寫(xiě)在前面
網(wǎng)絡(luò)空間安全專業(yè)越來(lái)越受到國(guó)家政策的支持;而滴滴APP泄露個(gè)人隱私等事件,也使得大眾的安全意識(shí)和安全需求前所未有的提高。在這樣的環(huán)境下,越來(lái)越多的同學(xué)想要攻讀網(wǎng)絡(luò)安全專業(yè),那么問(wèn)題來(lái)了,網(wǎng)安研究生哪個(gè)方向更具有前景呢?
網(wǎng)安方向介紹
BAOYAN
首先我們一起來(lái)了解一下網(wǎng)絡(luò)空間安全專業(yè)有哪些方向,以及每個(gè)方向所需要的基礎(chǔ)能力。網(wǎng)安大體可分為5個(gè)子方向,分別為密碼學(xué)與應(yīng)用安全、量子信息安全、數(shù)據(jù)安全、系統(tǒng)安全、網(wǎng)絡(luò)安全。
0****1、密碼學(xué)與應(yīng)用安全
密碼學(xué)的研究方向有密碼算法及安全協(xié)議、區(qū)塊鏈技術(shù)、云計(jì)算與先進(jìn)計(jì)算安全、大數(shù)據(jù)隱私保護(hù)、物聯(lián)網(wǎng)安全、金融安全、工業(yè)控制系統(tǒng)安全、工業(yè)互聯(lián)網(wǎng)安全等。應(yīng)用安全則研究各種應(yīng)用系統(tǒng)在信息的獲取、存儲(chǔ)、處理、傳輸和展示等各個(gè)環(huán)節(jié)的安全保障等。根據(jù)應(yīng)用對(duì)象可分為工業(yè)控制系統(tǒng)安全、工業(yè)互聯(lián)網(wǎng)安全、物聯(lián)網(wǎng)安全、區(qū)塊鏈技術(shù)、人工智能安全。
該方向**涵蓋的子方向非常多,并且每個(gè)領(lǐng)域都有獨(dú)立的研究體系。**此外,該方向?qū)π畔踩砼c相關(guān)技術(shù)、密碼學(xué)理論與實(shí)踐等專業(yè)素質(zhì)要求較高,需要學(xué)生能夠熟悉掌握信息安全的基本原理、密碼學(xué)相關(guān)算法。
0****2、量子信息安全
研究?jī)?nèi)容包括量子通信、量子計(jì)算、量子精密測(cè)量和量子器件等。與成熟的通信相比,量子通信具有保密性強(qiáng)、大容量、遠(yuǎn)距離傳輸?shù)忍攸c(diǎn),是信息安全領(lǐng)域發(fā)展的方向與主流。
該方向對(duì)信息安全原理以及密碼學(xué)知識(shí)要求較高,和前沿發(fā)展結(jié)合較為緊密,需要學(xué)生具有充足的信息安全理論知識(shí),以及對(duì)前沿知識(shí)的學(xué)習(xí)探索能力。此外,由于該方向?qū)?shí)驗(yàn)室的條件要求較高,僅部分學(xué)校開(kāi)設(shè)該方向(例如中國(guó)科學(xué)技術(shù)大學(xué))。
0****3、數(shù)據(jù)安全
研究?jī)?nèi)容為:云計(jì)算數(shù)據(jù)安全、大數(shù)據(jù)安全與隱私保護(hù)、輿情分析、信任管理、數(shù)據(jù)防泄漏技術(shù)等。近年來(lái),隨著人工智能的興起以及云計(jì)算、大數(shù)據(jù)的大規(guī)模應(yīng)用,企業(yè)安全邊界逐漸消失,行業(yè)對(duì)數(shù)據(jù)安全方向人才的需求增大,數(shù)據(jù)安全成為眾多學(xué)生選擇的熱門(mén)方向之一。
該方向需要學(xué)生有機(jī)器學(xué)習(xí)、大數(shù)據(jù)、人工智能等相關(guān)專業(yè)基礎(chǔ)。
0****4、系統(tǒng)安全
信息系統(tǒng)安全的特點(diǎn)是從系統(tǒng)整體上考慮信息安全的威脅與防護(hù),研究?jī)?nèi)容包括:可信計(jì)算、智能安全、安全管理與態(tài)勢(shì)感知、漏洞挖掘、信息系統(tǒng)安全測(cè)評(píng)認(rèn)證等。
該方向集合了傳統(tǒng)信息安全以及前沿研究方向,兼容度較高,非常歡迎有攻防競(jìng)賽經(jīng)驗(yàn)或漏洞挖掘經(jīng)驗(yàn)的同學(xué)。
0****5、網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全的基本思想是在網(wǎng)絡(luò)的各個(gè)層次和范圍內(nèi)采取防護(hù)措施,以便能對(duì)各種網(wǎng)絡(luò)安全威脅進(jìn)行檢測(cè)和發(fā)現(xiàn),并采取相應(yīng)的響應(yīng)措施,確保網(wǎng)絡(luò)系統(tǒng)的信息安全。其中,防護(hù)、檢測(cè)和響應(yīng)都需要基于一定的安全策略和安全機(jī)制,因此該方向研究?jī)?nèi)容主要包括:網(wǎng)絡(luò)安全威脅、通信安全、協(xié)議安全、網(wǎng)絡(luò)防護(hù)、入侵檢測(cè)與響應(yīng)、可信網(wǎng)絡(luò)等。
