唐成華 鐘艷如 王鑫 王勇 張瑞霞
摘要:基于信息安全專(zhuān)業(yè)的發(fā)展趨勢(shì)和我國(guó)信息化建設(shè)需求,分析該學(xué)科建設(shè)中存在的問(wèn)題,結(jié)合一桂林電子科技大學(xué)的教學(xué)實(shí)踐,從信息安全專(zhuān)業(yè)的課程體系、軟硬件平臺(tái)、實(shí)踐體系和師資培訓(xùn)等方面,提出相應(yīng)的促進(jìn)對(duì)策,同時(shí)介紹桂林電子科技大學(xué)在信息安全專(zhuān)業(yè)人才培養(yǎng)方面所采取的一些具體措施和取得的經(jīng)驗(yàn)。
關(guān)鍵詞:信息安全專(zhuān)業(yè);課程體系;實(shí)踐體系;師資能力
文章編號(hào):1672-5913(2013)07-0066-04
中圖分類(lèi)號(hào):G642
信息安全已成為國(guó)家安全、社會(huì)安全和經(jīng)濟(jì)安全的重要組成部分,在當(dāng)前仍面臨著嚴(yán)峻的壓力和挑戰(zhàn),并已引起各國(guó)安全部門(mén)與軍方的高度重視。因此,培養(yǎng)高素質(zhì)的信息安全人員已刻不容緩。目前我國(guó)信息安全技術(shù)與世界先進(jìn)水平尚有較大差距,教育部、科技部、信息產(chǎn)業(yè)部、國(guó)防科工委、國(guó)家自然科學(xué)基金都已把“信息安全”作為優(yōu)先發(fā)展的領(lǐng)域。
1 信息安全專(zhuān)業(yè)國(guó)內(nèi)外發(fā)展現(xiàn)狀
1.1國(guó)外信息安全專(zhuān)業(yè)的建設(shè)
從20世紀(jì)80年代中期開(kāi)始,許多先進(jìn)國(guó)家的政府、高校等機(jī)構(gòu)均十分重視對(duì)信息安全技能及意識(shí)的教育和培養(yǎng)。例如,美國(guó)國(guó)務(wù)院系統(tǒng)從20世紀(jì)80年代中期開(kāi)始就對(duì)150余個(gè)駐外使領(lǐng)館的工作人員進(jìn)行了系統(tǒng)地信息安全培訓(xùn)。從1992年1月起,聯(lián)邦機(jī)構(gòu)的所屬人員,凡涉及計(jì)算機(jī)和信息系統(tǒng)的必須接受計(jì)算機(jī)安全訓(xùn)練,并且在多所大學(xué)和研究機(jī)構(gòu)開(kāi)辦了信息安全課程和短訓(xùn)班;瑞典自1985年起在斯德哥爾摩大學(xué)開(kāi)辦了一年制計(jì)算機(jī)信息安全課程,內(nèi)容包括系統(tǒng)、網(wǎng)絡(luò)、通信、數(shù)據(jù)庫(kù)、密碼、容錯(cuò)系統(tǒng)、計(jì)算機(jī)犯罪等。每期有70~80名來(lái)自政府、軍隊(duì)和企業(yè)的人員參訓(xùn);德國(guó)從1989年起就在漢諾威大學(xué)等學(xué)校設(shè)立27周課時(shí)的信息安全課程,課程內(nèi)容包括安全概念、密碼和安全防護(hù)等;澳大利亞、新西蘭等國(guó)家也早就開(kāi)始了信息安全培訓(xùn)工作,特別是在國(guó)防和政府部門(mén)。為進(jìn)行安全教育,美國(guó)、德國(guó)、加拿大、英國(guó)、澳大利亞、新加坡等國(guó)已陸續(xù)出版了有關(guān)教材和專(zhuān)著。近幾年,這項(xiàng)工作在上述國(guó)家進(jìn)一步受到重視,這些國(guó)家的科技人員在近幾屆國(guó)際信息安全會(huì)議上發(fā)表的有關(guān)信息安全的論文逐年增多。國(guó)外這些加強(qiáng)信息安全教育、重視信息安全專(zhuān)業(yè)和意識(shí)培養(yǎng)的經(jīng)驗(yàn)很值得我們借鑒。
1.2我國(guó)信息安全專(zhuān)業(yè)的發(fā)展
