信息安全專業(yè)是管理網絡安全的一個專業(yè),具有全面的信息安全專業(yè)知識,使得學生有較寬的知識面和進一步發(fā)展的基本能力。那么,信息安全專業(yè)就業(yè)前景怎么樣呢?接下來助學號教育網小編帶來介紹,希望對你有所幫助。


信息安全專業(yè)就是在信息社會的現實背景下產生的研究信息安全知識的一個新興專業(yè)。信息安全知識能夠幫助大眾在信息網絡空間中降低個人錢財慘遭損失的可能性,事關每一個人的切身利益,對每一個人都有好處,每一個人都應該對它有所了解,有所掌握。當然,保護個人錢財的安全僅僅是信息安全作用的一個小小的側面。

本專業(yè)學生畢業(yè)后可在政府機關、國家安全部門、銀行、金融、證券、通信領域從事各類信息安全系統(tǒng)、計算機安全系統(tǒng)的研究、設計、開發(fā)和管理工作,也可在IT領域從事計算機應用工作。
信息安全專業(yè)從事行業(yè):
畢業(yè)后主要在新能源、互聯(lián)網、計算機軟件等行業(yè)工作,大致如下:
1、新能源
2、互聯(lián)網/電子商務
3、計算機軟件
4、房地產
5、貿易/進出口
信息安全專業(yè)介紹信息安全是研究信息獲取、存儲、傳輸和處理中的安全保障問題的`一門學科。主要學習和研究密碼學理論與方法、設備安全、網絡安全、信息系統(tǒng)安全、內容和行為安全等方面的理論與技術,是集數學、計算機、通信、電子、法律、管理等學科為一體的交叉性學科。
該專業(yè)對數學科目要求較高。該專業(yè)適合數學功底好、動手實踐能力強的學生就讀。
主干課程示例一:信息安全導論(6學時)、高級語言程序設計(54學時)、信息安全數學基礎(72學時)、計算機組成原理(72學時)、離散數學(54學時)、數據結構(54學時)、操作系統(tǒng)及安全(72學時)、數據庫原理(54學時)、通信原理(36學時)、計算機網絡(54學時)、密碼學(54學時)、軟件安全(45學時)、網絡安全(54學時)、智能卡技術(54學時)、信息系統(tǒng)安全(72學時)、信息隱藏技術(72學時)、信息內容安全(72學時)、數據庫系統(tǒng)安全(54學時)、信息安全工程(54學時)、電子商務與電子政務安全(54學時)。
示例二:電路分析基礎(68學時)、信號與系統(tǒng)(68學時)、模擬電子線路(60學時)、數字電路與邏輯設計(46學時)、微機原理與系統(tǒng)設計(78學時)、通信原理(60學時)、數字信號處理(46學時)、信息安全數學基礎(78學時)、數據結構和算法分析(54學時)、C語言程序設計(46學時)、操作系統(tǒng)(46學時)、數據庫(46學時)、計算機網絡(46學時)、信息論與編碼理論(46學時)、現代密碼學(46學時)、網絡安全理論與技術(46學時)。
示例三:電路與電子學(64學時)、脈沖與數字電路(48學時)、信號系統(tǒng)與信號處理(64學時)、計算機組成原理與接口技術(64學時)、信息安全數學基礎(48學時)、數據結構(64學時)、信息論與編碼(32學時)、信息安全導論(32學時)、C++程序設計(48學時)、通信原理(64學時)、操作系統(tǒng)(48學時)、計算機網絡(64學時)、網絡安全理論與技術(48學時)、密碼學(48學時)、計算機病毒(32學時)、通信安全技術(48學時)、網絡安全編程(48學時)、信息隱藏技術(32學時)、信息安全法律法規(guī)(8學時)、信息安全管理與測評(48學時)。
主要實踐性教學環(huán)節(jié):校內實踐環(huán)節(jié)包括課程練習、課程設計、實驗課、學生業(yè)余科研、科研實踐、畢業(yè)實踐等;校外實踐環(huán)節(jié)包括校外實習和社會調查等。
