國家工信部網(wǎng)站備案實名:湖北自考網(wǎng) 為考生提供湖北自考信息服務(wù),僅供學(xué)習(xí)交流使用,官方信息以湖北教育考試院為準。
湖北自考在線 湖北學(xué)位英語培訓(xùn)班 湖北成人高考報名 湖北自考視頻免費領(lǐng)取

2021年湖北自考信息安全與保密導(dǎo)論課程考試大綱

湖北自考網(wǎng) 來源: 時間:2021-01-27 11:18:48
湖北省高等教育自學(xué)考試課程考試大綱
課程名稱:信息安全與保密導(dǎo)論         課程代碼:04613
一、課程性質(zhì)與設(shè)置目的
(一)課程性質(zhì)和特點

《信息安全與保密概論》是高等教育自學(xué)考試“計算機技術(shù)與應(yīng)用”專業(yè)中一門重要的專業(yè)課。本課程介紹主要的信息安全技術(shù),包括密碼技術(shù)、身份認證、授權(quán)與訪問控制、信息隱藏技術(shù)、操作系統(tǒng)和數(shù)據(jù)庫安全、網(wǎng)絡(luò)與系統(tǒng)攻擊、網(wǎng)絡(luò)與安全防護及應(yīng)急響應(yīng)技術(shù)、安全審計與責(zé)任認定技術(shù)、Internet安全、無線網(wǎng)絡(luò)安全、惡意代碼、內(nèi)容安全技術(shù)等。

2021年湖北自考信息安全與保密導(dǎo)論課程考試大綱

設(shè)置本課程的主要目的是通過系統(tǒng)學(xué)習(xí),使應(yīng)考者能夠在已有的計算機專業(yè)知識的基礎(chǔ)上,對信息安全原理和技術(shù)有一個系統(tǒng)的、全面的了解,并能將理論與實際應(yīng)用相結(jié)合,為將來的軟件開發(fā)與應(yīng)用打下基礎(chǔ)。

課程目標與基本要求
(二)課程性質(zhì)和特點
本課程的主要目標是以信息技術(shù)體系為主線,系統(tǒng)介紹信息安全概念、技術(shù)框架、密碼學(xué)基礎(chǔ)、主機系統(tǒng)安全、網(wǎng)絡(luò)攻擊與防護、內(nèi)容安全等內(nèi)容。通過課程的學(xué)習(xí),讓學(xué)生全面掌握信息安全的基本理論及信息安全防護的主流工具與技術(shù),更好培養(yǎng)和訓(xùn)練學(xué)生建立網(wǎng)絡(luò)安全防護的基本技能。主流安全技術(shù)和應(yīng)用,
    (三)與本專業(yè)其他課程的關(guān)系
     本課程屬于專業(yè)知識綜合應(yīng)用的課程,學(xué)習(xí)本課程前需要具備計算機網(wǎng)絡(luò),C程序設(shè)計,操作系統(tǒng)等方面的知識。
二、課程內(nèi)容和考核目標
第一章  緒論
一、課程內(nèi)容
1.1 信息安全的概念
1.2信息安全發(fā)展歷程
1.3信息安全技術(shù)體系
1.4信息安全模型
1.5信息安全保障技術(shù)框架
二、學(xué)習(xí)目的與要求
本章需要了解信息安全的基本概念和發(fā)展歷程,對信息安全的發(fā)展歷程有基本的了解、對信息安全技術(shù)體系和安全保障技術(shù)框架有初步的認識,為本課程以后幾章的學(xué)習(xí)打下基礎(chǔ)。本章在深度上不做要求。
本章的重點:了解信息安全技術(shù)體系
三、考核知識點與考核要求
1信息安全的概念達到“識記” 層次
  1.1 信息安全的基本概念,信息安全的重要性
1.2信息安全發(fā)展發(fā)展的四個階段
1.3 信息安全保障技術(shù)框架及其指導(dǎo)作用
1.4信息安全模型:Dolev–Yao信息安全模型的深遠影響
2.信息安全技術(shù)體系,要求達到“領(lǐng)會”層次
2.1 5類信息安全技術(shù)
2.2 每一類信息安全技術(shù)的具體技術(shù)

