- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2014年江西省大学生信息安全技术技能展示方案
(本、专科组)
根据江西省教育厅、江西省人力资源和社会保障厅、共青团江西省委《关于组建江西省大学生科技创新与职业技能展示活动组委会和举办2014年展示活动的通知》(赣教高字〔2014〕9号)文件精神,现组织开展2014年江西省大学生信息安全技术技能展示活动。为了确保展示活动工作顺利开展,特制定本展示方案。
一、展示名称与形式
1.项目名称:信息安全技术展示。
2.参展对象:全日制在籍本科、高职高专学生。
3.展示方式:团体形式进行(每支参赛不超过人 信息安全基础 了解信息安全基本要素
了解信息威胁来源
了解安全威胁产生原因
了解信息安全的主要表现形式
了解信息安全的基本属性
了解建立信息安全的基本策略 同专科 信息编码和密码基础 掌握密码和编码基本知识
了解对称、非对称算法
了解多因子验证
了解数字证书基本概念 同专科 安全组网技术 TCP/IP模型 掌握TCP/IP模型基础知识 同专科 路由器 了解基本路由协议,掌握路由器的访问控制列表 掌握路由协议特点,掌握路由器的访问控制列表,了解源路由、IP地址欺骗等攻击方式 交换机 了解交换机原理,掌握VLAN工作原理 同专科 操作系统安全 操作系统安全基础 了解操作系统安全机制,了解操作系统安全等级 同专科 Windows安全基础 了解Windows系统认证方式
了解Windows系统的访问控制机制
了解Windows系统的加密安全性
了解安全策略基本概念 掌握Windows系统认证原理,掌握SAM数据库
掌握NTFS权限的运用和常见Windows内置组的权限特点
掌握EFS文件系统的特点
掌握账户策略、审核策略的功能和作用,掌握安全策略的部署
掌握活动目录的基本概念和作用 Linux安全基础 了解Linux系统目录结构
了解Linux系统的文件类型
熟悉Linux系统基本命令的使用
熟悉inetd、syslogd等服务
熟悉Linux文件权限的设置
掌握Linux系统密码文件的存放位置 同专科 应用服务安全 HTTP协议 了解HTTP协议基础 掌握HTTP协议,掌握HTTP常用方法,掌握HTTP的状态码 WEB安全 了解常见WEB服务器 掌握IIS的安全特性,掌握HTTPS的工作原理。了解常见WEB攻击 DNS安全 了解DNS协议工作原理 同专科 FTP安全 了解FTP协议基础,了解常用的FTP服务器 掌握IIS FTP服务器的安全特性,了解SERV-U本地管理漏洞,FTP提权攻击 邮件安全 了解邮件协议通信过程 掌握垃圾邮件的工作方式 网络防御 系统漏洞 —— 了解Windows系统漏洞 常见网络攻击 —— 掌握拒绝服务攻击的原理和防御手段,了解DNS缓冲区污染攻击的原理,了解ARP攻击的原理和防御方法 数据库注入 —— 了解SQLServer的安全特性,掌握SQL注入的攻击原理 病毒分析与防御 计算机病毒的分类 了解计算机病毒的分类和特战 同专科 计算机病毒的工作方式 了解计算机病毒的传播途径和工作方式,掌握病毒发作现象 同专科 计算机病毒技术 —— 了解病毒加壳和感染机制 病毒分析、查杀和防御 了解防病毒一般策略,掌握手工分析病毒的方法 同专科 安全技术体系架构 防火墙基本概念 了解防火墙技术原理、功能和作用,防火墙类型 同专科 防火墙技术 —— 了解包过滤技术和防火墙的部署方案 入侵检测技术 了解入侵检测技术的概念 掌握入侵检测技术的模型,掌握滥用入侵检查技术和异常入侵检测技术 漏洞扫描技术 了解漏洞扫描技术原理 掌握端口扫描技术原理、掌握基于TCP协议的扫描技术 应急响应 应急响应的基本流程 了解计算机安全事件的定义,了解应急响应的目标 同专科 数据恢复 了解引起磁盘故障的原因 掌握常用磁盘故障恢复的主要方式,掌握数据恢复过程中的注意事项 数据备份 掌握数据备份的方式 掌握数据备份的方式和类型,了解数据库备份的方法
(2)操作技能项目表
竞赛名称 信息安全技能竞赛 序号 项目名称 专科要求 本科要求(专科基础上) 使用工具/环境 1 破解验证技术 掌握暴力破解方法及常用的口令破解工具
掌握密码数据字典配置、使用方法
掌握字典生成工具
熟悉操作系统口令破解 掌握数据库口令破解
熟悉常用的应用程序破解 2 漏洞利用技术 掌握windows常见漏洞
熟悉metasploit漏洞利用工具的使用 掌握linux漏洞利用 Metasploit 3 渗透测试技术 掌握基本的渗透测试能力
能够掌握基本的SQL注入、跨站脚本等安全漏洞,并进行修补和加固 同专科
您可能关注的文档
最近下载
- 一种高铬耐热钢锻造的复合加热炉内用耐热滑块.pdf VIP
- 3.1.1铁元素和亚铁盐 说课课件 高一上学期化学鲁科版必修第一册.ppt
- 四年级数学学生辅导记录.doc VIP
- 贵州省贵阳市2024-2025学年高二上学期联合考试物理试题(二)(含答案).pdf VIP
- 三角函数与解三角形大题综合归类-高考数学一轮复习热点题型专项训练(解析版).pdf VIP
- 标准图集-05S518雨水口.pdf VIP
- 2025国资国企穿透式监管白皮书.docx VIP
- 2024离心球墨铸铁管管模通用技术条件.docx VIP
- 交替传译实践教程(上)习题参考答案.pdf VIP
- 《施工企业安全生产管理规范》GB 50656-2019知识培训.pptx VIP
原创力文档


文档评论(0)