导语:“在军事题材纪录片里,我们经常看到,为了营造逼真的战场体验,常运用军事道具来模拟真实战场,而不可能拿真人做射击演练。
“在军事题材纪录片里,我们经常看到,为了营造逼真的战场体验,常运用军事道具来模拟真实战场,而不可能拿真人做射击演练。在学校里,老师做网络安全培训也一样,不可能用真实系统给学生去攻击,所以一套能作为攻击或防守对像的靶场就十分重要。”广东技术师范大学网络空间安全学院相关负责人介绍。
宽敞明亮的教学实训室内,学生们将在工控、5G等虚拟仿真系统中边操作边讨论,体验沉浸式的网络安全实训课程。三面环绕巨大屏幕的实网对抗实验室内,将承接各类大型网络安全赛事,战队排名、攻防演练信息在大屏幕上一览无余。设备齐全的科研创新实验室内,相关科研机构将进行各类网络安全的科学试验和新技术研究,形成科教融合共赢生态......
这里,便是广东技术师范大学网络空间安全学院基于奇安信攻防产线“天域靶场”正在打造的“广东省教育行业网络靶场”,这也是全国高校中为数不多且规模大、功能全的专业网络靶场。
作为获批国家级职业教育“双师型”教师培训基地、广东省职业教育“双师型”教师认定机构,广东技术师范大学(简称:广师大)近几年来加快推进教育数字化转型,提高学生数字化素养及专业技能。本次打造的网络靶场,将在网络安全教育实训、科研创新、实网对抗上发挥积极作用,打造成为广东一流的网络安全人才培养基地,业内一流的网络安全竞赛和实战演练中心,引领职业教育高质量发展。
广师大网络空间安全学院有关负责人介绍,网络靶场实验室实体座位有数百余个,在线上虚拟环境中,可容纳近千个网络攻防用户接入,同时进行攻防演练。这样的网络靶场,是用真实流量来模拟对抗,给学生沉浸式的体验。而实训课程,不仅教会学生如何防御和处理新兴技术带来的网络安全问题,还教会学生如何运用大数据和人工智能技术,来抵御和防范潜在的网络安全风险。它将着重培养学生的实践创新能力,是学校人才培养体系的补充。
目前,广师大网络空间安全学院已与鹏城实验室合作,可以对接到鹏城实验室国家靶场中,成为鹏城联邦靶场高校样板节点。这意味着,广师大与鹏城网络靶场在各个省市设立的分布式靶场,都能进行资源交互共享和攻防演练,将推动各行业优势互补。
网络安全“人才荒”,职业高校肩负培养“实战化”人才重任
随着互联网彻底颠覆师生工作生活方式,教育行业网络安全形势日趋严峻,更容易成为网络攻击的目标,这也逐渐成为制约高校信息化发展的掣肘。而在频遭网络攻击的背后,网络安全人才显然成为行业刚需。
目前,中国网络安全人才缺口极大,网安人才供不应求。权威报告显示,到2027年,我国网络安全人员缺口将达327万,而高校人才培养规模仅为3万人每年。另一组数据显示,网络安全相关专业高校毕业生从事计算机/互联网技术研发工作的平均比例为59%,而其中仅有10%的专业对口人才进入到网络安全领域工作。可见网络安全专业毕业生直接入行的人数并不多。其中原因,有专家表示可能是因为学校的理论学习,越发难以满足企业实际的安全需求,因此认为毕业生“不好用”。
而对于高校网络安全人才的培养,国家也是非常重视。2021年7月,工信部发布《网络安全产业高质量发展三年行动计划》,明确鼓励高等院校加强网络安全学科专业建设。推进网络安全校企合作,支持鼓励高等院校、研究机构与企业共建网络安全实训基地、联合实验室等,增强网络安全人才实践能力,培育高素质网络安全人才。
近年来,伴随着教育数字化的加速发展,广师大已经形成了“技术+师范”特色优势学科专业集群,打造高质量职业教育能力的要求越来越高。因此,广师大也更加重视人才培养,尤其是提高网络安全专业学生的数字化素养及专业技能,加强学生、教师和科研机构开展网安成果研究和共享,让毕业生“更好用”,让科研成果能积累、有转化。