該方向的覆蓋范圍相對(duì)較廣,容易受到大部分學(xué)生的青睞。同時(shí),該方向對(duì)網(wǎng)絡(luò)安全的理論知識(shí)要求較高。
就業(yè)前景分析
BAOYAN
網(wǎng)安的就業(yè)方向主要有互聯(lián)網(wǎng)大廠安全部門(mén),安全公司,高校等。下面進(jìn)行詳細(xì)介紹:
0****1、大廠安全部門(mén)
各互聯(lián)網(wǎng)大廠一般都設(shè)有安全部門(mén),以華為為例:該公司開(kāi)設(shè)了可信理論、技術(shù)與工程實(shí)驗(yàn)室、2012實(shí)驗(yàn)室、數(shù)字能源等部門(mén),有網(wǎng)絡(luò)安全與隱私保護(hù)工程師、軟件開(kāi)發(fā)工程師、AI工程師等崗位。以數(shù)據(jù)安全方向?yàn)槔?,學(xué)生可選擇的崗位有:AI相關(guān)算法崗位、網(wǎng)絡(luò)安全與隱私保護(hù)工程師等。
**優(yōu)點(diǎn):**大廠安全部門(mén)為網(wǎng)安各個(gè)研究方向的學(xué)生提供了充分的選擇,也是快速鍛煉和提高個(gè)人專業(yè)能力的很好的平臺(tái)。
**缺點(diǎn):**部分部門(mén)存在加班情況,壓力較大。
0****2、安全公司
我國(guó)主流安全公司有綠盟、360、啟明安全、奇安信等。各大安全公司主要生產(chǎn)安全產(chǎn)品,或?yàn)榧追教峁┒ㄖ瓢踩桨傅取R韵到y(tǒng)安全方向?yàn)槔?,可以選擇信息安全工程師、滲透測(cè)試工程師、Web安全工程師等崗位。
**優(yōu)點(diǎn):**安全公司集中資源于安全方向,對(duì)能力的體系化培養(yǎng)較有利。
**缺點(diǎn):**業(yè)務(wù)可能跟著甲方的需求變化。
0****3、高校
近年來(lái),隨著國(guó)家政策的支持和行業(yè)人才需求的增大,有越來(lái)越多的高校成立網(wǎng)絡(luò)空間安全學(xué)院。該就業(yè)方向?qū)W(xué)歷要求很高,一般至少要求博士學(xué)歷,海外留學(xué)經(jīng)驗(yàn)也是基本的必備競(jìng)爭(zhēng)力。
該方向適合熱愛(ài)鉆研學(xué)術(shù),希望將學(xué)術(shù)作為長(zhǎng)久事業(yè)的同學(xué)。
綜上,網(wǎng)安就業(yè)選擇多,無(wú)論是漏洞挖掘、web攻防還是數(shù)據(jù)安全、AI安全,的人才需求都在逐年增大,就業(yè)前景還是比較光明的。
學(xué)術(shù)前景分析
BAOYAN
網(wǎng)絡(luò)安全領(lǐng)域有四大安全頂會(huì),分別是CCS(ACM Conference on Computer and Communications Security)、NDSS(Network and Distributed System Security Symposium)、Oakland S&P(IEEE Symposium on Security & Privacy)、USENIX Security(USENIX Security Symposium)。以下以USENIX Security 2021為例展示頂會(huì)的錄用情況。
方向 |
篇數(shù) |
Usability: Authentication |
7 |
Cryptography: Attacks |
7 |
Embedded Security & SW Sec |
7 |
Usable Security and Privacy: User Perspectives |
7 |
Cryptographic Proof Systems, Analysis, and Applications |
7 |
Hardware Side Channel Attacks |
7 |
Permissions and Passwords |
7 |
Private Computation and Differential Privacy |
7 |
Hardware Security |
7 |
Usable Security and Privacy: Institutional Perspectives |
7 |
Cryptocurrencies and Smart Contracts |
7 |
Hardware Side Channel Defenses |
6 |
Machine Learning: Backdoor and Poisoning |
7 |
Program Analysis |
7 |
Privacy Enhancing Technologies |
7 |
Machine Learning: Adversarial Examples and Model ? Extraction |
7 |
Automated Security Analysis of Source Code and Binaries |
7 |
Secure Multiparty Computation |
7 |
