网络安全管理基础知识手册(基本网络安全知识)

今天给各位分享网络安全管理基础知识手册的知识,其中也会对基本网络安全知识进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

本文目录一览:

1、网络安全需要哪些基础知识?2、网络安全管理包括什么内容?3、网络管理包含哪些内容啊??4、网络安全的基本知识5、各位高手,帮帮小弟我啊,可以告诉我网络管理员需要学哪些课程吗?小弟在此感谢了。6、学习网络安全需要哪些基础知识?

网络安全需要哪些基础知识?

网络安全是指网络系统的硬件、软件及系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。

什么是计算机病毒? 计算机病毒是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。

什么是木马? 木马是一种带有恶意性质的远程控制软件。木马一般分为客户端和服务器端。客户端就是本地使用的各种命令的控制台,服务器端则是要给别人运行,只有运行过服务器端的计算机才能够完全受控。木马不会象病毒那样去感染文件。

什么是防火墙?它是如何确保网络安全的? 使用功能防火墙是一种确保网络安全的方法。防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全策略控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务、实现网络和信息安全的基础设施。

什么是后门?为什么会存在后门? 后门是指一种绕过安全性控制而获取对程序或系统访问权的方法。在软件的开发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被其他人知道,或者在发布软件之前没有删除,那么它就成了安全隐患。

什么叫入侵检测? 入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象。

什么叫数据包监测?它有什么作用? 数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时,他们实际上是在阅读和解释网络上传送的数据包。如果你需要在互联网上通过计算机发送一封电子邮件或请求一个网页,这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工具就允许某人截获数据并且查看它。

什么是NIDS? NIDS是网络入侵检测系统的缩写,主要用于检测HACKER和CRACKER通过网络进行的入侵行为。NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如HUB、路由器。

网络安全管理包括什么内容?

网络安全管理是一个体系的东西,内容很多

网络安全管理大体上分为管理策略和具体的管理内容,管理内容又包括边界安全管理,内网安全管理等,这里给你一个参考的内容,金牌网管员之网络信息安全管理,你可以了解下:

同时具体的内容涉及:

一、信息安全重点基础知识

1、企业内部信息保护

信息安全管理的基本概念:

信息安全三元组,标识、认证、责任、授权和隐私的概念,人员角色

安全控制的主要目标:

安全威胁和系统脆弱性的概念、信息系统的风险管理

2、企业内部信息泄露的途径

偶然损失

不适当的活动

非法的计算机操作

黑客攻击:

黑客简史、黑客攻击分类、黑客攻击的一般过程、常见黑客攻击手段

3、避免内部信息泄露的方法

结构性安全(PDR模型)

风险评估:

资产评估、风险分析、选择安全措施、审计系统

安全意识的培养

二、使用现有安全设备构建安全网络

1、内网安全管理

内网安全管理面临的问题

内网安全管理实现的主要功能:

软硬件资产管理、行为管理、网络访问管理、安全漏洞管理、补丁管理、对各类违规行为的审计

2、常见安全技术与设备

防病毒:

防病毒系统的主要技术、防病毒系统的部署、防病毒技术的发展趋势

防火墙:

防火墙技术介绍、防火墙的典型应用、防火墙的技术指标、防火墙发展趋势

VPN技术和密码学:

密码学简介、常见加密技术简介、VPN的概念、VPN的分类、常见VPN技术、构建VPN系统

IPS和IDS技术:

入侵检测技术概述、入侵检测系统分类及特点、IDS结构和关键技术、IDS应用指南、IDS发展趋势、入侵防御系统的概念、IPS的应用

漏洞扫描:

漏洞扫描概述、漏洞扫描的应用

访问控制:

访问控制模型、标识和认证、口令、生物学测定、认证协议、访问控制方法

存储和备份:

数据存储和备份技术、数据备份计划、灾难恢复计划

3、安全设备的功能和适用范围

各类安全设备的不足

构建全面的防御体系

三、安全管理体系的建立与维护

1、安全策略的实现

安全策略包含的内容

制定安全策略

人员管理

2、物理安全

物理安全的重要性

对物理安全的威胁

对物理安全的控制

3、安全信息系统的维护

安全管理维护

监控内外网环境

网络安全管理基础知识手册(基本网络安全知识)

网络管理包含哪些内容啊??

