| 章 | 节 | 所考知识点 | 页码 | 分值 |
| 第1章 网络信息安全概述 | 1.3.3 可用性 | 1. 可用性定义:授权主体及时可靠访问信息或服务 | 6 | 1 |
| 第1章 网络信息安全概述 | 1.4.2 网络信息安全基本功能 | 3. 网络安全基本功能:防御、监测、应急、恢复 | 8 | 1 |
| 第1章 网络信息安全概述 | 1.7.3 国家密码管理制度 | 7. 《密码法》密码分类:核心密码、普通密码、商用密码 | 16 | 1 |
| 第1章 网络信息安全概述 | 1.7.4 网络产品和服务审查 | 4. 《网络安全审查办法》依据《网络安全法》《国家安全法》 | 16 | 1 |
| 第2章 网络攻击原理与常用方法 | 2.1.1 网络攻击概念 | 10. 被动攻击——窃听 | 22 | 1 |
| 第2章 网络攻击原理与常用方法 | 2.3.1 端口扫描 |
11. SYN 半开扫描:端口开放返回 SYN/ACK 59. 需第三方主机配合的端口扫描:ID 空闲扫描 |
30 | 2 |
| 第2章 网络攻击原理与常用方法 | 2.3.5 拒绝服务 |
12. SQL 注入不属于 DoS 拒绝服务攻击 55. 邮件炸弹属于拒绝服务攻击 |
34 | 2 |
| 第2章 网络攻击原理与常用方法 | 2.4.4 网络嗅探器 | 13. 网络抓包工具 Wireshark | 39 | 1 |
| 第3章 密码学基本理论 | 3.2.2 公钥密码体制 | 15. 非对称密码:加解密密钥不同且不可互推 | 46 | 1 |
| 第3章 密码学基本理论 | 3.3.1 DES | 16. DES S 盒输入 010001 的输出计算 | 47 | 1 |
| 第3章 密码学基本理论 | 3.3.5 国产密码算法 | 17. 国产分组密码算法 SM4 | 49 | 1 |
| 第3章 密码学基本理论 | 3.4.2 Hash 算法 | 18. MD5 杂凑值长度 128 bit | 51 | 1 |
| 第3章 密码学基本理论 | 3.4.3 数字签名 | 19. 数字签名基于公钥密码 + 单向哈希函数 | 52 | 1 |
| 第3章 密码学基本理论 | 3.6.1 Diffie-Hellman密钥交换协议 | 20. Diffie-Hellman 基于离散对数难题 | 57 | 1 |
| 第4章 网络安全体系与网络安全模型 | 4.2.1 BLP机密性模型 | 22. BLP 模型下读规则:用户安全级需支配文件安全级 | 64 | 1 |
| 第4章 网络安全体系与网络安全模型 | 4.2.2 BiBa完整性模型 | 23. BiBa 模型“主体不能向上写”属于 *(星)特性 | 65 | 1 |
| 第4章 网络安全体系与网络安全模型 | 4.2.4 信息保障模型 | 24. PDRR 模型中数据备份对应恢复(Restore) | 66 | 1 |
| 第4章 网络安全体系与网络安全模型 | 4.2.5 能力成熟度模型 | 25. 漏洞评估属 CMMI 第 3 级“充分定义” | 66 | 1 |
| 第4章 网络安全体系与网络安全模型 | 4.2.8 等级保护模型 | 26. 等保第四级要求对程序全流程动态可信验证 | 70 | 1 |
| 第5章 物理与环境安全技术 | 5.3.1 机房功能区域组成 | 27. 机房第一类辅助房间——监控室 | 102 | 1 |
| 第6章 认证技术原理与应用 | 6.1.1 认证概念 |
71. 英文完形:人与机器认证方法差异(authenticating) 72. 英文完形:计算机擅长 large calculations |
115 | 2 |
| 第6章 认证技术原理与应用 | 6.1.2 认证依据 |
28. 不适合作为实体唯一标识——用户名+口令 74. 英文完形:Something you have(智能卡) |
115 | 2 |
| 第6章 认证技术原理与应用 | 6.3 认证技术方法 | 73. 英文完形:cryptographic protocols 不适于认证人 | 120 | 1 |
| 第6章 认证技术原理与应用 | 6.3.3 基于生物特征认证技术 | 75. 英文完形:Something you are 基于intrinsic特征 | 122 | 1 |
| 第6章 认证技术原理与应用 | 6.3.4 Kerberos认证技术 | 29. Kerberos 中为用户提供业务的应用服务器 | 125 | 1 |
| 第6章 认证技术原理与应用 | 6.3.5 公钥基础设施(PKI)技术 | 30. PKI 中负责证书签发与撤销的是 CA | 129 | 1 |
