Skip to content

🔐起源与演变

网络安全专家 · 通过发现、防范和响应数字攻击,保护系统、数据与人员的安全。

分享本页

网络安全成为一门职业,是在计算机变成一种值得大规模攻击的系统之后才发生的。它的从业者继承了密码学、军事情报、系统管理和执法工作的理念,并围绕一个简单的观察建立起这门学科:每一个有用的连接,同时也创造出一条可被滥用的路径。

这段历史并非一路走向安全的直线进程。个人计算机、网络、云服务和人工智能这些新的层级,每一层都在扩大访问范围的同时制造出新的故障模式。安全专家的职责就是在攻击者让这些权衡变得痛苦之前,先让它们变得清晰可见。

起源之地

1960年代—1970年代美国

早期的分时系统迫使研究人员思考谁应被允许访问共享计算机,以及这种访问该如何被控制。美国国防部在1970年代开展的计算机安全评估工作,后来与《橙皮书》联系在一起,把访问控制从管理员的个人偏好变成了一项工程与保障问题。

时间线

1970年代计算机安全准则开始出现

美国国防研究机构开始就共享计算的可信系统与访问控制展开正式研究。

1983年《战争游戏》让黑客形象走进大众视野

这部电影让一个少年通过调制解调器接入军事系统的形象广为人知,塑造了公众对计算机入侵的讨论。

1988年莫里斯蠕虫扩散

罗伯特·塔潘·莫里斯编写的互联网蠕虫扰乱了早期互联网的相当一部分,并促成了CERT协调中心的成立。

1991年PGP将公钥加密带给普通用户

菲尔·齐默尔曼发布了PGP软件,让强加密成为公众关注的政治与技术议题。

1995年首批重大公开网络漏洞出现

商业互联网的兴起使应用程序缺陷、弱身份验证和不安全的支付处理变成主流商业风险。

2001年红色代码与尼姆达攻击服务器

快速传播的蠕虫病毒表明,补丁管理与面向互联网的资产清单在实际运营中至关重要。

2007年爱沙尼亚遭遇重大网络冲击

针对爱沙尼亚机构的大规模拒绝服务攻击,使国家层面的网络韧性成为公众关注的政策议题。

2013年塔吉特数据泄露暴露供应商风险

在这起广受报道的美国零售业泄露事件中,攻击者利用了一个供应商连接通道,使人们开始关注第三方风险。

2020年SolarWinds事件被披露

一次针对软件更新的供应链攻击表明,可信的分发渠道本身也可能变成攻击通道。

2023—2024年人工智能与监管重塑安全格局

生成式人工智能既加速了钓鱼攻击,也加速了分析师的工作流程,而欧盟NIS2等法规则提高了治理要求。

时代脉络

1960年代—1980年代

访问控制与大型机时代

安全最初意味着控制对昂贵共享机器的访问。正式的模型与军事保障准则比消费者威胁更受重视。

1988年—1999年

病毒、蠕虫与反病毒软件

莫里斯蠕虫与大众个人计算的普及催生出一个围绕反病毒软件、事件协调与补丁管理的商业市场。

2000年—2009年

网络攻击与合规要求

在线商务使Web应用程序、支付数据和监管控制成为这一职业的核心内容。

2010年—2019年

云计算、身份认证与国家级威胁

云服务改变了防御边界,而重大数据泄露和间谍活动使身份认证和供应商风险变得不可回避。

2020年至今

在自动化对抗中追求韧性

勒索软件、供应链攻击和人工智能协助的欺诈,让能够快速检测、遏制和恢复的团队获得回报。

被它取代的行当

已不存在的邻近职业——被吸收、自动化或法规抹去。

机房钥匙保管员

1960年代—1980年代

当一台大型机占据一个上锁的房间时,物理钥匙和签到表就能控制大部分访问。分布式网络使这种狭窄的守门角色变得不够用,身份管理和终端安全取而代之。

拨号战争拨号员

1980年代—1990年代

安全团队曾经拨打成批的电话号码,以寻找连接到企业系统的调制解调器。面向互联网的资产发现与云端清单取代了这种基于电话线的做法。

独立反病毒安装员

1990年代—2000年代

技术人员曾在每台电脑上手动安装病毒库更新。集中式终端管理和云端交付的防护手段将这项工作吸纳进了更广泛的安全运营体系。

消失的行当 →

每当一项技术变得便宜到足以随处联网时,这门职业就会不断壮大。它的核心教训不在于每个新系统都不安全,而在于安全必须被设计、运营并反复演练。

网络安全专家如今工作在技术细节与制度责任交汇的地方:只有当有人真正承担起修复、接受或遏制的决策责任时,一个漏洞才能变得可管理。

相近职业

不限同一领域,六项评分最接近的职业。

继续探索

继续探索

工程·技术领域的其他职业