网络管理员必学手册

网络管理协议篇:网络协议是网络管理的基础知识

网络管理之IP地址篇 网络管理之MAC地址篇 网络管理之TCP/UDP篇

网络管理之ARP协议篇 网络管理之ICMP协议篇 IEEE 802.11b标准简析

局域网协议设置一点通

网络管理服务器篇:一个稳定的网络离不开良好的服务器管理

网络服务器架构概述 网络管理服务器篇之IIS 网络管理服务器篇之Apache

网络管理服务器篇之FTP 网络管理服务器篇之邮件服务器 网络管理服务器篇之DNS服务器

网络管理服务器篇之DHCP服务器 网络管理服务器篇之代理服务器 网络管理服务器篇之流媒体服务器

网络管理软件篇:用好软件工具将让你的工作事半功倍

代理服务器WinGate教程 WinGate的高级设置和使用技巧 SyGate 4.0实现局域网共享上网

Win2000服务器轻松管 管理网络服务器易如反掌 网管贴身装备–网吧管理专家

挖掘系统自带的局域网互联工具

网络管理技巧进阶:网络知识的灵活运用都能成为网络管理的高级技巧

快速批量绑定MAC与IP地址 网管员如何管理实时通信软件? 局域网中工作组和域的差别

有效管理局域网IP地址 高级网络管理技巧之“七招鲜” 网管必读-常用网络命令

网络管理经验谈:将每次解决问题的过程全部记录下来就是你最好的管理经验

网管常犯的十个错误 初级网管的网络安全 网络不通的解决之道

机房布线经验谈 Novell网维护经验谈 网络管理五大发展方向

网络安全篇:哪个网络能100%的安全,这里我们教你打造最安全的网络

资深网管教你彻底揪出系统启动蛀虫 路由器保护内网安全九大步骤 严禁即时通信工具使用代理

网管心声:Win服务有”备”无患 网管安全训练营—让FTP服务器更安全 主动漏洞的修复功能为网管员解忧

网管必读 教会用户自己给系统打补丁 网管员在日志分析中面临五大误区 网管严把服务器防火墙上”漏洞”

初级网管的网络安全

不断更新的内容:新技术层出不穷,我们可不能落后,本章不断更新

从头学做网管系列专题教程 3Com公司教网管十招 企业网管对抗BT下载之7种武器

网管心得:优化网络性能为局域网提速 网管必备!平息环路造成的广播风暴

挑衅篇:有言云上有政策下有对策,看看我们小黑是怎么应付网管的

巧用QQ打开被网管隐藏的文件夹 “网吧管理专家”密码破解

网吧技术支持:专为网吧管理开设的新内容,不断更新中….

网吧双网互联互通无需切换解决方案

网络安全的基本知识

关于网络安全的知识如下:

1.如果有初始密码,应尽快修改。

2.密码长度不少于8个字符。

3.不要使用单一的字符类型,例如只用小写字母,或只用数字。

4.用户名与密码不要使用相同字符。

5.常见的弱口令尽量避免设置为密码。

6.自己、家人、朋友、亲戚、宠物的名字避免设置为密码。

7.生日、结婚纪念日、电话号码等个人信息避免设置为密码。

8.工作中用到的专业术语、职业特征避免设置为密码。

9.密码字典中不应包含单词,或者在单词中插入其他字符。

10.所有系统尽可能使用不同的密码。

11.防止网页自动记住用户名与密码。

12.上网注册帐号时,用户名密码不要与学校内部用户名密码相同或有关联。

13.在通过密码管理软件保管好密码的同时, 密码管理软件应设置高强度安全措施。

14.密码应定期更换。

病毒防范风险:

1.安装病毒防护程序并及时更新病毒特征库。

2.下载电子邮件附件时注意文件名的后缀, 陌生发件人附件不要打开。

3.网络下载的文件需要验证文件数字签名有效性,并用杀毒软件手动扫描文件。

4.使用移动存储介质时,进行査杀病毒后打开。

5.安装不明来源的软件时,手动査杀病毒。

6.浏览网页时,若发现电脑工作异常,建议断开网络并进行全盘杀毒。

各位高手,帮帮小弟我啊,可以告诉我网络管理员需要学哪些课程吗?小弟在此感谢了。

1.计算机科学基础

1.1 数制及其转换

二进制、十进制和十六进制等常用数制及其相互转换

1.2 数据的表示

数的表示(原码、反码、补码表示,整数和实数的机内表示)

非数值表示(字符和汉字表示、声音表示、图像表示)

校验方法和校验码(奇偶校验)

