當前,網絡空間安(ān)全問題不斷演化升級,已經成為(wèi)全球共同面對的嚴峻挑戰。發達國(guó)家利用(yòng)網絡與信息領域技(jì )術領先優勢,占據網絡空間的主導權和話語權,并在政治、經濟、軍事等領域确立技(jì )術地位。習近平總書記提出推進全球互聯網治理(lǐ)體(tǐ)系的“四項原則”、構建網絡空間命運共同體(tǐ)的“五點主張”,為(wèi)我國(guó)網絡空間發展提供了根本遵循,也為(wèi)全球網絡空間安(ān)全生态治理(lǐ)貢獻了中(zhōng)國(guó)智慧和中(zhōng)國(guó)方案。
堅持總體(tǐ)國(guó)家安(ān)全觀,促進網絡空間安(ān)全學(xué)科(kē)建設
網絡安(ān)全作(zuò)為(wèi)新(xīn)時代國(guó)家安(ān)全體(tǐ)系的重要組成部分(fēn),與其他(tā)安(ān)全領域密切相關。2014年4月15日,習近平總書記在中(zhōng)央國(guó)家安(ān)全委員會第一次會議上首次提出總體(tǐ)國(guó)家安(ān)全觀。總體(tǐ)國(guó)家安(ān)全觀的内涵是以人民(mín)安(ān)全為(wèi)宗旨,以政治安(ān)全為(wèi)根本,以經濟安(ān)全為(wèi)基礎,以軍事、文(wén)化、社會安(ān)全為(wèi)保障,以促進國(guó)際安(ān)全為(wèi)依托,維護各領域國(guó)家安(ān)全,構建國(guó)家安(ān)全體(tǐ)系。新(xīn)時代國(guó)家安(ān)全體(tǐ)系包括政治安(ān)全、國(guó)土安(ān)全、軍事安(ān)全、經濟安(ān)全、文(wén)化安(ān)全、社會安(ān)全、科(kē)技(jì )安(ān)全、網絡安(ān)全、太空安(ān)全、海洋安(ān)全等16種安(ān)全。其中(zhōng),網絡安(ān)全具(jù)有(yǒu)技(jì )術體(tǐ)系要求高、科(kē)技(jì )創新(xīn)依賴性強等特點,因而在保障國(guó)家網絡安(ān)全高水平發展過程中(zhōng),科(kē)技(jì )創新(xīn)與高層次人才是重要的支撐力量。
為(wèi)滿足我國(guó)網絡安(ān)全領域規模化、體(tǐ)系化、專業化以及對高層次人才培養的迫切需求,2015年6月,在國(guó)家有(yǒu)關部門和教育部共同支持下,經國(guó)務(wù)院學(xué)位委員會批準,國(guó)務(wù)院學(xué)位委員會、教育部決定增設網絡空間安(ān)全一級學(xué)科(kē)。網絡空間安(ān)全學(xué)科(kē)交叉特色鮮明,與計算機、數學(xué)、信息、物(wù)理(lǐ)等多(duō)個學(xué)科(kē)深度融合,并具(jù)有(yǒu)獨特理(lǐ)論體(tǐ)系。
網絡空間安(ān)全學(xué)科(kē)建設應當堅持以總體(tǐ)國(guó)家安(ān)全觀為(wèi)指導,面向國(guó)家重大需求,樹立安(ān)全大理(lǐ)念,注重學(xué)科(kē)建設内涵。近年來,我國(guó)網絡空間安(ān)全學(xué)科(kē)建設成效顯著,一批高校相繼設立網絡空間安(ān)全學(xué)院,以自主培養與人才引進相結合的模式,不斷壯大師資隊伍,系統規劃教材與課程體(tǐ)系并逐步完善,招生規模化有(yǒu)序推進,逐步形成本碩博一體(tǐ)化高水平人才培養模式。
把握網絡空間安(ān)全發展态勢,構建網絡空間安(ān)全防護體(tǐ)系
2018年4月20日,習近平總書記在全國(guó)網絡安(ān)全和信息化工(gōng)作(zuò)會議上強調:“沒有(yǒu)網絡安(ān)全就沒有(yǒu)國(guó)家安(ān)全,就沒有(yǒu)經濟社會穩定運行,廣大人民(mín)群衆利益也難以得到保障。”
