当前位置:首页>>培养工程
项目介绍
相关文件
组织机构
课程介绍
教材订购
培训计划
铜牌证书
培训基地
联系方式

信 息 产 业 部 电 子 教 育 中 心 文 件

信电教字 [2005]27号


关于举办“信息安全工程师技术培训”的通知

各有关单位:

《电子签名法》的颁布为电子政务与电子商务的发展创造了有利的法律环境,进一步推进了我国信息化进程。同时, 病毒感染与“黑客”袭击计算机网络、涉密数据的泄密和数据完整性被有意无意的破坏,也给企业、政府造成了巨大的损失, 信息安全保障工作日显重要。密码技术是信息安全的核心技术,密码保障工作涵盖了密码管理、相关法规、技术开发利用、密钥管理以及密码技术为基础的网络信任体系等各个方面,信息安全体系的建设是一个系统工程。

为进一步响应国家“人才强国”战略,适应信息安全保障工作的需要,加强以密码技术为基础的信息保护和网络信任体系建设,为社会培养储备大批的信息安全专业技术人才,信息产业部电子教育中心决定举办“信息安全工程师技术培训”,并委托北京成人职业教育培训中心承办。现将相关事宜通知如下

一课时安排  

课时

模块名称

模块简介

演练实验

第一天上午

信息安全导入 安全模型与结构

 

● 信息安全定义

● 信息安全威胁

● 信息安全要素

● 识别用户验证的关键技术

● MP2DRR

● 主机网络安全系统体系结构

● 信息安全组件

 

● 实验:使用 Sniffer 协议分析工具抓取网络传输的明文密码

● 实验:简单对称加密算法与 PGP 加密软件实现的非对称加密比较

● 实验: Linux 下使用 Gnupg 工具实现加密

第一天下午

密码学导入 加密算法和典型的加密技术

 

● 密码学定义、起源和发展

● 加密算法定义

● 对称加密算法和非对称加密算法

● 数据加密标准 DES

● MD5 算法

● RSA

● 数据加密技术

● Windows2000 加密技术

● Linux 加密技术

 

第二天上午

安全鉴别和认证访问控制

 

实体鉴别

● 数据原发鉴别

● 身份验证技术

● 认证模型

● 基于口令的认证

● 消息认证

● Kerberos 认证系统

● X.509 认证服务

● 访问控制策略

● 典型的访问控制技术

● 涉密数据的访问控制

● 典型的访问控制应用

● 路由器访问控制策略

 

● 实验:使用 MD5sum 创建 HASH 校验

● 实验:在 Linux 下用 gnupg 实现加密

● 实验:使用 John the Ripper 破解 Linux 密码

● 实验: Windows2000 的文件加密

● 实验: SQL Server 数据库安全配置(角色、 权限 )

第二天下午

PKI/CA

 

● PKI 原理与技术

● PKI 基础设施的地位和作用

● PKI 模型

● 认证中心 CA 构建

● PKI 中信任模型

● PKI 工程遵循的标准、协议和编码方式

● PKI 解决方案的主要技术框架

● 企业 PKI 的实施考虑

 

第三天上午

操作系统和应用服务的安全

 

● Windows 2000 安全性

● Linux 系统安全性

● Web 验证与加密

● FTP 安全配置

● MAIL 安全分析

● DNS 安全分析

● 远程登录安全分析

● SNMP 安全分析

● 数据安全分析

● 电子邮件( E-mail )的安全性

● 虚拟专用网 VPN

● Web 安全技术

● OA 系统的加密技术剖析

● ERP 系统的加密技术剖析

● 电子商务的加密技术剖析

● 电子政务的加密技术剖析

 

● 实验:在 Windows 2000 的 IIS 中实现 SSL

● 实验: SSH 加密传输与认证

● 实验:用 sniffer 捕获加密包和非加密包

第三天下午

防火墙以及防病毒 密码策略和机制 加密技术标准法律法规

 

● 防火墙组件检测和验证

● 防火墙监控、规则配置、远程管理

● 防火墙访问控制策略

● 病毒机制剖析 ( 从代码层面进行监测与追踪 )

● 防病毒软件部署

● 密码策略

● PKI/CA 建设策略

● 密钥管理策略

● 加密技术标准

● 数字签名标准

● 安全电子交易规范 SET

● 国外相关 PKT 体系建设标准

● 国内相关 PKT 体系建设标准

● 电子签名法

 

第四天上午

考试

   

二、培训师资

聘请在信息安全领域的高级讲师。

三、培训方式

学习采用授课、讨论交流,培训内容注重实用性 ,穿插了大量关键应用演示。

四、培训证书

培训结束,经考核成绩合格者,由信息产业部电子教育中心颁发全国信息技术人才培养工程《职业资格培训证书》。

五、培训对象
机要系统、保密局、各电力系统,金融系统,财政、工商、税务系统,航空、铁道、海关系统,电信、邮政系统,网络公司和各地企业事业等有关单位的信息主管( CIO)及实际工作人员。

六、时间及地点

第 十一 期 2005年9月09日——9月13日 武汉

第 十二 期 2005年9月14日——9月18日 西安

第 十三 期 2005年9月19日——9月23日 北京

第 十四 期 2005年9月24日——9月28日 杭州

七、报名办法及费用

参加本培训班每人交纳培训费人民币 1800元;食宿统一安排,费用自理。请各有关单位报名参加培训。报名回执表请传真至会务处。信息产业部电子教育中心网址: www.ceiaec.org

联系电话: 010-88137127 88137128  

传  真: 010-88137998

联 系 人:滕绪红

二○○五年七月二十六日

经研究选派下列同志参加学习                                    (单位盖章)
单位名称   邮政编码  
详细地址   传    真  
联 系 人   手机   是否安排食宿  
姓    名 性  别 职务 部    门 电    话 参加地点
           
           
           
           
           
 
 
Copyright © 信息产业部电子教育与考试中心