重塑未来安全格局的五大前沿技术:从AI安全到零信任的深度解读

目前信息安全领域(不限于技术层面)有哪些前沿的研究方向,代表人物有哪些?有哪些新的研究成果?以及从哪些地方可以获得这些咨询?

我在做 system 方向的安全研究,最近发现其实中美两国都在 TEE (Trusted Execution Environment) 上发力很大,说得更加宽泛一些就是可信计算(Confidential Computing)。这是因为首先云计算的进步导致服务商倾向于使用更加方便且容易部署的云为用户提供计算,但是用户的隐私数据在云上,自身处于不可信环境,因为就算云服务商不会主动偷数据但是保不准有什么坏蛋会窃取。但是TEE 的安全模型这些问题提供了很好的解决方案——基于硬件的 data in use 安全保护。因为只要 CPU 是可信的,通过 CPU 构建的安全环境就是可信的,用户建立可信信道之后,就能基于 TEE 做一些计算了。像 SGX SEV TrustZone 之类的技术也都在蓬勃发展。最近美国这边各种 CC 方向的 summit,AWS、Azure、Google Cloud 全都在部署基于 TEE 的计算业务,包括最近 WWDC 2024 苹果也宣布要用基于 TEE 的可信云计算服务,前途应该还是很光明的。某研报说十年后市场会十倍放大。

TEE 的研究方向一般是攻击和防御。SGX 的漏洞四大发了一大堆,什么sgxspectre, crosstalk, branch shadowing之类。基本上拿以前的 attack 去套总会有,但是 interesting 的东西其实不是他多。防御方向一般是提出一些基于 TEE 的应用,比如机器学习之类的。还有一个方向我在做的是对 TEE 做 formal verification(用 coq 之类的语言去 enforce 一些 constraint)。其实验证方向也可以做 PL相关的东西,社群活跃度其实还可以,安全(e.g., formal verification, fuzzer)的东西在 OOPLSA,ICSE,PLDI 之类的会上面也经常可以看见。

此外 crypto 也有许多热点(灌水)方向。比如差分隐私,同态加密,零知识证明,MPC,还有一些协议设计相关的东西,包括(也许已经过气了的)ORAM 和 SSE。四大顶会和密码会上面经常看见各种有趣的 topic。虽然我也学了一点差分隐私,但因为个人不太喜欢做理论,所以只限于懂一点的程度。这个方向美国、以色列的人做的非常好。

但是有一点比较恶心的,applied crypto 和 TEE 是两个水火不容的领域,因为 TEE 本身的 confidentiality 和 integrity 直接干死了一大票 MPC、FHE 的方案,毕竟 TEE 性能好还简单,加上最近 GPU TEE 的出现,功能性上已经很充足了,为什么还要用一个又慢又笨重的方案?唯一解释可能就是 CPU 厂商不可信,但这个东西,只能说见仁见智了。我不知道 TEE 真的火起来之后为解决云计算而存在的应用密码学存在的意义还会剩下多少。

接下来我将给各位同学划分一张学习计划表!

学习计划

那么问题又来了,作为萌新小白,我应该先学什么,再学什么?
既然你都问的这么直白了,我就告诉你,零基础应该从什么开始学起:

阶段一:初级网络安全工程师

接下来我将给大家安排一个为期1个月的网络安全初级计划,当你学完后,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web渗透、安全服务、安全分析等岗位;其中,如果你等保模块学的好,还可以从事等保工程师。

综合薪资区间6k~15k

1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(1周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(1周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(1周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

那么,到此为止,已经耗时1个月左右。你已经成功成为了一名“脚本小子”。那么你还想接着往下探索吗?

