國家工信部網(wǎng)站備案實名:湖北自考網(wǎng) 為考生提供湖北自考信息服務,僅供學習交流使用,官方信息以湖北教育考試院為準。

湖北自考網(wǎng)

網(wǎng)站首頁 自考專業(yè) 自考院校 考場查詢 成績查詢 網(wǎng)上報名 考生平臺
專題:
自考報名時間 考試時間 自考培訓 模擬考試 教材大綱 免考辦理 轉(zhuǎn)考辦理 實踐考核 畢業(yè)申請 學位英語培訓 學位申請 專升本 成人高考 招生老師
湖北自考在線 湖北學位英語培訓班 湖北成人高考報名 湖北自考視頻免費領取
當前位置:湖北自考網(wǎng) > 2021年湖北自考信息安全與保密導論課程考試大綱

2021年湖北自考信息安全與保密導論課程考試大綱

湖北自考網(wǎng) 來源: 時間:2021-01-27 11:18:48
湖北省高等教育自學考試課程考試大綱
課程名稱:信息安全與保密導論         課程代碼:04613
一、課程性質(zhì)與設置目的
(一)課程性質(zhì)和特點

《信息安全與保密概論》是高等教育自學考試“計算機技術與應用”專業(yè)中一門重要的專業(yè)課。本課程介紹主要的信息安全技術,包括密碼技術、身份認證、授權與訪問控制、信息隱藏技術、操作系統(tǒng)和數(shù)據(jù)庫安全、網(wǎng)絡與系統(tǒng)攻擊、網(wǎng)絡與安全防護及應急響應技術、安全審計與責任認定技術、Internet安全、無線網(wǎng)絡安全、惡意代碼、內(nèi)容安全技術等。

2021年湖北自考信息安全與保密導論課程考試大綱

設置本課程的主要目的是通過系統(tǒng)學習,使應考者能夠在已有的計算機專業(yè)知識的基礎上,對信息安全原理和技術有一個系統(tǒng)的、全面的了解,并能將理論與實際應用相結合,為將來的軟件開發(fā)與應用打下基礎。

課程目標與基本要求
(二)課程性質(zhì)和特點
本課程的主要目標是以信息技術體系為主線,系統(tǒng)介紹信息安全概念、技術框架、密碼學基礎、主機系統(tǒng)安全、網(wǎng)絡攻擊與防護、內(nèi)容安全等內(nèi)容。通過課程的學習,讓學生全面掌握信息安全的基本理論及信息安全防護的主流工具與技術,更好培養(yǎng)和訓練學生建立網(wǎng)絡安全防護的基本技能。主流安全技術和應用,
    (三)與本專業(yè)其他課程的關系
     本課程屬于專業(yè)知識綜合應用的課程,學習本課程前需要具備計算機網(wǎng)絡,C程序設計,操作系統(tǒng)等方面的知識。
二、課程內(nèi)容和考核目標
第一章  緒論
一、課程內(nèi)容
1.1 信息安全的概念
1.2信息安全發(fā)展歷程
1.3信息安全技術體系
1.4信息安全模型
1.5信息安全保障技術框架
二、學習目的與要求
本章需要了解信息安全的基本概念和發(fā)展歷程,對信息安全的發(fā)展歷程有基本的了解、對信息安全技術體系和安全保障技術框架有初步的認識,為本課程以后幾章的學習打下基礎。本章在深度上不做要求。
本章的重點:了解信息安全技術體系
三、考核知識點與考核要求
1信息安全的概念達到“識記” 層次
  1.1 信息安全的基本概念,信息安全的重要性
1.2信息安全發(fā)展發(fā)展的四個階段
1.3 信息安全保障技術框架及其指導作用
1.4信息安全模型:Dolev–Yao信息安全模型的深遠影響
2.信息安全技術體系,要求達到“領會”層次
2.1 5類信息安全技術
2.2 每一類信息安全技術的具體技術

第二章  密碼技術
一、課程內(nèi)容
2.1基本概念
2.2對稱密鑰
2.3公鑰密鑰
2.4 散列函數(shù)和消息認證
2.5數(shù)字簽名
2.6密鑰管理
二、學習目的與要求
密碼學信息安全的重要基石。本章重點要求學生掌握密碼技術的基本概念,深刻理解對稱密鑰、公鑰密鑰、散列函數(shù)和消息認證、數(shù)字簽名及密鑰管理等內(nèi)容。本章有深度上的要求。
本章重點和難點是掌握對稱密鑰、公鑰密鑰、散列函數(shù)和消息認證、數(shù)字簽名、密鑰管理等技術的原理
三、考核知識點與考核要求
1、對密碼技術的基本概念達到“識記” 層次
2.對密碼技術達到“領會”層次
  2.1 對稱密鑰中古典密鑰的置換技術與代換技術、分組密碼、序列密碼
2.2公鑰密鑰的原理和RAS算法
2.3散列函數(shù)和消息認證碼中散列函數(shù)的安全性和SHA-1算法,基于MAC和基于散列的消息鑒別碼
2.4基于公鑰密碼的數(shù)字簽名原理和數(shù)字簽名算法
2.5密鑰管理中的公鑰分配、對稱密鑰體制的密鑰分配、公鑰密碼用于對稱密碼體制的的密鑰分配、Diffie-Hell密鑰交換。

