一、专业定位与战略价值
网络与信息安全(085412)是以密码学、网络安全、系统安全、人工智能安全及数据治理为多重理论根基,以关键信息基础设施防护、隐私计算与数据安全流通、AI模型攻防对抗与可信验证、工业互联网安全、量子安全迁移准备为核心使命,以现代信息技术与国家"数字中国""总体国家安全观""人工智能+""数据要素市场化"及"共同富裕示范区数字治理"深度融合、安全合规智能协同发展为鲜明特征的专业学位硕士类别。作为电子信息门类下支撑国家政务云纵深防御体系构建、大模型训练数据脱敏与输出内容合规审查、车联网V2X通信认证与入侵检测、金融交易反欺诈实时风控、跨境数据流动合规评估、后量子密码算法适配测试的关键方向,它既承袭工科范式的精密性与可实施性,又强调系统思维在统筹"技术-法律-伦理-管理"全链条关系中的本体作用,是服务国家网络空间主权、数字经济健康发展、人工智能可信应用的核心应用型学科。
该专业直接服务于等保2.0三级系统渗透测试与整改验证、联邦学习框架梯度泄露攻击复现与防御加固、大模型提示词注入漏洞挖掘与安全对齐效果评估、工业控制系统PLC固件逆向与恶意代码分析、GDPR/《个人信息保护法》合规差距诊断、NIST PQC标准算法性能基准测试等国家重大战略需求。
二、浙大平台与培养特色
浙江大学网络与信息安全(085412)依托计算机科学与技术学院、软件学院、网络空间安全学院等多单位协同培养,汇聚校内6个A类工科与理科、5个国家级研发平台资源,联合"区块链与数据安全全国重点实验室""浙江省智能计算与可信系统重点实验室""浙江大学-安恒信息/阿里云网络安全联合研究院""杭州未来科技城数据安全试验场"等平台,实行"专业学位招生、多方向协同培养"模式,致力于培养系统掌握网络与信息安全基本理论与方法、跨领域知识与技术,具有全球竞争力的创新型、复合型、应用型安全科技领军人才和产业领袖。
五大主干方向: 系统与网络安全、密码学与隐私保护、人工智能安全、数据治理与合规、新兴领域安全(物联网/车联网/量子)。
前沿交叉领域: 生成式AI辅助漏洞挖掘与误报抑制伦理边界、大模型驱动的安全运营自动化与决策可解释性、区块链赋能的数据确权与审计溯源、碳中和路径下数据中心安全能耗协同优化、仿生机制用于异常行为检测与自适应防御、人机协同应急响应效能评估与认知负荷监测。
硬件与实践支撑: 网络攻防靶场与红蓝对抗平台、隐私计算一体机集群、AI安全评测沙箱、工控安全仿真环境、密码算法FPGA加速验证平台、跨境数据流动合规咨询系统、40余家校外实践基地 (含安恒信息、阿里云、蚂蚁集团、中科院信工所、国家计算机网络应急技术处理协调中心等)及网络安全典型案例数据库。
三、学科沿革
-
2003年,原浙江大学设立信息安全本科专业,奠定"求是创新、知行合一、守正护网"的学科精神。
-
2010年代,获批网络空间安全一级学科硕士点;2018年明确网络与信息安全专业学位代码085412。
-
2021年,教育部批准新增人工智能安全交叉方向;建成国内高校首个"攻防-检测-响应-合规"全链条实训平台。
-
2022年,教育部第五轮学科评估中网络空间安全获评B+,发布《长三角数据安全产业发展白皮书》。
-
2024年,启动"之江实验室-浙大可信AI联合攻关计划",共建"大模型安全对齐"联合实验室。
-
2025年,获批教育部"新工科+新法学"交叉试点,牵头编制《浙江省人工智能安全伦理与合规指南》;联合40家基地开展"导师+工程师+合规官"三元协同培养。
-
2026年,首届"中国网络与信息安全青年实务论坛"在杭州举办,标志专业学位迈向"问题牵引-数智赋能-合规护航-可信闭环"新范式。
四、2026年保研要求
-