1.3 算术运算

计算机中的二进制数运算方法

2.计算机系统基础知识

2.1 硬件基础知识

计算机系统的结构和工作原理

CPU的结构、特征、分类及发展

存储器的结构、特征分类及发展

I/O接口、I/O设备和通信设备

2.2 软件基础知识

操作系统的类型、配置

操作系统的功能

数据库系统基础知识

应用软件的安装与配置

网络管理软件的功能

3.计算机网络基础知识

3.1 数据通信基础知识

数据信号、信道的基本概念

数据通信模型的构成

数据传输基础知识

数据编码的分类和基本原理

多路复用技术的分类、基本原理和应用领域

数据交换技术的分类、基本原理和性能特点

3.2 计算机网络基础知识

计算机网络的概念、分类和构成

协议的概念,开放系统互连参考模型的结构及各层的功能

TCP/IP协议的概念及IP数据报的格式、IP地址、子网掩码和域名

3.3 局域网技术基础

IEEE802参考模型

局域网拓扑结构

局域网媒体访问控制技术CSMA/CD

以太网的发展历程

以太网的分类及各种以太网的性能特点

以太网技术基础、IEEE802.3帧结构、以太网跨距

交换型以太网、全双工以太网的基本原理和特点

4.计算机网络应用基础知识

4.1 因特网应用基础知识

因特网的概念、起源和提供的基本服务,以及我国的因特网现状

通过PSTN、ISDN、ADSL和局域网拉入因特网的基本原理和特性

WWW、主页、超级链接、HTML的概念及应用

电子邮件、FTP、Telnet、BBS、ICQ、网络新闻组、网络传真、网络视频会议、电子商务和电子政务的概念及应用

4.2 网络操作系统基础知识

网络操作系统的概念、结构和特点

Windows操作系统的安装、配置和基本应用

Linux操作系统的安装、配置和基本应用、KDE环境和Linux操作命令

4.3 应用服务器基础知识

DNS服务的基本原理

WWW服务的基本原理

FTP服务的基本原理

电子邮件服务的基本原理

5.网络管理基础知识

5.1 网络管理基本概念

网络管理的概念、功能、网络管理标准和网络管理模型

简单网络管理协议SNMP概述、管理信息库、SNMP操作

5.2 网络管理系统基础知识

网络管理系统概念

Sniffer的功能和特点

6.网络安全基础知识

可信计算机系统评估准则

网络安全漏洞

网络安全控制技术

防火墙基本原理

入侵检测系统的功能和基本原理

漏洞扫描系统的功能和基本原理

网络防病毒系统的功能和基本原理

CA中心建设的概念和基本原理

容灾系统

应急处理常用方法和技术

7.标准化基础知识

标准化机构

常用的国内外IT标准

8.信息化基本知识

信息化概念

有关的法律、法规

9.与网络系统有关的新技术、新方法的概念

无线个人网、无线局域网、无线城域网和无线广域网的标准

无线局域网的拓扑结构、媒体访问控制方式和扩频技术,IEEE802.11

新一代网络管理系统

新一代网络技术(Ipv6,3G)

网络

10.专业英语

掌握计算机技术的基本英文词汇

能正确阅读和理解本领域的简单英文资料

考试科目2:网络系统的管理与维护

1.小型计算机局域网的构建

组网设计

组网技术选择

组网设备选择及部署

设备配置和管理

划分VLAN

2.综合布线

综合布线概念、组成、设计及依据的标准

综合布线基础环境准备

线缆及相关硬件的选择与安装

综合布线系统的性能指标及测试流程

3.小型计算机局域网服务器配置

IP地址、子网掩码的规划配置

DNS服务器的规划、设置和维护(Linux环境和Windows环境)

电子邮件服务器的规划、设置和维护(Linux环境和Windows环境)

FTP服务器的规划、设置和维护(Linux环境和Windows环境)

代理服务器的规划、设置和维护(Linux环境和Windows环境)

DHCP服务器的安装与设置

4.Web网站的建立、管理维护以及网页制作

Web网络的规划、建设、管理与维护

使用HTML和相关软件进行网页设计与制作(如选用Photoshop、Flash、Fireworks或Dreamweaver等)

JSP、ASP、XML等动态网页编程技术的基本概念

5.网络系统的运行、维护和管理

使用网络管理软件对网络的配置、安全、性能、故障、计费进行监督和管理

简单网络故障的分析、定位、诊断和排除

小型网络的维护策略、计划和实施

数据备份和数据恢复

系统性能分析,系统潜在问题分析

6.防火墙技术

网络病毒防护策略

防火墙的配置策略

入侵处理策略

漏洞处理策略

网络工程师级考试大纲

一、考试说明

1. 考试要求

(1) 熟悉计算机系统的基础知识;

(2) 熟悉网络操作系统的基础知识;

(3) 理解计算机应用系统的设计和开发方法;

(4) 熟悉数据通信的基础知识;

(5) 熟悉系统安全和数据安全的基础知识;

(6) 掌握网络安全的基本技术和主要的安全协议与安全系统;

(7) 掌握计算机网络体系结构和网络协议的基本原理;

(8) 掌握计算机网络有关的标准化知识;

(9) 掌握局域网组网技术,理解城域网和广域网基本技术;

(10) 掌握计算机网络互联技术;

(11) 掌握TCP/IP协议网络的联网方法和网络应用服务技术;

(12) 理解接入网与接入技术;

(13) 掌握网络管理的基本原理和操作方法;

(14) 熟悉网络系统的基本性能测试和优化技术,以及可靠性设计技术;

(15) 理解网络应用的基本原理和技术;

(16) 理解网络新技术及其发展趋势;

(17) 了解有关知识产权和互联网的法律、法规;

(18) 正确阅读和理解本领域的英文资料。

2.通过本级考试的合格人员能根据应用部门的要求进行网络系统的规划、设计和网络设备的软硬件安装调试工作,能进行网络系统的运行、维护和管理,能高效、可靠、安全地管理网络资源;作为网络专业人员对系统开发进行技术支持和指导;具有工程师的实际工作能力和业务水平,能指导助理工程师从事网络系统的构建和管理工作。

3. 本级考试设置的科目包括:

(1) 计算机与网络知识,考试时间为150分钟,笔试;

(2) 网络系统设计与管理,考试时间为150分钟,笔试。

二、考试范围

考试科目1:计算机与网络知识

1. 计算机系统知识

1.1 硬件知识

1.1.1 计算机结构

• 计算机组成(运算器、控制器、存储器、存储器、I/O部件)

• 指令系统(指令、寻址方式、CISC、RISC)