第三章 身份認證
一、課程內(nèi)容
3.1用戶認證
3.2認證協(xié)議
3.3 Kerbeors
3.4 PKI技術
二、學習目的與要求
本章學習的目的是要求考生了解身份認證的重要意義,熟悉身份認證的基本原理,掌握三個在網(wǎng)絡上提供身份認證服務的標準:Kerbeors、X.509和PKI。
    本章的重點是Kerbeors、X.509和PKI三個身份認證服務的標準的基本原理,他們同時也是本章難點。
三、考核知識點與考核要求
1、用戶認證的基本方法達到“識記” 層次
  1.1 基于口令認證:靜態(tài)口令存儲與傳輸、動態(tài)口令的產(chǎn)生方式
  1.2基于智能卡的認證:基于USB-Key認證的特點和幾種常見方式
  1.3基于生物特征的認證的幾種常見模式及優(yōu)點
2.對認證協(xié)議達到“領會”層次
  2.1 單向和雙向認證協(xié)議
2.2Kerbeors的工作原理和不同版本的差異性
2.3 PKI的體系結構,包括X.509、認證機構、相關協(xié)議及五種信任模型


第四章 授權與訪問控制技術

一、課程內(nèi)容
4.1授權與訪問控制策略的概念
4.2自主訪問控制
4.3 強制訪問控制
4.4 基于角色的訪問控制
4.5 基于屬性的訪問控制
4.6 PMI技術
二、學習目的與要求
 本章學習的目的是要求考生了解授權與訪問控制的基本策略與常用技術。本章的學習重點是基于角色的訪問控制、基于屬性的訪問控制。
三、考核知識點與考核要求
1、授權與訪問控制概念、自主訪問控制、強制訪問控制等達到“識記” 層次
  1.1 授權與訪問的基本概念
  1.2自主訪問控制的基本概念、授權管理、自主訪問控制機制的完善
  1.3強制訪問控制的基本概念
  1.4 PMI概念,PMI授權管理模式、體系及模型
2.基于角色的訪問控制、基于屬性的訪問控制、PMI等達到“領會”層次
  2.1 RBAC核心模型,用戶、角色、許可的對應關系,授權策略等
2.2 ABAC模型的核心概念、基于屬性的加密機制ABE
2.3 PMI授權管理模式、體系及模型

第五章 信息隱藏技術

一、課程內(nèi)容
5.1信息隱藏的概念
5.2信息隱藏的基本方法
5.3 數(shù)字水印
5.4 數(shù)字隱寫
5.5 數(shù)字指紋
二、學習目的與要求
    本章學習的目的是要求考生了解并掌握信息隱藏所涉及的基本理論與方法,熟悉信息隱藏、數(shù)字水印、數(shù)字隱寫、數(shù)字指紋的基本方法與技術,使學生掌握信息隱藏的基本實踐能力。為今后的工作和進一步學習,奠定信息隱藏的基礎。
    本章的學習重點是信息隱藏的基本方法、數(shù)字隱寫和數(shù)字指紋的基本原理;本章學習的難點是數(shù)字水印。
三、考核知識點與考核要求
1、信息隱藏的基本概念達到“識記” 層次
  1.1 信息隱藏的意義、分類
  1.2信息隱藏的基本方法
  1.3數(shù)字指紋的基本概念和模型
2.對信息隱藏的主流技術達到“領會”層次
  2.1 數(shù)字隱寫:隱寫的技術模型、不同數(shù)字隱寫算法的特點
2.2 數(shù)字水?。簲?shù)字水印模型、數(shù)字水印的分類方法

第六章 主機系統(tǒng)安全技術

一、課程內(nèi)容
6.1操作系統(tǒng)安全技術
6.2數(shù)據(jù)庫安全技術
6.3 可信計算技術
二、學習目的與要求
    本章學習的目的是要求考生了解并掌握主機系統(tǒng)安全所涉及的基本理論與方法,熟悉操作系統(tǒng)安全、數(shù)據(jù)庫安全、可信計算的基本方法與技術,具有主機系統(tǒng)安全的思維與基本實踐能力。為今后的工作和進一步學習,奠定基礎。
    本章的學習重點是操作系統(tǒng)的安全機制、傳統(tǒng)數(shù)據(jù)庫安全技術、TCG可信計算系統(tǒng)。 學習的難點是Linux安全機制。
三、考核知識點與考核要求
   1、主機系統(tǒng)安全的基本概念達到“識記” 層次
    1.1 可信計算機評價標準(TCSEC)
  1.2云數(shù)據(jù)庫/云存儲安全
  1.3可信計算的概念和基本思想
2.主機系統(tǒng)安全主流技術和機制達到“領會”層次
  2.1 操作系統(tǒng)安全的基本原理、操作系統(tǒng)的安全機制
2.2 傳統(tǒng)數(shù)據(jù)庫安全技術、外包數(shù)據(jù)庫安全
2.3 TCG可信計算系統(tǒng)

