{信息技术}国家信息安全技术水平考试(NCSE)二级教学大纲

合集下载

2024年全国计算机二级考试大纲

2024年全国计算机二级考试大纲

2024年全国计算机二级考试大纲一、考试性质和目的全国计算机二级考试是由教育部考试中心主办,面向社会,用于考查应试人员计算机应用知识与技能的全国性计算机水平考试。

其目的在于推动计算机知识的普及和应用,提高广大考生的计算机应用能力,为社会培养更多具备一定计算机技能的人才。

二、考试科目2024 年全国计算机二级考试科目包括:语言程序设计类(C、C++、Java、Python、Web)、数据库程序设计类(Access、MySQL)、办公软件高级应用(MS Office 高级应用)。

三、考试形式考试采用无纸化上机考试形式,时长为 120 分钟。

考试系统环境为Windows 7 操作系统和 Microsoft Office 2016 办公软件(中文专业版)。

四、考试内容(一)语言程序设计类1、 C 语言程序设计程序的基本结构:顺序、选择、循环结构的使用。

数组、指针、结构体、共用体等数据类型的应用。

函数的定义、调用和参数传递。

文件操作:文件的打开、关闭、读写等。

2、 C++语言程序设计C++语言的基本语法:数据类型、控制结构、类和对象、继承和多态等。

标准模板库(STL)的使用:容器、迭代器、算法等。

3、 Java 语言程序设计Java 语言的基本语法:数据类型、控制结构、类和对象、继承和接口等。

异常处理机制。

多线程编程。

4、 Python 语言程序设计Python 语言的基本语法:数据类型、控制结构、函数、模块等。

面向对象编程:类和对象、属性和方法、继承和多态等。

数据结构和算法:列表、元组、字典、集合等数据结构的操作,以及常见算法的实现。

5、 Web 程序设计HTML5 和 CSS3 的基本语法和应用。

JavaScript 语言的基本语法和应用:变量、数据类型、控制结构、函数、对象等。

数据库操作:SQL 语句的使用,以及与数据库的连接和交互。

(二)数据库程序设计类1、 Access 数据库程序设计数据库的基本概念:表、查询、窗体、报表、宏等。

国家信息安全技术水平考试(NCSE)二级教学大纲

国家信息安全技术水平考试(NCSE)二级教学大纲
培训对象
各行政、企事业单位网络管理员,系统工程师,信息安全审计人员,信息安全工程实施人员
前备知识与技能
1.理解信息安全领域基本的定义、概念和术语;
2.掌握安装、配置和维护各种Internet服务的方法过程;
3.管理和维护多种常见的广域网连接;
4.熟悉Windows 2000和至少一种Linux发行版本的安装、配置、维护;
9.1什么是入侵检测
9.2入侵检测系统的构架
9.3 IDS原理和配置
9.4 IDS躲避技术
第二章密码编码学
叙述密码编码学的定义,分类分析主要的加密方法和程序实现,在分析现代加密技术原理的基础上重点描述DES、Blowfish、RSA、MD5、SHA等算法的实现,在此基础上分别阐述PKI基础设施和密钥交换原理,阐述密码应用的重要原则。
2.1密码编码学的历史
2.2加密方法的分类与识别
2.2对称加密
国家信息安全技术水平考试(
第一部分
简介
NCSE(二级)内容及其对应的考试是为了考核认证一个信息安全专业人员的技能有效性和方案解决能力。这些技能包括下列内容:信息安全理论、网络服务安全性实施、密码编码学及其应用、虚拟专有网络、网络边界设计与实现、企业入侵预警系统原理与实践等。
范围和比例
与NCSE(二级)对应的考试内容主要包括8个方面(但不仅限于以下内容),各部分内容比例如下表所示。
2.4数论导引
2.5非对称加密
2.6哈希散列与消息摘要
2.7公钥基础设施
第三章应用加密技术
叙述数据加密技术的应用,加密之于数据机密性、完整性、不可否认性的作用,掌握在Windows 2000和Linux平台下应用加密技术保障系统与网络安全的技能,灵活运用密码编码技术手段实现身份验证、数据加密传输、数字签名等应用。3.1密码应用范畴3.2身份鉴别应用

全国信息化工程师考试详细介绍

全国信息化工程师考试详细介绍

全国信息化工程师考试(NCIE)项目介绍全国信息化工程师考试(NCIE)是在信息产业部领导下组织实施的国家级IT专业政府认证体系,由网络、信息安全、数据库、信息资源管理、电子商务、信息工程监理等一系列认证考试构成。

自从2002年初NCIE体系的建立以来,在国家政策的指引下,政府各部门的通力支持和配合下,联合国际知名认证考试机构美国国家通信系统工程师协会(NACSE),通过与国内外著名IT厂商的交流与合作,将我国信息化建设的实际需要与国际最新的技术水平相结合,经过缜密、细致的职业分析,把每个专业考试都设立成系统的、有较高专业水准的认证等级,旨在建立一种符合我国国情的信息化专业人才培养和技能评测的国家标准,不断推进我国信息化建设进程。

一、全国网络技术水平考试(NCNE)全国网络技术水平考试(The National Certification of Network Engineer─简称NCNE)是全国信息化工程师考试(The National Certification of Informatization Engineer─简称NCIE)体系中推出的第一个专业认证考试。

是全国信息化工程师考试管理中心与美国国家通信系统工程师协会(NACSE) 合作的认证考试,考生通过全国网络技术水平考试后,获得信息产业部电子人才交流中心颁发的相应级别认证证书的同时,也会获得美国国家通信系统工程师协会(NACSE)颁发的相应的证书,保证了时刻把握国际脉搏,保持与世界先进水平同步,确保我国IT职业教育水平处于国际领先水平。

