Skip to content 跳到章节

🔐传奇人物

网络安全专家 · 通过发现、防范和响应数字攻击,保护系统、数据与人员的安全。

一眼看清
指标浓度

格子越深,表示该主题在这项指标上越高。

最近审阅 来源与署名媒体署名方法说明

简短问答

网络安全专家具体做什么?

他们识别风险、协助设计安全控制措施、监测可疑活动并调查事件。在小型组织中,一个人可能要兼顾这四项工作;在大型组织中,分析师、渗透测试人员、云安全工程师、治理人员和事件响应人员则各有专攻。这项工作需要把技术证据与向风险承担者的清晰沟通结合起来。

网络安全专家需要会编程吗?

不是每个岗位都需要每天写代码,但脚本能力和读懂代码的能力能让从业者的效率大大提高。分析师用自动化手段处理重复性调查工作;应用安全人员审查代码;检测工程师编写查询语句和规则。对许多入门级岗位来说,网络、操作系统和身份认证系统同样是重要的基础。

网络安全适合作为新人的职业起点吗?

可以,但它很少是绕开IT基础知识的捷径。雇主通常期望入门级候选人理解网络、Windows或Linux系统管理以及云计算基础。技术支持、系统管理或软件相关的岗位往往是有用的过渡路径,因为它们能让人先了解系统的正常状态,再去识别异常行为。

网络安全专家的薪水如何?

薪水取决于地区、安全审查要求和专业方向。2024年美国信息安全分析师的薪资中位数约为12.5万美元,而德国、日本和新加坡则采用完全不同的本地薪酬体系。云安全、产品安全和事件响应领导岗位通常薪酬更高,尤其是在受监管的行业中。

道德黑客和网络安全有什么区别?

道德黑客是安全领域的一个专业方向:经授权的测试,旨在展示系统可能如何被攻破。网络安全的范畴更广,包括预防、检测、治理、恢复和培训。渗透测试报告只有在工程师和相关负责人真正修复其中指出的问题并确认修复有效时,才能发挥价值。

网络安全工作压力大吗?

可能会,尤其是在活跃的勒索软件事件期间,或值班分析师需要判断一次告警是否严重时。优秀的团队会通过应急手册、轮岗制度和不追责式复盘来缓解这种压力。持续不断的误报、人手不足以及隐瞒坏消息的文化,比技术难度本身更能预测职业倦怠。

打开对比实验室

分享本页

网络安全领域中具有影响力的人物包括数学家、系统构建者、研究人员和调查人员。他们的工作往往只在某次故障或某场政治争论让一项隐形的控制措施突然变得重要之后,才被人们看见。

这份名单涵盖密码学、网络防御与披露伦理等领域。它并不意味着某一个人发明了安全这个概念;这一领域是由对抗性测试、公开标准以及把洞见转化为可靠实践的团队共同构建起来的。

历史领奖台

🥈
马丁·赫尔曼
美国
2
🥇
惠特菲尔德·迪菲
美国
1
🥉
多罗西·邓宁
美国
3

“让信任变得可扩展:安全系统需要一种让陌生人也能建立信任的方式。”

惠特菲尔德·迪菲

登顶的八人

1

惠特菲尔德·迪菲

美国 · 生于1944年

迪菲与人合著了1976年那篇引入公钥密码学的论文,使得在不事先共享密钥的情况下进行安全通信成为可能。这一思想支撑了现代互联网安全的大部分基础。

轶事

在多年思考陌生人之间如何安全通信之后,迪菲与马丁·赫尔曼于1976年发表了《密码学新方向》一文。该论文提出了一种公开建立共享密钥的方法,把密码学从一门受国家控制的专门技艺,变成了民用网络的基石。

“让信任变得可扩展:安全系统需要一种让陌生人也能建立信任的方式。”

图灵奖
2015年,与赫尔曼共享
关键论文
1976年
领域
公钥密码学
2

马丁·赫尔曼

美国 · 生于1945年

赫尔曼与迪菲以及拉尔夫·默克尔共同开发了公钥交换的思想,帮助让实用的互联网加密成为可能。

轶事

在斯坦福大学,赫尔曼与迪菲致力于寻找一种方法,让两个此前没有共享秘密的人也能通过公开渠道达成共识。他们1976年发表的成果,引发了与政府机构之间关于谁应掌控强加密技术的争论。

“一次技术突破,同时也可能是一场关于权力归属的争论。”