• 多处理器(紧耦合系统、松耦合系统、阵列处理机、双机系统、同步)

• 处理器性能

1.1.2 存储器

• 存储介质(半导体存储器、磁存储器、光存储器)

• 存储系统

• 主存与辅存

• 主存类型,主存容量和性能

• 主存配置(主存奇偶校验、交叉存取、多级主存、主存保护系统)

• 高速缓存

• 辅存设备的性能和容量计算

1.1.3 输入输出结构和设备

• I/O接口(中断、DMA、通道、SCSI、并行接口、通用接口总线、RS-232、USB、IEEE1394、红外线接口、输入输出控制系统、通道)

• 输入输出设备类型和特性

1.1.4 嵌入式系统基础知识

1.2 操作系统知识

1.2.1 基本概念

• 操作系统定义、特征、功能及分类(批处理、分时、实时、网络、分布式)

• 多道程序

• 内核和中断控制

• 进程和线程

1.2.2 处理机管理、存储管理、设备管理、文件管理、作业管理

• 进程的状态及转换

• 进行调度算法(分时轮转、优先级、抢占)

• 死锁

• 存储管理方案(分段与分页、虚存、页面置换算法)

• 设备管理的有关技术(Spooling、缓冲、DMA、总线、即插即用技术)

• 文件管理

• 共享和安全(共享方式、可靠性与安全性、恢复处理、保护机制)

• 作业的状态及转换

•作业调度算法(先来先服务、短作业优先、高响应比优先)

1.3 系统配置方法

1.3.1 系统配置技术

• 系统架构模式(2层、3层及多层C/S和B/S系统)

• 系统配置方法(双机、双工、热备份、容错、紧耦合多处理器、松耦合多处理器)

• 处理模式(集中式、分布式、批处理、实时系统、Web计算、移动计算)

1.3.2 系统性能

• 性能设计(系统调整、响应特性)

• 性能指标、性能评估(测试基准、系统监视器)

1.3.3 系统可靠性

• 可靠性计算(MTBF、MTTR、可用性、故障率)

• 可靠性设计(失效安全、软失效、部件可靠性及系统可靠性的分配及预估)

• 可靠性指标和可靠性评估,RAS(可靠性、可用性和可维护性)

2. 系统开发和运行基础知识

2.1 系统开发基础知识

2.1.1 需求分析和设计方法

• 需求分析

• 结构化分析设计

• 面向对象设计

• 模块设计、I/O设计、人机界面设计

2.1.2 开发环境

• 开发工具(设计工具、编程工具、测试工具、CASE)

• 集中开发环境

2.1.3 测试评审方法

• 测试方法

• 评审方法

• 测试设计和管理方法(注入故障、系统测试)

2.1.4 项目管理基础知识

• 制定项目计划

• 质量计划、管理和评估

• 过程管理(PERT图、甘特图、工作分解结构、进度控制、关键路径)

• 配置管理

• 人员计划和管理

• 文档管理(文档规范、变更手续)

• 开发组织和作用(开发组成员、项目经理)

• 成本管理和风险管理

2.1.5 系统可审计性

• 审计方法、审计跟踪

• 在系统中纳入和可审计性

2.2 系统运行和维护知识

2.2.1 系统运行

• 系统运行管理(计算机系统、网络)

• 系统成本管理

• 系统运行(作业调度、数据I/O管理、操作手册)

• 用户管理(ID注册和管理)

• 设备和设施管理(电源、空调设备、设备管理、设施安全和管理)

• 系统故障管理(处理手续、监控,恢复过程、预防措施)

• 安全管理

• 性能管理

• 系统运行工具(自动化操作工具、监控工具、诊断工具)

• 系统转换(转入运行阶段、运行测试、版本控制)

• 系统运行服务标准

2.2.2 系统维护

• 维护的类型(完善性维护、纠错性维护、适应性维护、预防性维护)

• 维护的实施(日常检查、定期维护、预防性维护、事后维护、远程维护)

• 硬件维护,软件维护,维护合同

3. 网络技术

3.1 网络体系结构

• 网络拓扑结构

• OSI/RM

• 应用层协议(FTP、TELNET、SNMP、DHCP、POP、SMTP、HTTP)

• 传输层协议(TCP、UDP)

• 网络层协议IP(IP地址、子网掩码)

• 数据链路层协议(ARP、RARP、PPP、SLIP)

• 物理地址(单播、广播、组播)

3.2 编码和传输

3.2.1 调制和编码

• AM、FM、PM、QAM

• PCM、抽样

3.2.2 传输技术

• 通信方式(单工/半双工/全双工、串行/并行、2线/4线)

• 差错控制(CRC、海明码、奇偶校验、比特出错率)

• 同步控制(起停同步、SYN同步、标志同步、帧同步)

• 多路复用(FDM、TDM、WDM)

• 压缩和解压方法(JPEG、MPEG、MH、MR、MMR、游程长度)

3.2.3 传输控制

• 竞争系统

• 轮询/选择系统

• 基本规程、多链路规程、传输控制字符、线路控制

• HDLC

3.2.4 交换技术(电路交换、存储转发、分组交换、ATM交换、帧中继)

