英國高校如何培養(yǎng)黑客捕手 開設(shè)網(wǎng)絡(luò)安全碩士課程

閱讀:8484
分享: 

近日,美國戰(zhàn)略和國家研究中心的一項(xiàng)報(bào)告指出,全球每年因?yàn)楹诳凸舳鴵p失4000多億美元,網(wǎng)絡(luò)安全已變成另一個(gè)戰(zhàn)場。如何增加自己在網(wǎng)絡(luò)安全戰(zhàn)場里的兵力呢?前不久,與軍情五處、軍情六處并稱英國情報(bào)機(jī)構(gòu)“三叉戟”的英國政府通訊總部(GCHQ),授權(quán)六所英國大學(xué)提供訓(xùn)練未來網(wǎng)絡(luò)安全專家的碩士文憑,培養(yǎng)“黑客捕手”。

教學(xué)方式:會有“實(shí)戰(zhàn)環(huán)節(jié)”

網(wǎng)絡(luò)安全碩士,聽起來神秘莫測,得到授權(quán)的六所大學(xué)如何授課呢?

牛津大學(xué)的軟件和系統(tǒng)安全碩士,采用的是“模塊式”教學(xué)。

牛津大學(xué)軟件工程項(xiàng)目主任杰瑞米·吉本斯教授介紹說:“4年的時(shí)間里,學(xué)生只要修完10個(gè)模塊,再完成1篇論文,就可以得到碩士學(xué)位了。”

聽起來,學(xué)完10個(gè)模塊好像很容易,但事實(shí)上,大部分學(xué)生平均1年只能修完3個(gè)模塊,所以,要拿到這個(gè)碩士,差不多需要4年時(shí)間。

牛津大學(xué)提供了14個(gè)和安全相關(guān)的課程模塊,包括安全原理、云安全、數(shù)據(jù)安全和隱私、手機(jī)系統(tǒng)安全、無線網(wǎng)絡(luò)安全、取證等課程,從其中選擇6個(gè),再從軟件工程項(xiàng)目提供的其他38門課程中選擇4個(gè),就可以完成10個(gè)模塊了。

該專業(yè)碩士項(xiàng)目經(jīng)理杰基·喬丹介紹,“每個(gè)模塊持續(xù)11周,包括課程前準(zhǔn)備4周,上課1周,作業(yè)6周。如果能夠在上完課后的6周內(nèi)完成作業(yè),就可以拿到學(xué)分。”

在1周的上課時(shí)間里,學(xué)生不僅會學(xué)到最新技術(shù),還會有“實(shí)戰(zhàn)環(huán)節(jié)。”

是給學(xué)生1臺感染病毒的電腦,然后讓他清理病毒嗎?

當(dāng)然沒那么簡單,吉本斯表示,學(xué)生要解決的是“更大規(guī)模的問題”:比如如何為整個(gè)企業(yè)設(shè)計(jì)架構(gòu),來保護(hù)數(shù)據(jù)安全?如何集成敏感的醫(yī)療數(shù)據(jù),但又不泄露病人的隱私?怎樣在你的汽車和密匙卡之間建立無線通訊協(xié)議,以抵御攻擊?怎樣防止自己公司的信息中心免受自然災(zāi)害?

吉本斯說,牛津大學(xué)的這個(gè)碩士項(xiàng)目是專業(yè)碩士項(xiàng)目,學(xué)生基本上都是在職人員。

“我們期望的學(xué)生是具有相關(guān)的教育背景,再有一些行業(yè)經(jīng)驗(yàn),最少兩年的全職工作經(jīng)驗(yàn)。”

吉本斯還表示,當(dāng)然相關(guān)領(lǐng)域不僅僅限于計(jì)算機(jī)和網(wǎng)絡(luò)安全領(lǐng)域,“我們也有不少來自金融界、政府和電信通訊行業(yè)的學(xué)生,負(fù)責(zé)安全的管理層,政策制定者等等,都可以申請。”

會教給學(xué)生“黑客”技術(shù)嗎?“當(dāng)然不!”吉本斯說道,不過,他強(qiáng)調(diào),他們會教學(xué)生如何去設(shè)計(jì)一個(gè)強(qiáng)有力的可以抵御黑客入侵的系統(tǒng)。

課程設(shè)置:黑客課程有道德底線

另一家得到GCHQ認(rèn)證的大學(xué)——蘭卡斯特大學(xué)的網(wǎng)絡(luò)安全碩士中,黑客課程則是必選課。

“當(dāng)然,我們絕不是在培養(yǎng)黑客。”蘭卡斯特大學(xué)網(wǎng)絡(luò)安全研究中心主任阿維斯·拉希德首先澄清說,我們開設(shè)的是“道德黑客課程”,也叫滲透測試課程。

在這門課上,學(xué)生要扮演黑客的角色,模擬侵入系統(tǒng),同時(shí)也會體驗(yàn)另一方防御者的角色,在兩者的模擬中提升保護(hù)系統(tǒng)安全的技能。

拉希德表示,“我們的目的是希望學(xué)生們能夠了解,攻擊者是如何找到系統(tǒng)的薄弱之處。要是你不知道攻擊者如何發(fā)動攻擊,那么,你就沒有辦法保護(hù)自己的系統(tǒng)。”

