热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

2023年备考信息安全工程师每日知识点(1)

信息安全工程师在软考中属于中级认证,难度尚可,如果从今天开始学的话,肯定来得及作者简介: 吉林师范大学网络空间安全的一名普通的大一学生已于202

信息安全工程师在软考中属于中级认证,难度尚可,如果从今天开始学的话,肯定来得及



作者简介:


  1. 吉林师范大学网络空间安全的一名普通的大一学生
  2. 已于2022年拿到华为阿里腾讯三家认证
  3. 吉师信网中心的一名可怜打工人
  4. 华为MindSpore截至目前最年轻的优秀开发者
  5. 某安全团队特聘讲师
  6. IK&N战队队长


注:本人的文章带有强烈的个人色彩,不喜勿喷



第一章:

说到信安工程师,我从去年的10月份就开始准备,每次看到第一章的法律法规都头疼得要死

后来想明白了,那咱就直接跳,挑重点记,反正后面那么多高大上的东西,他总不至于揪着一个法规不放

那我们要记的第一个知识点,就是网络信息安全的基本属性

分别是:

  • 机密性
  • 完整性
  • 可用性
  • 可控性
  • 抗抵赖性

我打个比方来帮大家理解一下哈。

先说第一个:机密性

那什么是机密性,不就是保密嘛。保密,是什么意思,就是你不配知道,我就打死不告诉你

等同于:你没有拿到授权,我就不把秘密(信息)给你

完整性

我有一个机甲,他非常完整,就算有一个人,想害我,在我不允许的情况下偷偷进入机甲,想把我的刹车程序修改掉,让我狂飙(不是)。

那他能够实现吗。肯定不能,为啥,因为我没有给他授权,他没有启动程序的钥匙,别说修改程序了,进都进不去

这就是未授权,不能改的完整性

可用性

接着说我刚才的机甲,怎么能判断他可用呢,首先,大家想到的一定是:可以发射激光炮,杀敌无数

可是最起码的,如果说在战场上,他不能够接收情报,他又怎么能够杀敌

像是封住一个武功高强的人的耳目,任你再强也无可奈何。

那说回这个机甲:没有接收情报的能力,这个机甲甚至不如烂铁

所以说,可用性强调的是及时获取网络信息和服务

可控性

咱说,如果有一天,爷突然发癫

45度仰望天空:この世界はどうなるか俺もう気にしない

(这个世界怎么样我已经不在乎了——带土)

我要消灭所有人类

总部会同意吗?肯定不会

这时候,他们直接向我的机甲传输终止信号,空留我一人悲伤(555)

总部是我的负责主体,我相当于是一个网络信息系统

负责主体对网络信息系统具有管理、支配的能力

抗抵赖性

接着说,昨天,我开着机甲,偷了村口老王家的猪

第二天老王来找我:说要看我的机甲行驶记录,这一看,坏了,被自己的机甲坑了

这个行驶记录就是抗抵赖性的具象化:防止用户否认其活动行为

段落总结

那么这五个里面,有三个是相对来说比较重要的,也就是信息安全的三要素:

机密性、可用性、完整性

那可控性和抗抵赖性为啥不重要呢

咱想:前面三个是不是对自己有利,而后面两个作用是限制自己。

开个玩笑,方便速记

网络安全的基本功能

(我特么真是个天才,这个机甲的例子太合适了)

接着说:如果有人用激光炮轰我,这时考验的就是我机甲的防御能力

假设对面非常牛b,给我的机甲打穿了,这时,突然出现一层防护罩将我包裹起来,这是机甲的应急措施

咱说打穿了,我也不能一直在防护罩里缩着吧,赶紧,启动自动恢复程序

恢复过程中,突然发现,nnd,怪不得他能打穿,发射激光炮的同时还发射了一个金属蠕虫,正在侵蚀机甲,得亏我监测出来了

那正经点,聊聊这

四个功能:

防御,就是使网络具备阻止、抵御各种网络安全威胁的功能

监测,采用各种措施检测发现各种已知/未知的网络安全威胁

应急,具有及时响应和处置网络攻击的功能

恢复,面对已经发生的灾害,具备恢复网络系统运行的功能

国家秘密分类:

