淺談信息安全實(shí)驗(yàn)室的建設(shè)
時(shí)間:2025-03-30 23:40:48 點(diǎn)擊次數(shù):
中人教儀廠
建造設(shè)計(jì)背景
在信息安全這樣一個(gè)高技術(shù)對(duì)抗的領(lǐng)域,人才的重要性往往會(huì)表現(xiàn)得更加現(xiàn)實(shí)直接:不論是技術(shù)上的攻防過招,還是商業(yè)間的信息競(jìng)爭(zhēng),甚至是國(guó)與國(guó)之間的信息對(duì)抗,實(shí)質(zhì)上全部是背后那些掌控把握了高超技術(shù)的人才的較量。成思危先生所言"經(jīng)濟(jì)實(shí)力競(jìng)爭(zhēng)的背后是科技實(shí)力的競(jìng)爭(zhēng),而科技實(shí)力的競(jìng)爭(zhēng)核心是人才實(shí)力的競(jìng)爭(zhēng)",正是對(duì)這一問題的精辟概括。
在我國(guó),信息安全人才匱乏的局面已延續(xù)了多年,迄今仍未緩解。據(jù)有關(guān)方面統(tǒng)計(jì),僅從國(guó)家重要信息系統(tǒng)維護(hù)角度看,信息安全的人才缺口就達(dá)數(shù)十萬之多,而目前正規(guī)院校每年培養(yǎng)的信息安全專業(yè)畢業(yè)生還不足萬人。其實(shí)這種匱乏不僅僅表現(xiàn)為數(shù)量上的不足,同時(shí)也表現(xiàn)為復(fù)合型、綜合型、領(lǐng)軍型人才的短缺,這與信息化和信息安全發(fā)展的現(xiàn)狀極不匹配。如果這種狀況再繼續(xù)發(fā)展下去,必將使我們處于一個(gè)非常被動(dòng)的境地,猶如中原無御敵之兵,蜀中無沖鋒之將,互聯(lián)網(wǎng)空間的防衛(wèi)勢(shì)必脆弱乏力。
為此,我國(guó)在推進(jìn)信息安全保障體系的建造設(shè)計(jì)規(guī)劃中,將人才培養(yǎng)作為重要舉措加以解決。從2010年起信息安全正式納入高等教育體系,到目前為止已有70多所高校設(shè)立了信息安全專業(yè),培養(yǎng)了數(shù)萬名專業(yè)人才,將信息安全列為一級(jí)學(xué)科的呼聲也日益高漲,此外,廣泛興起的各類職業(yè)培訓(xùn)以其針對(duì)性強(qiáng)、實(shí)用性高的特別點(diǎn),極大地彌補(bǔ)了學(xué)歷教育的不足。我們知道,信息安全人才培養(yǎng)是一項(xiàng)長(zhǎng)期而又艱巨的戰(zhàn)略任務(wù),與高速發(fā)展的信息化進(jìn)程相比,我國(guó)信息安全專業(yè)人才,特別是有實(shí)踐經(jīng)驗(yàn)的專門人才仍十分短缺,應(yīng)當(dāng)引起大家的高度重視,除加強(qiáng)高等教育主渠道之外,還必須借助社會(huì)力量長(zhǎng)抓不懈,充分運(yùn)用職業(yè)培訓(xùn),多方鼓勵(lì)自學(xué)成才,從而組建立體的人才培養(yǎng)體系。
古語說,十年樹木,百年樹人。其實(shí),錯(cuò)綜復(fù)雜的互聯(lián)網(wǎng)應(yīng)用為信息安全人才成長(zhǎng)提供了極為豐富的演練之需和用武之地,如果措施得力,方法得當(dāng),就可形成人才支撐發(fā)展,發(fā)展造就人才的生動(dòng)局面。
第2章 建造設(shè)計(jì)目的和要求