NCNE的发展目标为:∙建立我国网络技术人才认证的国家标准;∙建立国际水准的,厂商开放性、中立性的网络技术职业教育体系;∙建立国内一流的网络技术人才职业发展体系;∙建立一个高效率的、能够体现网络技术发展新趋势和知识系统完整性的终身学习服务机制;∙以人才测评标准为核心,在政府有关部门指导下,与教育、培训、IT、人力资源等行业的主流机构进行开放性和创新性的合作,建立一个有关网络技术人才从培育、认证、就业到终身学习的完整产业。

大纲及教案-信息安全与技术(第2版)-朱海波-清华大学出版社

大纲及教案-信息安全与技术(第2版)-朱海波-清华大学出版社

《信息安全与技术》课程教学大纲课程中文名称:信息安全技术课程英文名称:Technology of Information Security适用专业:总学时数:39学时其中理论学时:30学时实验学时:9学时总学分:1开课学期:参考教材:《信息安全与技术》(第2版),朱海波,清华大学出版社,2019。

参考资料:《密码学与网络安全:原理与实现》,杨明等译.清华大学出版社,2002《计算机密码学》,卢开澄.清华大学出版社,2003《网络安全——技术与实践》(第2版),刘建伟、王育民,清华大学出版社,2011《网络与信息安全》,蔡皖东,西北工业大学出版社,2004《网络安全基础实验指导》,Paul Cretaro,高等教育出版社,2005一、课程说明1.本课程的性质《信息安全与技术》是信息管理与信息系统专业的学科选修课。

《信息安全与技术》要求学生在已完成《计算机网络》、《操作系统》、《C++程序设计》等课程的学习基础上开设。

2.课程教学目标知识目标:本课程主要讲授信息安全的基本概念、基本理论、基本攻防技术。

通过本课程的学习,掌握威胁信息安全相关的攻击者及攻击技术、计算机恶意代码及防治、安全操作系统、密码学、防火墙、入侵检测系统、安全协议、VPN、系统容灾。

能力目标:通过本课程的学习,学生应掌握信息安全的基本概念,对信息安全面临的威胁,应对的安全手段有一个总体上的认知和把握。

素质目标:熟悉信息安全涉及的各领域知识,在将来工作中对信息系统需要的安全措施、安全方案能够有系统性的认知和恰当的设置或者使用。

3.本课程的教学环节与教学方法⑴讲授:采用多媒体课件的形式进行理论讲授。

⑵自学:一般了解的章节和延伸知识采用自学方式。

⑶习题及作业:每章均要留一定数量的作业。

⑷辅导、答疑:采取不定期辅导和答疑的方式弥补课堂教学未能解决和消化的问题。

⑸实践环节:通过对扫描监听和攻击技术的两次共6学时实验,让学生加深对攻击技术的认知与体验,同时增强学生的动手能力。

信息安全技术教学大纲

信息安全技术教学大纲

信息安全技术教学大纲信息安全技术是信息技术领域的重要研究课题,目前已经越来越受到人么的极大关注,党中央和各级政府高度重视信息安全技术的发展;本课程讲述信息安全技术原理和应用实践技术,包括信息安全支撑技术、安全互联与接入技术、网络计算环境安全技术、应用安全技术四个方面。

课程概述“信息安全技术”是一门面向计算机领域相关专业本科生和硕士研究生开设的主干课程,“信息安全技术”围绕“懂法律、有技术、善管理”的人才培养目标,该课程因此构建了以信息安全理论知识与工程实践能力培养为主线的知识体系,聚焦如何运用信息安全技术理论知识分析,解决信息安全工程领域的安全防护和威胁检测等复杂工程问题,形成了信息安全发展趋势、密码学基础、信息安全理论模型、信息安全应用技术等“教研一体化”的课程内容,培养出网络空间安全与信息安全保密领域的复合型人才。

授课目标通过本课程学习,使学生系统地掌握信息安全防护技术体系,掌握信息安全基础原理和应用技术。

课程大纲01信息安全技术的研究与发展信息安全概述:信息安全内涵,信息安全发展,信息安全技术体系,信息安全模型课时1.1 信息安全技术(1)1.2 信息安全技术(2)1.3 信息安全技术的发展概况(1)1.4 信息安全技术的发展概况(2)1.5 信息安全技术的研究模型02信息安全之信息隐藏信息隐藏技术概述与应用、数字水印的工作原理课时2.1 信息隐藏技术概述(1)2.2 信息隐藏技术概述(2)2.3 信息隐藏技术的应用(1)2.4 信息隐藏技术的应用(2)2.5 数字水印概述(1)2.6 数字水印概述(2)03信息安全之数字签名数字签名的定义,典型的集中数字签名算法与密钥管理课时3.1 散列函数与消息认证码3.2 MD5算法3.3 MD5的哈希函数3.4 数字签名算法与密钥管理(1)3.5 数字签名算法与密钥管理(2)04计算机病毒(一)计算机病毒的概述、发展历史以及如何检测与清除、防范方法课时4.1 计算机病毒概述4.2 计算机病毒发展史4.3 计算机病毒检测与清除4.4 计算机病毒防范05计算机病毒(二)DOS病毒的机理解析和Windows病毒课时5.1 DOS病毒解析(1)5.2 DOS病毒解析(2)5.3 DOS病毒解析(3)5.4 DOS病毒解析(4)5.5 windows病毒介绍(1)5.6 windows病毒介绍(2)5.7 windows病毒介绍(3)5.8 windows病毒介绍(4)06计算机病毒(三)典型计算机病毒:蠕虫和木马介绍课时6.1 蠕虫6.2 木马(1)6.3 木马(2)预备知识学生必须具备基本数论、代数结构等离散数学基础知识,必须具备操作系统、计算机网络等计算机专业基础知识。