但是,与其他传统的教育院校一样,广师大早期采用的传统理论教学方式及老旧科研环境,其弊端不断凸显,对学生就业和科研创新产生了一定的影响,已经无法满足职业高校网络安全专业发展的需要,具体表现为:
一、缺乏实践操作环境,学生专业知识不扎实。长期以来,包括广师大在内的高校,对于网络安全专业人材培训着重于理论知识,在实战能力方面的训练比较缺乏,而学校内目前的实验环境又不能完全满足要求,导致老师讲的内容学生难吸收,学生掌握的技能不扎实。尤其是学生毕业后进入企业工作,真正面对层出不穷的网络攻击时,往往不知如何防御应对,很难满足用人单位的要求。
二、缺乏完善的科研环境,研究成果得不到验证。高校常与科研机构一起进行各种科学试验、科学研究、课题攻关、新技术研究,但由于缺乏多元化的仿真环境,导致无法从根本上解决某些专有设备虚拟化的问题,从而使得研究成果不能得到充分验证、对照和评估,科研成果的实用性和可靠性令人担忧。
以上这些,就给广师大等这类职业教育类高校带来了严峻的挑战:一方面,需要肩负起培养网络安全人才的重任,来规模化培养一批高质量的实战化人才;另一方面,必须率先引进数字校园的科技化、智能化手段,在少有先例的情况下对人才培养、科学研究等进行创新探索,推动教育行业安全与发展齐头并进。
最终,广师大在与奇安信的合作中,探索出了一条职业教育高校“打造网络靶场新高地,推动教育数字化蝶变”的新路径。
三大平台深化产教融合,助推网安人才高质量供给
广东作为我国信息技术应用创新的主要发源地,近年来不断在数字教育领域发力。《广州市教育信息化“十四五”规划》指出,到2025年,建成全国“智慧教育示范区”,全面推进教育数字化转型、智能化升级。
在政策引领下,广师大秉承“服务产业、引领职教”办学理念,强化“技术+师范”特色,不断在教育数字化转型、教育高质量方面发力。今年年初,广师大与奇安信达成合作,希望在奇安信“天域靶场”的支持下,建设“实战教学平台、实网对抗平台、科研创新平台”三大平台,来打造卓越创新的高校网络靶场实训基地,培养更多高质量的网络安全实战人才,营造专业完善的网络安全创新科研环境。
首先,将网络靶场打造成“实战教学平台”。
“作为网络安全专业的学生,最重要的是实践,以前受条件限制,我们只能在教室里上理论课。不久后,我们通过网络靶场平台线上就能学习老师的讲解视频,还能在相关配套的环境下模拟网络入侵等各种场景进行实操练习。这对我们来说的确是一个好消息。”广师大某大三学生说。
广师大网络靶场平台配套多种专供网络安全专业教学使用的理论课程、实训案例等资源,建立覆盖操作系统、应用软件、安全设备、网络设备、工控设备等各类联网资产的仿真靶标,以及面向政企、教育、金融、通信等各行业的模拟场景。同学们通过线上的自主学习,理解网络安全科学原理,掌握安全知识体系,并在真实攻击情景下“射击打靶”,强化实战能力。
在实战教学平台的基础上,未来该平台还会被作为实训平台,邀请企业专家为兼职教师,走进校园、走进课堂,为学生及有需求的人员提供网络安全职业培训。其次,还将会被延伸为认证考试平台,为学员提供技能认证考级服务。“我们希望通过校企的深度融合,来培养更多职业教育优质人才,最终达到让职业高校的学生‘引得进来,送得出去’。”广师大网络空间安全学院有关负责人表示。
第二,将网络靶场打造成“实网对抗平台”。
“工作几年来,我亲历了不少网络安全事件,参与了事件的全流程响应工作,也切切实实感受到临场的应急响应能力很重要。回想上学时代,我们没有条件参加攻防演练,也没有场地供我们20个人的战队进行讨论、训练,所以很遗憾积累的应急响应经验不足。”就职在某网络安全公司的广师大毕业生说。
