近年來,我國網(wǎng)絡(luò)安全人才培養(yǎng)取得了長足進步。然而,面對日趨復雜多變的網(wǎng)絡(luò)犯罪,網(wǎng)絡(luò)安全人才培養(yǎng)還需要在哪些地方發(fā)力?
在近日召開的以“萬物皆變?nèi)耸前踩某叨?rdquo;為主題的第五屆中國互聯(lián)網(wǎng)安全大會(ISC2017)網(wǎng)絡(luò)犯罪調(diào)查與人才培養(yǎng)論壇上,業(yè)內(nèi)專家全面介紹了網(wǎng)絡(luò)安全人才培養(yǎng)的現(xiàn)狀以及未來發(fā)展方向。
人才培養(yǎng)面臨挑戰(zhàn)
技術(shù)的不斷發(fā)展,對于人才培養(yǎng)提出了更高要求。
“這幾年,物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)包括移動互聯(lián)網(wǎng)特別是人工智能的發(fā)展,對人才培養(yǎng)帶來了更大的挑戰(zhàn)和沖擊。”上海交通大學網(wǎng)絡(luò)空間安全學院院長李建華說,從新工科角度來講,近年來一些新技術(shù)、新領(lǐng)域帶來了如何改革、如何創(chuàng)新的問題。
《教育部高等教育司關(guān)于開展新工科研究與實踐的通知》中提到,高等工程教育在我國高等教育中占有重要的地位。深化工程教育改革、建設(shè)工程教育強國,對服務(wù)和支撐我國經(jīng)濟轉(zhuǎn)型升級意義重大。2016年6月,我國工程教育專業(yè)認證體系實現(xiàn)國際實質(zhì)等效,為深化工程教育改革提供了良好契機。當前,國家推動創(chuàng)新驅(qū)動發(fā)展,實施“一帶一路”“中國制造2025”“互聯(lián)網(wǎng)+”等重大戰(zhàn)略,以新技術(shù)、新業(yè)態(tài)、新模式、新產(chǎn)業(yè)為代表的新經(jīng)濟蓬勃發(fā)展,對工程科技人才提出了更高要求,迫切需要加快工程教育改革創(chuàng)新。
“我相信,公安院校也面臨同樣的問題。因為我們的網(wǎng)警、技偵、刑偵其實都在與網(wǎng)絡(luò)逐漸融合。從網(wǎng)絡(luò)安全整體來看,也需要很多人才,比如大數(shù)據(jù)、人工智能方面的人才缺口,這是一個客觀現(xiàn)實。在新的技術(shù)發(fā)展面前,各行各業(yè)都需要新人才。”李建華說。
李建華認為,新工科發(fā)展模式包括技術(shù)新范式、科學新范式、工程新范式、跨界交叉融合、教育模式創(chuàng)新、教育機制創(chuàng)新、教育思想創(chuàng)新、產(chǎn)業(yè)導向。面向產(chǎn)業(yè)構(gòu)建網(wǎng)絡(luò)空間安全專業(yè)教育新結(jié)構(gòu),要面向產(chǎn)業(yè)和技術(shù)的最新發(fā)展、行業(yè)對人才培養(yǎng)的最新要求引入教學過程,建成滿足行業(yè)發(fā)展需要課程和教材資源,積極探索綜合性課程、問題導向課程、交叉學科探討課程。促進學生的全面發(fā)展,強化其家國情懷、全球視野、法治意識和生態(tài)意識。
培養(yǎng)模式有待調(diào)整
面對科學技術(shù)和網(wǎng)絡(luò)犯罪發(fā)展的新趨勢,現(xiàn)有人才培養(yǎng)模式有待進一步強化。
“網(wǎng)絡(luò)犯罪無處不在,如何應對挑戰(zhàn)?在這場沒有硝煙的戰(zhàn)場上捍衛(wèi)警察的職責和使命,人才問題是關(guān)鍵。據(jù)《2017年上半年互聯(lián)網(wǎng)安全報告》統(tǒng)計顯示,近年我國高校教育培養(yǎng)的信息安全及相關(guān)專業(yè)人才僅3萬余人,而網(wǎng)絡(luò)安全人才總需求量則超過70萬人,預計到2020年相關(guān)人才需求將增長到140萬,人才缺口巨大。”遼寧警察學院副院長米佳說。
在遼寧警察學院公安信息系主任李錦教授看來,當前的網(wǎng)絡(luò)安全人才培養(yǎng)還存在一些問題。
李錦認為,網(wǎng)絡(luò)安全專業(yè)指的是網(wǎng)絡(luò)安全與執(zhí)法專業(yè),其中講究“三位一體”。“三位”指的攻擊、防守、溯源,“一體”則是指教學中統(tǒng)籌兼顧,不能顧此失彼。
據(jù)介紹,目前網(wǎng)絡(luò)安全課程體系重網(wǎng)絡(luò)安全輕執(zhí)法,執(zhí)法課程比較少。在教授講課過程當中,重攻擊、弱防守、略溯源。
“以前講攻防基本講的就是CTF(中文一般譯作奪旗賽,在網(wǎng)絡(luò)安全領(lǐng)域中指的是網(wǎng)絡(luò)安全技術(shù)人員之間進行技術(shù)競技的一種比賽形式)模式,比如拿下一個網(wǎng)站,能拿下網(wǎng)站做得好就算是學得好,基本不跟學生提木馬種在哪里、能不能找到、怎么逆向追蹤找到做壞事的那個人。”李錦說。
