前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)知識(shí)范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
網(wǎng)絡(luò)安全與管理專業(yè)方向的人才培養(yǎng)除了滿足網(wǎng)絡(luò)工程專業(yè)人才培養(yǎng)基本要求外,還需要注重培養(yǎng)兩方面的專業(yè)能力:網(wǎng)絡(luò)系統(tǒng)安全保障能力和網(wǎng)絡(luò)管理維護(hù)能力[3]。網(wǎng)絡(luò)系統(tǒng)安全保障能力是指熟悉信息安全基本理論和常見網(wǎng)絡(luò)安全技術(shù)的工作原理,掌握主流網(wǎng)絡(luò)安全產(chǎn)品的安裝、配置和使用方法,能初步設(shè)計(jì)開發(fā)網(wǎng)絡(luò)安全產(chǎn)品。網(wǎng)絡(luò)管理維護(hù)能力是指熟悉常見網(wǎng)絡(luò)設(shè)備與系統(tǒng)的工作原理,掌握網(wǎng)絡(luò)管理的主流模型、系統(tǒng)功能、以及各類管理技術(shù)與方法,能初步管理和維護(hù)網(wǎng)絡(luò)與信息系統(tǒng)。
2網(wǎng)絡(luò)安全與管理方向?qū)I(yè)課程體系
2.1知識(shí)結(jié)構(gòu)
網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全與管理專業(yè)方向人才要求具備的知識(shí)可分為三大類:公共基礎(chǔ)知識(shí)、專業(yè)基礎(chǔ)知識(shí)、專業(yè)知識(shí)。公共基礎(chǔ)知識(shí)相對固定,具體知識(shí)包括政治理論知識(shí)、人文社科知識(shí)、自然科學(xué)知識(shí)。其中,政治理論知識(shí)包括基本原理、中國近現(xiàn)代史綱要、思想和中國特色社會(huì)主義理論。人文社科知識(shí)包括大學(xué)英語、大學(xué)生心理健康、思想道德修養(yǎng)與法律基礎(chǔ)、社會(huì)和職業(yè)素養(yǎng)、軍事理論、體育。自然科學(xué)知識(shí)包括高等數(shù)學(xué)、線性代數(shù)、概率論與數(shù)理統(tǒng)計(jì)、大學(xué)物理、大學(xué)物理實(shí)驗(yàn)。專業(yè)基礎(chǔ)知識(shí)根據(jù)網(wǎng)絡(luò)工程專業(yè)人才的專業(yè)能力要求制定,具體包括電子技術(shù)基礎(chǔ)、計(jì)算技術(shù)基礎(chǔ)、計(jì)算機(jī)系統(tǒng)基礎(chǔ)。其中,電子技術(shù)基礎(chǔ)包括數(shù)字電路、模擬電路和電路基礎(chǔ),技術(shù)技術(shù)基礎(chǔ)包括數(shù)據(jù)結(jié)構(gòu)、離散數(shù)學(xué)、程序設(shè)計(jì)、算法分析與設(shè)計(jì),計(jì)算機(jī)系統(tǒng)基礎(chǔ)包括計(jì)算機(jī)組成原理、操作系統(tǒng)、數(shù)據(jù)庫原理、軟件工程。專業(yè)知識(shí)相對靈活,通常根據(jù)所在院校的專業(yè)特色和辦學(xué)條件制定,具體包括專業(yè)核心知識(shí)、專業(yè)方向知識(shí)、專業(yè)實(shí)踐環(huán)節(jié)[1]。下面重點(diǎn)討論這部分內(nèi)容。
2.2課程體系
依據(jù)上述知識(shí)結(jié)構(gòu),結(jié)合筆者所在學(xué)院的師資力量、辦學(xué)條件和專業(yè)特色,制定了網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全與管理方向的專業(yè)課程體系,如圖1所示。由于公共基礎(chǔ)課程基本固定不變,在此不再列出。圖1所示的課程體系包括專業(yè)基礎(chǔ)課程、專業(yè)核心課程、專業(yè)方向課程和專業(yè)實(shí)踐環(huán)節(jié)。其中,專業(yè)核心課程包括計(jì)算機(jī)網(wǎng)絡(luò)、網(wǎng)絡(luò)編程技術(shù)、網(wǎng)絡(luò)互聯(lián)技術(shù)、網(wǎng)絡(luò)工程設(shè)計(jì)。專業(yè)方向課程分為網(wǎng)絡(luò)安全和網(wǎng)絡(luò)管理兩個(gè)分支。專業(yè)實(shí)踐環(huán)節(jié)包括課程實(shí)驗(yàn)、課程設(shè)計(jì)、實(shí)習(xí)實(shí)訓(xùn)、畢業(yè)設(shè)計(jì)。我們認(rèn)為專業(yè)核心課程的設(shè)置依據(jù)是,計(jì)算機(jī)網(wǎng)絡(luò)是所有網(wǎng)絡(luò)工程專業(yè)課程的核心基礎(chǔ),網(wǎng)絡(luò)編程技術(shù)是網(wǎng)絡(luò)工程專業(yè)各方向(包括網(wǎng)絡(luò)安全與管理方向)的軟件開發(fā)基礎(chǔ),網(wǎng)絡(luò)互聯(lián)技術(shù)是網(wǎng)絡(luò)工程設(shè)計(jì)的基礎(chǔ),而網(wǎng)絡(luò)工程設(shè)計(jì)是網(wǎng)絡(luò)管理分支方向的基礎(chǔ)。
