第一篇:信息網(wǎng)絡(luò)安全工程考試復(fù)習(xí)提綱
信息系統(tǒng)建設(shè)的周期:1.系統(tǒng)規(guī)劃;2.系統(tǒng)分析與設(shè)計(jì);3.系統(tǒng)實(shí)施;4.系統(tǒng)運(yùn)維。
資源需求屬性:1.人,軟件,設(shè)備;2.開始時(shí)間;3.持續(xù)時(shí)間。
ISO信息安全定義:為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件,軟件和數(shù)據(jù)不因偶然和惡意的原因而遭到破話,更改和顯露。
信息安全工程建設(shè)的流程:1.風(fēng)險(xiǎn)分析與評估;2.安全需求分析;3.制定安全策略;4.安全體系設(shè)計(jì);5.安全工程實(shí)施;6.安全工程監(jiān)理。
安全工程的生命周期:1.發(fā)掘信息保護(hù)需求;2.定義系統(tǒng)安全要求;3.設(shè)計(jì)系統(tǒng)安全體系結(jié)構(gòu);4.展開詳細(xì)的安全呢設(shè)計(jì);5.實(shí)現(xiàn)系統(tǒng)安全;6.評估信息保護(hù)的有效性。
安全工程特點(diǎn):1.全面性;2.過程性與周期性;3.動(dòng)態(tài)性;4層次性;5.相對性;6.繼承性
CMM(Capability Maturity Model)是能力成熟度模型的縮寫
CMM的一個(gè)成熟級別指示了這個(gè)級別的過程能力,它包含了許多關(guān)鍵過程域(KPM)
每個(gè)KPM的工作以組織方式細(xì)化為一般特性(CF),每個(gè)CF都對實(shí)施或規(guī)則的建立進(jìn)行說明,它由若干個(gè)關(guān)鍵實(shí)施(KP)組成KPM7個(gè)級別:機(jī)構(gòu)關(guān)注過程,機(jī)構(gòu)定義過程,培訓(xùn)計(jì)劃,集成軟件管理,軟件產(chǎn)品工程,組間協(xié)調(diào),對等審查。
完整的安全工程包括如下活動(dòng):前期概念,開發(fā)與證明,工程實(shí)施,開發(fā)與制造,生產(chǎn)和部署,運(yùn)行和支持,淘汰
系統(tǒng)安全工程的能力成熟度模型(SSE-CMM),他是一種衡量系統(tǒng)安全工程實(shí)施能力的方法,是一種使用面向?qū)ο筮^程的方法。
SSE-CMM模型的三種應(yīng)用方式:過程改進(jìn),能力評估,保證。
SSE-CMM將系統(tǒng)安全劃分為:風(fēng)險(xiǎn)過程,工程過程和保證過程三個(gè)基本過程區(qū)
過程(process)指未達(dá)到某一給定目標(biāo)而執(zhí)行的一系列活動(dòng),這些活動(dòng)可以重復(fù),遞歸,和并發(fā)地執(zhí)行
過程區(qū)(PA)是一組相關(guān)安全工程的過程的性質(zhì),當(dāng)這些性質(zhì)全部實(shí)施后能夠達(dá)到過程區(qū)定義的目的SSE-CMM采用兩維設(shè)計(jì):域(domain)橫坐標(biāo),能力(capability)縱坐標(biāo)
基本實(shí)施必要步驟:匯集一個(gè)域中的相關(guān)活動(dòng),以便以后使用。有關(guān)價(jià)值的安全工程服務(wù)。
可在組織生命周期中應(yīng)用。能在多個(gè)組織和多個(gè)產(chǎn)品范圍內(nèi)實(shí)現(xiàn)。能作為一個(gè)獨(dú)立過程進(jìn)行改進(jìn)。能夠由類似過程興趣組進(jìn)行改進(jìn)。包括所需滿足過程區(qū)目標(biāo)的BP
基本實(shí)施(BP)的特性:應(yīng)用于整個(gè)企業(yè)生命周期。和其他BP互相不覆蓋。代表安全業(yè)界最好的實(shí)施。不是簡單地反映當(dāng)前技術(shù)。可在業(yè)務(wù)環(huán)境以下采用多種方法使用。不指定特定的方法或工具。
SSE-CMM使用的一般步驟:啟動(dòng),診斷,評價(jià),應(yīng)用,學(xué)習(xí)。
SSE-CMM框架:①風(fēng)險(xiǎn)控制②強(qiáng)調(diào)合作,協(xié)作③工程實(shí)施管理④可重復(fù)信任程度⑤識別成熟度
信息安全工程是系統(tǒng)安全工程,系統(tǒng)工程和系統(tǒng)獲取在信息系統(tǒng)安全方面的具體體現(xiàn)
信息安全基本功能活動(dòng):對安全活動(dòng)進(jìn)行規(guī)劃和控制;安全需求定義;安全設(shè)計(jì)支持;安全運(yùn)行分析;生命期安全支持;安全風(fēng)險(xiǎn)管理。
安全認(rèn)證(SC)是對一個(gè)系統(tǒng)在技術(shù)上的和非技術(shù)上的安全特征,以及其他保護(hù)措施綜合進(jìn)行的獨(dú)立評估,目的是確定特定系統(tǒng)在所處環(huán)境條件下的使用滿足制定安全需求集合的程度
安全認(rèn)可(SA)由獨(dú)立的DAA給定的正事安全聲明
安全威脅:敵對方經(jīng)過深思熟慮,利用那些可能對信息或者系統(tǒng)造成順還的條件,(行為或事件)能力,意圖或方法
信息安全工程的過程:風(fēng)險(xiǎn)分析與評估;安全需求分析;安全體系設(shè)計(jì);制定安全策略;安全產(chǎn)品的測試和選型;安全工程的實(shí)施與工程監(jiān)理;信息安全組織管理體系的結(jié)構(gòu);安全事件緊急響應(yīng)體系的構(gòu)建;安全的稽查與檢查;安全意識教育與技術(shù)培訓(xùn)。
安全規(guī)則與控制屬于系統(tǒng)和安全項(xiàng)目的管理與規(guī)則活動(dòng),開始于一個(gè)機(jī)構(gòu)從業(yè)務(wù)角度決定承擔(dān)該工程的時(shí)候,他們是信息安全工程過程的基本部分;安全需求是為了確定系統(tǒng)每個(gè)主要功能,并用無歧義的可試驗(yàn)術(shù)語說明這些需求;安全設(shè)計(jì)支持提供了對那些能滿足系統(tǒng)需求的安全服務(wù),安全機(jī)制和安全特性的深刻理解,以及在整系統(tǒng)結(jié)構(gòu)的上下文聯(lián)系中的建議;生命周期的規(guī)劃和實(shí)施達(dá)到了安全持續(xù)運(yùn)行在設(shè)計(jì)的性能水平上
風(fēng)險(xiǎn)評估:對信息和信息處理設(shè)施的威脅,影響和脆弱點(diǎn)及三者發(fā)生的可能性的評估,也稱為風(fēng)險(xiǎn)分析,就是確認(rèn)安全風(fēng)險(xiǎn)及其大小的過程,即利用適當(dāng)?shù)娘L(fēng)險(xiǎn)評估工具,包括定性和定量的方法,確定資產(chǎn)風(fēng)險(xiǎn)等級和優(yōu)先控制順序。
風(fēng)險(xiǎn)評估的基本特點(diǎn):①?zèng)Q策支持性;②比較分析性;③前提假設(shè)性;④時(shí)效性;⑤主管與客觀集成性;⑥目的性
風(fēng)險(xiǎn)評估步驟:①風(fēng)險(xiǎn)評估準(zhǔn)備,包括確定評估范圍,組織評估小組;②風(fēng)險(xiǎn)因素識別;③風(fēng)險(xiǎn)確定;④風(fēng)險(xiǎn)評價(jià);⑤風(fēng)險(xiǎn)控制。
威脅:指對組織的資產(chǎn)引起不期望事件而造成損害的潛在可能性。
弱點(diǎn)評估:指通過技術(shù)檢測,試驗(yàn)和審計(jì)等方法,尋找用戶信息資產(chǎn)中可能存在的弱點(diǎn),并對弱點(diǎn)的嚴(yán)重性進(jìn)行估值??梢苑譃楣芾砗图夹g(shù)層面進(jìn)行,主要包括技術(shù)弱點(diǎn)檢測,網(wǎng)絡(luò)架構(gòu)與業(yè)務(wù)流程分析,策略與安全孔氏實(shí)施審計(jì),安全弱點(diǎn)綜合分析等