阶段二:中级or高级网络安全工程师(看自己能力)

综合薪资区间15k~30k

7、脚本编程学习(4周)
在网络安全领域。是否具备编程能力是“脚本小子”和真正网络安全工程师的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。

零基础入门的同学,我建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习
搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime;

Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,没必要看完

用Python编写漏洞的exp,然后写一个简单的网络爬虫

PHP基本语法学习并书写一个简单的博客系统

熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选)

了解Bootstrap的布局或者CSS。

阶段三:顶级网络安全工程师

这部分内容对于咱们零基础的同学来说还太过遥远了,由于篇幅问题就不展开细说了,我给大家贴一个学习路线。感兴趣的童鞋可以自行研究一下哦,当然你也可以点击这里加我与我一起互相探讨、交流、咨询哦。

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

👉1.成长路线图&学习规划👈

要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。


👉2.网安入门到进阶视频教程👈

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。****(全套教程文末领取哈)

👉3.SRC&黑客文档👈

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!****(全套教程文末领取哈)

👉4.护网行动资料👈

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

👉5.黑客必读书单👈

👉6.网络安全岗面试题合集👈

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~

**读者福利 |**CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享**(安全链接,放心点击)**

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1124382.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【2026年最新】有关漏洞挖掘的一些总结,新手小白网络安全入门必看的经验教训!

时隔一年多以后再次看本文,依然给我一些启发,尤其是经过一定量的实践以后,发现信息收集真乃漏洞挖掘(渗透测试)的本质,这里再次回顾一下本文,尤其是里面如何评估一个项目(目标)的难度,值得学习与借鉴&#…

边缘模型增量微调实战

💓 博客主页:借口的CSDN主页 ⏩ 文章专栏:《热点资讯》 边缘模型增量微调实战:从理论到边缘设备的高效部署目录边缘模型增量微调实战:从理论到边缘设备的高效部署 引言:边缘智能的必然选择 一、现在时&…

新中地学员转行学GIS开发原因盘点①

你有没有过那种时刻:明明已经很努力了,结果却不尽如人意? 比如考研失利、求职被拒,甚至开始怀疑自己选的专业到底适不适合…… 其实很多人都经历过这种“卡住”的瞬间,但有些人没有停下,而是悄悄换了赛道…

构建企业级安全防线:盘点网络安全防范的核心技术及其实战应用体系

伴随着互联网的发展,它已经成为我们生活中不可或缺的存在,无论是个人还是企业,都离不开互联网。正因为互联网得到了重视,网络安全问题也随之加剧,给我们的信息安全造成严重威胁,而想要有效规避这些风险&…

FileImgSwap 文图变文件藏到图片是一款可以把文件与 PNG 图像进行互转的工具

大家好,我是大飞哥。平时传敏感文件、存私密资料总怕泄露,或者想把文件藏起来不显眼,所以我搞了这款“FileImgSwap文图变文件藏到图片工具”,能把任意文件藏进PNG图里,还能还原提取,加了加密功能&#xff0…

2026最新流出!6款免费AI写论文工具,1天5万字还带真实参考文献!

距离DDL只剩72小时?别焦虑!这篇深夜急救指南,为你揭秘6款能“一键救命”的AI论文神器,最快10分钟生成万字初稿,真实文献引用、自动降重、图表公式一键生成,让你在截止日期前优雅上岸! 深夜的图书…

全网最全8个AI论文工具,本科生轻松搞定论文格式!

全网最全8个AI论文工具,本科生轻松搞定论文格式! 论文写作的“神器”正在改变你的学习方式 对于许多本科生来说,撰写论文是一项既复杂又令人头疼的任务。从选题、收集资料到撰写初稿、格式调整,每一个环节都可能成为阻碍。而如今&…

‌高并发系统测试案例解析

在当今数字化时代,高并发系统(如电商平台、社交媒体或金融服务)已成为业务核心,但高用户负载下的性能问题频发。作为软件测试从业者,理解和测试这些系统至关重要。本文通过解析三个真实案例,探讨测试策略、…

学术生产力七重奏:当Paperzz领衔六大AI写作引擎,毕业论文从“卡壳”走向“丝滑交付”

Paperzz-AI官网免费论文查重复率AIGC检测/开题报告/文献综述/论文初稿 paperzz - 毕业论文-AIGC论文检测-AI智能降重-ai智能写作https://www.paperzz.cc/dissertation ——不是工具堆砌,而是一套可落地的“智能写作操作系统” 前言:2026年,…