我國(guó)在信息安全教育和信息安全意識(shí)培養(yǎng)等方面起步雖然較晚,但在有關(guān)部門(mén)的努力下已經(jīng)有了一個(gè)良好開(kāi)端。近20年來(lái),我國(guó)每年都會(huì)召開(kāi)1~2次全國(guó)性的信息安全保密學(xué)術(shù)討論會(huì)。一些著名的科研機(jī)構(gòu)和高等學(xué)校也先后開(kāi)辦了信息安全專(zhuān)業(yè)課程和培訓(xùn)班,并出版了相關(guān)的教材和專(zhuān)著。
中辦發(fā)[2003]27號(hào)文件明確強(qiáng)調(diào)了要采取措施“加快信息安全人才培養(yǎng),增加全民信息安全意識(shí)”。教高[2005]7號(hào)文要求進(jìn)一步加強(qiáng)信息安全學(xué)科研究專(zhuān)業(yè)建設(shè)和人才培養(yǎng)工作,從加強(qiáng)信息安全學(xué)科體系研究、穩(wěn)定信息安全本科專(zhuān)-業(yè)設(shè)置、促進(jìn)交叉學(xué)科專(zhuān)業(yè)探索多樣化培養(yǎng)模式新機(jī)制等10個(gè)方面提出了指導(dǎo)性意見(jiàn)。
2004年7月,全國(guó)高校本科“信息安全專(zhuān)業(yè)規(guī)范與發(fā)展戰(zhàn)略研究”成果發(fā)布與研討會(huì)在四川召開(kāi);2005年10月,“首屆全國(guó)高校信息安全學(xué)科專(zhuān)業(yè)建設(shè)與發(fā)展研討會(huì)”在云南召開(kāi);2006年10月,“第二屆全國(guó)高校信息安全學(xué)科專(zhuān)業(yè)建設(shè)與發(fā)展研討會(huì)”在北京召開(kāi)。這3次研討會(huì)在總結(jié)高等學(xué)校信息安全人才教育經(jīng)驗(yàn)的基礎(chǔ)上,對(duì)如何培養(yǎng)適合社會(huì)和產(chǎn)業(yè)發(fā)展需要的信息安全人才,建立健全的信息安全學(xué)科專(zhuān)業(yè)發(fā)展的教育體系,整合信息安全教育資源,解決信息安全人才培養(yǎng)與就業(yè)等問(wèn)題進(jìn)行了廣泛的討論。
2007年2月,我國(guó)教育部組建了教育部高等學(xué)校信息安全類(lèi)專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì),以充分發(fā)揮專(zhuān)家學(xué)者對(duì)信息安全類(lèi)專(zhuān)業(yè)教學(xué)改革與建設(shè)的研究與指導(dǎo)作用。至今其主辦的第一屆至第五屆“中國(guó)信息安全學(xué)科建設(shè)與人才培養(yǎng)研討會(huì)”,對(duì)信息安全專(zhuān)業(yè)教學(xué)體系與課程體系建設(shè)、信息安全特色專(zhuān)業(yè)建設(shè)經(jīng)驗(yàn)、信息安全類(lèi)專(zhuān)業(yè)實(shí)驗(yàn)實(shí)訓(xùn)基地建設(shè)經(jīng)驗(yàn)、創(chuàng)新型信息安全人才培養(yǎng)、信息安全專(zhuān)業(yè)指導(dǎo)性專(zhuān)業(yè)規(guī)范試行中的問(wèn)題與經(jīng)驗(yàn)等進(jìn)行了深入的交流和探討;主辦的“首屆中國(guó)信息安全人才培養(yǎng)與就業(yè)工作研討會(huì)”和“第二屆中國(guó)信息安全人才培養(yǎng)與就業(yè)工作研討?hù)呓涣鲿?huì)”分別于2009年11月和2011年3月在北京召開(kāi),第二次研討會(huì)分別對(duì)信息安全人才的需求、培養(yǎng)和就業(yè),構(gòu)建產(chǎn)學(xué)研用相結(jié)合的人才培養(yǎng)體系等問(wèn)題進(jìn)行了深入研討。