◎戰(zhàn)略支援部隊信息工程大學(xué) 秦艷鋒 奚琪 彭建山
在當(dāng)今的信息社會和大數(shù)據(jù)時代,隨著IT技術(shù)的發(fā)展,網(wǎng)絡(luò)技術(shù)的應(yīng)用已經(jīng)滲透進(jìn)人們生活的各個方面,互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、人工智能等新工程技術(shù)的發(fā)展和應(yīng)用,使得我們對網(wǎng)絡(luò)的依賴越來越強(qiáng),網(wǎng)絡(luò)空間作為第五維空間,其中的網(wǎng)絡(luò)攻擊、系統(tǒng)安全、數(shù)據(jù)泄露等問題也變得愈加的突出。為此,我國于2014年成立了“中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組”,習(xí)總書記親自擔(dān)任組長,并且指出“沒有網(wǎng)絡(luò)安全就沒有國家安全”,“信息安全已成為國家安全的重要組成部分,國家重要信息系統(tǒng)和基礎(chǔ)設(shè)施的維護(hù)需要一支具有較高信息安全專業(yè)知識的建設(shè)和管理隊伍”。在當(dāng)前建設(shè)網(wǎng)絡(luò)強(qiáng)國的大環(huán)境下,培養(yǎng)網(wǎng)絡(luò)空間安全人才已被確定為國家的一項中長期發(fā)展戰(zhàn)略,完善網(wǎng)絡(luò)安全學(xué)科建設(shè),加強(qiáng)創(chuàng)新型網(wǎng)絡(luò)安全人才培養(yǎng),已成為亟待完成的一項重要工作。
我國網(wǎng)絡(luò)安全專業(yè)起步較晚,網(wǎng)絡(luò)安全人才的培養(yǎng)無法滿足當(dāng)前應(yīng)對日益嚴(yán)重的網(wǎng)絡(luò)威脅問題的需求,因此迫切需要進(jìn)一步發(fā)展并加強(qiáng)網(wǎng)絡(luò)安全人才培養(yǎng)創(chuàng)新,主要體現(xiàn)在以下三個方面。
第一是國際國內(nèi)網(wǎng)絡(luò)空間安全形勢日益嚴(yán)峻。2017年,對于全球互聯(lián)網(wǎng)用戶來說無疑是驚心動魄的一年。在這一年里,伴隨永恒之藍(lán)出現(xiàn)的勒索病毒席卷全球、美國中情局絕密文件被泄露、烏克蘭遭黑客圍攻,尤其是Wannacry在全球范圍的高調(diào)出鏡,讓人們對網(wǎng)絡(luò)安全的關(guān)注達(dá)到前所未有的高度。《世界互聯(lián)網(wǎng)發(fā)展報告2017》中指出,世界范圍內(nèi)非傳統(tǒng)安全問題凸顯,網(wǎng)絡(luò)安全日益成為國家安全的重中之重。當(dāng)前網(wǎng)絡(luò)安全威脅持續(xù)呈高發(fā)態(tài)勢,網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)犯罪、隱私泄露等各類安全問題更加突出,網(wǎng)絡(luò)安全成為事關(guān)世界各國和地區(qū)安全的重要問題。據(jù)美國聯(lián)邦調(diào)查局調(diào)查,僵尸網(wǎng)絡(luò)給美國造成的損失高達(dá)90億美元,全球約為1100億美元,每年全球大約有5億臺主機(jī)受害。2018年3月7日,黑客對幣安等數(shù)字貨幣交易所的攻擊過程,初步顯露了黑客攻擊的去中心化態(tài)勢,更是進(jìn)一步刷新了人們對網(wǎng)絡(luò)攻擊方法及威脅的認(rèn)識。我國是世界上網(wǎng)民數(shù)量最多的國家,同時也是遭受網(wǎng)絡(luò)攻擊最多的國家,勒索病毒、移動智能終端安全、釣魚網(wǎng)站、APT攻擊等網(wǎng)絡(luò)安全事件始終處于高發(fā)態(tài)勢,國家安全和網(wǎng)民利益受到嚴(yán)重?fù)p害,全面加強(qiáng)網(wǎng)絡(luò)空間安全已迫在眉睫,而網(wǎng)絡(luò)安全人才培養(yǎng)顯然是其中最為關(guān)鍵的環(huán)節(jié)。