目前,信息安全已發(fā)展成為一個(gè)綜合、交叉的學(xué)科領(lǐng)域,它需要綜合運(yùn)用計(jì)算機(jī)數(shù)值數(shù)值、通信、微電子、數(shù)學(xué)、物理和生化技術(shù)等諸多學(xué)科的長(zhǎng)期知識(shí)積累和最新研究成果。信息安全也是一個(gè)復(fù)雜的系統(tǒng)工程,涉及到信息基礎(chǔ)建造設(shè)計(jì)、互聯(lián)網(wǎng)與系統(tǒng)的構(gòu)造、信息系統(tǒng)與業(yè)務(wù)應(yīng)用系統(tǒng)的研發(fā)、信息安全的法律法規(guī)、安全管理體系等。
因此,信息安全技術(shù)涉及到信息技術(shù)的各個(gè)層面,信息安全學(xué)科設(shè)定有交叉性、邊緣性強(qiáng),應(yīng)用領(lǐng)域面寬等特別點(diǎn),是一個(gè)龐大的學(xué)科群體系。
信息安全是一個(gè)直接面向工程、面向應(yīng)用的專業(yè)領(lǐng)域,因此信息安全教育是一種工程文化教學(xué)。如果能夠在高校建立一個(gè)工程實(shí)踐系統(tǒng),工程類學(xué)生能在該系統(tǒng)實(shí)行教學(xué)內(nèi)容的實(shí)驗(yàn)和實(shí)踐,這對(duì)提升動(dòng)手能力,深化對(duì)課程課程理論技術(shù)的認(rèn)識(shí)設(shè)定有重要的意義。在國(guó)家和社會(huì)需要大量信息安全人才的形勢(shì)下,有實(shí)力的大學(xué)院校應(yīng)該發(fā)揮自己的優(yōu)勢(shì),建造設(shè)計(jì)信息安全學(xué)科和相應(yīng)的信息安全實(shí)驗(yàn)室。
信息安全實(shí)驗(yàn)室應(yīng)一方面對(duì)信息安全及其相關(guān)領(lǐng)域的前沿技術(shù)和熱點(diǎn)應(yīng)用實(shí)行深入研究,另一方面,應(yīng)建造設(shè)計(jì)良好的信息安全工程實(shí)踐環(huán)境,培養(yǎng)信息安全綜合性人才。信息安全領(lǐng)域工程應(yīng)用性很強(qiáng),因此,對(duì)于信息安全技術(shù)領(lǐng)域而言,實(shí)驗(yàn)是教學(xué)實(shí)踐的主要形式,要注重實(shí)驗(yàn)環(huán)境的真實(shí)性,設(shè)計(jì)綜合的實(shí)驗(yàn),以培養(yǎng)學(xué)生的整體安全意識(shí)。信息安全實(shí)驗(yàn)室應(yīng)能夠支持以下3方面的功能服務(wù):
(1)面向科研。為信息安全科研提供良好的實(shí)驗(yàn)環(huán)境,可以實(shí)行信息安全基礎(chǔ)課程課程理論、安全框體結(jié)構(gòu)、安全機(jī)制和安全技術(shù)等方面的研究和檢驗(yàn)。
(2)面向教學(xué)。支持信息安全相關(guān)專業(yè)的學(xué)生學(xué)習(xí)掌控把握、實(shí)驗(yàn)和實(shí)踐活動(dòng)。經(jīng)過實(shí)驗(yàn)室的教學(xué)實(shí)驗(yàn)系統(tǒng),學(xué)生可以實(shí)行不一樣層面、不一樣方向的安全實(shí)驗(yàn),還可參考和使用各種實(shí)驗(yàn)圖紙文檔實(shí)驗(yàn)指導(dǎo)書以及工量具,完成"學(xué)習(xí)掌控把握一實(shí)踐一學(xué)習(xí)掌控把握"的新型教學(xué)模式,強(qiáng)調(diào)實(shí)踐環(huán)節(jié)。
