一、PMI权限(授权)管理基础设施

1、访问控制包括哪2个重要过程,及内容;

认证过程

授权管理

2、简述PMIPKI有何不同?哪个是“你能做什么”,哪个是“你是谁”

PMI是权限管理基础设施,主要进行授权管理,证明这个用户有什么权限,能干什么

PKI是公钥基础设施,主要进行身份鉴别,证明用户身份,即你是谁

二、信息安全审计系统

1、×××国家标准-计算机系统安全保护能力的5个等级;

第一级:用户自主保护级

第二级:系统审计保护级

第三级:安全标识保护级

第四级:结构化保护级

第五级:访问验证保护级

2、网络监听型、主动信息获取型、系统嵌入型AGENT的概念;

网络监听型Agent需要运行在一个网络监听专用硬件平台上,在系统中,被称为网探。

系统嵌入型AGENT是安装在各个受保护的主机上的安全保护软件,这些软件实现基于主机的安全审计和监管。主要针对一些主流OS和应用软件。

主动信息获取型AGENT主要实现针对一些非主机类型的设备的日志收集,如防火墙、交换机、路由器等。

三、信息安全系统的组织管理

1、企业信息化信息安全的组织管理中,人员安全包括哪6条;

人员审查、岗位责任和授权、人员培训、人员考核、签订保密合同、人员调离

 

2、针对信息安全的培训分为哪四级,各级的主要内容;

知识级

政策级

实施级

执行级

 

3、在信息安全标委会中,成立了哪几个工作组?

WG1信息安全标准体系与协调工作组

WG3密码算法与密码模块工作组

WG4鉴别与授权工作组

WG5信息安全评估工作组

WG7信息管理工作组

 

三、ISSE-CMMS

1ISSE-CMM包括哪三类过程区?

信息安全系统工程能力成熟度模型是一种衡量信息安全系统工程实施能力的方法,是使用面向工程过程的一种方法。

三类过程区:工程、项目和组织。

四、新技术

1、云计算的三个模式;Iaas\paas\Saas

2、物联网的三层;

感知层、网络层、应用层

3、事件管理、问题管理、服务级别协议的区别;

4、看看《大数据发展纲要》、互联网+、中国智能制造2025

5WEB SERVICE适用的四种情况,及不适用的2种情况;

6DASNASSAN的区别;

7、综合布线系统包括哪6个子系统。