首先信息安全不是你理解的那么简单。信息安全是宏观的概念,cissp是比较权威的信息安全的认证,分为10个领域,包括网络安全啊、物理安全啊、业务连续性与灾难恢复、IT治理啊、密码学等等,给你举一个最简单的例子吧。你可能拥有世界上最好的信息安全相关的防御设备,但是也抵挡不住我给没有防备的员工打一个电话,这是社会工程学,所以最锋利的矛和最坚固的盾这种命题是不存在的。通过管理手段和通过技术手段去屏蔽或者降低风险这都是途径,所以没有什么技术是最基础的,如果要说在进入信息安全领域之前需要了解哪些技术我可以告诉你,1、网络技术2、密码学 3、代码知识,这些都是基础,我这是手打。采纳吧哥们。