風(fēng)險(xiǎn)評估文件包括在整個(gè)風(fēng)險(xiǎn)評估過程中產(chǎn)生的評估過程文件和評估過程文檔,包括:風(fēng)險(xiǎn)評估計(jì)劃;風(fēng)險(xiǎn)評估程序;資產(chǎn)識別清單;重要資產(chǎn)清單;威脅列表;脆弱性列表;已有安全措施確認(rèn)表;風(fēng)險(xiǎn)評估報(bào)告;風(fēng)險(xiǎn)處理計(jì)劃;風(fēng)險(xiǎn)評估記錄。
風(fēng)險(xiǎn)評估可分為:定性風(fēng)險(xiǎn)評估和定量風(fēng)險(xiǎn)評估
風(fēng)險(xiǎn)評估實(shí)施原則:①目標(biāo)一致;②關(guān)注重點(diǎn)資產(chǎn);③用戶參與;④重視質(zhì)量管理和過程
風(fēng)險(xiǎn)評估實(shí)施階段:①前期準(zhǔn)備階段;②現(xiàn)場調(diào)查階段;③風(fēng)險(xiǎn)分析階段;④策略制定階段
安全策略:一種處理安全問題的管理策略的描述,策略要能對某個(gè)安全主題進(jìn)行掃描,探討其必要性和重要性,解釋清楚什么該做,什么不該做。
信心安全策略:一個(gè)組織機(jī)構(gòu)中解決信息安全問題最重要的部分
信息安全策略制定原則:①先進(jìn)的網(wǎng)絡(luò)安全技術(shù)是網(wǎng)絡(luò)安全策略落實(shí)的基礎(chǔ)。②嚴(yán)格的安全管理是確保安全策略落實(shí)的基礎(chǔ)。③嚴(yán)格的法律,法規(guī)是網(wǎng)絡(luò)安全保障的堅(jiān)強(qiáng)后盾。
信息安全策略的制訂首先要進(jìn)行前期的規(guī)劃工作,包括確定安全策略保護(hù)的對象,確定參與與編寫安全策略的人員,以及信息安全策略中是擁抱過的核心安全技術(shù)。同時(shí)也要考慮制定原則,參考結(jié)構(gòu)因素等。
安全策略使用的主要技術(shù):1.防火墻技術(shù);2.入侵檢測技術(shù);3.備份技術(shù);4.加密技術(shù)
系統(tǒng)按群策略主要包括WWW服務(wù)策略,數(shù)據(jù)庫系統(tǒng)安全策略,郵件系統(tǒng)安全策略,應(yīng)用服務(wù)系統(tǒng)安全策略,個(gè)人桌面系統(tǒng)安全策略以及其他業(yè)務(wù)相關(guān)系統(tǒng)安全策略等。
病毒防護(hù)策略準(zhǔn)則:①拒絕訪問能力;②病毒檢測能力;③控制病毒傳播的能力;④清除病毒的能力;⑤數(shù)據(jù)恢復(fù)能力
GB17859把計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)能力劃分為5個(gè)等級;戶定自主保護(hù);系統(tǒng)審計(jì)保護(hù)級;安全標(biāo)記保護(hù)級;結(jié)構(gòu)化保護(hù)級和訪問驗(yàn)證保護(hù)級。
數(shù)據(jù)備份是把文件或數(shù)據(jù)庫從原來存儲(chǔ)的地方復(fù)制到其他地方的活動(dòng),其目的是為了在設(shè)備發(fā)生故障或凡是其他威脅數(shù)據(jù)安全的災(zāi)害時(shí)保護(hù)數(shù)據(jù),將數(shù)據(jù)遭受破壞的程度減到最小
數(shù)據(jù)備份的層次:1.備份;2.系統(tǒng)的雙機(jī)熱備;3.硬件級備份;4.軟件級備份;5人工備份。
數(shù)據(jù)備份常用方法:1.軟盤備份;2.磁帶備份;3.移動(dòng)存儲(chǔ)備份;4.可移動(dòng)硬盤備份;5.本機(jī)多硬盤備份;6.網(wǎng)絡(luò)備份;7.備份軟件;8.日常備份制度設(shè)計(jì)。
災(zāi)難預(yù)防是保證任何公共資源的破壞都不至于影響日常操作的預(yù)防措施
信息安全風(fēng)險(xiǎn)評估報(bào)告框架:
一.風(fēng)險(xiǎn)評估項(xiàng)目概述:
1.工程項(xiàng)目概況:①建設(shè)項(xiàng)目基本;②建設(shè)單位基本信息;③承建單位信息
2.實(shí)施單位基本情況
二.風(fēng)險(xiǎn)評估活動(dòng)概述:
1.風(fēng)險(xiǎn)評估工作組織管理;2風(fēng)險(xiǎn)評估工作過程;3依據(jù)的技術(shù)標(biāo)準(zhǔn)及相關(guān)法規(guī)文件;4保障與限制條件
三.評估對象
1.評估對象的構(gòu)成及定級:①網(wǎng)絡(luò)結(jié)構(gòu),②業(yè)務(wù)應(yīng)用,③子系統(tǒng)構(gòu)成級定級
2.評估系統(tǒng)的等級保護(hù)措施:①XX子系統(tǒng)等級保護(hù)措施;②子系統(tǒng)n的等級保護(hù)措施
四.資產(chǎn)識別與分析
1.資產(chǎn)類型與賦值:①資產(chǎn)類別,②資產(chǎn)賦值
2.關(guān)鍵資產(chǎn)說明
五.威脅識別與分析
1.威脅數(shù)據(jù)采集
2.威脅掃描分析:①威脅源分析;②威脅行為分析;③威脅能量分析
3.威脅賦值
六.脆弱性識別與分析
1.常規(guī)脆弱性描述:①管理脆弱性;②網(wǎng)絡(luò)脆弱性;③系統(tǒng)脆弱性;④子系統(tǒng)脆弱性;⑤運(yùn)維脆弱性;⑥物理脆弱性;⑦數(shù)據(jù)處理與存儲(chǔ)脆弱性;⑧災(zāi)備與應(yīng)急響應(yīng)脆弱性
2.脆弱性專項(xiàng)檢查:①木馬病毒;②滲透于攻擊;③關(guān)鍵設(shè)備安全性;④設(shè)備采購與維護(hù)服務(wù)安全性;⑤其他檢測;⑥安全效果綜合驗(yàn)證
七.分析分析
1.關(guān)鍵資產(chǎn)的風(fēng)險(xiǎn)分析
2.關(guān)鍵資產(chǎn)的風(fēng)險(xiǎn)等級:①風(fēng)險(xiǎn)等級列表;②風(fēng)險(xiǎn)等級統(tǒng)計(jì);③基于脆弱性的風(fēng)險(xiǎn)排除,④風(fēng)險(xiǎn)分析結(jié)果
八.綜合分析與評價(jià)
九.整改意見
政府網(wǎng)絡(luò)安全解決方案
一.網(wǎng)絡(luò)系統(tǒng)分析:1.基本網(wǎng)絡(luò)結(jié)構(gòu);2.網(wǎng)絡(luò)應(yīng)用
二.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析:1.物理安全風(fēng)險(xiǎn)分析;2.網(wǎng)絡(luò)平臺(tái)的安全風(fēng)險(xiǎn)分析:①整個(gè)網(wǎng)絡(luò)結(jié)
構(gòu)和路由狀況;②保密安全;③終端安全;3系統(tǒng)的完全風(fēng)險(xiǎn)分析;4.應(yīng)用的安全風(fēng)險(xiǎn)分析;5.管理的安全風(fēng)險(xiǎn)分析、三.網(wǎng)絡(luò)安全需求及安全目標(biāo):1.安全需求分析;2.網(wǎng)絡(luò)安全策略;3.系統(tǒng)安全目標(biāo)
四.網(wǎng)絡(luò)安全方案總體設(shè)計(jì):1.安全方案設(shè)計(jì)原則;2.安全服務(wù),機(jī)制與技術(shù);
五.網(wǎng)絡(luò)安全體系結(jié)構(gòu):1物理安全;2.系統(tǒng)安全;3.網(wǎng)絡(luò)安全;4.應(yīng)用安全;5.構(gòu)建CA體
系;6.安全管理
第二篇:考試復(fù)習(xí)提綱
附件二:
黨校學(xué)習(xí)必備知識
黨章及黨的基本知識部分
1、中國共產(chǎn)黨的最高理想和最終目標(biāo)是什么?
2、中國共產(chǎn)黨的指導(dǎo)思想是什么?
3、我國社會(huì)主義建設(shè)的根本任務(wù)是什么?
4、我黨執(zhí)政興國的第一要?jiǎng)?wù)是什么?
5、“三個(gè)有利于”的標(biāo)準(zhǔn)具體指的是什么?
6、黨的民主集中制的含義是什么?
7、中國共產(chǎn)黨的性質(zhì)是什么?
8、中國共產(chǎn)黨在社會(huì)主義初級階段的基本路線是什么?
