當前位置:法律諮詢服務網 - 企業資訊 - 網絡信息安全工程師需要哪些知識?

網絡信息安全工程師需要哪些知識?

但與此同時,網頁篡改、計算機病毒、非法系統入侵、數據泄露、網站欺詐、服務癱瘓、非法利用漏洞等信息安全事件時有發生。根據CNCERT/CC的統計,2007年上半年CNCERT/CC ***發現有83,665,438+0臺境外控制服務器控制中國大陸境內的主機。根據CERT公布的數據,2006年,安全研究人員發現了8064個軟件漏洞,比2005年增加了2074個。許多企事業單位的業務依賴於信息系統的安全運行,信息安全的重要性日益凸顯。信息已經成為企事業單位的重要資源,也是重要的無形財富。誰在未來的競爭中取得信息優勢,誰就掌握了競爭的主動權。信息安全已經成為影響國家安全、經濟發展、社會穩定和個人利益的重大關鍵問題。

個人認為,除了計算機專業所學的基礎課程之外,還應該具備或重點掌握以下基礎知識:

1,高等數學絕非無用,線性代數很重要,數論發展了幾千年,密碼學第壹次把它變成了實用學科;

2.離散數學:數理邏輯、近世代數(代數結構、群論);

3.掌握各種經典密碼算法和現代密碼算法。經典密碼算法應具備200年以上歷史的算法編程能力,現代密碼算法至少應能實現DES;掌握哈希算法的原理和功能;

4.掌握對稱密碼體制和非對稱密碼體制的模型和代表算法,熟悉兩種密碼體制特別是非對稱密碼體制的用法,掌握數字簽名、加密、密鑰分發、身份認證等應用的模型和原理,掌握PKI體系。

5.知道網絡OSI的七層結構和五層結構的區別,掌握各層的主要協議;

6.掌握壹些主要協議的缺陷(如IP、TCP、UDP、ARP等。),掌握這些協議的安全改進協議或安全改進方案,掌握SSL握手過程;

7.非常熟練使用C語言;掌握C語言程序和匯編代碼的對應關系,知道系統棧和堆的分配,知道轉換過程中常見的安全隱患,至少知道數組溢出,能夠自己完成溢出;

8、掌握基本的系統安全策略;

這些都是基礎知識的基礎,比較傾向於理論。掌握了理論之後,運用到實踐中就相當容易了。

  • 上一篇:通信公司屬於什麽行業?
  • 下一篇:為什麽民營企業老板總跑路?
  • copyright 2024法律諮詢服務網