您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 国家信息安全考试大纲
国家信息安全技术水平考试(NCSE)一级教学大纲简介NCSE(一级)内容及其对应的考试是为了考核认证一个网络安全专业人员的基本技能。这些技能包括:主机安全配置,*作系统安全,TCP/IP的高级知识,网络应用的安全、病毒防范与分析等。范围和比例与NCSE(一级)对应的考试内容主要包括6个方面(但不仅限于以下内容),各部分内容比例如下表所示。信息安全基本理论网络应用的安全病毒分析与防范主机安全配置IP和数据包结构NCSE(一级)教学内容将会每年更新,以确保培训内容为当前普遍运用,及具前沿性的知识。每年的重大变更,相关机构都将发布这些调整。培训与教学目的1.掌握主机及客户端信息安全理论技术;2.灵活运用客户端(个人节点、桌面等)信息安全知识与技能配置单一节点;3.掌握TCP/IP协议栈分析方法及数据封包、解包原则,分析预警网络应用数据;4.理解信息安全领域的基本概念和方法、原则;5.了解安全风险的概念性模型,树立系统安全、网络安全、物理安全、人事安全、*作安全、不可抗力安全的综合大安全观念。教学重点客户端安全,包括系统、网络接口、邮件、病毒、单节点预警系统、单节点数据过滤系统等的配置与维护。教学难点TCP/IP协议栈分析,信息安全理论和安全风险的概念性模型。说明:所有知识点及教学内容讲解均按照了解、理解、掌握、灵活运用四个级别加以列举。培养目标培养具备基本安全知识和技能的信息安全应用型人才,能够解决日常程序性工作中所遇到的信息安全问题。培训对象小型网络系统管理人员,各行政、企事业单位普通员工前备知识与技能1.掌握安装和维护各种常用小型局域网的物理设备的方法;2.理解TCP/IP协议簇,能够配置各种常用小型局域网的TCP/IP参数;3.熟悉Windows2000*作系统的安装、配置和维护;4.了解至少一种Linux系统的发行版本;5.推荐参加NCSE一级培训者应具备国家网络技术水平考试(NCNE)一级认证的知识技能水平或同等学力。各章简介第一章信息安全基础叙述网络安全概念,定义网络安全术语。在此基础上,宏观分析数据有效性,规划网络安全组件,并定义网络安全策略。1.1信息安全的定义1.2主机面临的安全性挑战1.3ISO7498-2安全标准1.4BS7799(ISO17799:2000)标准1.5链路之外的安全风险1.6信息与网络安全组件1.7安全策略的制定与实施第二章高级TCP/IP分析首先描述TCP/IP的原理,分析IP寻址、路由原理,叙述VLSM和CIDR,以及X-casting等技术,进一步对TCP协议进行详细分析,并对ARP、RARP、ICMP、DNS、DHCP等协议从安全性角度进行分析,最后阐述IPSec协议和IPv6协议。2.1TCP/IP协议栈2.2物理层的安全威胁2.3网络层的安全威胁2.4传输层的安全威胁2.5应用层的安全威胁2.6IPSec协议2.7期望:下一代IP协议-IPv6第三章IP数据报结构本章从网络监控出发,在使用企业级监控工具的基础上,对捕获的数据包分析其IP首部和TCP首部。同时,对TCP协议的连接进行详细描述,并进一步通过对ICMP、UDP等协议包头的分析叙述碎片的产生和危害。3.1流量监控与数据分析3.2TCP/IP协议栈分析3.3网络层协议包头结构3.4传输层协议包头结构3.5TCP会话安全3.6应用数据流的捕捉与威胁分析3.7走近碎片第四章强化Windows安全针对WindowsNT4.0和Windows2000这样特定的*作系统,描述WindowsNT4.0的登录、账号、密码、文件系统、打印机、注册表等各方面的安全性配置。同时,对Windows2000的安全结构进行系统的介绍,强调AD(ActiveDirectory)的地位和安全性,分析Windows2000下GPO的编辑与作用,讨论Windows2000所支持的验证方式,重点分析Windows2000下用户和组、资源、文件系统、网络等方面的安全。