9、我們的立國之本是什么?我們的強(qiáng)國之路是什么?
10、黨的紀(jì)律的主要內(nèi)容是什么?
11、黨支部“三會(huì)一課”制度具體內(nèi)容。
12、我們黨的根本組織原則是什么?
13、黨的建設(shè)必須堅(jiān)決實(shí)現(xiàn)的四項(xiàng)基本要求是什么?
14、“三個(gè)有利于”的標(biāo)準(zhǔn)是什么?
15、現(xiàn)階段我黨的基本綱領(lǐng)是什么?
16、我們黨的最大政治優(yōu)勢和黨執(zhí)政后的最大危險(xiǎn)分別是什么?
17、黨的領(lǐng)導(dǎo)主要是哪些方面的領(lǐng)導(dǎo)?
18、黨員的黨籍管理(組織關(guān)系接轉(zhuǎn))程序?
19、黨的紀(jì)律的主要內(nèi)容?
20、黨的最高領(lǐng)導(dǎo)機(jī)關(guān)是什么?
21、馬克思主義中國化的理論成果有哪些?
22、黨在社會(huì)主義初級階段的基本路線是什么?
23、預(yù)備黨員的預(yù)備期有多長?預(yù)備黨員的權(quán)利和義務(wù)與正式黨員有什么不同?
24、預(yù)備黨員預(yù)備期滿后,轉(zhuǎn)正的條件和程序分別是什么?關(guān)于延長預(yù)備期的具體規(guī)定是什么?
25、預(yù)備黨員的預(yù)備期和黨員的黨齡應(yīng)如何計(jì)算?
26、黨的民主集中制的基本原則是什么?
27、黨的中央委員會(huì)每屆任期幾年?黨的地方各級委員會(huì)任期幾年?
28、黨的中央、地方和基層組織有哪些?
29、成立黨的基層組織在黨員人數(shù)上有什么要求?
30、根據(jù)工作需要和黨員人數(shù),經(jīng)過上級黨組織批準(zhǔn),可以設(shè)立哪些黨的基層組織?
31、黨的基層組織的任期是幾年?
32、黨的基層組織的基本任務(wù)是什么?
33、黨的領(lǐng)導(dǎo)干部的產(chǎn)生方式有哪些?
34、黨組織本著什么原則對違紀(jì)黨員進(jìn)行處分?
35、黨內(nèi)的紀(jì)律處分有哪幾種?
36、給予違紀(jì)黨員紀(jì)律處分,由誰決定,報(bào)誰批準(zhǔn)?
37、黨的三大優(yōu)良作風(fēng)是什么?
38、中國共產(chǎn)黨黨徽的圖案由什么構(gòu)成?
39、中國共產(chǎn)黨的黨旗是什么樣的?
40、中國共產(chǎn)黨的象征和標(biāo)志是什么?
41、你的入黨動(dòng)機(jī)是什么?
發(fā)展黨員工作細(xì)則部分
1、入黨積極分子的培養(yǎng)聯(lián)系人應(yīng)由什么人擔(dān)任?應(yīng)采取何種方式對積極分子進(jìn)行培養(yǎng)和教育?
2、黨支部應(yīng)該間隔多長時(shí)間對入黨積極分子進(jìn)行一次考察?
3、積極分子經(jīng)過多長時(shí)間的考察和什么程序,才能被列為發(fā)展對象?
4、對入黨積極分子的政治審查包括那些內(nèi)容?基本方法有哪些?
5、什么人可以擔(dān)任入黨介紹人?
6、不能擔(dān)任入黨介紹人的情況有哪些?
7、支部大會(huì)應(yīng)該如何接收預(yù)備黨員?
8、討論多個(gè)人入黨時(shí),支部大會(huì)應(yīng)該如何討論和表決?
9、哪些黨組織無權(quán)接收、審批預(yù)備黨員?
10、預(yù)備黨員轉(zhuǎn)正,應(yīng)該經(jīng)過什么程序,報(bào)誰批準(zhǔn)?
11、預(yù)備黨員轉(zhuǎn)正的手續(xù)有哪些?
十七大報(bào)告部分
1、黨的十七大主題是什么?
2、什么是科學(xué)發(fā)展觀,第一要義,核心,基本要求,根本方法分別是什么?
3、黨的十七大報(bào)告提出的經(jīng)濟(jì)發(fā)展目標(biāo)是什么?
4、十七大提出的社會(huì)主義文化發(fā)展目標(biāo)與路線是什么?
5、十七大上提出我們黨的建設(shè)主線是什么?
6、建設(shè)社會(huì)主義和諧社會(huì)的總體要求是什么?
7、什么是中國特色社會(huì)主義理論體系?
8、中國特色社會(huì)主義的基本要求是什么?
9、黨內(nèi)民主的形式體現(xiàn)在哪些地方?
10、改革開放以來我們黨取得一切成績和進(jìn)步的根本原因是什么?
11、黨的建設(shè)的基本要求是什么?
12、發(fā)展社會(huì)主義民主政治的關(guān)鍵是什么?
13、中國特色社會(huì)主義事業(yè)總體布局是什么?
14、民族精神和時(shí)代精神的核心是什么?
15、中國共產(chǎn)黨要領(lǐng)導(dǎo)全國各族人民實(shí)現(xiàn)社會(huì)主義現(xiàn)代化的宏偉目標(biāo),必須加強(qiáng)黨的哪些方面建設(shè)?
黨的十七屆六中全會(huì)、創(chuàng)先爭優(yōu)活動(dòng)及《胡錦濤總書記在慶祝建黨90周年大會(huì)上的講話》部分
1、堅(jiān)持中國特色社會(huì)主義道路,推進(jìn)社會(huì)主義現(xiàn)代化,實(shí)現(xiàn)中華民族偉大復(fù)興,必須毫不動(dòng)搖地堅(jiān)持誰的領(lǐng)導(dǎo)?
2、發(fā)展中國特色社會(huì)主義基本要求是什么?
3、科學(xué)發(fā)展觀的核心是什么?
4、黨的基本路線中的奮斗目標(biāo)是什么?
5、確定毛澤東思想、鄧小平理論、“三個(gè)代表”重要思想的時(shí)間。
6、深化文化體制改革,推動(dòng)社會(huì)主義文化大發(fā)展大繁榮,必須以什么為出發(fā)點(diǎn)和落腳點(diǎn)?
7、黨的十七屆六中全會(huì)提出,決定著中國特色社會(huì)主義發(fā)展方向,社會(huì)主義先進(jìn)文化的精髓,興國之魂是什么?
8、黨的十七屆六中全會(huì)指出,建設(shè)社會(huì)主義文化強(qiáng)國,就是要著力推動(dòng)社會(huì)主義先進(jìn)文化更加深入人心,推動(dòng)社會(huì)主義精神文明和物質(zhì)文明全面發(fā)展,不斷開創(chuàng)新局面,新局面具體是指什么?
9、當(dāng)代大學(xué)生在創(chuàng)先爭優(yōu)中發(fā)揮的作用。
10、胡錦濤總書記在建黨九十周年大會(huì)上指出,我們黨面臨的四大考驗(yàn)和四大危險(xiǎn)分別分別是什么?
