信息系統項目管理師真題考點講解?信息系統項目管理師複習筆記:信息安全知識,下面我們就來聊聊關于信息系統項目管理師真題考點講解?接下來我們就一起去了解一下吧!
信息系統項目管理師複習筆記:信息安全知識
1. 公鑰密鑰即非對稱密鑰,加密算法可以公開,需要保密的是密鑰
2. 常用對稱加密算法:DES、3DES、IDEA、AES和RC系列算法
3. 常用公鑰加密算法:RSA、ELGamal和ECC算法
4. 散列函數:①MD5,産生128位的消息摘要 ②哈希算法SHA-1産生160位消息摘要
5. 數字簽名:用于保證信息的完整性、發送者身份認證以及防止抵賴行為
6. 外網可訪問DMZ,不能直接訪問内網;DMZ可訪問外網,不能訪問内網;内網可訪問外網和DMZ
7. VPN應用:①L2F、PPTP和L2TP在二層實現 ②IPSec在網絡層實現 ③SSL、TLS在傳輸層實現
8. DES算法使用56位密鑰加密64位明文,輸出64位密文;3DES使用2倍DES密鑰長度加密;IDEA的密鑰長度為128位
9. 公鑰數字簽名:發送者用自己私鑰加密簽名,發送給B,B用A的公鑰(從CA獲得)解密文件驗證簽名
10. 公鑰加密信息:發送者用接收者者公鑰(CA)進行加密,發給B,B用本身私鑰對密文解密,确保所發消息隻提供給指定接收者閱讀
11. 入侵檢測系統IDS是一種主動保護免受攻擊的技術,其核心是數據分析
12. Kerberos是對稱密鑰,PKI是非對稱密鑰分發機制
13. 信息系統安全保護等級:(低到高)
一級損害人民不損害國家;二級嚴重損害人民不損害國家;三級嚴重損害人民損害國家;四級嚴重損害人民嚴重損害國家;五級特别損害國家安全
14. 計算機信息安全保護等級劃分:(正序低到高)
用戶自主保護級适用普通内聯網用戶;系統審計保護級适用需要保密的非重要單位(普通商務活動);安全标記保護級适用地方國家機關單位(金融機構);結構化保護級适用中央級國家機關單位;訪問驗證保護級适用國防等特殊單位。
15. 審計Agent分為網絡監聽型代理、系統嵌入型代理、主動信息獲取型代理。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!