第二是網(wǎng)絡(luò)安全人才不足,亟待加強(qiáng)和創(chuàng)新人才培養(yǎng)。據(jù)《騰訊安全2017年度互聯(lián)網(wǎng)安全報告》,截止2017年上半年,我國網(wǎng)絡(luò)安全人才總需求量超過70萬人,相關(guān)行業(yè)每年還以1.5萬人的速度遞增,但我國高校教育近年培養(yǎng)的信息安全專業(yè)人才僅3萬余人,遠(yuǎn)不能滿足網(wǎng)絡(luò)安全行業(yè)的需要。而從網(wǎng)絡(luò)安全人才培養(yǎng)質(zhì)量上看,目前國家還需要進(jìn)一步建立更為行之有效的網(wǎng)絡(luò)安全高端人才培養(yǎng)體制,加快形成助推高水平網(wǎng)絡(luò)安全專家、網(wǎng)絡(luò)科技領(lǐng)域的領(lǐng)軍人才脫穎而出的機(jī)制。因此,需要全方位創(chuàng)新人才培養(yǎng)模式,凝聚各方共識,共同完善我國網(wǎng)絡(luò)安全人才培養(yǎng)機(jī)制。
第三是國家對網(wǎng)絡(luò)空間安全問題的高度重視,為網(wǎng)絡(luò)安全人才培養(yǎng)和學(xué)科建設(shè)提供了良好的發(fā)展機(jī)遇。2015年6月11日,為實(shí)施國家安全戰(zhàn)略,加快網(wǎng)絡(luò)空間安全高層次人才培養(yǎng),國務(wù)院學(xué)位委員會、教育部在“工學(xué)”門類下增設(shè)“網(wǎng)絡(luò)空間安全”一級學(xué)科,學(xué)科代碼為“0839”,授予“工學(xué)”學(xué)位,這無疑是加快我國網(wǎng)絡(luò)空間安全人培養(yǎng)的一大舉措。2016年4月,習(xí)總書記在“網(wǎng)絡(luò)安全和信息化工作座談會”上指出:“培養(yǎng)網(wǎng)信人才,要下大功夫、下大本錢,請優(yōu)秀的老師,編優(yōu)秀的教材,招優(yōu)秀的學(xué)生,建一流的網(wǎng)絡(luò)空間安全學(xué)院?!薄毒W(wǎng)絡(luò)安全法》第二十條將培養(yǎng)網(wǎng)絡(luò)安全人才確定為一項基本法律制度:國家支持企業(yè)和高等學(xué)校、職業(yè)學(xué)校等教育培訓(xùn)機(jī)構(gòu)開展網(wǎng)絡(luò)安全相關(guān)教育與培訓(xùn),采取多種方式培養(yǎng)網(wǎng)絡(luò)安全人才,促進(jìn)網(wǎng)絡(luò)安全人才交流。這些,都為我國網(wǎng)絡(luò)安全人才的培養(yǎng)提供了良好的發(fā)展環(huán)境和頂層支撐,帶來了前所未有的發(fā)展機(jī)遇。
為了更好的應(yīng)對網(wǎng)絡(luò)安全威脅,美國、歐盟、俄羅斯、日本等許多國家紛紛采取了多項措施促進(jìn)網(wǎng)絡(luò)安全人才的培養(yǎng)。首先,制定頂層的戰(zhàn)略規(guī)劃或政策標(biāo)準(zhǔn)對人才培養(yǎng)進(jìn)行全過程引導(dǎo)和規(guī)范。如美國頒布了40多項與網(wǎng)絡(luò)空間安全相關(guān)的文件,而且在白宮設(shè)立了網(wǎng)絡(luò)安全辦公室,防范來自網(wǎng)絡(luò)空間的安全威脅,協(xié)調(diào)美國網(wǎng)絡(luò)安全政策,開展對民眾的網(wǎng)絡(luò)安全教育。