教育部高校信息安全類(lèi)專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì)秘書(shū)長(zhǎng)方勇說(shuō):“當(dāng)前,包括政府、金融、軍隊(duì)、公安、交通等多個(gè)行業(yè),甚至一般單位、企業(yè)和社區(qū)等,都對(duì)具有創(chuàng)新能力的信息安全專(zhuān)業(yè)人才有很大需求,因?yàn)樾畔踩I(lǐng)域的核心技術(shù)和方法是國(guó)家高度重視的、必須自主研發(fā)、不能受制于人的戰(zhàn)略領(lǐng)域”。
2011年4月,“第十一屆中國(guó)信息安全發(fā)展趨勢(shì)與戰(zhàn)略高層研討會(huì)”在北京召開(kāi),中國(guó)工程院沈昌祥院士在關(guān)于“信息安全學(xué)科建設(shè)”報(bào)告中指出,國(guó)際上圍繞信息安全的斗爭(zhēng)愈演愈烈,奪取信息安全控制權(quán)是戰(zhàn)略制高點(diǎn),信息安全人才已成為國(guó)家競(jìng)爭(zhēng)的核心所在。該報(bào)告還對(duì)信息安全的培養(yǎng)目標(biāo)、研究方向、理論基礎(chǔ)、需求及就業(yè)前景等進(jìn)行了闡述,還表示自“十一五”以來(lái),一直在為“要把信息安全建成一級(jí)學(xué)科”而不懈努力,“十二五”仍會(huì)堅(jiān)持這個(gè)規(guī)劃目標(biāo)。
1.3我國(guó)信息安全專(zhuān)業(yè)的設(shè)置情況
在國(guó)家教育部等部門(mén)的宏觀指導(dǎo)下,我國(guó)高校信息安全專(zhuān)業(yè)與學(xué)位點(diǎn)及相關(guān)課程建設(shè)等工作開(kāi)展迅速。2000年教育部首次批準(zhǔn)武漢大學(xué)開(kāi)辦信息安全本科專(zhuān)業(yè),之后又相繼批準(zhǔn)北京郵電大學(xué)、上海交通大學(xué)等68所高校開(kāi)設(shè)信息安全本科專(zhuān)業(yè)。歷年經(jīng)教育部備案或批準(zhǔn)設(shè)置信息安全本科專(zhuān)業(yè)的學(xué)校如表1所示。
在加強(qiáng)信息安全本科專(zhuān)業(yè)建設(shè)的同時(shí),我國(guó)也高度重視信息安全及相關(guān)專(zhuān)業(yè)高級(jí)人才的培養(yǎng)。截止2011年底,全國(guó)在已有的70余所高校所建立的信息安全及相關(guān)類(lèi)本科專(zhuān)業(yè)的基礎(chǔ)上,在25余所高校和研究所中設(shè)立了信息安全二級(jí)學(xué)科博士點(diǎn),在各大學(xué)和研究所建立了國(guó)家級(jí)和省部級(jí)的信息安全相關(guān)的重點(diǎn)實(shí)驗(yàn)室與工程中心。不少信息安全研究單位和企業(yè)與高校開(kāi)展了多層次的合作,直接或間接地參與到信息安全人才的培養(yǎng)中來(lái)。另外,為促進(jìn)高校形成自己的特色與品牌,面向社會(huì)需求培養(yǎng),強(qiáng)化實(shí)踐教學(xué),“十一五”期間,全國(guó)已有包括武漢大學(xué)、清華大學(xué)等在內(nèi)的16所高校獲得教育部批準(zhǔn)建設(shè)的國(guó)家級(jí)信息安全特色專(zhuān)業(yè)或方向。
2 存在的主要問(wèn)題
盡管我國(guó)在信息安全教育和安全意識(shí)培訓(xùn)方面取得了不小的成績(jī)和進(jìn)步,但我們應(yīng)當(dāng)清醒地看到,與先進(jìn)國(guó)家相比,我國(guó)在這方面的工作仍然處于比較落后的狀態(tài),尤其是在新的安全形勢(shì)和安全要求,以及信息安全專(zhuān)業(yè)化人才數(shù)量和質(zhì)量大幅度提升的情況下,社會(huì)對(duì)信息安全人才培養(yǎng)體系的要求越來(lái)越高。因此,我們需要更深入地研究、吸收并借鑒國(guó)外的成功經(jīng)驗(yàn),認(rèn)真分析我國(guó)的實(shí)際情況,有計(jì)劃、有步驟地改進(jìn)和加強(qiáng)我國(guó)信息安全教育和信息安全意識(shí)的培養(yǎng)工作。
