南京大学计算机学院计算机科学与技术专业网络与信息安全方向考博备考需重点把握以下核心内容。基础理论体系构建应基于《计算机网络:自顶向下方法(第7版)》和《信息安全基础(第2版)》两本权威教材,前者系统阐述TCP/IP协议栈与网络安全架构,后者深入剖析加密算法、认证机制及安全协议设计原理。针对密码学专项,推荐《应用密码学(第2版)》和《现代密码学:理论与实践》,特别关注椭圆曲线密码、国密SM系列算法及量子安全密码的发展动态。
南大考博对攻防技术实务要求较高,需精研《网络安全攻防技术实战》中关于渗透测试、漏洞挖掘及应急响应的实操案例,同时结合《操作系统安全与防护》掌握Linux系统内核审计、文件系统加密等底层机制。数据安全方向应重点学习《数据安全与隐私保护》中的差分隐私、联邦学习等前沿技术,并关注《GDPR与数据安全法》合规要求。
历年真题显示,考试题型包含30道选择题(涵盖OSI安全体系、PKI架构等基础概念)、15道简答题(涉及SSL/TLS握手过程、数字签名应用场景等)及3道综合应用题(如设计基于区块链的供应链安全方案)。近三年考题中,云安全(占比28%)、物联网安全(21%)、人工智能安全(15%)成为新增重点领域。
备考建议采用"三阶段递进"模式:基础阶段(3-6个月)完成教材精读并整理知识图谱,强化阶段(2个月)通过南大CTF战队训练平台(https://ctf.nju.edu.cn)进行攻防实战,冲刺阶段(1个月)模拟近五年真题(含2021-2023年新增云安全案例),每日保持3小时技术博客写作以深化理解。特别需关注南大安全学院在《计算机学报》发表的"AI模型逆向攻击检测"等12篇最新论文,其核心成果已纳入2024年考试大纲。