文 | 中国科学技术大学网络空间安全学院 俞能海 吴文涛 王晨曦随着新一代信息技术发展与网络强国战略深入推进,网络安全领域的挑战愈发复杂,数据安全、关键信息基础设施安全、人工智能安全等方面的风险日益加剧,导致网络安全人才,尤其是实战型人才短缺的问题日益突出。因此,网络安全人才的实战能力建设已经成为亟需解决的时代新命题。作为国家首批一流网络安全学院建设示范项目高校,中国科学技术大学(以下简称“中国科大”)以网络安全学科建设和人才培养为中心工作,持续探索师资队伍建设、学科平台建设、教学实验室建设以及实践实训基地建设等方面。然而,面对形式多样、纷繁复杂的网络安全新态势,对网络安全实战型人才培养体系提出了更高的要求。因此,加快网络安全实战型人才实践教学的创新与改革迫在眉睫。
保障国家网络空间安全,筑牢人才根基是关键。随着网络应用的爆炸式增长,我国网络空间安全人才在数量和层次结构上已经越来越难以满足实际需求。然而,我国在网络安全研究和人才培养方面起步较晚,现行的网络安全实战型人才培养模式在实践中暴露出了一些问题,与社会需求存在一定差距。
首先,网络安全实战型人才缺口巨大。高等院校毕业生是我国网络安全人才的主要来源。目前,我国每年培养的网络安全人才规模在 3 万人左右。据教育部公布的数据显示,到 2027 年,我国网络安全人员缺口将达 327 万。然而,当前培养的人才数量远远不能满足社会对网络安全实战型人才的需求。其次,网络安全实战型人才与行业实际需求存在结构性矛盾。一方面,当前网络安全从业人员中,不同技术方向的人才比例失衡。例如,从事运营与维护、技术支持、风险评估与测试的人员较多,而战略规划、架构设计、政策与形势研究等人员相对较少;“防守”人员充裕,“攻击”人员紧缺。另一方面,网络空间安全人才培养与供给体系的质量和效率也存在问题。高校普遍偏重理论、轻实践,导致对用人单位实际需求的响应不足,尤其是高校网络空间安全人才培养体系不灵活,加剧了实战型人才结构性失衡的矛盾。此外,生成式人工智能(GenAI)作为主流技术的出现,彻底改变了网络安全人才的需求类别和培养体系。自 2022 年底以来,GenAI 的出现引发了网络安全领域的颠覆性变化。GenAI 的普及使入门级网络安全职位不再局限于特定的专业教育背景,而更加注重人才的实战能力和悟性。因此,对网络安全人才的选材标准将从“重专业背景”转向“重能力轻专业”。网络安全实战人才的行业适应能力和职业敏感度亟需提升。由于我国网络安全教育起步较晚,师资力量多为相关专业转型而来,且网络安全知识更新迅速,致使人才培养模式仍处于不断探索和完善阶段,尚未形成明确的人才培养指导方向。一方面,网络空间安全专业课程的主体地位不够突出,实践教学重视不够。许多高校的信息安全专业曾一度作为计算机科学与技术、信息与通信工程或数学学科下的二级学科,缺乏独立的课程设置指导思想,导致课程设置存在层次不清、知识衔接不当、知识点遗漏、内容滞后且脱离实际等问题。鉴于网络空间安全的知识更新快、实践性强,课程设置需具备明确的专业指向性和职业适应性,以满足网络空间安全新形势的要求。另一方面,高校普遍缺乏网络安全实践场景、实践教学体系不完备。高校在实践教学方面,面向实战能力提升的校内环境和校外实习实训基地不足。现阶段,在网络安全实践教学组织、指导、监督和实验教师队伍建设、实训实习基地建设等方面尚未形成长效机制。网络安全实战型人才的长期发展需要建立系统化的人才职业体系和相匹配的评价认证机制。一方面,目前网络安全领域各个方向尚未形成系统化的人才层级。网络安全各个专业方向的实际需求的人才层级往往不同,如在架构规划方面需要能够分析复杂安全形势的高层次研究人才,而在实际应用方面需要具备安全运营与维护等实操型人才。因此,需要根据实战型人才不同的层级,制定权威且具有指导性的人才培养方案。另一方面,网络安全实战型人员缺乏必要的职业技能认证。虽然在社会层面已经有注册信息安全专业人员认证(CISP)和信息安全保障从业人员认证(CISAW)等资质评价手段,但是由于网络安全实战人才属于新兴急需人才,用人单位需要根据单位内部的实际需要和情况,构建适合本单位的网络安全人才评价及使用体系,为人才的晋升提供新的通道和机制。