图灵奖
2015年,与迪菲共享
关键论文
1976年
所在机构
斯坦福大学
3

多罗西·邓宁

美国 · 生于1945年

邓宁的研究帮助界定了入侵检测这一领域,并将技术性的安全问题与围绕密码学和监控的公共辩论联系起来。

轶事

1987年,邓宁发表了一个入侵检测模型,描述了如何利用审计数据识别异常行为。这项工作为后来的安全运营团队提供了一个检测滥用行为的概念基础,而不再只是控制访问权限。

“检测始于对正常行为的建模,以及测试偏差的方法。”

入侵模型
1987年
领域
计算机安全
职业生涯
研究与教学
4

丹·卡明斯基

美国 · 1979—2021年

卡明斯基发现了一个重大的DNS缓存投毒漏洞,并在2008年公开细节之前,协调了一次罕见的大范围行业补丁行动。

轶事

卡明斯基发现,攻击者可以利用可预测的DNS事务标识符,把用户重定向到恶意网站。他没有立即公开这一发现,而是协调厂商、注册机构和运营商共同推进补丁工作,随后才在2008年黑帽大会上公开解释这一问题。

“负责任的披露有时意味着先安静地协调,再大声地解释。”

DNS披露
2008年
专注领域
互联网基础设施
方法
协调式补丁
5

凯蒂·穆苏里斯

美国 · 生于1977年

穆苏里斯帮助建立了微软的漏洞奖励计划,后来创办了Luta Security,塑造了企业接收独立研究人员报告的方式。

轶事

在微软工作期间,穆苏里斯参与了向研究人员支付防御性发现奖金的项目,而不是任由他们把发现的漏洞卖到别处。她的工作帮助确立了漏洞悬赏计划,成为漏洞披露的一种结构化渠道。

“在有人把一个漏洞变现之前,给研究人员一条合法的报告途径。”

实践方向
漏洞悬赏机制设计
所在机构
Luta Security
专注领域
漏洞披露
6

莫西·马林斯派克

美国 · 生于1980年

马林斯派克帮助开发了Signal协议,广泛用于端到端加密的即时通讯,是现代实用密码学的重要公开范例。

轶事

Signal的开发团队在构建一款旨在让强加密变得普通而非专业的消息服务时,公开了协议文档并接受外部密码学审查。这个项目影响了主流应用讨论隐私通信的方式。

“如果普通人无法持续稳定地使用某种安全手段,它就无法持续稳定地保护他们。”

协议
Signal协议
专注领域
易用的加密技术
所在机构
Signal基金会
7

乔安娜·鲁特科夫斯卡

波兰 · 生于1981年

鲁特科夫斯卡关于基于虚拟化的Rootkit的研究,以及她在Qubes OS上的工作,促使安全从业者把隔离视为一个实际的桌面设计问题。

轶事

2006年,鲁特科夫斯卡展示了名为Blue Pill的概念验证Rootkit,利用虚拟化技术把恶意软件隐藏在操作系统之下。这次演示挑战了人们对传统安全软件能够看到什么的假设。

“关于可见性的假设本身也是一种安全边界;要检验工具之下究竟隐藏着什么。”

演示
Blue Pill,2006年
项目
Qubes OS
专注领域
隔离机制
8

克利福德·斯托尔

美国 · 生于1950年

斯托尔从劳伦斯伯克利实验室一笔微小的账目差错追查出一场国际入侵调查,并在《杜鹃蛋》一书中记录了这一过程。

轶事

在1980年代中期,斯托尔通过日志和网络连接追查一笔75美分的账目异常。这次调查揭露出一名利用大学和军事系统作案的入侵者,成为耐心地依据证据展开事件响应的经典案例。

“当有人坚持追查证据而不过早否定它时,微小的异常也可能意义重大。”

著作
《杜鹃蛋》
案件年代
1980年代中期
方法
基于日志的追踪

柱状图以本榜单第一名为基准。

对比实验室

开关名字——每根柱都会按你所选组合的第一名重新缩放。

5 / 8

争议

公钥密码学的历史包含一个真实的归属之争:英国政府通信总部后来披露,詹姆斯·埃利斯、克利福德·科克斯和马尔科姆·威廉姆森早在迪菲与赫尔曼1976年公开发表成果之前,就已在秘密中提出了相关的思想。

漏洞披露仍存在争议。一些研究人员主张迅速公开披露以保护用户;另一些人则主张在为关键基础设施打补丁需要时间时进行更长时间的协调。哪种选择更为合理,取决于证据、可利用性以及谁将暴露于风险之中。

相近职业

不限同一领域,六项评分最接近的职业。

继续探索

继续探索

工程·技术领域的其他职业