在國(guó)家領(lǐng)導(dǎo)和相關(guān)部委的高度重視和支持下,我國(guó)信息安全學(xué)科建設(shè)取得了一定的成果,并已初步形成了從專(zhuān)科、本科、碩士、博士到博士后的信息安全高等教育人才培養(yǎng)體系,但在科研人員數(shù)量、本科及研究生的培養(yǎng)規(guī)模、學(xué)科建設(shè)等方面與美國(guó)等發(fā)達(dá)國(guó)家相比,還存在很大的差距。信息化人才的教育,尤其是信息安全類(lèi)人才的現(xiàn)狀遠(yuǎn)遠(yuǎn)不能滿(mǎn)足信息化進(jìn)程對(duì)人才的迫切需求。因此,如何提高各高校、科研機(jī)構(gòu)、培訓(xùn)班等的課程教學(xué)內(nèi)容、實(shí)踐體系和學(xué)術(shù)水平等各方面的層次,仍是一個(gè)不容忽視的重要問(wèn)題。
沈昌祥院士指出,由于我國(guó)系統(tǒng)培養(yǎng)信息安全人才的工作剛起步不久,存在著學(xué)科體系不完善、教材及實(shí)驗(yàn)室建設(shè)的基礎(chǔ)條件不足、師資隊(duì)伍缺乏等薄弱環(huán)節(jié)。高等院校應(yīng)該根據(jù)國(guó)際上信息安全技術(shù)的發(fā)展趨勢(shì)和我國(guó)信息化建設(shè)需求,結(jié)合本校學(xué)科專(zhuān)業(yè)結(jié)構(gòu)特點(diǎn),充分利用現(xiàn)有學(xué)科條件和優(yōu)勢(shì),積極促進(jìn)學(xué)科交叉和融合,培養(yǎng)具有自主知識(shí)產(chǎn)權(quán)開(kāi)發(fā)能力、掌握核心技術(shù)的信息安全專(zhuān)業(yè)人才。
3 信息安全專(zhuān)業(yè)建設(shè)的促進(jìn)對(duì)策
桂林電子科技大學(xué)信息安全專(zhuān)業(yè)自被教育部批準(zhǔn)和創(chuàng)建以來(lái),始終注重行業(yè)的發(fā)展對(duì)人才的要求,面向行業(yè)和地區(qū)經(jīng)濟(jì)需求,強(qiáng)化應(yīng)用型、復(fù)合化人才的培養(yǎng),堅(jiān)持課程教學(xué)、實(shí)驗(yàn)教學(xué)與基地實(shí)訓(xùn)相結(jié)合,依據(jù)網(wǎng)絡(luò)信息安全日新月異的知識(shí)與技術(shù)發(fā)展需求,及時(shí)調(diào)整課程及相應(yīng)的實(shí)踐活動(dòng),強(qiáng)調(diào)學(xué)生綜合素質(zhì)和能力的培養(yǎng),使之適應(yīng)時(shí)代的發(fā)展。桂林電子科技大學(xué)的信息安全專(zhuān)業(yè)建設(shè)主要采取了以下促進(jìn)對(duì)策。
3.1優(yōu)化信息安全專(zhuān)業(yè)課程體系
桂林電子科技大學(xué)跟蹤ACM和IEEE-CS聯(lián)合任務(wù)組的計(jì)算教程CC200X和歐洲形式化方法協(xié)會(huì)形式化方法教育研究分會(huì)FME-SoE的研究報(bào)告,結(jié)合“全國(guó)信息安全專(zhuān)業(yè)師資交流與培訓(xùn)互助組”的“全國(guó)高校本科信息安全專(zhuān)業(yè)規(guī)范(初稿)”以及武漢大學(xué)、北京郵電大學(xué)等高校的教學(xué)培養(yǎng)方案,參考教育部高等學(xué)校計(jì)算機(jī)科學(xué)與技術(shù)教學(xué)指導(dǎo)委員會(huì)發(fā)布的“高等學(xué)校計(jì)算機(jī)科學(xué)與技術(shù)專(zhuān)業(yè)發(fā)展戰(zhàn)略研究報(bào)告暨專(zhuān)業(yè)規(guī)范(試行)”,依托“信息安全專(zhuān)業(yè)高素質(zhì)人才培養(yǎng)模式的研究與實(shí)踐”“信息與計(jì)算科學(xué)專(zhuān)業(yè)信息方向課程改革研究”等項(xiàng)目,探索和研究信息安全專(zhuān)業(yè)的課程優(yōu)化。