2022年CISE/CISO知識體系大綱: 身份鑒別

CISP 責任編輯:徐艷婷 2022-01-10

摘要:本文是2022年注冊信息安全專業(yè)人員知識體系大綱(CISE/CISO),CISE/CISO一般每月都有考試,為了方便考生備考,建議考生了解CISE/CISO知識體系大綱的相關(guān)內(nèi)容。

2022年CISE/CISO(注冊信息安全專業(yè)人員)考試內(nèi)容以考試大綱為基礎(chǔ),如有考生想要參加并獲得CISE/CISO認證,建議先了解考綱,2022年預(yù)計仍沿用2019年版本,小編特為大家整理了注冊信息安全專業(yè)人員知識體系大綱(CISE/CISO)每章內(nèi)容供大家參考。以下是CISE/CISO的知識子域:身份鑒別 ,內(nèi)容包括身份鑒別的概念、基于實體所知的鑒別、基于實體所有的鑒別、基于實體特征的鑒別等。

注冊信息安全專業(yè)人員知識體系大綱(CISE/CISO)

知識域:信息安全支撐技術(shù)

知識子域:身份鑒別

7.2.1身份鑒別的概念

理解標識與鑒別、鑒別類型、鑒別方式等基本概念。

7.2.2基于實體所知的鑒別

理解基于實體所知的鑒別方式及特點;

了解口令破解、嗅探、重放攻擊等針對實體所知鑒別方式的攻擊方式;掌握對抗口令破解的防御措施;

理解對抗嗅探攻擊、重放攻擊的防御措施。

7.2.3基于實體所有的鑒別

理解基于實體所有的鑒別方式及特點;

了解集成電路卡、內(nèi)存卡、安全卡、CPU卡等常用鑒別物品。

7.2.4基于實體特征的鑒別

理解基于實體特征的鑒別方式及特點;

了解指紋、虹膜、聲紋等常用的生物識別技術(shù);

理解基于實體特征鑒別有效性判定的方法。

7.2.5kerberos體系

理解單點登錄概念及其特點;

了解Kerberos體系架構(gòu)及基本認證過程。

7.2.6認證、授權(quán)和計費

了解AAA的概念及RADIUS、TACACS+協(xié)議特點;

CISP考試培訓:

CISP考試采用閉卷筆試的考試形式,考試內(nèi)容是100個單項選擇題,70分及以上算通過,考試時間是2個小時。CISP考試成績一般在考后兩個月左右公布,考生可以在中國測評中心網(wǎng)站查到是否通過該考試,考生登錄自己的個人信息即可查詢,如果考試沒有通過,還有2次免費補考機會。因測評中心內(nèi)部業(yè)務(wù)流程,大約2個月左右能取得CISP證書。注冊申請是不需要培訓機構(gòu)代辦,中國信息安全測評中心網(wǎng)站直接出證,由培訓機構(gòu)郵寄。

CISP專業(yè)培訓是由中國信息安全測評中心統(tǒng)一管理和規(guī)范并授權(quán)培訓機構(gòu)組織實施的信息安全專業(yè)培訓。CISP將為學員從信息安全保障、信息安全標準和法律法規(guī)、信息安全技術(shù)、信息安全管理和信息安全工程領(lǐng)域提供信息安全保障全面、系統(tǒng)、專業(yè)的知識和技能學習。

培訓機構(gòu):CISP培訓工作由中國信息安全測評中心授權(quán)培訓機構(gòu)具體實施;

培訓教師:CISP培訓教師是由中國信息安全測評中心認可的且具有豐富信息安全理論和實踐經(jīng)驗的資深教師擔任;

培訓課程:由中國信息安全測評中心統(tǒng)一規(guī)范和管理CISP培訓時間為48課時(8天),培訓課程將全面覆蓋和討論CISP知識體系;

培訓考試:CISP考試出題和閱卷由中國信息安全測評中心負責和管理。

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準!