《信息安全概论》教学大纲

《信息安全概论》教学大纲

课程编号:课程名称:信息安全概论英文名称:Introduction of Information Security课程性质:学科教育(必修)总学时:41(授课学时32,实验学时9)学分:2适用专业:“信息安全概论”教学大纲一、教学目标“信息安全概论”是学科教育平台必修课,适用所有理工科专业。

本课程的教学目标是,通过本课程的学习学生应该能够认识到信息安全的重要性,了解信息安全的相关技术及知识体系,掌握加密、认证、访问控制、防火墙、入侵检测、虚拟专用网、网络攻击等信息安全技术的原理与应用;培养学生用信息安全的思维方式和方法分析问题、解决问题,使学生具有一定的信息安全保障能力,为毕业后从事信息化密码保障工作做准备。

二、教学说明本课程的教学内容主要包括信息安全概述、网络与系统攻击技术、密码与加密技术、认证技术、访问控制技术、防火墙技术、入侵检测技术、网络安全协议与虚拟专用网技术、信息安全管理等内容。

本课程的教学内容具有涉及知识面较广,与应用联系密切以及知识更新较快等特点,因此,在具体教学过程中,使用翻转课堂、慕课等学习方式扩充课堂教学内容,使用案例分析与讨论、项目研究等方式开拓学生思路,培养学生分析问题、解决问题的能力。

同时,结合信息安全领域的最新技术发展、研究成果和解决方案,对云计算、大数据、物联网等新应用下的信息安全问题进行专题研究和讨论。

本课程的教学重点是网络攻击技术以及常见信息安全技术的基本原理和实现方法。

本课程的先修课为“计算机网络”。

三、教学内容及要求第一章信息安全概述(一)教学内容1.信息安全基本概念;2.OSI安全体系结构;3.信息安全保障;4.信息安全领域的研究内容。

(二)教学要求了解信息技术与产业繁荣与信息安全威胁的挑战;了解产生信息安全问题的技术原因;掌握信息安全及信息系统安全的概念;掌握OSI安全体系结构;掌握信息安全保障思想;了解我国信息安全事业的发展概况;了解信息安全领域的研究内容。

ict教学大纲

ict教学大纲

ict教学大纲ICT教学大纲ICT(Information and Communication Technology)教学大纲是指一套关于信息与通信技术的教学指导方针和内容安排,旨在培养学生在数字化时代所需的技能和能力。

随着科技的不断发展,ICT教育已经成为现代教育的重要组成部分,对于学生的综合素质提升和未来就业能力的培养起到了重要的作用。

一、ICT教学大纲的意义ICT教学大纲的制定是为了更好地适应信息时代的教学需求。

它不仅仅是一份教学大纲,更是一份关于现代教育的思考和规划。

通过制定ICT教学大纲,可以规范教学内容和教学方法,促进教学质量的提高,培养学生的创新思维和实践能力。

同时,ICT教学大纲还可以帮助学生更好地掌握信息技术,提高他们在信息时代的竞争力。

二、ICT教学大纲的内容ICT教学大纲的内容包括技术知识、技能和能力三个方面。

技术知识是指学生需要了解和掌握的信息技术的基本概念、原理和操作方法。

技能是指学生需要具备的信息技术的实际操作能力,包括计算机操作、网络应用、软件使用等。

能力是指学生需要培养的信息技术应用能力和创新能力,包括信息搜索与筛选、信息加工与表达、问题解决与创新等。

三、ICT教学大纲的教学方法ICT教学大纲的制定还需要考虑到教学方法的选择。

传统的教学方法已经不能满足现代教育的需求,因此,在ICT教学大纲中应该加强对于现代教学方法的引导和推广。

例如,可以采用项目化教学、合作学习、探究式学习等方法,让学生在实践中学习和应用信息技术。

同时,还可以通过多媒体教学、网络教学等手段,提高教学效果和学生的学习兴趣。

四、ICT教学大纲的评估和改进ICT教学大纲的实施需要进行评估和改进。

评估是为了了解学生学习情况和教学效果,以便及时调整教学内容和教学方法。

评估可以采用考试、作业、实验等形式,通过对学生的学习成果和表现进行评价。

改进是指根据评估结果对教学大纲进行调整和完善,以适应学生的需求和时代的发展。

CEAC-2202教学大纲

CEAC-2202教学大纲

CEAC培训认证体系------CEAC-2202企业电子邮件系统解决方案教学大纲一、学习时间:本课程建议教学时数为15学时。

二、课程介绍电子邮件系统是企业不可缺少的现代化通讯工具。

它可以提高工作效率,加速业务发展提升企业形象。

企业建立自己的邮件系统并不是件难事,但是一个邮件系统的实施是长期的工作。

一个成功的邮件系统必须能够随着企业的发展和需求的变化及时地做出相应的调整,并且还依赖于能否有效解决出现的故障,我们将培养您这些方面的能力。

在这门课程学习完之后,你可以获得:建立一个邮件系统的能力;调整系统满足企业的不同需要的能力;解决邮件系统中实际遇到的问题的能力。

本课程的主要目的是使学员能够解决实际工作中的问题。

在授课过程中,结合企业的真实需要,我们设计了一个项目,同时将邮件系统中绝大多数会遇到的问题在课堂上重现,学员将有机会亲历邮件系统从建立到完善直至解决故障的全过程。

三、课程性质、地位和任务CEAC国家信息化计算机教育认证项目是在信息产业部的领导下,由中国电子商务协会、CEAC国家信息化培训认证管理办公室统一组织实施。

CEAC培训认证体系按照企事业单位的实际需求,以决策层、管理层和实施层分类设置课程。

教学内容以最新技术为基础,覆盖了各主流厂商软件,教学模式以案例教学与实践训练相结合。

CEAC项目的目的是帮助企业和政府培养具有分析能力、设计能力、实现能力和解决问题能力的实用型信息化人才。

CEAC-2202企业电子邮件系统解决方案,根据网络管理员的实际需求,培训内容包括:安装与配置Exchange 2000 Server、管理收件人对象、监控和管理消息发送连通性、管理Exchange 2000 Server增长、还原系统功能和用户数据。

