国家工信部网站备案实名:湖北自考网 为考生提供湖北自考信息服务,仅供学习交流使用,官方信息以湖北教育考试院为准。

湖北自考网

网站首页 自考专业 自考培训 考场查询 成绩查询 网上报名 考生平台
专题:
自考报名时间 考试时间 自考单科网课 模拟考试 教材大纲 免考办理 转考办理 实践考核 毕业申请 学位英语培训 学位申请 专升本 成人高考 中专
湖北自考在线 湖北学位英语培训班 湖北成人高考报名 湖北自考视频免费领取
当前位置:湖北自考网 > 2021年湖北自考信息安全与保密导论课程考试大纲

2021年湖北自考信息安全与保密导论课程考试大纲

湖北自考网 来源: 时间:2021-01-27 11:18:48
湖北省高等教育自学考试课程考试大纲
课程名称:信息安全与保密导论         课程代码:04613
一、课程性质与设置目的
(一)课程性质和特点

《信息安全与保密概论》是高等教育自学考试“计算机技术与应用”专业中一门重要的专业课。本课程介绍主要的信息安全技术,包括密码技术、身份认证、授权与访问控制、信息隐藏技术、操作系统和数据库安全、网络与系统攻击、网络与安全防护及应急响应技术、安全审计与责任认定技术、Internet安全、无线网络安全、恶意代码、内容安全技术等。

2021年湖北自考信息安全与保密导论课程考试大纲

设置本课程的主要目的是通过系统学习,使应考者能够在已有的计算机专业知识的基础上,对信息安全原理和技术有一个系统的、全面的了解,并能将理论与实际应用相结合,为将来的软件开发与应用打下基础。

课程目标与基本要求
(二)课程性质和特点
本课程的主要目标是以信息技术体系为主线,系统介绍信息安全概念、技术框架、密码学基础、主机系统安全、网络攻击与防护、内容安全等内容。通过课程的学习,让学生全面掌握信息安全的基本理论及信息安全防护的主流工具与技术,更好培养和训练学生建立网络安全防护的基本技能。主流安全技术和应用,
    (三)与本专业其他课程的关系
     本课程属于专业知识综合应用的课程,学习本课程前需要具备计算机网络,C程序设计,操作系统等方面的知识。
二、课程内容和考核目标
第一章  绪论
一、课程内容
1.1 信息安全的概念
1.2信息安全发展历程
1.3信息安全技术体系
1.4信息安全模型
1.5信息安全保障技术框架
二、学习目的与要求
本章需要了解信息安全的基本概念和发展历程,对信息安全的发展历程有基本的了解、对信息安全技术体系和安全保障技术框架有初步的认识,为本课程以后几章的学习打下基础。本章在深度上不做要求。
本章的重点:了解信息安全技术体系
三、考核知识点与考核要求
1信息安全的概念达到“识记” 层次
  1.1 信息安全的基本概念,信息安全的重要性
1.2信息安全发展发展的四个阶段
1.3 信息安全保障技术框架及其指导作用
1.4信息安全模型:Dolev–Yao信息安全模型的深远影响
2.信息安全技术体系,要求达到“领会”层次
2.1 5类信息安全技术
2.2 每一类信息安全技术的具体技术

第二章  密码技术
一、课程内容
2.1基本概念
2.2对称密钥
2.3公钥密钥
2.4 散列函数和消息认证
2.5数字签名
2.6密钥管理
二、学习目的与要求
密码学信息安全的重要基石。本章重点要求学生掌握密码技术的基本概念,深刻理解对称密钥、公钥密钥、散列函数和消息认证、数字签名及密钥管理等内容。本章有深度上的要求。
本章重点和难点是掌握对称密钥、公钥密钥、散列函数和消息认证、数字签名、密钥管理等技术的原理
三、考核知识点与考核要求
1、对密码技术的基本概念达到“识记” 层次
2.对密码技术达到“领会”层次
  2.1 对称密钥中古典密钥的置换技术与代换技术、分组密码、序列密码
2.2公钥密钥的原理和RAS算法
2.3散列函数和消息认证码中散列函数的安全性和SHA-1算法,基于MAC和基于散列的消息鉴别码
2.4基于公钥密码的数字签名原理和数字签名算法
2.5密钥管理中的公钥分配、对称密钥体制的密钥分配、公钥密码用于对称密码体制的的密钥分配、Diffie-Hell密钥交换。

