信息安全专业介绍 An Introduction to Specialty in Information Security

Slides:



Advertisements
Similar presentations
智能建筑弱电工程师 培训课程简介 主管单位:工业和信息化部教育与考试中心主办单位:北京六度天成教育科技有限公司 联系人: 电话:
Advertisements

数据结构的引入. 通讯录管理 社团机构管理 校园导航管理 通讯录管理 社团机构管理 校园导航管理.
网络工程师培训课程. Page  2 软考介绍 人社部与工信 部领导的国家 级考试 5 个专业类 别, 27 个资 格的考核 高级、 中级、 初级 高级工程师、 工程师、 助理工程师 计算机技术与软件专业技术 资格(水平)考试.
商学院教学办 工作汇报 王景峰 2014年6月25日.
博士人员科研答辩   答辩人: 答辩日期:.
复旦大学上海医学院.
二OO五年九月二十二日 信息安全及其关键技术探讨 二OO五年九月二十二日.
计算机网络教程 任课教师:孙颖楷.
——Windows98与Office2000(第二版) 林卓然编著 中山大学出版社
计算机网络课程总结 一、计算机网络基础 计算机网络定义和功能、基本组成 OSI/RM参考模型(各层的功能,相关概念, 模型中数据传输 等)
工程建设基本程序 项目决策 初步设计 技术设计 施工图设计 招投标 项目实施 竣工验收.
山东英才学院 SHANDONG YINGCAI UNIVERSITY
XXXX学院2014年度 本科教学工作总结 2015年1月15日.
网页设计师的职业成长规律 主讲:刘万辉 淮安信息职业技术学院.
初级会计电算化 (用友T3) 制作人:张爱红.
个人简历 MY RESUME 某某某 格式填充更换图片,点击设计一键换色,.
欢迎大家报考统计学专业.
教学成果 学生作品 2. 取得职业资格证书 3. 学生参赛成果.
淄博信息工程学校 ZIBOIT&ENGINEERING VOCATONAL SHCOOL 03 交换机干道技术 计算机网络技术专业.
淄博信息工程学校 ZIBOIT&ENGINEERING VOCATONAL SHCOOL 02 认识虚拟局域网 计算机网络技术专业.
Add Your Company Slogan
对 培训者 培训的理解 丁革建
实用操作系统概念 张惠娟 副教授 1.
人工智能技术导论 廉师友编著 西安电子科技大学出版社.
关于本门课程.
第四次大作业 登陆学校图书馆网站的电子数据库
《数据结构》课程简介 李武军 南京大学计算机科学与技术系 2016年秋季.
计算机基础知识 丁家营镇九年制学校 徐中先.
《数据库原理及应用》课程介绍 信息工程学院 孙俊国
Information & Security System in China China North Eastern Air Traffic Control Bureau (CAAC) Customer Background Subsidiary of General Administration of.
授课对象:微电子、电子、计算机专业本科生、研究生 先修课:数字逻辑电路、Verilog
嵌入式系统课程简介 宋健建 南京大学软件学院 2004/02/10.
Computer Graphics 计算机图形学基础 张 赐 Mail: CSDN博客地址:
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
第11章:一些著名开源软件介绍 第12章:服务安装和配置 本章教学目标: 了解当前一些应用最广泛的开源软件项目 搭建一个网站服务器
数 控 技 术 华中科技大学机械科学与工程学院.
第五讲 四则运算计算器(一) 精品教程《C#程序设计与应用(第2版)清华大学出版社 谭恒松 主编
园林专业本科阶段课程拓扑图:平台期课程 通识 12 数学 14 物理 4 化学 11 英语 6 政治 14
数据挖掘工具性能比较.
姓名 Tel: My Skill 技能1 技能2 技能3 技能4 技能5 技能6.
湖南大学-信息科学与工程学院-计算机与科学系
第3章 信息与信息系统 陈恭和.
Unit 11.Operating System 11.1 What’s OS 11.2 Related Courses
新一代安全网上银行 小组成员:杨志明 王晶 任毅 刘建中 关昊 刘超.
内容摘要 ■ 课程概述 ■ 教学安排 ■ 什么是操作系统? ■ 为什么学习操作系统? ■ 如何学习操作系统? ■ 操作系统实例
C语言程序设计 主讲教师:陆幼利.
中国XX大学 毕业答辩模板 此模板可用于本科毕业答辩/硕士毕业答辩/学术研究等.
微机系统的组成.
中国国家标准文献 共享服务平台检索 信息检索与利用 2019/4/29 王婧怡 图书馆615室 科技信息研究所
实验七 安全FTP服务器实验 2019/4/28.
河北大学申请博士生导师 人员基本情况 彩色照片 小二寸 免冠 一、近五年科研项目情况 姓名:张 芳 出生日期: 职称:
计算机网络与网页制作 Chapter 07:Dreamweaver CS5入门
更新教学理念,提高教学有效性 感城中心学校 陈利平.
JSP实用教程 清华大学出版社 第2章 JSP运行环境和开发环境 教学目标 教学重点 教学过程 2019年5月7日.
计算机绘图 AutoCAD2016.
GIS基本功能 数据存储 与管理 数据采集 数据处理 与编辑 空间查询 空间查询 GIS能做什么? 与分析 叠加分析 缓冲区分析 网络分析
地 理 信 息 系 统 ——专业必修课程 田永中 西南大学地理科学学院
我们能够了解数学在现实生活中的用途非常广泛
Introduction to Computer Security and Cryptography
I’M JANE DOE WEB DESINGER GRAPGIC DESIGNER UI DESIGNER
FVX1100介绍 法视特(上海)图像科技有限公司 施 俊.

