信息安全專業(yè)的學(xué)生應(yīng)該如何進入該行業(yè)?

信息安全工程師 責(zé)任編輯:冰凍芒果 2015-11-25

添加老師微信

備考咨詢

加我微信

摘要:Q:信息安全專業(yè),大一前零基礎(chǔ),大一大二大三大四分別怎么安排,及是否有考研需要。題主身在信安偏弱的院校,大一結(jié)束。烏云,看雪等地都是看不懂的東西。馬上大二,大學(xué)時間已經(jīng)剩下不多了。怎樣跨入這一領(lǐng)域,怎么尋找團隊?

    Q:信息安全專業(yè),大一前零基礎(chǔ),大一大二大三大四分別怎么安排,及是否有考研需要。題主身在信安偏弱的院校,大一結(jié)束。烏云,看雪等地都是看不懂的東西。馬上大二,大學(xué)時間已經(jīng)剩下不多了。怎樣跨入這一領(lǐng)域,怎么尋找團隊?


 A:高考時報信息安全是覺得“信息安全工程師/網(wǎng)絡(luò)安全工程師”是很牛逼的名字。

    大一主要學(xué)數(shù)學(xué)與外語。數(shù)學(xué)當時學(xué)的是物理類的,比同濟那版還難一些。但是學(xué)的還可以,考過滿分。

    大二一方面是數(shù)論,另一方面是數(shù)據(jù)結(jié)構(gòu)與編程語言。

    大三是編譯、算法、密碼學(xué)、網(wǎng)絡(luò)安全、理論計算機、數(shù)據(jù)庫、病毒等等。由于六級考的不太好,大三花了4個月左右過了上海的英語高級口譯考試。

    大四找工作時拿了個支付寶的Offer,當時那個機構(gòu)人不多啊……不過后面保上研了。拿到了上交與清華的Offer。但高考時是很想去交大的,交大的信安。但貴清太有誘惑力了啊……從了。

    研究生第一年,原計劃是按密碼方向做的。所以讀了不少關(guān)于理論的論文,比如可證安全、橢圓曲線密碼體制、雙線性配對、基于屬性的密碼體制等等(我還想枚舉一些但是忘記的差不多了……%……)。也會去姚期智教授組里蹭講座,都是我看的經(jīng)典論文上的作者的講座,感覺神一般的人來到身邊了……也上了數(shù)學(xué)系的碩士代數(shù)數(shù)論課,印林生教授的。這個真的很高深。

    后面機緣巧合去了MSRA實習(xí),開始做新的課題。在兩位Fellow的指導(dǎo)下做了兩篇論文,關(guān)于多媒體計算方面的。畢業(yè)后,機緣巧合來到某央企信息安全相關(guān)部門,目前做數(shù)據(jù)分析與運營。

    回望每一步的抉擇,我發(fā)現(xiàn)了這么個折騰規(guī)律吧。我喜歡在看上去快要確定的未來里,引入一些新變量,來擁抱一個新的變化,而這個變化能給我既定的軌道帶來一些新的生活元素。

    大二大三時是不計劃讀研的,畢業(yè)后就找工作。但仍然努力學(xué)習(xí)專業(yè)課,考外語證來證明實力。后面發(fā)現(xiàn),可以保研唉。于是就去唄。

    讀研的時候密碼學(xué)的課題開題報告都寫好了,有機會去夢幻般的研究院實習(xí)做研究。去唄。

    畢業(yè)的時候,在互聯(lián)網(wǎng)企業(yè)、外企都有實習(xí)經(jīng)驗的前提下,有央企的Offer,那就去看看唄。于是我來了。當然每個選擇都有挑戰(zhàn)與風(fēng)險的,這個要由自己來控制與把握。

    回過頭說說你的問題。我理解你現(xiàn)在的心態(tài),好像前面好遙遠,想好好計劃,感覺有很多事情想做,又希望有人能指路怎么走。這個問題基本無解,即只能自己去探索。證明如下:如果題主是個有堅定追求的少年,那已經(jīng)開始行動,不會來此提問;如果不是這個類型,那聽A、聽B、聽C說都是FYI,最后還是靠你自己的步步選擇。

    我的總體建議就是,走好當下每一步,充分利用當前的教學(xué)資源。打鐵沒樣,邊打邊像。我大一時聽新東方高級口譯老師的講課,60秒的錄音復(fù)述沒幾句能記下來,到大三的時候,基本上1分鐘內(nèi)的交傳已經(jīng)沒什么問題了。你把手頭的課學(xué)好,作業(yè)做好,要以全力以赴的態(tài)度,而不是低空掠過的態(tài)度。

    具體幾點:

