专业信息安全工程师网站|培训机构|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)
用户登录:
登录
注册
QQ客服
地区
全国
重庆
福建
山西
宁夏
云南
海南
青海
北京
广东
湖北
安徽
河南
辽宁
陕西
西藏
上海
江苏
湖南
山东
四川
吉林
甘肃
新疆
天津
浙江
河北
江西
贵州
广西
内蒙古
黑龙江
软题库
培训课程
信息安全工程师
安全首页
资讯
报考指南
考试大纲
考试报名
综合知识
案例分析
备考经验
资料下载
培训课程
考试中心
每日一练
章节练习
历年真题
考试题库
人才专栏
论坛
当前位置:
信管网
>
信息安全工程师
>> 综合知识
信息安全工程师综合知识真题考点:DES算法——S盒替换
91人浏览
信息安全工程师综合知识真题考点:SYN扫描
75人浏览
信息安全工程师综合知识真题考点:国产密码算法
57人浏览
信息安全工程师综合知识真题考点:Hash算法
53人浏览
综合知识
多级安全数据库的体系结构-信息安全工程师知识点
依据安全数据库的标准与安全数据库所要达到的安全等级目标,数据库管理系统的体系结构上要满足相应的安全功能与保醋要求,达到相应的数据库管理系统产品安全需求规范。 [
更多...
]
2019-02-19
推理通道分类-信息安全工程师知识点
1.演绎推理通道(deductivechannel)。在这类推理通道中,高级数据可以完全从低级数据中形式化的推理得出。2.不明推理通道(abductivechannel)。这类推理通道中,如果确定一些低级别上的推理依据公理,由低级数据就可以挂理出高级数据,完成演绎推理及其证明这类推理通道相比于演绎推理通道,需要一些推理假设,因此其完备性相对较弱。 [
更多...
]
2019-02-19
函数依赖与多值依赖-信息安全工程师知识点
关系数据模型中,各属性之间存在着函数依赖与多指依赖关系。利用不同级别数据之间的"函数依赖"和"多值依赖"进行推理分析,就可形成推理通道。解决这类推理通道的方法是提升某些数据的安全等级,确保属性的安全等级和与它相关的函数依赖和多值依赖一致性。 [
更多...
]
2019-02-19
取值约束-信息安全工程师知识点
利用取值约束特性,当所涉及的数据库利用查询结果之间的逻辑联系进行综合分析,就能推断出高级数据信息,形成推理通道。解决这类通道的方法是尽量减少数据之间的取值约束,在相应安全等级上定义类似的约束,并将约束进行分解。 [
更多...
]
2019-02-19
实体完整性约束-信息安全工程师知识点
实体完整性约束主要由于主码造成。由于数据库中要求每个元组中具有一个非空且唯一的主码。因此,当记录中高等级用户已经建立了一个元组,若低等级用户要插入一个与主码相同的元组,就会造成插入失败的错误,这样就形成了一种推理通道。 [
更多...
]
2019-02-19
分级约束-信息安全工程师知识点
一个分级约束是一个描述对数据进行分级的规则。如果这些分级标准被非授权用户获知,那么用户有可能从这些约束自身推导出敏感数据。 [
更多...
]
2019-02-19
组合查询推理-信息安全工程师知识点
利用查询结果之间的逻辑联系进行推理。用户一般先向数据库发出多个查询请求,这些查询大多包含一些聚集类型的函数(如合计、平均值等),然后利用返回的查询结果,在综合分析的基础上,推断出高级数据信息。 [
更多...
]
2019-02-19
统计数据库推理-信息安全工程师知识点
统计数据库是一种特殊类型的数据库,它和一般数据库相比,其特殊之处在于,从库中取得的信息是关于实体子集的统计信息。统计数据库与普通数据库一样,是各属性的集合,其中包含许多敏感信息。就统计数据库本身而言,保密的实质就是只能让用户得到统计信息,而不能得到数据库中单个记录的信息。 [
更多...
]
2019-02-19
数据库的推理控制问题-信息安全工程师知识点
在数据库中,由于数据之间存在着各种内在关联关系,因此数据库用户可能根据被允许访问的信息,利用数据之间的内在逻辑联系,推导出某些该用户无法访问到的数据库信息。这类问题称为数据库中的推理分析问题。 [
更多...
]
2019-02-19
数据库加密概念-信息安全工程师知识点
针对数据库系统的加密技术是保证数据安全性,强化安全存取管理的重要手段。通常而言,大型数据库管理系统的运行平台一般是ms-windows和unix,这些操作系统的安全级别相对较低,安全功能有限。 [
更多...
]
2019-02-18
数据库加密技术的基本要求-信息安全工程师知识点
数据加密是防止数据库中数据泄露的有效手段,与传统的加密技术相比,数据库加密技术具有其更为特殊的要求。(1)数据库中的数据保存的时间相对更长,因此对加密强度的要求也更高; [
更多...
