科目 综合知识 · 考频 ★★★ · 场景:知识域→一、密码学:加解密与数字证书,刷真题→五、可靠性计算(必考送分)

一句话:安全 27 分 + 可靠度 03 分,分值不大但概念和计算都能稳定拿——可靠度公式是纯送分,安全重点在对称/非对称区分和攻击类型识别。

学习地图

你要什么看哪节
加解密/签名/证书概念一、密码学:加解密与数字证书
认证与访问控制模型二、身份认证与访问控制
攻击类型与防御三、网络攻击与安全协议
安全架构与等级保护四、系统安全架构与等级保护
可靠度/可用性计算五、可靠性计算(必考送分)
考前策略六、真题考法与备考策略

一、密码学:加解密与数字证书

  • 对称加密:DES/3DES/AES/RC5——加密快,密钥分发难
  • 非对称加密:RSA/ECC——公钥加密、私钥解密,慢;数字签名用私钥签名、公钥验证,防抵赖
  • 混合方案:先用非对称交换对称密钥,再用对称加密数据(SSL/TLS 的思路)
  • 摘要算法:MD5/SHA-1/SHA-256——不可逆,用于完整性校验
  • 数字证书:CA 签发,绑定公钥与身份;PKI = CA + RA + 证书库 + CRL
  • 真题:判断算法归类(RSA 非对称、AES/DES 对称)、数字签名流程排序

二、身份认证与访问控制

  • 认证三要素:你知道的(口令)/ 拥有的(令牌)/ 生理特征(指纹等);双因素认证
  • 访问控制模型:DAC 自主、MAC 强制、RBAC 基于角色、ABAC 基于属性
  • 单点登录:Kerberos(KDC 发票据 TGT/ST)、令牌方案
  • 审计:日志留痕、可追溯

三、网络攻击与安全协议

  • 攻击类型:DoS/DDoS、SQL 注入、XSS、CSRF、中间人攻击、重放攻击、暴力破解、社会工程
  • 防御:防火墙(包过滤/状态检测/应用代理)、IDS/IPS、WAF、蜜罐
  • 安全协议层次:TLS(传输层之上)、IPSec(网络层,VPN)、SSH(远程登录)、S/MIME(邮件)
  • 真题:给攻击描述判断类型;给场景选协议

四、系统安全架构与等级保护

  • 纵深防御:物理/网络/主机/应用/数据多层防护
  • 安全设计原则:最小权限、默认拒绝、故障时安全失败、不信任外部边界
  • 等级保护(等保 2.0):五级定级,要素为受侵害客体 + 侵害程度
  • 案例考法:给系统画安全边界、敏感数据加密存储与传输、权限模型选型

五、可靠性计算(必考送分)

  • 串联:R = R1 × R2 × … × Rn(部件越多越不可靠)
  • 并联:R = 1 - (1-R1) × (1-R2) × … × (1-Rn)(冗余提高可靠度)
  • 混联:先化简串/并联子块,逐步求总可靠度
  • 可用性:A = MTBF / (MTBF + MTTR)
  • 冗余方式:冷备(故障才切换)/ 温备 / 热备(双机热备)
  • 真题:给各部件可靠度求系统可靠度;给 MTBF/MTTR 求可用性

可靠性模型

  • 串联模型:任一部件失效即系统失效,R = Π Ri
  • 并联模型:冗余备份,全部失效系统才失效,R = 1 - Π (1-Ri)
  • N 模冗余(NMR):多个模块多数表决(如三模冗余 TMR),屏蔽单点故障
  • 冷备/温备/热备:冷备平时不运行、故障才切换;热备实时同步,双机热备可用性最高
  • 混联 = 先串后并或先并后串,分步化简计算

六、真题考法与备考策略

  • 安全四类必记:算法归类(对称/非对称)、数字签名流程、攻击类型、协议所在层次
  • 可靠性:三个公式背熟,混联题先化简再算
  • 投入建议:合计 2~10 分,考前两周集中背,不值得长期投入

相关