91成人精品一区在线播放,成人毛片在线播放器,国产精品剧情av,日韩尤物在线,亚洲麻豆视频,岛国免费在线,亚洲a欧美
專業(yè)信息安全工程師網(wǎng)站|培訓機構|服務商(信息安全工程師學習QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊
QQ客服
地區(qū)
全國
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內蒙古
黑龍江
軟題庫
培訓課程
信息安全工程師
安全首頁
資訊
報考指南
考試大綱
考試報名
綜合知識
案例分析
備考經(jīng)驗
資料下載
培訓課程
考試中心
每日一練
章節(jié)練習
歷年真題
考試題庫
人才專欄
論壇
當前位置:
信管網(wǎng)
>
信息安全工程師
>> 綜合知識
信息安全工程師綜合知識真題考點:DES算法——S盒替換
91人瀏覽
信息安全工程師綜合知識真題考點:SYN掃描
75人瀏覽
信息安全工程師綜合知識真題考點:國產(chǎn)密碼算法
57人瀏覽
信息安全工程師綜合知識真題考點:Hash算法
53人瀏覽
綜合知識
電子商務系統(tǒng)的設計開發(fā)的基本過程-信息安全工程師知識點
電子商務系統(tǒng)既可以自己建設,也可以通過外包開發(fā),或者綜合運用外包和自建這樣兩種方式。雖然電子商務系統(tǒng)的功能各不相同,規(guī)模有大有小,架構有所區(qū)分,但是電子商務系統(tǒng)的設計開發(fā)過程是有一定共性規(guī)律的。傳統(tǒng)軟件開發(fā)設計過程遵循典型的瀑布模型,即需求分析、概要設計、詳細設計、編碼實現(xiàn)、測試分析、上線運維等階段,這一模型對于電子商務系統(tǒng)幣言同樣適用。 [
更多...
]
2019-06-06
計算機硬件的安全性與可靠性-信息安全工程師知識點
計算機硬件是核心基礎軟件以及上層應用的執(zhí)行體,它的安全性與可靠性直接關系到整個電子商務系統(tǒng)的可用性。硬件的安全性與可靠性除了依賴于硬件產(chǎn)品的品質,還需要關注數(shù)據(jù)中心或機房的安全性,例如防雷、防電、防火、防水、溫度控制、濕度控制、不間斷電源、冗余線路等,通過硬件安全防護措施確保基礎設施硬件的穩(wěn)定可靠。 [
更多...
]
2019-06-06
計算機網(wǎng)絡的安全性-信息安全工程師知識點
由于電子商務系統(tǒng)往往通過互聯(lián)網(wǎng)與外部連接,通過局域網(wǎng)與內部信息系統(tǒng)連接,因此計算機網(wǎng)絡的安全性對于電子商務系統(tǒng)而言尤為重要。通過防火墻、入侵檢測、防病毒、防分布式拒絕服務攻擊、虛擬局域網(wǎng)、虛擬專用網(wǎng)、堡壘主機等技術手段,對網(wǎng)絡設置安全域,通過邊界控制與縱深防御,對網(wǎng)絡環(huán)境進行凈化處理。 [
更多...
]
2019-06-06
操作系統(tǒng)的安全性-信息安全工程師知識點
操作系統(tǒng)是電子商務系統(tǒng)的基礎軟件,它的穩(wěn)定可靠性與安全性直接關系到上層服務軟件與應用軟件的安全性。通過補丁升級、開啟安全策略、實施安全加固、實施訪問控制等手段,確保操作系統(tǒng)穩(wěn)定可靠運衍,防止攻擊者通過系統(tǒng)漏洞實施提前攻擊。 [
更多...
]
2019-06-06
數(shù)據(jù)庫的安全性-信息安全工程師知識點
數(shù)據(jù)庫是企業(yè)各類數(shù)據(jù)的集中存儲地,也是企業(yè)的核心資產(chǎn),數(shù)據(jù)的安全性直接關系到企業(yè)的生存。通過合理規(guī)劃數(shù)據(jù)庫模式、實施訪問控制機制、落實數(shù)據(jù)連續(xù)性策略、數(shù)據(jù)庫安全加固等手段,確保數(shù)據(jù)岸自身及數(shù)據(jù)庫中數(shù)據(jù)的機密性、完整性和可用性。 [
更多...
