欢迎来到第壹文秘! | 帮助中心 分享价值,成长自我!
第壹文秘
全部分类
  • 幼儿/小学教育>
  • 中学教育>
  • 高等教育>
  • 研究生考试>
  • 外语学习>
  • 资格/认证考试>
  • 论文>
  • IT计算机>
  • 法律/法学>
  • 建筑/环境>
  • 通信/电子>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 第壹文秘 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    2025年技能大赛竞赛内容大纲-网络与数据安全专业.docx

    • 资源ID:1365443       资源大小:15.05KB        全文页数:10页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    账号登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,如果您不填写信息,系统将为您自动创建临时账号,适用于临时下载。
    如果您填写信息,用户名和密码都是您填写的【邮箱或者手机号】(系统自动生成),方便查询和重复下载。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2025年技能大赛竞赛内容大纲-网络与数据安全专业.docx

    网络与数据安全专业说明:(1)本专业竞赛分为理论和实操两大部分。(2)理论部分对应基本知识和专业知识。(3)实操部分对应专业技能和CTF现场竞技。1 .基本知识1. 1法规文件本部分要求选手熟悉并掌握国家在网络安全和数据安全方面的最新法律法规、政策文件,特别是与广播电视和网络视听行业密切相关的规定。(1)中华人民共和国网络安全法(2)中华人民共和国数据安全法(3)中华人民共和国个人信息保护法(4)关键信息基础设施安全保护条例(5)网络安全审查办法(6)商用密码应用安全性评估管理办法(7)广播电视安全播出管理规定及相关实施细则(8)广播电视网络安全管理办法(9)广播电视网络安全事件应急预案(10)市级融媒体中心网络安全防护基本要求(11)县级融媒体中心网络安全规范1.2技术标准(1)广播电视网络安全等级保护定级指南(GY/T337-2020)(2)广播电视网络安全等级保护基本要求(GY/T352-2021)(3)信息安全技术网络安全等级保护基本要求(GB/T22239-2019)(4)信息安全技术网络安全等级保护安全设计技术要求(GB/T25070-2019)(5)信息安全技术网络安全等级保护测评要求(GB/T28448-2019)(6)信息安全技术信息安全风险评估方法(GB/T20984-2022)(7)信息安全技术信息安全风险评估实施指南(GB/T31509-2015)(8)信息安全技术关键信息基础设施安全保护要求(GB/T39204-2022)(9)数据安全技术数据分类分级规则(GB/T43697-2024)(10)信息安全技术信息系统密码应用基本要求(GB/T39786-2021)(11)信息安全技术信息系统密码应用设计指南(GBT43207-2023)(12)网络安全技术软件供应链安全要求(GB/T43698-2024)2.专业知识2.1密码学基础与应用(1)密码技术基本原理(对称、非对称密码体制)(2)公钥基础设施(PKI)及其应用(3)数字摘要与数字签名技术(4)密钥管理技术(5)国密算法(SM2/SM3/SM4)在广播电视内容加密、DRM和数据传输中的具体应用(6)同态加密、零知识证明等新型密码技术的原理及其在数据隐私保护中的应用(7)量子密码技术概念及其在广播电视数据传输中的潜在应用2.2身份认证与访问控制(1)身份认证技术(基于口令、生物特征、密码学)(2)多因素认证技术(3)访问控制模型(自主访问控制、强制访问控制、基于角色的访问控制)(4)基于属性的访问控制(5)统一身份认证与权限管理(6)零信任架构的原理与应用2.3网络安全防御技术(1)防火墙技术(包过滤、代理防火墙)(2)入侵检测与防御技术(IDS/IPS原理与实现)(3)网闸隔离原理与关键技术(4)统一威胁管理(UTM)和下一代防火墙(5)Web应用防火墙(WAF)(6)抗拒绝服务攻击(Anti-DDoS)技术2. 