2018年版全国计算机等级考试
三级教程
—信息安全技术
基本信息
书名:全国计算机等级考试三级教程 信息安全技术(2018年版)
定价:62元
出版社:高等教育出版社
ISBN:9787040488630
包装:平装
开本:16开
版次:2016年10月第1版
字数:660千字
内容简介
本书是依据教育部考试中心制订的《全国计算机等级考试三级信息安全技术考试大纲(2018年版)》编写的。主要内容包括:信息安全保障概论、信息安全基础技术与原理、系统安全、网络安全、应用安全、信息安全管理、信息安全标准与法规。
本书内容全面、系统,几乎涵盖了信息安全领域的所有知识,并注重知识之间的关联和衔接;同时本书面向信息安全工程与实践,介绍了信息安全最新技术及其发展趋势。
本书可作为参加计算机等级考试三级考试的复习用书,也可作为高等学校信息安全技术专业课程教材,还可作为社会读者学习参考。
目录
第1章 信息安全保障概述
1.1 信息安全保障背景
1.1.1 信息技术及其发展阶段
1.1.2 信息技术的影响
1.2 信息安全保障基础
1.2.1 信息安全发展阶段
1.2.2 信息安全的含义
1.2.3 信息系统面临的安全风险
1.2.4 信息安全问题产生根源
1.2.5 信息安全的地位和作用
1.2.6 信息安全技术
1.3 信息安全保障体系
1.3.1 信息安全保障体系框架
1.3.2 信息系统安全模型与技术框架
1.4 信息安全保障基本实践
1.4.1 国内外信息安全保障工作概况
1.4.2 信息安全保障工作的内容
小结
习题
第2章 信息安全基础技术与原理
2.1 密码技术
2.1.1 对称密码与非对称密码
2.1.2 哈希函数
2.1.3 数字签名
2.1.4 密钥管理
2.2 认证技术
2.2.1 消息认证
2.2.2 身份认证
2.3 访问控制技术
2.3.1 访问控制模型
2.3.2 访问控制技术
2.4 审计和监控技术
2.4.1 审计和监控基础
2.4.2 审计和监控技术
小结
习题
第3章 系统安全
3.1 操作系统安全
3.1.1 操作系统安全基础
3.1.2 操作系统安全实践
3.2 数据库安全
3.2.1 数据库安全基础
3.2.2 数据库安全实践
小结
习题
第4章 网络安全
4.1 网络安全基础
4.1.1 TCP/IP协议架构
4.1.2 网络协议
4.2 网络安全威胁技术
4.2.1 扫描技术
4.2.2 网络嗅探
4.2.3 网络协议欺骗
4.2.4 诱骗式攻击
4.2.5 软件漏洞攻击利用技术
4.2.6 拒绝服务攻击
4.2.7 Web脚本攻击
4.2.8 远程控制
4.3 网络安全防护技术
4.3.1 防火墙
4.3.2 入侵检测系统和入侵防御系统
4.3.3 PKI
4.3.4 VPN
4.3.5 网络安全协议
小结
习题
第5章 应用安全
5.1 软件漏洞
5.1.1 软件漏洞的概念和特点
5.1.2 软件漏洞的分类
5.1.3 漏洞库
5.1.4 常见的软件漏洞
5.1.5 软件漏洞利用及其防护技术
5.1.6 软件漏洞的发展趋势
5.2 软件安全开发
5.2.1 软件开发生命周期
5.2.2 软件安全开发
5.2.3 软件安全开发生命周期
5.3 软件安全检测
5.3.1 软件静态安全检测技术
5.3.2 软件动态安全检测技术
5.3.3 软件动静结合安全检测技术
5.4 软件安全保护
5.4.1 软件安全保护的基本概念
5.4.2 基于软件技术的软件安全保护技术
5.4.3 基于硬件介质的软件安全保护技术
5.5 恶意程序
5.5.1 恶意程序的分类
5.5.2 恶意程序的传播方式和破坏功能
5.5.3 恶意程序检测查杀技术
5.5.4 恶意程序的防范
5.6 Web应用系统安全
5.6.1 Web安全威胁
5.6.2 Web安全防护
5.6.3 Web安全检测
小结
习题
第6章 信息安全管理
6.1 信息安全管理体系
6.1.1 建立信息安全管理框架
6.1.2 ISMS构架的具体实施
6.1.3 信息安全管理体系审核
6.1.4 信息安全管理体系评审
6.1.5 信息安全管理体系认证
6.2 信息安全风险管理
6.2.1 关于风险管理
6.2.2 风险识别
6.2.3 风险评估
6.2.4 风险控制策略
6.3 信息安全管理措施
6.3.1 基本安全管理措施
6.3.2 重要安全管理过程
小结
习题
第7章 信息安全标准与法规
7.1 信息安全标准
7.1.1 安全标准化概述
7.1.2 信息安全标准化组织
7.1.3 信息安全评估标准
7.1.4 等级保护标准
7.1.5 等级保护基本要求
7.2 信息安全相关法规与国家政策
7.2.1 我国信息网络安全面临的挑战
7.2.2 现行的重要信息安全法规
7.2.3 信息安全国家政策
7.3 信息安全从业人员道德规范
小结
习题
附录1 全国计算机等级考试三级信息安全技术考试大纲(2018 年版)
附录2 全国计算机等级考试三级信息安全技术样题及参考答案
参考文献
从教学法的角度来看,这本书的作者群似乎严重低估了“信息安全技术”的抽象程度,导致其讲解方式过于依赖枯燥的理论堆砌,缺乏任何生动的类比或现实世界的案例支撑。阅读过程中,我经常感到自己仿佛在啃一本冷冰冰的规范文件,而不是一本旨在传授技能的教材。安全的概念,比如权限分离、最小权限原则,这些是需要通过实际的攻击与防御场景来加深理解的,但这本书里充斥着大量的术语定义和标准条款引用,却极少有“如果攻击者是这样做的,你该如何通过这个技术点来防御”的思维导图。这使得学习过程变得异常煎熬,需要学习者具备极强的自我驱动力和背景知识储备,才能将那些分散的知识点串联成一个有用的安全思维链条。总而言之,这本书的编写者更像是知识的搬运工,而非知识的架构师,未能有效地将复杂的安全逻辑转化为易于消化和吸收的教学内容。
评分我本来是满怀期待地想通过这本教材系统学习信息安全领域的核心概念,毕竟“高等教育出版社”这个名字在学术界还是有一定分量的。然而,阅读体验告诉我,这份信任是错付了。书中对许多关键的安全原理,比如散列函数的抗碰撞性或者数字签名的反向推导过程,仅仅停留在概念的表面描述,缺乏深入的数学推导和底层机制的剖析。这就好比只告诉你“轮子是圆的,所以车能跑”,却不解释力矩、摩擦力和转速之间的复杂关系。对于那些希望真正理解“为什么”而不是仅仅“知道是什么”的读者来说,这本书提供的知识深度远远不够。而且,习题部分的设置也显得非常脱节,很多题目要么过于简单,与正文内容无关痛痒,要么就是突然跳跃到需要掌握非常专业的渗透测试工具才能解决的实战场景,完全没有建立起一个循序渐进的难度梯度。我不得不说,这本书更像是一本“名词解释大全”,而不是一本能够构建知识体系的“教程”。
评分这本书在内容的时效性上存在着明显的问题,这对于信息安全这种日新月异的学科来说是致命的。尽管书名标注了“2018年版”,但这在安全领域意味着它可能已经落后了三四代的技术发展了。书中对一些新兴的威胁模型和防御技术,例如针对容器化环境的安全实践、现代Web应用中常见的OAuth/OIDC漏洞的讨论,都几乎是空白或者一笔带过,处理方式非常保守和滞后。我在试图用书中的理论去分析近期的重大安全事件时,发现很多事件的成因和原理,这本书里根本没有涵盖,或者给出的分析框架已经过时了。一个活生生的例子是,关于TLS/SSL协议的版本选择和弃用推荐,书中的建议明显偏向于早期的标准,对于目前业界普遍采用的TLS 1.3的特性介绍得非常模糊不清,这可能误导读者在实际工作中采取不安全的配置。对于想紧跟行业前沿的专业人士来说,这本书的价值非常有限,它更适合作为了解历史框架的参考资料,而非实操指南。
评分这本书的辅助资源,比如配套的在线学习平台或者习题解析,也做得形同虚设。我尝试去寻找作者提供的任何在线勘误或者补充材料,结果发现链接早已失效,或者指向了一个维护不善的早期博客,上面最后更新的日期停留在五年前。对于一本技术教材而言,持续的维护和勘误至关重要,毕竟技术知识点在不断更新,软件环境也在不断迭代。缺少官方的、及时的支持,读者在遇到书本内容与实际运行环境不符时,完全处于孤立无援的状态。这种对读者后续学习支持的缺失,反映出出版方在发行后的服务意识极其薄弱。如果说一本书的价值在于它能带给读者多少实打实的技能提升,那么在缺乏有效辅助和更新的情况下,这本书的“保质期”短得令人咋舌,它更像是一个被遗忘在书架角落里的技术快照,无法适应当前高速发展的技术生态。
评分这本书的排版和装帧设计简直是一场灾难,拿到手里就感觉很不舒服。纸张的质量摸上去粗糙不说,印刷的清晰度也实在不敢恭维,很多公式和代码块里的字符都有些模糊不清,尤其是在光线稍暗的环境下阅读,眼睛真的需要休息很久。更要命的是,章节之间的逻辑衔接处理得非常生硬,感觉就像是把几篇独立的技术文档硬生生地拼凑在了一起,作者似乎完全没有从一个初学者的角度去梳理知识的脉络。比如,讲到某些高级加密算法时,前置的基础知识铺垫严重不足,读者不得不频繁地翻阅前面或者干脆去搜索引擎上查找补充材料,这极大地破坏了学习的连贯性和效率。再者,书中的示例代码很多都存在过时的依赖库或者语法错误,导致我尝试在最新的开发环境中复现时屡屡碰壁,花费了大量时间去调试这些本不该出现在教材里的“陷阱”。可以说,作为一本号称“教程”的书籍,它在最基本的“引导性”和“实践性”上都做得非常不到位,给人的感觉就是出版方急于抢占市场,而对内容的质量把关严重失职。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2025 book.idnshop.cc All Rights Reserved. 静思书屋 版权所有