随着大數據、雲計算、人工(gōng)智能(néng)的迅速發展,網絡入侵、信息惡意竊取、數據篡改以及僞造攻擊等嚴重影響國(guó)家安(ān)全,也損害公(gōng)民(mín)、法人及其他(tā)組織的合法權益。近年來,網絡防禦技(jì )術已不再局限于防火牆、入侵檢測、反病毒等技(jì )術範疇,而是發展到涉及計算機操作(zuò)系統整體(tǐ)安(ān)全、網絡信息系統安(ān)全、計算環境安(ān)全(人工(gōng)智能(néng)安(ān)全、區(qū)塊鏈)、硬件系統安(ān)全(如可(kě)信執行環境和密碼芯片安(ān)全等)以及應用(yòng)軟件安(ān)全等。得益于密碼學(xué)的發展,網絡信息系統以及信息基礎設施安(ān)全防護體(tǐ)系的理(lǐ)論支撐體(tǐ)系日益清晰,密碼系統建設呈現出全面可(kě)證明的安(ān)全發展趨勢。所謂可(kě)證明安(ān)全,是信息系統預達到的理(lǐ)想安(ān)全形态,使得信息系統能(néng)夠抵禦潛在攻擊,從而達到高安(ān)全和高可(kě)信的要求。
在技(jì )術層面,隻有(yǒu)具(jù)備深厚的網絡空間安(ān)全基礎理(lǐ)論與創新(xīn)能(néng)力,才能(néng)深刻把握網絡空間安(ān)全态勢與内涵。深入把握網絡安(ān)全和系統安(ān)全攻擊形态,分(fēn)析評估其安(ān)全威脅,制定有(yǒu)效的防範措施,構建系統化的網絡安(ān)全态勢感知平台将是一個重要而長(cháng)期的任務(wù)。随着密碼技(jì )術應用(yòng)到網絡空間的細分(fēn)領域,密碼體(tǐ)系的設計安(ān)全、實現安(ān)全、運營安(ān)全、管理(lǐ)安(ān)全的評估與檢測将成為(wèi)密碼态勢感知的核心内容,并逐步發展成為(wèi)網絡态勢感知的核心内容。在密碼态勢感知的基礎上,進行叠代升級,構建基于以密碼安(ān)全為(wèi)支撐的網絡安(ān)全防禦體(tǐ)系,從而實現“密碼安(ān)全即服務(wù)”的工(gōng)作(zuò)模式,真正實現“信息系統+數據安(ān)全+計算安(ān)全”的融合發展。
完善教材體(tǐ)系,築牢網絡空間安(ān)全理(lǐ)論根基
網絡空間安(ān)全包括傳統信息安(ān)全的研究範疇,主要有(yǒu)信息的機密性、完整性、可(kě)認證性、不可(kě)否認性、可(kě)用(yòng)性等,還包含網絡空間基礎設施和網絡信息系統的安(ān)全和可(kě)信等。網絡空間安(ān)全學(xué)科(kē)方向主要包括網絡空間安(ān)全基礎理(lǐ)論、密碼學(xué)及應用(yòng)、系統安(ān)全、網絡安(ān)全以及應用(yòng)安(ān)全等五個二級學(xué)科(kē)。網絡空間安(ān)全學(xué)科(kē)體(tǐ)系本質(zhì)是研究網絡空間中(zhōng)的安(ān)全威脅和防護問題,即在有(yǒu)敵手(adversary)對抗環境下,研究信息在産(chǎn)生、傳輸、存儲、處理(lǐ)的各個環節中(zhōng)所面臨的威脅和防禦措施,以及網絡和系統本身的威脅和防護機制。
2015年以來,在國(guó)家有(yǒu)關部門和教育部支持下,網絡空間安(ān)全教學(xué)指導委員會多(duō)次組織專家組對網絡空間安(ān)全五個研究領域進行認真梳理(lǐ),确定每個學(xué)科(kē)方向所涉及的研究内容及其涵蓋的知識單元,并制定較為(wèi)完備的教材體(tǐ)系與課程體(tǐ)系。
與此同時,網絡空間安(ān)全教材體(tǐ)系建設依舊任重而道遠(yuǎn)。随着計算機科(kē)學(xué)技(jì )術發展、網絡化普及,以及大數據科(kē)學(xué)、人工(gōng)智能(néng)、區(qū)塊鏈等信息技(jì )術領域的快速發展與叠代升級,網絡空間安(ān)全課程體(tǐ)系呈現出學(xué)科(kē)深度交叉融合,知識内容更新(xīn)快,課程體(tǐ)系涉及面廣,基于數學(xué)、計算機科(kē)學(xué)、信息科(kē)學(xué)等領域前導課程要求高,課程實踐性強等特點。因此,較為(wèi)完備的網絡空間安(ān)全教材體(tǐ)系建設離不開一批堅持一線(xiàn)教學(xué)與科(kē)研的教師的無私奉獻與付出。
