在網(wǎng)絡(luò )信息技術(shù)高速發(fā)展的今天,信息安全已變得至關(guān)重要。
但目前在我國掌握信息安全技術(shù)的人才奇缺,因此,教育部最近在高校招生目錄之外新設立了“信息安全專(zhuān)業(yè)”。北京郵電大學(xué)是被國家批準的首批招收本專(zhuān)業(yè)本科生的院校之一,承辦本專(zhuān)業(yè)的信息工程學(xué)院在信息理論與技術(shù)方面有雄厚實(shí)力,所屬的“北京郵電大學(xué)信息安全中心”在網(wǎng)絡(luò )信息安全與現代密碼學(xué)研究方面的成果豐碩。
本專(zhuān)業(yè)的目標是培養系統掌握信息安全的基礎理論與方法,具備系統工程、計算機技術(shù)和網(wǎng)絡(luò )技術(shù)等方面的專(zhuān)業(yè)知識和綜合能力的高級工程技術(shù)人才。本專(zhuān)業(yè)的主干學(xué)科包括: 網(wǎng)絡(luò )信息安全技術(shù)、計算機科學(xué)與技術(shù)、信息與通信工程、電子科學(xué)與技術(shù)。
本專(zhuān)業(yè)除了學(xué)習數學(xué)、大學(xué)物理、英語(yǔ)等公共基礎課外,主要課程包括: 離散數學(xué)、信號與系統、通信原理、軟件工程、編碼理論、信息安全概論、信息論、數據結構、操作系統、微機原理與接口技術(shù)、通信網(wǎng)理論基礎、計算機網(wǎng)絡(luò )基礎、信息系統工程、現代密碼學(xué)、網(wǎng)絡(luò )安全、信息偽裝、入侵檢測、計算機病毒及其防治。 本專(zhuān)業(yè)重視實(shí)踐能力的培養,安排有計算機上機、課程設計、大型軟件設計、畢業(yè)設計等多種實(shí)踐環(huán)節,畢業(yè)設計的時(shí)間為一年。
本專(zhuān)業(yè)修業(yè)年限四年,學(xué)生在修完教學(xué)計劃所規定的全部課程并考試合格后,將被授予工學(xué)學(xué)士學(xué)位。 畢業(yè)生將主要服務(wù)于信息產(chǎn)業(yè)以及其他國民經(jīng)濟管理部門(mén)從事各類(lèi)信息安全系統、計算機安全系統的科研、設計、開(kāi)發(fā)、教學(xué)、產(chǎn)業(yè)、管理等工作。
此外,北郵信息安全中心擁有全國為數不多的密碼學(xué)碩士點(diǎn)和博士點(diǎn),這也可為本科生提供繼續深造的機會(huì )。 公安局信息監查 私人 網(wǎng)站安全 病毒殺毒公司 01級信息安全的畢業(yè)生很少,好多都轉行了。
02級的就業(yè)信息還沒(méi)統計出來(lái),不過(guò)我從一些老師那里得出的反饋知道,今年有些同學(xué)是進(jìn)了瑞星這樣的專(zhuān)業(yè)搞信息安全的公司。 具體的就業(yè)方向也說(shuō)不清楚,因為信息安全是一個(gè)朝陽(yáng)行業(yè),可發(fā)展的空間還是很大。
那天介紹專(zhuān)業(yè)時(shí)有些話(huà)我當著(zhù)領(lǐng)導不好說(shuō),其實(shí)信息安全的就業(yè)是三個(gè)專(zhuān)業(yè)最好的,但考研則是最難的。另外信息安全的編程量還是比較大的,網(wǎng)絡(luò )工程的編程量最小。
軟件和網(wǎng)絡(luò )都是傳統專(zhuān)業(yè),就業(yè)面還是比較廣的。不過(guò)網(wǎng)絡(luò )的課業(yè)比較輕松,是三個(gè)專(zhuān)業(yè)里最輕松的了。
最累的不是大家想象中編程最多的軟件,而是信息,因為信息的編程難度最大。 我說(shuō)信息的就業(yè)最好是根據去年、今年的反饋得出來(lái)的結論,不是自吹自擂。