]
2019-06-06
應用軟件的安全性-信息安全工程師知識點
應用軟件是電子商務系統(tǒng)業(yè)務邏輯的核心,也是電子商務系統(tǒng)中最為關鍵的一環(huán)。通常而言,應用軟件由于開發(fā)人員技術水平、開發(fā)周期約束、編程語言自身漏洞、協(xié)議漏洞等因素,往往成為最容易攻擊和滲透的脆弱點,因此,通過代碼靜態(tài)與動態(tài)分析、安全編碼、最佳編程實踐等方式,提升代碼質量,預防常見安全漏洞。 [
更多...
]
2019-06-06
電子交易普遍存在的安全隱患-信息安全工程師知識點
電子交易普遍存在著以下安全隱患:(1)信息竊取當數(shù)據(jù)信息在網(wǎng)絡上以明文形式或弱加密形式傳送時,攻擊者可以在數(shù)據(jù)包經(jīng)過的網(wǎng)關或路由器上截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進而得到傳輸信息的內容,造成網(wǎng)上傳輸?shù)慕灰仔畔⒌男姑堋?[
更多...
]
2019-06-06
交易的真實性-信息安全工程師知識點
所謂交易的真實性是指交易開始前,買賣雙方能夠辨別對方的身份是真實的。由于電子商務在網(wǎng)絡上進行,買賣雙方實際上都是在和虛擬的對手進行交易,該過程存在的潛在風險是:對方的真實身份是否與其在網(wǎng)絡上聲稱的一致,是否存在詐騙的可能。網(wǎng)絡上進行電子商務的買賣雙方可能遠隔千里、甚至跨越國境,在這種情況下辨別交易對方的真實性就顯得尤為重要。 [
更多...
]
2019-06-06
交易的完整性-信息安全工程師知識點
交易的完整性則是指交易數(shù)據(jù)在傳輸過程中不會被惡意或意外地改變、毀壞。交易的保密性盡管能夠保證交易數(shù)據(jù)傳輸中不被竊取,但是不能保證傳輸中可能發(fā)生某種意外或者非授權情況下的破壞,同時也難以保證數(shù)據(jù)傳輸?shù)捻樞蚪y(tǒng)一。 [
更多...
]
2019-06-06
交易的保密性-信息安全工程師知識點
交易的保密性也稱為交易的隱私性,是指交易雙方的信息在網(wǎng)絡傳輸或者存儲中不被他人竊取。傳統(tǒng)的交易活動中,敏感性的數(shù)據(jù)例如商務合同、信用卡號碼、交易機密等可以通過文件的封裝或者可靠途徑傳遞,以此來保證數(shù)據(jù)的安全。商在開放的互聯(lián)網(wǎng)上,由于tcp/ip協(xié)議采用ip報文交換的方式,因而存在數(shù)據(jù)被竊取的可能。所以,電子交易過程中保證交易數(shù)據(jù)的隱秘,就顯得尤為重要。 [
更多...
]
2019-06-06
交易的不可抵賴性-信息安全工程師知識點
不可抵賴性也稱為不可否認性,主要指交易雙方不能否認彼此之間的信息交流。傳統(tǒng)的交易過程中,盡管雙方可能不見面,例如郵購過程是很難抵賴的,因為有足夠的證據(jù)(例如郵購的單據(jù)、憑證等)證曉買方或者賣方的行為。而網(wǎng)絡上的交易,則可能出現(xiàn)這種情況,例如目前國內常見的"送貨上門、貨到付款"扣除道德原因,確實很難找出證據(jù)證明某筆訂單確實是否是買方的。 [
更多...
]
2019-06-06
電子商務系統(tǒng)安全的需求分析-信息安全工程師知識點
從電子商務系統(tǒng)與一般信息系統(tǒng)的共性與區(qū)別我們可以看出,電子商務系統(tǒng)除了面臨一般信息系統(tǒng)所涉及的安全威脅之外,由于其包含眾多有關企業(yè)商業(yè)數(shù)據(jù)以及電子支付相關數(shù)據(jù),因此它更容易成為不法分子攻擊的目標,其安全性需求普遍高于一般的信息系統(tǒng)。傳統(tǒng)的信息系統(tǒng)所面臨的威脅包括:硬件、操作系統(tǒng)、網(wǎng)絡、中間件、數(shù)據(jù)庫、應用程序、web應用等設計實現(xiàn)漏洞、配置錯誤等引發(fā)的各種攻擊,包括病毒、木馬、惡意代碼、sql注入、跨站腳本、分布式拒絕服務攻擊、中間人攻擊等,導致基礎設施及數(shù)據(jù)的完整性、機密性和可用性遭受破壞。 [
更多...