3.2.5 公用网络和租用线路

3.3 网络

3.3.2 网络分类

• 按地域分类(LAN、MAN、WAN)

• 按服务分类(因特网、企业内部网)

• 按传输媒体分类(电话、数据、视像)

• 按电信网分类(驻地、接入、骨干)

3.3.2 LAN

• LAN拓扑(总线型、星型、环型)

• 访问控制系统(CSMA/CD、令牌环、令牌总线)

• LAN间的连接、LAN-WAN的连接、对等连接、点对点连接

• 高速LAN技术(千兆以太网)

• 无限LAN

3.3.3 MAN常用结构

3.3.4 WAN与远程传输服务

• 租用线路服务、线路交换服务、分组交换服务

• ISDN、VPN、帧中继、ATM、IP连接服务

• 卫星通信服务、移动通信服务、国际通信服务

3.3.5 因特网

• 因特网概念(网际互联设备、TCP/IP、IP路由、DNS、代理服务器)

• 电子邮件(协议、邮件列表)

• Web(HTTP、浏览器、URL、HTML、XML)

• 文件传输(FTP)

• 搜索引擎(全文搜索、目录搜索、智能搜索)

• QoS、CGI、VoIP

3.3.6 接入网与接入技术

3.3.7 网络性能

• 有关线路性能的计算(传输速度、线路利用率、线路容量、通信量、流量设计)

• 性能评估

• 排队论的应用

3.4 网络通信设备

3.4.1 传输介质和通信电缆

• 有线/无线介质(双绞线、同轴电缆、光纤;无线电波、光、红外线)

• 分配线架(IDF)、主配线架(MDF)

3.4.2 各类通信设备

• 线路终端设备、多路设备、交换设备、转接设备

• 线路连接设备(调制解调器、DSU、NCU、TA、CCU、PBX)

3.5 网络连接设备

• 网际连接设备(网关、网桥、生成树网桥、源路由网桥、路由器、中继器、集线器、交换机)

3.6 网络软件系统

3.6.1 网络操作系统

• 网络操作系统的功能、分类和特点

• 网路设备驱动程序(ODL、NDIS)

• 网络通信的系统功能调用(套接字API)

• RPC

• TP Monitor

• 分布式文件系统

• 网络设备功能

3.6.2 网络管理

• 网络管理的功能域(安全管理、配置管理、故障管理、性能管理、计费管理)

• 网络管理协议(CMIS/CMIP、SNMP、RMON、MIB-II)

• 网络管理工具(ping、traceroute、NetXray、Analyzer、Sniffer)

• 网络管理平台(OpenView、NetView、SunNet Manager)

• 分布式网络管理

3.6.3 网络应用与服务

• WWW

• FTP文件传输

• 电子邮件

• Telnet

• 信息检索

• 视频点播

• 网络会议

• 远程教育

• 电子商务

• 电子政务

• CSCW和群件

4. 网络安全

4.1 安全计算

4.1.1 保密性和完整性

• 私钥和公钥加密标准(DES、IDEA、RSA)

• 认证(数字签名、身份认证)

• 完整性(SHA、MD5)

• 访问控制(存取权限、口令)

4.1.2 非法入侵和病毒的防护

• 防火墙

• 入侵检测

• VPN、VLAN

• 安全协议(IPSec、SSL、ETS、PGP、S-HTTP、TLS)

• 硬件安全性

• 计算机病毒防护

4.1.3 可用性

• 文件的备份和恢复

4.1.4 安全保护

• 个人信息控制

• 匿名

• 不可跟踪性

4.1.5 LAN安全

• 网络设备可靠性

• 应付自然灾害

• 环境安全性

• UPS 4.2 风险管理

4.2.1 风险分析和评估

4.2.2 应付风险的对策

• 风险预防(风险转移、风险基金、计算机保险)

• 意外事故预案(意外事故类别、应付意外事故的行动预案)

4.2.3 内部控制

• 安全规章制度

• 安全策略和安全管理

5. 标准化知识

5.1 标准的制订和获取

5.1.1 标准的制订和获取过程

5.1.2 环境和安全性评估标准化

5.2 信息系统基础设施标准化

5.2.1 标准

• 国际标准(ISO、IEC)与美国标准(ANSI)

• 国家标准(GB)

• 行业标准与企业标准

5.2.2 开放系统(X/Open、OSF、POSIX)

5.2.3 数据交换标准(EDIFACT、STEP、XML)

5.2.4 安全性标准

• 信息系统安全措施标准

• 计算机防病毒标准

• 计算机防非法访问标准

• CC标准

• BS7799标准

5.3 标准化组织

• 国际标准化组织(ISO、IEC、IETF、IEEE、IAB、W3C)

• 美国标准化组织

• 欧洲工业标准化组织

• 中国国家标准化委员会

6. 信息化基础知识

• 信息化意识

• 全球信息化趋势,国家信息化战略,企业信息化战略和策略

• 企业信息资源管理基础知识

• 互联网相关的法律、法规知识

• 个人信息保护规则

7. 计算机专业英语

• 掌握计算机技术的基本词汇

• 能正确阅读和理解计算机领域的英文资料

考试科目2:网络系统设计与管理

1. 网路系统的设计和构建

1.1 网络系统的需求定义

1.1.1 应用需求分析

• 应用需求的调研(应用系统性能、信息产生和接收点、数据量和频度、数据类型和数据流向)