但是信息專(zhuān)業(yè)考研難也是事實(shí),畢竟這個(gè)專(zhuān)業(yè)的碩士點(diǎn)很少,云南學(xué)生的數學(xué)又不太好。 今年就有同學(xué)進(jìn)了瑞星,還是轉專(zhuān)業(yè)的。
(雖然說(shuō)起來(lái)有點(diǎn)不夠厚道,但是一般轉專(zhuān)業(yè)的同學(xué)水平是比不上從高考直接讀上來(lái)的同學(xué)的。他們都能進(jìn),你們還不行嗎) 除了這些安全公司,應該說(shuō)一般的企業(yè)還會(huì )需要配備安全人員的。
但這一點(diǎn)是有前瞻性的預測,也就是這些企業(yè)現在沒(méi)意識到需要配備,但是過(guò)幾年隨著(zhù)網(wǎng)絡(luò )的發(fā)展,就很有可能意識到了。 信息安全屬于朝陽(yáng)專(zhuān)業(yè),100%的告訴你在哪里就業(yè)是做不到的。
但是話(huà)又說(shuō)回來(lái),只要自己有水平,到時(shí)候自然不愁工作,關(guān)鍵還是看自己。 ·CISSP CISSP是代表信息安全從業(yè)人員最高水平的資質(zhì)證書(shū),在全球業(yè)界具有極高的權威性和廣泛的認可度。
目前,國內僅有150名CISSP持證者,物以稀為貴,因此,CISSP證書(shū)的含金量非常高。 推薦指數:★★★★★ ·CIW CIW認證注重考生對網(wǎng)絡(luò )安全的全面了解及實(shí)際工作能力的提高,因此,CIW持證者特別受企業(yè)的青睞,身價(jià)不斷看漲,有關(guān)資料顯示,獲得CIW證書(shū)可使認證者的薪水平均增長(cháng)12%。
此外,CIW是網(wǎng)絡(luò )安全業(yè)界公認的通用型、入門(mén)級證書(shū)。 推薦指數:★★★★ ·CISP 雖然CISP是本土證書(shū),但屬于國家級行業(yè)準入證書(shū),是從事信息安全工作人員必備的“專(zhuān)業(yè)身份證”,因此,對持證者的職業(yè)發(fā)展大有幫助。
推薦指數:★★★★ ·CCSE 由于Check Point公司在全球網(wǎng)絡(luò )安全領(lǐng)域的優(yōu)勢地位,使CCSE證書(shū)在業(yè)界具有一定的號召力,但由于是廠(chǎng)商認證,在通用性上稍有不足。 推薦指數:★★★ ·NCSE NCSE認證共設四個(gè)級別,適用面較廣,而且有助于考生穩扎穩打,逐步提升專(zhuān)業(yè)能力。
但同樣是本土證書(shū),NCSE在權威性上不如CISP。 推薦指數:★★★ 哪些證書(shū)門(mén)檻較高 ·CISSP 在信息安全認證考試中,CISSP的考試難度最大。
CISSP采用全英文試題,需要考生具有扎實(shí)的英語(yǔ)基礎和豐富的專(zhuān)業(yè)英語(yǔ)詞匯,建議多上國內外著(zhù)名的安全論壇看看。此外,考試時(shí)間較長(cháng),為6個(gè)小時(shí),對考生的體力和耐力是一大考驗。
難度評級:★★★★★ ·CIW CIW的考試難度和思科考試差不多,難度偏高,而且都偏重實(shí)踐經(jīng)驗。對考生來(lái)說(shuō),要想通過(guò)考試,多做實(shí)驗非常重要。
難度評級:★★★★ ·CISP CISP考試注重實(shí)踐性,對應試型考生來(lái)說(shuō),難度較大。備考CISP,參加培訓非常必要,對考生了解專(zhuān)業(yè)術(shù)語(yǔ)和理論知識很有必要幫助,此外還可看一些課外讀物。
難度評級:★★★ ·CCSE 總體來(lái)看,CCSE考試不太難,但需要考生熟悉Check Point的操作系統,并需要有一定的實(shí)踐經(jīng)驗。 難度評級:★★★ ·NCSE NCSE考試的難度不大,但考試中安排了操作環(huán)節,對動(dòng)手能。
