教育改变生活

标题: 第7章 网络安全 [打印本页]

作者: chinasll    时间: 2020-6-10 09:12
标题: 第7章 网络安全
7章 网络安全
7.1 备考指南
7.1.1 考纲要求
根据考试大纲相应的考核要求,在“网络安全”知识模块中,要求考生掌握以下方面内容:
1.网络安全基本知识
年份
题号
知识点
分值
2017年下半年
上午:49~54
计算机病毒、防火墙的功能、安全防护、数字签名、加密算法
6
下午:试题四
防火墙的部署和配置
15
2017年上半年
上午:5255~56
网络攻击、加密算法、数字签名
3
下午:试题四
防火墙的部署和配置
15
2016年下半年
上午:51~5564~65
计算机病毒、数字签名、安全邮件协议、HTTPS、网络攻击
5
下午:试题四
NAT/基本防火墙配置
15
2016年上半年
上午:4551~56
HTTPS、数字签名、计算机病毒、漏洞扫描、加密算法、数据加密、防火墙功能、CA认证、安全通信协议、特洛伊木马、访问控制列表
7
下午:试题四
防火墙的部署和ACL的配置
15
7.1.3 命题特点
纵观历年试卷,本章的知识点是以选择题和综合分析题的形式出现在试卷中。在历次考试的上午试卷中,所考查的题量大约为7道题,所占分值为7分(约占试卷总分值75分中的9%);在下午试卷中有1道综合分析题,所占分值为15分(约占试卷总分值75分中的20%)。本章试题检验考生是否理解相关理论知识点和实践经验,考试难度中等偏难。从知识点考查深度的角度分析,每次考试这部分试题在“识记、理解、应用”三个层面上所占比例1:1:3.最近几次考试中,防火墙的部署与配置是下午考试中的必考题型,是重点也是难点。
7.2 考点串讲
7.2.1 网络安全基础
7.2.1.1 网络安全的基本概念
所谓网络安全,就是用一组规则约束所有的网络活动,只有被允许的活动才能正常进行,所有不被允许的活动都被禁止。网络安全包括五个基本要素:机密性、完整性、可用性、可控性和可审查性。
1.网络安全威胁
1)非授权访问。
2)信息泄露或丢失。
3)破坏数据完整性。
4)拒绝服务攻击。
5)利用网络传播病毒。
2.网络安全控制技术
网络安全控制技术目前有防火墙技术、加密技术、用户识别技术、访问控制技术、网络反病毒技术、网络安全漏洞扫描技术、入侵检测技术。
7.2.1.2 黑客的攻击手段
1.口令入侵
2.放置特洛伊木马
3.DoS攻击
4.端口扫描
5.网络监听
6.欺骗攻击
1web欺骗。
2ARP欺骗。
3IP欺骗。
7电子邮件攻击
7.2.1.3 可信计算机系统评估标准
A1B1B2B3C1C2D1
7.2.3 防火墙及其配置策略
7.2.2.1 防火墙简介
1.防火墙的定义
通常防火墙主要具有一下功能。





欢迎光临 教育改变生活 (http://bbs.goldoar.com/) Powered by Discuz! X3.2