(3)外延服務(wù)。支持信息安全人才的社會(huì)化培訓(xùn)服務(wù)??赏茝V"學(xué)校教育"與"職業(yè)培訓(xùn)"相集合、"課堂教學(xué)"與"網(wǎng)上教學(xué)"相集合的人才培養(yǎng)模式,并提供"普及型與專項(xiàng)型互補(bǔ)"的分層次的多級(jí)培訓(xùn)和認(rèn)證機(jī)制;支持安全設(shè)備的使用推廣及市場(chǎng)開拓的培訓(xùn)服務(wù)。經(jīng)過和知名安全廠商聯(lián)合,對(duì)其安全設(shè)備實(shí)行培訓(xùn)認(rèn)證,以適用企業(yè)用戶的需求;支持互聯(lián)網(wǎng)設(shè)備及安全設(shè)備的測(cè)量試驗(yàn);支持大型互聯(lián)網(wǎng)的測(cè)量試驗(yàn)及檢驗(yàn)服務(wù),對(duì)商業(yè)互聯(lián)網(wǎng)實(shí)行安全測(cè)量試驗(yàn)、評(píng)估和檢驗(yàn)。信息安全教學(xué)實(shí)踐環(huán)境強(qiáng)調(diào)以下幾點(diǎn)。
(1)系統(tǒng)性。-信息安全是一個(gè)系統(tǒng)概念,也是一個(gè)整體概念。單一的安全措施并不能保障整個(gè)信息系統(tǒng)或者互聯(lián)網(wǎng)環(huán)境的安全。整個(gè)系統(tǒng)的安全是由不一樣的安全技術(shù)、安全措施有機(jī)地耦合來達(dá)成的。安全人員需要對(duì)互聯(lián)網(wǎng)環(huán)境有一個(gè)系統(tǒng)的認(rèn)識(shí),技術(shù)要全面。因此要培養(yǎng)培養(yǎng)學(xué)生的系統(tǒng)能力和整體安全觀。
(2)真實(shí)性。信息安全保障的是有價(jià)值的資源,它們或是關(guān)系國(guó)家安全機(jī)密,或是企業(yè)商業(yè)情報(bào),或是個(gè)人隱私等。不一樣于常規(guī)信息技術(shù)運(yùn)用,信息安全的實(shí)施者必須清楚他們權(quán)限的特殊性和所擔(dān)負(fù)的責(zé)任。如果綜合實(shí)驗(yàn)系統(tǒng)能夠提供接近于真實(shí)互聯(lián)網(wǎng)環(huán)境的實(shí)驗(yàn)環(huán)境,那么將有助于培養(yǎng)學(xué)生的安全意識(shí)、法律意識(shí)。同時(shí),一個(gè)接近于現(xiàn)實(shí)互聯(lián)網(wǎng)環(huán)境的安全實(shí)驗(yàn)系統(tǒng)對(duì)于加強(qiáng)學(xué)生的實(shí)踐能力有著無可比擬的作用。
(3)安全性。信息安全實(shí)驗(yàn)環(huán)境也要保障自身的安全。因?yàn)閷?shí)驗(yàn)環(huán)境所含有的信息資源、研究的內(nèi)容本身就是有價(jià)值的,需要得到保護(hù)。
(4)工程性。信息安全是一門工程學(xué)科,直接面向工程應(yīng)用,因此非常強(qiáng)調(diào)工程性。
(5)前瞻性。信息安全課程課程理論和技術(shù)的更新很快,這要求實(shí)驗(yàn)環(huán)境能夠支持現(xiàn)有課程課程理論技術(shù)的教學(xué)與實(shí)踐,還要能夠支持有價(jià)值的前瞻性研究。
(6)開放性。信息安全實(shí)驗(yàn)環(huán)境應(yīng)該是一個(gè)開放.的體系,可以按照需要加入新的實(shí)驗(yàn)內(nèi)容,以適用教學(xué)實(shí)踐的需求。
由上解析,可以認(rèn)為信息安全實(shí)驗(yàn)室的建造設(shè)計(jì)必須依托一個(gè)基于現(xiàn)實(shí)互聯(lián)網(wǎng)模型建立的信息安全綜合實(shí)驗(yàn)系統(tǒng)。該系統(tǒng)由一定軟硬件設(shè)施包括,能夠模仿和擬真現(xiàn)實(shí)互聯(lián)網(wǎng)系統(tǒng)中的綜合實(shí)驗(yàn)環(huán)境;在這個(gè)環(huán)境中,學(xué)生可以經(jīng)過交互手段實(shí)行實(shí)驗(yàn)規(guī)劃、實(shí)施、解析和報(bào)告,也可以實(shí)行安全課程課程理論技術(shù)拓展研究。