一個(gè)完整的信息安全系統至少包含3類(lèi)措施:技術(shù)方面的安-全措施、管理方面的安-全措施和相應的法律政策。信息安全技術(shù)涉及信息傳輸的安全、信息存-儲的安全以及對網(wǎng)絡(luò )傳輸信息內容的審-計三方面,當然也包括對用戶(hù)的鑒-別和授-權。信息安全技術(shù)包括信息加-密、數字簽名、身份鑒別、訪(fǎng)問(wèn)控制、網(wǎng)絡(luò )控制技術(shù)、反病-毒技術(shù)以及數據備份等。
例如,中超偉業(yè)SSR服務(wù)器安全加-固系統采用雙因-子強數字認-證和進(jìn)程保-護機制,確保系統中人員可-信、應用程序可-信、權-限可控,實(shí)現操作系統抵-御安全攻-擊的最后一道防-線(xiàn)。
網(wǎng)絡(luò )管理包括五個(gè)功能:配置管理,故障管理,性能管理,計費管理和安全管理。
代理位于被管理的設備內部,它把來(lái)自管理者的命令或信息請求轉換為本設備特有的指令,完成管理者的指示,或返回它所在設備的信息。 管理者和代理之間的信息交換可以分為兩種:從管理者到代理的管理操作;從代理到管理者的事件通知。
配置管理的目標是掌握和控制網(wǎng)絡(luò )和系統的配置信息以及網(wǎng)絡(luò )各設備的狀態(tài)和連接管理。現代網(wǎng)絡(luò )設備由硬件和設備驅動(dòng)組成。
配置管理最主要的作用是可以增強網(wǎng)絡(luò )管理者對網(wǎng)絡(luò )配置的控制,它是通過(guò)對設備的配置數據提供快速的訪(fǎng)問(wèn)來(lái)實(shí)現的。 故障就是出現大量或嚴重錯誤需要修復的異常情況。
故障管理是對計算機網(wǎng)絡(luò )中的問(wèn)題或故障進(jìn)行定位的過(guò)程。 故障管理最主要的作用是通過(guò)提供網(wǎng)絡(luò )管理者快速的檢查問(wèn)題并啟動(dòng)恢復過(guò)程的工具,使網(wǎng)絡(luò )的可靠性得到增強。
故障標簽就是一個(gè)監視網(wǎng)絡(luò )問(wèn)題的前端進(jìn)程。 性能管理的目標是衡量和呈現網(wǎng)絡(luò )特性的各個(gè)方面,使網(wǎng)絡(luò )的性能維持在一個(gè)可以接受的水平上。
性能管理包括監視和調整兩大功能。 記費管理的目標是跟蹤個(gè)人和團體用戶(hù)對網(wǎng)絡(luò )資源的使用情況,對其收取合理的費用。
記費管理的主要作用是網(wǎng)絡(luò )管理者能測量和報告基于個(gè)人或團體用戶(hù)的記費信息,分配資源并計算用戶(hù)通過(guò)網(wǎng)絡(luò )傳輸數據的費用,然后給用戶(hù)開(kāi)出帳單。 安全管理的目標是按照一定的方法控制對網(wǎng)絡(luò )的訪(fǎng)問(wèn),以保證網(wǎng)絡(luò )不被侵害,并保證重要的信息不被未授權用戶(hù)訪(fǎng)問(wèn)。
安全管理是對網(wǎng)絡(luò )資源以及重要信息訪(fǎng)問(wèn)進(jìn)行約束和控制。 在網(wǎng)絡(luò )管理模型中,網(wǎng)絡(luò )管理者和代理之間需要交換大量的管理信息,這一過(guò)程必須遵循統一的通信規范,我們把這個(gè)通信規范稱(chēng)為網(wǎng)絡(luò )管理協(xié)議。
網(wǎng)絡(luò )管理協(xié)議是高層網(wǎng)絡(luò )應用協(xié)議,它建立在具體物理網(wǎng)絡(luò )及其基礎通信協(xié)議基礎上,為網(wǎng)絡(luò )管理平臺服務(wù)。 目前使用的標準網(wǎng)絡(luò )管理協(xié)議包括:簡(jiǎn)單網(wǎng)絡(luò )管理協(xié)議SNMP,公共管理信息服務(wù)/協(xié)議CMIS/CMIP,和局域網(wǎng)個(gè)人管理協(xié)議LMMP等。
SNMP采用輪循監控方式。 代理/管理站模式。