第七章 網(wǎng)絡與系統(tǒng)攻擊技術
一、課程內(nèi)容
7.1網(wǎng)絡攻擊概述
7.2網(wǎng)絡探測
7.3 緩沖區(qū)溢出攻擊
7.4 拒絕服務攻擊
7.5 僵尸網(wǎng)絡
二、學習目的與要求
    本章學習的目的是要求考生了解并掌握網(wǎng)絡與系統(tǒng)攻擊的基本理論與方法,熟悉網(wǎng)絡攻擊的一般流程、緩沖溢出的基本原理、僵尸網(wǎng)絡的概念與結構,掌握網(wǎng)絡掃描的過程和常見拒絕服務攻擊的原理。具有網(wǎng)絡與系統(tǒng)攻擊防御的思維與基本實踐能力。為今后的工作和進一步學習,奠定基礎。
本章的學習重點是網(wǎng)絡掃描祭器工具的應用和拒絕服務攻擊的防范。
三、考核知識點與考核要求
1、網(wǎng)絡與系統(tǒng)攻擊的基本概念達到“識記” 層次
  1.1 網(wǎng)絡攻擊的概念、網(wǎng)絡攻擊的一般流程
  1.2僵尸網(wǎng)絡的概念
 2.網(wǎng)絡與系統(tǒng)攻擊的原理與技術達到“領會”層次
  2.1 網(wǎng)絡掃描
  2.2 緩沖區(qū)溢出的基本原理
  2.3 拒絕服務攻擊的基本原理
  2.4 僵尸程序功能結構

3.網(wǎng)絡與系統(tǒng)攻擊的防范達到“簡單應用”層次
  2.1 網(wǎng)絡掃描工具的應用
  2.2 拒絕服務攻擊的防范
  2.3 緩沖區(qū)溢出的防范

第八
結束
本文標簽
特別聲明:1.凡本網(wǎng)注明稿件來源為“湖北自考網(wǎng)”的,轉(zhuǎn)載必須注明“稿件來源:湖北自考網(wǎng)(trillionsbussines.com)”,違者將依法追究責任;
2.部分稿件來源于網(wǎng)絡,如有不實或侵權,請聯(lián)系我們溝通解決。最新官方信息請以湖北省教育考試院及各教育官網(wǎng)為準!
限時,免費獲取學歷提升方案

已幫助10w萬+意向?qū)W歷提升用戶成功上岸

  • 毛澤東思想概論

    毛澤東思想概論

    培訓優(yōu)勢:課時考點精講+刷題+沖刺,熟練應對考試題型。全程督促學習,安排好學習計劃。 毛澤東思想概論...自考培訓
  • 英語二

    英語二

    本課程既是一門語言實踐課程,也是拓寬知識、了解世界文化的重要素質(zhì)課程,它以培養(yǎng)學習者的綜合語言應用能力為目標,使他們在學習、工作和社會交往中能夠使用英語進行有效的交流。 英語二...自考培訓
  • 馬克思主義基本原理概論

    馬克思主義基本原理概論

    本書包括兩個部分:自學考試大綱和基本原理。主要內(nèi)容有,馬克思主義是關于工人階級和人類解放的科學,物質(zhì)世界及其發(fā)展規(guī)律,認識的本質(zhì)及其規(guī)律,人類社會及其發(fā)展規(guī)律,資本主義的形成及其發(fā)展,資本主義發(fā)展的歷史進程,社會主義社會及其進程,共產(chǎn)主義社會及其進程等。 馬克思主義基本原理概論...自考培訓
  • 思想道德修養(yǎng)與法律基礎

    思想道德修養(yǎng)與法律基礎

    《思想道德修養(yǎng)與法律基礎》課具有鮮明的政治性、思想性、理論性、針對性、科學性、知識性以及實踐性和修養(yǎng)性。它包羅政治、思想、道德、心理本質(zhì)、學習成才和法律本質(zhì)等內(nèi)容,指導和回答大學生在人生、抱負、信念等方面遍及關心和迫切需要解決的問題。 思想道德修養(yǎng)與法律基礎...自考培訓
  • 中國近代史綱要

    中國近代史綱要

    “中國近現(xiàn)代史綱要”全國高等教育自學考試指定教材,依據(jù)中央審定的普通高等學?!爸袊F(xiàn)代史綱要”編寫大綱以及馬克思主義理論研究和建設工程重點教材《中國近現(xiàn)代史綱要》,結合自學考試的特點設計了十章,集中講述1840年鴉片戰(zhàn)爭爆發(fā)一直到2007年中國共產(chǎn)黨第十七次全國代表大會召開的160多年的中國近現(xiàn)代歷史。 中國近代史綱要...自考培訓
微信公眾號 考試交流群
湖北自考網(wǎng)微信公眾號

掃一掃關注微信公眾號

隨時獲取湖北省自考政策、通知、公告以及各類學習資料、學習方法、課程。