第二章  密碼技術(shù)
一、課程內(nèi)容
2.1基本概念
2.2對稱密鑰
2.3公鑰密鑰
2.4 散列函數(shù)和消息認證
2.5數(shù)字簽名
2.6密鑰管理
二、學(xué)習(xí)目的與要求
密碼學(xué)信息安全的重要基石。本章重點要求學(xué)生掌握密碼技術(shù)的基本概念,深刻理解對稱密鑰、公鑰密鑰、散列函數(shù)和消息認證、數(shù)字簽名及密鑰管理等內(nèi)容。本章有深度上的要求。
本章重點和難點是掌握對稱密鑰、公鑰密鑰、散列函數(shù)和消息認證、數(shù)字簽名、密鑰管理等技術(shù)的原理
三、考核知識點與考核要求
1、對密碼技術(shù)的基本概念達到“識記” 層次
2.對密碼技術(shù)達到“領(lǐng)會”層次
  2.1 對稱密鑰中古典密鑰的置換技術(shù)與代換技術(shù)、分組密碼、序列密碼
2.2公鑰密鑰的原理和RAS算法
2.3散列函數(shù)和消息認證碼中散列函數(shù)的安全性和SHA-1算法,基于MAC和基于散列的消息鑒別碼
2.4基于公鑰密碼的數(shù)字簽名原理和數(shù)字簽名算法
2.5密鑰管理中的公鑰分配、對稱密鑰體制的密鑰分配、公鑰密碼用于對稱密碼體制的的密鑰分配、Diffie-Hell密鑰交換。

第三章 身份認證
一、課程內(nèi)容
3.1用戶認證
3.2認證協(xié)議
3.3 Kerbeors
3.4 PKI技術(shù)
二、學(xué)習(xí)目的與要求
本章學(xué)習(xí)的目的是要求考生了解身份認證的重要意義,熟悉身份認證的基本原理,掌握三個在網(wǎng)絡(luò)上提供身份認證服務(wù)的標準:Kerbeors、X.509和PKI。
    本章的重點是Kerbeors、X.509和PKI三個身份認證服務(wù)的標準的基本原理,他們同時也是本章難點。
三、考核知識點與考核要求
1、用戶認證的基本方法達到“識記” 層次
  1.1 基于口令認證:靜態(tài)口令存儲與傳輸、動態(tài)口令的產(chǎn)生方式
  1.2基于智能卡的認證:基于USB-Key認證的特點和幾種常見方式
  1.3基于生物特征的認證的幾種常見模式及優(yōu)點
2.對認證協(xié)議達到“領(lǐng)會”層次
  2.1 單向和雙向認證協(xié)議
2.2Kerbeors的工作原理和不同版本的差異性
2.3 PKI的體系結(jié)構(gòu),包括X.509、認證機構(gòu)、相關(guān)協(xié)議及五種信任模型


第四章 授權(quán)與訪問控制技術(shù)

一、課程內(nèi)容
4.1授權(quán)與訪問控制策略的概念
4.2自主訪問控制
4.3 強制訪問控制
4.4 基于角色的訪問控制
4.5 基于屬性的訪問控制
4.6 PMI技術(shù)
二、學(xué)習(xí)目的與要求
 本章學(xué)習(xí)的目的是要求考生了解授權(quán)與訪問控制的基本策略與常用技術(shù)。本章的學(xué)習(xí)重點是基于角色的訪問控制、基于屬性的訪問控制。
三、考核知識點與考核要求
1、授權(quán)與訪問控制概念、自主訪問控制、強制訪問控制等達到“識記” 層次
  1.1 授權(quán)與訪問的基本概念
  1.2自主訪問控制的基本概念、授權(quán)管理、自主訪問控制機制的完善
  1.3強制訪問控制的基本概念
  1.4 PMI概念,PMI授權(quán)管理模式、體系及模型
2.基于角色的訪問控制、基于屬性的訪問控制、PMI等達到“領(lǐng)會”層次
  2.1 RBAC核心模型,用戶、角色、許可的對應(yīng)關(guān)系,授權(quán)策略等
2.2 ABAC模型的核心概念、基于屬性的加密機制ABE
2.3 PMI授權(quán)管理模式、體系及模型

第五章 信息隱藏技術(shù)