]
2019-06-06
電子商務系統(tǒng)安全架構-信息安全工程師知識點
典型的電子離務系統(tǒng)的安全架構如圖8-3所示。電子商務系統(tǒng)安全架構從安全技術與安全管理兩個層面為電子商務系統(tǒng)提供深度、多級、主動的安全防護,包括安全技術保障與安全管理運維兩個部分。 [
更多...
]
2019-06-06
環(huán)境安全-信息安全工程師知識點
在建立站點場地時,應注意選擇站址,盡量建在電力、水源充足,自然環(huán)境清潔,通信、交通運輸方便的地方:要盡量遠離有害氣源及存放腐蝕、易燃、易爆炸物;避免在低洼、潮濕、落雷區(qū)和地震活動頻繁和不利于抗臺風的地方:盡量避開強電磁場的干擾;盡量遠離強振動源和強噪聲源:避免在建筑物的高層及地下室,以及用水設備的下層。 [
更多...
]
2019-06-06
設備安全(物理環(huán)境安全)-信息安全工程師知識點
設備安全主要包括設備的防盜、防毀、防電磁油漏、防止線路截獲、抗電磁干擾、電源保護和設備老化等。為了防止設備的防盜防毀,應制定嚴格的管理制度,專人操作、維護,維修應經(jīng)過授權并有負責人在場。同時,設備要有冗余備份,以應付突發(fā)事件的發(fā)生。抑制和防止電磁泄漏主要采取的方法有兩種:一是采用屏蔽雙絞線,或盡可能的采用光纖傳輸; [
更多...
]
2019-06-06
人員控制-信息安全工程師知識點
大中型計算機房應采取分區(qū)控制,根據(jù)每個工作人員的實際工作需要規(guī)定能進入的區(qū)域,并對進入、退出時間及進入理由進行登記。對無權進入者的跨區(qū)域訪問或外來者進入機房,必須經(jīng)過有關安全管理人員的批準。對人員實施身份鑒別。 [
更多...
]
2019-06-06
防病毒技術-信息安全工程師知識點
加強網(wǎng)絡管理員安全管理水平,提高安全意識;建立病毒檢測系統(tǒng):建立應急響應系統(tǒng),將風險減少到最??;建立災難備份系統(tǒng);在因特網(wǎng)接入口處安裝防火墻式防殺計算機病毒產(chǎn)品,將病毒隔離在局域網(wǎng)之外;對郵件服務器進行監(jiān)控,防止帶毒郵件進行傳播;建立局域網(wǎng)內部的升級系統(tǒng),包括各種操作系統(tǒng)的補丁升級,各種常用的應用軟件升級,各種殺毒軟件病毒庫的升級等。 [
更多...
]
2019-06-06
主機安全加固-信息安全工程師知識點
通常缺省安裝配置下的主機操作系統(tǒng)和數(shù)據(jù)庫面臨著來自網(wǎng)絡和內部的信息泄漏、密碼竊取、拒絕服務攻擊、緩沖區(qū)溢出攻擊等威脅,缺省配置下的操作系統(tǒng)服務無法有效識別系統(tǒng)中的特洛伊木馬程序和入侵者安裝的黑客后門程序等,無法準確記錄和定位攻擊和入侵者的足跡。 [
更多...
]
2019-06-06
操作系統(tǒng)安全(系統(tǒng)安全)-信息安全工程師知識點
對操作系統(tǒng)的安全,除了不斷地增加安全補丁外,還需要檢查系統(tǒng)設置(敏感數(shù)據(jù)的存放方式,訪問控制,口令選擇/更新),將系統(tǒng)的安全級別設置為最高級。 [
更多...
]
2019-06-06
防火墻(網(wǎng)絡安全)-信息安全工程師知識點
電子商務系統(tǒng)中存在多個系統(tǒng)和網(wǎng)絡邊界,在網(wǎng)絡邊界處實施訪問控制技術,可以隔離攻擊控制邊界對內部資源的訪問。根據(jù)邊界的不同情況,策略實施的方式也有所區(qū)別。防火墻主要由服務訪問規(guī)則、驗證工具、包過濾和應用網(wǎng)關4個部分組成。 [
更多...
]
2019-06-06
當前第59/100,
首頁
上一頁
下一頁
尾頁
考試介紹
報考指南
報名時間
報名條件
考試時間
考試大綱
考試教程
成績查詢
證書領取
真題下載
免費領取學習資料
考試新手指南
學習計劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費試聽課程
一鍵領取
推薦文章
各省市軟考報名簡章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費在線答題
優(yōu)惠報班活動
直播錄播輔導
推薦內容
PMP學習網(wǎng)
|
軟題庫
|
網(wǎng)考網(wǎng)
|
注冊消防考試網(wǎng)