Reference · 速查文档
考试全貌与安全属性速查
一、考试结构(机考,两科连考)
| 科目一:基础知识(上午) | 科目二:应用技术(下午) | |
|---|---|---|
| 题型 | 75 道单项选择题(含 5 道英文题) | 4-5 道案例分析大题,每大题 3-4 个小问 |
| 满分 | 75 分 | 75 分 |
| 及格线 | 各 45 分(60%)。两科须同一次考试均 ≥45,成绩不保留 | |
| 时间 | 连考共 240 分钟;科目一最长作答 120 分钟、最短 90 分钟 | |
报名提醒:2026 年下半年考试时间 10 月 24-27 日(以准考证批次为准)。
各省报名窗口集中在 8 月中至 9 月中,差异大、逾期不补报:山东 8/21-9/3、宁夏 8/21-9/10、
青海 8/28-9/7、湖北 8/31-9/10、新疆/兵团 8/17-9/18、山西 8/17-9/14。
官网:www.ruankao.org.cn
二、科目一知识域地图(按 2020 年大纲)
- 基础与模型:安全属性、安全体系与模型(如 BLP)、物理与环境安全
- 网络攻击:端口扫描、口令破解、缓冲区溢出、SQL 注入、恶意代码、拒绝服务、网络钓鱼、社交工程、会话劫持
- 密码学:对称(DES/AES/IDEA)、非对称(RSA)、Hash 函数、数字签名、数字证书、PKI、国产密码算法、安全协议
- 防护技术:防火墙、VPN、入侵检测/防御(IDS/IPS)、网络物理隔离、安全审计、漏洞防护、主动防御
- 系统与数据安全:操作系统安全、数据库安全、网络设备安全
- 管理与合规:风险评估、应急响应、测评技术与标准、等级保护 2.0、《网络安全法》《数据安全法》《个人信息保护法》
三、科目二案例题方向
风险评估与需求分析 · 安全方案设计 · 安全设备部署与使用 · 系统安全配置与管理 · 网站安全工程 · 云计算 / 工控 / 移动应用 / 大数据安全工程
四、信息安全属性(本课程术语表 · 第一版)
| 属性 | 英文 | 含义 | 典型手段 | 反例 |
|---|---|---|---|---|
| 机密性 | Confidentiality | 只有授权者能查看信息 | 加密、访问控制、权限管理 | 数据泄露 |
| 完整性 | Integrity | 数据未经授权不可被修改 | 哈希校验、数字签名 | 数据被篡改 |
| 可用性 | Availability | 授权者需要时系统可用 | 冗余、备份、抗 DDoS | 服务瘫痪 |
| 真实性 | Authenticity | 身份/信息来源可验证 | 认证、数字证书 | 身份冒充 |
| 不可否认性(抗抵赖性) | Non-repudiation | 行为者无法否认自己的操作 | 数字签名、审计日志 | 事后抵赖 |
| 可控性 | Controllability | 信息传播范围可控制 | 内容过滤、权限策略 | 敏感信息失控扩散 |
五、关键资源
- 官方教材:《信息安全工程师教程(第 2 版)》蒋建春主编,清华大学出版社,ISBN 9787302559344(26 章)
- 大纲:《信息安全工程师考试大纲》(2020 年审定通过版)——命题依据
- 官方真题:清华社《信息安全工程师 2018 至 2022 年试题分析与解答》
- 机考后三年:2023–2025 考点分布(回忆/二手来源,非官方整卷)