关于移动APP安全的学习三部曲

            刚才我们多次提到了这个移动安全的三部曲,其实这个的契机就是我们最早的时候。我们和广外的那个网络安全的院长在聊起的时候,就发现了这么一个问题。就是现在因为他们网络圈的这个一级学科在刚刚建立的时候,就在选择这个课程,在规划这个课程体系的时候。发现国内能用于作为教材的书实在是太少。就是大多数都不能符合他的要求,要么太老了。要么就是。我们看到大量的就是博文形式的。把一些博客没有成体系的堆砌在一起,然后形成的这种书,那如果用于教育高效的教学,其实很难过得了教授们的这个这个挑剔的需求。

那我们当时也是在持续的探讨,就是说其实我们说句不好听的话,就是我们国家的网安。在还存在诸多问题,就无论是人才的打造,还是这个整个产业的引导方面,那我们在这个创业的过程中,也是发现了这个问题,我们当时就是决定我们应该来去做这个教材,其实事实上我们熟悉的人都知道,就是对于写书来说,对于写教材来说,我们所付出的这个投入产出比是严重不对称了,就是说你大量的就是针对这个版税。完全无法覆盖你的这个成本。尤其是对于教材。我们现在申报的这个教材。通过清华要经过清华的学术委员会,然后这些大教授们还一个字一个字的跟我们去抠里面的细节,就是我们在做这套书的过程中是非常的痛苦的,但是我们也深知这件事情是。很有意义的。在我们能力范围内,我们也必须去做一做。

那为什么?第一步,所以我们跟清华的这个整个教材计划是一共签了15本书,但是我们移动为什么首推的是移动安全?就是因为国内现在像同学们提到的,是说现在大多的扎堆在这个web安全,那软件安全其实是一个独立的一个范畴,那软件安全这个层面一直就没有多少人去玩。而我们在看到在。网络安全高阶的应用中,大量的都是软件级的安全,就像刚才小乔老师提到的这个代码审计这些这一块,它都属于软件安全的范畴,而软件安全范畴里面最高阶的一一个能力就是二进制的逆向。

那我们知道老毛子、俄罗斯和老美以色列都是在这方面非常强悍的,那我们国家未来想要去追上去,一定是在这方面要想办法去去突破的。那我们作为我们实验室本身拥有的这个能力,我们想的是说,我们优先先把移动安全放出来。移动安全因为它的学习。曲线更加的平滑,他比如说他基于Java,他不用一开始就去啃很多汇编的东西,当然我们这套课程体系里也也有一些汇编和一些比较重的一些二进制的东西。当然,在比较后的一个阶段,所以我们首推的就是这个移动安全。

然后大家在学习这个移动安全的时候,就是能深刻体会到,就是我们是基于我们是在做这套班级的课程的时候,和我们的安全教材体系。是紧密相关的,就是从我们在学习的过程中看到,这个知识点的排布,就能发现跟其他的差异,就我们比较不能接受的一种做法就是随便打开一个屏幕。来一个 PPT,然后没有经得起推敲的这种成体系的知识,对于我们来说就像写了一堆乱七八糟的代码一样,不能接受。

分享: