一、考試范圍及要點
1. 密碼學基本理論
a) 現代密碼學基本原則;密碼學基本概念;香農密碼理論
b) 典型代換/置亂加密技術;經典密碼分析方法
2. 密碼學數學基礎
a) 有限域的計算;有限域一次/二次方程求解;中國剩余定理
3. 現代密碼算法
a) 分組密碼:Feistal 框架;DES 算法;AES 算法;分組密碼工作模式;其它典型分組密碼算法
b) 流密碼:線性反饋移位寄存器;偽隨機數發生器;其它典型流密碼算法
c) 公鑰密碼:RSA 算法;ElGamal 算法
d) 消息認證的典型算法(如 MAC、HASH 等)和應用
e) RSA 簽名算法;ElGamal 簽名算法;數字簽名的應用
4. 密鑰管理與應用
a) 密鑰協商和分配方案及協議
b) 密鑰管理中的安全問題
5. 密碼協議
a) 身份認證方案及協議
b) 盲簽名協議;不經意傳輸協議
6. 現代密碼分析
a) 現代密碼算法的安全性分析
b) 差分攻擊;線性攻擊;中間相遇統計;相關攻擊;生日攻擊等密碼算法分析方法
c) 中間人攻擊;利用簽名的攻擊等基于密碼協議的攻擊
7. 網絡安全基本概念
a) 網絡安全特征;常見的不安全原因、因素;常見攻擊手段
b) 網絡安全模型、網絡訪問安全模型
8. PKI 體系
a) PKI 基本概念、組成和基本結構
b) PKI 基本功能、證書的生命周期、證書鏈、交叉認證
9. IPSec:AH、ESP 與IKE
a) 熟悉 SA、SAD/SPD
b) IKE:相關密鑰的推導和作用;認證和密鑰協商過程
c) AH/ESP 頭標、保護范圍
d) 工作模式:傳輸模式和隧道模式
e) VPN 的種類、功能
f) IPSec VPN 的處理流程
10. SSL/TLS
a) SSL 的基本層次結構、安全服務
b) SSL 協議的基本描述
c) 安全操作流程:握手協議、會話重用
d) 相關密鑰的生成(派生方法)
11. 防火墻和 NAT
a) 防火墻種類、功能
b) 包過濾型防火墻和狀態檢測型防火墻之間的差異
c) NAT 基本原理、作用;
d) 數據訪問 SNAT 和DNAT 的處理流程和數據包的變化
e) 基本組網原理:交換機、路由器等的基本功能
12. 應用層安全和無線安全
a) PGP 的基本功能、安全服務
b) SET 協議的基本概念、雙重數字簽名等
c) WLAN 的基本概念,WEP 安全服務、增強方案舉例
二、考試形式與試卷結構
1.考試形式:
閉卷,考試時間3 小時,試卷滿分150 分。
2.答題方式
閉卷,不允許使用計數器。
3.試卷題型結構:
單項選擇題
填空題
簡答與計算題
其中密碼學約占 50%,網絡安全約占50%。
參考書目名稱 作者 出版社 版次 年份
密碼編碼學與網絡安全——原理與實踐 William Stallings 著;唐明等譯 電子工業出版社 第六版 2015
網絡安全基礎——應用與標準 William Stallings 著;白國強等譯 清華大學出版社 第五版 2013
您填的信息已提交,老師會在24小時之內與您聯系
如果還有其他疑問請撥打以下電話