以專業理(lǐ)論體(tǐ)系為(wèi)基礎,融合交叉學(xué)科(kē)思想以及應用(yòng)背景知識,設置較為(wèi)完備的基礎課程體(tǐ)系,為(wèi)多(duō)層次多(duō)類型一流網絡安(ān)全人才培養打下深厚的實用(yòng)化理(lǐ)論基礎。這類教材将網絡空間安(ān)全學(xué)科(kē)理(lǐ)論體(tǐ)系的部分(fēn)初步研究方法、理(lǐ)論體(tǐ)系、思維方式、實踐案例等提前部署到基礎理(lǐ)論課程中(zhōng),包括相關學(xué)科(kē)的數學(xué)基礎理(lǐ)論、計算機科(kē)學(xué)基礎理(lǐ)論等課程。以密碼學(xué)領域的數學(xué)基礎課程為(wèi)例,既要體(tǐ)現現代密碼學(xué)入門教育所必需的數學(xué)基礎理(lǐ)論,又(yòu)要側重于與密碼密切相關的數學(xué)計算問題的算法部分(fēn),以及體(tǐ)現對密碼安(ān)全起重要作(zuò)用(yòng)的密碼數學(xué)問題的獨特部分(fēn),還要把這些數學(xué)問題滲透在密碼設計與密碼分(fēn)析的作(zuò)用(yòng)與引導中(zhōng)等。因此,一本好的教材應當對引導學(xué)生快速掌握專業基礎知識、專業與學(xué)科(kē)思維的研究方法,體(tǐ)驗實踐甚至應用(yòng)場景等具(jù)有(yǒu)很(hěn)好的啓迪作(zuò)用(yòng)。
網絡空間安(ān)全課程體(tǐ)系建設要體(tǐ)現理(lǐ)論與實際相結合的原則,将理(lǐ)論創新(xīn)能(néng)力培養與軟件實現、硬件實現甚至系統開發能(néng)力的培育提前安(ān)排進課程體(tǐ)系設計中(zhōng),将實踐創新(xīn)思維深刻融入理(lǐ)論創新(xīn)教學(xué)。以密碼分(fēn)析學(xué)的課程編寫為(wèi)例,将密碼分(fēn)析的體(tǐ)系化數學(xué)方法與軟件實現、硬件實現甚至密碼芯片安(ān)全性分(fēn)析融入課程體(tǐ)系規劃中(zhōng)。從密碼分(fēn)析與密碼破譯的發展曆史來看,以圖靈為(wèi)代表完成的恩格瑪密碼機(enigma)破譯工(gōng)作(zuò)是較早地将密碼分(fēn)析方法與計算硬件系統開發相結合的成功典範,甚至早于計算機系統的研發。密碼分(fēn)析學(xué)從最初簡單的概率統計方法到複雜的數學(xué)方程控制,直至發展到自動化、智能(néng)化分(fēn)析。實現方法上從簡單的手工(gōng)推導到編程運算,再發展到集大數據和算力于一體(tǐ)的複雜密碼分(fēn)析系統的構建,甚至包括密碼芯片的各種測信道分(fēn)析方法,密碼芯片測評的平台搭建與設備研發等各個方面,培養學(xué)生在掌握密碼分(fēn)析深刻理(lǐ)論體(tǐ)系的同時,還要具(jù)備複雜密碼工(gōng)程的設計能(néng)力。
網絡空間安(ān)全課程體(tǐ)系建設要特别注重關鍵核心技(jì )術能(néng)力的培養。以硬件安(ān)全課程體(tǐ)系為(wèi)例,将多(duō)年來我國(guó)缺乏系統化的以芯片安(ān)全為(wèi)基礎的硬件安(ān)全技(jì )術與理(lǐ)論體(tǐ)系納入規範化、專業化、體(tǐ)系化教材建設當中(zhōng)去。硬件安(ān)全内容可(kě)包括芯片/CPU安(ān)全、硬件設備安(ān)全、TPM/TCM可(kě)信模塊、内存/Cache保護、RFID/傳感器安(ān)全、物(wù)理(lǐ)環境安(ān)全、嵌入式系統安(ān)全、工(gōng)控系統安(ān)全、固件逆向工(gōng)程、硬件木(mù)馬、測信道分(fēn)析等内容。但遺憾的是,目前國(guó)内外均很(hěn)難有(yǒu)一本合适的教材涵蓋以上内容。