图片格式转换与尺寸批量大师 支持ICO PNG JPG等八种格式 批量转换与自定义尺寸

大家好,我是大飞哥。平时做设计、剪视频或者整理素材,总得批量改图片格式、调尺寸——要么是做PPT要统一成JPG,要么是做图标要转ICO,之前用在线工具要么限速,要么一次只能传几张。这款“图片格式转换与尺寸批量大师”刚…

Python与USB 3.0用户态设备驱动:技术挑战与创新实践

Python与USB 3.0用户态设备驱动:技术挑战与创新实践摘要随着USB 3.0技术普及和Python在系统编程中的广泛应用,基于Python开发用户态USB 3.0设备驱动成为了一种创新趋势。本文深入探讨了在用户态环境下使用Python开发USB 3.0驱动的技术挑战、架构设计、性…

收藏!AI工程师分2派?一文分清传统算法与大模型应用,小白转行必看

提到AI工程师,不少人第一反应就是“写代码、调模型的技术大牛”。但其实AI工程师圈子里藏着两大核心分支——传统算法工程师和AI大模型应用开发工程师。简单来说,前者负责“让模型变聪明”,后者专注“让聪明的模型落地能用”,两者…

2025年新中地转行数据:谁才是GIS开发的主力军专业?

这一期来到了转GIS开发最多的专业盘点。 今天我们来看下,在新中地报名学习GIS开发的同学中,专业出现最频繁的是哪个?下面是所有已登记专业学生的类型和专业占比。毫不意外地,2025年所有转GIS开发的同学中,地理信息科学…

Loomis Sayles隆重庆祝百年华诞,矢志不渝服务客户、铸就投资卓越

资产管理规模达4250亿美元i的投资管理公司Loomis, Sayles & Company隆重庆祝百年诞辰,彰显其秉承独立思考精神、始终致力于助力客户实现目标的坚定初心。Loomis Sayles成立于1926年1月,如今已发展成为一家为28个国家的1000多家机构客户提供服务的公司…

文件夹及文件目录提取器 - 高效管理支持按指定层级提取目录结构提取深度提取文件目录结构的专业工具

大家好,我是大飞哥。平时整理软件库、做素材分类的时候,最头疼的就是记不清文件夹里到底存了啥——尤其是几百个文件夹堆在一起,找个文件得翻半天。索性自己写了这个“文件夹目录提取器”,就是奔着把复杂的文件结构一键理清楚去的…

电脑挂机锁是一款专为需要电脑挂机场景打造的(防偷窥电脑屏幕)隐私保护实用工具

大家好,我是大飞哥。平时上班摸鱼挂个游戏、或者办公电脑需要长时间跑任务,最怕的就是别人误碰操作——要么把挂机进程关了,要么不小心改了文件。这款“电脑挂机锁”刚好解决这个痛点,设个密码就能锁住屏幕,既能防误操…

零日漏洞黑市:一个价值百万美元的地下生态系统

零日漏洞黑市:一个价值百万美元的地下生态系统序幕:数字世界的隐形战争2016年,一个神秘的黑客组织以惊人的90万美元价格,向匿名买家出售了一个尚未被发现的iOS系统漏洞。几个月后,阿联酋活动家艾哈迈德曼苏尔的iPhone遭…

测试人员心理安全:勇于报错

引言:被忽视的质量防线 2025年ISTQB全球测试现状报告显示,68%的线上事故源于未被上报的已知缺陷。某金融科技公司事故复盘中发现,测试工程师王某早在预发环境捕获到支付链路超时问题,但因担心被开发团队指责"过度敏感"…

自考必备10个降AI率工具,高效降AIGC不踩坑

自考必备10个降AI率工具,高效降AIGC不踩坑 AI降重工具:自考论文的“隐形助手” 在自考论文写作过程中,越来越多的学生开始关注“AIGC率”和“查重率”的问题。随着AI技术的普及,许多学生在使用AI辅助写作时,发现论文…

虚拟战场:深度解析20款安全软件对抗10大新兴威胁的真实效能

虚拟战场:深度解析20款安全软件对抗10大新兴威胁的真实效能引言:一个危险的假设警告:故意感染计算机病毒不仅是非法行为,还可能造成无法挽回的数据损失、隐私泄露及法律责任。本文所述“测试”均在完全隔离的虚拟环境中由专业安全…