通过本课程的学习,用户应能够高效地搭建一个适合自己需要的企业电子邮件系统。

四、课程对象正在或将要从事建设企业内部网络邮件系统的IT技术人员。

学员需要熟悉网络结构,掌握TCP/IP协议或者参加过CEAC_2101和CEAC_2102的课程学习。

信息安全技术专业教学基本要求b

信息安全技术专业教学基本要求b

高等职业教育信息安全技术专业教学基本要求专业名称信息安全技术专业代码590208招生对象普通高中毕业生/“三校生”(职高、中专、技校毕业生)。

学制与学历三年制,专科。

就业面向表1:信息安全技术专业就业面向岗位培养目标与规格一、培养目标培养具有良好职业道德,熟悉网络及信息安全方面的法律法规,自觉维护国家、社会和公众的信息安全;能够综合运用所学基本知识、技能,集成信息安全系统,熟练应用信息安全产品,具有信息安全维护和管理能力的高素质技能型专门人才。

就业面向是信息安全硬件或软件产品的安装调试、系统集成、售后技术支持,产品销售及客户服务等工作;或在具有计算机网络的公司、银行、证券公司、海关、企事业单位及公、检、法等部门,从事计算机信息安全管理和维护工作。

二、培养规格1.毕业生应具备的综合职业能力(职业核心能力):计算机网络及企业信息系统的安全管理能力;信息安全技术应用能力;信息安全系统的集成和维护能力。

2.毕业生应达到的基本要求(基本素质、基本知识、基本能力、职业态度):(1)基本素质:①英文文档的阅读能力。

②自我管理、学习和总结能力。

③熟练使用IT工具进行相关文档编写的能力。

④很好地进行团队合作及协调能力。

⑤与他人沟通的能力。

⑥身心健康。

(2)基本知识:①国家信息安全的法律法规和标准。

②信息系统安全管理知识。

③计算机硬件基本知识。

④程序设计基础知识。

⑤数据库及数据库安全基本知识。

⑥操作系统系统安全基本知识。

⑦网络技术基本知识。

⑧信息安全基本知识。

(3)基本能力:①有计算机操作(office 组件)基本能力。

②具有计算机组装维修基本能力。

③具有windows和linux操作系统安全配置能力。

④具有局域网组建基本能力。

⑤具有网络攻防技术基本能力。

⑥具有计算机病毒防范基本能力。

⑦具有路由和交换基本能力。

⑧具有信息安全产品配置与应用基本能力。

⑨具有系统运行安全与维护基本能力。

⑩具有数据备份与恢复的基本能力。

⑪具有安全扫描与风险评估的基本能力。

信息安全技术(HCIA-Security)教学大纲

信息安全技术(HCIA-Security)教学大纲

《HCNA-Security实现与管理》教学大纲【课程名称】HCNA-Security实现与管理【课程代码】【课程类型】理实一体课【适用专业】信息安全与管理【学时数】64【学分数】4【开设时间】第4学期【编制人】信息工程学院 XXX讲师【审批人】信息工程学院 XXX副教授一、课程概述(介绍课程在专业中的定位、性质、基本学习内容、难度说明、教学模式特色等综述)本课程是信息安全的专业实践课程,信息安全作为当今各行各业运营过程中最为重视的环节之一,国家也颁发了《中国网络安全法》予以支撑。

作为ICT新型人才,不仅需要熟悉网络安全设备的基本配置,了解网络威胁基本类型,还需要对信息安全基础理论、法律规范、企业安全运营流程有基础认知。

课程在内容上涵盖信息安全概述、信息安全标准与规范简介、常见安全威胁、操作系统安全简介、数据监控与分析、电子取证技术简介、应急响应等信息安全内容,同时对网络安全技术,包括:防火墙介绍、用户管理技术、入侵防御简介、加解密技术等做了详细讲解。

二、培养目标1.专业能力目标:(1)了解信息安全,信息安全标准和规范,常见安全威胁、操作系统安全,了解安全运营相关的数据监控与分析,电子取证技术,应急响应等信息安全内容;(2)了解不同防火墙产品的参数配置,能够根据实际需要选择合适的防火墙产品,并能够对产品进行安装;(3)能够根据客户的需求对防火墙进行配置和策略安排,使其能够最大限度的保证用户的网络和信息安全;(4)能够熟练进行网络地址的转换配置,以满足用户在局域网环境下的安全上网需求;(5)能够熟练进行双机热备的配置和管理,以保证用户网络的安全和稳定;(6)了解加解密技术,能够熟练进行各类不同VPN的配置和管理,以保证不同用户、不同环境下对于安全网络的需求。

(7)能够熟练进行用户和终端的管理与配置,以保证不同用户、不同权限的安全需求。

(8)了解入侵防御技术,了解网络反病毒技术2.方法能力目标:(1)培养学生谦虚、好学的能力;(2)培养学生勤于思考、做事认真的良好作风;(3)培养学生良好的职业道德;(4)培养学生良好的安全意识。

全国计算机二级考试大纲

全国计算机二级考试大纲

全国计算机二级考试大纲
全国计算机二级考试大纲(PBCE)旨在考查学生的基本计算机知识和
技能,是计算机行业连接培养、应用、认证及就业链条的重要环节,也是
培养应用型人才的关键环节。