Computer Security and Cryptography
学习数据结构的意义 (C语言版) 《数据结构》在线开放课程 主讲人:李刚
入侵检测技术 大连理工大学软件学院 毕玲.
能源与动力工程学院 研究生招生专业介绍.
《现代密码学》导入内容 方贤进
IT 方法 INTOSAI IT 审计培训.
IT 安全 第 1节 安全目标.
Presentation transcript:

信息安全专业介绍 An Introduction to Specialty in Information Security 方贤进 博士/教授 http://star.aust.edu.cn/~xjfang/ Email: xjfang@aust.edu.cn 2017年3月1日

一、什么是信息安全?

什么是信息安全? 背景:无论在计算机上存储、处理和应用,还是在通信网络上传输,信息都可能被非授权访问而导致泄密,被篡改破坏而导致不完整,被冒充替换而导致否认,也可能被阻塞拦截而导致无法存取。这些破坏可能是有意的,如黑客攻击、病毒感染;也可能是无意的,如误操作、程序错误等。

什么是信息安全? 从作用点角度看信息安全(层次): 国标《计算机信息系统安全保护等级划分准则》定义:“计算机信息人机系统安全的目标是着力于实体安全、运行安全、信息安全和人员安全维护。安全保护的直接对象是计算机信息系统,实现安全保护的关键因素是人”。 部标《计算机信息系统安全专用产品分类原则》定义是:“本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。”

什么是信息安全? 从目标保护角度看信息安全(属性): ISO17799定义:“信息安全是使信息避免一系列威胁,保障商务的连续性,最大限度地减少商务的损失,最大限度地获取投资和商务的回报,涉及的是机密性、完整性、可用性。” 国际标准化委员会定义:“为数据处理系统而采取的技术的和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏(可用性)、更改(完整性)、显露(机密性)”

什么是信息安全? ITU-X.800给出的相关属性的定义: (1)机密性(Confidentiality):Prevent unauthorised disclosure of information. 即使非授权用户得到信息也无法知晓信息内容。可通过访问控制阻止非授权用户获得机密信息,通过加密阻止非授权用户知晓信息内容。

什么是信息安全? ITU-X.800给出的相关属性的定义: (2)完整性(Integrity):Assurance that data received are exactly as sent by an authorized sender. 通过访问控制阻止篡改行为,通过消息摘要算法检验信息是否被篡改。

什么是信息安全? ITU-X.800给出的相关属性的定义: (3)可用性(Availability):services should be accessible when needed and without delay. 涉及物理、网络、系统、数据、应用和用户等多方面因素。

什么是信息安全? ITU-X.800给出的相关属性的定义: (4)真实性(Authentication): assurance that the communicating entity is the one it claims to be. peer entity authentication. Data-origin authentication.