4.1*作系统安全基础4.2Windows2000安全结构4.3Windows2000文件系统安全4.4Windows2000账号安全4.5GPO的编辑4.6AD(ActiveDirectory)安全性考察4.7Windows2000缺省值的安全性4.8评估Windows2000主机安全第五章强化Linux安全分析Linux*作系统和内核,叙述Linux的安全管理,包括账号、密码、日志、文件系统等各个方面。在剖析Linux下几个核心配置文件的详细配置和安全性参考、几个核心进程安全性分析、几个核心命令的使用方法的基础上,描述如何加固Linux系统的安全。最后讲述了NFS和NIS的安全配置。5.1Linux系统综述5.2Linux发行版的通用命令5.3Linux文件系统安全性5.4Linux账号安全性5.5Linux的安全配置文件5.6NFS和NIS安全5.7Linux安全性的评估第六章病毒分析与防御本章涉及了计算机病毒实现技术、病毒的防范、病毒案例分析及计算机病毒的社会问题等等。描述了病毒的定义、病毒的结构等,分析典型病毒的感染、触发、有效载荷三个有机部分,同时就病毒防御提出建议和可参考的案例。详细介绍了多种防范病毒的软件,如Norton、瑞星和McAfee等。6.1计算机病毒概述6.2病毒机制与组成结构6.3病毒编制的关键技术6.4病毒程序源码实例剖析6.5病毒攻击的防范与清除第七章网络应用服务叙述Internet组件,如NSPs、NAPs、ISPs、DNS等,随后讲述Internet个组件存在的安全性问题并提出相关的解决方案。分析WebHacking技术,重点强调Web服务的安全性;在此基础上,分别概括了Email、Script、Cookies等多种多样的安全威胁,同时还对DSL和CableModem等链路的安全性问题进行了分析和讲解。7.1网络应用种类7.2Email服务的安全隐患7.3邮件规避与检查7.4网络应用的社会观讨论第八章攻击技术与防御基础按照网络攻击的几个阶段,对目标定位、拓扑映射、网络扫描与检测、蠕虫/木马攻击等共计方式进行了详细描述和原理分析,并对系统控制、验证破坏、非授权访问、密码破解、社交工程攻击、痕迹擦除等攻击进行系统的阐述。最后,针对流行的DoS和DdoS攻击予以了细节性的剖析。8.1典型的攻击方式8.2电子欺骗攻击8.3前门攻击和后门攻击8.4拒绝服务攻击8.5木马攻击8.6个人防火墙的应用国家信息安全技术水平考试(NCSE)二级教学大纲简介NCSE(二级)内容及其对应的考试是为了考核认证一个信息安全专业人员的技能有效性和方案解决能力。这些技能包括下列内容:信息安全理论、网络服务安全性实施、密码编码学及其应用、虚拟专有网络、网络边界设计与实现、企业入侵预警系统原理与实践等。范围和比例与NCSE(二级)对应的考试内容主要包括8个方面(但不仅限于以下内容),各部分内容比例如下表所示。考试范围考试比例信息安全理论与定义10%网络攻击技术8%网络服务的安全配置18%密码编码学12%VPN原理与实施15%防火墙原理与实施15%IDS原理与实施15%综合方案7%总计100%NCSE(二级)教学内容将会每年更新,以确保培训内容为当前普遍运用,及具前沿性的知识。每年的重大变更,相关机构都将发布这些调整。培训与教学目的1.掌握网络与信息安全理论;2.灵活运用信息安全知识与技能配置服务器安全性;3.掌握信息安全领域的数据机密性、有效性、完整性、不可否认性、可用性的信息保护原则;4.理解风险评估的概念和方法、原则;5.掌握企业网络的边界设计原则和方法,灵活运用防御技能有效组织、实施边界安全;6.掌握信息安全的分析、设计、实施、评估、审计的方法。教学重点掌握网络服务的安全配置方法,有效应用密码编码学,对网络边界进行审慎设计与实施,理解并确立信息安全生存周期与模型。教学难点密码编码学,信息安全风险评估方法。