信息安全

新兴的信息安全专业

石文昌

自古以来,金钱的诱惑力总是巨大的。总有那么一些人抵挡不住诱惑,为了金钱铤而走险,甚至不惜付出生命的代价。更为糟糕的是,这些人的行为并非只影响到他们自己,而且会给周围的人带来不安,并且会给社会秩序造成混乱。给人印象最深的莫过于那些疯狂的寻宝场景,其中充满着打斗,充满着血腥。千万不要以为那都只是遥远的虚构故事,由金钱的诱惑引起的纷争时刻都有可能发生在我们每个人的身边。

现如今,由于信息技术在现实世界中的广泛渗透,由于互联网对人类工作和生活的深入影响,金钱已不是只有黄金才能代表,也不是只有纸币才能呈现,而是能够以数字化的形式展示在我们面前。你也许觉得这不好理解,因为这种数字化的东西似乎看不见、摸不着,不过,金钱的数字化应用已经非常普遍。对很多人而言,特别是对年轻的同学们来说,微信红包、淘宝购物已经司空见惯,这背后就是钱的数字化,或者说,钱已经以数字的形式嵌入信息系统之中,融入了我们的日常生活。相信很多人可能都有这样的体会:出门可以不带钱包,但是不能不带手机,有手机在身边,不但可以抢红包,还可以付款买东西,一切尽在弹指一挥间。这就是钱被数字化之后的基本体现。

和大山深处埋藏着财宝会引起寻宝者蜂拥而至一样,信息网络空间中蕴藏着的数字化的钱财难免会受到某些迷财者的日夜惦记。实际上,电脑用户因使用信息系统遭受钱财损失的事件屡屡发生。例如,普通市民到银行自动取款机取款时,可能会由于犯罪分子在取款机上非法安装了信息偷窥装置而泄露银行卡账号和密码,从而遭受钱款被盗取的损失。又如,普通网民通过手机进行网上购物时,潜伏在手机上的恶意代码可能会窃取网民的银行账号和密码,可能会截获网民的短信和验证码,从而卷走网民的银行存款。凡此种种,不胜枚举。在这样的现实背景下,我们需要有一定的防范意识、防范技术和防范工具应对相应的威胁,保护个人钱财免遭损失。这方面的专门知识就是信息安全知识。

信息安全专业就是在信息社会的现实背景下产生的研究信息安全知识的一个新兴专业。信息安全知识能够帮助大众在信息网络空间中降低个人钱财惨遭损失的可能性,事关每一个人的切身利益,对每一个人都有好处,每一个人都应该对它有所了解,有所掌握。当然,保护个人钱财的安全仅仅是信息安全作用的一个小小的侧面。习近平总书记指出:没有网络安全就没有国家安全。可见,信息安全对寻常百姓和国家利益都具有非常重要的意义。实际上,世界各国都高度重视信息安全问题,把信息安全摆在经济发展、社会稳定和国家安全的重要位置。因此,当今社会的各行各业都需要大量掌握信息安全知识的人才。

安全二字容易使人联想到军队、警察等武装机构,虽然现代化战争离不开信息安全,打击犯罪也离不开信息安全,网军、网警也早已应运而生,军事和公安等部门确实需要大量信息安全人才,但是,信息安全并不意味着一定与武装机构有什么关系,正如前面已经提到的,寻常百姓的个人钱财安全就与信息安全密切相关。所以,学习信息安全专业并非只能到涉密部门工作。事实证明,由于信息安全已成为各个行业的业务系统的一个有机组成部分,信息安全人才可以到各个行业的各种工作岗位上工作,即使你只是想做个在淘宝上开网店的小老板,信息安全对你也能有所裨益;就算你只打算开个小摊卖煎饼,如果想利用微信支付或支付宝支付之类的付款方式,你最好也得有一点信息安全知识。简而言之,无论是在国内还是国外,信息安全人才在企业、事业、行政等各种岗位上都有很好的就业前景,而且待遇不菲。

如前所述,因为有人惦记你的钱财,所以你要设法保护你的钱财,体现在信息安全领域,就是攻击和防御的思想,这种攻和防相对抗的思想是贯穿信息安全体系的哲理。在攻防对抗的理念下,信息安全最基本的技术涉及三个方面,即不该泄露的东西不能泄露,不该篡改的东西不能篡改,应该工作的系统要正常工作,其中的内涵就称为信息安全的三个基本要素。学习信息安全知识,就是要领会攻防对抗思想,掌握三个基本要素。开展信息安全工作,就是要牢记攻防对抗哲理,落实三个基本要素。

信息安全问题不是单纯的技术问题,还有法律问题和管理问题。《中华人民共和国网络安全法》的颁布就是我国依法治理信息安全问题的重要举措。很多国家都相继颁布信息安全相关法律,体现了各国依法开展信息安全治理的国家意志。信息安全学科是一个特点明显的交叉性学科,涉及工学、理学、法学、管理学等学科门类。学习信息安全专业需要树立多学科交融的意识,但是,信息安全学科有它自己的体系,不要把它误解为很多学科的大杂烩,也不要把学习信息安全专业的难易程度误解为很多学科的难度的总和。事实上,信息安全问题是迷人的,信息安全专业的学习是有趣的。

我国已设立了网络空间安全一级学科,网络空间安全这个名称是从信息安全演化而来的,我们不妨把它们当作同义名称看待。该一级学科包含网络空间安全基础理论、密码学及应用、网络安全、系统安全、应用安全、内容安全等方向。在遵循网络空间安全体系结构整体框架的前提下,各个学校的信息安全专业的培养方案有各自的侧重点,中国人民大学的信息安全专业以计算机科学与技术为基线,以系统安全为侧重点,充分发挥本校在人文与社会科学领域的独特优势,培养具有系统科学思维、文理交叉的信息安全人才。

中国人民大学信息安全专业的培养方案是在信息与数学理科试验班整体培养方案的基础上设置的,该试验班目前包含数学、计算机、信息安全、信息管理、软件工程等专业,各个专业的公共课和学科基础课的设置是相同的,不同之处是在专业必修课和专业选修课方面。理科试验班的学生完成本科学业需要修的学分约为158学分,而专业必修课和专业选修课只占40学分左右,所以,理科试验班各个专业的课程学习难易程度是基本相当的。欢迎同学们选择信息安全专业,掌握信息安全本领,为今后在各行各业中施展才华打下坚实的基础。




分享到:

版权所有 Copyright© 中国人民大学本科生招生办公室 京ICP备05066828号-1