2.3專業(yè)方向課程知識(shí)點(diǎn)
網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全與管理方向可分為網(wǎng)絡(luò)安全和網(wǎng)絡(luò)管理兩個(gè)分支。其中,網(wǎng)絡(luò)安全分支課程包括信息安全基礎(chǔ)[4]、網(wǎng)絡(luò)安全技術(shù)[5]、網(wǎng)絡(luò)攻防技術(shù),每門課程的主要知識(shí)點(diǎn)如表1所示。網(wǎng)絡(luò)管理分支課程包括網(wǎng)絡(luò)管理[6]、網(wǎng)絡(luò)性能測試與分析、網(wǎng)絡(luò)故障診斷與排除,每門課程的主要知識(shí)點(diǎn)如表1所示。
網(wǎng)絡(luò)安全是指通過有效手段來保護(hù)網(wǎng)絡(luò)內(nèi)的所有軟硬件以及存儲(chǔ)的數(shù)據(jù),避免被偶然的、惡意的原因破壞、更改或泄露,保證網(wǎng)絡(luò)能夠穩(wěn)定的提供服務(wù),系統(tǒng)也能夠正常的運(yùn)行。從廣義來說,任何網(wǎng)絡(luò)中數(shù)據(jù)安全保密的屬性都是網(wǎng)絡(luò)安全研究的領(lǐng)域。網(wǎng)絡(luò)安全的本質(zhì)就是網(wǎng)絡(luò)中的數(shù)據(jù)和信息的安全。網(wǎng)絡(luò)安全管理是一種依托網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、人工智能、安全防范等多領(lǐng)域的技術(shù)支持,對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行統(tǒng)一監(jiān)控和協(xié)調(diào)管理的技術(shù)。主要解決在網(wǎng)絡(luò)環(huán)境和計(jì)算機(jī)應(yīng)用體系中的安全技術(shù)和產(chǎn)品的統(tǒng)一管理和協(xié)調(diào)問題,從整體上提高網(wǎng)絡(luò)防御入侵、抵抗攻擊的能力,確保網(wǎng)絡(luò)和系統(tǒng)的完整性、可靠性和可用性。計(jì)算機(jī)網(wǎng)絡(luò)安全管理包括對安全服務(wù)、機(jī)制和安全相關(guān)信息的管理以及管理自身的安全性兩個(gè)方面,其過程通常由管理、操作和評估三個(gè)階段組成,它涉及的因素很多,如人員、硬件、軟件、數(shù)據(jù)、文檔、法律法規(guī),它在整個(gè)網(wǎng)絡(luò)安全保護(hù)工作中起著十分重要的作用,在整個(gè)網(wǎng)絡(luò)安全系統(tǒng)中網(wǎng)絡(luò)安全技術(shù)都必須在正確的管理技術(shù)下得到實(shí)施。據(jù)有關(guān)分析報(bào)告指出,在整個(gè)網(wǎng)絡(luò)安全工作中管理要素占份量高達(dá)60%,實(shí)體安全要素占20%,法律要素占10%,技術(shù)要素占10%。安全管理不完善是網(wǎng)絡(luò)安全的重要隱患,例如一些單位或企業(yè)對于網(wǎng)絡(luò)安全往往只注重對外部入侵者的防范,而對內(nèi)部管理重視不足。在實(shí)際網(wǎng)絡(luò)系統(tǒng)的應(yīng)用中,既要重視對計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,又要注重對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理,它們之間相互補(bǔ)充,缺一不可,技術(shù)主要側(cè)重于防范外部非法用戶的攻擊,管理則側(cè)重于內(nèi)部人為因素的管理。
2公共部門網(wǎng)絡(luò)安全管理中的問題
(1)重建設(shè)、輕管理,安全管理制度落實(shí)不到位