一是实战型人才培养的协同网络有待建立。网络安全人才培养需要强大的软、硬件资源支撑,需要面向实战的网络对抗训练环境,仅仅依赖院校来配置各方资源较为困难,因此需要政府、院校和企业等多方参与,协同共建育人机制和环境。目前,我国网络安全企业发展迅速,院校和企业也积极合作,共同搭建支持大规模网络对抗赛的实训平台,举办高水平的网络安全竞赛等。然而,整体来看,院校与企业的合作内容及模式较为单一,仍需完善联合育人机制。二是科研与实验实训的双向互动作用尚未充分显现。应畅通双向反馈渠道和协作机制,将高水平的研究成果和社会的现实需求及时反映到网络安全实验实训教学中。三是实战型人才培养的经验有待总结。近年来,各级教育行政主管部门、高校、企业、科研机构、行业组织等在网络安全实战领域开展了一系列教学活动。然而,实践教学活动的教学方案、成果等资料多由各组织单位自行整理归档,尚未形成规模化、标准化的实战教学经验分享和成果共享平台,这不利于成功经验的传承和发展。
针对网络安全实战型人才培养中存在的人才供需结构性矛盾、培养指向性不够清晰、认证机制亟待完善、培养综合效益尚未形成等问题。下面从重构师资团队、强化攻防演练、优化教学体系、创新选培体系、推动产教融合五个方面进行探讨。
(一)重构师资团队,形成学校教师、企业导师、虚拟教研室协同联动网络空间安全作为新兴学科,其师资力量的建设对于专业的发展质量至关重要。以实战能力提升为引领,重塑师资团队,加强高校与政府、军队、企业相关单位间的合作交流,建立跨区域、跨学校、跨所属单位的网络安全专家教师库。试点探索学校和相关网络安全企事业单位互派师资,形成双向“旋转门”和“双聘”机制,打造一支聚焦实战的高水平校企联合师资队伍。同时,教育部网络空间安全实验实训课程虚拟教研室(以下简称“虚拟教研室”)的建设有助于提高国内网络空间安全整体教师水平。通过学校教师、企业导师和虚拟教研室的协同联动,围绕创新教研形态、加强教学研究、共建优质资源和开展教师培训等任务,探索多方共建共享的师资培养模式,有助于解决网络空间安全人才培养中的教学资源不均衡和师资队伍短缺等问题,构建高水平、多层次的专业师资队伍。(二)强化攻防演练,构建“赛、课、练”实战化演训模式强化攻防演练,结合靶场演练和真实场景攻防,将课程教学和实践教学与实战化攻防有机结合,培养真实攻防实战能力。其中,以信息安全竞赛为驱动、学生社团和俱乐部为载体,通过实验教学、攻防实训、仿真靶场实训等方式,完成理论知识加固、专项技能动态更新和社会化历练等数字化网络安全教育过程。推动教学训练从“课堂”向“实战”转变,使“赛、课、练”紧密对接,逐步形成“以赛促学、以赛促用、以赛促改、以赛促建”的联动效果,培养出技术能力突出、攻防兼备的网络安全人才。(三)优化教学体系,突出课程教学、实验教学、开放教学一体联动优化教学体系,突出课程教学、实验教学、开放教学一体联动,打造“线上+线下”虚实结合的慕课教研社区,形成打破时空障碍、高效便捷、形式多样、“线上+线下”结合的教师教研模式。强化思政教育,应紧密结合网络安全学科特色,坚持立德树人,强化价值引领,搭建教书育人、文化育人、实践育人、科创育人、服务育人的“五位一体”育人平台并形成长效机制;系统化改进教学体系,应针对网络安全专业课程知识体系庞杂、交叉性强的特点,邀请和组织国内网络空间安全专业高水平的专家、学者和网络安全企业技术人才,以社会实际需求为出发点,以学生为中心,梳理网络空间安全专业课程知识体系,构建满足网络空间安全人才培养目标和要求的课程体系;结合学科竞赛培养实战型人才,以学科竞赛为导向,与系统性的理论教学相融合,邀请技术专家进行授课,引导学生在实战演练中应用所学知识。在网络安全企业进行实战演练,建立快速、规?;嘌绨踩嫡叫腿瞬诺幕?,提升学生的实际操作能力和行业适应能力。(四)创新选培体系,建立多维度的实战型人才培养新范式开展网络安全实战型人才选培体系,以多维度遴选建立实战型人才培养新范式。面对快速增长的网络安全实战型人才需求,应加强青少年的网络安全素养教育,同时突破招生专业、学院、分数限制,拓宽人才选拔机制和覆盖面,将有实战潜质的优秀苗子选拔出来。