根據(jù)專(zhuān)業(yè)培養(yǎng)目標(biāo),我們不斷完善人才培養(yǎng)方案,突出專(zhuān)業(yè)和行業(yè)特色,并在此基礎(chǔ)上,分析創(chuàng)新能力的構(gòu)成,分析課程體系中的層次和結(jié)構(gòu)關(guān)系,以大學(xué)專(zhuān)業(yè)基礎(chǔ)課為先導(dǎo),建立信息安全專(zhuān)業(yè)的核心課程與專(zhuān)業(yè)課程群體系結(jié)構(gòu)。例如,密碼學(xué)方向的專(zhuān)業(yè)課程群建設(shè),我們確定密碼學(xué)、信息論與編碼等專(zhuān)業(yè)主干課程為其主要內(nèi)容,并重視培養(yǎng)學(xué)生掌握密碼學(xué)的理論基礎(chǔ)和技術(shù)原理。
3.2完善信息安全專(zhuān)業(yè)教學(xué)軟、硬件平臺(tái)
桂林電子科技大學(xué)不僅優(yōu)化教學(xué)方法和教學(xué)內(nèi)容,提升教學(xué)質(zhì)量,強(qiáng)化課程建設(shè),創(chuàng)新培養(yǎng)方法,開(kāi)拓學(xué)生視野,激發(fā)創(chuàng)新熱情,同時(shí)完善“廣西區(qū)級(jí)計(jì)算機(jī)基礎(chǔ)實(shí)驗(yàn)示范中心”“國(guó)家軟件與集成電路公共服務(wù)平臺(tái)(CSIP)廣西分中心”“無(wú)錫軟通動(dòng)力創(chuàng)新實(shí)踐基地”“天涯社區(qū)互聯(lián)網(wǎng)項(xiàng)目研發(fā)與運(yùn)營(yíng)創(chuàng)新基地”“國(guó)信藍(lán)點(diǎn)企業(yè)人才定制實(shí)訓(xùn)平臺(tái)”等,優(yōu)化資源配置,堅(jiān)持教育教學(xué)與生產(chǎn)勞動(dòng)、工程實(shí)踐相結(jié)合,加強(qiáng)核心課程的實(shí)踐教學(xué)工作,培養(yǎng)學(xué)生的綜合分析能力和創(chuàng)新實(shí)踐能力。對(duì)于已有的校外基地,我們繼續(xù)加強(qiáng)與相關(guān)公司或企業(yè)的聯(lián)系及合作,同時(shí),結(jié)合人才培養(yǎng)體系的改革,開(kāi)辟新的實(shí)踐基地,為生產(chǎn)實(shí)習(xí)和畢業(yè)實(shí)習(xí)提供良好的場(chǎng)地和條件,深化學(xué)生對(duì)IT行業(yè)信息安全工程的認(rèn)識(shí),培養(yǎng)學(xué)生解決實(shí)際問(wèn)題的意識(shí)和能力。這樣做一方面能為當(dāng)?shù)卣纳鐣?huì)性工作服務(wù),另一方面也為學(xué)院建立了更廣泛的實(shí)訓(xùn)平臺(tái)服務(wù),為信息安全專(zhuān)業(yè)學(xué)生提供了很好的實(shí)踐鍛煉平臺(tái),也能為其他專(zhuān)業(yè)學(xué)生提供條件。
3.3改革信息安全專(zhuān)業(yè)實(shí)踐體系