• 网络应用的分析

1.1.2 现有网络系统分析

• 现有网络体系结构调研(服务器的数量和位置、客户机的数量和位置、同时访问的数量、每天的用户数,每次s 使用的时间、每次数据传输的数据量、网络拥塞的时间段、采用的协议、通信模式)

• 现有网络体系结构分析

1.1.3 需求定义

• 功能需求(待实现的功能)

• 通信需求(期望的通信模式)

• 性能需求(期望的性能)

• 可靠性需求(期望的可靠性)

• 安全需求(安全性标准)

• 维护和运行需求(运行和维护的费用)

• 管理需求(管理策略)

1.2 网络系统的设计

1.2.1 技术和产品的调研和评估

• 收集信息

• 采用的技术和产品的比较研究

• 采用的技术和设备的比较要点

1.2.2 网络系统的设计

• 确定协议

• 确定拓扑结构

• 确定连接(链路的通信性能)

• 确定结点(结点的处理能力)

• 确定网络的性能(性能模拟)

• 确定可靠性措施

• 确定安全性措施(安全措施的调研,实现安全措施的技术和设备的评估)

• 网络设备的选择,制订选择标准(成本、性能、容量、处理量、延迟),性能指标的一致性,高级测试的必要性,互连性的确认

1.2.3 新网络业务运营计划

• 业务过程的确认

• 安装计划

• 转换到新网络的计划

1.2.4 设计评审

1.3 网络系统的构建和测试

1.3.1 安装工作

• 事先准备

• 过程监督

1.3.2 测试和评估

• 连接测试

• 安全性测试

• 性能测试

1.3.3 转换到新网络的工作计划

2. 网络系统的运行、维护管理、评价

2.1 网络系统的运行和维护

2.1.1 用户措施

• 用户管理、用户培训、用户协商

2.1.2 制定维护和升级的策略和计划

• 确定策略

• 设备的编址

• 审查的时间

• 升级的时间

2.1.3 维护和升级的实施

• 外部合同要点

• 内部执行要点

2.1.4 备份与数据恢复

• 数据的存储与处置

• 备份

• 数据恢复

2.1.5 网络系统的配置管理

• 设备管理

• 软件

• 网络配置图

2.2 网络系统的管理

2.2.1 网络系统的监视

• 网络管理协议(SNMP 、MIB-2、RMON)

• 利用工具监视网络性能(LAN监控器)

• 利用工具监视网络故障

• 利用工具监视网络安全(入侵检测系统)

• 性能监视的检查点

• 线路故障检查点

• 安全监视的检查点

2.2.2 故障恢复分析

• 故障分析要点(LAN监控程序)

• 排除故障要点

• 故障报告撰写要点

2.2.3 系统性能分析

• 系统性能分析要点

2.2.4 危害安全的对策

• 危害安全情况分析(调查损失情况,收集安全信息,查找原因)

• 入侵检测要点

• 对付计算机病毒的要点(查杀病毒措施)

2.3 网络系统的评价

2.3.1 系统评价

• 系统能力的限制

• 潜在问题分析

• 系统评价要点

2.3.2 改进系统的建议

• 系统生命周期

• 系统经济效益

• 系统的可扩充性

• 建议改进系统的要点

3. 网络系统实现技术

3.1 网络协议

• 商用网络协议(SNA/APPN、IPX/SPX、AppleTalk、TCP/IP)

• 商务协议(XML、CORBA、COM/DCOM、EJB)

• Web 服务(WSDL、SOAP、UDDI)

3.2 可靠性设计

• 硬件高可靠性技术

• 软件高可靠性技术

• 系统维护高可靠性技术

• 容错技术

• 通信质量

3.3 网络设施

3.3.1 xDSL调制解调器

3.3.2 ISDN路由器

• 接口

• 功能(非通信控制功能、NAT功能)

3.3.3 FRAD(帧装配/拆装)、CLAD(信元装配/拆装)

• 接口

• 功能

3.3.4 远程访问服务器

• 功能和机制

3.3.5 办公室个人手持系统(PHS)

• 数字无绳电话的功能特性

3.3.6 中继式HUB

• 倍速集线器(功能和机制)

3.3.7 L2、L3、L4及多层交换机功能和机制

3.3.8 IP路由器功能和控制

3.3.9 虚拟网(功能与机制)

3.3.10 与其他协议的共存(多协议路由器、IP隧道)

3.4 网络应用服务

3.4.1 地址服务

• 机制、DHCP、IPv6(机制和传输技术)

3.4.2 DNS(功能、机制)

• 域名、FQDN

3.4.3 电子邮件(功能、机制)

• SMPT、POP、MIME、IMAP4、LDAP

• 邮件列表

• Web Mail

3.4.4 电子新闻(功能和机制、NNTP)

3.4.5 Web服务(功能和机制、HTTP)

3.4.6 负载分布(Web交换)