在全国大学生信息安全竞赛、“强网杯”“网鼎杯”“护网行动”等国家重要安全赛事中设置青少年赛道,开展面向青少年网络安全实战型人才培育平台建设,挖掘一批网络安全的“奇才”“怪才”和“优才”,建立实战型网络安全人才库。对于特别优秀的“奇才”和“怪才”,可采用高校自主招生、破格录取,开设“少年班”“特长班”等灵活多样的方式,不拘一格挖掘人才。除此之外,将实战型人才的培育对象从高校不断向中小学、职业学校拓展,探索建立个性化的实践课程,联合中小学建立青少年网络安全人才培养体系,真正把网络空间安全领域有天分、有潜质、有专长的“苗子”及早选拔出来,培养成才。(五)推动产教融合,构建“学校+产业+场景”的新型合作平台推动产教融合,构建“学校+产业+场景”的新型产学研育人平台,结合各高校特色,逐步形成一批以培养网络安全实战型人才为目标的“网络空间安全应用型人才培育基地”。高等院校与网络安全企业继续深入开展产学合作,不断深化产学融合,建立稳定、有序的协同育人项目长效机制。在实践中探索创新性的多主体、多场景、多维度的网络安全人才培养模式,打造“政产学研用”的一体化网络安全创新实践人才培养基地。
三、中国科学技术大学网络安全实战型人才培养体系建设初步实践
瞄准国际科技前沿,以服务国家重大战略需求为导向,以社会实际需求为引领,中国科大网络空间安全学院围绕着培养“政治可靠、技能突出、德才兼备”的高素质网络安全人才的教育目标,自建院以来持续探索网络安全实战型人才培养模式,并进行了一系列具体实践。
(一)构建了“第一课堂+第二课堂”网络安全实战人才“二课”培养模式中国科大网络空间安全学院通过创新人才培养方式,着力构建了“第一课堂+第二课堂”网络安全实战人才培养模式,强化了实战人才培养的总体设计。在通过第一课堂培养计划制度化、规范化地开展教育教学的同时,学院围绕实战人才培养目标,结合学科特色和行业需求,积极搭建了涵盖思政学习、实践实习、专题论坛、学科竞赛及实战技能训练等多形式多维度的第二课堂育人平台。依托第二课堂设计网络空间安全学院实战人才的培养内容、实训实战项目供给,精准地服务网络安全实战人才培养目标,实现了在第一课堂之外所有项目可跟踪、可评估、可量化、可呈现的一套完整的工作体系和制度。以第二课堂为抓手,中国科大网络空间安全学院开展了网络安全课程体系“培根”行动、中国科大信息安全大赛、“人工智能与未来网络安全”专题论坛、“星云·安恒杯”网络安全夺旗赛等一系列具有网络安全特色的活动,形成了第一课堂和第二课堂相辅相成的“二课”实战型人才育人体系。在网络安全实战型人才选培体系建设方面,中国科大网络空间安全学院借鉴中国科大少年班四十多年的办学经验,近年来,在实战人才培养体系方面构建了中国科大“王小谟网络空间科技英才班”拔尖创新实战人才培养体系,创立了网络空间安全学科高层次创新和实战人才培养机制。通过精心设计的课程,充分发掘学生潜力,使其具备完备的知识储备和广泛而深入扎实的网络空间科学基础,拥有前沿的科学理念和知识结构。这一举措旨在为国家培养具有扎实理论基础和卓越实战实践能力的网络空间安全领域科技人才。在实战能力培养体系建设方面,中国科大网络空间安全学院着力打造实战型网络安全师资队伍。作为教育部网络空间安全实验实训课程虚拟教研室的牵头单位,中国科大网络空间安全学院于 2022 年 7 月邀请了美国雪城大学杜文亮教授开设了《互联网安全:深度实践》在线课程。该课程采用理论结合实践的方式系统地介绍互联网各层协议的工作原理、面临的攻击以及对应的防范机制??纬陶攵灾形鞑科兜厍咝5哪谌菪枨笳箍绷礁鲈拢斡肟纬痰陌ǜ仕嗾ù笱?、新疆大学、海南大学、云南大学、兰州大学、青海大学、石河子大学等中西部偏远地区高校,还包括了西安电子科技大学、东南大学、武汉大学、复旦大学等数十所国内高校的教师、学生和网络安全企业人员,人数达到 800 余人,反响强烈,效果良好。2023 年 7 月,中国科大网络空间安全学院再次邀请杜文亮教授在中国科学技术大学开展线下的 SEED 实验教学研讨活动。此次活动引入杜文亮教授于 2002 年创立的 SEED 实验开源项目,该项目旨在开发供网络空间安全课程使用的动手实验,获得美国科学基金会的常年资助,被全球 1000 多所学校采用。