| 第7章 访问控制技术原理与应用 | 7.3.1 自主访问控制 | 32. 基于列的自主访问控制——保护位(ACL) | 143 | 1 |
| 第7章 访问控制技术原理与应用 | 7.3.3 基于角色的访问控制 | 33. 按任务/角色分配权限属于 RBAC | 144 | 1 |
| 第7章 访问控制技术原理与应用 | 7.7.2 UNIX/Linux系统访问控制应用参考 | 31. 文件读写属于操作系统访问控制 | 151 | 1 |
| 第8章 防火墙技术原理与应用 | 8.1.3 防火墙安全风险 | 35. 防火墙不能实现物理隔离 | 161 | 1 |
| 第8章 防火墙技术原理与应用 | 8.2.1 包过滤 | 36. ACL 规则中 deny 表示拒绝数据包 | 162 | 1 |
| 第8章 防火墙技术原理与应用 | 8.2.5 Web防火墙技术 | 37. WAF 不只针对 80/443 端口 | 168 | 1 |
| 第9章 VPN技术原理与应用 | 9.1.2 VPN安全功能 | 38. VPN 无法提供物理网络隔离 | 183 | 1 |
| 第9章 VPN技术原理与应用 | 9.2.5 IPSec |
39. 网络层 VPN 技术——IPSec 隧道 40. IPSec 中提供数据源认证的协议是 AH |
185 | 2 |
| 第10章 入侵检测技术原理与应用 | 10.1.2 入侵检测模型 | 41. CIDF 模型中产生事件的组件是事件产生器 | 193 | 1 |
| 第10章 入侵检测技术原理与应用 | 10.3.3 基于网络的入侵检测系统 | 43. NIDS 不适合检测本地注册表修改(属主机行为) | 202 | 1 |
| 第11章 网络物理隔离技术原理与应用 | 11.1.1 网络物理隔离概念 | 44. 完全物理断开不存在任何间接连通 | 216 | 1 |
| 第12章 网络安全审计技术原理与应用 | 12.2.2 网络安全审计系统类型 | 47. 文件传输审计针对 FTP 协议 | 229 | 1 |
| 第13章 网络安全漏洞防护技术原理与应用 | 13.2.2 网络安全漏洞分类 | 48. 权限管控制度不完善属于非技术性漏洞 | 246 | 1 |
| 第13章 网络安全漏洞防护技术原理与应用 | 13.4.3 网络安全漏洞利用防范技术 | 8. 金丝雀 Canary 属于堆栈保护技术 | 258 | 1 |
| 第14章 恶意代码防范技术原理 | 14.2.3 计算机病毒常见类型与技术 | 50. 磁盘杀手病毒属于引导型病毒(感染 MBR) | 272 | 1 |
| 第14章 恶意代码防范技术原理 | 14.4.2 网络蠕虫组成与运行机制 | 51. 网络蠕虫四大模块:扫描、感染、破坏、负载 | 284 | 1 |
| 第15章 网络安全主动防御技术与应用 | 15.1.1 入侵阻断技术原理 | 52. IPS 不具备网络物理隔离能力 | 296 | 1 |
| 第15章 网络安全主动防御技术与应用 | 15.6.1 网络攻击陷阱技术原理 | 42. 蜜罐绑定多个 IP 使用 ARP 协议 | 310 | 1 |
| 第15章 网络安全主动防御技术与应用 | 15.8.1 隐私保护类型及技术原理 | 53. 添加噪声数据的隐私保护技术是扰动 | 315 | 1 |
| 第16章 网络安全风险评估技术原理与应用 | 16.2.7 网络安全风险处置与管理 | 63. 系统打补丁属于风险减少(缓解) | 334 | 1 |
| 第16章 网络安全风险评估技术原理与应用 | 16.3.5 网络安全渗透测试 | 60. 提供部分系统信息的渗透测试是灰盒测试 | 337 | 1 |
| 第17章 网络安全应急响应技术原理与应用 | 17.3.1 网络安全事件类型与分级 | 56. 传播违法敏感信息属信息内容安全事件 | 356 | 1 |
| 第17章 网络安全应急响应技术原理与应用 | 17.5.6 入侵取证 | 58. 计算机取证流程:保护→识别→保存→传输→分析→提交 | 369 | 1 |
| 第18章 网络安全测评技术与标准 | 18.5.2 网络安全测评标准 | 61. 具备系统恢复机制的安全等级:访问验证保护级 | 388 | 1 |
| 第19章 操作系统安全保护 | 19.1.3 操作系统安全机制 | 46. 三权分立:操作员不能修改自身操作记录 | 396 | 1 |
| 第19章 操作系统安全保护 | 19.2.3 Windows系统安全分析 | 64. Windows 安全日志文件名 SecEvent.evt | 402 | 1 |
| 第19章 操作系统安全保护 | 19.3.3 UNIX/Linux系统安全分析 | 45. Linux lastlog 记录所有用户最近登录信息 | 412 | 1 |