拉希德同時(shí)強(qiáng)調(diào),這樣一個(gè)敏感的課程,道德規(guī)則非常重要。“我們會明確告訴學(xué)生,他們學(xué)到的技術(shù)只能用于幫助他們理解系統(tǒng)的薄弱之處,不能用于任何非法或不道德的行為。”

拉希德表示,“道德黑客課程”是一周密集上課,有時(shí)在教室里,有時(shí)在實(shí)驗(yàn)室里,然后是兩周有指導(dǎo)的自學(xué)和完成作業(yè)。

“道德黑客課程”很受學(xué)生歡迎,因?yàn)樗麄冇X得很受啟發(fā),既幫助他們理解黑客是如何攻擊系統(tǒng)的,也能指導(dǎo)他們該用什么樣的安全策略來擊敗這些黑客。

除了“道德黑客課程”,蘭卡斯特大學(xué)還開設(shè)事故調(diào)查課程,教學(xué)生應(yīng)對安全漏洞發(fā)生的情況:學(xué)生們會被分給一臺感染了病毒的機(jī)器,然后找出到底哪里出了問題。

蘭卡斯特大學(xué)的網(wǎng)絡(luò)安全碩士不僅僅關(guān)注技術(shù)層面。“這是一個(gè)技術(shù)問題,但卻不僅僅是技術(shù)問題。”拉希德說:“它還涉及了犯罪學(xué)、地緣政治和法律層面。”

作為世界上首個(gè)開設(shè)信息安全專業(yè)碩士課程的大學(xué),皇家霍洛威大學(xué)的信息安全碩士也得到了GCHQ的認(rèn)證。

皇家霍洛威也采用模塊式教學(xué),課程包括安全管理、密碼學(xué)和安全機(jī)制、網(wǎng)絡(luò)安全、電子商務(wù)的法律和監(jiān)管問題、數(shù)據(jù)庫安全,網(wǎng)絡(luò)犯罪、數(shù)字取證等。

畢業(yè)去向:沒有找不到工作的畢業(yè)生

對于畢業(yè)生而言,讀網(wǎng)絡(luò)安全碩士課程是一個(gè)“安全選擇”,因?yàn)橹廊绾伪Wo(hù)數(shù)據(jù)免受網(wǎng)絡(luò)攻擊的畢業(yè)生非常“搶手”,《衛(wèi)報(bào)》直言道。

皇家霍洛威大學(xué)信息安全組主任基思·馬丁教授指出,這是一個(gè)前景光明的職業(yè)。“學(xué)生來讀我們的碩士,是因?yàn)樗麄冊趯ふ乙豁?xiàng)職業(yè)。他們認(rèn)為網(wǎng)絡(luò)安全是易于就業(yè)的一個(gè)領(lǐng)域。”吉本斯教授說,在牛津大學(xué),開設(shè)課程幾年來,還沒有找不到工作的畢業(yè)生。

除了上述3所大學(xué)外,得到認(rèn)證的還有愛丁堡龍比亞大學(xué)、克蘭菲爾德大學(xué)、薩里大學(xué)。其中后兩所大學(xué)將于今秋開始招生。

盡管得到了GCHQ的認(rèn)證,但這些認(rèn)證的碩士學(xué)位和GCHQ的招聘沒有直接關(guān)系。GCHQ工作人員強(qiáng)調(diào),認(rèn)證是因?yàn)檫@6家大學(xué)達(dá)到了最高標(biāo)準(zhǔn)。

這些網(wǎng)絡(luò)安全碩士也是對網(wǎng)絡(luò)間諜的正名,是英國國家安全戰(zhàn)略中的一部分。

英國十分重視網(wǎng)絡(luò)安全,2009年即出臺了首個(gè)國家網(wǎng)絡(luò)安全戰(zhàn)略,是最早把網(wǎng)絡(luò)安全提到國家戰(zhàn)略高度的大國之一,而教育則被認(rèn)為是提升網(wǎng)絡(luò)安全技術(shù)的關(guān)鍵。

英國國防部認(rèn)為,在未來的沖突中,除了傳統(tǒng)的海上、陸地和空中行動,還可能同時(shí)伴隨“網(wǎng)絡(luò)行動”,因此英國有必要加強(qiáng)這方面的力量。

這些獲得GCHQ認(rèn)證的碩士畢業(yè)生中,為企業(yè)服務(wù)的仍然是絕大多數(shù)。英國電信集團(tuán)總裁馬克·修斯表示,網(wǎng)絡(luò)安全碩士課程將會為電信公司輸出具備專業(yè)知識和技能的理想員工,這對英國的網(wǎng)絡(luò)安全發(fā)展來說,是顯著的進(jìn)步。

學(xué)完課程,就能成為網(wǎng)絡(luò)安全專家了嗎?“當(dāng)然!”吉本斯信心滿滿地說。

標(biāo)簽: 留學(xué)指南 留學(xué)選校 碩士留學(xué) 51offer編輯:lina
更多>>相關(guān)院校

牛津大學(xué)

所在地區(qū): 英格蘭 所在城市:Oxford TIMES排名: 2

優(yōu)勢專業(yè):計(jì)算機(jī)科學(xué) 一般工程 材料技術(shù) 經(jīng)濟(jì)學(xué) 商科

1755個(gè)學(xué)生正在申請

免費(fèi)申請