目前公共部門在信息化建設(shè)中存在一些不良弊端,往往重視計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)備的選購和建設(shè)的過程,然而當(dāng)網(wǎng)絡(luò)系統(tǒng)完成建設(shè)后卻不能及時(shí)的按照上級相關(guān)網(wǎng)絡(luò)管理制度,來對設(shè)備進(jìn)行管理維護(hù),缺乏一套有效的、適合本單位的網(wǎng)絡(luò)管理制度。
(2)網(wǎng)絡(luò)安全管理人才不足
當(dāng)前計(jì)算機(jī)技術(shù)飛速發(fā)展,對操作和使用計(jì)算機(jī)設(shè)備的人的要求也是越來越高。然而,在計(jì)算機(jī)網(wǎng)絡(luò)體系的建設(shè)過程中,相關(guān)的專業(yè)人才較少,相關(guān)的內(nèi)部業(yè)務(wù)培訓(xùn)也無法滿足當(dāng)前信息發(fā)展的要求,在各單位普遍存在網(wǎng)絡(luò)管理人員專業(yè)能力不強(qiáng)、素質(zhì)不高、安全意識(shí)薄弱等問題。目前,加強(qiáng)網(wǎng)絡(luò)安全管理人才的培養(yǎng)已成為當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)體系建設(shè)中急需解決的問題之一。
(3)公共部門人員網(wǎng)絡(luò)知識(shí)水平參差不齊
網(wǎng)絡(luò)安全意識(shí)淡薄。當(dāng)下,隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,越來越多的單位都將本單位的計(jì)算機(jī)連入了網(wǎng)絡(luò)。但是大部分用戶對計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)不熟悉,對網(wǎng)絡(luò)及各種系統(tǒng)大多停留在如何使用的基礎(chǔ)上,對網(wǎng)絡(luò)安全防護(hù)意識(shí)不強(qiáng)。例如,在無保護(hù)措施的情況下,隨意共享、傳遞重要文件,甚至少數(shù)人在無意識(shí)的情況下將帶有保密信息的計(jì)算機(jī)、存儲(chǔ)介質(zhì)連入Internet。
3相關(guān)對策
(1)加強(qiáng)思想教育
從思想上構(gòu)筑網(wǎng)絡(luò)安全的防火墻。提高網(wǎng)絡(luò)安全防護(hù)能力,首先要加強(qiáng)用戶的網(wǎng)絡(luò)安全意識(shí),通過在公共部門中宣講學(xué)習(xí)上級關(guān)于網(wǎng)絡(luò)安全防護(hù)的有關(guān)指示精神、政策法規(guī)和一些網(wǎng)絡(luò)安全防護(hù)知識(shí)的教材,引導(dǎo)用戶充分認(rèn)識(shí)到網(wǎng)絡(luò)安全防護(hù)工作的重要性,學(xué)習(xí)如何加強(qiáng)網(wǎng)絡(luò)安全防護(hù)能力的基礎(chǔ)知識(shí),要讓每名工作人員知道在網(wǎng)絡(luò)防護(hù)工作中自己應(yīng)該做什么和怎么做。以近些年發(fā)生的網(wǎng)絡(luò)安全事件為案例,講述發(fā)生網(wǎng)絡(luò)失泄密對部門和個(gè)人造成的危害性,進(jìn)一步增強(qiáng)全體工作人員的遵紀(jì)守法、安全保密意識(shí),堅(jiān)決杜絕危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的思想行為。
(2)采取多種技術(shù)手段
為信息安全防護(hù)提供強(qiáng)有力的技術(shù)保障。在網(wǎng)絡(luò)安全建設(shè)中,要在網(wǎng)絡(luò)物理隔離的基礎(chǔ)上,運(yùn)用防火墻技術(shù)、入侵檢測技術(shù)、身份認(rèn)證技術(shù)、數(shù)據(jù)加密技術(shù)、漏洞掃描技術(shù)和防病毒技術(shù)及其相應(yīng)的專業(yè)設(shè)備,從技術(shù)層面上提升網(wǎng)絡(luò)防護(hù)能力。對已建設(shè)好的各類網(wǎng)絡(luò)系統(tǒng),要積極研究和開發(fā)適合的網(wǎng)絡(luò)安全管理系統(tǒng),對網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控,能夠及時(shí)發(fā)現(xiàn)和修復(fù)系統(tǒng)存在的漏洞,主動(dòng)抵御黑客和病毒的侵襲,監(jiān)測網(wǎng)絡(luò)中發(fā)生的各種異常情況并進(jìn)行告警。還要嚴(yán)格控制各類接觸網(wǎng)絡(luò)人員的訪問權(quán)限,備份重要數(shù)據(jù),以便一旦出事,可以迅速恢復(fù)。通過對各種網(wǎng)絡(luò)防護(hù)技術(shù)的運(yùn)用,科學(xué)的構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系。