日本出臺了“網(wǎng)絡(luò)安全戰(zhàn)略”,明確提出以網(wǎng)絡(luò)安全立國,于2016年正式確定實(shí)施網(wǎng)絡(luò)安全人才培養(yǎng)計劃。美國早在2011年就發(fā)布《國家網(wǎng)絡(luò)安全教育計劃》(National Initiative of Cybersecurity Education,NICE),由政府、學(xué)界和私營部門共同關(guān)注和促進(jìn)網(wǎng)絡(luò)安全人才的培養(yǎng)和教育,并于2016年4月發(fā)布了第二版《NICE戰(zhàn)略計劃》,其使命為“加強(qiáng)和推動網(wǎng)絡(luò)安全教育、培訓(xùn)與人才隊伍發(fā)展網(wǎng)絡(luò)和生態(tài)系統(tǒng)”,目標(biāo)為“加快學(xué)習(xí)和技能的開發(fā),培養(yǎng)多樣化的學(xué)習(xí)群體,指導(dǎo)職業(yè)發(fā)展和人才隊伍規(guī)劃”,與之前相比,其總體目標(biāo)從網(wǎng)絡(luò)安全人才的“規(guī)模化發(fā)展”轉(zhuǎn)向“多樣化和可持續(xù)化發(fā)展”,這也標(biāo)志著美國的網(wǎng)絡(luò)安全人才發(fā)展工作取得了實(shí)質(zhì)性進(jìn)展,一個穩(wěn)定的人才生態(tài)正初步成型。
二是通過高等院校和多方面渠道培養(yǎng)高端網(wǎng)絡(luò)空間安全人才。高等院校是高端人才的重要來源,因此,各國都采取各種措施通過高校培養(yǎng)各層次尤其是高端網(wǎng)絡(luò)安全人才。如美國大力加強(qiáng)高校網(wǎng)絡(luò)安全專業(yè)及大型網(wǎng)絡(luò)安全實(shí)驗(yàn)室建設(shè),如卡內(nèi)基梅隆大學(xué)的CyLab實(shí)驗(yàn)室,是全美規(guī)模最大的網(wǎng)絡(luò)安全研究和教育中心之一,在網(wǎng)絡(luò)安全技術(shù)、信息保障等領(lǐng)域處于全球領(lǐng)先地位。作為“網(wǎng)絡(luò)安全戰(zhàn)略”的一部分,英國設(shè)立了12個網(wǎng)絡(luò)安全專業(yè)的碩士文憑,旨在通過教育提升英國防范黑客和網(wǎng)絡(luò)欺詐的能力,同時為政府和商業(yè)部門培養(yǎng)未來的網(wǎng)絡(luò)安全專家。同時,各個國家也采取多項措施,從不同途徑和渠道發(fā)現(xiàn)和網(wǎng)羅人才。如英國政府重視發(fā)揮公司、院校、科研機(jī)構(gòu)的優(yōu)勢,培養(yǎng)英國公民的網(wǎng)絡(luò)安全意識和網(wǎng)絡(luò)安全專業(yè)人才。俄羅斯通過招募“白色黑客”應(yīng)對網(wǎng)絡(luò)攻擊,美國通過“入侵五角大樓”、“入侵陸軍”等網(wǎng)絡(luò)安全項目,發(fā)現(xiàn)自身網(wǎng)絡(luò)漏洞的同時,發(fā)現(xiàn)更多的網(wǎng)絡(luò)安全人才。
三是通過各類網(wǎng)絡(luò)安全大賽發(fā)現(xiàn)并挖掘網(wǎng)絡(luò)安全人才。為此,各個國家都舉辦了各種不同規(guī)模的網(wǎng)絡(luò)安全挑戰(zhàn)賽,如美國國防部高級研究局計劃署(DARPA)舉辦的全球性網(wǎng)絡(luò)安全挑戰(zhàn)賽(CGC)、美國五角大樓的網(wǎng)絡(luò)安全服務(wù)商ZDI主辦的Pwn2Own黑客大賽等比賽,都在世界范圍有較大影響力。英國Cyber First計劃通過網(wǎng)絡(luò)挑戰(zhàn)賽發(fā)現(xiàn)潛藏在民間的網(wǎng)絡(luò)人才。日本也舉辦了多次規(guī)模龐大的黑客比賽,以激勵和培養(yǎng)更多的高層次網(wǎng)絡(luò)安全人才。
