- 1、本文档共145页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国信息安全测评中心 目录 一、课程知识要点 二、考场情况和注意事项 一、知识要点 1、信息安全测评服务介绍 中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构 作为国家专控队伍,履行国家信息安全漏洞分析和风险评估职能 对信息技术产品、信息系统和工程的安全性进行测试与评估。 对信息安全服务和人员的资质进行审核与评价。 2、信息安全培训和CISP知识体系介绍 构建中国信息安全人才体系的重要性和开展CISP培训认证的意义 信息安全人才需求的背景 我国信息安全人才体系建设的现状 信息安全从业人员素质方面突出的问题 CISP的知识体系结构和知识要点 知识结构组织 CISP(CISP/CISE/CISO) 知识体系结构 注册信息安全专业人员(CISP)职业准则 在CNITSEC注册的注册信息安全专业人员(CISP)必须保证严格履行职责并承诺完全遵守以下道德准则: 1. 注册信息安全专业人员(CISP)必须诚实,公正,负责,守法; 2. 注册信息安全专业人员(CISP)必须勤奋和胜任工作,提高专业能力和水平; 3. 注册信息安全专业人员(CISP)必须保护信息系统、应用程序和系统的价值。 4. 注册信息安全专业人员(CISP)必须接受中国信息安全测评中心(CNITSEC)的监督,在任何情况下,不损坏中国信息安全测评中心(CNITSEC)或注册过程的声誉,对中国信息安全测评中心(CNITSEC)针对注册信息安全专业人员(CISP)而进行的调查应给予充分的合作; 5. 注册信息安全专业人员(CISP)必须按规定向中国信息安全测评中心(CNITSEC)交纳费用。 3、信息安全保障体系 信息安全保障历史和背景 信息系统安全保障评估框架 信息系统安全保障建设和评估实践 信息安全发展简史 信息和信息系统 信息系统是: 与信息加工、信息传递、信息存贮以及信息利用等有关的系统 信息是依赖于信息系统及系统环境存在的 信息系统促进了业务的发展 信息系统面临各种各样的安全风险 理解信息安全保障的含义 信息系统安全保障是在信息系统的整个生命周期中(安全的动态性) 通过对信息系统的风险分析,制定并执行相应的安全保障策略(风险和策略是核心) 从技术、管理、工程和人员等方面提出安全保障要求(4个安全保障要素) 确保信息系统的保密性、完整性和可用性(三个安全特征) 降低安全风险到可接受的程度(适度安全) 从而保障系统实现组织机构的使命(最终目标) 信息系统安全保障框架 《GB/T20274信息安全保障评估框架》 由哪四部分组成 从哪三个方面评估信息系统的安全性 信息系统安全级别是从什么角度进行划分的 4、信息安全模型 安全模型的定义和作用 以下安全模型的原理、用途和特点 信息流模型 多级安全模型 Bell-Lapadula模型 Clark-Wilson模型 Biba模型 多边安全模型 Chinese wall模型 BMA模型 经典模型 P2DR安全攻防模型 要点 理解可信计算基、安全核和参考监视器的概念 自主访问控制、强制访问控制和基于角色的访问控制的原理和优缺点 掌握Biba模型、Bell-Lapadula模型和Chinese Wall 的原理,理解什么叫多级模型,什么叫多边模型 理解P2DR 模型的基本原理 理解信息流模型的优势 5、密码技术概述 明确密码学基本概念及其重要性; 了解密码学发展的历史; 掌握对称密码和非对称密码体制; 哈希函数的原理和作用; 掌握数字签名的基本原理。 密码学发展 古典密码学( 1949年之前) 1949年之前,密码学是一门艺术 主要特点:数据的安全基于算法的保密 近代密码学(1949~1975年) 1949~1975年,密码学成为科学 主要特点:数据的安全基于密钥而不是算法的保密 现代密码学( 1976年以后) 密码学的新方向—公钥密码学 主要特点:公钥密码使得发送端和接收端无密钥传输的保密通信成为可能 密码学的基础知识 密码强度的决定因素和算法安全性的等级 全部破译:破译者必须知道全部密钥 全盘推导:破译者找到一个代替算法,在不知道密钥的情况下推导出明文 实例推导:破译者可以从截获的密文中推导出明文 信息推导:破译者没有得到真正的明文和密钥,而是根据有关密钥或明文的信息而推导出明文,如密钥的几个为或明文的格式等信息 分组密码和流密码的概念 密码分析的概念 对称加密算法 非对称加密(公钥)算法 MAC消息鉴别码Message Authentication Code 数字签名—Digital Signature 密码算法功能比较 要点 密码学发展的历史,古典-〉近代-〉现代都有哪些进步? 了解典型的对称密钥算法、非对称密钥算法和哈希函数算法 了解数字签名的作用和工作原理 6、密码
您可能关注的文档
最近下载
- 新教材鲁科版高中物理选择性必修第二册全册各章节知识点考点重点难题解题规律提炼汇总.pdf VIP
- 铁路安全管理条例.pptx VIP
- 22S521 预制装配式混凝土检查井.docx VIP
- 外墙保温装饰一体板施工方案.docx VIP
- HD微机继电保护测试系统说明书.pdf.comp.pdf
- 新概念英语第一册Lesson99-100练习题.docx VIP
- 12S8排水工程图集.docx VIP
- DZ_T 0181-1997水文测井工作规范.pdf
- CJJ 143-2010 埋地塑料排水管道工程技术规范.docx VIP
- 2024浮梁县教体系统“归雁计划”选调历年考试试题及答案.docx VIP
文档评论(0)