應用(yòng)安(ān)全方向的課程體(tǐ)系當以系統安(ān)全觀為(wèi)指導,面向國(guó)家重大需求,以密碼安(ān)全為(wèi)根本遵循,培養學(xué)生具(jù)備設計數據大平台、計算大平台(雲計算)、重要信息系統、重要基礎設施等安(ān)全防護系統的能(néng)力,将來真正擔負起操作(zuò)系統安(ān)全、計算環境安(ān)全、人工(gōng)智能(néng)安(ān)全等領域的創新(xīn)主體(tǐ)作(zuò)用(yòng)。
此外,網絡空間安(ān)全課程體(tǐ)系建設還應當以國(guó)家重大需求為(wèi)目标,深入推動學(xué)訓賽研課程體(tǐ)系改革。緊密結合社會與企業需求,設置實踐與理(lǐ)論相結合的競賽實踐課程,構建“講座、研讨、技(jì )術指導、項目攻關”的導師指導模式,并融合企業導師合作(zuò)指導模式,推動成果落地與轉化。依托競賽平台提升學(xué)生網絡安(ān)全、密碼安(ān)全實踐能(néng)力,培養學(xué)生的社會責任感,激發科(kē)技(jì )創新(xīn)動力。
2021年4月9日,河北省邯鄲市邯山(shān)區(qū)渚河路小(xiǎo)學(xué)老師給學(xué)生講解網絡安(ān)全知識
注重人才培養模式創新(xīn),培養新(xīn)時代網絡安(ān)全人才
“為(wèi)誰培養人、培養什麽人、怎樣培養人”是高等教育的根本性問題。網絡安(ān)全人才培養的目标應是為(wèi)國(guó)家培養具(jù)有(yǒu)家國(guó)情懷和社會責任感、政治站位高、法律意識強、專業水平高的新(xīn)時代網絡安(ān)全人才。
要抓好課堂教學(xué)這一人才培養主陣地,推進思政課程和課程思政同向發力。思政課是落實立德(dé)樹人根本任務(wù)的關鍵課程。加強思政課程體(tǐ)系建設,緊抓思政課堂這個核心環節,緊扣黨的理(lǐ)論和實踐創新(xīn),将習近平新(xīn)時代中(zhōng)國(guó)特色社會主義思想的核心要義、豐富内涵、實踐要求等融入課程,把鮮活的實例與素材融入課堂,以國(guó)家和社會重大問題需求激勵創新(xīn)擔當,以感人事迹引領青春夢想,強化思想引領,切實推動思政教育入腦入心。網絡空間安(ān)全專業課程不僅是傳授專業知識的載體(tǐ),同時承擔着傳授理(lǐ)想信念、家國(guó)情懷、社會責任、法律意識、創新(xīn)思維、科(kē)學(xué)素養等重要任務(wù)。将思政建設融入網絡空間安(ān)全專業課堂,把愛國(guó)主義教育、法律法規普及、職業道德(dé)教育、科(kē)學(xué)創新(xīn)精(jīng)神培養等思政元素與專業課程相融合,不斷提升專業課程的思政育人功能(néng),真正做到細微之處潤無聲。
科(kē)學(xué)素養的培養要注重培養學(xué)生尊重科(kē)學(xué)知識的原始創新(xīn),尊重各國(guó)科(kē)學(xué)家的付出與貢獻。尊重原始創新(xīn)是激發更大科(kē)技(jì )創新(xīn)的内生動力,對擴大科(kē)技(jì )視野、提高科(kē)技(jì )創新(xīn)起到潛移默化的作(zuò)用(yòng)。目前我國(guó)科(kē)學(xué)家原始創新(xīn)能(néng)力大幅提升,相信不久的将來,中(zhōng)國(guó)完全可(kě)以發展成為(wèi)世界科(kē)技(jì )創新(xīn)中(zhōng)心和科(kē)技(jì )創新(xīn)高地,得到世界科(kē)學(xué)家的普遍尊重與認可(kě),體(tǐ)現中(zhōng)國(guó)智慧與創造力。