Adversarial Machine Learning: Defenses |
7 |
Operating Systems Security |
7 |
Web Security 1; Software Security |
7 |
Machine Learning: Privacy Issues |
7 |
Fuzzing |
7 |
Web Security 2 |
6 |
Forensics and Diagnostics for Security and Voting |
7 |
Internet and Network Security |
5 |
Attacks |
7 |
Research on Surveillance and Censorship |
7 |
Malware and Program Analysis |
7 |
Mobile System Security and Privacy |
7 |
Phishing and the Malicious Web |
7 |
DDOS; Wireless Security |
7 |
Cryptography and the Cloud |
6 |
Measurements of Fraud, Malware, Spam, and Other Abuse |
6 |
IoT; Specialty Networking |
6 |
TLS |
6 |
從上方表格可以看到,無(wú)論是硬件安全還是軟件安全,無(wú)論是傳統(tǒng)攻防還是AI安全,都有相應(yīng)的學(xué)術(shù)成果在源源不斷地產(chǎn)出和革新,這也說(shuō)明網(wǎng)安很多方向都有比較好的學(xué)術(shù)前景,需要同學(xué)結(jié)合實(shí)驗(yàn)室的發(fā)展和個(gè)人興趣進(jìn)行不斷地發(fā)掘。
總結(jié)
BAOYAN
相信看到這里,你對(duì)網(wǎng)安專業(yè)的研究方向有了初步的認(rèn)識(shí)和了解,島主建議大家結(jié)合個(gè)人興趣、就業(yè)規(guī)劃和學(xué)術(shù)前景去選擇喜歡的方向,祝大家都能在最適合自己的研究方向上有所建樹(shù)!
網(wǎng)絡(luò)安全學(xué)習(xí)路線
這是一份網(wǎng)絡(luò)安全從零基礎(chǔ)到進(jìn)階的學(xué)習(xí)路線大綱全覽,小伙伴們記得點(diǎn)個(gè)收藏!
階段一:基礎(chǔ)入門(mén)
網(wǎng)絡(luò)安全導(dǎo)論
滲透測(cè)試基礎(chǔ)
網(wǎng)絡(luò)基礎(chǔ)
操作系統(tǒng)基礎(chǔ)
Web安全基礎(chǔ)
數(shù)據(jù)庫(kù)基礎(chǔ)
編程基礎(chǔ)
CTF基礎(chǔ)
該階段學(xué)完年薪15w+沒(méi)有問(wèn)題
階段二:技術(shù)進(jìn)階(到了這一步你才算入門(mén))
弱口令與口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
業(yè)務(wù)邏輯漏洞
該階段學(xué)完年薪25w+
階段三:高階提升
反序列化漏洞
RCE
綜合靶場(chǎng)實(shí)操項(xiàng)目
內(nèi)網(wǎng)滲透
流量分析
日志分析
惡意代碼分析
應(yīng)急響應(yīng)
實(shí)戰(zhàn)訓(xùn)練
該階段學(xué)完即可年薪30w+
階段四:藍(lán)隊(duì)課程
藍(lán)隊(duì)基礎(chǔ)
藍(lán)隊(duì)進(jìn)階
該部分主攻藍(lán)隊(duì)的防御,即更容易被大家理解的網(wǎng)絡(luò)安全工程師。
攻防兼?zhèn)?,年薪收入可以達(dá)到40w+
階段五:面試指南&階段六:升級(jí)內(nèi)容
需要上述路線圖對(duì)應(yīng)的網(wǎng)絡(luò)安全配套視頻、源碼以及更多網(wǎng)絡(luò)安全相關(guān)書(shū)籍&面試題等內(nèi)容可在文章后方領(lǐng)取。
如果你對(duì)網(wǎng)絡(luò)安全入門(mén)感興趣,那么你需要的話可以點(diǎn)擊這里網(wǎng)絡(luò)安全重磅福利:入門(mén)&進(jìn)階全套282G學(xué)習(xí)資源包免費(fèi)分享!
或者掃描下方csdn官方合作二維碼獲取哦!
文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-840391.html
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-840391.html
感謝您觀看我的文章,謝謝??!
到了這里,關(guān)于網(wǎng)絡(luò)安全研究生選擇哪個(gè)方向有前景?_網(wǎng)安學(xué)碩方向系統(tǒng)安全,網(wǎng)絡(luò)安全,應(yīng)用安全,信息系統(tǒng)安全的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!