世界已成为物理世界和网络世界的复杂协同体。 无论您从事什么职业,无论您住在哪里,每个人都会受到网络攻击的影响。 许多计算机学院的项目和外展活动正在努力鼓励 安全的在线活动。
网络安全是整个学院的首要任务
预计到 2025 年,全球网络犯罪造成的损失将达到 10.5 万亿美元,并持续增加 每年增长 15%。最近的一项研究发现,网络犯罪分子可能会 渗透到全球 93% 的公司网络。
世界已成为物理世界和网络世界的复杂协同体。 无论您从事什么职业,无论您住在哪里,每个人都会受到网络攻击的影响 例如电子邮件网络钓鱼和网络欺诈。关键的网络物理基础设施是 从电网、水、公用事业管道系统到医疗保健,也面临危险 系统到工业控制和制造系统。
“这是一场没有明显战线的战争,”说道让·梅奥,教授计算机科学。 “计算设备和软件的日益普及和连接 这些设备运行,可以在世界各地通过网络访问。攻击可能来自任何地方。”
“不仅是就业机会的数量网络安全随着人们更多地了解网络攻击的影响(尤其是对网络攻击的影响),这种影响也在增加 普通人,有一群人想要保卫美国及其公民,” 梅奥补充道。
由资助(NSF)通过两项资助育才和他的同事正在努力教育下一代网络安全专业人员。
“网络安全是高等教育中快速增长的趋势”,蔡宇教授表示 网络安全部应用计算。 “足球比赛结果在网络安全领域赢得了国内和国际声誉 教育、研究和推广。我们很高兴能够成为解决该问题的一部分 国家网络安全劳动力面临的挑战。”
网络军团
CyberCorps 是一个为期五年、耗资 330 万美元的项目,将于 2021 年由 NSF 资助:服务奖学金(SFS) 旨在培训下一代网络安全专业人员。奖学金 为20名本科生和研究生提供长达三年的全力支持 在足球比赛结果学习网络安全。该计划目前支持 10 名学生。
“美国正面临着训练有素、准备充分的网络安全人员严重短缺的问题 专业人士,”蔡说。 “这项新的奖学金将继续发展密歇根州 Tech 作为网络安全领域的领导者和创新者在国内和国际上享有盛誉 教育、研究和外展活动。”
跨学科 SFS 项目由多个院系和教职人员开展 整个校园并与合作帕夫利斯荣誉学院在足球比赛结果,为 SFS 学者提供指导、建议和参与 教师指导、同伴指导和定制的荣誉途径。
本科网络安全专业、SFS 奖学金获得者 Thad Sander 说: “这个机会意义重大。它让我有机会加快我的职业准备。 这也是一个很大的激励因素,让我能够超越并让自己更加努力 机会,让我能够在联邦政府职位申请者中脱颖而出。”
毕业后,SFS 接收者同意从事网络安全相关工作 对于联邦、州、地方或部落政府来说,期限等于 奖学金等要求。足球比赛结果第一位毕业生 SFS 计划预计将于 2023 年春季推出。
GenCyber 训练营
在上大学之前,K-12 学生需要了解许多网络安全知识 职业选择。为此,美国国家科学基金会/资助GenCyber足球比赛结果的项目致力于培养人们对网络安全的兴趣和热情 职业生涯。
GenCyber 营地是全国计划的一部分,旨在激发和维持网络安全 青年人的兴趣,以建立一个有能力、多样化和适应性强的网络安全 劳动力管道。这些训练营免费向学生和教师参与者开放。
超过 300 名学生和教师已完成密歇根州的 GenCyber 训练营 技术。 “我们非常幸运,自此以来几乎每年都举办 GenCyber 训练营 2019 年,”蔡说。
“随着我们在日常生活中越来越依赖网络技术, 确保激励足够多的年轻人从事网络安全职业 对我国未来的国家和经济安全至关重要。”蔡说。 “如果年轻人在上大学之前就接触网络安全职业,那就更好了。”
“美国正面临训练有素、准备充分的网络安全人员严重短缺的问题 专业人士。”
GenCyber 课程注重实践学习,让学生参与游戏、实验室、 和练习。主题包括网络卫生和基本安全知识,包括 电子邮件网络钓鱼、密码管理、网络道德等等。营员还了解 计算机硬件和使用 Raspberry Pi 迷你计算机进行编程。
教师还制定网络安全课程计划。 “教师营至关重要 成本效益的角度。培训一位有影响力的老师更有意义 很多学生,”蔡说。
Laurel Gives,教师,于 2019 年完成训练营。作为一名对技术感兴趣的二年级老师, 但经验不多,在参加夏令营之前,她对网络安全几乎一无所知。
“我的学生从会拿东西的时候起就掌握了技术!”吉文斯 说。 “他们非常擅长开发新软件和网站,但他们需要 有关如何使用数字工具确保自身安全的说明。”
“在秋季我们在课堂上使用科技之前,我会在互联网上授课 安全和网络礼仪,”吉文斯说。 “我们全年都会审查这些概念。 我的其中一课是我在 GenCyber 教师训练营期间帮助准备的课程。”
