6.3認證的作用和意義
6.4認證方法分類
6.5認證實現技術
6.6認證技術應用案例
6.7本章小結
七、訪問控制技術的原理與應用
7.1訪問控制目標
7.2訪問控制系統模型
7.3訪問授權和模型
7.4訪問控類型
7.5訪問控制策略的設計與組成
7.6訪問控制管理過程和內容
7.7訪問控制案例分析
八、防火墻技術的原理與應用
8.1防火墻概述
8.2防火墻技術與類型
8.3防火墻主要技術參數
8.4防火墻防御體系結構類型
8.5防火墻部署與應用類型
8.6本章小結
九、VPN技術的原理與應用
9.1VPN概況
9.2VPN相關技術
9.3VPN典型應用
9.4本章小結
十、漏洞掃描技術的原理與應用
10.1網絡系統漏洞概述
10.2漏洞掃描技術
10.3漏洞掃描器組成結構
10.4常用網絡漏洞掃描工具
10.5漏洞掃描器安裝模式及實例
10.6本章小結