什么是信息安全? ITU-X.800给出的相关属性的定义: (5)不可抵赖性(Non-Repudiation): protection against denial by one of the parties in a communication. Origin non-repudiation:proof that the message was sent by the specified party. Destination non-repudiation:proof that the message was received by the specified party. 一般通过数字签名(digital signature)来提供不可抵赖性服务。

二、当前信息安全态势

2011年,CNCERT共接收国内外报告网络安全事件15366起,较2010年增加了47.3% Source: http://www.cert.org.cn CNcert/CC国家互联网应急中心

2011年CNCERT接收到的网络安全事件类型主要包括信息系统漏洞、网页仿冒、恶意程序、网页篡改、网页挂马等。 Source: http://www.cert.org.cn CNcert/CC国家互联网应急中心

三、信息安全专业介绍

专业名称:信息安全 英文专业名:Information Security 建立时间:2004年 专业招生面向:面向全国招生

学制与学位 修业年限:四年 授予学位:工学学士

培养目标 本专业培养掌握信息安全的基本理论与方法,具备系统工程、计算机技术和网络技术等方面的专业知识,运用所学知识与技能去分析和解决相关的实际问题,具有较高的综合业务素质、较强的创新与实践能力,可在信息产业以及其他国民经济部门从事各类信息安全系统、计算机安全系统的设计、开发、研究、教学等工作的高级工程技术人才。也可以继续攻读计算机科学与技术学科或信息安全学科的硕士学位。

主干学科及主要课程 主干学科:计算机科学与技术。 主要核心课程:离散数学,计算机组成原理,数据结构,计算机网络,操作系统,现代密码学,计算机病毒原理与防治技术,身份认证与访问控制技术,计算机网络安全,操作系统安全,信息隐藏技术,网络安全协议与标准等。 主要实践教学环节有:程序设计训练,计算机组成原理和汇编语言课程设计,数据结构课程设计,操作系统课程设计,网络安全协议实现,数据库系统原理课程设计,信息安全综合设计等。

学时与学分 完成学业最底学分要求:197 理论课程体系学时与学分

学时与学分 集中性实践教学环节周数与学分

学时与学分 课外学分

四、就业前景

目前我国在信息安全技术方面的起点还较低,国内只有少数高等院校开设“信息安全”专业,信息安全技术人才奇缺。本专业毕业生可在政府机关、国家安全部门、银行、金融、证券、通信领域从事各类信息安全系统、计算机安全系统的研究、设计、开发和管理工作,也可在IT领域从事计算机应用工作。毕业生将主要服务于信息产业或其它国民经济管理部门的企事业单位、政府、学校和军事部门,从事各类信息安全系统、计算机安全系统的科研、设计、开发、教学、产业、管理和工程技术应用等方面工作。

毕业生就业一次签约率、考研率较高。 专业服务方向:本专业主要面向政府部门、国防系统、科研单位、高等学校、信息产业及其使用管理部门,培养从事信息安全系统设计、技术开发、操作管理和安全防护方面工作的高级工程技术人才。

五、学习方法

1、重视基础课程的学习,如英语、高等数学、离散数学、概率论与数理统计。数学是任何自然科学的基础!重视硬件课程的学习(数字逻辑,计算机组成原理等)。 2、理论联系实际,多动手、多实践; 3、大学是一个平台,老师和课本上教授的知识是远远不够的。学会利用丰富的图书馆资源、互联网知识仓库(搜索引擎)、各种电子资源; 4、相比于其它专业,必须花费更多的时间去钻研和学习。钻研与探索!

祝各位通过四年的学习,学有所成! Thank you!