一、課程內(nèi)容
5.1信息隱藏的概念
5.2信息隱藏的基本方法
5.3 數(shù)字水印
5.4 數(shù)字隱寫
5.5 數(shù)字指紋
二、學(xué)習(xí)目的與要求
    本章學(xué)習(xí)的目的是要求考生了解并掌握信息隱藏所涉及的基本理論與方法,熟悉信息隱藏、數(shù)字水印、數(shù)字隱寫、數(shù)字指紋的基本方法與技術(shù),使學(xué)生掌握信息隱藏的基本實踐能力。為今后的工作和進一步學(xué)習(xí),奠定信息隱藏的基礎(chǔ)。
    本章的學(xué)習(xí)重點是信息隱藏的基本方法、數(shù)字隱寫和數(shù)字指紋的基本原理;本章學(xué)習(xí)的難點是數(shù)字水印。
三、考核知識點與考核要求
1、信息隱藏的基本概念達到“識記” 層次
  1.1 信息隱藏的意義、分類
  1.2信息隱藏的基本方法
  1.3數(shù)字指紋的基本概念和模型
2.對信息隱藏的主流技術(shù)達到“領(lǐng)會”層次
  2.1 數(shù)字隱寫:隱寫的技術(shù)模型、不同數(shù)字隱寫算法的特點
2.2 數(shù)字水?。簲?shù)字水印模型、數(shù)字水印的分類方法

第六章 主機系統(tǒng)安全技術(shù)

一、課程內(nèi)容
6.1操作系統(tǒng)安全技術(shù)
6.2數(shù)據(jù)庫安全技術(shù)
6.3 可信計算技術(shù)
二、學(xué)習(xí)目的與要求
    本章學(xué)習(xí)的目的是要求考生了解并掌握主機系統(tǒng)安全所涉及的基本理論與方法,熟悉操作系統(tǒng)安全、數(shù)據(jù)庫安全、可信計算的基本方法與技術(shù),具有主機系統(tǒng)安全的思維與基本實踐能力。為今后的工作和進一步學(xué)習(xí),奠定基礎(chǔ)。
    本章的學(xué)習(xí)重點是操作系統(tǒng)的安全機制、傳統(tǒng)數(shù)據(jù)庫安全技術(shù)、TCG可信計算系統(tǒng)。 學(xué)習(xí)的難點是Linux安全機制。
三、考核知識點與考核要求
   1、主機系統(tǒng)安全的基本概念達到“識記” 層次
    1.1 可信計算機評價標準(TCSEC)
  1.2云數(shù)據(jù)庫/云存儲安全
  1.3可信計算的概念和基本思想
2.主機系統(tǒng)安全主流技術(shù)和機制達到“領(lǐng)會”層次
  2.1 操作系統(tǒng)安全的基本原理、操作系統(tǒng)的安全機制
2.2 傳統(tǒng)數(shù)據(jù)庫安全技術(shù)、外包數(shù)據(jù)庫安全
2.3 TCG可信計算系統(tǒng)

第七章 網(wǎng)絡(luò)與系統(tǒng)攻擊技術(shù)
一、課程內(nèi)容
7.1網(wǎng)絡(luò)攻擊概述
7.2網(wǎng)絡(luò)探測
7.3 緩沖區(qū)溢出攻擊
7.4 拒絕服務(wù)攻擊
7.5 僵尸網(wǎng)絡(luò)
二、學(xué)習(xí)目的與要求
    本章學(xué)習(xí)的目的是要求考生了解并掌握網(wǎng)絡(luò)與系統(tǒng)攻擊的基本理論與方法,熟悉網(wǎng)絡(luò)攻擊的一般流程、緩沖溢出的基本原理、僵尸網(wǎng)絡(luò)的概念與結(jié)構(gòu),掌握網(wǎng)絡(luò)掃描的過程和常見拒絕服務(wù)攻擊的原理。具有網(wǎng)絡(luò)與系統(tǒng)攻擊防御的思維與基本實踐能力。為今后的工作和進一步學(xué)習(xí),奠定基礎(chǔ)。
本章的學(xué)習(xí)重點是網(wǎng)絡(luò)掃描祭器工具的應(yīng)用和拒絕服務(wù)攻擊的防范。
三、考核知識點與考核要求
1、網(wǎng)絡(luò)與系統(tǒng)攻擊的基本概念達到“識記” 層次
  1.1 網(wǎng)絡(luò)攻擊的概念、網(wǎng)絡(luò)攻擊的一般流程
  1.2僵尸網(wǎng)絡(luò)的概念
 2.網(wǎng)絡(luò)與系統(tǒng)攻擊的原理與技術(shù)達到“領(lǐng)會”層次
  2.1 網(wǎng)絡(luò)掃描
  2.2 緩沖區(qū)溢出的基本原理
  2.3 拒絕服務(wù)攻擊的基本原理
  2.4 僵尸程序功能結(jié)構(gòu)