本大纲的总体目的是旨在考查学生是否具备
良好的计算机应用基础,能够应用计算机进行科学研究和科学社会实践,
满足社会发展对计算机人才和技术的要求。

全国计算机二级考试大纲共分为三个部分:第一部分介绍了计算机技
术基础,包含计算机硬件、操作系统、数据结构及算法、网络技术及安全、数据库技术等内容。

第二部分介绍了计算机软件开发,包括计算机程序设
计基础、程序设计语言、面向对象程序设计、软件开发技术、软件工程管
理等内容。

第三部分介绍了计算机应用,涉及计算机图形学、计算机安全
技术、计算机辅助设计、计算机系统工程等内容。

本大纲的设置以及考试内容,可以帮助学生对计算机开发和应用的学
习有一个明确的目标,并且为今后的计算机应用能力的提高奠定基础。

《信息安全》课程教学大纲

《信息安全》课程教学大纲

《信息安全》课程教学大纲《信息安全》课程教学大纲一、课程基本信息课程名称:信息安全英文名称:Technology of Information Security 课程类别:专业选修课学时:总学时 48 学分:3 适用对象:信息与计算科学专业本科考核方式:考查二、教学目的及要求本课程主要围绕计算机网络信息安全所涉及的主要问题进行讲解,内容包括:信息安全的基本概念、框架和技术,常见的系统漏洞和攻击方式,目前在网络信息安全领域应用较多的技术如公钥加密密码技术、防火墙技术、入侵检测(IDS)技术和基于公钥基础设施(PKI)的信息安全技术,信息安全管理有关内容等。

通过本课程的学习,目的在于使学生掌握信息安全的基本知识和概念以及安全理论与应用技术,树立信息安全防范意识,并在实际应用环境下能够运用所学信息安全技术和管理理论分析^p 、判断和解决所遇到的信息安全问题。

三、课程内容、基本要求与学时分配(一)信息安全概述(2 学时)1.了解信息安全的概念和背景,了解我国信息安全的现状和信息用户的行为特征。

2.了解常见信息威胁的类型,了解常见的信息安全攻击方式。

3.理解信息安全的目标,理解机密性、完整性、可用性和抗否认性的具体含义及实现方法。

4.理解信息安全管理的概念、组成,了解风险评估和风险管理的概念。

(二)数学基础(6 学时)(三)密码学基础(8 学时)1.了解密码学的基本特征和发展历程,了解密码系统的理论模型和数学模型。

2.理解古典密码学的特征;掌握常见古典密码体系的概念和基本原理。

3.理解现代密码学的基本特征,理解古典密码学和现代密码学的区别和联系。

4.理解现代密码学主要以密钥密码方法为主的原因,理解保密密钥法(对称密钥法)和公开密钥法(不对称密钥法)这两大加密方式的特征;理解现代密码学在网络环境下的重要意义。

5、了解常见的保密密钥算法和公开密钥算法,掌握DES 算法流程。

掌握公用密钥和私有密钥的概念和意义;理解单向陷门函数的工作特点;理解 RSA 算法的工作原理和数学基础;掌握 RSA加密和解密算法的流程。

《全国计算机等级考试二级教程MS Office高级应用》教学大纲

《全国计算机等级考试二级教程MS Office高级应用》教学大纲

《全国计算机等级考试二级教程MS Office高级应用》教学大纲一、课程信息课程名称:全国计算机等级考试二级教程MS Office高级应用课程类别:素质选修课/专业基础课课程性质:选修/必修计划学时:17计划学分:2先修课程:无选用教材:《全国计算机等级考试二级教程MS Office高级应用》,编著,2019年;人民邮电出版社出版教材;适用专业:本书既可以作为高等院校学生参加“二级MS Office高级应用”科目考试的指导教材,又可作为大中专院校相关课程的教材和教学辅导用书。

课程负责人:二、课程简介本书以《全国计算机等级考试考试大纲(2018 年版)》为依据,结合编者多年来对“二级MS Office高级应用”科目的考试命题特点的分析与总结,并兼顾计算机在实际工作环境中的应用需求编写而成。

本书共4章,分别讲解了计算机基础知识、使用Word编辑文档、使用Excel制作电子表格、使用PowerPoint制作演示文稿。

每章均配有精心编制的过关练习题。

除此以外,本书附录不仅提供了每章过关练习题选择题的答案以及新版考试大纲,还在深入研究考试大纲和各地考试情况的基础上,提供了“应试指南”文档,旨在总结、提炼考试内容的重点及命题方式,为考生提供全面的复习、应试策略。

本书可以作为高等院校学生参加“二级MS Office高级应用”计算机等级考试的指导教材,也适合作为大中专院校相关专业的培训教材和教学辅导书。

三、课程教学要求体描述。

“关联程度”栏中字母表示二者关联程度。

关联程度按高关联、中关联、低关联三档分别表示为“H”“M”或“L”。

“课程教学要求”及“关联程度”中的空白栏表示该课程与所对应的专业毕业要求条目不相关。

四、课程教学内容五、考核要求及成绩评定六、学生学习建议(一)学习方法建议1. 理论配合真题演练进行学习,提高学生的实战动手能力;2. 利用网络将课堂教学延伸到课外学生可以根据需要通过网络学习有关的内容;(二)学生课外阅读参考资料略七、课程改革与建设本书以新的考试大纲为依据,深入研究了近几年的考试真题,在全面覆盖知识点和对应考试大纲的基础上分章进行讲解,由浅入深地介绍了计算机基础及Office高级应用的相关知识,能够帮助考生系统地学习计算机基础知识,并有效提高考生的计算机操作水平。

电子信息类高等职业学校专业目录(征求意见稿)

电子信息类高等职业学校专业目录(征求意见稿)
企业信息管理师(中级)
信息处理技术员
3
软件与信息服务(090800)
计算机科学与技术(080901)