    1.一定要利用好上課時間的效率。很多人上課會走神,跟不上老師的思路,然后下課去看書,考試前復(fù)習(xí)。這樣很低效。

    我自己實踐發(fā)現(xiàn),如果上課全部能跟上老師的講課思路,基本上你下課后的作業(yè)能直接完成,而且不用再多花時間復(fù)習(xí)。這樣課后的自習(xí)你就能有自主的學(xué)習(xí)時間了!而且你上課完全跟上老師的思路,你很快能發(fā)現(xiàn)老師講課有時也是有思路上不嚴謹?shù)牡胤降?,這個技能與口譯復(fù)述時的邊聽邊總結(jié)是相互輔助互相訓(xùn)練的。我在口譯訓(xùn)練后期,甚至用一個筆記本把老師上課所有說過的說記錄下來。邊上課邊練習(xí)口譯……

    2.考試成績高與學(xué)好一門課無直接關(guān)系。即課程系統(tǒng)是有Bug的:你上課聽講了,課后寫了作業(yè),考前復(fù)習(xí),基本上就能拿到90+了。其他的時間你想學(xué)啥學(xué)啥。大學(xué)成績是硬道理,成績好一些以后會方便很多。我能拿到保研名額也與成績有關(guān)。

    3.學(xué)好一門課要花的時間遠大于應(yīng)付考試的時間。課程上一帶而過的東西很多是值得深挖的,這就是爭取出來的時間應(yīng)該花在的地方。比如現(xiàn)在可以到國外大學(xué)找課程,找論文看,代碼驗證實驗。

    4.關(guān)于信息安全。講一下我的理解吧。我覺得大體兩個分支,一個是密碼學(xué),一個是網(wǎng)絡(luò)或者信息系統(tǒng)的安全。密碼學(xué)我深切的體會是,數(shù)學(xué)要扎實,然后一定要有老師指點,不然很容易抓蝦。我認識王小云教授的不少博士是數(shù)學(xué)系本科,但是他們的弱點是不會編程,但由于老師牛逼,所以走的彎路不會多。然后做密碼研究的一個方向是,根據(jù)某些應(yīng)用場景,提出新的加解密算法,并證明其安全強度。另一個是網(wǎng)絡(luò)安全,就是攻防滲透漏洞等等,這些是代碼級別實干的,所以重實踐。(BTW這方面我一知半解,希賽網(wǎng)們請指正。)

    5.關(guān)于讀研。我個人的體會是,讀研收獲很大的。雖然支付寶工作三年后的收入很可觀的,但是我認為在研究生三年中最大的收獲不是什么兩篇牛逼論文,而是經(jīng)過系統(tǒng)性訓(xùn)練獲得的研究能力。知道如何快速的切入一個領(lǐng)域,找到其關(guān)鍵問題并擬出解決計劃、驗證、最后整理成材料。兩位老板都很有洞察力,有時候是視野決定出路的。學(xué)習(xí)的能力是可遷移的,這也是一種“很可怕”的能力。而且,還有一點是把自己做的工作恰當?shù)乇磉_的能力。我想看貼的產(chǎn)業(yè)界的朋友,如果做到管理崗位就面臨一個問題是,如何向自己的老板簡單地說清楚自己部門/組做的工作的重要性,以及爭取更多的資源的問題。

    6.關(guān)于團隊。這個不要著急。加入一個社團,組織一些活動。還可以順便泡妞,如果你不是宅男的話。在專業(yè)上,自己能力強了,且不要被自己的能力被蒙蔽住雙眼,與人好相處的話,以后做事不愁沒有團隊。

    7.關(guān)于Coding。我現(xiàn)在不做專職Coding。但是這個也是個硬工夫。拿一本算法導(dǎo)論從頭到尾做一遍里面的實驗?;蛘吣帽緮?shù)據(jù)結(jié)構(gòu)做一遍所有的實驗也行。做完后你會發(fā)現(xiàn)質(zhì)變啊。(舉例,我在口譯時翻譯+背了一遍新概念四,從此以后寫/說英文就擋不住NCE那種略帶風(fēng)騷的腔調(diào)啊=-=)我現(xiàn)在比較后悔的就是大一暑假好基友找我一起去學(xué)習(xí)ACM集訓(xùn),自己因為各種心理建設(shè)不到位的原因,沒有去。錯過了就是永遠錯過了。在合適的時間只能做合適的事情。C’estlavie!

    8.成長最好的方法,就是按部就班。


    相關(guān)推薦:

  信息安全學(xué)什么技術(shù),信息安全怎么入門?

  信息安全工程師發(fā)展現(xiàn)狀與就業(yè)前景分析

  信息安全工程師的從業(yè)要求是什么?

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準!

軟考備考資料免費領(lǐng)取

去領(lǐng)取

!
咨詢在線老師!