第三篇:信息安全工程考試專題
電子對抗在戰(zhàn)爭中的地位與作用
1.獲取軍事情報(bào)
通過電子偵察,可以獲取到地方無線電通信的內(nèi)容、敵方電子設(shè)備的有關(guān)技術(shù)參數(shù)以及地方兵器屬性、類別、數(shù)量、配置和位置等情報(bào),從而判斷敵方兵力部署和行動(dòng)企圖。2.破壞敵方作戰(zhàn)指揮
在陸、海、空軍協(xié)同作戰(zhàn),坦克集群突防,飛機(jī)或艦艇編隊(duì)行動(dòng),空降作戰(zhàn),海上登陸作戰(zhàn)以及軍隊(duì)被圍時(shí),無線電通信是唯一的通信手段。3.保衛(wèi)重要目標(biāo)
使用偽裝器材對機(jī)場、橋梁、炮陣地、坦克集群等目標(biāo)進(jìn)行反可見光、反紅外、反雷達(dá)的偽裝,可以隱真示假,減少被敵人打擊摧毀的機(jī)會(huì)。電子偵察與反電子偵察
(一)無線電通信偵察與反偵察 1.偵收與識別
要偵收敵方無線電通信,己方接收機(jī)就必須在工作頻率上和敵方相同,在解調(diào)方式上和敵方電臺(tái)調(diào)制方式相適應(yīng)。
2.測向與定位
用無線點(diǎn)定向接收設(shè)備來測定正在工作的無線點(diǎn)發(fā)射臺(tái)的方位,稱為測向。其接收設(shè)備稱為無線電測向機(jī)。3.反偵察
反偵察的方法有以下幾種
(1)使用異常通信活其他通信手段。
(2)采用保密通信設(shè)備或進(jìn)行無線電臺(tái)偽裝,實(shí)施佯動(dòng)和欺騙。(3)使用定向天線、適當(dāng)控制發(fā)射功率。(4)使用新的調(diào)制方式。雷達(dá)偵察機(jī)的組成
雷達(dá)偵察機(jī)由天線、天線控制設(shè)備、接收機(jī)和終端設(shè)備4部分組成 雷達(dá)偵察機(jī)的作用
1.發(fā)現(xiàn)敵方帶雷達(dá)的目標(biāo)?,F(xiàn)代化兵器多數(shù)是由無線電子設(shè)備控制發(fā)射和制導(dǎo)的。這些兵器在工作時(shí)都要發(fā)射電磁波,從而給雷達(dá)對抗偵查創(chuàng)造了條件。
2.測定敵方雷達(dá)的主要參數(shù),確定雷達(dá)和目標(biāo)的性質(zhì)。3.引導(dǎo)干擾機(jī)和引導(dǎo)干擾殺傷武器。電子干擾與反干擾
電子干擾就是通過干擾電磁波或使用其他器材吸收、反射電磁波,達(dá)到干擾和欺騙敵方電子設(shè)備,使其不能正常工作的目的。無線電通信干擾
無線電通信干擾的基本原理是:當(dāng)干擾信號的頻率與通信信號相同或接近時(shí),接收設(shè)備就會(huì)同時(shí)收到干擾與通信信號,從而擾亂接收設(shè)備對正常信號的接收。無線電通信反干擾的措施
無線電通信反干擾的主要措施有增大發(fā)射功率、縮短通信距離、提高信號與干擾的強(qiáng)度比,是信號強(qiáng)度超過干擾強(qiáng)度。如果發(fā)射機(jī)功率不能改變,可以增設(shè)通信中繼站,縮短通信距離,提高收信端的通信強(qiáng)度。雷達(dá)干擾與反干擾
(一)雷達(dá)干擾
(1)有源干擾。利用雷達(dá)干擾設(shè)備(干擾機(jī))發(fā)射無線電波對敵雷達(dá)造成的干擾,稱為有源干擾。有源干擾常用的有壓制性干擾和欺騙性干擾。
(2)無源干擾。無源干擾與有源干擾的區(qū)別在于它不是通過發(fā)射無線電波對敵方造成干擾,而是利用反射無線電波或衰減“吸收”無線電波的器材造成干擾。(二)雷達(dá)反干擾的主要方法有
(1)增大雷達(dá)的發(fā)射功率。(2)改變雷達(dá)的工作頻率。(3)擴(kuò)展雷達(dá)的工作頻率。(4)提高雷達(dá)天線的方向性、(5)動(dòng)目標(biāo)顯示。
一、考試作弊事件及其中的信息安全
1、吉林四平考研作弊事件
吉林四平考研作弊事件經(jīng)媒體曝光后,引發(fā)社會(huì)極大關(guān)注相關(guān)負(fù)責(zé)人表示,其中使用的作弊器更涵蓋了一些高科技的手段,如“作弊手表”“作弊耳機(jī)”等??荚嚂r(shí)從考場外發(fā)射答案,考生戴上特殊的手表、耳機(jī)等在考場內(nèi)就能收到答案。這些作弊器常做成黃豆大小的東西,并且能藏在衣服里,由于多是碳棒,由于是炭棒,金屬探測儀探測不出來。
為調(diào)查作弊事件,CCTV記者聯(lián)系了一個(gè)賣家。她約記者在四平市加州旅館見面。來到約定的房間,記者發(fā)現(xiàn)里面進(jìn)進(jìn)出出有好幾個(gè)人,似乎有不同的分工。這個(gè)女孩也拿出一套無線耳機(jī)設(shè)備,指導(dǎo)著記者戴上。在這里,記者意外看到了傳送答案的發(fā)射設(shè)備。這是個(gè)類似電臺(tái)的設(shè)備,看上去體積不大,攜帶方便,在窗臺(tái)上還連著一根天線。這個(gè)小伙子正是用這個(gè)器材為記者戴著的無線耳機(jī)發(fā)送信息。經(jīng)過記者的調(diào)查,這些設(shè)備在考試是能夠成功逃過考場的信號屏蔽,為作弊考生傳輸正確率極高的答案。
其中所涉及的作弊儀器包括反屏蔽手表短信接收器、反探測手表式信息接收機(jī)、隱形無線耳機(jī)等等。
2、松源高考作弊事件
據(jù)四川新聞網(wǎng)報(bào)道,吉林省松原市扶余縣第一中學(xué)兩位老師劉艷華和何淑杰由于向畢業(yè)生家長出售高考作弊器材,在高考前的6月4日被警方抓獲,至今在押。
劉艷華交代,她先后向考生家長兜售了27套作弊設(shè)備,并向考生家長許諾,到高考時(shí)自己能給考生傳答案。在扶余縣公安局,陳國慶副局長將收繳的作弊設(shè)備展示給記者:“這是發(fā)射器,能夠通過這個(gè)將答案發(fā)送出去?!彼闷鹨粔K橡皮:“這是接收器?!闭谟浾咭苫髸r(shí),他抽開橡皮,露出一塊液晶顯示器:“這樣的橡皮和這樣花生大小的耳機(jī),他們一共賣出去了27套?!彪S著科技的發(fā)展,作弊器材也在與時(shí)俱進(jìn)?,F(xiàn)在的作弊方式多是通過在考場外架設(shè)無線電臺(tái),向考場內(nèi)發(fā)射信號,考生利用無線耳機(jī)接聽,或者是通過光電密顯類的接收屏偷看。手表、橡皮、直尺袋都成了偽裝的對象。在考場,一塊普通的手表也許都是暗藏玄機(jī),令人意想不到的是眼鏡、橡皮擦、礦泉水、筆、錢包、背心、腰帶等,這些不太引人注意的物品經(jīng)過高科技包裝,都成了隱蔽性極強(qiáng)的作弊器材。以尺子型作弊工具為例,其外形和普通尺子一模一樣,看上去沒有顯示屏、按鍵或充電孔,但這些“機(jī)關(guān)”真實(shí)存在。這種尺子配有一支筆,當(dāng)筆觸到尺子的指定位置時(shí),隱藏在尺子內(nèi)的液晶顯示屏就會(huì)顯示數(shù)字、字符,按動(dòng)筆上的機(jī)關(guān),屏幕就可以前后翻頁,用以接收考試答案。
二、手機(jī)信息安全
1、敵方通過竊聽手機(jī)獲取情報(bào)
通過衛(wèi)星傳輸?shù)囊苿?dòng)電話很容易被竊聽,許多發(fā)達(dá)國家的情報(bào)部門、軍方和重要政府部門,都禁止在辦公場所使用移動(dòng)電話,即使是關(guān)閉的手機(jī)也不允許帶入。美國等軍事強(qiáng)國已經(jīng)建立起覆蓋全球的電子監(jiān)聽網(wǎng)絡(luò)系統(tǒng),廣泛地收集對手或潛在對手的電子情報(bào)。情報(bào)專家直言,即使不使用手機(jī),也可通過簡單的電信暗碼,遙控打開手機(jī),竊聽任何談話。比如美國國家安全局建立的“梯隊(duì)系統(tǒng)”,全世界95 %的通信信息都要經(jīng)過這一系統(tǒng)的過濾,包括電話、文傳、電子郵件等。手機(jī)通信是一個(gè)開放的系統(tǒng),只要有相應(yīng)的接收設(shè)備,就能夠截獲任何時(shí)間、任何地點(diǎn)、任何人的通話信息。在伊拉克戰(zhàn)爭中,美軍特種部隊(duì)和中央情報(bào)局特工都采取手機(jī)竊聽?wèi)?zhàn)術(shù),截獲了伊拉克高官的重要通信信息,掌握他們的行蹤。2 手機(jī)藍(lán)牙的漏洞