590107
590111
590122
合并
更名
信息安全与管理
网络系统管理
计算机网络与安全管理
信息安全技术
计算机网络技术人员(2-02-13-03)
《信息安全工程师》国家信息安全技术水平考试(NCSE)二级,信息产业部国家信息化工程师认证考试管理中心
保留
软件技术
游戏软件
软件开发与项目管理
软件外包服务
计算机软件技术员(2-02-13-02)
计算机程序设计员(四级)
计算机软件产品检验员(高级)
3
计算机应用(090100)
计算机科学与技术(080901)是59Fra bibliotek110保留
动漫设计与制作

多媒体作品制作员
(2-02-13-07)
数字视频(DV)策划制作师
声像工程技术
广告会展
数字视听
安防监控
车载音像
2-02-11-04广播视听设备工程技术人员
2-10-05-05录音师
6-19-03-02影视设备机械员
6-19-03-05音响调音员
6-19-03-06舞台音响效果工
6-26-01-31广播影视设备检验工
电子设备装接工
无线电调试工
音响调音员
音视频设备检验员
电子设备装接工
半导体分立元件、集成电路装调工
3
电子技术应用、电子与信息技术
电子信息工程技术

590208
保留
信息安全技术
信息安全产品支持

NCAE考试科目

NCAE考试科目
《Dreamweaver CS3中文版入门实战与提高)》
《Flash CS3中文版入门实战与提高》
《Photoshop CS3中文版入门实战与提高》
260元
室内设计及
空间表现
该证书获得者掌握三维软件3DS MAX和VRay渲染器的基础知识和基本操作,熟悉其在建筑设计与空间表现方面的使用方法和基本工作流程,可从事室内设计和空间表现等相关工作。
全国信息化应用能力考试(NCAE)考试科目信息
考试名称
信息技术类岗位技能描述
考试参考用书
报名及
考试费
计算机网络应用
系统管理
该证书获得者掌握数据通信基础、局域网和广域网技术、TCP/IP协议、Internet/Intranet应用技术等。可从事网络技术应用、网络系统集成、网络安全维护等工作。
《Windows Server 2003系统管理与网络管理》
《DreamweaverMX2004+ASP网站开发基础与实例教程(职业版)》
260元
局域网组建
该证书获得者掌握数据通信基础、OSI/RM七层功能、局域网技术、掌握广域网技术、TCP/IP协议、Internet/Intranet应用等技术。可从事网络技术应用、网络系统集成、网络安全维护等工作。
《局域网组建、管理与维护职业应用视频教程)》
《UG NX-CAM
基础教程》
《UG NX-CAM数控工程项目案例解析》
220元
MasterCAM工艺设计
该证书获得者掌握MasterCAM基本建模功能,掌握从夹具装配开始到建立加工环境和刀具、定义各种加工父节点组、创建相应的加工操作,直至生成刀位轨迹、验证操作、生成NC程序和车间工艺文件等一系列相关知识,掌握产品制造的基本操作技能。可从事使用Mastercam软件在数控制造类企业中进行数控编程与加工工艺指导方面的工作。

国家信息安全水平证书二级 -回复

国家信息安全水平证书二级 -回复

国家信息安全水平证书二级-回复《国家信息安全水平证书二级》是一项重要的国家认证体系,它对于信息安全行业各领域的从业人员具有重要意义。

本文将从该证书的定义、获得条件、培训内容和职业发展等方面进行详细介绍。

首先,我们来了解一下《国家信息安全水平证书二级》的定义。

这是由国家信息安全技术指导委员会(NCSC)颁布的一项专业认证,旨在对从业人员在信息安全领域的技能和知识水平进行评估和核证。

该证书被广泛认可,并成为信息安全行业职业发展的重要参考。

要获得《国家信息安全水平证书二级》,首先需要满足一些条件。

首先,申请人需要具备相关的信息安全工作经验,通常要求至少有2年以上的从业经验。

其次,申请人需要通过一系列考试,内容涵盖了信息安全的基础知识、网络安全、系统安全、安全管理等方面的内容。

考试采取闭卷形式,考生需要全面掌握相关知识,并能够灵活运用于实际工作中。

接下来是培训内容。

为了帮助考生更好地备考,各地信息安全协会组织了一系列的培训课程。

这些课程包括理论学习、实践操作、案例分析等多种教学方法,以全面提升学员的信息安全技能和知识水平。

培训内容主要包括信息安全的基本概念、信息安全管理体系、信息安全法律法规及政策、网络安全技术、系统安全技术等方面的知识。

通过获得《国家信息安全水平证书二级》,从业人员能够在职场上获得更多的机会和竞争优势。

首先,该证书是信息安全领域的重要晋升凭证,能够帮助从业人员在职业生涯中获得更高的职位和薪资待遇。

其次,获得该证书还能够提升从业人员的专业形象和信誉度,增加客户的信任感和合作意愿。

此外,得到这一认证还意味着从业人员具备了更加全面和系统的信息安全知识,能够更好地适应信息化时代的需求,提供更优质的服务和解决方案。

在职业发展方面,《国家信息安全水平证书二级》也为从业人员提供了更开阔的道路。

获得该证书后,从业人员可以选择继续深造,攻读更高级别的证书,如三级、四级等。

同时,该证书也为从业人员自主创业提供了保障。

《信息安全》课程教学大纲

《信息安全》课程教学大纲

《信息安全》课程教学大纲《信息安全》课程教学大纲一、课程基本信息:1.课程编号:2.课程名称:信息安全3.英文名称:Information Security4. 适用专业:电子信息工程5.课程简介:信息安全是一门学科专业课,属电子信息工程专业(专科)的必修课。

