2014年全国职业院校技能大赛网络信息安全.docx





《2014年全国职业院校技能大赛网络信息安全.docx》由会员分享,可在线阅读,更多相关《2014年全国职业院校技能大赛网络信息安全.docx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 11. 比赛样题全国中职业学校技能大赛网络信息安全项目比赛时间:200 分钟工位号:注意事项 1.注意阅读题目和答卷,按要求完成,否则影响评分;2.赛前认真检查设备的完好性,有问题马上提出,否则影响比赛成绩后果自负;3.试卷、答卷、打印纸等材料都不能带离考场,而且都必须写上抽签的工位号,有缺漏或没有写清楚工位号的不予评分。作品中有暴露作者身份给 0 分4.实操过程注意随时保存自己的有关结果,以免数据丢失影响比赛成绩,否则后果自负。5.比赛结束时间一到,不要关闭计算机,留下全部下发物品后,听从监控人员指挥有序离开赛场。实操比赛项目(180 分钟)说明:根据应用需求进行基础网络的搭建和网络的安全
2、管理,并能对上网行为进行审计,完成所给的网站系统的安全加固。具体任务内容如下:模块一 网络搭建项目一 按拓扑图搭建内部网络提供拓扑结构图如下,要求按照拓扑结构连接参赛队内部网络。路由防火行为审计系统赛场(模拟互联网)计算机1计算机2三层交换机无线接入点 计算机3无线接入项目二 基本网络配置根据提供的各台设备接口地址规划表,连通内部网络。项目三 网络设备安全配置按要求完成网络设备的端口安全管理、子网安全管理、路由安全管理、协议安全管理和边界安全管理等内容。模块二 服务器安全配置项目四 系统安装利用虚拟机安装若干台服务器和客户机。并在指定服务器安装域控制器角色。项目五 域用户管理规划办公人员的账号
3、以及组织架构。项目六 系统信息安全与用户角色授权利用组策略、NAP、权限角色授权功能等服务,根据用户的角色,对文件、系统组件、系 统工具、应用软件的访问控制权进行分配。使得不同角色的用户对不同的资源具有指定的操作 权限。项目七 操作系统安全防护利用操作系统的防火墙或其他设置,保护各台服务器的系统安全和应用服务安全。项目八 证书服务 安装证书服务,并根据需要颁发证书。提供给其他模块使用。模块三 接入安全项目九 认证服务器配置系统 Radius 服务的组件,设置终端用户接入认证服务。项目十 VPN 服务启动系统自带 VPN 服务组件,允许指定用户通过 VPN 在互联网中接入内部网络。项目十一 无线
4、接入安全配置无线接入设备,对无线网络进行加密和接入认证。模块四 上网行为审计项目十二 应用控制设定内部网络允许(或禁止)使用的网络应用,根据人员、地点、时间、应用名称进行应用的放行、阻断应用识别:不依赖 IP、端口,根据要求自定义 IP、端口和自定义应用协议; 应用限额:设定应用可使用的时长和可使用的流量;项目十三 网页过滤针对内网用户访问网站以及网页地址、内容进行分析,过滤非法网站和含有非法词汇的数据通信,净化内外网络环境。设定 URL 关键字,根据给定的人员、地点、时间、网站 URL 分类/URL 关键字对 HTTP、 HTTPS网站进行访问的放行和阻断;网页内容过滤:根据网页标题、正文中
5、的关键字进行网页过滤,或根据网页下载文件类型、文件名称进行网页过滤;网页记录:记录员工访问 HTTP/HTTPS 网站的时间、地点、网站 URL、网站分类,同时记录员工访问 HTTP 网站的网页标题、网页正文、文件下载名称等信息;项目十四 内容审计记录用户访问互联网应用或服务时所通信的内容。 设定关键字库,网页外发审计,邮件审计,对 QQ飞信MSNYAHOO 通等 IM 进行账号审计、聊天内容、文件审计,对 FTP 上传、下载文件进行记录和对 telnet 上传、下载内容进行记录;项目十五 流量管理控制网络带宽,保障内部网络用户使用网路资源的平等权利。项目十六 行为分析根据采集的数据进行简单分
6、析,导出指定的报表内容(例如:网站访问分析、应用访问分 析等)。模块五 网站安全防范项目十七 网站用户认证授权完善网站的用户认证与授权管理模块,提高网站安全性。项目十八 入侵防范维护和完善网站,避免因为黑客入侵而遭受信息泄漏。项目十九 攻击防范维护和完善网站,有效防止因黑客对网站进行攻击而造成网站瘫痪。项目二十 安全防范提高网站的容错性,并对网站的日常运行情况进行有效的记录; 根据要求完善网站后台的默认路径、管理员账号及密码,完善网站数据库名和文件名;设置好网站各个文件夹的读写权限; 完善网站发布服务器的安全管理,有效避免黑客挂马行为。项目二十一 网站发布提供一个做好的网站系统,按安全要求加固