| 第19章 操作系统安全保护 | 19.3.6 Linux安全增强配置参考 | 65. Linux 服务最小化:services 文件权限 600 | 419 | 1 |
| 第19章 操作系统安全保护 | 19.3.8 UNIX/Linux系统典型安全工具与参考规范 |
49. Linux 查看进程与端口占用:lsof 57. Linux 二进制文件比对命令 cmp |
424 | 2 |
| 第20章 数据库系统安全 | 20.2.4 数据库脱敏 | 66. 访问控制不属于数据脱敏技术 | 434 | 1 |
| 第20章 数据库系统安全 | 20.3.2 Oracle数据库安全分析 | 67. Oracle 支持第三方证书认证 | 435 | 1 |
| 第21章 网络设备安全 | 21.1.1 交换机安全威胁 | 68. 二层以太网交换机工作在数据链路层 | 447 | 1 |
| 第21章 网络设备安全 | 21.3.2 路由器安全增强技术方法 | 70. 路由器密文保存口令:enable secret | 465 | 1 |
| 第22章 网站安全需求分析与安全保护工程 | 22.2.3 Apache Web安全机制 | 69. Apache 访问控制配置文件 access.conf | 477 | 1 |
| 第22章 网站安全需求分析与安全保护工程 | 22.3.3 IIS安全机制 | 34. IIS NTFS 文件夹权限属于文件授权 | 485 | 1 |
| 第23章 云计算安全需求分析与安全保护工程 | 23.3.1 云计算安全等级保护框架 | 6. 等保2.0云安全“一个中心、三重防护”——安全管理中心组成 | 511 | 1 |
| 第24章 工控安全需求分析与安全保护工程 | 24.1.2 工业控制系统安全威胁分析 | 2. 震网 Stuxnet 攻击西门子工控系统 SIMATIC WinCC | 529 | 1 |
| 第25章 移动应用安全需求分析与安全保护工程 | 25.2.1 Android系统组成概要 | 62. Android 显示驱动位于 Linux 内核层 | 544 | 1 |
| 第25章 移动应用安全需求分析与安全保护工程 | 25.4.1 移动应用App安全风险 | 54. 餐饮外卖/运动健身类 App 需要位置权限 | 551 | 1 |
| 第25章 移动应用安全需求分析与安全保护工程 | 25.4.2 移动应用App安全加固 | 14. App 插入无关代码属于防反编译 | 551 | 1 |
| 课外题 | 课外题 |
5. 《数据安全法》施行日期(2021-09-01) 9. 《关键信息基础设施安全保护条例》受治安处罚人员从业限制年限 21. DHCP/DNS/ARP 地址转换功能辨析 |
— | 3 |
| 合计 | 67 组 / 75 题 | 75 |
| 章 | 分值 |
| 第1章 网络信息安全概述 | 4 |
| 第2章 网络攻击原理与常用方法 | 6 |
| 第3章 密码学基本理论 | 6 |
| 第4章 网络安全体系与网络安全模型 | 5 |
| 第5章 物理与环境安全技术 | 1 |
| 第6章 认证技术原理与应用 | 8 |
| 第7章 访问控制技术原理与应用 | 3 |
| 第8章 防火墙技术原理与应用 | 3 |
| 第9章 VPN技术原理与应用 | 3 |
| 第10章 入侵检测技术原理与应用 | 2 |
| 第11章 网络物理隔离技术原理与应用 | 1 |
| 第12章 网络安全审计技术原理与应用 | 1 |
| 第13章 网络安全漏洞防护技术原理与应用 | 2 |
| 第14章 恶意代码防范技术原理 | 2 |
| 第15章 网络安全主动防御技术与应用 | 3 |
| 第16章 网络安全风险评估技术原理与应用 | 2 |
| 第17章 网络安全应急响应技术原理与应用 | 2 |
| 第18章 网络安全测评技术与标准 | 1 |
| 第19章 操作系统安全保护 | 6 |
| 第20章 数据库系统安全 | 2 |
| 第21章 网络设备安全 | 2 |
| 第22章 网站安全需求分析与安全保护工程 | 2 |
| 第23章 云计算安全需求分析与安全保护工程 | 1 |
| 第24章 工控安全需求分析与安全保护工程 | 1 |
| 第25章 移动应用安全需求分析与安全保护工程 | 3 |
| 课外题 | 3 |
| 合计 | 75 |
信管网订阅号
信管网视频号
信管网抖音号
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
| 发表评论 查看完整评论 | |