桂林電子科技大學(xué)依托國(guó)家大學(xué)生創(chuàng)新實(shí)驗(yàn)計(jì)劃項(xiàng)目的實(shí)施,與國(guó)內(nèi)著名的信息安全企業(yè),如天融信、啟明星辰等公司合作共建信息安全技術(shù)研究中心與生產(chǎn)實(shí)習(xí)的基地,建立定點(diǎn)定期的固定實(shí)習(xí)模式,給本專(zhuān)業(yè)學(xué)生提供直接參與大型信息安全軟件開(kāi)發(fā)的實(shí)習(xí)機(jī)會(huì),鼓勵(lì)學(xué)生積極參與各級(jí)“大學(xué)生創(chuàng)新性實(shí)驗(yàn)項(xiàng)目”、各種信息安全競(jìng)賽,以及教師科研項(xiàng)目等。我們努力探索和構(gòu)建由核心和專(zhuān)業(yè)課程教學(xué)、實(shí)驗(yàn)技能訓(xùn)練、科研能力培養(yǎng)、社會(huì)實(shí)踐鍛煉構(gòu)成的大學(xué)生創(chuàng)新教育體系和平臺(tái),把科技成果轉(zhuǎn)化成教學(xué)設(shè)備和手段,把科研內(nèi)容引入課堂教學(xué),吸納本科生參與科研,把科研內(nèi)容引入本科畢業(yè)設(shè)計(jì),實(shí)現(xiàn)以科研促進(jìn)教學(xué),培養(yǎng)學(xué)生的工程意識(shí)和創(chuàng)新能力,使學(xué)生通過(guò)分層次和多元化的實(shí)訓(xùn)鍛煉,真正提高自己處理和解決實(shí)際問(wèn)題的能力,提高信息安全本科人才的綜合素質(zhì)。
3.4打造高水平的信息安全專(zhuān)業(yè)師資隊(duì)伍
首先,我們以科研為載體,實(shí)施優(yōu)秀的信息安全學(xué)科帶頭人和青年學(xué)術(shù)骨干計(jì)劃,對(duì)在科研、論文、著作、專(zhuān)利等方面給予經(jīng)費(fèi)支持和獎(jiǎng)勵(lì)。其次,學(xué)校加強(qiáng)與國(guó)內(nèi)外高校、科研院所和企業(yè)的學(xué)術(shù)交流與合作,充分利用東盟論壇、泛北部灣經(jīng)濟(jì)合作論壇平臺(tái),選派信息安全專(zhuān)業(yè)相關(guān)教師進(jìn)行國(guó)際技術(shù)合作交流,并有計(jì)劃地聘請(qǐng)一些國(guó)內(nèi)外信息安全領(lǐng)域的知名專(zhuān)家、學(xué)者為兼職教授,或邀請(qǐng)他們來(lái)校講學(xué)、授課和進(jìn)行技術(shù)合作。最后,進(jìn)一步完善信息安全專(zhuān)業(yè)教師參與科研或定期到合作企業(yè)、相關(guān)院??蒲羞M(jìn)修的機(jī)制,營(yíng)造良好的發(fā)展空間,如參加“達(dá)內(nèi)高校師資認(rèn)證計(jì)劃”,使得本專(zhuān)業(yè)全部教師都能參與科研或企業(yè)實(shí)踐,從而更好地促進(jìn)課堂中的教學(xué)內(nèi)容與社會(huì)實(shí)踐相結(jié)合。
4 結(jié)語(yǔ)
信息安全專(zhuān)業(yè)是一個(gè)實(shí)踐性很強(qiáng)的專(zhuān)業(yè)。我們應(yīng)該根據(jù)信息安全專(zhuān)業(yè)的發(fā)展趨勢(shì)和我國(guó)信息化快速發(fā)展的安全需求,結(jié)合本校專(zhuān)業(yè)結(jié)構(gòu)特征和本地區(qū)專(zhuān)業(yè)特色,充分利用現(xiàn)有學(xué)科的條件和優(yōu)勢(shì),建設(shè)有特色的信息安全專(zhuān)業(yè)課程與實(shí)踐體系,加強(qiáng)學(xué)生的應(yīng)用實(shí)踐能力,提高專(zhuān)業(yè)師資能力,并注重專(zhuān)業(yè)培養(yǎng)的基礎(chǔ)性、實(shí)用性和實(shí)踐性。近幾年的研究成果表明,這些都是促進(jìn)信息安全專(zhuān)業(yè)建設(shè)的重要的有效策略。
(見(jiàn)習(xí)編輯:劉麗麗)