3.4.7 电子身份验证(功能、机制、认证授权、电子证书)

3.4.8 服务机制

• 服务供应商、供应商漫游服务、拨号IP连接、CATV连接、IP电话、因特网广播和组播、电子商务、电子政务、移动通信、EZweb、主机服务提供者、EDI(规则、表单、Web EDI)、B2B、B2C、ASP、数据中心

4. 网络新技术

4.1 光纤网

• ATM-PDS、STM-PDS

• 无源光网PON(APON、EPON)

4.2 无线网

• 移动电话系统(WLL、WCDMA、CDMA2000、TD-SCDMA)

• 高速固定无线接入(FWA)

• 802.11a、802.11b、802.11g

• 微波接入(MMDS LMDS)

• 卫星接入

• 篮牙接入

4.3 主干网

• IPoverSONET/SDH

• IpoverOptical

• IpoverDWDM

4.4 通信服务

• 全天候IP连接服务(租用线路IP服务)

• 本地IP网(NAPT)

• Ipv6

4.5 网络管理

• 基于TMN的网络管理

• 基于CORMBA的网络管理

4.6 网格结算

学习网络安全需要哪些基础知识?

一些典型的网络安全问题,可以来梳理一下:

IP安全:主要的攻击方式有被动攻击的网络窃听,主动攻击的IP欺骗(报文伪造、篡改)和路由攻击(中间人攻击);

2. DNS安全:这个大家应该比较熟悉,修改DNS的映射表,误导用户的访问流量;

3. DoS攻击:单一攻击源发起的拒绝服务攻击,主要是占用网络资源,强迫目标崩溃,现在更为流行的其实是DDoS,多个攻击源发起的分布式拒绝攻击;

《计算机基础》、《计算机组成原理》、《计算机网络》  是三本关于计算机基础的书籍,强烈推荐给你,看完之后可以对计算机的东西有个初步的了解。

拓展资料:

1、上网前可以做那些事情来确保上网安全?

首先,你需要安装个人防火墙,利用隐私控制特性,你可以选择哪些信息需要保密,而不会不慎把这些信息发送到不安全的网站。这样,还可以防止网站服务器在你不察觉的情况下跟踪你的电子邮件地址和其他个人信息。其次,请及时安装系统和其它软件的补丁和更新。基本上越早更新,风险越小。防火墙的数据也要记得及时更新。

2、如何防止黑客攻击?

首先,使用个人防火墙防病毒程序以防黑客攻击和检查黑客程序(一个连接外部服务器并将你的信息传递出去的软件)。个人防火墙能够保护你的计算机和个人数据免受黑客入侵,防止应用程序自动连接到网站并向网站发送信息。

其次,在不需要文件和打印共享时,关闭这些功能。文件和打印共享有时是非常有用的功能,但是这个特性也会将你的计算机暴露给寻找安全漏洞的黑客。一旦进入你的计算机,黑客就能够窃取你的个人信息。

3、如何防止电脑中毒?

首先,不要打开来自陌生人的电子邮件附件或打开及时通讯软件传来的文件。这些文件可能包含一个特洛伊木马程序,该程序使得黑客能够访问你的文档,甚至控制你的外设,你还应当安装一个防病毒程序保护你免受病毒、特洛伊木马程序和蠕虫侵害。

4、浏览网页时时如何确保信息安全?

采用匿名方式浏览,你在登录网站时会产生一种叫cookie(即临时文件,可以保存你浏览网页的痕迹)的信息存储器,许多网站会利用cookie跟踪你在互联网上的活动。

你可以在使用浏览器的时候在参数选项中选择关闭计算机接收cookie的选项。(打开 IE浏览器,点击 “工具”—“Internet选项”, 在打开的选项中,选择“隐私”,保持“Cookies”该复选框为未选中状态,点击按钮”确定”)

5、网上购物时如何确保你的信息安全?

网上购物时,确定你采用的是安全的连接方式。你可以通过查看浏览器窗口角上的闭锁图标是否关闭来确定一个连接是否安全。在进行任何的交易或发送信息之前阅读网站的隐私保护政策。因为有些网站会将你的个人信息出售给第三方。在线时不要向任何人透露个人信息和密码。

网络安全管理基础知识手册的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于基本网络安全知识、网络安全管理基础知识手册的信息别忘了在本站进行查找喔。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年3月29日 06:19:20
下一篇 2024年3月29日 06:26:33

相关推荐

  • 无法从网络安装linux,linux安装无法进入安装界面

    怎么装Linux系统 1、第一步:选择Linux发行版Linux系统由众多发行版组成,不过最常用的就是Ubuntu、Fedora和Debian等。它们各自拥有自己的特点和用途,因此在进行Linux安装之前,先应该选择一款适合自己需求的发行版。 2、linux系统安装方法如下:使用光驱或U盘或你下载的LinuxISO文件进行安装。直接skip就可以了。出现引导…

