dongniu
信息安全息安全主要包括以下五方面的内容,即需保证信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全性。信息安全本身包括的范围很大,其中包括如何防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、消息认证、数据加密等),直至安全系统,如UniNAC、DLP等,只要存在安全漏洞便可以威胁全局安全。信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。信息安全学科可分为狭义安全与广义安全两个层次,狭义的安全是建立在以密码论为基础的计算机安全领域,早期中国信息安全专业通常以此为基准,辅以计算机技术、通信网络技术与编程等方面的内容;广义的信息安全是一门综合性学科,从传统的计算机安全到信息安全,不但是名称的变更也是对安全发展的延伸,安全再是单纯的技术问题,而是将管理、技术、法律等问题相结合的产物。本专业培养能够从事计算机、通信、电子商务、电子政务、电子金融等领域的信息安全高级专门人才。 
我感觉这两个方向都不容易有所创新,毕竟做这一方面的人多,以前的论文更是多啊不过我们老师说了,无论是哪个方向,只要你静下心来做,都会出成果滴
一般就业有四个方向,每个方向的侧重点是不一样的:1,网络安全。偏重于网络的安全防护,需要了解OSI的安全体系架构,一些通用或专用协议,如TCP/IP、SSL、IPv6,网络安全的技术与理论,如包过滤、入侵检测框架、VPN等;2,计算机安全主要是主机安全。主要侧重于操作系统,需要了解操作系统的安全机制,TESEC、域管理、用户管理、授权与认证、强制访问控制等;3,硬件偏重于硬件设计。以前没有这个方向,现在可能随着安全芯片的发展而独立出来。更多的是将加密算法、认证等集成在硬件设计中。需要了解集成电路、芯片、算法等方面的知识;4,软件安全指开发方面的,包括软件应具备的安全机制和软件代码安全,安全机制如访问控制、HTTPS、MD5校验等,代码安全需要对开发工具非常熟悉的情况下做出检测,如避免SQL注入漏洞、跨站脚本等。