管理節點(diǎn)一般是面向工程應用的工作站級計算機,擁有很強的處理能力。代理節點(diǎn)可以是網(wǎng)絡(luò )上任何類(lèi)型的節點(diǎn)。
SNMP是一個(gè)應用層協(xié)議 ,在TCP/IP網(wǎng)絡(luò )中,它應用傳輸層和網(wǎng)絡(luò )層的服務(wù)向其對等層傳輸信息。 CMIP的優(yōu)點(diǎn)是安全性高,功能強大,不僅可用于傳輸管理數據,還可以執行一定的任務(wù)。
信息安全包括5個(gè)基本要素:機密性,完整性,可用性,可控性與可審查性。 3 D1級。
D1級計算機系統標準規定對用戶(hù)沒(méi)有驗證。例如DOS。
WINDOS3。X及WINDOW 95(不在工作組方式中)。
Apple的System7。X。
4 C1級提供自主式安全保護,它通過(guò)將用戶(hù)和數據分離,滿(mǎn)足自主需求。 C1級又稱(chēng)為選擇安全保護系統,它描述了一種典型的用在Unix系統上的安全級別。
C1級要求硬件有一定的安全級別,用戶(hù)在使用前必須登陸到系統。 C1級的防護的不足之處在與用戶(hù)直接訪(fǎng)問(wèn)操作系統的根。
9 C2級提供比C1級系統更細微的自主式訪(fǎng)問(wèn)控制。 為處理敏感信息所需要的最底安全級別。
C2級別還包含有受控訪(fǎng)問(wèn)環(huán)境,該環(huán)境具有進(jìn)一步限制用戶(hù)執行一些命令或訪(fǎng)問(wèn)某些文件的權限,而且還加入了身份驗證級別。例如UNIX系統。
XENIX。Novell 3。
0或更高版本。WINDOWS NT。
10 B1級稱(chēng)為標記安全防護,B1級支持多級安全。 標記是指網(wǎng)上的一個(gè)對象在安全保護計劃中是可識別且受保護的。
B1級是第一種需要大量訪(fǎng)問(wèn)控制支持的級別。安全級別存在保密,絕密級別。
11 B2又稱(chēng)為結構化保護,他要求計算機系統中的所有對象都要加上標簽,而且給設備分配安全級別。B2級系統的關(guān)鍵安全硬件/軟件部件必須建立在一個(gè)形式的安全方法模式上。
12 B3級又叫安全域,要求用戶(hù)工作站或終端通過(guò)可信任途徑連接到網(wǎng)絡(luò )系統。而且這一級采用硬件來(lái)保護安全系統的存儲區。
信息安全專(zhuān)業(yè)的分析
本專(zhuān)業(yè)是計算機、通信、數學(xué)、物理、法律、管理等學(xué)科的交叉學(xué)科,主要研究確保信息安全的科學(xué)與技術(shù)。培養能夠從事計算機、通信、電子商務(wù)、電子政務(wù)、電子金融等領(lǐng)域的信息安全高級專(zhuān)門(mén)人才。信息安全的概念在本世紀經(jīng)歷了一個(gè)漫長(cháng)的歷史階段,90年代以來(lái)得到了深化。進(jìn)入21世紀,隨著(zhù)信息技術(shù)的不斷發(fā)展,信息安全問(wèn)題也日顯突出。如何確保信息系統的安全已成為全社會(huì )關(guān)注的問(wèn)題。國際上對于信息安全的研究起步較早,投入力度大,已取得了許多成果,并得以推廣應用。目前國內已有一批專(zhuān)門(mén)從事信息安全基礎研究、技術(shù)開(kāi)發(fā)與技術(shù)服務(wù)工作的研究機構與高科技企業(yè),形成了我國信息安全產(chǎn)業(yè)的雛形,但由于國內專(zhuān)門(mén)從事信息安全工作技術(shù)人才嚴重短缺,阻礙了我國信息安全事業(yè)的發(fā)展。信息安全專(zhuān)業(yè)是十分具有發(fā)展前途的專(zhuān)業(yè)。