越來越多的藍(lán)牙功能手機(jī),面臨一個(gè)藍(lán)牙安全的問題。用一個(gè)帶有藍(lán)牙設(shè)備的筆記本,這上面運(yùn)行著內(nèi)置了藍(lán)牙支持的SuSE Linux 9.3(目前大部分的藍(lán)牙安全工具包括故事中出現(xiàn)的工具都運(yùn)行于Linux 之上)。通過一些方法(比如Linux 系統(tǒng)所提供的hcitool 工具集進(jìn)行探測)就可以掃描到周圍的藍(lán)牙設(shè)備, 然后通過檢測的設(shè)備名識別其型號,或通過地址識別制造商,再驗(yàn)證藍(lán)牙設(shè)備的指紋進(jìn)而確定手機(jī)的型號。然后就可以利用手機(jī)的安全漏洞進(jìn)行攻擊。這種攻擊是基于這樣一種原理:通過連接到藍(lán)牙設(shè)備的OPP(對象交換傳輸規(guī)格)可以在設(shè)備之間交換各種信息,例如電話簿等等,由于廠商的原因,一些型號的藍(lán)牙設(shè)備存在脆弱點(diǎn),使攻擊者可以在無須認(rèn)證的情況下連接到這些設(shè)備上,下載設(shè)備中的資料(電話簿、日程安排信息、圖片或其他數(shù)據(jù)文件)。除此之外還可以操縱手機(jī)進(jìn)行撥號、短信發(fā)送和互聯(lián)網(wǎng)訪問等活動(dòng),這種攻擊被稱之為BlueBug 攻擊。
淘汰的舊手機(jī)泄密
人們喜歡把各種敏感信息貯存手機(jī)里,而手機(jī)信息都存儲(chǔ)在閃存上,但要永久刪除其中的信息很緩慢,手機(jī)廠商為了不至于手機(jī)刪除信息顯得慢就采用不徹底的方法來彌補(bǔ)這一缺點(diǎn)。這就帶來一個(gè)安全問題。當(dāng)你更換手機(jī)時(shí),原有手機(jī)的信息就可以通過互聯(lián)網(wǎng)上的廉價(jià)的專門軟件得以恢復(fù)。這樣手機(jī)中的信息就會(huì)造成泄密。
手機(jī)面臨的信息安全威脅: 手機(jī)分為功能手機(jī)和智能手機(jī),它們所面臨的安全威脅是不同的,功能手機(jī)采用的是擴(kuò)展性比較小,手機(jī)出廠后用戶不能進(jìn)行軟件安裝,智能手機(jī)有一個(gè)開放的操作系統(tǒng)平臺(tái)如Windows等,有更大的安全威脅。目前手機(jī)軟件向開放化、智能化的方向發(fā)展。手機(jī)后裝應(yīng)用軟件成為一個(gè)主流,后面應(yīng)用軟件給用戶帶來便利的同時(shí),也會(huì)給病毒的傳播帶來一個(gè)可乘之機(jī),手機(jī)集成的很多的用戶應(yīng)用,豐富了用戶的體驗(yàn),也可能成為病毒傳播的一個(gè)途徑。還有一些應(yīng)用,比如說手機(jī)支付,這個(gè)業(yè)務(wù)對手機(jī)安全性提出了一個(gè)更高的要求,只有基于安全的使用環(huán)境,類似的業(yè)務(wù)才能更好的發(fā)展。外部接口提供了與外界接觸的渠道,這么多的外部接口,也是危險(xiǎn)的途徑,外界接口的信息沒有特殊的保護(hù),病毒會(huì)從外界接口進(jìn)行入侵。
3、通信技術(shù)我們現(xiàn)在不斷地發(fā)展,從2.5到4G,我們可以看到接入網(wǎng)絡(luò)的速度是越來越高。高帶寬的情況下,給用戶帶來了很多方便,但同時(shí)也給用戶手機(jī)帶來更大范圍的信息威脅。技術(shù)發(fā)展有兩面性,一方面讓手機(jī)的能力增強(qiáng),另外一方面讓手機(jī)出現(xiàn)了很多漏洞。還有一些特殊應(yīng)用,對手機(jī)的信息安全提出了更高的要求,沒有安全環(huán)境無法施展拳腳,手機(jī)存儲(chǔ)的私秘信息越多,對安全的要求也就隨著增加。
手機(jī)信息安全事件 手機(jī)監(jiān)聽。即宣稱只要告訴別人電話號碼,就可以提前聽到電話號碼,插入一個(gè)卡,進(jìn)行遠(yuǎn)距離無限制的監(jiān)聽。
病毒。病毒非常的多樣,影響非常廣泛的,不知道上面有的彈性病毒,短信炸彈,躲貓貓病毒等等,有些病毒是利用了手機(jī)本身存在的漏洞,有的利用了是手機(jī)開放的接口。
不良信息。如騷擾電話、促銷廣告、詐騙短信等。
? 網(wǎng)上支付的安全問題
網(wǎng)上支付的安全問題:交易支付信息被篡改、截獲、盜取。交易信息假冒。交易抵賴。7.1.2 網(wǎng)上支付安全的主要內(nèi)容
電子商務(wù)安全從整體上分為兩大部分:計(jì)算機(jī)網(wǎng)絡(luò)安全和商務(wù)交易安全。
計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容主要包括計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)庫安全等。其特點(diǎn)是針對計(jì)算機(jī)網(wǎng)絡(luò)本身可能存在的安全問題問題,實(shí)施網(wǎng)絡(luò)安全增強(qiáng)方案,以保證計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性為目標(biāo)。商務(wù)交易安全是指在計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)上,如何保障電子商務(wù)過程的順利進(jìn)行,實(shí)現(xiàn)電子商務(wù)交易支付結(jié)算的保密性、完整性、可鑒別性、不可偽造性和不可抵賴性。包括交易支付過程中的各種交易安全技術(shù),如SET、SSL、安全認(rèn)證手段和CA體系等。7.3 金融安全認(rèn)證
05年:銀監(jiān)會(huì)國內(nèi)各銀行的網(wǎng)銀業(yè)務(wù)擁有的用戶中懂得使用中國金融認(rèn)證中心安全證書的用戶不到三成。能竊取賬號、密碼和驗(yàn)證碼的黑客軟件“網(wǎng)銀大盜” ;“假銀行網(wǎng)站事件”
在網(wǎng)銀信譽(yù)面臨考驗(yàn)的情況下,中國金融認(rèn)證中心聯(lián)合全國16家商業(yè)銀行一起發(fā)起了“放心安全用網(wǎng)銀”宣傳活動(dòng)
中國金融認(rèn)證中心總經(jīng)理李曉峰指出,除了最易被攻破的“賬號加密碼”的簡單方式外,網(wǎng)上身份認(rèn)證機(jī)制還有更好的選擇——數(shù)字證書認(rèn)證機(jī)制,不法分子即使竊取了賬號和密碼也取不到錢。已在工行、建行、交行、中信實(shí)業(yè)等20多家商業(yè)銀行建立了證書注冊審批系統(tǒng)。
如果發(fā)生安全問題,中國金融認(rèn)證中心承諾對網(wǎng)銀用戶進(jìn)行賠付:對企業(yè)高級證書用戶賠付上限為人民幣80萬元,對企業(yè)普通用戶賠付上限為50萬元,對個(gè)人用戶賠付上限為2萬元。1)數(shù)字簽名 數(shù)字簽名技術(shù)是公開密鑰加密技術(shù)和報(bào)文分解函數(shù)相結(jié)合的產(chǎn)物。與加密不同,數(shù)字簽名的目的是為了保證信息的完整性和真實(shí)性。數(shù)字簽名必須保證以下3點(diǎn):
(1)接受者能夠核實(shí)發(fā)送者對消息的簽名;(2)發(fā)送者事后不能低賴對消息的簽名;(3)接受者不能偽造對消息的簽名。2)數(shù)字證書
(1)Digital Certificate,又稱公開密鑰證書或“數(shù)字標(biāo)識(Digital ID)”,是由權(quán)威的、可信賴的、公正的第三方機(jī)構(gòu)――認(rèn)證中心頒發(fā)給網(wǎng)上用戶的一段包含用戶身份信息、密鑰信息以及認(rèn)證中心數(shù)字簽名的數(shù)據(jù),它把第一個(gè)特定的公開密鑰與它的所屬者的描述信息進(jìn)行綁定,其包含的信息可建立使用者在網(wǎng)絡(luò)上進(jìn)行交易或從事活動(dòng)時(shí)的身份識別功能,所以常把它比喻為電子身份證。3)認(rèn)證中心(CA)
(2)在電子商務(wù)交易過程中,無論是數(shù)字簽名還是數(shù)字證書的發(fā)放都不是由交易雙方自己來完成的,必須有一個(gè)具有權(quán)威性和公開性的第三方來完成。
(3)CA(Certificate Authority),承擔(dān)網(wǎng)上安全電子交易認(rèn)證服務(wù),能簽發(fā)數(shù)字證書,并能確認(rèn)用戶身份的服務(wù)機(jī)構(gòu)。認(rèn)證中心是PKI體系中的核心,是由一組計(jì)算機(jī)硬件、軟件以及管理人員組成的,扮演著如同現(xiàn)實(shí)世界中的派出所的戶藉管理機(jī)構(gòu)這樣的角色。
網(wǎng)上支付哪里存在安全隱患?
