专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 综合知识 >> 文章内容
2020年信息安全工程师综合知识真题考点分值分布

2020年信息安全工程师综合知识真题刷题地址:https://www.cnitpm.com/exam/6_5_1.html

所考知识点 页码 分值
第1章 网络信息安全概述 1.3.1 机密性 66. 保密性(机密性) 5 1
第1章 网络信息安全概述 1.3.2 完整性 14. 信息未经授权不能改变——完整性 6 1
第1章 网络信息安全概述 1.3.3 可用性 52. 信息及时可靠访问——可用性 6 1
第1章 网络信息安全概述 1.7.2 网络安全等级保护 43. 等保 2.0 个人信息保护要求
46. 等保第四级定义
48. 等保访问监控器(安全标记保护级)
67. 等保 2.0 外部人员离场管理
15 4
第1章 网络信息安全概述 1.7.3 国家密码管理制度 1. 《密码法》施行日期
56. 商用密码产品强制性检测认证制度
58. 密码分类(核心/普通/商用,不含国产密码)
16 3
第1章 网络信息安全概述 1.7.4 网络产品和服务审查 5. 《网络安全审查办法》法律依据 16 1
第1章 网络信息安全概述 1.7.6 互联网域名安全管理 27. 顶级域名 .org(非营利组织) 17 1
第1章 网络信息安全概述 1.7.8 个人信息与重要数据保护制度 8. 个人隐私信息分类(敏感属性) 18 1
第2章 网络攻击原理与常用方法 2.1.1 网络攻击概念 57. 被动攻击——流量分析 22 1
第2章 网络攻击原理与常用方法 2.3.7 网络窃听 10. 网卡 promiscuous(混杂)模式 36 1
第2章 网络攻击原理与常用方法 2.4.4 网络嗅探器 13. Sniffer 硬件(协议分析仪) 39 1
第3章 密码学基本理论 3.1.1 密码学发展简况 69. 古典密码——移位(凯撒)密码 44 1
第3章 密码学基本理论 3.1.2 密码学基本概念 65. 密码系统安全性由密钥决定 45 1
第3章 密码学基本理论 3.1.3 密码安全性分析 6. 密码分析攻击类型(适于攻击文件系统/数据库)
18. 雪崩效应(RSA 不具备对称分组密码那样的雪崩效应)
45 2
第3章 密码学基本理论 3.2.1 私钥密码体制 71. 对称密码体制使用 same key 45 1
第3章 密码学基本理论 3.2.2 公钥密码体制 73. 公钥密码中由公钥推私钥 computationally infeasible
74. 公钥密码中 public key 可自由分发
46 2
第3章 密码学基本理论 3.3.1 DES 26. DES S 盒输出计算 47 1
第3章 密码学基本理论 3.3.2 IDEA 68. 对称加密算法 IDEA 48 1
第3章 密码学基本理论 3.3.3 AES 35. AES 密钥长度(不含 64 位) 48 1
第3章 密码学基本理论 3.3.4 RSA 75. 1978 年 Rivest/Shamir/Adleman 发明 RSA 49 1
第3章 密码学基本理论 3.3.5 国产密码算法 11. SM2 数字签名算法数学基础(椭圆曲线离散对数)
32. SM4 分组/密钥长度(128/128 位)
49 2
第3章 密码学基本理论 3.4.2 Hash 算法 2. 国密杂凑算法 SM3 51 1
第3章 密码学基本理论 3.4.3 数字签名 34. 数字签名特性 52 1
第3章 密码学基本理论 3.5.1 密钥管理 72. 对称密码体系中安全建立 secret key 的难题 53 1
第3章 密码学基本理论 3.5.2 数字证书 31. X.509 数字证书内容 55 1
第3章 密码学基本理论 3.6.1 Diffie-Hellman 密钥交换协议 70. 无线局域网产品密钥协商算法 ECDH 57 1
第4章 网络安全体系与网络安全模型 4.2.1 BLP 机密性模型 36. BLP 模型特性 64 1
第4章 网络安全体系与网络安全模型 4.2.6 纵深防御模型 4. 纵深防御原则 69 1
第6章 认证技术与原理 6.1.3 认证原理 7. 认证与加密的区别
16. 报文内容认证码方式(不含数字水印)
50. 抵御重放攻击(明文填充不能抵御)
116 3
第6章 认证技术与原理 6.3 认证技术方法 61. 身份认证协议(IPSec 不属于) 120 1
第6章 认证技术与原理 6.3.2 智能卡技术 30. 智能卡 COS 应用管理模块 121 1
第6章 认证技术与原理 6.3.3 基于生物特征认证技术 45. 生物特征认证(击键特征不属于生物特征) 122 1
第6章 认证技术与原理 6.3.5 PKI 技术 33. RA 注册机构功能(不签发证书) 129 1
第7章 访问控制技术原理与应用 7.5 访问控制过程与安全管理 9. 访问控制任务 148 1
第8章 防火墙技术原理与应用 8.4.3 基于屏蔽子网的防火墙结构 42. 屏蔽子网体系结构第一道屏障——外部路由器 174 1