3.網(wǎng)絡(luò)與系統(tǒng)攻擊的防范達到“簡單應(yīng)用”層次
  2.1 網(wǎng)絡(luò)掃描工具的應(yīng)用
  2.2 拒絕服務(wù)攻擊的防范
  2.3 緩沖區(qū)溢出的防范

第八
結(jié)束
本文標簽
特別聲明:1.凡本網(wǎng)注明稿件來源為“湖北自考網(wǎng)”的,轉(zhuǎn)載必須注明“稿件來源:湖北自考網(wǎng)(heywebguys.com)”,違者將依法追究責(zé)任;
2.部分稿件來源于網(wǎng)絡(luò),如有不實或侵權(quán),請聯(lián)系我們溝通解決。最新官方信息請以湖北省教育考試院及各教育官網(wǎng)為準!
限時,免費獲取學(xué)歷提升方案

已幫助10w萬+意向?qū)W歷提升用戶成功上岸

  • 毛澤東思想概論

    毛澤東思想概論

    培訓(xùn)優(yōu)勢:課時考點精講+刷題+沖刺,熟練應(yīng)對考試題型。全程督促學(xué)習(xí),安排好學(xué)習(xí)計劃。 毛澤東思想概論...自考培訓(xùn)
  • 英語二

    英語二

    本課程既是一門語言實踐課程,也是拓寬知識、了解世界文化的重要素質(zhì)課程,它以培養(yǎng)學(xué)習(xí)者的綜合語言應(yīng)用能力為目標,使他們在學(xué)習(xí)、工作和社會交往中能夠使用英語進行有效的交流。 英語二...自考培訓(xùn)
  • 馬克思主義基本原理概論

    馬克思主義基本原理概論

    本書包括兩個部分:自學(xué)考試大綱和基本原理。主要內(nèi)容有,馬克思主義是關(guān)于工人階級和人類解放的科學(xué),物質(zhì)世界及其發(fā)展規(guī)律,認識的本質(zhì)及其規(guī)律,人類社會及其發(fā)展規(guī)律,資本主義的形成及其發(fā)展,資本主義發(fā)展的歷史進程,社會主義社會及其進程,共產(chǎn)主義社會及其進程等。 馬克思主義基本原理概論...自考培訓(xùn)
  • 思想道德修養(yǎng)與法律基礎(chǔ)

    思想道德修養(yǎng)與法律基礎(chǔ)

    《思想道德修養(yǎng)與法律基礎(chǔ)》課具有鮮明的政治性、思想性、理論性、針對性、科學(xué)性、知識性以及實踐性和修養(yǎng)性。它包羅政治、思想、道德、心理本質(zhì)、學(xué)習(xí)成才和法律本質(zhì)等內(nèi)容,指導(dǎo)和回答大學(xué)生在人生、抱負、信念等方面遍及關(guān)心和迫切需要解決的問題。 思想道德修養(yǎng)與法律基礎(chǔ)...自考培訓(xùn)
  • 中國近代史綱要

    中國近代史綱要

    “中國近現(xiàn)代史綱要”全國高等教育自學(xué)考試指定教材,依據(jù)中央審定的普通高等學(xué)校“中國近現(xiàn)代史綱要”編寫大綱以及馬克思主義理論研究和建設(shè)工程重點教材《中國近現(xiàn)代史綱要》,結(jié)合自學(xué)考試的特點設(shè)計了十章,集中講述1840年鴉片戰(zhàn)爭爆發(fā)一直到2007年中國共產(chǎn)黨第十七次全國代表大會召開的160多年的中國近現(xiàn)代歷史。 中國近代史綱要...自考培訓(xùn)
微信公眾號 考試交流群
湖北自考網(wǎng)微信公眾號

掃一掃關(guān)注微信公眾號

隨時獲取湖北省自考政策、通知、公告以及各類學(xué)習(xí)資料、學(xué)習(xí)方法、課程。