此外,還存在過度依賴設(shè)備與沒有合適教材的問題。
“現(xiàn)在網(wǎng)絡(luò)安全廠商的多數(shù)產(chǎn)品都是集成化,根據(jù)自己理念設(shè)計好一個系統(tǒng),系統(tǒng)有什么內(nèi)容就講什么內(nèi)容,沒有嚴格按照實戰(zhàn)要求設(shè)計內(nèi)容體系,沒有按照實戰(zhàn)需要安排內(nèi)容。”李錦說,另一方面,公安院校是培養(yǎng)應用型人才,不像研究型大學。然而,適合培養(yǎng)應用型人才的教材很少見。
教學注重實戰(zhàn)效果
如何實現(xiàn)攻擊、防守、溯源“三位一體”理念的應用?答案是要從教師做起。
“教師晉升培訓時,要求他們跨專業(yè)、跨領(lǐng)域?qū)W習。對于這種要求,有的老師可能不喜歡,但是我們會鼓勵。比如,大連公安局搞一個網(wǎng)安大講堂,我們要求老師參加,老師如果參加學習,年底考核時會量化加分,以此鼓勵大家去學習;同時,在教研科研中滲透跨專業(yè)、跨領(lǐng)域、跨學科理念。我們在進行課程分配時,要求一個老師不能只講一個門課。尤其是一個專業(yè)教研室,對于涉及的研究方向,老師都應該了解。”李錦說,基于這樣的理念安排一些課程,讓老師們都參與研究。另外,還要鼓勵老師通過參與辦案、服務(wù)實戰(zhàn)等工作提升能力。
對于學生而言,也提出了新的要求。
“平時上課時,老師要通過課程內(nèi)容滲透給學生‘三位一體’理念。比如,原來講如何將木馬種到服務(wù)器上,這是攻擊過程?,F(xiàn)在不這么講,而是介紹整個攻擊過程、模擬過程。講完以后會問學生,這個服務(wù)器是怎樣被種入木馬的?假如你是這個服務(wù)器管理者,能不能找到木馬、能不能逆向追蹤?只有這樣訓練學生,學生畢業(yè)以后才能馬上上崗,應對實戰(zhàn)需求。這是學生上課‘三位一體’滲透方式。”李錦說。
考試又是如何進行的?
“考試也是這樣。比如,平時攻防課考試考查攻防內(nèi)容,有了這樣的理念,考試出題也要滲透‘三位一體’理念,包括信息安全法律法規(guī)。除此以外還有實戰(zhàn)鍛煉,讓學生參與安全鑒定、案件偵破等。”李錦說。
如何適應信息對抗
注重實戰(zhàn),是網(wǎng)絡(luò)安全人才培養(yǎng)工作大勢所趨。
“當我們看到各個行業(yè)在網(wǎng)絡(luò)安全方面面臨威脅時,我們的人才培養(yǎng)需要有多元化的考慮?,F(xiàn)在很多大學包括一些行業(yè)院校,可能以一種教育模式為主。針對當前的背景和需求來講,人才培養(yǎng)還是很復雜的。當我們看到加密勒索案件對醫(yī)療行業(yè)、公共交通、金融、零售等行業(yè)造成的危害時,我們應該思考,人才培養(yǎng)如何適應這樣一個信息安全對抗的需求。”李建華說。
李建華認為,在新工科背景下,強化網(wǎng)絡(luò)空間安全思維,要展現(xiàn)個性能力,將知識轉(zhuǎn)化為行動;要多做實驗,傾向有所動作,注重清晰的思路和過程,同時需要完美的合作。新工科人才培養(yǎng)在網(wǎng)絡(luò)安全方面要注重實踐。比如,攻擊性實驗怎么結(jié)合網(wǎng)絡(luò)靶場將虛擬化技術(shù)引進到網(wǎng)絡(luò)攻防實驗、網(wǎng)警作戰(zhàn)實訓、網(wǎng)絡(luò)防御等,都可以進行有效的實驗,還包括針對移動系統(tǒng)的增強防御實驗。此外,計算機網(wǎng)絡(luò)攻擊調(diào)查取證技術(shù)也是一個重點。
“嚴峻的網(wǎng)絡(luò)犯罪增長態(tài)勢,給網(wǎng)絡(luò)安全人才培養(yǎng)提出了更高的要求。如何聯(lián)動社會力量,建立科學有效的實戰(zhàn)型人才培養(yǎng)機制,滿足實戰(zhàn)部門和社會的人才需求,成為公安院校共同探討的話題。近年來,全國公安院校在公安部、教育部的指導下,圍繞應用型高素質(zhì)警務(wù)人才培養(yǎng),不斷推進實戰(zhàn)化教學改革,取得了一系列顯著成效。公安院校的網(wǎng)絡(luò)安全與執(zhí)法專業(yè)作為目錄內(nèi)專業(yè),已經(jīng)擴大到15所院校。專業(yè)師資隊伍不斷壯大,專業(yè)人才培養(yǎng)體系逐步完善。多年的實踐與探索告訴我們,公安院校只有從實戰(zhàn)需求出發(fā),校、局、企密切聯(lián)動,‘教學練戰(zhàn)’一體化,給予學生以全方位、多維度、立體化的培養(yǎng),才能適應當今網(wǎng)絡(luò)犯罪嚴峻形勢,從容不迫地應對未來的挑戰(zhàn)。”米佳說。