    2024年5月23日
    4800
  • 知识竞赛网络安全法,网络安全法知识竞赛题

    网络安全知识竞赛活动策划方案 1、网络安全主题活动方案1 活动宗旨 提高同学们的网络安全意识,在加强网络安全知识学习的同时,营造一种浓厚的学习氛围。较好地发挥学生的特长,丰富学生的课余生活和提高同学们学习计算机网络的热忱。 2、关于网络安全主题活动方案篇1 网络信息人人共享,网络安全人人有责。网民的网络安全意识和防护技能,关乎广大人民群众的切身利益,关乎国家…

    2024年5月23日
    6700
  • 《网络安全基础知识手册》,网络安全基础知识手册电子版

    小学网络安全宣传周优秀的活动总结 为了加强学生树立网络安全的自我保护意识,提高网络安全防范技能,根据XX市教育局《关于开展20XX年国家网络安全宣传周活动的通知》文件精神,20XX年x月x日—x日,XX市xx小学积极开展20XX年国家网络安全宣传周活动。 小学网络安全教育活动总结 篇1 为进一步抓好学校的网络安全教育工作,增强同学们的网络安全意识,日前,xx…

    2024年5月23日
    5700
  • 主题网络安全知识作文,网络安全知识作文600字

    网络安全作文 网络安全主题征文范文1 在我刚接触网络时,进入的却是娱乐圈。和同学玩游戏、聊天真是“精彩”,却不知这精彩后面耗费了多少珍贵时间、精力。我也想学习,但面对浩瀚如海的网站,我不知所措,转来转去就是那几个娱乐网站。 网络安全主题的征文1 网络已经融入到我们生活之中,是我们信息交流不可缺少的工具,给现代的文化科技做出了很重要的贡献。我们这一代人必须要懂…

    2024年5月23日
    3900
  • 高科技与网络安全知识,网络科学安全

    关于网络安全的知识 网络安全知识内容:密码安全知识 用户名要设置足够长度的密码,最好使用大小写混合和特殊符号,不要为了好记而使用纯数字密码。 关于网络安全的知识如下:如果有初始密码,应尽快修改。密码长度不少于8个字符。不要使用单一的字符类型,例如只用小写字母,或只用数字。用户名与密码不要使用相同字符。常见的弱口令尽量避免设置为密码。 网络安全是指网络系统的硬…

    2024年5月23日
    4500
  • 参加假期网络安全知识感受,参加假期网络安全知识感受怎么写

    2022年网络安全宣传周活动心得感想日记6篇 1、我校认真制定了《开展国家网络安全宣传周暨新疆师范大学第二届网络安全宣传周活动方案》,由党委宣传部、网信办、团委、学生处、保卫处、各学院共同组织举办网络安全教育活动、协调配合完成校园各类活动。 2、学校主要领导具体负责指导本项工作的开展,班子成员和各班班主任具体负责活动的开展,使得“网络安全宣传周”活动稳步开展…

    2024年5月23日
    4500
  • 全国网络安全知识大赛,网络安全知识大赛学校能看到学生成绩吗

    …安全知识答题答案2020全国大学生网络安全知识竞赛题库答案 小张一天收到一个陌生电话,自称是公安机关民警,说小张涉嫌诈骗洗钱犯罪,要立刻将钱转入一个安全审查账户,否则就去抓他。小张应该赶紧转过去。 、网络安全一般是指网络系统的硬件、软件及其 ( C ) 受到保护,不因偶然的或者恶意的原因而遭受破坏、更改、泄漏,系统连续可靠正常地运行,网络服务不…

    2024年5月23日
    5500
  • 学生宣讲网络安全知识总结,网络安全知识宣讲观后感

    2022网络安全教育活动总结范文(精选8篇) 1、网络安全教育活动总结范文(精选8篇)(篇一) 为进一步抓好学校的网络安全教育工作,增强同学们的网络安全意识,日前,xx小学围绕“网络健康,快乐成长”主题开展了网络安全教育系列活动。 2、篇一:2022校园网络防诈骗安全教育活动总结 20xx年x月x日,我们班开展了防诈骗观影活动。该影片介绍了我们有可能遇到的骗…

    2024年5月23日
    4700
  • 网络黑客学习软件手机,网络黑客怎么盗取别人的手机信息

    哪些手机软件能下载黑客帝国 影视大全,爱奇艺,质量有保障,很多大片都可以。 你好,黑客帝国是经典美国大片,都是需要会员才可以下载的。如果想要看,暴风影音可能有免费的。实在不行只有通过看岛国大片的方式来看了,不过比较麻烦,你要是想看可以留个qq我发给你。 去应用宝下载吧,它可以下载手机软件和游戏。里面的软件很全,都是正规版本的。是经过安全检测,运行非常安全的,…

    2024年5月23日
    4900
  • 国家网络安全知识竞答答案,网络安全知识竞答题答案

    网络安全知识竞赛题库及答案(多选题267题) 1、A.云服务商(正确答案)B.客户(正确答案)C.云服务商和客户共同承担(正确答案)D.其他组织承担(正确答案)即使对同等安全能力水平的云服务商,其实现安全要求的方式也可能会有差异。 2、守护青春网络有你2022全国大学生网络安全知识竞赛题库及答案 小张一天收到一个陌生电话,自称是公安机关民警,说小张涉嫌诈骗洗…

    2024年5月23日
    4900

发表回复

登录后才能评论



关注微信