課程設置在校期間,不僅強調學(xué)生對基礎知識的掌握,更強調對其專(zhuān)業(yè)素質(zhì)和能力的培養。學(xué)生除學(xué)習理工專(zhuān)業(yè)公共基礎課外,學(xué)習的專(zhuān)業(yè)基礎和專(zhuān)業(yè)課主要有:高等數學(xué)、線(xiàn)性代數、計算方法、概率論與數理統計、計算機與算法初步、C++語(yǔ)言程序設計、數據結構與算法、計算機原理與匯編語(yǔ)言、數據庫原理、操作系統、大學(xué)物理、集合與圖論、代數與邏輯、密碼學(xué)原理、編碼理論、信息論基礎、信息安全體系結構、軟件工程、數字邏輯、計算機網(wǎng)絡(luò )等。
除上述專(zhuān)業(yè)課外還開(kāi)設了大量專(zhuān)業(yè)選修課,主要有:數據通信原理、信息安全概論、計算機網(wǎng)絡(luò )安全管理、數字鑒別及認證系統、網(wǎng)絡(luò )安全檢測與防范技術(shù)、防火墻技術(shù)、病毒機制與防護技術(shù)、網(wǎng)絡(luò )安全協(xié)議與標準等。學(xué)生除要完成信息安全體系不同層次上的各種實(shí)驗和課程設計外,還將在畢業(yè)設計中接受?chē)栏裼柧殹?/p>
專(zhuān)業(yè)培養特色
本專(zhuān)業(yè)的教學(xué)將突出以下特色:具有全面的信息安全專(zhuān)業(yè)知識,使得學(xué)生有較寬的知識面和進(jìn)一步發(fā)展的基本能力;加強學(xué)科所要求的基本修養,使學(xué)生具有本學(xué)科科學(xué)研究所需的基本素質(zhì),為學(xué)生今后的發(fā)展、創(chuàng )新打下良好的基礎;使學(xué)生具有較強的應用能力,具有應用已掌握的基本知識解決實(shí)際應用問(wèn)題的能力,不斷增強系統的應用、開(kāi)發(fā)以及不斷獲取新知識的能力。努力使學(xué)生既有扎實(shí)的理論基礎,又有較強的應用能力;既可以承擔實(shí)際系統的開(kāi)發(fā),又可進(jìn)行科學(xué)研究。
就業(yè)方向和主要從事的工作
信息是社會(huì )發(fā)展的重要戰略資源。國際上圍繞信息的獲取、使用和控制的斗爭愈演愈烈,信息安全成為維護國家安全和社會(huì )穩定的一個(gè)焦點(diǎn),各國都給以極大的關(guān)注和投入。網(wǎng)絡(luò )信息安全已成為亟待解決、影響國家大局和長(cháng)遠利益的重大關(guān)鍵問(wèn)題,它不但是發(fā)揮信息革命帶來(lái)的高效率、高效益的有力保證,而且是抵御信息侵略的重要屏障,信息安全保障能力是21世紀綜合國力、經(jīng)濟競爭實(shí)力和生存能力的重要組成部分,是世紀之交世界各國都在奮力攀登的制高點(diǎn)。信息安全問(wèn)題全方位地影響我國的政治、軍事、經(jīng)濟、文化、社會(huì )生活的各個(gè)方面,如果解決不好將使國家處于信息戰和高度經(jīng)濟金融風(fēng)險的威脅之中。
總之,在網(wǎng)絡(luò )信息技術(shù)高速發(fā)展的今天,信息安全已變得至關(guān)重要,信息安全已成為信息科學(xué)的熱點(diǎn)課題。目前我國在信息安全技術(shù)方面的起點(diǎn)還較低,國內只有極少數高等院校開(kāi)設“信息安全”專(zhuān)業(yè),信息安全技術(shù)人才奇缺。本專(zhuān)業(yè)畢業(yè)生可在政府機關(guān)、國家安全部門(mén)、銀行、金融、證券、通信領(lǐng)域從事各類(lèi)信息安全系統、計算機安全系統的研究、設計、開(kāi)發(fā)和管理工作,也可在IT領(lǐng)域從事計算機應用工作。我們應充分認識信息安全在網(wǎng)絡(luò )信息時(shí)代的重要性和其具有的極其廣闊的市場(chǎng)前景,適應時(shí)代,抓住機遇!
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:2.776秒