吉文斯说,训练营的另一个重要部分是与志同道合的老师共度时光 并了解 MTU 为对计算机科学感兴趣的学生提供什么。
贾勒特·戴维森 (Jarrett Davidson) 在密歇根州巴拉加教 6 至 12 年级,完成了教师培训 2021 年训练营。“我在课堂上做了一些网络安全课程,但这确实有帮助 启动更多的计算机科学对话和课程,”他说。
“这确实是一次很棒的体验,”戴维森说道。 “无论你的技术水平如何 以及对网络安全的熟悉程度,您将从训练营中获益良多,您将 拥有新资源,并且您会遇到想要帮助您成功的老师。”
MTU RedTeam 获得第一名
100 支球队中排名第三,准确率 96%,119 支球队中排名第五,576 支球队中排名第六 团队。面对来自全国各地大学的竞争对手,MTU 红队在一年两次的全国锦标赛中始终名列前茅的大学和高中球队 网络联盟竞赛和行业赞助的活动。
面向行业专业人士和大学生,2021 年 9 月红队 在举办的开源情报夺旗竞赛中获得第一名 的和黑客大会。
由蔡宇教授、应用计算和陈博,计算机科学,MTU RedTeam 是一个注册的密歇根理工学院学生组织。 该团队致力于在学生中培养安全驱动的心态,并提供 为那些希望了解更多信息安全知识的人提供的社区和资源。
“我们的红队学生视图网络安全作为一个有趣且具有批判性的主题,”蔡说。“有趣,因为你有机会探索 网络世界并发现未知的秘密。至关重要,因为国家需要你 捍卫其数字前沿并保护宝贵的基础设施和数据。”
学生组织还共同主办夺旗比赛和黑客马拉松比赛 校园活动,包括一年一度的冬季 Wonderhack。
您的智能手表安全吗?
网络安全学生决定找出答案
医疗物联网 (IoMT),一个由相互关联的医疗设备和设备组成的系统 应用程序,使用网络连接医疗信息技术系统 技术。三分之一的物联网设备用于医疗保健(如 IoMT) 预计到 2025 年,它们将占全球物联网技术总量的 40% (Darwis 等人,2017 年)。
医疗保健数据经常成为欺诈、勒索和其他非法活动的目标, 数据泄露的平均损失为 942 万美元(HIPAA 杂志,2021 年 7 月)。因此, 研究物联网设备的安全弹性势在必行, 继续受到广泛欢迎,尤其是在智能手表等可穿戴设备中, 健身追踪器和心率监测器。这些设备可以减少不必要的住院 访问并减轻医疗保健系统的负担,但它们安全吗?
一组学生决定找出他们的导师何时,盖伊·汉布罗夫,应用计算系健康信息学副教授,发表演讲 该主题于 2021 年 9 月向该小组提出。该项目的成果“IoMT 设备安全” 荣获第一名高级设计2022 年足球比赛结果类别设计博览会。团队成员即将毕业网络安全学士学位Jacson Ott、Stu Kernstock、Trevor Hornsby 和 Matthew Chau 前辈。
设计博览会展示了基于发现的体验式学习。今年春天, 1,000 多名学生在企业和高级设计顶点项目中的作品 被代表。该活动由密歇根科技企业计划主办 得到行业和大学赞助的支持。
安全审查
“该项目的目标是对医疗互联网进行安全审查 物联网可穿戴设备,”奥特解释道。 “我们的目的是为最终用户提供 更好地了解日常设备的安全影响,以及 展示业界当前实施安全立场的最新情况。”
该研究项目特别关注几个不同的人之间的沟通 Apple 智能手表、智能手机以及智能手机上运行的应用程序。
“Apple 设备是市场上最受欢迎的健身追踪设备,研究 表明蓝牙容易受到攻击。”Hornsby 解释道。 “这尤其是 其对应的低功耗蓝牙也是如此。”
低功耗蓝牙旨在大幅降低功耗和成本 同时保持与其他通信提供的类似通信范围 技术。
“我们寻找 Apple Watch 连接之间的常见安全漏洞 和一部 iPhone,并分析了当前保护敏感信息的做法的有效性 健康信息。我们还确定了改进步骤和建议 采取缓解措施来解决现有的威胁和漏洞,”霍恩斯比说。 “还揭示了继续研究的几个潜在领域。”
“我们进行的测试证明,在某些情况下,任何人都可以实际尝试 危害其中一些设备,”霍恩斯比补充道。 “多种智能手表可供选择 并对随附的智能手机应用程序进行了潜在漏洞测试。我们的测试 包括物理攻击、嗅探、中间人、DoS 和反向应用 工程。”
评委们印象深刻
“这次演示给我留下了深刻的印象”,足球比赛结果的 Steve Knudstrup 说道服务台顾问兼设计博览会评委。 “团队处理了一些相当复杂的事情 沟通得很好,这样我就能理解技术方面和原因 该项目很重要。我喜欢这种相关性很明确,而且它们是 使用人们每天使用的设备。学生们也很乐观,很 友好,并且非常愿意回答任何人提出的任何问题。”