每次在电视剧里看到一个档案袋,上面写个顶级绝密,很牛的样子。

但实际上国家秘密只有三种

  • 秘密
  • 机密
  • 绝密

由此衍生的密码也有三种:

普通密码:保护机密、秘密

核心密码:保护绝密、机密、秘密级别信息

商用密码:狗都能用


推荐阅读
  • 龙蜥社区开发者访谈:技术生涯的三次蜕变 | 第3期
    龙蜥社区的开发者们通过自己的实践和经验,推动着开源技术的发展。本期「龙蜥开发者说」聚焦于一位资深开发者的三次技术转型,分享他在龙蜥社区的成长故事。 ... [详细]
  • 从理想主义者的内心深处萌发的技术信仰,推动了云原生技术在全球范围内的快速发展。本文将带你深入了解阿里巴巴在开源领域的贡献与成就。 ... [详细]
  • 深入探讨:Actor模型如何解决并发与分布式计算难题
    在现代软件开发中,高并发和分布式系统的设计面临着诸多挑战。本文基于Akka最新文档,详细探讨了Actor模型如何有效地解决这些挑战,并提供了对并发和分布式计算的新视角。 ... [详细]
  • 探讨低代码行业发展现状,分析其未能催生大型企业的原因,包括市场需求、技术局限及商业模型等方面。 ... [详细]
  • 腾讯云移动推送TPNS(Tencent Push Notification Service)为APP开发者和运营人员提供了一站式、高效、稳定的推送解决方案,帮助提升用户活跃度和运营效率。 ... [详细]
  • 入门指南:使用FastRPC技术连接Qualcomm Hexagon DSP
    本文旨在为初学者提供关于如何使用FastRPC技术连接Qualcomm Hexagon DSP的基础知识。FastRPC技术允许开发者在本地客户端实现远程调用,从而简化Hexagon DSP的开发和调试过程。 ... [详细]
  • Python 领跑!2019年2月编程语言排名更新
    根据最新的编程语言流行指数(PYPL)排行榜,Python 在2019年2月的份额达到了26.42%,稳坐榜首位置。 ... [详细]
  • 在Linux系统中,许多应用程序以源代码的形式提供,这给安装带来了挑战。本文旨在介绍一种简化源码软件安装流程的方法,帮助用户更加轻松地完成安装。 ... [详细]
  • 小编给大家分享一下Vue3中如何提高开发效率,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获, ... [详细]
  • 实践指南:使用Express、Create React App与MongoDB搭建React开发环境
    本文详细介绍了如何利用Express、Create React App和MongoDB构建一个高效的React应用开发环境,旨在为开发者提供一套完整的解决方案,包括环境搭建、数据模拟及前后端交互。 ... [详细]
  • 在iOS开发过程中,当开发团队使用多台Mac设备时,可能会遇到无法继续申请新证书的问题。本文介绍了如何通过导出.p12文件来解决这一问题,并确保团队成员能够在不同设备上共享同一个证书。 ... [详细]
  • 2017年软件开发领域的七大变革
    随着技术的不断进步,2017年对软件开发人员而言将充满挑战与机遇。本文探讨了开发人员需要适应的七个关键变化,包括人工智能、聊天机器人、容器技术、应用程序版本控制、云测试环境、大众开发者崛起以及系统管理的云迁移。 ... [详细]
  • 本文旨在探讨设计模式在Visual FoxPro (VFP) 中的应用可能性。虽然VFP作为一种支持面向对象编程(xbase语言)的工具,其OO特性相对简明,缺乏高级语言如Java、C++等提供的复杂特性,但设计模式作为一种通用的解决方案框架,是否能有效应用于VFP,值得深入研究。 ... [详细]
  • Flutter 核心技术与混合开发模式深入解析
    本文深入探讨了 Flutter 的核心技术,特别是其混合开发模式,包括统一管理模式和三端分离模式,以及混合栈原理。通过对比不同模式的优缺点,帮助开发者选择最适合项目的混合开发策略。 ... [详细]
  • 在Java开发中,保护代码安全是一个重要的课题。由于Java字节码容易被反编译,因此使用代码混淆工具如ProGuard变得尤为重要。本文将详细介绍如何使用ProGuard进行代码混淆,以及其基本原理和常见问题。 ... [详细]
author-avatar
wp_725133
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有