国密算法总结
国密算法是由国家密码管理局认定的商用密码算法体系,主要用于保护不涉及国家秘密但具有敏感性的内部信息。当前公开的国密算法覆盖了对称加密、非对称加密、哈希摘要和序列密码等核心类别。 算法 类型 核心参数
继续阅读在分组密码中,由于算法一次只能处理固定长度的数据块(如128位),当需要加密大于一个块的长消息时,就需要规定如何迭代处理这些数据块,这就是分组密码工作模式。 ECB、CBC、CFB 和 CTR 是软考
继续阅读本章是信息安全工程师软考核心技术重难点章节,分值占比高、考点固定、题型全覆盖,包含大量必考算法特性、体制区分、技术应用考点。考试题型涵盖选择题、案例分析题,部分原理、算法对比、技术场景为高频出题点。本
继续阅读本章为软考信息安全工程师必考重点章节,题型覆盖选择题、案例分析题,法条多、考点固定、记忆性强,是考试拿分核心章节。本章核心学习目标:掌握信息安全工程师职业道德规范、我国网络安全法律体系架构、四大核心法
继续阅读本章是信息安全工程师软考的开篇基础章节,属于必考基础考点,整体难度偏低,以概念记忆、区分核心定义、理解基础体系和风险逻辑为核心。考试题型主要为选择题,少量知识点会结合后续章节出综合案例背景,是后续所有
继续阅读什么是端口扫描? 简单来说,端口扫描就是往目标主机的各个端口“敲门”,看看哪些门是开着的、门后面提供了什么服务。网络里的每台电脑都有65535个TCP端口和65535个UDP端口,端口扫描就是逐个试探
继续阅读别被吓到,了解攻击才能更好防御 信息安全圈有句老话:不知道攻击怎么来的,就不知道该怎么防。这些年我翻过不少安全事件报告,发现一个规律——绝大多数入侵事件,用的都不是什么高深莫测的零日漏洞,而是下面这些
继续阅读很多人觉得黑客攻击就是“咔咔敲代码,秒破密码”,实际远没那么玄乎。它更像一场有预谋、有步骤的“定向渗透”,每一步都踩在信息和系统的弱点上。总的来说一共有 8个关键环节 。 第1步:藏好自己,别被反追踪
继续阅读聊起网络安全,很多人第一反应还停留在“黑客”“病毒”这些老词儿上。但老实说,现在的网络攻击早就不是躲在暗处敲代码的单打独斗了。它更像是一套组合拳,从你手机的APP弹窗,到工厂里的机械臂失灵,背后可能都
继续阅读如果你刚接触信息安全,看到“杀伤链”(Kill Chain)这个词,第一反应可能是军事术语。没错,这玩意儿最早确实是洛克希德·马丁公司(就是造战斗机的那个)提出来的,用来描述有针对性、分阶段的网络攻击
继续阅读