为巩固学生学习效果,锻炼安全事件应急响应能力,广师大网络靶场平台可根据不同的演练需求,构建不同规模、不同安防等级的逼真综合演练场景,以支持学生进行渗透闯关演练、应急防御演练、红蓝对抗演练等各类攻防演练,在实战中训练和提升学生的综合技能。
同时,面向“以赛促学、以赛竞技”的需求,广师大网络靶场平台构建了典型网络场景,连接仿真系统,全面支撑包括知识赛、夺旗赛、攻防赛、防御赛等比赛环境的创建、赛事展示及竞赛成绩统计分析,在激发学员学习兴趣的同时,也锻炼和提升了他们对于攻击防御的专业实战水平。
广师大网络空间安全学院有关负责人表示:“未来,依托靶场平台,广师大也将承接广东省教育行业相关单位的实网攻防演练组织工作,助力参演单位全面检验网络安全工作水平和系统防护能力,持续提升全省教育系统网络安全防护水平”。
第三,将网络靶场打造成“科研创新平台”。
依托广师大天域网络靶场基础平台,可以快速自定义构建虚实结合的网络环境,接入各类工业控制、工控防护、5G核心、5G应用网和传统网络等系统,以便支持学生、教师以及相关科研机构在靶场上进行各类网络安全科学试验,包括攻击实验、防御实验、数据分析实验等。同时,新安全技术、新安全产品、新解决方案在上市前也可以通过靶场充分验证、对照与评估,从而提高科研成果的实用性和可靠性。
“未来,我们将联合广东各大高校加强与科研机构的合作,在网络靶场中共同开展网络安全共性关键技术研发、科技成果转化、科技资源共享等科技创新活动,共同推动网络安全新技术研制进程,促进安全新技术创新性迭代与升级。”广师大网络空间安全学院有关负责人表示,将网络靶场作为科研创新平台,既是学院创新体系的重要组成部分,也是学院学术交流活动的重要载体。
谈及为何选择奇安信天域靶场?广师大网络空间安全学院相关负责人表示,首先从技术方面上看,教育行业网络靶场不仅需要满足应用服务过程中网络安全隔离和数据采集需求,支持多种设备的仿真,支撑多种节点仿真,而且需要具备多维数据采集与实时分析研判能力、全适配的分布式互联与管理能力,以实现与鹏城靶场网络互联和联邦数据分析方面无缝衔接。但是目前行业内绝大多数产品不具备完整的技术能力,广师大在评估奇安信天域靶场产品提供的建设方案后,发现其不但符合全部关键技术要求,还有类似典型案例支撑,具备技术领先性。
另外一方面,广师大与奇安信的渊源不止于此。2019年9月,奇安信就与广师大达成了战略合作,共同打造产教融合示范基地。2023年3月,奇安信又与广师大共建“广东省联合培养研究生示范基地”。在此期间,广师大网络空间安全学院与奇安信联合申报的信息专业类卓越人才培养模式探索与实践项目,还获得了广东省高等教育教学成果一等奖。由于双方在产教融合、校企合作发展方面建立了良好的合作基础,因此广师大再次毫无疑问地选择与奇安信天域靶场合作。
结语:
在互联网经济的发展推动下,教育数字化转型已经成为大势所趋。因此,培养数字型人才成为当务之急。而网络安全实战化时代,高水平的网络安全人才已经成为稀缺资源、抢手资源。由此看来,已开设网络安全专业的职业教育院校,应该将培养实战化、数字型复合人才作为重要任务。
职业教育高校打造网络靶场,建立完备的网络安全人才梯队培养体系,不仅能预防国家网络安全人才断档的风险,而且还可以大幅提升安全人员的实战能力。
奇安信安全攻防团队具有丰富的网络安全实战经验,曾经为国内多所知名高校提供过攻防态势感知及靶场解决方案,未来,也将继续发挥天域靶场平台优势,深化产教融合,携手更多高校构建职业教育数字化互联互通格局,夯实教育高质量发展的数字底座,为网络强国建设培育技术技能型和实战复合型人才、营造良好网络安全创新科研环境做出积极贡献。
如若转载,请注明原文地址