主要目的在于使学生掌握信息安全的基本理论与方法,使学生获得进行信息安全技术防护的能力。

主要内容包括:物理安全、数据备份与容灾、加密与认证技术、防火墙技术、入侵检测与防御技术、漏洞扫描技术、隔离技术、虚拟专用网络(VPN)技术、系统访问控制与审计技术、计算机病毒防范技术、基于内容的应用安全技术,结合管理问题提出了信息安全管理的实施步骤。

二、课程说明:1.教学目的和要求:(1)深入理解信息安全、信息系统安全、网络信息安全等基本概念,理论联系实际,深刻认识信息安全技术在现代网络环境中的重要意义;(2)掌握密码学的主要理论、对称密钥体系和公开密钥体系的内涵、特征,特别是实现密钥体系的常见算法;(3)掌握消息认证、数字签名、身份认证和访问控制等常见的信息安全技术;(4)掌握网络环境对信息安全的提出的要求,如防火墙技术、计算机病毒防范技术、网络黑客攻防技术等;(5)理解信息安全管理的具体内容;(6)使学生进一步掌握根据具体条件应用技术解决实际问题的科学方法。

教学内容涵盖了信息安全的技术与管理两大体系,有助于学生信息安全整体解决理念的形成。

2.先修课程:大学计算机基础、计算机网络、程序设计语言3. 后续课程:4.周课时、总学时:2课时;总学时:32课时,理论课24课时,实训课8课时。

5.开课学期:第五学期。

6.考试方法:平时成绩(含作业实验)占20%,期中考试占20%,期末考试占60%。

7.教学方式:采用课件授课,合理运用问题教学或项目教学的教学方法。

8.教材:《计算机网络与信息安全技术》,俞承杭编,机械工业出版社,2008.39.教学参考资料:(1)《计算机网络安全教程》,清华大学出版社,石志国,2004年(2)《网络安全管理与技术防护》,北京理工大学出版社,姚小兰,2002年(3)《信息安全技术实训》,自编三、课程内容与教学要求第1章信息与信息安全风险在信息化社会中,信息已提升为制约社会发展、推动社会进步的关键因素之一,人们对信息和信息技术的依赖程度越来越高,甚至有些行为方式也受信息技术的约束,自然人之间的交流也日趋机器化。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