主要專業(yè)實驗:信息安全軟件基礎實驗、信息安全硬件基礎實驗、密碼學實驗、網絡安全實驗、信息內容安全實驗、創(chuàng)新性綜合實驗。
開設院校北京 | 北京航空航天大學?中央財經大學?北京郵電大學?北京科技大學?北京交通大學?華北電力大學?北京聯(lián)合大學
北京工業(yè)大學?中國傳媒大學?北方工業(yè)大學?北京信息科技大學北京印刷學院 |
天津 | 南開大學?天津大學?天津科技大學?中國民航大學?天津理工大學?天津師范大學 |
河北 | 河北大學?華北電力大學保定校區(qū)?燕山大學 |
遼寧 | 東北大學?中國刑事警察學院?大連民族大學 |
吉林 | 長春建筑學院 |
黑龍江 | 哈爾濱工業(yè)大學?哈爾濱工程大學 |
上海 | 上海交通大學?復旦大學?同濟大學?東華大學?上海電力大學 |
江蘇 | 南京航空航天大學、江蘇科技大學、中國礦業(yè)大學、南京郵電大學、江南大學、江蘇大學 |
浙江 | 杭州電子科技大學?浙江工商大學 |
安徽 | 中國科學技術大學?合肥工業(yè)大學?安徽大學?安徽理工大學?淮北師范大學 |
福建 | 福州大學?福建警察學院?廈門工學院?閩江學院 |
江西 | 南昌大學?江西理工大學?江西警察學院 |
山東 | 山東大學?哈爾濱工業(yè)大學(威海)青島大學 |
湖北 | 武漢大學?華中科技大學?中國地質大學(武漢)湖北大學?湖北工業(yè)大學?湖北警官學院 |
湖南 | 湖南大學?中南大學?湖南科技大學?湖南警察學院 |
廣東 | 中山大學?華南理工大學?暨南大學?廣州大學 |
廣西 | 廣西大學?桂林電子科技大學?廣西師范大學 |
海南 | 海南大學 |
重慶 | 重慶大學?重慶郵電大學 |
四川 | 四川大學?電子科技大學?西南交通大學?西南科技大學?成都信息工程大學?電子科技大學成都學院 |
貴州 | 貴州大學 |
云南 | 云南大學?云南師范大學?云南警官學院 |
陜西 | 西北工業(yè)大學?西安電子科技大學?西安郵電大學 |
甘肅 | 蘭州大學?蘭州交通大學?甘肅政法大學 |
新疆 | 新疆大學?新疆農業(yè)大學?新疆財經大學?新疆警察學院 |
河南 | 中原工學院 |
河南 | 河南大學 |
本專業(yè)培養(yǎng)素質、知識、能力全面發(fā)展,具有自然科學、人文科學和信息科學基礎知識,掌握信息安全領域的基本理論、基本技術和應用知識,具備信息安全科學研究、技術開發(fā)和應用服務工作能力的信息安全科技人才,能夠在信息安全、信息科學、信息技術及其他相關領域從事信息安全科學研究、技術開發(fā)和應用服務等方面的工作。
培養(yǎng)對象本專業(yè)是計算機、通信、數學、物理、法律、管理等學科的交叉學科,主要研究確保信息安全的科學與技術。培養(yǎng)能夠從事計算機、通信、電子商務、電子政務、電子金融等領域的信息安全高級專門人才。國內已有一批專門從事信息安全基礎研究、技術開發(fā)與技術服務工作的研究機構與高科技企業(yè),形成了我國信息安全產業(yè)的雛形,但由于國內專門從事信息安全工作技術人才嚴重短缺,阻礙了我國信息安全事業(yè)的發(fā)展。信息安全專業(yè)是十分具有發(fā)展前途的專業(yè)。
通過學習,將具備了以下幾方面的能力:
1.防火墻,建立企業(yè)網絡的第一道安全屏障;
2.入侵檢測系統(tǒng),有效抵御外來入侵事件,并監(jiān)控網絡內部非法行為;
3.安全評估分析工具,對用戶環(huán)境進行基于安全策略的審計分析,及時發(fā)現安全隱患;
4.防毒系統(tǒng),清除病毒危害并預防病毒事件,實現防毒的完全智能化;
5.服務器防護系統(tǒng),保護企業(yè)重要服務器的數據安全性;
6.部署及維護企業(yè)信息化管理(OA、Exchange)系統(tǒng)、UNIX系統(tǒng)等;