2016年6月,我國發(fā)布了《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見》,意見中指出,要在已設(shè)立網(wǎng)絡(luò)空間安全一級學(xué)科的基礎(chǔ)上,加強(qiáng)學(xué)科專業(yè)建設(shè),加強(qiáng)實(shí)驗(yàn)室等建設(shè),完善本???、研究生教育和在職培訓(xùn)網(wǎng)絡(luò)安全人才培養(yǎng)體系。2016年12月,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》提出,實(shí)施網(wǎng)絡(luò)安全人才工程,加強(qiáng)網(wǎng)絡(luò)安全學(xué)科專業(yè)建設(shè)。2017年6月1日開始正式實(shí)施《網(wǎng)絡(luò)安全法》,首次以法律條款的形式對網(wǎng)絡(luò)空間安全領(lǐng)域的人才問題進(jìn)行規(guī)定,這不僅體現(xiàn)出國家對網(wǎng)絡(luò)人才的重視,更是為國家各機(jī)關(guān)出臺網(wǎng)絡(luò)安全人才培養(yǎng)的細(xì)則提供了頂層的法律依據(jù)。
為滿足我國網(wǎng)絡(luò)空間安全事業(yè)發(fā)展的需求,培養(yǎng)網(wǎng)絡(luò)空間安全人才的工作已刻不容緩,特別是培養(yǎng)高素質(zhì)、強(qiáng)能力、創(chuàng)新型、多層次的安全人才已經(jīng)成為各個國家進(jìn)行網(wǎng)絡(luò)空間對抗的人才保障基礎(chǔ)。作為網(wǎng)絡(luò)空間安全領(lǐng)域的安全技術(shù)、安全管理及安全戰(zhàn)略等各層次人才,首先應(yīng)該具備正確的道德觀和是非觀,能夠正確運(yùn)用自己掌握的各類專業(yè)知識,自覺維護(hù)網(wǎng)絡(luò)空間中的正常秩序,而不能成為一名“攻擊者”。同時,應(yīng)全面掌握網(wǎng)絡(luò)空間安全的基礎(chǔ)理論知識和技術(shù)方法,具備較強(qiáng)的學(xué)習(xí)能力,這是其不斷進(jìn)步和成長為高層次人才的前提;在此基礎(chǔ)上,應(yīng)不斷加深其面向特定應(yīng)用需求的專業(yè)技術(shù)核心能力,這是其成為網(wǎng)絡(luò)安全高端人才的必要條件。為了能夠適應(yīng)并解決實(shí)際工作中遇到的各種網(wǎng)絡(luò)安全威脅和問題,還應(yīng)該注重對網(wǎng)絡(luò)安全人才的綜合能力的培養(yǎng),不斷提高其綜合運(yùn)用所學(xué)專業(yè)知識甚至跨學(xué)科解決問題的工程實(shí)踐能力,隨著新工科的發(fā)展,自主學(xué)習(xí)并自覺運(yùn)用新興學(xué)科專業(yè)知識,培養(yǎng)出高素質(zhì)、創(chuàng)新型網(wǎng)絡(luò)安全人才。
為此,還需要研究并制定科學(xué)的、面向特定網(wǎng)絡(luò)空間安全方向或應(yīng)用領(lǐng)域的評價指標(biāo)體系,促進(jìn)網(wǎng)絡(luò)安全人才的培養(yǎng)和發(fā)掘。