7、后正确发布。理论考核项目(20 分钟)说明:理论考核项目设置可以参考中职“电子商务”项目,另给出 20 分钟进行理论考核, 由参赛队的学生共同完成,在计算机上考核并由计算机自动评改和给出成绩。理论考试要求:让学生了解计算机网络和操作系统等相关知识,掌握网络安全的基本原理和知识,熟练使用网络安全产品和工具,熟悉网络安全法律法规、管理办法及标准,依据要求能进行网络安全配置,实现基本的网络安全维护。考试题型:是非题、单选题及多选题 (一)是非题(40 分,每题 2 分) 1属于被动攻击的恶意网络行为是网络监听( )。 (二)单选题(40 分,每题 2 分) 1防火墙能够( )。A防范新的网络安全漏洞
8、 B防范恶意的知情者 C防范通过它的恶意连接D完全杜绝传送已被感染的文件( 三)多选题(20 分,每题 2 分)1通过防火墙将企业内部网络划分为不同网段的好处是( )。A. 保护了各部门网络不受来自企业内部其它部门的网络的攻击 B. 提高防火墙的性能 C. 分段能够限制造成黑客或者病毒带来的损坏进一步扩大 D. 有利于防火墙的集中管理 E解决了 IP 地址的不足12.比赛方式(1)竞赛以团队方式进行,每支参赛队由2名选手组成,须为同校在籍学生,其中队长1名,性别和年级不限,可配2名指导教师。比赛时间实操部分为180分钟,如果设置理论考核,则理论部分为20分钟。参赛选手为2014年6月在籍的中职
9、学生,性别不限。每省可以报2个队。此次比赛暂不邀请境外代表队参赛。(2)竞赛分预赛和决赛两个阶段。预赛由各省、自治区、直辖市,各计划单列市以及新疆建设兵团等有关部门自行组织,决赛由2014年全国职业院校技能大赛组委会统一组织。(3)参赛规模。决赛参赛队由各省、自治区、直辖市,各计划单列市以及新疆建设兵团等有关部门推荐,根据决赛队数量决定是否分组进行。13. 比赛时间安排与流程 实操比赛时间:共180分钟。如果设置理论考核,增加20分钟理论考核时间。比赛流程:先在计算机上进行理论考核,每队(2人)合作做1套理论题,由计算机自动出成绩;然后再进行技能实操比赛。14. 评分标准制订原则、评分方法、评
10、分细则 本赛项成立裁判委员会,设立总裁判长1人,裁判长助理1-2人,主持比赛的裁判工作;裁判委员会下分设若干个裁判组,每组由1个专家及若干个指导老师组成(专家由高校或行业协会推荐,指导老师由参赛省推荐),每组负责共同评改某一技能模块,分模块计分,然后按权重比计算得出总分。本赛项评分细则:本项目的技能实操基本是客观分,选手完成就得分,没有完成或操作错误就不得分。理论部分由计算机自动评改。技能实操各模块的评分权重:模块号模块内容模块分权重比一网络搭建10010%二服务器安全配置10020%三接入安全10020%四上网行为管理10025%五网站安全防范10025%如果增加理论考核,则理论分占20%,
11、技能实操分占80%15. 奖项设置(1)参赛选手奖赛项各设一、二、三等奖和优秀奖。一等奖按参赛选手人数的10%设置,二等奖按参赛选手人数的20%设置,三等奖按参赛选手人数的30%设置,优秀奖若干名。(2)指导教师奖大赛为一等奖选手的指导教师设置优秀指导教师奖。16. 技术规范网络信息安全主要有以下国家标准,参赛代表队在实施竞赛项目中要求遵循如下规范(1) GB/T 19716 2005信息技术信息安全管理实用规则(2)GB/T 20010-2005防火墙评估准则(3)GB/T 20270-2006信息安全技术网络基础安全技术要求(4)GB/T 20272-2006信息安全技术操作系统安全技术要
12、求(5)GB/T22239-2008信息系统安全等级保护基本要求(6)中华人民共和国计算机信息系统安全保护条例(7)中华人民共和国计算机信息网络国际联网安全保护管理办法 17. 完全保障(1)场地及消防设施:竞赛现场为教学机房,须符合消防安全要求。(2)赛场电源必须接地,且配有漏电开关。(3)疏散通道与紧急出口:疏散通道宽度应符合相关要求,通道交汇处需布置引导人员,现场需设置紧急疏散门并设置指引设备。(4)采光与通风:赛场需保证空气流通、照明需符合教室采光规范。(5)参赛人员安全与保健:竞赛现场需布置休息室、医务室,配备医生及急救药品。18. 企业合作意向目前,广东唯康教育科技股份有限公司愿意
13、提供竞赛部分设备、技术支持、人员及经费保障支持等,并提供技术团队保障比赛的顺利进行。19. 赛项使用设备平台的相关标准技能竞赛专用设备的选择应遵循通用性与先进性的对立与统一、唯一性与多样性的对立与统一、一次性和稳定性的对立与统一等原则,力求做到技能竞赛专用设备与学校教学设备的和谐与统一。本赛项使用的设备平台主要参照往年国赛园区网和企业网项目使用的设备和行业对网络安全所使用的设备要求配置。20. 建议使用的比赛器材和技术平台本项目比赛使用通用联网的计算机硬件、网络设备与软件系统作为比赛器材,具体要求如下:(1)竞赛硬件技术平台1) 1台路由器:利用路由器实现骨干网络的互联。2) 1台三层交换机:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2014 全国 职业院校 技能 大赛 网络 信息 安全

限制150内