2024 年,学院继续面向全国高校教师开展网络空间安全创新实践专题课程培训,组织全国各高??寡Э瓶纬毯妥ㄒ凳笛槭笛悼纬痰慕淌ρ刑只疃?。2024 年 4 月,学院与机械工业出版社共同主办“网络空间安全实战人才培养与课程建设教师研讨会”,着力提升网络安全教师在实战领域的教学水平和能力。在网络安全人才培养实战平台建设方面,在教育部网络安全教指委的指导下,中国科大网络空间安全学院与合肥市高新区联合开展网络安全教育技术产业融合发展试验区建设。重点加强了网络安全慕课平台的建设,目前包含了教学资源库和优秀教学案例库。教学资源库围绕信息安全、数据安全、密码安全等主导方向,储备了《网络空间安全导论》《密码学》《人工智能安全》《云计算与安全》《网络安全攻防实践》《渗透测试实习》等课程。教学案例库则涵盖工控安全、物联网安全、量子安全等领域,收录了工业控制系统安全等多个教学案例。同时,中国科大网络空间安全学院积极搭建基于国产环境的实战演练平台。学院与龙芯中科合作开展了国产化自主技术体系的密码安全基础实验室。该实验室以自主核心技术体系、软硬件平台及相关教学资源为载体,目标为建设完整统一、技术先进、项目齐全、应用深入、高效稳定、安全可靠的国产化教学实践和科研创新环境,摆脱对国外密码教学实践环境的依赖。此外,学院与华为公司开展相关合作,包括在课程体系中讲授鸿蒙操作系统以及学院学生参加华为“鸿蒙菁英班”等活动。另外,结合中国科大的特色,与问天量子和本源量子成立了量子安全人才培养联合实验室和实习实训基地。在与问天量子的合作中,开设了量子光学虚拟仿真实验和量子保密通信实训平台,培养量子保密通信领域的创新实战人才,与本源量子开展量子计算与网络安全交叉型人才的培养。在网络安全产教融合方面,学院积极与优质企业共建校企人才培养实训基地。与永信至诚共同建设了中国科大-永信至诚“网络空间安全拔尖人才培养实训基地”,以培养网络安全领军型人才为目标开展多层次人才合作培养。与中国电科共同建立了中国科大网络空间安全学院攻防靶场平台,基于虚拟仿真环境开展实战攻防演练,打造实战人才培育、安全测试评估与网络攻防科学研究三位一体的综合性靶场。与深信服建立“中国科大-深信服信息技术创新联合实验室”,从理论、实践、应用三个维度,在人工智能安全、数据安全等领域打造以重大项目为牵引、以工程实践能力培养为重点的创新人才培养体系。与新华三集团联合建设的聚焦 ICT 领域的前瞻技术和应用实践的创新实体“中国科大-新华三智能网络联合实验室”,在人工智能和网络空间安全等研究方向开展多领域、跨学科、广协同的工程应用研究和实战人才培养。与安恒信息共建“中国科大-安恒信息物联网安全实习实训基地”,设立专项奖学金和奖教金,共建网络攻防战队,开展实战人才培养。与安徽云探索共建“中国科大-云探索‘反入侵决策与网络安全’联合实验室”,结合国家有关部委的实际攻防需求共同开展以网络攻防、数据安全、入侵防御、安全监测、分析溯源等需求方向的实战人才培养。同时,学院积极组织高校教师为企业公开授课、巅峰赛事实践实战等方式,链接高校、企业、政府三方资源,广泛开展网络安全人才培养工作,在教育部网络空间安全专业教育指导委员会的指导下,与国防科技大学共同举办第十六届“全国大学生信息安全竞赛创新实践能力赛”,全国 500 余所高校的 2494 支战队,共 8242 人报名参赛,参赛规模创历史新高。
随着网络安全技术的更迭和国际形势的演变,各国纷纷将网络安全人才培养提升至国家战略的高度。在国家层面打造一支规模宏大、素质过硬的网络安全人才队伍,需要在政策和战略层面规范网络安全实战型人才培养,持续加强与完善网络安全实战型人才培养体系建设。
面对国际和国内网络空间安全面临的新形势、新需求和新挑战,作为国家首批一流网络安全学院建设示范项目高校,中国科大通过探索网络安全实战人才培养的新机制和新模式,为我国相关院校培养网络安全实战型人才提供了有益的经验和借鉴。未来,应以国家需求和行业发展为导向,持续完善网络安全实战型人才实训平台建设、培养师资队伍建设以及评价体系建设等方面的工作,以期建立起教育、技术和产业深度融合的网络安全实战型人才培养体系,有效支撑我国网络安全保障体系和能力建设。
(本文刊登于《中国信息安全》杂志2024年第3期)
|