第9章 VPN 技术原理与应用 9.2.6 SSL 54. HTTPS 协议——SSL 加密处理 186 1
第9章 VPN 技术原理与应用 9.2.7 PPTP 17. VPN 协议描述错误(PPTP 不含 RAP/CHAP/MPPE) 188 1
第10章 入侵检测技术原理与应用 10.5.7 开源网络入侵检测系统 44. Snort 主要配置模式(嗅探/包记录/网络入侵检测) 211 1
第14章 恶意代码防范技术原理 14.1.1 恶意代码定义与分类 24. 脚本病毒前缀 Script 261 1
第14章 恶意代码防范技术原理 14.2.3 计算机病毒常见类型与攻击 62. 宏病毒——Macro.Melissa 272 1
第14章 恶意代码防范技术原理 14.3.2 特洛伊木马分类 38. 特洛伊木马分类(Trojan-Ransom 不属于远程控制型) 278 1
第14章 恶意代码防范技术原理 14.4.1 网络蠕虫概念与特性 41. 网络蠕虫分类(IRC-worm 不属于漏洞利用类) 283 1
第14章 恶意代码防范技术原理 14.5.1 僵尸网络概念与特性 21. 僵尸网络传播方式(字典攻击不属于) 289 1
第15章 网络安全主动防御技术与应用 15.5.1 数字水印技术原理 20. 数字水印解释攻击及对策 308 1
第15章 网络安全主动防御技术与应用 15.5.2 数字水印技术应用 53. 数字水印不能实现的功能(图像识别) 309 1
第15章 网络安全主动防御技术与应用 15.6.1 网络攻击陷阱技术原理 25. 蜜罐部署方式——诱骗服务系统 310 1
第16章 网络安全风险评估技术原理与应用 16.2.2 资产识别 49. 信息资产中最重要的——数据
60. 资产清单识别
324 2
第16章 网络安全风险评估技术原理与应用 16.3.5 网络安全渗透测试 64. 渗透测试模拟黑客入侵 337 1
第17章 网络安全应急响应技术原理与应用 17.5.6 入侵取证 22. Webshell 取证首选——Web 服务日志 369 1
第18章 网络安全测评技术与标准 18.5.2 网络安全测评标准 3. ISO/IEC 15408(GB/T 18336)CC 标准第 2 部分内容 390 1
第19章 操作系统安全保护 19.1.3 操作系统安全机制 23. 操作系统安全机制(不含密钥管理) 396 1
第19章 操作系统安全保护 19.2.6 Windows 系统典型安全工具与参考规范 15. Windows 查看开放端口对应应用:netstat 410 1
第20章 数据库系统安全 20.2.1 数据库安全机制 39. 数据库恢复策略(基于数据转储) 431 1
第21章 网络设备安全 21.1.2 路由器安全威胁 12. 外部网关协议 BGP(含前缀劫持、AS 路径欺骗) 448 1
第22章 网站安全需求分析与安全保护工程 22.1.2 网站安全分析 47. Web 服务器 HTTP 协议安全漏洞——设计型漏洞 474 1
第24章 工控安全需求分析与安全保护工程 24.1.2 工业控制系统安全威胁分析 59. 工控安全主要威胁(设备故障不属于) 529 1
第25章 移动应用安全需求分析与安全保护工程 25.2.1 Android 系统组成概要 19. Android 支持的数据存储方式 544 1
课外题 课外题 28. SMTP 传送报文文本指令
29. WEP(IEEE 802.11)加密算法 RC4
37. WSN 标准(ISA100.11a/WIA-PA/Zigbee/WirelessHART)
40. FTP 客户/服务器两个 TCP 连接
51. 垃圾邮件过滤机制——内容过滤
55. WPA-PSK/WPA2-PSK 加密(TKIP 与 AES)
63. 网络安全控制技术(容灾与备份不属于)
7
合计 58 组 / 75 题 75

题数 分值
第1章 网络信息安全概述 13 13
第2章 网络攻击原理与常用方法 3 3
第3章 密码学基本理论 18 18
第4章 网络安全体系与网络安全模型 2 2
第6章 认证技术与原理 7 7
第7章 访问控制技术原理与应用 1 1
第8章 防火墙技术原理与应用 1 1
第9章 VPN 技术原理与应用 2 2
第10章 入侵检测技术原理与应用 1 1
第14章 恶意代码防范技术原理 5 5
第15章 网络安全主动防御技术与应用 3 3
第16章 网络安全风险评估技术原理与应用 3 3
第17章 网络安全应急响应技术原理与应用 1 1
第18章 网络安全测评技术与标准 1 1
第19章 操作系统安全保护 2 2
第20章 数据库系统安全 1 1
第21章 网络设备安全 1 1
第22章 网站安全需求分析与安全保护工程 1 1
第24章 工控安全需求分析与安全保护工程 1 1
第25章 移动应用安全需求分析与安全保护工程 1 1
课外题 7 7
合计 75 75

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