第三章 身份认证
一、课程内容
3.1用户认证
3.2认证协议
3.3 Kerbeors
3.4 PKI技术
二、学习目的与要求
本章学习的目的是要求考生了解身份认证的重要意义,熟悉身份认证的基本原理,掌握三个在网络上提供身份认证服务的标准:Kerbeors、X.509和PKI。
    本章的重点是Kerbeors、X.509和PKI三个身份认证服务的标准的基本原理,他们同时也是本章难点。
三、考核知识点与考核要求
1、用户认证的基本方法达到“识记” 层次
  1.1 基于口令认证:静态口令存储与传输、动态口令的产生方式
  1.2基于智能卡的认证:基于USB-Key认证的特点和几种常见方式
  1.3基于生物特征的认证的几种常见模式及优点
2.对认证协议达到“领会”层次
  2.1 单向和双向认证协议
2.2Kerbeors的工作原理和不同版本的差异性
2.3 PKI的体系结构,包括X.509、认证机构、相关协议及五种信任模型


第四章 授权与访问控制技术

一、课程内容
4.1授权与访问控制策略的概念
4.2自主访问控制
4.3 强制访问控制
4.4 基于角色的访问控制
4.5 基于属性的访问控制
4.6 PMI技术
二、学习目的与要求
 本章学习的目的是要求考生了解授权与访问控制的基本策略与常用技术。本章的学习重点是基于角色的访问控制、基于属性的访问控制。
三、考核知识点与考核要求
1、授权与访问控制概念、自主访问控制、强制访问控制等达到“识记” 层次
  1.1 授权与访问的基本概念
  1.2自主访问控制的基本概念、授权管理、自主访问控制机制的完善
  1.3强制访问控制的基本概念
  1.4 PMI概念,PMI授权管理模式、体系及模型
2.基于角色的访问控制、基于属性的访问控制、PMI等达到“领会”层次
  2.1 RBAC核心模型,用户、角色、许可的对应关系,授权策略等
2.2 ABAC模型的核心概念、基于属性的加密机制ABE
2.3 PMI授权管理模式、体系及模型

第五章 信息隐藏技术

一、课程内容
5.1信息隐藏的概念
5.2信息隐藏的基本方法
5.3 数字水印
5.4 数字隐写
5.5 数字指纹
二、学习目的与要求
    本章学习的目的是要求考生了解并掌握信息隐藏所涉及的基本理论与方法,熟悉信息隐藏、数字水印、数字隐写、数字指纹的基本方法与技术,使学生掌握信息隐藏的基本实践能力。为今后的工作和进一步学习,奠定信息隐藏的基础。
    本章的学习重点是信息隐藏的基本方法、数字隐写和数字指纹的基本原理;本章学习的难点是数字水印。
三、考核知识点与考核要求
1、信息隐藏的基本概念达到“识记” 层次
  1.1 信息隐藏的意义、分类
  1.2信息隐藏的基本方法
  1.3数字指纹的基本概念和模型
2.对信息隐藏的主流技术达到“领会”层次
  2.1 数字隐写:隐写的技术模型、不同数字隐写算法的特点
2.2 数字水印:数字水印模型、数字水印的分类方法

第六章 主机系统安全技术

一、课程内容
6.1操作系统安全技术
6.2数据库安全技术
6.3 可信计算技术
二、学习目的与要求
    本章学习的目的是要求考生了解并掌握主机系统安全所涉及的基本理论与方法,熟悉操作系统安全、数据库安全、可信计算的基本方法与技术,具有主机系统安全的思维与基本实践能力。为今后的工作和进一步学习,奠定基础。
    本章的学习重点是操作系统的安全机制、传统数据库安全技术、TCG可信计算系统。 学习的难点是Linux安全机制。
三、考核知识点与考核要求
   1、主机系统安全的基本概念达到“识记” 层次
    1.1 可信计算机评价标准(TCSEC)
  1.2云数据库/云存储安全
  1.3可信计算的概念和基本思想
2.主机系统安全主流技术和机制达到“领会”层次
  2.1 操作系统安全的基本原理、操作系统的安全机制
2.2 传统数据库安全技术、外包数据库安全
2.3 TCG可信计算系统