说明:所有知识点及教学内容讲解均按照了解、理解、掌握、灵活运用四个级别加以列举培养目标培养熟练掌握安全技术的专业工程技术人员,能够针对业已提出的特定企业的信息安全体系,选择合理的安全技术和解决方案予以实现,并具备撰写相应文档和建议书的能力。培训对象各行政、企事业单位网络管理员,系统工程师,信息安全审计人员,信息安全工程实施人员前备知识与技能1.理解信息安全领域基本的定义、概念和术语;2.掌握安装、配置和维护各种Internet服务的方法过程;3.管理和维护多种常见的广域网连接;4.熟悉Windows2000和至少一种Linux发行版本的安装、配置、维护;5.参加NCSE二级培训者应具备NCSE一级认证的知识技能水平或同等学力各章简介第一章信息安全的基本元素叙述网络安全的数据保护原则,识别用户验证的关键技术,理解安全的若干要素。1.1信息与网络安全的定义1.2信息安全策略1.3加密1.4身份认证1.5访问控制1.6安全审计1.7风险评估实例第二章密码编码学叙述密码编码学的定义,分类分析主要的加密方法和程序实现,在分析现代加密技术原理的基础上重点描述DES、Blowfish、RSA、MD5、SHA等算法的实现,在此基础上分别阐述PKI基础设施和密钥交换原理,阐述密码应用的重要原则。2.1密码编码学的历史2.2加密方法的分类与识别2.2对称加密2.4数论导引2.5非对称加密2.6哈希散列与消息摘要2.7公钥基础设施第三章应用加密技术叙述数据加密技术的应用,加密之于数据机密性、完整性、不可否认性的作用,掌握在Windows2000和Linux平台下应用加密技术保障系统与网络安全的技能,灵活运用密码编码技术手段实现身份验证、数据加密传输、数字签名等应用。3.1密码的应用范畴3.2身份鉴别应用3.3电子邮件的安全性3.3IP的安全性3.5Web安全与TLS3.6远程管理的安全性3.7应用加密的执行过程第四章网络侦查技术审计叙述安全审计的概念和步骤,分析侦查与扫描技术细节原理、工具实现,强调侦查的重要性;同时描述有效屏蔽信息的手段与方法,应用企业级侦查与风险评估工具,如ISS、CA等顶级安全厂商的产品,结合国内产品进行实践性分析。4.1安全审计人员的职业角色4.2审计的三个阶段4.3安全侦查与踩点4.4扫描技术剖析4.4企业级的侦查与扫描工具4.6社会工程4.7获得的信息第五章攻击与渗透技术叙述网络中容易遭受攻击的对象,讨论渗透策略与手法,列举潜在的物理、系统、TCP/IP堆栈攻击。最后描述反渗透和攻击的方法。5.1常见攻击类型和特征5.2审计系统bug5.3拒绝服务攻击5.4审计DDoS攻击5.5缓冲区溢出5.5审计策略的定制第六章控制阶段的安全审计叙述攻击者在网络节点上的控制手段,掌握获得网络控制权的规则、手段和工具,叙述控制阶段权限的提升、信息的收集、新安全漏洞的开启、痕迹的擦除、对其它系统的攻击等,同时分析记录控制过程和手段的方法。6.1控制阶段的规则6.2永恒的话题:暴力破解6.3控制手段6.4木马程序的利用与检测6.5跳板系统6.6控制阶段的安全审计第七章系统安全性综合讲述Windows2000和Linux系统的安全性,描述系统安全的评估标准和安全等级,明确风险、脆弱性、威胁三者之间的关系和区别,分析操作系统的文件、账号、密码、附加服务等的安全性。7.1操作系统安全机制7.2Windows2000安全概述7.3Unix安全概述7.4文件系统安全7.5账号与密码安全7.6降低系统风险第八章应用服务的安全性叙述网络应用服务的脆弱性,重点分析、FTP、SMTP、SNMP等服务的安全风险,在此基础上描述Web验证与加密方法,FTP安全配置和SMTP的验证、SSL集成支持等,最后阐述了SNMP服务的安全性配置,分析了SNMPv3的安全特性。8.1应用服务的划分8.2的定义,划分ID系统的各个组件
本文标题:国家信息安全考试大纲
链接地址:https://www.777doc.com/doc-1255603 .html