第3章 總體規(guī)劃
3.1 解決方案層次劃分
實(shí)驗(yàn)室解決方案分為五個(gè)層次:
第一層次:實(shí)驗(yàn)環(huán)境,適用客戶最基礎(chǔ)需求,客戶要開展實(shí)驗(yàn)教學(xué),就要有基礎(chǔ)的硬件環(huán)境,來完成各類實(shí)驗(yàn)的練習(xí)。按照人才需求主要分為互聯(lián)網(wǎng)工程、信息安全、位移互聯(lián)三個(gè)方向。
第二層次:師資培養(yǎng),有了硬件設(shè)備,設(shè)定有了做硬件設(shè)備的實(shí)驗(yàn)和實(shí)驗(yàn)必備條件,還要有能熟練駕馭實(shí)驗(yàn)設(shè)備的師資。銳捷互聯(lián)網(wǎng)提供階梯化的骨干教師培養(yǎng)體系,經(jīng)過實(shí)驗(yàn)學(xué)習(xí)掌控把握、模仿項(xiàng)目、崗位實(shí)戰(zhàn),使教師真正成為雙師型教師。
第三層次:云教學(xué),經(jīng)過基于私有云的云教學(xué)服務(wù)平臺(tái)、云學(xué)院微課平臺(tái)、云實(shí)驗(yàn)虛擬平臺(tái),云教學(xué)中心為客戶提供在線實(shí)驗(yàn)文檔下載、在線微課學(xué)習(xí)掌控把握、項(xiàng)目模仿實(shí)驗(yàn)、虛擬實(shí)驗(yàn)環(huán)境生成等一系列教學(xué)服務(wù)。
第四層次:校企合作,提供共建銳捷互聯(lián)網(wǎng)學(xué)院、共建銳捷合作班、共建銳捷訂單班等多種校企合作模式,適用客戶從獲取雙證書、就業(yè)實(shí)驗(yàn)到聯(lián)合辦學(xué)的一系列需求。
第五層次:學(xué)術(shù)與科研課題合作,適用客戶希望合作開展科研課題或者教學(xué)資源研發(fā)等個(gè)性化需求。
3.2 實(shí)驗(yàn)室整體部署
互聯(lián)網(wǎng)實(shí)驗(yàn)室的部署主要有以下幾個(gè)部分:
實(shí)驗(yàn)設(shè)備區(qū):分布在每一組中用來開展實(shí)驗(yàn)的互聯(lián)網(wǎng)設(shè)備或管理設(shè)備。
云教學(xué)服務(wù)中心:云教學(xué)服務(wù)中心部署在云端,教師和學(xué)生可經(jīng)過互聯(lián)網(wǎng)獲取CTS服務(wù)。
云學(xué)院微課平臺(tái):云學(xué)院微課平臺(tái)也部署在云端,教師和學(xué)生可經(jīng)過互聯(lián)網(wǎng)在線學(xué)習(xí)掌控把握微課。
主機(jī)區(qū):教師和學(xué)生的電腦。
本地LIMP服務(wù)器:內(nèi)裝LIMP系統(tǒng)的服務(wù)器。
云教學(xué)實(shí)驗(yàn)室部署圖
第4章 實(shí)驗(yàn)體系建造設(shè)計(jì)
信息安全實(shí)驗(yàn)室使用對(duì)象對(duì)比廣泛,覆蓋不一樣專業(yè)、多門教學(xué)課程。
信息安全實(shí)驗(yàn)室設(shè)定有可拓展性,可開展到信息安全領(lǐng)域前沿技術(shù)的相關(guān)實(shí)驗(yàn),使學(xué)生可經(jīng)過每個(gè)部分的實(shí)驗(yàn)深入理解信息安全的技術(shù)和過程,經(jīng)過不一樣類型的實(shí)驗(yàn)使學(xué)生理解安全機(jī)制并具備技術(shù)應(yīng)用能力,并向?qū)W生提供可實(shí)行深入技術(shù)研究的平臺(tái)保障,同時(shí)配備裝備便利易用的實(shí)驗(yàn)室管理平臺(tái)。