人們對任何事物關(guān)注點(diǎn)與該事物發(fā)展階段變化而變化。在事物的不同發(fā)展階段,風(fēng)險(xiǎn)點(diǎn)發(fā)生變化,社會(huì)對此的關(guān)注點(diǎn)可能發(fā)生變化。對于網(wǎng)上支付,當(dāng)前的主流方式是通過銀行卡(包括信用卡、借記卡和支付卡等)這種支付工具,通過瀏覽器輸入必要的支付認(rèn)證信息,經(jīng)發(fā)卡行認(rèn)證授權(quán)后扣款完成在線支付。現(xiàn)階段的支付風(fēng)險(xiǎn)主要存在于:
●支付密碼泄漏。一旦攻擊者通過某種方式得到支付密碼,可以輕易地冒充持卡人通過互聯(lián)網(wǎng)進(jìn)行消費(fèi),給持卡人帶來損失。這是人們對網(wǎng)上支付安全的主要擔(dān)心所在。
●支付數(shù)據(jù)被篡改。在缺乏必要的安全防范措施情況下,攻擊者可以通過修改互聯(lián)網(wǎng)傳輸中的支付數(shù)據(jù)。譬如,攻擊者可以修改付款銀行卡號、修改支付金額、修改收款人賬號等,達(dá)到謀利目的并制造互聯(lián)網(wǎng)支付事件。
●否認(rèn)支付。網(wǎng)上支付是一個(gè)通過商業(yè)銀行提供的網(wǎng)上結(jié)算服務(wù)將資金從付款人賬戶劃撥到收款人賬戶的過程。對于資金劃出操作,若付款人否認(rèn)發(fā)出資金劃出指令,商業(yè)銀行將處于被動(dòng)局面;對于資金劃入操作,若商業(yè)銀行否認(rèn)資金劃入操作,收款人將處于不利境地。如何減少支付風(fēng)險(xiǎn)?
降低風(fēng)險(xiǎn)需要根據(jù)風(fēng)險(xiǎn)點(diǎn)的不同特征采取不同的風(fēng)險(xiǎn)控制措施。我們先來看看怎樣“看護(hù)”好我們的支付密碼。攻擊者通常用哪些手段得到得到支付密碼呢?
●騙取手段。攻擊者可以采用“釣魚”方式達(dá)到目的。具體方式有假冒網(wǎng)站、虛假短信(郵件)。這些網(wǎng)站頁面、短信或郵件是他們的“誘餌”。不能識別這些詐騙手段的持卡人容易被攻擊者誘騙,乖乖地向其泄漏自己的銀行卡支付密碼。
●支付終端截取。攻擊者可以在持卡人電腦上發(fā)布惡意軟件(如木馬軟件)。這些軟件能在持卡人輸入支付密碼時(shí)悄無聲息地捕獲,并偷偷地發(fā)送出去。
●網(wǎng)絡(luò)截獲。攻擊者在支付終端和其它網(wǎng)絡(luò)設(shè)備等節(jié)點(diǎn)通過智能識別和密鑰破解手段得到支付密碼。
●暴力攻擊。當(dāng)前很多發(fā)卡行采用6位數(shù)字密碼方式。借助于具有強(qiáng)大運(yùn)算能力的計(jì)算機(jī),攻擊者可以采用密碼詞典(密碼詞典包含了0-9數(shù)字不同字長的各種數(shù)字串組合)方式逐個(gè)試探。
●其它途徑獲取。攻擊者趁持卡人不注意,在銀行柜臺(tái)、ATM或POS終端記下持卡人的支付密碼。
支付密碼泄漏是網(wǎng)上支付案件的主要原因。從上述這些攻擊手段可以看出,我們首先要具有安全意識和基本防范技能。持卡人應(yīng)注意:
識別假冒網(wǎng)站。持卡人需要確認(rèn)支付頁面網(wǎng)站域名的真?zhèn)巍R虼?,持卡人不妨選擇一家商業(yè)銀行或支付平臺(tái)作為常用的支付服務(wù)商,熟悉其域名,并在支付操作時(shí)細(xì)心即可。有些商業(yè)銀行網(wǎng)上銀行或支付平臺(tái)提供了持卡人“預(yù)留信息”方式,可以幫助持卡人識別假網(wǎng)站。
虛假短信(郵件)相對假冒網(wǎng)站而言更易于識別。持卡人在收到任何與銀行卡、支付有關(guān)的短信后,應(yīng)確認(rèn)短信發(fā)送者的真實(shí)身份或短信內(nèi)容。
密碼保護(hù)還需要持卡人注意不要設(shè)置簡單的密碼。如不要采用類似“123456”的簡單數(shù)字組合、自己或親人的生日信息、電話號碼。此外,還注意支付終端的安全性,如不要在公用網(wǎng)吧進(jìn)行網(wǎng)上支付、在支付終端上安裝反病毒、反木馬軟件。同時(shí),還要注意在其它場所支付輸入密碼時(shí)不輕易為他人偷窺、攝像等,不要將密碼記錄在被人容易看到的紙片上。
支付密碼能輕易為攻擊者騙取、竊取或破解,更為一個(gè)重要的原因是支付密碼本身缺乏一定的防攻擊、防竊取能力。由于密碼通常是字母、數(shù)字的簡單組合,屬于低安全強(qiáng)度的保護(hù)機(jī)制。如采用數(shù)字證書代替或補(bǔ)充支付密碼就是一種更有效方式。因此,持卡人進(jìn)行網(wǎng)上支付最好選擇使用采用數(shù)字證書安全機(jī)制的支付方式。
第四篇:法理學(xué)2010考試復(fù)習(xí)提綱
法理學(xué)2010考試復(fù)習(xí)提綱
TL 2010最新版
法理學(xué)2010考試復(fù)習(xí)提綱
一. 名詞解釋
1.立法、執(zhí)法與司法
一、立法的概念(課本P209)
立法指有權(quán)的國家機(jī)關(guān)(主體),依照法定的職權(quán)和程序(前提),制定、修改、廢止和認(rèn)可(V)法律規(guī)范的活動(dòng)。
(立法體制的概念 :指關(guān)于國家機(jī)關(guān)立法權(quán)限劃分所形成的結(jié)構(gòu)和制度。)
二、執(zhí)法的概念(課本P232)
執(zhí)法,又稱法的執(zhí)行,是指國家機(jī)關(guān)及其公職人員依照法定職權(quán)和程序,貫徹、執(zhí)行法律的活動(dòng)。
三、司法的概念(課本P236)
司法,又稱為法的適用,通常是指國家司法機(jī)關(guān)依據(jù)法定職權(quán)和法定程序,具體應(yīng)用法律處理案件的專門活動(dòng)。
現(xiàn)代意義的司法一詞是指審判或裁判,這是基于三權(quán)分立的憲法理念而對權(quán)力所作的劃分。
2.比較法學(xué)和法系
一、比較法學(xué)的含義
是指以不同國家和地區(qū)的法律制度及法律文化為研究對象、以比較為其基本研究方法的法學(xué)學(xué)科。
二、法系的概念(課本P59)
依據(jù)法的歷史傳統(tǒng)和某些形式上的特點(diǎn)作為標(biāo)準(zhǔn)對法所作的分類,是若干個(gè)國家和特定地區(qū)具有某種共性或共同傳統(tǒng)的法律體系的總稱。
PS:
1.大陸法系:又稱羅馬法系、民法法系、法典法系或羅馬—日耳曼法系,是承襲古羅馬法的傳統(tǒng),仿照《法國民法典》和德國民法典的樣式而建立起來的各種法律制度的總稱。
2.英美法系:又稱英國法系、普通法系和判例法系,是承襲英國中世紀(jì)的法律傳統(tǒng)而發(fā)展起來的各國法律制度的總稱。
3.英美法系的衡平法:以公平正義原則和規(guī)則對普通法的修正、補(bǔ)充而出現(xiàn)和發(fā)展起來的一種法律。(參見教材p87)3.法律關(guān)系
一、法律關(guān)系的涵義(課本P183)
所謂法律關(guān)系是在法律規(guī)范調(diào)整社會(huì)關(guān)系的過程中所形成的人們之間的權(quán)利和義務(wù)關(guān)系。
PS:
1.法律關(guān)系的內(nèi)容就是法律關(guān)系主體之間的法律權(quán)利和法律義務(wù)。2.法律關(guān)系客體是指法律關(guān)系主體之間權(quán)利和義務(wù)所指向的對象。
3.法律事實(shí),就是具有法律關(guān)聯(lián)性的、能夠引起法律關(guān)系產(chǎn)生、變更和消滅的客觀情況或現(xiàn)象。
第 1頁
共 4頁 法理學(xué)2010考試復(fù)習(xí)提綱
TL 2010最新版
4.權(quán)利和義務(wù)(包括法律責(zé)任)
一、法律權(quán)利
就是規(guī)定或隱含在法律規(guī)范中、實(shí)現(xiàn)于法律關(guān)系中的、主體以相對自由的作為或不作為的方式獲得利益的一種手段。
二、法律義務(wù)
就是設(shè)定或隱含在法律規(guī)范中,實(shí)現(xiàn)于法律關(guān)系中的,主體以相對受動(dòng)的作為或不作為的方式保障權(quán)利主體獲得利益的一種約束手段。
三、法律責(zé)任
就是由特定事實(shí)所引起的、對損害予以賠償、補(bǔ)償或接受懲罰的特殊義務(wù)。
PS:法律權(quán)利和法律義務(wù)的關(guān)系
1.結(jié)構(gòu)上的相關(guān)關(guān)系
2.功能上的互補(bǔ)關(guān)系
3.數(shù)量上的等值關(guān)系
4.價(jià)值意義上的主次關(guān)系
二. 簡答題
1.近現(xiàn)代資本主義法律制度
兩大法系之比較(課本P 59):大陸法系和英美法系的比較
(一)相似:
本質(zhì)、功能、歷史類型相同,根本基礎(chǔ)、基本原則、法律理念、主要內(nèi)容、歷史根源方面一致,都崇尚法治,崇尚法律至上。
?