7.專業(yè)的數據備份、還原系統(tǒng),保護企業(yè)用戶最關鍵的數據和資源;
8.能夠能利用各級別的企業(yè)核心路由器、交換機及各種操作系統(tǒng)(Linux、Windows)、數據庫產品(SQLSERVER、Oracle)等、安全的域環(huán)境設計,根據不同業(yè)務需求的不同性,制定嚴格的安全策略及人員安全要求。
相近專業(yè)電子信息科學與技術(071201)、微電子學(071202)、光信息科學與技術(071203*)、科技防衛(wèi)(071204W)、信息科學技術(071206W)、光電子技術科學(071207W)自動化。
產業(yè)發(fā)展信息安全的概念在二十世紀經歷了一個漫長的歷史階段,90年代以來得到了深化。進入21世紀,隨著信息技術的不斷發(fā)展,信息安全問題也日顯突出。如何確保信息系統(tǒng)的安全已成為全社會關注的問題。國際上對于信息安全的研究起步較早,投入力度大,已取得了許多成果,并得以推廣應用。中國已有一批專門從事信息安全基礎研究、技術開發(fā)與技術服務工作的研究機構與高科技企業(yè),形成了中國信息安全產業(yè)的雛形,但由于中國專門從事信息安全工作技術人才嚴重短缺,阻礙了中國信息安全事業(yè)的發(fā)展。信息安全專業(yè)是十分具有發(fā)展前途的專業(yè)。
發(fā)展中國信息安全行業(yè)起步較晚,自本世紀初以來經歷了三個重要發(fā)展階段(萌芽、爆發(fā)和普及階段),產業(yè)規(guī)模逐步擴張,帶動了市場對信息安全產品和服務需求的持續(xù)增長。另外,政府重視和政策扶持也不斷推動中國信息安全產業(yè)的快速發(fā)展。
安全策略策略
信息安全策略是指為保證提供一定級別的安全保護所必須遵守的規(guī)則。實現信息安全,不但靠先進的技術,而且也得靠嚴格的安全管理,法律約束和安全教育:
◆DG圖文檔加密:能夠智能識別計算機所運行的涉密數據,并自動強制對所有涉密數據進行加密操作,而不需要人的參與,體現了安全面前人人平等,從根源解決信息泄密。
◆先進的信息安全技術是網絡安全的根本保證。用戶對自身面臨的威脅進行風險評估,決定其所需要的安全服務種類,選擇相應的安全機制,然后集成先進的安全技術,形成一個全方位的安全系統(tǒng);
◆嚴格的安全管理。各計算機網絡使用機構,企業(yè)和單位應建立相應的網絡安全管理辦法,加強內部管理,建立合適的網絡安全管理系統(tǒng),加強用戶管理和授權管理,建立安全審計和跟蹤體系,提高整體網絡安全意識;
◆制訂嚴格的法律、法規(guī)。計算機網絡是一種新生事物。它的許多行為無法可依,無章可循,導致網絡上計算機犯罪處于無序狀態(tài)。面對日趨嚴重的網絡上犯罪,必須建立與網絡安全相關的法律、法規(guī),使非法分子懾于法律,不敢輕舉妄動。
主要問題
◆網絡攻擊與攻擊檢測、防范問題
◆安全漏洞與安全對策問題
◆信息安全保密問題
◆系統(tǒng)內部安全防范問題
◆防病毒問題
◆數據備份與恢復問題、災難恢復問題
技術對比法政標
信息安全法規(guī)、政策與標準
1)法律體系初步構建,但體系化與有效性等方面仍有待進一步完善信息安全法律法規(guī)體系初步形成。
據相關統(tǒng)計,截至2008年與信息安全直接相關的法律有65部,涉及網絡與信息系統(tǒng)安全、信息內容安全、信息安全系統(tǒng)與產品、保密及密碼管理、計算機病毒與危害性程序防治、金融等特定領域的信息安全、信息安全犯罪制裁等多個領域,從形式看,有法律、相關的決定、司法解釋及相關文件、行政法規(guī)、法規(guī)性文件、部門規(guī)章及相關文件、地方性法規(guī)與地方政府規(guī)章及相關文件多個層次。與此同時,與信息安全相關的司法和行政管理體系迅速完善。但整體來看,與美國、歐盟等先進國家與地區(qū)比較,我們在相關法律方面還欠體系化、覆蓋面與深度。缺乏相關的基本法,信息安全在法律層面的缺失對于信息安全保障形成重大隱患。