(3)注重高科技人才的培養(yǎng)
建立一支具有強(qiáng)大戰(zhàn)斗力的網(wǎng)絡(luò)安全防護(hù)隊(duì)伍。在未來可能遭遇的網(wǎng)絡(luò)攻擊中,要避免被侵害,先進(jìn)的技術(shù)和設(shè)備是一個(gè)因素,但是最終決定結(jié)果的因素是人在其中所發(fā)揮的作用。新時(shí)期新階段,信息化人才隊(duì)伍的建設(shè)有了更高的要求,高素質(zhì)人才是信息建設(shè)現(xiàn)代化的關(guān)鍵。
(4)加強(qiáng)網(wǎng)絡(luò)安全制度建設(shè)
使網(wǎng)絡(luò)安全防護(hù)工作有法可依、有章可循。嚴(yán)格按照規(guī)章制度辦事是提升網(wǎng)絡(luò)安全防護(hù)能力的基礎(chǔ),在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)建設(shè)和使用過程中,把各項(xiàng)規(guī)章制度落實(shí)到位,還要具體問題具體分析,結(jié)合自己單位實(shí)際建立可行的網(wǎng)絡(luò)安全管理辦法。尤其是在制度實(shí)施過程中,一定要嚴(yán)格遵守,一套再科學(xué)有效的制度如果無法執(zhí)行,那么就無法對網(wǎng)絡(luò)安全建設(shè)產(chǎn)生作用。要建立合理的分層管理和責(zé)任管理的制度,將具體責(zé)任層層明確到具體人身上,對違反了規(guī)定的人要給予嚴(yán)厲的處罰,提高違法成本,對心存僥幸的人在心理上起到震懾,杜絕違規(guī)違法操作。同時(shí),隨著信息技術(shù)的快速發(fā)展,在制度制定時(shí),要不斷科學(xué)的創(chuàng)新、完善和更新現(xiàn)有制度,真正在制度上保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
4總結(jié)與展望
計(jì)算機(jī)網(wǎng)絡(luò)安全課程是我國眾多高校教育教學(xué)中的重要內(nèi)容,因其實(shí)際教學(xué)中涉及到到技術(shù)難點(diǎn)比較多,學(xué)生的學(xué)習(xí)難度也比較大。如今,計(jì)算機(jī)網(wǎng)絡(luò)安全問題愈加凸顯,高校更應(yīng)當(dāng)擔(dān)當(dāng)重任,加快計(jì)算機(jī)網(wǎng)絡(luò)安全教育教學(xué)改革的腳步,創(chuàng)新計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)模式,培養(yǎng)更多專業(yè)化、高水平的計(jì)算機(jī)網(wǎng)絡(luò)人才?;诖耍P者對計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)模式創(chuàng)新的途徑進(jìn)行了闡述。
2計(jì)算機(jī)網(wǎng)絡(luò)安全課程學(xué)習(xí)現(xiàn)狀
2.1學(xué)生基礎(chǔ)水平參差不齊
經(jīng)過調(diào)查發(fā)現(xiàn),高校的計(jì)算機(jī)網(wǎng)絡(luò)安全課程教授中,學(xué)生的基礎(chǔ)水平參差不齊。學(xué)生在不同的成長環(huán)境影響下,其計(jì)算機(jī)基礎(chǔ)水平是呈現(xiàn)參差不齊的現(xiàn)象,使學(xué)生在計(jì)算機(jī)網(wǎng)絡(luò)安全課程實(shí)際學(xué)習(xí)中的起點(diǎn)存在一定差距。隨著各地高校的不斷擴(kuò)招,招收的學(xué)生在基礎(chǔ)知識(shí)方面有著很大差距。對大部分學(xué)生來說,普遍存在著學(xué)習(xí)積極性不高、學(xué)習(xí)興趣不高等問題。學(xué)生在計(jì)算機(jī)的現(xiàn)實(shí)使用中,往往局限于一般意義上的應(yīng)用,像玩游戲、網(wǎng)站瀏覽等娛樂活動(dòng),很少用到網(wǎng)絡(luò)安全知識(shí),導(dǎo)致學(xué)生后續(xù)學(xué)習(xí)動(dòng)力缺乏,能力提升較慢。
2.2教師的專業(yè)能力有待提升