網(wǎng)絡(luò)空間安全是涉及到多種學(xué)科的一門綜合性交叉學(xué)科,包括計算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、電子技術(shù)、密碼學(xué)、數(shù)學(xué)、物理、法律等。從廣義上說,網(wǎng)絡(luò)空間安全要實(shí)現(xiàn)的目標(biāo)是信息的機(jī)密性、完整性、可用性、可靠性、可控性和可審查性,不僅僅是技術(shù)安全,還包括法律法規(guī)上的安全。網(wǎng)絡(luò)安全人才應(yīng)掌握密碼和網(wǎng)絡(luò)空間安全基礎(chǔ)理論和技術(shù)方法,掌握信息系統(tǒng)安全、網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、信息內(nèi)容安全和信息對抗等相關(guān)專門知識,并具有較高網(wǎng)絡(luò)空間安全綜合專業(yè)素質(zhì)、較強(qiáng)的實(shí)踐能力和創(chuàng)新能力,能夠承擔(dān)科研院所、企事業(yè)單位和行政管理部門網(wǎng)絡(luò)空間安全方面的科學(xué)研究、技術(shù)開發(fā)及管理工作。
2018年2月,經(jīng)過兩年多的努力,網(wǎng)絡(luò)空間安全學(xué)科知識體系(CSEC2017)在ACM SIGCSE 2018國際會議上正式發(fā)布,這是迄今為止國際上最具廣泛代表性和權(quán)威性的網(wǎng)絡(luò)空間安全學(xué)科知識體系。CSEC2017包含數(shù)據(jù)安全、軟件安全、組件安全、連接安全、系統(tǒng)安全、人員安全、組織安全和社會安全8大知識領(lǐng)域,可以粗略地從四個層面進(jìn)行考察,由低到高,第一層包含數(shù)據(jù)安全、軟件安全和組件安全,第二層包含連接安全,第三層包含系統(tǒng)安全,第四層包含人員安全、組織安全和社會安全。越低層越基礎(chǔ),越高層越接近現(xiàn)實(shí)世界。特別地,數(shù)據(jù)安全是最基礎(chǔ)的知識領(lǐng)域,社會安全是最現(xiàn)實(shí)的知識領(lǐng)域。最上層的第四層是人文社科色彩濃厚的知識領(lǐng)域,其余5個主要屬于理工科知識。
在網(wǎng)絡(luò)安全人才培養(yǎng)授課過程中,可根據(jù)CSEC2017的知識體系構(gòu)成,將其各個領(lǐng)域的內(nèi)容劃分為相對獨(dú)立,耦合度低的多個知識模塊,再根據(jù)授課對象如本科、碩士、博士、專職培訓(xùn)等的不同,構(gòu)建并實(shí)施“層次化+模塊化”的立體式教學(xué)知識體系。在前期培養(yǎng)階段,注重學(xué)生對基本知識和能力的全面學(xué)習(xí)和掌握,體現(xiàn)教學(xué)的基礎(chǔ)性和專業(yè)性。中后期階段,構(gòu)建深層次、跨學(xué)科的專業(yè)方向模塊,強(qiáng)調(diào)多學(xué)科交叉融合,體現(xiàn)學(xué)習(xí)的拓展性。在后期,緊跟新工科的發(fā)展和高新網(wǎng)絡(luò)安全人才培養(yǎng)的需求,及時動態(tài)構(gòu)建各種新知識新技術(shù)模塊,如當(dāng)前新興的人工智能、區(qū)塊鏈等,注重掌握前沿知識和應(yīng)對新型網(wǎng)絡(luò)威脅的技術(shù)挑戰(zhàn),體現(xiàn)培養(yǎng)的創(chuàng)新性和超前性。在進(jìn)行設(shè)計實(shí)施的過程中,保持知識模塊的邏輯性、系統(tǒng)性和知識體系的全面性、完整性,并始終貫穿于課程體系建設(shè)、教學(xué)內(nèi)容組織、教學(xué)形式設(shè)計等各個培養(yǎng)環(huán)節(jié)。
通過“層次化+模塊化”的教學(xué)知識體系,能夠較好解決知識的傳授和學(xué)習(xí)問題,然而要培養(yǎng)出高素質(zhì)的創(chuàng)新型網(wǎng)絡(luò)安全人才,還需要通過多種方式協(xié)同培養(yǎng)。