加強網絡安(ān)全相關法律的學(xué)習并融入課堂。黨的十八大以來,我國(guó)網絡安(ān)全法律體(tǐ)系逐漸完善,相繼出台《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》、《中(zhōng)華人民(mín)共和國(guó)密碼法》(以下簡稱《密碼法》)、《中(zhōng)華人民(mín)共和國(guó)數據安(ān)全法》(以下簡稱《數據安(ān)全法》)、《中(zhōng)華人民(mín)共和國(guó)個人信息保護法》(以下簡稱《個人信息保護法》)等多(duō)部法律。特别是《密碼法》作(zuò)為(wèi)我國(guó)第一部密碼領域的基礎性法律,對于維護國(guó)家安(ān)全、維護法人及公(gōng)民(mín)利益,推動我國(guó)密碼科(kē)技(jì )創新(xīn)以及密碼事業高質(zhì)量發展具(jù)有(yǒu)重要意義。随着數字經濟快速發展,政府、企業與個人用(yòng)戶在數據安(ān)全特别是隐私保護方面的安(ān)全需求呈現多(duō)樣化,隐私計算算力要求較高,《數據安(ān)全法》和《個人信息保護法》将為(wèi)數字經濟穩健發展提供強有(yǒu)力的法律保障,也為(wèi)規範外商(shāng)在華相關投資業務(wù)提供法律支持。基于此,需将這些法律法規以及生動實踐案例融入課堂教學(xué),以提高學(xué)生在工(gōng)作(zuò)過程中(zhōng)特别是網絡安(ān)全實驗過程中(zhōng)的法律意識,充分(fēn)體(tǐ)現個人在密碼科(kē)技(jì )創新(xīn)、商(shāng)用(yòng)密碼産(chǎn)業發展中(zhōng)的社會價值和作(zuò)用(yòng)。
面向國(guó)家重大需求和經濟社會高質(zhì)量發展,指導學(xué)生緊扣實踐做出一流學(xué)術成果。網絡空間安(ān)全理(lǐ)論體(tǐ)系的形成具(jù)有(yǒu)強大鮮明的應用(yòng)背景,很(hěn)多(duō)研究方法與工(gōng)具(jù)直接來源于實踐。因此,不以唯論文(wén)為(wèi)評價标準是“破五唯”的核心内容之一。要指導學(xué)生在解決實際問題過程中(zhōng)尋求科(kē)技(jì )創新(xīn)與突破,做出解決重大實際問題的高水平學(xué)術成果。需要指出的是,不斷完善“破五唯”的學(xué)術評價體(tǐ)制,不是不鼓勵發表論文(wén),而是在指導學(xué)生解決國(guó)家重大實際問題中(zhōng)産(chǎn)生更高水平、更具(jù)實際價值甚至可(kě)應用(yòng)推廣的學(xué)術創新(xīn)成果,以體(tǐ)現原始創新(xīn)的效力,成為(wèi)理(lǐ)論來源于實踐的探索者。追求論文(wén)質(zhì)量,不斷提高自主培養、自主創新(xīn)的能(néng)力與水平,充分(fēn)發揮原始創新(xīn)在解決“卡脖子”技(jì )術難題中(zhōng)的支撐作(zuò)用(yòng)。尤其要注重引導學(xué)生在以高水平理(lǐ)論方法解決實際問題過程中(zhōng)激發更高水平的原始創新(xīn)成果,甚至實現重大科(kē)學(xué)問題突破,包括新(xīn)概念、新(xīn)方法、新(xīn)理(lǐ)論。在全社會營造尊重原始創新(xīn)主體(tǐ)的良好氛圍,探索科(kē)技(jì )創新(xīn)工(gōng)作(zuò)體(tǐ)制機制,構建良好的科(kē)技(jì )創新(xīn)生态。
作(zuò)者:王小(xiǎo)雲 中(zhōng)國(guó)科(kē)學(xué)院院士,山(shān)東大學(xué)網絡空間安(ān)全學(xué)院院長(cháng)
(來源:《中(zhōng)國(guó)網信》2022年第6期)