假如你想跨行進(jìn)入網(wǎng)絡(luò)信息安全行業(yè),那么如何跨入這一領(lǐng)域或是尋找團(tuán)隊(duì)或者學(xué)習(xí)呢?作為杭州蒙特網(wǎng)站建設(shè)公司的我,曾經(jīng)也在大學(xué)里牽著我女神的手一起逛操場(chǎng)....哎,時(shí)間也過(guò)得真是快,好了廢話不多說(shuō),以一個(gè)曾經(jīng)的大學(xué)生和目前的程序?qū)H说慕?jīng)驗(yàn)為正迷茫的你提供一些參考:
關(guān)于網(wǎng)絡(luò)信息安全方面的入行,我認(rèn)為大體是兩個(gè)方面,一是密碼學(xué),二是網(wǎng)絡(luò)系統(tǒng)的安全學(xué)。
一密碼學(xué)
對(duì)于密碼學(xué)我深切的體會(huì)是:數(shù)學(xué)要扎實(shí),然后一定要有人指點(diǎn),可以是老師或者網(wǎng)上教學(xué),光看書(shū)很容易抓蝦,但書(shū)是必須得看的,推薦幾本密碼學(xué)書(shū)籍:
1.密碼編碼學(xué)與網(wǎng)絡(luò)安全-原理與實(shí)踐
2.信息安全數(shù)學(xué)基礎(chǔ)
3.現(xiàn)代密碼學(xué)(第三版)
4.現(xiàn)代密碼理論與實(shí)踐
5.Introduction to Modern Cryptography(Jonathan Katz and Yehuda Lindell)
6.編程語(yǔ)言的相關(guān)書(shū)籍,Java書(shū)籍
如果你將來(lái)想做安全的應(yīng)用密碼學(xué)方向,對(duì)于現(xiàn)代密碼學(xué)的理論基礎(chǔ)有一個(gè)透徹的了解都是不可或缺的。給你們推薦一個(gè)Dan Boneh的在線課程Cryptography I|Coursera。他自己網(wǎng)頁(yè)上也有一個(gè)備份(Online Cryptography Course)。可能需要些手段來(lái)收看you tu be視頻。然后做密碼研究的一個(gè)方向是,根據(jù)某些應(yīng)用場(chǎng)景,提出新的加解密算法,并證明其安全強(qiáng)度。另一個(gè)是網(wǎng)絡(luò)安全,就是攻防滲透漏洞等等,需要?jiǎng)佑么a和操作,所以實(shí)踐是關(guān)鍵。
二網(wǎng)絡(luò)系統(tǒng)安全學(xué)
網(wǎng)絡(luò)安全非常之廣,想全面掌握在我看來(lái)是不可能的,一個(gè)人的精力畢竟有限,天才除外,你也可以認(rèn)為自己是天才,對(duì)網(wǎng)絡(luò)安全可以都有所了解,而精于一、二。技術(shù)的東西其實(shí)很容易學(xué),操作系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)等無(wú)非就是依葫蘆畫(huà)瓢,每周讀一本書(shū)籍,幾個(gè)月下來(lái),你就會(huì)對(duì)網(wǎng)站建設(shè)安全行業(yè)有深入的理解,這樣的行為時(shí)間一長(zhǎng)會(huì)發(fā)現(xiàn)自己不同于周?chē)娜?,但一定要有耐心,并且熱?ài),開(kāi)始由淺入深的漸進(jìn)過(guò)渡。
作為一個(gè)網(wǎng)絡(luò)安全員,也相當(dāng)于當(dāng)了半個(gè)黑客(但不干缺德事),不懂黑客技術(shù)的安全員不是個(gè)合格的安全員,面對(duì)別人武器,你必須得清楚的知道對(duì)方用的是什么,包括武器性能、構(gòu)造、殺傷力和相應(yīng)的防御措施,一定得注重對(duì)攻防技術(shù)的理解和不斷體會(huì),不然,應(yīng)對(duì)高手如云的入侵團(tuán)隊(duì),你是無(wú)能為力的。學(xué)習(xí)的資料可以是OS、Network、Application、數(shù)據(jù)保護(hù)或相關(guān)、TCP/IP協(xié)議封裝,外加研究一些相關(guān)的底層技術(shù)和安全架構(gòu)學(xué)習(xí)。對(duì)于編程來(lái)說(shuō)的話,python一定是你的不二選擇,因?yàn)樗米魅粘W詣?dòng)化非常方便,然后再根據(jù)自己的學(xué)習(xí)方向和目標(biāo)橫向擴(kuò)展。經(jīng)常地多瀏覽相關(guān)的論壇和技術(shù)博客很重要,這是提升網(wǎng)站建設(shè)信息安全防御技巧和能力的一大臺(tái)階。

網(wǎng)站建設(shè)信息安全工作是個(gè)很復(fù)雜又長(zhǎng)期的過(guò)程,一篇小小的短文只能幫助入行的朋友稍加了解,并指引方向。真正的入行和提升技術(shù)成為合格的網(wǎng)絡(luò)安全員還是靠自己對(duì)程序的認(rèn)知和不斷學(xué)習(xí)新的攻防技術(shù),并多加閱讀《網(wǎng)絡(luò)安全法》相關(guān)文章。如果這些你都做到了,蒙特相信不久的將來(lái)你會(huì)樂(lè)在其中。