]
2019-02-18
适应数据查询的加密机制-信息安全工程师知识点
传统的加密技术是以数据块为单位,加密的对象是一个文件或者通信数据包,加解密都是从头至尾顺序进行,而数据库数据的使南方法决定了它不可能以整个数据库文件为单位进行加密。当符合检索条件的记录被检索出来后,就必须对该记录迅速解密。如果数据库采用的加密技术其加密对象是数据库文件的话,当欲检索的记录是数据库文件中随机的一段,那么就无法从中间开始解密,除非对数据库文件进行从头到尾的一次解密,然后再去查找相应的这个记录,显然这样的处理方式效率非常低下。必须解决随机地从数据库文件中某一段数据开始解密的问题。 [
更多...
]
2019-02-18
多级密钥管理机制-信息安全工程师知识点
加密数据岸中的密钥管理比其他系统的密钥管理更为困难与复杂。如在加密数据库中往往存储了海量的数据,因此当更换密钥时,需要将原有加密数据进行解密处理,这样就会造成较大的计算代价,因此密钥的更新不宜过于频繁。数据库客体之间隐含着复杂的逻辑关系,一个逻辑结构可能对应着多个数据库物理客体,所以数据库加密不仅密钥量大,而且组织和存储工作比较复杂,需要对密钥实现动态管理。为了解决这一问题,往往采取了分级密钥管理结构。 [
更多...
]
2019-02-18
部分加密技术-信息安全工程师知识点
数据加密通过对明文进行复杂的加密操作,以达到无法发现明文和密文之间、密文和密钥之间的内在关系,经过加密的数据需要经得起来自操作系统和dbms的攻击。另一方面,dbms要完成对数据库文件的管理和使用,必须具有能够识别部分数据的条件。因此,只能对数据库中数据进行部分加密。 [
更多...
]
2019-02-18
层次加密技术-信息安全工程师知识点
可以在3个不同层次实现对数据库数据的加密,这3个层次分别是os、dbms内核层和dbms外层。在os层对数据库文件进行加密,由于操作系统无法了解数据库文件中的数据关系,因此操作系统不可能为数据库系统产生与数据相关的、合理的密钥,也无法进行合理的密钥管理和使用。对于大型数据库来说,由于其数据管理相对复杂,因此在os层进行加密目前还难以实现。 [
更多...
]
2019-02-18
加密粒度-信息安全工程师知识点
为了避免相同明文使用词一密钥造成的密文相同问题,需要根据加密粒度的不同,对不同的数据使用不同的密钥。总体而言,加密粒度越小则灵活性越高且安全性越好,但实现上则越为复杂。以数据表为单位的加密技术与操作体统中的文件加密技术类似,密码部件依据表密钥对相应的数据表进行密码学处理,形成密文存错。 [
更多...
]
2019-02-18
数据库加密技术相关问题-信息安全工程师知识点
一般而言,对于关系数据库系统的数据库加密技术关注以下这些问题。1.适应数据查询的加密机制2.多级密钥管理机制3.部分加密技术 [
更多...
]
2019-02-18
数据库加密技术与数据库访问控制技术的关系-信息安全工程师知识点
数据库加密技术通过密码有效合理的密码算法运用与密钥管理,对计算机系统外存储器中数据提供了一种有效的保护手段。通过数据加密,可以对数据库的关键数据进行保护,保证关键数据即使被泄露或者丢失,也难以被人破译,因此可以大大提高关键数据的安全性。 [
更多...
]
2019-02-18
多级安全数据库-信息安全工程师知识点
多级安全数据库是数据库在具体设计、实现方面重要的研究领域。它将数据库中的重要数据进行安全等级划分,通过融合访问控制、数据库加密等技术实施的综合保障技术来实现符合标准规范的安全数据库。 [
更多...
]
2019-02-18
子集约束条件-信息安全工程师知识点
子集约束条件主要包括:①tcb子集必须被清晰地标识,即tcb子集应明确包括哪些主体、哪些客体,任何一个客体应该只属于一个tcb子集;系统策略可分,可将系统策略赋予候选tcb子集;②所有子集可信主体必须控制在所属tcb子集合内部;③每一个tcb子集结构和体系需要被清晰地描述; [
更多...
]
2019-02-18
考试介绍
报考指南
报名时间
报名条件
考试时间
考试大纲
考试教程
成绩查询
证书领取
真题下载
免费领取学习资料
考试新手指南
学习计划攻略
精华备考资料
案例论文干货
章节模拟试题
免费试听课程
一键领取
推荐文章
各省市软考报名简章
软考办
北京
天津
河北
山西
上海
江苏
浙江
安徽
湖北
湖南
广东
广西
云南
西藏
江西
陕西
福建
吉林
辽宁
海南
山东
河南
重庆
甘肃
四川
贵州
青海
新疆
宁夏
内蒙古
黑龙江
信管网APP下载
考试信息推送
免费在线答题
优惠报班活动
直播录播辅导
推荐内容
PMP学习网
|
软题库
|
网考网
|
注册消防考试网