背景:無論在計算機上存儲、處理和應用, 還是在通信網絡上傳輸,信息都可能被非授 權訪問而導致泄密,被篡改破壞而導致不完 整,被冒充替換而導致否認,也可能被阻塞 攔截而導致無法存取。這些破壞可能是有意 的,如黑客攻擊、病毒感染;也可能是無意 的,如誤操作、程序錯誤等。
?ISO17799定義:“信息安全是使信息避免一系列 威脅,保障商務的連續(xù)性,最大限度地減少商務的 損失,最大限度地獲取投資和商務的回報,涉及的 是機密性、完整性、可用性?!??國際標準化委員會定義:“為數據處理系統(tǒng)而采 取的技術的和管理的安全保護,保護計算機硬件、 軟件、數據不因偶然的或惡意的原因而遭到破壞 (可用性)、更改(完整性)、顯露(機密性)”
? 目前我國在信息安全技術方面的起點還較低, 國內只有少數高等院校開設“信息安全”專業(yè), 信息安全技術人才奇缺。本專業(yè)畢業(yè)生可在政 府機關、國家安全部門、銀行、金融、證券、 通信領域從事各類信息安全系統(tǒng)、計算機安全 系統(tǒng)的研究、設計、開發(fā)和管理工作,也可在 IT領域從事計算機應用工作。畢業(yè)生將主要服 務于信息產業(yè)或其它國民經濟管理部門的企事 業(yè)單位、政府、學校和軍事部門,從事各類信 息安全系統(tǒng)、計算機安全系統(tǒng)的科研、設計、 開發(fā)、教學、產業(yè)、管理和工程技術應用等方 面工作。
? 畢業(yè)生就業(yè)一次簽約率、考研率較高。 ? 專業(yè)服務方向:本專業(yè)主要面向政府部 門、國防系統(tǒng)、科研單位、高等學校、 信息產業(yè)及其使用管理部門,培養(yǎng)從事 信息安全系統(tǒng)設計、技術開發(fā)、操作管 理和安全防護方面工作的高級工程技術 人才。
1、重視基礎課程的學習,如英語、高等數 學、離散數學、概率論與數理統(tǒng)計。數學 是任何自然科學的基礎!重視硬件課程的 學習(數字邏輯,計算機組成原理等)。
CNcert/CБайду номын сангаас國家互聯網應急中心
2011年CNCERT接收到的網絡安全事件類型主要包括信息系統(tǒng)漏洞、 網頁仿冒、惡意程序、網頁篡改、網頁掛馬等。
3、大學是一個平臺,老師和課本上教授的 知識是遠遠不夠的。學會利用豐富的圖書 館資源、互聯網知識倉庫(搜索引擎)、 各種電子資源; 4、相比于其它專業(yè),必須花費更多的時間 去鉆研和學習。鉆研與探索!
本專業(yè)培養(yǎng)掌握信息安全的基本理論與方法,具備 系統(tǒng)工程、計算機技術和網絡技術等方面的專業(yè)知 識,運用所學知識與技能去分析和解決相關的實際 問題,具有較高的綜合業(yè)務素質、較強的創(chuàng)新與實 踐能力,可在信息產業(yè)以及其他國民經濟部門從事 各類信息安全系統(tǒng)、計算機安全系統(tǒng)的設計、開發(fā)、 研究、教學等工作的高級工程技術人才。也可以繼 續(xù)攻讀計算機科學與技術學科或信息安全學科的碩 士學位。
? 主干學科:計算機科學與技術。 ? 主要核心課程:離散數學,計算機組成原理,數據結構, 計算機網絡,操作系統(tǒng),現代密碼學,計算機病毒原理與 防治技術,身份認證與訪問控制技術,計算機網絡安全, 操作系統(tǒng)安全,信息隱藏技術,網絡安全協議與標準等。 ? 主要實踐教學環(huán)節(jié)有:程序設計訓練,計算機組成原 理和匯編語言課程設計,數據結構課程設計,操作系 統(tǒng)課程設計,網絡安全協議實現,數據庫系統(tǒng)原理課 程設計,信息安全綜合設計等。
?國標《計算機信息系統(tǒng)安全保護等級劃分準則》 定義:“計算機信息人機系統(tǒng)安全的目標是著力于 實體安全、運行安全、信息安全和人員安全維護。 安全保護的直接對象是計算機信息系統(tǒng),實現安全 保護的關鍵因素是人”。 ?部標《計算機信息系統(tǒng)安全專用產品分類原則》 定義是:“本標準適用于保護計算機信息系統(tǒng)安全 專用產品,涉及實體安全、運行安全和信息安全三 個方面?!?/p>