(二)差異(區(qū)別)(課本P 59):
1.法律淵源
2.法典編纂
3.法律的分類
4.訴訟程序
5.法官權(quán)限
(三)兩大法系的融合:(課本P60)2.法律行為
一、法律行為的概念
就是人們所實(shí)施的、能夠發(fā)生法律上效力、產(chǎn)生一定法律效果的行為。(包括合法行為與違法行為、(意思)表示行為與非表示行為(事實(shí)行為)、積極行為(作為)與消極行為(不作為)等等。)
二、法律行為的特征
1.法律行為是具有社會(huì)意義的行為
2.法律行為具有法律關(guān)聯(lián)性
3.法律行為是能夠?yàn)榉珊腿藗兊囊庵舅刂频男袨?/p>
4.法律行為具有價(jià)值性
三、法律行為的結(jié)構(gòu)
1.客觀要件:法律行為外在表現(xiàn)的一切方面。
它包括外在的行動(dòng)(行為)、行為方式(手段)和結(jié)果等要素。
2.主觀要件:是法律行為內(nèi)在表現(xiàn)的一切方面。
它包括行為意思(意志)、行為認(rèn)知。(行為主體在實(shí)施行為時(shí)一切心理活動(dòng)、精神狀態(tài)及認(rèn)知能力的總和。)
第 2頁
共 4頁 法理學(xué)2010考試復(fù)習(xí)提綱
TL 2010最新版
四、法律行為的分類(略)3.法與其他社會(huì)因素
一、法與經(jīng)濟(jì)
1.法與經(jīng)濟(jì)基礎(chǔ)
(一)經(jīng)濟(jì)基礎(chǔ)對法具有決定作用
(二)法對經(jīng)濟(jì)基礎(chǔ)具有反作用
2.法與市場經(jīng)濟(jì)
(1)法治是約束政府對經(jīng)濟(jì)活動(dòng)的任意干預(yù)。
(2)法治是為了約束個(gè)人(企業(yè))的經(jīng)濟(jì)行為并創(chuàng)造環(huán)境
二、法與道德
1.法與道德的聯(lián)系和區(qū)別(課本P426—428)
(一)法與道德的聯(lián)系
1.存在的目的相同
2.基本內(nèi)容是一致的3.在功能上相輔相成 4.相互依存、相互作用 5.在某些情況下相互轉(zhuǎn)化
(二)法與道德的區(qū)別
1.產(chǎn)生方式不同 2.表現(xiàn)形式不同 3.內(nèi)容結(jié)構(gòu)不同 4.調(diào)整范圍不同 5.實(shí)施方式不同
三. 論述題
(一)權(quán)利、義務(wù)和責(zé)任
法律責(zé)任與法定權(quán)利、義務(wù)有著密切聯(lián)系: a)法律責(zé)任規(guī)范了法律關(guān)系主體行使權(quán)利的界限,以否定性的法律后果防止權(quán)利行使不當(dāng)或?yàn)E用權(quán)利;
b)在權(quán)利受到妨害或義務(wù)被違反時(shí),責(zé)任成為救濟(jì)的依據(jù);
c)法律責(zé)任通過否定的法律后果成為對權(quán)利、義務(wù)得以順利實(shí)現(xiàn)的保證。(PS:要求聯(lián)系材料,逐項(xiàng)分析以上3點(diǎn)在材料中的體現(xiàn)。)
四. 材料分析題
(一)法治國家的一般理論和第一章法
法治的相關(guān)內(nèi)容:
法治是與民主密切相關(guān)的,它是一種貫徹法律至上、嚴(yán)格依法辦事的治國原則和方式。
首先,法治包含著一系列原則。這些原則主要是:法律至上,法律確認(rèn)和保障人權(quán),法律面前人人平等,法律不得溯及既往,法律應(yīng)當(dāng)公布、確定和具有一般性,司法獨(dú)立和律師自由,有限政府的原則,通過民主程序產(chǎn)生法律,等等。
其次,法治意味著圍繞上述原則建立起來的一系列制度,一種人們能夠據(jù)以規(guī)劃其長久生活、因而使人們的生活可以預(yù)見和控制的制度框架。
最后,法治意味著一種依賴上述原則和制度體系建立起來的社會(huì)公共生活秩序。
歸納而言,其包含兩方面的內(nèi)容,一方面要有良好的法律,另一方面這種良好的法律要有至高無上的權(quán)威,要得到普遍的服從和遵守,核心是依法辦事。
第 3頁
共 4頁 法理學(xué)2010考試復(fù)習(xí)提綱
TL 2010最新版
A.法治國家的一般理論
一、法治的理論基礎(chǔ)
法治是在與人治這種治國主張相對的前提下提出的治國主張。
(一)法治的主體觀念——個(gè)體的自然獨(dú)立和平等
(二)法治的認(rèn)知觀念——群體智慧優(yōu)于個(gè)人
(三)法治的倫理觀念——群體道德優(yōu)于個(gè)人
二、法治的原則
(一)良好的法
(二)普遍地依從法律
(三)有確保國家機(jī)關(guān)守法的權(quán)力機(jī)制
B.法制和法治的區(qū)別
首先,法治確立了法律在國家和社會(huì)事務(wù)的管理中具有最高權(quán)威性。法制也重視法律的約束力,但是,法律是否具有最終的和最高的權(quán)威,則法制無法回答。
其次,法治顯示法律介入社會(huì)生活的廣泛性。法制無法確定法律在社會(huì)生活中的介入程度。
最后,法治意味著法律治理的正當(dāng)性和正義性,具有明顯的目的性和價(jià)值色彩。而法制則沒有這樣的含義,且往往使法律淪為統(tǒng)治的工具。
第 4頁
共 4頁
第五篇:研習(xí)會(huì)考試復(fù)習(xí)提綱
研習(xí)會(huì)考試復(fù)習(xí)提綱
1、入黨申請書:1.交年齡條件:滿18周歲(若遞交申請書年齡不到18歲,默認(rèn)他們遞交入黨申請書的時(shí)間為18歲生日的后一天)
2、同入黨申請人的談話記錄 :黨組織收到入黨申請書后,應(yīng)當(dāng)在一個(gè)月內(nèi)派人同入黨申請人談話,及時(shí)了解基本情況。
3、優(yōu)秀團(tuán)員入黨推薦表:一般情況下,入黨申請人遞交入黨申請書六個(gè)月以上、具備入黨積極分子條件,才可被推薦和確定為入黨積極分子。
4、黨員推薦、群團(tuán)組織推優(yōu)時(shí)間和結(jié)果:大一下到大二上(3月底到10月底)之間完成兩到三次推優(yōu)
5、支委會(huì)確定入黨積極分子:1.時(shí)間=推優(yōu)時(shí)間+15天=每年的4月15日或11月15之前2.支部委員會(huì)要詳細(xì)記錄開會(huì)時(shí)間、地點(diǎn)、與會(huì)人員、會(huì)議內(nèi)容,并確定入黨積極分子培養(yǎng)聯(lián)系人。做好會(huì)議記錄。指定1-2 名正式黨員作入黨積極分子的培養(yǎng)聯(lián)系人,一般為兩人。
6、思想?yún)R報(bào):三個(gè)月(季度)一次
7、入黨積極分子培訓(xùn)結(jié)業(yè)證書,參加入黨積極分子培訓(xùn)班接受教育培訓(xùn)
8、入黨積極分子和發(fā)展對象培養(yǎng)教育考察登記表,黨支部每半年對入黨積極分子進(jìn)行一次考察,黨總支每年對入黨積極分子隊(duì)伍狀況進(jìn)行一次分析
9、支委會(huì)確定發(fā)展對象人選,做好會(huì)議記錄(經(jīng)過 1 年以上培養(yǎng)考察,聽取黨小組、培養(yǎng)聯(lián)系人、黨員和群眾意見基礎(chǔ)上,經(jīng)支部委員會(huì)研究決定,并報(bào)黨總支審議)
10、自傳,內(nèi)容可以文字版,簽名必須手寫
11、政治審查:個(gè)人政審(綜合性政審意見表)和父母政審(目前省內(nèi)不需要放該材料)