假如你想跨行進(jìn)入網(wǎng)絡(luò)信息安全行業(yè),那么如何跨入這一領(lǐng)域或是尋找團(tuán)隊(duì)或者學(xué)習(xí)呢?作為杭州蒙特網(wǎng)站建設(shè)公司的我,曾經(jīng)也在大學(xué)里牽著我女神的手一起逛操場(chǎng)....哎,時(shí)間也過(guò)得真是快,好了廢話不多說(shuō),以一個(gè)曾經(jīng)的大學(xué)生和目前的程序?qū)H说慕?jīng)驗(yàn)為正迷茫的你提供一些參考:
關(guān)于網(wǎng)絡(luò)信息安全方面的入行,我認(rèn)為大體是兩個(gè)方面,一是密碼學(xué),二是網(wǎng)絡(luò)系統(tǒng)的安全學(xué)。
一密碼學(xué)
對(duì)于密碼學(xué)我深切的體會(huì)是:數(shù)學(xué)要扎實(shí),然后一定要有人指點(diǎn),可以是老師或者網(wǎng)上教學(xué),光看書(shū)很容易抓蝦,但書(shū)是必須得看的,推薦幾本密碼學(xué)書(shū)籍:
1.密碼編碼學(xué)與網(wǎng)絡(luò)安全-原理與實(shí)踐
2.信息安全數(shù)學(xué)基礎(chǔ)
3.現(xiàn)代密碼學(xué)(第三版)
4.現(xiàn)代密碼理論與實(shí)踐
5.Introduction to Modern Cryptography(Jonathan Katz and Yehuda Lindell)
6.編程語(yǔ)言的相關(guān)書(shū)籍,Java書(shū)籍
如果你將來(lái)想做安全的應(yīng)用密碼學(xué)方向,對(duì)于現(xiàn)代密碼學(xué)的理論基礎(chǔ)有一個(gè)透徹的了解都是不可或缺的。給你們推薦一個(gè)Dan Boneh的在線課程Cryptography I|Coursera。他自己網(wǎng)頁(yè)上也有一個(gè)備份(Online Cryptography Course)??赡苄枰┦侄蝸?lái)收看you tu be視頻。然后做密碼研究的一個(gè)方向是,根據(jù)某些應(yīng)用場(chǎng)景,提出新的加解密算法,并證明其安全強(qiáng)度。另一個(gè)是網(wǎng)絡(luò)安全,就是攻防滲透漏洞等等,需要?jiǎng)佑么a和操作,所以實(shí)踐是關(guān)鍵。
二網(wǎng)絡(luò)系統(tǒng)安全學(xué)
網(wǎng)絡(luò)安全非常之廣,想全面掌握在我看來(lái)是不可能的,一個(gè)人的精力畢竟有限,天才除外,你也可以認(rèn)為自己是天才,對(duì)網(wǎng)絡(luò)安全可以都有所了解,而精于一、二。技術(shù)的東西其實(shí)很容易學(xué),操作系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)等無(wú)非就是依葫蘆畫(huà)瓢,每周讀一本書(shū)籍,幾個(gè)月下來(lái),你就會(huì)對(duì)網(wǎng)站建設(shè)安全行業(yè)有深入的理解,這樣的行為時(shí)間一長(zhǎng)會(huì)發(fā)現(xiàn)自己不同于周?chē)娜?,但一定要有耐心,并且熱?ài),開(kāi)始由淺入深的漸進(jìn)過(guò)渡。
作為一個(gè)網(wǎng)絡(luò)安全員,也相當(dāng)于當(dāng)了半個(gè)黑客(但不干缺德事),不懂黑客技術(shù)的安全員不是個(gè)合格的安全員,面對(duì)別人武器,你必須得清楚的知道對(duì)方用的是什么,包括武器性能、構(gòu)造、殺傷力和相應(yīng)的防御措施,一定得注重對(duì)攻防技術(shù)的理解和不斷體會(huì),不然,應(yīng)對(duì)高手如云的入侵團(tuán)隊(duì),你是無(wú)能為力的。學(xué)習(xí)的資料可以是OS、Network、Application、數(shù)據(jù)保護(hù)或相關(guān)、TCP/IP協(xié)議封裝,外加研究一些相關(guān)的底層技術(shù)和安全架構(gòu)學(xué)習(xí)。對(duì)于編程來(lái)說(shuō)的話,python一定是你的不二選擇,因?yàn)樗米魅粘W詣?dòng)化非常方便,然后再根據(jù)自己的學(xué)習(xí)方向和目標(biāo)橫向擴(kuò)展。經(jīng)常地多瀏覽相關(guān)的論壇和技術(shù)博客很重要,這是提升網(wǎng)站建設(shè)信息安全防御技巧和能力的一大臺(tái)階。

網(wǎng)站建設(shè)信息安全工作是個(gè)很復(fù)雜又長(zhǎng)期的過(guò)程,一篇小小的短文只能幫助入行的朋友稍加了解,并指引方向。真正的入行和提升技術(shù)成為合格的網(wǎng)絡(luò)安全員還是靠自己對(duì)程序的認(rèn)知和不斷學(xué)習(xí)新的攻防技術(shù),并多加閱讀《網(wǎng)絡(luò)安全法》相關(guān)文章。如果這些你都做到了,蒙特相信不久的將來(lái)你會(huì)樂(lè)在其中。