4数据安全技术数据分类分级与数据全生命周期防护技术数据加密与脱敏技术数据备份与恢复技术数据防泄漏(DLP)技术数据库安全防护技术(6)大数据安全与隐私保护区块链技术在数据存证、溯源等方面的应用2.5 系统与主机安全操作系统安全机制与加固技术(2)主机入侵检测与防御技术恶意代码(病毒、蠕虫、木马)原理与防护技术(4)漏洞管理机制与危害评估标准(5)安全审计(日志采集、分析、跟踪)技术2.6 云计算与虚拟化安全(1)云计算安全防护策略(用户端、服务端、云运营安全)(2)虚拟化环境安全(3)容器安全2.7 内容传输安全(1) IPTV和OTT平台内容分发安全(2)安全协议的应用(如TLS/SSL)(3)流媒体传输协议安全(如RTMP,HLS,DASH的安全加固)(4) 5G网络传输安全技术(5)内容加密与数字版权管理(DRM)(6)传输过程中的数据完整性校验(7)内容注入、篡改等风险的防范(8)跨网络传输的隧道技术与VPN应用(9)互联网出口安全管理与内容过滤(10)传输网络的监测与审计2.8 人工智能应用安全(1)人工智能生成内容(如融媒体短视频、新闻摘要)中的安全风险(如内容篡改、虚假信息传播)(2)AI模型与训练数据常见攻击方式(如数据投毒、对抗性样本)及其防护方法(3)AI在媒体内容审核中的安全(如对抗性样本攻击)(4)人工智能平台与数据应用安全(5)人工智能生成内容溯源与鉴别(6)人工智能在网络安全中的应用(如基于AI的异常流量检测、内容审核自动化)2.9 移动应用安全(1)视听APP(包括融媒体APP、有线营业厅APP、OTT应用)的安全测试与加固(如直播功能安全、点播内容安全、运营数据安全等)(2)视听APP数据安全与个人信息保护(3)视听APP直播与互动功能安全2. 10供应链安全(1)广电行业供应链特征(2)供应链安全风险类型(3)供应链安全管理2 .11应急响应与安全运维(1)网络安全事件应急预案与处置流程(2)安全运维管理(配置管理、漏洞管理、补丁管理)(3)安全态势感知与风险评估(4)网络安全取证技术(证据获取、分析)(5)安全态势感知平台的应用(6)主动防御3 .专业技能3. 1安全设备配置与管理(1)交换机、路由器安全策略配置(AeL、VLAN隔离)(2)防火墙、WAF,网闸安全策略配置与优化(3)入侵检测与防御系统(IDS/IPS)规则配置与分析4. )VPN/零信任安全网关配置3. 2主机与应用安全加固(1)服务器操作系统安全加固(2)Web服务器安全配置(3)数据库安全加固4. 3安全监测与分析(1)日志采集、存储与分析(使用ELKStack或其他日志分析平台)(2)流量分析与异常行为检测(使用Wireshark或其他流量分析工具)(3)安全告警研判与处置(4)对广播电视和网络视听业务系统的日志和流量进行针对性分析5. 4漏洞扫描与管理(1)使用漏洞扫描工具(如GOby,Nmap,Nessus,OpenVAS)进行系统和应用漏洞扫描(2)漏洞风险等级评估与处置(3)安全补丁管理3. 5应急响应与事件处置(1)模拟广播电视或网络视听平台遭受攻击(如IPTV播控平台内容篡改攻击、融媒体云平台DDoS攻击直播流中断、OTT平台用户数据泄露等)的场景,进行应急响应操作(2)攻击溯源与流量隔离(3)恶意代码分析与清除(4)安全事件的取证与分析3.6数据安全操作(1)数据备份与恢复(2)数据加密与解密(3)数据脱敏处理(4)数据访问权限控制(5)重要数据与个人信息识别保护4. CTF现场竞技要求选手自带笔记本电脑和相关工具,在竞赛环境中进行实战攻防,重点考察在广播电视和网络视听具体应用场景下的安全漏洞发现和防护能力。4. 1Web应用安全(1)针对广播电视和网络视听平台常见的Web漏洞进行利用(如SQL注入、XSS.文件上传、命令执行、反序列化等)(2)安全编码与漏洞挖掘(3)WAF绕过技术(4)API安全测试4. 2数据安全(1)数据窃取防范,如数据库加解密、访问控制、数据窃取攻击模拟(2)数据恢复与还原,如数据备份、数据完整性校验、数据篡改检测与恢复4.3移动应用安全(1)针对广播电视和网络视听移动APP进行安全分析与漏洞挖掘(2)抓包分析、代码逆向、本地数据存储安全(3)供应链攻击模拟4.4逆向工程(1)缓冲区溢出、格式化字符串等漏洞利用(2)程序逆向分析4.5密码学应用(1)古典密码、现代密码、国密算法在实际场景中的应用与破解加解密技术在数据传输和存储中的应用4.6针对广播电视和网络视听核心系统的安全分析(如融媒体云平台、有线电视前端系统、IPTV集成播控平台、OTT集成平台、CDN的安全漏洞挖掘与防护)

    注意事项

    本文(2025年技能大赛竞赛内容大纲-网络与数据安全专业.docx)为本站会员(p**)主动上传,第壹文秘仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知第壹文秘(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 1wenmi网站版权所有

    经营许可证编号:宁ICP备2022001189号-1

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。第壹文秘仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第壹文秘网,我们立即给予删除!

    收起
    展开