12、發(fā)展對象集中培訓(xùn),發(fā)展對象培訓(xùn)證書。(培訓(xùn)證書時(shí)間以內(nèi)網(wǎng)通知公告為準(zhǔn))
13、發(fā)展對象入黨征求意見表
14、入黨志愿書:1.第八頁兩個(gè)介紹人字跡要不同2.監(jiān)管1、3、5、7、9、戒毒1區(qū)隊(duì)為刑事司法系學(xué)工一支部,支部書記為趙超;監(jiān)管2、4、6、8區(qū)隊(duì)為刑事司法系學(xué)工二支部,書記為汪前臣。
15、支部大會(huì)討論接收預(yù)備黨員,召開支部大會(huì)討論接收預(yù)
備黨員,討論 2 名及以上的發(fā)展對象入黨時(shí),應(yīng)逐個(gè)討論和表決,做好會(huì)議記錄(手寫和電子版)
16、預(yù)備黨員考察表,黨支部每半年對預(yù)備黨員進(jìn)行一次考察
17、省直機(jī)關(guān)發(fā)展黨員工作記實(shí)表
18.入黨積極分子材料:入黨申請書,同入黨申請人的談話記錄,優(yōu)秀團(tuán)員入黨推薦表,入黨積極分子和發(fā)展對象培養(yǎng)教育考察登記表,入黨積極分子培訓(xùn)結(jié)業(yè)證書,思想?yún)R報(bào)
19:發(fā)展對象材料:
自傳、個(gè)人政審(綜合性政審意見表)和父母政審(目前省內(nèi)不需要放該材料)、發(fā)展對象培訓(xùn)證書、發(fā)展對象入黨征求意見表
20:預(yù)備黨員材料:入黨志愿書、預(yù)備黨員考察表、省直機(jī)關(guān)發(fā)展黨員工作記實(shí)表
入黨志愿書的制作
入黨介紹人意見
【填寫要求】入黨介紹人意見的內(nèi)容:一是根據(jù)被介紹人的政治思想、工作學(xué)習(xí)、作風(fēng)紀(jì)律等方面的表現(xiàn)寫出綜合性的意見;二是指出被介紹人的不足及今后的努力方向;三是按黨員標(biāo)準(zhǔn)全面衡量,表明自己對被介紹人能否入黨的態(tài)度?!緫?yīng)注意的問題】一是入黨介紹人要堅(jiān)持黨性原則,本著對黨組織負(fù)責(zé)、對被介紹人負(fù)責(zé)的態(tài)度,堅(jiān)持全面分析的原則,把在培養(yǎng)和考察過程中了解的被介紹人的思想覺悟、政治品質(zhì)、現(xiàn)實(shí)表現(xiàn)等方面的情況如實(shí)反映出來;二是在寫明被介紹人的主要優(yōu)缺點(diǎn)時(shí),優(yōu)點(diǎn)要概括得符合實(shí)際,缺點(diǎn)要具體,切中要害,不要只籠統(tǒng)、抽象、簡單地提點(diǎn)希望,更不能只填寫“同意入黨”;三是兩名入黨介紹人都要有自己的意見,第二介紹人不能簡單地寫同意第一介紹人的意見。
【范例】xxx同志擁有堅(jiān)定的政治立場,自覺同黨中央保持一致,擁護(hù)黨的路線、方針和政策。自遞交入黨申請書后,能經(jīng)常向黨組織匯報(bào)思想,積極向黨組織靠攏,自黨地以黨員標(biāo)準(zhǔn)嚴(yán)格要求自己,處處以身作則。品行端正,團(tuán)結(jié)同學(xué),為人正直,有為共產(chǎn)主義奮斗終身的決心。主要缺點(diǎn):工作方法有些簡單,態(tài)度有時(shí)生硬。用黨章規(guī)定的標(biāo)準(zhǔn)全面衡量,我認(rèn)為該同志已經(jīng)具備共產(chǎn)黨員的條件,愿意介紹其加入中國共產(chǎn)黨。
介紹人單位、職務(wù)或職業(yè)XX學(xué)院XX支部組織委員(指黨內(nèi)職務(wù),如支部書記、組織委員等,若無則填教師/學(xué)生)
簽名或蓋章__________ 年 月 日
【范例】我同意第一介紹人的意見,xxx同志能自覺用黨員的標(biāo)準(zhǔn)嚴(yán)格要求自己,入黨目的明確,動(dòng)機(jī)端正,能夠認(rèn)真學(xué)習(xí)黨的基本知識,積極參加黨的各項(xiàng)活動(dòng)。思想作風(fēng)正派,政治立場堅(jiān)定,有為共產(chǎn)主義奮斗終身的堅(jiān)定信念。在工作、學(xué)習(xí)中能夠甘于奉獻(xiàn)、責(zé)任心強(qiáng),有較好的群眾基礎(chǔ)。缺點(diǎn)是:在處理工作間題上有時(shí)過于急躁。我認(rèn)為該同志符合黨員的條件,愿意介紹其加入中國共產(chǎn)黨。
介紹人單位、職務(wù)或職業(yè)__________________
簽名或蓋章_______________________
年 月 日
支部大會(huì)通過接收申請人為預(yù)備黨員的決議
【范例】本支部于XXX年XX月XX日召開全體黨員大會(huì),討論了XXX同志的入黨問題,與會(huì)同志經(jīng)充分討論認(rèn)為,該同志能積極靠攏黨組織,自覺用黨員標(biāo)準(zhǔn)嚴(yán)格要求自己,對黨的認(rèn)識正確,入黨動(dòng)機(jī)端正,有為黨的事業(yè)奮斗終身的決心。主要缺點(diǎn)是工作方法簡單,態(tài)度有時(shí)堅(jiān)硬。
會(huì)議經(jīng)過討論認(rèn)為,該同志已基本具備黨員條件,本次支部大會(huì)應(yīng)到會(huì)有表決權(quán)的黨員X名,實(shí)到會(huì)X名,經(jīng)無記名投票表決,X票贊成,X票反對,X票棄權(quán)(根據(jù)實(shí)際票數(shù)寫)。根據(jù)表決結(jié)果,同意接收其為預(yù)備黨員。
【注意】大會(huì)有表決權(quán)的正式黨員不能少于3名
支部名稱: 支部書記簽名或蓋章____________
年月日(此處時(shí)間要與決議里支部大會(huì)召開時(shí)間一致)
上級黨組織指派專人進(jìn)行談話情況和對申請人入黨的意見
【范例】受學(xué)院黨總支的指派,XXX年XX月XX日與XXX同志進(jìn)行了談話。主要是了解其對黨的認(rèn)識、入黨信念、入黨動(dòng)機(jī)、思想覺悟和對黨的基本知識掌握情況,以及對待入黨的態(tài)度和決心等,并有針對性地對其進(jìn)行教育和指點(diǎn)。通過談話和審閱其入黨材料,我認(rèn)為該同志對黨的認(rèn)識正確,能認(rèn)真學(xué)習(xí)黨的基本理論知識,具有一定的思想覺悟,入黨動(dòng)機(jī)端正,有為黨的事業(yè)奮斗終身的決心。該同志思想作風(fēng)正派,對組織和同志忠誠老實(shí),工作踏實(shí),有較強(qiáng)的事業(yè)心和奉獻(xiàn)精神。該同志的缺點(diǎn)是工作方法簡單。綜上所述,我認(rèn)為該同志已基本符合共產(chǎn)黨員標(biāo)準(zhǔn),具備入黨條件,材料齊全,手續(xù)完備,同意其加入中國共產(chǎn)黨,請黨總支討論審批。
談話人單位、職務(wù)或職業(yè)___________________________________________________
簽名或蓋章______________________________ 年 月 日
總支部審查(審批)意見
【范例】經(jīng)總支委員會(huì)XXX年XX月XX日召開會(huì)議,審查XXX同志的入黨材料和現(xiàn)實(shí)表現(xiàn),同意支部大會(huì)吸收該同志為預(yù)備黨員的決議,報(bào)上級黨委審批。
總支名稱 總支部書記簽名或蓋章_________________
年 月 日