第七章 网络与系统攻击技术
一、课程内容
7.1网络攻击概述
7.2网络探测
7.3 缓冲区溢出攻击
7.4 拒绝服务攻击
7.5 僵尸网络
二、学习目的与要求
    本章学习的目的是要求考生了解并掌握网络与系统攻击的基本理论与方法,熟悉网络攻击的一般流程、缓冲溢出的基本原理、僵尸网络的概念与结构,掌握网络扫描的过程和常见拒绝服务攻击的原理。具有网络与系统攻击防御的思维与基本实践能力。为今后的工作和进一步学习,奠定基础。
本章的学习重点是网络扫描祭器工具的应用和拒绝服务攻击的防范。
三、考核知识点与考核要求
1、网络与系统攻击的基本概念达到“识记” 层次
  1.1 网络攻击的概念、网络攻击的一般流程
  1.2僵尸网络的概念
 2.网络与系统攻击的原理与技术达到“领会”层次
  2.1 网络扫描
  2.2 缓冲区溢出的基本原理
  2.3 拒绝服务攻击的基本原理
  2.4 僵尸程序功能结构

3.网络与系统攻击的防范达到“简单应用”层次
  2.1 网络扫描工具的应用
  2.2 拒绝服务攻击的防范
  2.3 缓冲区溢出的防范

第八
结束
本文标签
特别声明:1.凡本网注明稿件来源为“湖北自考网”的,转载必须注明“稿件来源:湖北自考网(www.hbzkw.com)”,违者将依法追究责任;
2.部分稿件来源于网络,如有不实或侵权,请联系我们沟通解决。最新官方信息请以湖北省教育考试院及各教育官网为准!
限时,免费获取学历提升方案

已帮助10w万+意向学历提升用户成功上岸

  • 毛泽东思想概论

    毛泽东思想概论

    培训优势:课时考点精讲+刷题+冲刺,熟练应对考试题型。全程督促学习,安排好学习计划。 毛泽东思想概论...自考培训
  • 英语二

    英语二

    本课程既是一门语言实践课程,也是拓宽知识、了解世界文化的重要素质课程,它以培养学习者的综合语言应用能力为目标,使他们在学习、工作和社会交往中能够使用英语进行有效的交流。 英语二...自考培训
  • 马克思主义基本原理概论

    马克思主义基本原理概论

    本书包括两个部分:自学考试大纲和基本原理。主要内容有,马克思主义是关于工人阶级和人类解放的科学,物质世界及其发展规律,认识的本质及其规律,人类社会及其发展规律,资本主义的形成及其发展,资本主义发展的历史进程,社会主义社会及其进程,共产主义社会及其进程等。 马克思主义基本原理概论...自考培训
  • 思想道德修养与法律基础

    思想道德修养与法律基础

    《思想道德修养与法律基础》课具有鲜明的政治性、思想性、理论性、针对性、科学性、知识性以及实践性和修养性。它包罗政治、思想、道德、心理本质、学习成才和法律本质等内容,指导和回答大学生在人生、抱负、信念等方面遍及关心和迫切需要解决的问题。 思想道德修养与法律基础...自考培训
  • 中国近代史纲要

    中国近代史纲要

    “中国近现代史纲要”全国高等教育自学考试指定教材,依据中央审定的普通高等学校“中国近现代史纲要”编写大纲以及马克思主义理论研究和建设工程重点教材《中国近现代史纲要》,结合自学考试的特点设计了十章,集中讲述1840年鸦片战争爆发一直到2007年中国共产党第十七次全国代表大会召开的160多年的中国近现代历史。 中国近代史纲要...自考培训
微信公众号 考试交流群
湖北自考网微信公众号

扫一扫关注微信公众号

随时获取湖北省自考政策、通知、公告以及各类学习资料、学习方法、课程。