但是與此同時,網頁篡改、計算機病毒、系統(tǒng)非法入侵、數據泄密、網站欺騙、服務癱瘓、漏洞非法利用等信息安全事件時有發(fā)生。據CNCERT/CC統(tǒng)計,2007年上半年,CNCERT/CC 共發(fā)現8361個境外控制服務器對我國大陸地區(qū)的主機進行控制。據美國計算機應急響應小組(CERT)發(fā)布的數據顯示,2006年安全研究人員共發(fā)現了8064個軟件漏洞,與2005年相比增加2074個。許多企事業(yè)單位的業(yè)務依賴于信息系統(tǒng)安全運行,信息安全重要性日益凸顯。信息已經成為各企事業(yè)單位中重要資源,也是一種重要的無形財富,在未來競爭中誰獲取信息優(yōu)勢,誰就掌握了競爭的主動權。信息安全已成為影響國家安全、經濟發(fā)展、社會穩(wěn)定、個人利害的重大關鍵問題。
個人認為,除了計算機專業(yè)所學習的基礎課程,應該具備或著重了解以下的基礎知識:
1、高等數學絕不是一點用都沒有的東西,線性代數則非常重要,數論發(fā)展了幾千年由密碼學第一次將其變成一門可以實用的學科;
2、離散數學:數理邏輯、近世代數(代數結構、群論這些);
3、掌握各種古典密碼算法和現代密碼算法,古典密碼算法應該有編程實現具有200年以上歷史的算法的能力,現代密碼算法至少應該能夠實現DES;掌握哈希算法的原理和作用;
4、掌握對稱密碼體制和非對稱密碼體制的模型和代表算法,熟悉兩種密碼體制,尤其是非對稱密碼體制的用法,掌握數字簽名、加密、密鑰分配、身份認證等應用中的模型和原理,Deffie-Hellman密鑰交換,以及密碼算法在其中的使用,掌握PKI體系;
5、知道網絡OSI七層結構和五層結構的區(qū)別,掌握各層的主要協(xié)議;
6、掌握一些主要協(xié)議(如IP、TCP、UDP、ARP等)協(xié)議的缺陷,掌握這些協(xié)議的安全改進協(xié)議或者安全改進方案,掌握SSL握手過程;
7、非常熟練使用C語言;掌握C語言程序和匯編代碼的對應關系,知道系統(tǒng)棧和堆的分配,知道變成中常見的安全隱患,至少知道數組溢出并能夠自己完成溢出;
8、掌握基本系統(tǒng)安全策略;
以上這些是基礎知識中的基礎,而且是比較多偏向理論的東西,理論掌握以后還是挺容易用到實踐中的。
你好,
想成為網絡安全工程師必須要具備以下幾點
從業(yè)要求
1、計算機應用、計算機網絡、通信、信息安全等相關專業(yè)本科學歷,三年以上網絡安全領域工作經驗;
2、精通網絡安全技術:包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網站滲透、病毒木馬防范等。
3、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數據包結構、熟悉ddos攻擊類型和原理有一定的ddos攻防經驗,熟悉iis安全設置、熟悉ipsec、組策略等系統(tǒng)安全設置;
4、熟悉windows或linux系統(tǒng),精通php/shell/perl/python/c/c 等至少一種語言;
5、了解主流網絡安全產品(如fw、ids、scanner、audit等)的配置及使用;
6、善于表達溝通,誠實守信,責任心強,講求效率,具有良好的團隊協(xié)作精神;
推薦書籍:《網絡安全系統(tǒng)設計》《網絡工程師必讀——接入網與交換網 》《數據存儲備份與災難恢復》
很榮幸為你作答
網絡安全工程師學習內容及從業(yè)要求:
1、計算機應用、計算機網絡、通信、信息安全等相關專業(yè)本科學歷,三年以上網絡安全領域工作經驗;
2、精通網絡安全技術:包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網站滲透、病毒木馬防范等。
3、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數據包結構、熟悉ddos攻擊類型和原理有一定的ddos攻防經驗,熟悉iis安全設置、熟悉ipsec、組策略等系統(tǒng)安全設置;
4、熟悉windows或linux系統(tǒng),精通php/shell/perl/python/c/c++ 等至少一種語言;
5、了解主流網絡安全產品{如fw(firewall)、ids(入侵檢測系統(tǒng))、scanner(掃描儀)、audit等}的配置及使用;
6、善于表達溝通,誠實守信,責任心強,講求效率,具有良好的團隊協(xié)作精神;
網絡安全工程師:隨著互聯網發(fā)展和IT技術的普及,網絡和IT已經日漸深入到日常生活和工作當中,社會信息化和信息網絡化,突破了應用信息在時間和空間上的障礙,使信息的價值不斷提高。但是與此同時,網頁篡改、計算機病毒、系統(tǒng)非法入侵、數據泄密、網站欺騙、服務癱瘓、漏洞非法利用等信息安全事件時有發(fā)生。
工作內容:
1、分析網絡現狀。對網絡系統(tǒng)進行安全評估和安全加固,設計安全的網絡解決方案;
2、在出現網絡攻擊或安全事件時,提高服務,幫助用戶恢復系統(tǒng)及調查取證;
3、針對客戶網絡架構,建議合理 的網絡安全解決方案;
4、負責協(xié)調解決方案的客戶化實施、部署與開發(fā),推定解決方案上線;
5、負責協(xié)調公司網絡安全項目的售前和售后支持。
自學可以,但是考取是有條件的。網絡工程師的報名條件
計算機網絡是計算機發(fā)展和通信技術緊密結合并不斷發(fā)展的一門學科,它正逐漸滲透到各個技術領域和人們社會生活的各個方面,幾乎與我們生活的方方面面密不可分。因此計算機網絡已成為當今最熱門的學科之一。網絡工程專業(yè)正是在計算機網絡應用越來越廣泛的形勢下設立的一個新興專業(yè)。計算機網絡技術作為底層技術,是各種計算機應用系統(tǒng)的基礎和依托?,F代社會計算機網絡將無處不在、無處不用,因此網絡工程專業(yè)有持續(xù)和廣泛的人才需求,專業(yè)前景廣闊。
凡報考國際信息化人才職業(yè)技術(資格)的人員必須遵守國家法律法規(guī),具備良好的職業(yè)道德素質,熱愛本職工作,同時具備以下條件之一:
標準級:具有中專以上學歷或在校生。
中級:大專以上學歷或在讀,取得初級證書從事相關工作 2 年以上。
高級:本科畢業(yè)取得中級證書從事相關工作 2 年以上,大專畢業(yè)取得中級證書從事相關工作 3 年以上,中專畢業(yè)取得中級證書從事相關工作 5 年以上。
企事業(yè)單位、黨政有關部門、相關機構中從事信息化工作的人員;或有志于從事信息化職業(yè)的大專院校在校學生以及其他人員,可根據自己的水平及熟悉的專業(yè)情況選擇適當的級別報考。
申報條件:(具備下列條件之一)
一、網絡工程員:
1、中專、職高以上或同等學力應屆畢業(yè)生;
2、有相關實踐經驗者。
二、高級網絡工程員:
1、已通過網絡工程員員資格認證者;
2、大專以上或同等學力應屆畢業(yè)生
3、從事相關工作一年以上者.
