◎王欣洲
一說到網絡空間安全這個專業名稱,想必各位同學的第一反應是“你們該不會是做黑客的吧”,這句話不能說錯,但也不完全對。這個專業究竟是什么樣的,對我們的生活和社會的發展又起到了什么作用呢?下面就讓我和大家分享一下我在學習中的一些心得體會。
首先,我要為“黑客”一詞正名。也許大部分人對黑客的理解就是用計算機遠程竊取他人的信息,或者通過一臺筆記本潛入某重要機構竊取機密和搞破壞的人。其實不然。
現在業內所說的黑客,通常是指對計算機科學、編程和程序設計方面具有高度理解的人。黑客們可以利用電腦干自己想干的事情,這既包括剛才提到的竊取信息,也包括對于重要信息的保護等。換句話說,黑客中有好人也有壞人,只是在早些年,一些黑客確實以搞破壞而為大眾所知,在這一點上“好黑客”們還真是冤枉吶。
那么,我們是黑客嗎?是,因為與網絡空間安全專業相關的大部分職業,都可以劃分到黑客的工作范圍里面去。
說了半天,網絡空間安全專業到底是在研究什么呢?具體說來,網絡空間安全可分成三個部分:通信安全、系統安全、網絡安全。
所謂通信安全,顧名思義,是指通信的雙方不受第三者的竊聽或者干擾。比如我們平時用QQ聊天的時候,如何讓發送的消息只有自己和對方知道,而不在傳輸過程中被其他人知道?這就是通信安全需要研究的課題之一。
通信安全主要包括密碼學和通信協議。密碼學是研究如何使用數學工具將我們傳遞的信息進行加密(即隱藏內容,其他人即使得到了信息也讀不懂),并且讓通信對方能在特定的條件下解密(即恢復加密的內容,使之變得可以讀懂);而通信協議則是在密碼學的基礎上研究安全的通信方法(通信的雙方在通信過程中每一步應該做什么),使通信過程變得高效,并且讓他人偷看我們的通信內容變得十分困難。
系統安全主要是指計算機系統的安全,我們主要研究如何保護計算機里面的資源(包括重要的數據等)不被竊取。由于計算機能夠“讀得懂”的只有二進制數據,而系統安全最終操作的也是這些二進制數據,因此系統安全被業內“大佬”們稱為“二進制方向”。
舉一個例子,相信大家都聽說過計算機病毒,其實它就是一個特別的程序,你運行它的時候,它就會偷偷地修改你正在運行的其他程序。比如它附著在你的word文檔上,當你做它預先設置好的操作時,它就會把你的文檔刪除,導致你白忙活一場。
互聯網作為20世紀最偉大的發明之一,現在已經進入到我們生活的方方面面,網絡安全也變得愈加重要,甚至有人把它和軍事安全相提并論。
網絡安全指的是互聯網環境中的信息安全。舉個例子,現在我們上的網站,玩的網絡游戲,大部分是“用戶—服務器結構”,即許多用戶連接到一個特定的主機(即服務器),由這個主機為用戶提供相應的服務,試想一下,如果服務器被不法分子控制了,那么你在網站、網絡游戲上的賬號就會處于危險之中。對于銀行網站來說網絡安全尤為重要,一旦服務器被控制,那么在服務器中存放的用戶數據,包括銀行卡密碼甚至存款的數額,都可能會被篡改。網絡安全的主要任務就是防止這樣的事情發生。我們可以通過運行一些保護性程序(如防火墻)來控制訪問服務器的用戶,防止他們做出一些危險的舉動。
?學長總結?
雖然我們平時經常使用計算機,但是對它的了解可能很少。計算機其實就是一個由各種電路構成的系統,我們在上面實現的各種操作,最終都會轉化成電信號輸入到電腦的中央處理器(CPU)中,完成相應的運算,再以電信號輸出,并且“翻譯”成我們看得懂的形式。比如,在屏幕上顯示出你正在玩的電腦游戲的界面,或是將你打的字保存在word文檔中。
當然,我們不是專門研究電路的,只是利用電信號的特點將其轉換為“0”和“1”,對這兩個二進制數做文章。通信安全中的密碼學涉及數學知識,其中的一些重要的數學模型是與二進制息息相關的,而系統安全和網絡安全則是直接對二進制數據進行操作。可以說,網絡空間安全專業是一門“與‘0’和‘1’打交道的藝術。”
“新手黑客”們在大學里會上什么樣的課,課外又有什么活動呢?
首先,學習一門工科專業,數學基礎是必須要打好的,像微積分、線性代數、概率論,以及密碼學的基礎——近世代數等都是十分重要的課程。此外,包括通識課程在內的素質課、大學英語課等,也是當代大學生培養基本素質的必修課程。
編程能力是專業課的基礎,我們會學習C/C++語言程序設計以及匯編語言。同時,我們對計算機網絡、數字邏輯、計算機組成原理、操作系統、編譯原理等也要深入了解,還要學習通信安全中的密碼學、信息論與編碼等課程。這些專業課知識是我們未來深造和工作中經常要用到的。
由于我比較喜歡數學,因此我在課余時間參加了大學生數學競賽和建模競賽。大學里也有很多我們這個專業專屬的競賽,如全國大學生信息安全競賽等。我們學校還有學生創辦的工作室可以供同學們鍛煉能力,其中就有國內頂尖的黑客團隊“凝聚工作室”。如果你發現自己對網絡空間安全相關研究感興趣,歡迎加入工作室來挑戰一下自己。另外,到了高年級,把專業知識學得更透了以后,就可以跟隨導師做一些科研項目,對于想要深造的同學來說十分有幫助。
網絡空間安全作為一個新興專業,有著很大的發展空間。除在已有的技術上進行突破以外,量子計算機的研究也是一個重要的新方向。量子加密、量子通信的出現雖然顛覆了傳統安全技術理念,但是現在還處在早期研究階段,未來發展量子技術的重任就落到我們這代人的肩上了。安全永無止境,我們要學好網絡空間安全專業,為保護我們國家的重要網絡信息資源做出貢獻,用“0”和“1”構建起一座堅固的網絡長城!