實(shí)驗(yàn)室實(shí)驗(yàn)內(nèi)容覆蓋信息安全專業(yè)的教學(xué)內(nèi)容。主要含有概括:密碼學(xué)、數(shù)字證書、主機(jī)安全、數(shù)值庫系統(tǒng)安全、入侵檢驗(yàn)測(cè)試技術(shù)、漏洞掃描技術(shù)、防火燒墻技術(shù)、設(shè)備安全、安全審計(jì)、安全編程、安全評(píng)估、對(duì)抗技術(shù)等方面主要涉及課程信息安全數(shù)學(xué)基礎(chǔ)、信息安全概論、系統(tǒng)安全、互聯(lián)網(wǎng)安全等基礎(chǔ)課程。
信息安全實(shí)踐性強(qiáng),需要經(jīng)過信息安全行業(yè)案例讓學(xué)生充分理解信息安全技術(shù)的應(yīng)用環(huán)境及場(chǎng)景,使學(xué)生在真實(shí)的互聯(lián)網(wǎng)環(huán)境中完成技術(shù)實(shí)踐,具備行業(yè)安全人才必備的思考方法和技術(shù)能力。
具備較強(qiáng)的拓展能力。實(shí)驗(yàn)室應(yīng)具備組建復(fù)雜互聯(lián)網(wǎng)環(huán)境的能力,為開展復(fù)雜的綜合性安全實(shí)驗(yàn)提供實(shí)驗(yàn)平臺(tái)。使教師可按照信息安全實(shí)驗(yàn)的需求設(shè)計(jì)實(shí)驗(yàn)環(huán)境和實(shí)驗(yàn)內(nèi)容,同時(shí)提供用來安全技術(shù)研究的相關(guān)連接口,并可按照教師的需要定制課程及實(shí)驗(yàn)內(nèi)容。
實(shí)驗(yàn)室提供的環(huán)境和實(shí)驗(yàn)過程注重培養(yǎng)學(xué)生對(duì)安全技術(shù)的理解能力,使學(xué)生可以自主配備安全策略,設(shè)計(jì)不一樣的入侵思路及防范方法,培養(yǎng)學(xué)生單單獨(dú)思考并完成安全配備管理的能力。
實(shí)驗(yàn)設(shè)備及實(shí)驗(yàn)內(nèi)容方便管理,可以便利安排實(shí)驗(yàn)內(nèi)容,在實(shí)驗(yàn)完成后可用較短的時(shí)間恢復(fù)實(shí)驗(yàn)環(huán)境。
常見問題:
1、如果我要購(gòu)買淺談信息安全實(shí)驗(yàn)室的建設(shè),是否有安裝、培訓(xùn)服務(wù)呢?
答:我們的設(shè)備如果沒有特別注明“不含安裝”“裸機(jī)價(jià)”“出廠”等字樣的,都是提供安裝、培訓(xùn)服務(wù)的。
2、你們的淺談信息安全實(shí)驗(yàn)室的建設(shè)是否能開增值稅專用發(fā)票?
答:可以的,我們是正規(guī)企業(yè),并且已經(jīng)升級(jí)到一般納稅人,可以開具增值稅專用發(fā)票,如果您需要開淺談信息安全實(shí)驗(yàn)室的建設(shè)的發(fā)票,您需要提供開票資料。
3、你們的淺談信息安全實(shí)驗(yàn)室的建設(shè)都是自己生產(chǎn)的嗎?都有什么產(chǎn)品資質(zhì)?
答:我們公司是專業(yè)生產(chǎn)教學(xué)設(shè)備的企業(yè),完全自主生產(chǎn),并通過了最新版ISO9001認(rèn)證,擁有多項(xiàng)專利與著作權(quán)。
本文來自網(wǎng)絡(luò),不代表本站立場(chǎng),圖片為參考圖片,轉(zhuǎn)載請(qǐng)注明出處:淺談信息安全實(shí)驗(yàn)室的建設(shè)