在美國馬里蘭州巴爾的摩市,當(dāng)?shù)貢r(shí)間2月22日,網(wǎng)絡(luò)空間安全學(xué)科知識(shí)體系(CSEC2017)在ACM SIGCSE 2018國際會(huì)議上正式發(fā)布。
這個(gè)迄今為止國際上最具廣泛代表性和權(quán)威性的網(wǎng)絡(luò)空間安全學(xué)科知識(shí)體系,歷經(jīng)兩年多時(shí)間,在千呼萬喚之下,終于閃亮登場(chǎng)了。
這個(gè)知識(shí)體系到底是個(gè)什么模樣?讓我們一起揭開它的面紗。
一、網(wǎng)絡(luò)空間安全學(xué)科知識(shí)架構(gòu)
由CSEC2017呈現(xiàn)的網(wǎng)絡(luò)空間安全學(xué)科知識(shí)體系包含8大知識(shí)領(lǐng)域,它們是數(shù)據(jù)安全、軟件安全、組件安全、連接安全、系統(tǒng)安全、人員安全、組織安全和社會(huì)安全。
首先讓我來畫一張簡圖,如下所示,我覺得這張簡圖可以較好地展示由8大知識(shí)領(lǐng)域組成的網(wǎng)絡(luò)空間安全學(xué)科知識(shí)架構(gòu)。
我認(rèn)為,CSEC2017定義的8大知識(shí)領(lǐng)域可以粗略地(并非嚴(yán)格地)從四個(gè)層面進(jìn)行考察,
由低到高,第一層包含數(shù)據(jù)安全、軟件安全和組件安全,第二層包含連接安全,第三層包含系統(tǒng)安全,第四層包含人員安全、組織安全和社會(huì)安全。
越低層越基礎(chǔ),越高層越接近現(xiàn)實(shí)世界。
特別地,數(shù)據(jù)安全最基礎(chǔ)的知識(shí)領(lǐng)域,社會(huì)安全是最現(xiàn)實(shí)的知識(shí)領(lǐng)域。
值得一提的是,直觀上,在網(wǎng)絡(luò)空間安全學(xué)科的8個(gè)知識(shí)領(lǐng)域中,系統(tǒng)安全之上的3個(gè)是人文社科色彩濃厚的知識(shí)領(lǐng)域,占總知識(shí)領(lǐng)域數(shù)的37.5%,其余5個(gè)是理工科味道厚重的知識(shí)領(lǐng)域,占比62.5%。
由此可見,網(wǎng)絡(luò)空間安全學(xué)科的多元交叉特質(zhì)非常鮮明。
另外,上圖折射出系統(tǒng)安全知識(shí)領(lǐng)域還兼有銜接理工科與人文社科的橋梁角色。
在CSEC2017的網(wǎng)絡(luò)空間安全概念中,安全的計(jì)算機(jī)系統(tǒng)是核心,它強(qiáng)調(diào)從生產(chǎn)、使用、分析和測(cè)試等角度建立系統(tǒng)的安全性,要求通過技術(shù)、人員、信息和過程等手段確立系統(tǒng)的使用保障,主張針對(duì)有敵手存在的情形從法律、政策、倫理、人為因素和風(fēng)險(xiǎn)管理等方面對(duì)問題進(jìn)行研究。
因此,結(jié)合上面的簡圖,系統(tǒng)安全處于關(guān)鍵位置。
系統(tǒng)由人使用,人在組織中工作,組織構(gòu)成社會(huì),所以,需要在系統(tǒng)安全之上考慮人員安全、組織安全和社會(huì)安全。
系統(tǒng)由組件連接起來而構(gòu)成,軟件是組件中的靈魂,所以,軟件安全、組件安全和連接安全是系統(tǒng)安全的重要支撐。
密碼學(xué)和密碼分析學(xué)是網(wǎng)絡(luò)空間安全的基礎(chǔ)理論,而它們被當(dāng)作數(shù)據(jù)安全知識(shí)領(lǐng)域的核心知識(shí)單元,這決定了數(shù)據(jù)安全在整個(gè)網(wǎng)絡(luò)空間安全學(xué)科知識(shí)架構(gòu)中的基礎(chǔ)地位。
二、學(xué)科知識(shí)領(lǐng)域簡要解讀
有了上面分析的網(wǎng)絡(luò)空間安全學(xué)科知識(shí)架構(gòu)的整體背景,下面分別對(duì)數(shù)據(jù)安全、軟件安全、組件安全、連接安全、系統(tǒng)安全、人員安全、組織安全和社會(huì)安全這8個(gè)知識(shí)領(lǐng)域作一個(gè)簡要介紹。
數(shù)據(jù)安全知識(shí)領(lǐng)域著眼于數(shù)據(jù)的保護(hù),包括存儲(chǔ)中和傳輸中的數(shù)據(jù)的保護(hù),涉及數(shù)據(jù)保護(hù)賴以支撐的基礎(chǔ)理論,關(guān)鍵知識(shí)包括密碼學(xué)基本思想、端到端安全通信、數(shù)字取證、數(shù)據(jù)完整性與認(rèn)證、信息存儲(chǔ)安全。
軟件安全知識(shí)領(lǐng)域著眼于從軟件的開發(fā)與使用的角度保證軟件所保護(hù)的信息和系統(tǒng)的安全,關(guān)鍵知識(shí)包括基本設(shè)計(jì)原則、安全需求及其在設(shè)計(jì)中的作用、實(shí)現(xiàn)問題、靜態(tài)與動(dòng)態(tài)分析、配置與打補(bǔ)丁、倫理(尤其是開發(fā)、測(cè)試和漏洞披露方面)。