招生计划: 约六十至八十人(含推免与统考),按专业学位类别招生、多方向培养。
-
网申时间: 预计2025年9月上旬开放。
-
申请材料: 代表性实践或科研成果、个人陈述、两封专家推荐信、实务潜力证明(英语六级480分以上优先;全国大学生信息安全竞赛、"互联网+"创新创业大赛、CTF赛事获奖者优先;有安全厂商、互联网企业、监管机构、科研院所实习经历者优先)。
-
初试科目: 思想政治理论(101)+ 英语二(204)+ 数学二(302)+ 计算机网络或信息安全导论或数据结构(自命题)。
-
复试科目: 网络与信息安全综合答辩与伦理评估,含实务案例阐释、安全方案逻辑推演、合规与伦理审查。
-
背景偏好: 网络空间安全、计算机科学与技术、软件工程为主,欢迎法学、管理学、数学等跨学科申请。
-
备考建议: 提前十二个月确定方向并积累攻防实战、合规咨询或系统开发经验;复试重视解决复杂安全问题的能力、多学科素养与安全伦理底线协同。
五、核心辅导要点
-
系统与网络安全: 等保2.0测评差距分析与整改方案设计;零信任架构身份验证策略与微隔离部署;Web应用防火墙规则调优与绕过测试;内网横向移动检测与响应SOP验证;供应链安全SBOM生成与组件漏洞追踪;《关键信息基础设施安全保护条例》合规审查。
-
密码学与隐私保护: 同态加密/安全多方计算协议效率优化与安全性证明;差分隐私噪声参数校准与效用损失评估;密钥管理系统HSM集成与生命周期管控;后量子密码算法侧信道抵抗能力测试;区块链智能合约形式化验证与重入攻击防护;《密码法》商用密码应用安全性评估。
-
人工智能安全: 大模型对抗样本生成与鲁棒性增强;训练数据投毒检测与清洗流程验证;模型水印嵌入与版权追溯;AI生成内容标识与深度伪造检测;安全对齐RLHF奖励函数设计与伦理约束注入;《生成式人工智能服务管理暂行办法》合规自查。
-
数据治理与合规: 数据分类分级模板定制与敏感字段识别;跨境数据传输安全评估报告撰写;API接口越权访问测试与鉴权加固;数据出境标准合同条款适配与风险缓释措施;个人信息影响评估PIA执行与文档归档;《数据安全法》《个人信息保护法》执法案例对标。
-
新兴领域安全: 车联网CAN总线模糊测试与异常帧过滤;IoT设备固件漏洞挖掘与OTA更新验证;5G切片隔离有效性测试与QoS保障;量子密钥分发QKD链路稳定性与密钥率标定;边缘计算节点轻量级认证协议设计;《汽车数据安全管理若干规定》场景化合规落地。
六、面试与文书策略
-
面试训练: 侧重典型网络安全实务案例即兴分析,如某政务云平台勒索病毒事件归因与备份恢复验证、某大模型提示词注入导致敏感信息泄露OOS调查、某车企OTA升级被劫持原因追溯、某金融机构API越权访问数据泄露合规整改复盘、某隐私计算项目梯度重建攻击防御失效技术修正等;强调从问题识别到攻防验证再到合规落地的全链条逻辑论证;考察技术功底、系统思维与安全伦理底线协同。
-
文书核心: 体现对安全事业的深耕积累、扎实攻防或合规经验与服务国家战略使命感;避免空泛追捧"AI安全""隐私计算"热点或脱离法律与伦理本体;突出"在代码中寻漏洞,在法规中找依据,在服务中担责任,在推动安全合规智能可信的网络与信息安全实践中践行守护者担当"的职业态度。
-
个人陈述要点: 清晰呈现"参与什么项目-遇到什么安全难题-如何多学科协作解决-取得什么实效-反思什么局限"的叙事主线;量化成果(漏洞发现数量、响应时间缩短比例、合规通过率提升幅度、攻击拦截成功率、专利/论文/竞赛奖项、产品上线/标准采纳情况等)。
七、咨询方式
如需了解保研报名详情、获取一对一规划指导,请联系:
-
电话: 4000003363
-
微信: 13671344286


