2)相關系列政策推出,與國外也有異曲同工之處從政策來看,美國信息安全政策體系也值得中國學習與借鑒。美國在信息安全管理以及政策支持方面走在全球的前列:
一是制定了從軍政部門、公共部門和私營領域的風險管理政策和指南;
二是形成了軍、政、學、商分工協(xié)作的風險管理體系;
三是國防部、商務部、審計署、預算管理等部門各司其職,形成了較為完整的風險分析、評估、監(jiān)督、檢查問責的工作機制。
3)信息安全標準化工作得到重視,但標準體系尚待發(fā)展與完善信息安全標準體系主要由基礎標準、技術標準和管理標準等分體系組成。
中國信息技術安全標準化技術委員會(CITS)主持制定了GB系列的信息安全標準對信息安全軟件、硬件、施工、檢測、管理等方面的幾十個主要標準。但總體而言,中國的信息安全標準體系仍處于發(fā)展和建立階段,基本上是引用與借鑒了國際以及先進國家的相關標準。因此,中國在信息安全標準組織體系方面還有待于進一步發(fā)展與完善。
意識實踐
信息安全用戶意識與實踐
1)信息安全意識有待提高
與發(fā)達國家相比,中國的信息安全產業(yè)不單是規(guī)?;蚍蓊~的問題,在深層次的安全意識等方面差距也不少。而從個人信息安全意識層面來看,與美歐等相比較,僅盜版軟件使用率相對較高這種現象就可以部分說明中國個人用戶的信息安全意識仍然較差。包括信用卡使用過程中暴露出來的簽名不嚴格、加密程度低,以及在互聯(lián)網使用過程中的密碼使用以及更換等方面都更多地表明,中國個人用戶的信息安全意識有待于提高。
2)信息安全實踐過程有待加強管理
信息安全意識較低的必然結果就是導致信息安全實踐水平較差。廣大中小企業(yè)與大量的政府、行業(yè)與事業(yè)單位用戶對于信息安全的淡漠意識直接表現為缺乏有效地信息安全保障措施,雖然,這是一個全球性的問題,但是中國用戶在這一方面與發(fā)達國家還有一定差距。
產業(yè)影響
中間組織對信息安全產業(yè)發(fā)展的影響
同國外相比較,中國的中間組織機構多為政府職能部門所屬機構或者是下屬科研機構與企業(yè)等,而歐美國家這方面的中間組織則包括了國家的相關部門組織、教育與科研組織、企業(yè)組織與同業(yè)組織等,其覆蓋層次更多,面積更廣。與歐美比較,中國資本市場相對薄弱,對于安全產業(yè)的發(fā)展而言,就缺乏有效的中間組織形式來推進和導向其發(fā)展,雖然中國有一些依托于政府部門的中間組織在產品測試等服務的基礎之上開展了一些相關的服務,但是距離推進、引導中國安全產業(yè)中的各類企業(yè)尤其是中小企業(yè)的發(fā)展的需求還有很大的差距,詳見《中國信息安全行業(yè)發(fā)展前景與投資戰(zhàn)略規(guī)劃分析報告》。
培訓教育
教育培訓是培育信息安全公眾或專業(yè)人才的重要手段,中國近些年來在信息安全正規(guī)教育方面也推出了一些相應的科目與專業(yè),國家各級以及社會化的信息安全培訓也得到了開展,但這些仍然是不夠的,社會教育深入與細化程度與美國等發(fā)達國家比較仍有差距。在美國,對于企業(yè)的信息安全有很多監(jiān)管規(guī)范,因此一個良好的培訓計劃開端可以從適應政府或行業(yè)的監(jiān)管規(guī)范需求開始。美國政府對于信息安全培訓與教育采取了有效的戰(zhàn)略推進計劃。美國政府通過信息安全法案確立了信息安全教育計劃,他們資助20多所著名大學開展與信息安全風險管理相關的研究和人才培養(yǎng)工作。