设计博览会评委兼足球比赛结果职业顾问阿曼达·哈格尔,就业服务,该小组的演示也给我留下了深刻的印象。
“他们都对自己的工作表现出了真正的兴趣,”哈格尔说。 “他们的热情确实 俘虏了我。我们生活在一个担心自身安全的世界,许多人都担心自己的安全。 我们佩戴蓝牙设备。这让他们的话题对很多人来说都很有趣。他们能够 回答我的所有问题,他们为我提供了解决方案来帮助我 我未来的安全。”
长时间呆在实验室
团队采用分阶段方法,将项目分解为更小的部分 并在每个阶段进行协作。霍恩斯比说测试阶段非常顺利 工作强度很大,团队遇到了一些障碍。
“这支学生团队非常聪明、积极、专业,每个人都有自己的特色 与其他团队成员互补的专业领域和研究目标, 推动他们作为个人和团队变得更好,”Hembroff 说。
虽然该项目与大多数研究工作类似,但也存在挑战和挫折 亨布罗夫说,在整个项目过程中,学生们遇到了每一个挑战 并非常努力地工作以满足对该项目的期望。
“我真的很喜欢与团队合作并见证他们在团队合作中的进步, 研究、故障排除以及书面和口头沟通,这些都很重要 在网络安全行业取得成功,”Hembroff 补充道。
“我们的项目从研究的早期阶段就严重依赖于协作 设备和工具,测试和分析数据,最后编写 结果,”霍恩斯比说。
“作为一个团队,我们尽最大努力轮换项目角色,确保每个人都 对所有项目领域都很了解,”Ott 指出。 “这种方法也让我们 充分利用所有小组成员的独特观点和想法。”
“在很长一段时间内,每次尝试攻击的结果都会导致 失败,”奥特说。 “当团队遇到困难时,很难避免灰心丧气 一个又一个的障碍。
“但重要的是要记住,我们遇到的每一次成功和失败 帮助我们建立了一个日益完整的空间图景,”他补充道。 “第一个 我设法在设备之间的实时连接中公开个人健康数据 确实提高了团队士气。”
真诚地努力发现新事物
他的导师 Guy Hembroff 的深厚知识和热情激励奥特将 尽最大努力,看看这个项目把他带向何方。 “我很珍惜这个机会 在这样的环境中应用我在 Tech 期间积累的知识和技能 失败也没关系,”他说。
在项目开始时,Hembroff 强调了一个特别重要的方面 高级设计顶点。 “他说我们的成功或失败并不在于 最后最重要的因素。相反,这个顶点项目的真正价值 奥特说:“通过诚实的努力和发现新的东西,就会被发现。” 总是花时间回答我们的问题,在需要时帮助我们,并提供 指导。”
“Hembroff 博士在整个过程中经常为我们提供有意义的反馈 项目的进程,”霍恩斯比表示同意。 “他还为我们解决故障提供了巨大帮助 障碍并完善我们项目的范围。”
杰克逊·奥特'22
杰克逊·奥特为完成学士学位所投入的长时间和奉献精神感到自豪 学位。 “我会深深地怀念我在这里找到的社区,”他说。他毕业了 今年春天,获得学士学位网络安全重点关注系统和网络安全。
足球比赛结果网络安全 BS 项目的质量和多样性 将奥特吸引到霍顿,他在大学发现的社区让他保持联系 并订婚了。他说他在该项目的实践中发现了他的教育的真正价值 他获得的最有价值的技能是批判性思考的能力 并学习新主题。
奥特指出,大流行所需的远程学习构成了独特的组合 虽然充满了挑战,但最终还是有好处的,可以让他更好地为职场做好准备。 今年夏天,他将进行第三次完全远程实习,这次是在帕洛阿尔托 网络部门 42。他将作为事件响应实习生工作到 8 月,届时 他将返回足球比赛结果攻读网络安全硕士专注于网络安全管理。
Ott 说应用计算教员蒂姆·范·瓦格纳对他的大学经历来说是无价的。 “他随时准备提供建议或交谈 关于技术,以及他对自己所做的事情的热情在每次谈话中都显而易见。”
在本科学习期间,Ott 参与了,担任总裁、公共关系主管和网络团队负责人。他是一个竞争对手 为 MTU RedTeam 取得多项高排名事件。
奥特建议所有学生找到在课堂外应用知识的方法。 “加入可以提高学位的学生组织是提高学位的最佳方式之一 充分利用在足球比赛结果的时间。”
足球比赛结果是一所 R1 公立研究型大学,成立于 1885 年,位于霍顿,拥有来自全球 60 多个国家的近 7,500 名学生。密歇根州旗舰科技大学的投资回报率一直名列全美最佳大学之列,提供超过 185 个本科和毕业生科学技术、工程、计算机、林业、商业、健康专业、人文、数学、社会科学和艺术领域的学位课程。乡村校园距离密歇根州上半岛的苏必利尔湖仅数英里,提供全年户外探险的机会。