(信息技术)国家信息安全技术水平考试(NCSE)二级教学大纲
国家信息安全技术水平考试(NCSE)二级教学大纲

简介
NCSE(二级)内容及其对应的考试是为了考核认证壹个信息安全专业人员的技能有效性和方案解决能力。这些技能包括下列内容:信息安全理论、网络服务安全性实施、密码编码学及其应用、虚拟专有网络、网络边界设计和实现、企业入侵预警系统原理和实践等。
14.1风险评估
14.2BS7799标准的执行
14.3规划过程和文档
14.4审计
14.5企业网络安全实施案例
11.1边界设计规则
11.2堡垒主机
11.3边界的拓朴分类
11.4防火墙和IDS的集成联动
11.5DMZ区域的规划
11.6安全保护级别
第十二章审计和日志分析
叙述审计网络攻击和流量的方法,运用多种有效的工具对日志进行整合、分析和方案发行,同时于日志分析的基础上进行攻击行为的回溯分析。同时对特殊事件的日志进行敏感性训练。
7.1操作系统安全机制
7.2Windows2000安全概述
7.3Unix安全概述
7.4文件系统安全
7.5账号和密码安全
7.6降低系统风险
第八章应用服务的安全性
叙述网络应用服务的脆弱性,重点分析WWW、FTP、SMTP、SNMP等服务的安全风险,于此基础上描述Web验证和加密方法,FTP安全配置和SMTP的验证、SSL集成支持等,最后阐述了SNMP服务的安全性配置,分析了SNMPv3的安全特性。
教学重点
掌握网络服务的安全配置方法,有效应用密码编码学,对网络边界进行审慎设计和实施,理解且确立信息安全生存周期和模型。
教学难点
密码编码学,信息安全风险评估方法。
说明:所有知识点及教学内容讲解均按照了解、理解、掌握、灵活运用四个级别加以列举。
培养目标
培养熟练掌握安全技术的专业工程技术人员,能够针对业已提出的特定企业的信息安全体系,选择合理的安全技术和解决方案予以实现,且具备撰写相应文档和建议书的能力。
第二章密码编码学
叙述密码编码学的定义,分类分析主要的加密方法和程序实现,于分析现代加密技术原理的基础上重点描述DES、Blowfish、RSA、MD5、SHA等算法的实现,于此基础上分别阐述PKI基础设施和密钥交换原理,阐述密码应用的重要原则。
2.1密码编码学的历史
2.2加密方法的分类和识别
2.2对称加密
8.1应用服务的划分
8.2WWW服务安全性
8.3FTP安全
8.4SMTP和POP
8.5SNMP分析
8.6正确对待服务风险
第九章入侵检测系统原理和应用
描述ID的定义,划分ID系统的各个组件和IDS矩阵。通过对主机IDS和网络IDS的具体分析,描述IDS技术中的特征分析功能,且阐述如何实现、配置壹个IDS系统。描述特征分析的原理,分析入侵指纹的采集和归纳。分析CVE(CommonVulnerabilitiesandExposures)技术,于此基础上讲述壹些公共的攻击/入侵指纹的原理。
13.1检查和迷惑黑客
13.2蜜罐技术
13.3事件响应
13.4安全事件的预防和事件方案
13.5应急响应体系
13.6应急响应过程
第十四章Intranet网络安全的规划和实现
详细陈述风险分析的方法,包括定性分析、定量分析、便利风险分析过程(FRAP)等。划分风险分析的各个阶段,描述每个阶段所应该进行的工作,阐述风险最小化技术。讲述安全策略的原理和内容,定义策略设计过程,详细分类规划不同的策略及关联需要注意的问题。通过壹个简单的安策略揭示安全策略的具体形式。最后通过实际案例描述Intranet安全模型的实现过程和注意事项,以及关联文档的制作。
5.参加NCSE二级培训者应具备NCSE壹级认证的知识技能水平或同等学力。
第二部分各章简介
第壹章信息安全的基本元素
叙述网络安全的数据保护原则,识别用户验证的关键技术,理解安全的若干要素。
1.1信息和网络安全的定义
1.2信息安全策略
1.3加密
1.4身份认证
1.5访问控制
1.6安全审计
1.7风险评估实例
9.1什么是入侵检测
9.2入侵检测系统的构架
9.3IDS原理和配置
9.4IDS躲避技术
9.5入侵检测产品
第十章防火墙技术
检测、验证防火墙各组件,创建实际的防火墙策略,对规则设置和数据包过滤进行详细描述,定义代理防火墙。重点描述防火墙实现,以CheckpointFW-1为例,分析防火墙的监控、规则配置、远程管理。随后描述MicrosoftISAServer的安装、配置、定义、检测,最终从技能角度透彻诠释防火墙技术。
12.1信息安全基线的概念和建立
12.2操作系统日志
12.3CiscoRouter日志
12.4Web活动日志
12.5防火墙日志
12.6IDS日志
12.7日志的统壹收集和方案
12.8攻击回溯案例
第十三章事件响应和应急处理
叙述紧急响应过程,分析计算机辩证学的基础概念和定义。于此基础上,讲述磁盘结构的安全性,分析取证工具。介绍如何于信息系统中进行安全调查,且对最终结果进行包装。
5.2审计系统bug
5.3拒绝服务攻击
5.4审计DDoS攻击
5.5缓冲区溢出
5.5审计策略的定制
第六章控制阶段的安全审计
叙述攻击者于网络节点上的控制手段,掌握获得网络控制权的规则、手段和工具,叙述控制阶段权限的提升、信息的收集、新安全漏洞的开启、痕迹的擦除、对其它系统的攻击等,同时分析记录控制过程和手段的方法。
10.1防火墙技术发展现状
10.2防火墙关键技术
10.3包过滤路由器
10.4代理服务器
10.5商业防火墙产品
10.6Linux内核防火墙
第十壹章网络边界的设计和实现
叙.述网络边界的重要性,分析网络边界承担的责任。明确边界设计的几种范式,掌握堡垒主机、宿主主机的概念,描述防火墙和入侵检测系统的互动联防,防病毒体系和边界的无缝集成以及分布式系统的应用。
培训对象
各行政、企事业单位网络管理员,系统工程师,信息安全审计人员,信息安全工程实施人员
前备知识和技能
1.理解信息安全领域基本的定义、概念和术语;
2.掌握安装、配置和维护各种Internet服务的方法过程;
3.管理和维护多种常见的广域网连接;
4.熟悉Windows2000和至少壹种Linux发行版本的安装、配置、维护;
2.4数论导引
2.5非对称加密
2.6哈希散列和消息摘要
2.7公钥基础设施
第三章应用加密技术
叙述数据加密技术的应用,加密之于数据机密性、完整性、不可否认性的作用,掌握于Windows2000和Linux平台下应用加密技术保障系统和网络安全的技能,灵活运用密码编码技术手段实现身份验证、数据加密传输、数字签名等应用。
3.1密码的应用范畴
3.2身份鉴别应用
3.3电子邮件的安全性
3.3IP的安全性
3.5Web安全和TLS
3.6远程管理的安全性
3.7应用加密的执行过程
第四章网络侦查技术审计
叙述安全审计的概念和步骤,分析侦查和扫描技术细节原理、工具实现,强调侦查的重要性;同时描述有效屏蔽信息的手段和方法,应用企业级侦查和风险评估工具,如ISS、CA等顶级安全厂商的产品,结合国内产品进行实践性分析。
范围和比例
和NCSE(二级)对应的考试内容主要包括8个方面(但不仅限于以下内容),各部分内容比例如下表所示。
考试范围
考试比例
信息安全理论和定义
10%
网络攻击技术
8%
网络服务的安全配置
18%
密码编码学
12%
VPN原理和实施
15%
防火墙原理和实施
15%
IDS原理和实施
15%
综合方案
7%
总计
100%
NCSE(二级)教学内容将会每年更新,以确保培训内容为当前普遍运用,及具前沿性的知识。每年的重大变更,关联机构均将发布这些调整。
4.1安全审计人员的职业角色
4.2审计的三个阶段
4.ቤተ መጻሕፍቲ ባይዱ安全侦查和踩点
4.4扫描技术剖析
4.4企业级的侦查和扫描工具
4.6社会工程
4.7获得的信息
第五章攻击和渗透技术
叙述网络中容易遭受攻击的对象,讨论渗透策略和手法,列举潜于的物理、系统、TCP/IP堆栈攻击。最后描述反渗透和攻击的方法。
5.1常见攻击类型和特征
培训和教学目的
1.掌握网络和信息安全理论;
2.灵活运用信息安全知识和技能配置服务器安全性;
3.掌握信息安全领域的数据机密性、有效性、完整性、不可否认性、可用性的信息保护原则;
4.理解风险评估的概念和方法、原则;
5.掌握企业网络的边界设计原则和方法,灵活运用防御技能有效组织、实施边界安全;
6.掌握信息安全的分析、设计、实施、评估、审计的方法。
6.1控制阶段的规则
6.2永恒的话题:暴力破解
6.3控制手段
6.4木马程序的利用和检测
6.5跳板系统
6.6控制阶段的安全审计
第七章系统安全性
综合讲述Windows2000和Linux系统的安全性,描述系统安全的评估标准和安全等级,明确风险、脆弱性、威胁三者之间的关系和区别,分析操作系统的文件、账号、密码、附加服务等的安全性。
相关文档
最新文档