組件安全知識(shí)領(lǐng)域著眼于集成到系統(tǒng)中的組件在設(shè)計(jì)、制造、采購、測(cè)試、分析與維護(hù)等方面的安全問題,關(guān)鍵知識(shí)包括系統(tǒng)組件的漏洞、組件生命周期、安全組件設(shè)計(jì)原則、供應(yīng)鏈管理、安全測(cè)試、逆向工程。
連接安全知識(shí)領(lǐng)域著眼于組件之間連接時(shí)的安全問題,包括組件的物理連接與邏輯連接的安全問題,關(guān)鍵知識(shí)包括系統(tǒng)及體系結(jié)構(gòu)及模型及標(biāo)準(zhǔn)、物理組件接口、軟件組件接口、連接攻擊、傳輸攻擊。
系統(tǒng)安全知識(shí)領(lǐng)域著眼于由組件通過連接而構(gòu)成的系統(tǒng)的安全問題,強(qiáng)調(diào)不能僅從組件集合的視角看問題,還必須從系統(tǒng)整體的視角看問題,關(guān)鍵知識(shí)包括整體方法論、安全策略、身份認(rèn)證、訪問控制、系統(tǒng)監(jiān)測(cè)、系統(tǒng)恢復(fù)、系統(tǒng)測(cè)試、文檔支持。
人員安全知識(shí)領(lǐng)域著眼于用戶的個(gè)人數(shù)據(jù)保護(hù)、個(gè)人隱私保護(hù)和安全威脅化解,也涉及用戶的行為、知識(shí)和隱私對(duì)網(wǎng)絡(luò)空間安全的影響,關(guān)鍵知識(shí)包括身份管理、社會(huì)工程、意識(shí)與常識(shí)、社交行為的隱私與安全、個(gè)人數(shù)據(jù)相關(guān)的隱私與安全。
組織安全知識(shí)領(lǐng)域著眼于各種組織在網(wǎng)絡(luò)空間安全威脅面前的保護(hù)問題,著眼于順利完成組織的使命所要進(jìn)行的風(fēng)險(xiǎn)管理,關(guān)鍵知識(shí)包括風(fēng)險(xiǎn)管理、安全治理與策略、法律和倫理及合規(guī)性、安全戰(zhàn)略與規(guī)劃。
社會(huì)安全知識(shí)領(lǐng)域著眼于把社會(huì)作為一個(gè)整體時(shí)網(wǎng)絡(luò)空間安全問題對(duì)它所產(chǎn)生的廣泛影響,關(guān)鍵知識(shí)包括網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)法律、網(wǎng)絡(luò)倫理、網(wǎng)絡(luò)政策、隱私權(quán)。
三、知識(shí)體系的代表性與權(quán)威性
CSEC2017由一個(gè)具有廣泛代表性的國際聯(lián)合工作組經(jīng)過兩年多的努力開發(fā)而成,是一套面向本科教育的網(wǎng)絡(luò)空間安全學(xué)科知識(shí)體系,該聯(lián)合工作組的機(jī)構(gòu)成員有美國計(jì)算機(jī)學(xué)會(huì)(ACM)、電子電器工程師協(xié)會(huì)計(jì)算機(jī)學(xué)會(huì)(IEEE-CS)、信息系統(tǒng)協(xié)會(huì)安全專業(yè)工作組(AIS SIGSEC)、國際信息處理聯(lián)合會(huì)信息安全教育技術(shù)委員會(huì)
(IFIP WG 11.8)。來自世界35個(gè)國家的300多人為CSEC2017的開發(fā)做出了貢獻(xiàn),貢獻(xiàn)者的地理分布圖如下所示。
2015年8月,ACM形成了成立CSEC2017聯(lián)合工作組的動(dòng)議,2015年9月,聯(lián)合工作組正式成立。
CSEC2017項(xiàng)目的工作得到了美國國家科學(xué)基金、因特爾公司(Intel)以及相應(yīng)成員機(jī)構(gòu)的資助。
CSEC2017的v.0.5、v.0.75、v.0.95版草案分別于2017年的1月、6月、11月發(fā)布,CSEC2017的v.1.0正式版原計(jì)劃于2017年12月發(fā)布,后計(jì)劃延遲至2018年1月發(fā)布,而實(shí)際上,最終在2月份才得以正式發(fā)布,其任務(wù)之艱苦可略見一斑。
CSEC2017的淵源可以追溯到由ACM于1968年發(fā)布的計(jì)算機(jī)科學(xué)學(xué)科知識(shí)體系CS1968,后來,該體系演變成了計(jì)算機(jī)科學(xué)、計(jì)算機(jī)工程、信息系統(tǒng)、信息技術(shù)和軟件工程五個(gè)學(xué)科的知識(shí)體系,如CS2013、CE2016、IS2010、IT2008和SE2014,CSEC2017則是在這些基礎(chǔ)上演變出的新成員。
可見,CSEC2017具有比較悠久的歷史淵源,具有廣泛的代表性,是國際上具有較高權(quán)威性的網(wǎng)絡(luò)空間安全學(xué)科知識(shí)體系。

以上就是關(guān)于【網(wǎng)安學(xué)科知識(shí)體系正式發(fā)布】的解答,如需了解學(xué)校/賽事/課程動(dòng)態(tài),可至翰林教育官網(wǎng)獲取更多信息。
往期文章閱讀推薦:
范德堡大學(xué)2029Fall恢復(fù)標(biāo)化!黃仁勛豪捐5億,卻沒投給AI?
重磅!College Transitions 2026美本工程排名出爐!MIT登頂、斯坦福僅列第十...

? 2026. All Rights Reserved. 滬ICP備2023009024號(hào)-1