首先是依托科研課題,促進(jìn)網(wǎng)絡(luò)安全人才培養(yǎng)。網(wǎng)絡(luò)空間安全學(xué)科知識體系涵蓋了大數(shù)據(jù)安全、云計算安全、物聯(lián)網(wǎng)安全、工業(yè)基礎(chǔ)設(shè)施安全等新興應(yīng)用領(lǐng)域,優(yōu)秀的教學(xué)團(tuán)隊通過高質(zhì)量的科研,不僅能夠緊跟網(wǎng)絡(luò)安全前沿,促進(jìn)教學(xué)內(nèi)容的及時更新和教學(xué)科研能力的不斷提升,同時也可激勵選拔優(yōu)秀學(xué)生參與到相關(guān)課題研究,從而輻射促進(jìn)、鍛煉提升學(xué)生的綜合能力。
其次,以技能競賽為引導(dǎo),創(chuàng)新網(wǎng)絡(luò)安全人才培養(yǎng)新模式。通過舉辦和參加網(wǎng)絡(luò)安全競賽,發(fā)現(xiàn)并培養(yǎng)網(wǎng)絡(luò)空間安全領(lǐng)域的“人才”、“奇才”和“怪才”,因材施教,選拔和培養(yǎng)高水平的網(wǎng)絡(luò)安全人才。當(dāng)前大多數(shù)網(wǎng)絡(luò)安全競賽,如“強(qiáng)網(wǎng)杯”、XCTF等的內(nèi)容已經(jīng)包括了Web安全、智能終端安全、密碼分析、信息隱藏、編程開發(fā)、逆向工程、漏洞挖掘利用、電子取證、云安全等常用技術(shù)手段,通過參加比賽進(jìn)行實(shí)踐,能夠激發(fā)學(xué)生學(xué)習(xí)和研究的潛能,大大加強(qiáng)其綜合運(yùn)用理論知識解決問題的能力。
第三,高校與企業(yè)合作培養(yǎng)模式。為了彌補(bǔ)傳統(tǒng)教育模式中重理論而輕實(shí)踐,實(shí)驗(yàn)環(huán)境匱乏、與應(yīng)用企業(yè)或單位需求脫節(jié)等弱點(diǎn),還可通過高校與網(wǎng)絡(luò)安全研究機(jī)構(gòu)或網(wǎng)絡(luò)安全人才需求單位合作創(chuàng)新人才培養(yǎng)模式,既解決了新專業(yè)實(shí)踐條件薄弱的問題,同時也加強(qiáng)了高等院校與用人單位之間的現(xiàn)實(shí)需求對接,時刻掌握最新的研究動態(tài)與業(yè)界趨勢,從而提升培養(yǎng)的網(wǎng)絡(luò)安全人才解決實(shí)際問題的能力。
第四,建立持續(xù)教育的人才培養(yǎng)模式。網(wǎng)絡(luò)空間安全領(lǐng)域的知識隨著IT技術(shù)的發(fā)展,也在不斷的進(jìn)行擴(kuò)展,進(jìn)行長期持續(xù)教育是不斷提升其能力、適應(yīng)新變化的必然要求。國內(nèi)現(xiàn)有的網(wǎng)絡(luò)安全培訓(xùn)機(jī)構(gòu)日益增多,同時結(jié)合高等院校的教育資源,進(jìn)行網(wǎng)絡(luò)安全人才的持續(xù)教育,是不斷提高其整體水平,解決網(wǎng)絡(luò)安全人才缺口的重要方法和途徑。
網(wǎng)絡(luò)空間安全事關(guān)國家安全,目前已上升到國家戰(zhàn)略的高度,網(wǎng)絡(luò)空間安全是一個新設(shè)立專業(yè),網(wǎng)絡(luò)安全人才的培養(yǎng)作為其中的關(guān)鍵環(huán)節(jié),必須認(rèn)清其發(fā)展的緊迫性和機(jī)遇。隨著新工科的建設(shè)發(fā)展,需要依據(jù)最新最權(quán)威的網(wǎng)絡(luò)空間安全學(xué)科體系,構(gòu)建和完善授課內(nèi)容體系,通過科研、競賽、校企結(jié)合、持續(xù)教育等多個途徑、多種方式協(xié)同培養(yǎng),不斷提高網(wǎng)絡(luò)安全人才的綜合素質(zhì),培養(yǎng)能夠滿足需求的一流創(chuàng)新型網(wǎng)絡(luò)安全人才。