三、助理網絡工程師:
1、已通過高級網絡工程員員資格認證者;
2、本科以上或同等學力學生;
3、大專以上或同等學力應屆畢業(yè)生并有相關實踐經驗者;
4、中專、職高以上或同等學力并從事相關工作一年以上者。
四、網絡工程師:
1、已通過助理網絡工程員師資格認證者;
2、研究生以上或同等學力應屆畢業(yè)生;
3、本科以上或同等學力并從事相關工作一年以上者;
4、大專以上或同等學力并從事相關工作兩年以上者。
五、高級網絡工程師:
1、已通過網絡工程員師資格認證者;
2、研究生以上或同等學力并從事相關工作一年以上者;
3、本科以上或同等學力并從事相關工作兩年以上者;
4、大專以上或同等學力并從事相關工作三年以上者。
1.1、保密性和完整性 · 私鑰和公鑰加密標準(DES、IDEA、RSA) · 認證(數字簽名、身份認證) · 完整性(SHA、MD5) · 訪問控制(存取權限、口令) 1.2、非法入侵和病毒的防護 · 防火墻 · 入侵檢測 · VPN、VLAN · 安全協(xié)議(IPSec、SSL、ETS、PGP、S-HTTP、TLS) · 硬件安全性 · 計算機病毒防護 1.3、可用性 · 文件的備份和恢復 1.4、安全保護 · 個人信息控制 · 匿名 · 不可跟蹤性 1.5、LAN安全 · 網絡設備可靠性 · 應付自然災害 · 環(huán)境安全性 · UPS 2.0、風險管理 2.1、風險分析和評估 2.2、應付風險的對策 · 風險預防(風險轉移、風險基金、計算機保險) · 意外事故預案(意外事故類別、應付意外事故的行動預案) 2.3、內部控制 · 安全規(guī)章制度 · 安全策略和安全管理。
熟悉計算機系統(tǒng)的基礎知識;熟悉網絡操作系統(tǒng)的基礎知識;理解計算機應用系統(tǒng)的設計和開發(fā)方法;熟悉數據通信的基礎知識;熟悉系統(tǒng)安全和數據安全的基礎知識;掌握網絡安全的基本技術和主要的安全協(xié)議;掌握計算機網絡體系結構和網絡協(xié)議的基本原理;掌握計算機網絡有關的標準化知識;掌握局域網組網技術,理解城域網和廣域網基本技術;掌握計算機網絡互聯技術;掌握TCP/IP協(xié)議網絡的聯網方法和網絡應用技術;理解接入網與接入技術;掌握網絡管理的基本原理和操作方法;熟悉網絡系統(tǒng)的性能測試和優(yōu)化技術,以及可靠性設計技術;理解網絡應用的基本原理和技術;理解網絡新技術及其發(fā)展趨勢;了解有關知識產權和互聯網的法律法規(guī);正確閱讀和理解本領域的英文資料。
你好,我是從事網絡集成工作的,希望我的建議對你有用
大學的選修其實學不到什么,因為課時短,而且前來選修的學生可能連專業(yè)都不同所以基礎不一樣,因此選修課老是會教一些極為基礎的東西,所以你不要對選修課抱太大希望,你可以選修信息安全技術基礎
網絡安全是網絡帝國的一個分支,也是個極其重要的分支,其實你想學好網絡里德任何一個方向都要打好網絡原理的基礎,這個是必須的,如何打好基礎就要靠你自己了,由淺入深的學習,有不懂得馬上要搞明白不能直接過去了,等到你把基礎搞扎實了,你可以看是看網絡安全的原理,包括加解密及認證,入侵檢測及防御等等原理性的東西。然后就是設備,包括網絡連通設備和網絡安全設備,這就是理論聯系實踐,再深入的話就是編程,協(xié)議分析了,其實沒有盡頭的
光這下來至少就得7,8年了,呵呵
推薦你看的書
計算機網絡原理 計算機網絡安全 計算機網絡管理
思科的書你可以好好研究下,思科是網絡帝國的締造者
聲明:本網站尊重并保護知識產權,根據《信息網絡傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個月內通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學習鳥. 頁面生成時間:3.835秒