計(jì)算機(jī)網(wǎng)絡(luò)安全課程教師的專業(yè)能力有待提升。計(jì)算機(jī)網(wǎng)絡(luò)安全是一門知識(shí)更新比較快的課程,教師若沒有及時(shí)更新自己的計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)體系,或者不能及時(shí)更新計(jì)算機(jī)網(wǎng)絡(luò)安全專業(yè)知識(shí),就會(huì)導(dǎo)致教師傳授給學(xué)生的知識(shí)存在很大的局限性,計(jì)算機(jī)網(wǎng)絡(luò)安全課程的教學(xué)效果就會(huì)不太樂觀。就學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)安全課程教師來說,若是不能緊跟計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展步伐,就無法及時(shí)進(jìn)行學(xué)習(xí),完善自身知識(shí)體系,導(dǎo)致教師的計(jì)算機(jī)網(wǎng)絡(luò)安全課程變得匱乏與落后,同時(shí)高等院校計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)也會(huì)受到極大的不利影響。
3計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)模式的創(chuàng)新
3.1激發(fā)學(xué)生興趣,培養(yǎng)學(xué)生的創(chuàng)新精神
計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)的實(shí)施中,要注重學(xué)生學(xué)習(xí)興趣的激發(fā),培養(yǎng)學(xué)生的創(chuàng)新精神。學(xué)生的學(xué)習(xí)是其開展高效學(xué)習(xí)的關(guān)鍵,對教師來說,計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)應(yīng)當(dāng)采用差異化的教學(xué)方法,營造出良好的教學(xué)氛圍,進(jìn)一步激發(fā)學(xué)生對計(jì)算機(jī)網(wǎng)絡(luò)安全課程的學(xué)習(xí)興趣。教師在實(shí)際教學(xué)中,可以以“黑客攻擊”“病毒入侵”“網(wǎng)絡(luò)安全協(xié)議”等主題為教學(xué)內(nèi)容,定期開展興趣小組學(xué)習(xí)比賽,能夠有效激發(fā)學(xué)生在計(jì)算機(jī)網(wǎng)絡(luò)安全課程學(xué)習(xí)中的濃厚興趣,有效培養(yǎng)學(xué)生的合作意識(shí),進(jìn)而達(dá)到鞏固學(xué)生計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)、鍛煉學(xué)生操作技能的教學(xué)目標(biāo)。另外,教師還要注重培養(yǎng)學(xué)生的創(chuàng)新精神,對計(jì)算機(jī)網(wǎng)絡(luò)安全課程中涉及到的概念性與問題性知識(shí),應(yīng)當(dāng)結(jié)合實(shí)際情況進(jìn)行理論聯(lián)系實(shí)際的精心解答,鼓勵(lì)學(xué)生建立創(chuàng)新意識(shí)與創(chuàng)新精神。
3.2提高對教師的要求,加強(qiáng)現(xiàn)代教育技術(shù)的應(yīng)用
對計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)來說,要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)教師隊(duì)伍的建設(shè)。教師是課堂的實(shí)施者、組織者以及主導(dǎo)者,在計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)中教師的特殊性比較突出。計(jì)算機(jī)網(wǎng)絡(luò)安全這門課程特別強(qiáng)調(diào)實(shí)踐性,若是教師缺乏實(shí)踐經(jīng)驗(yàn),則其在實(shí)際教學(xué)中的理論知識(shí)與操作知識(shí)就會(huì)存在一定的局限性,在學(xué)生問題指導(dǎo)中也會(huì)出現(xiàn)很多問題。因此,學(xué)校要求教師在平時(shí)要不斷進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全新技術(shù)的學(xué)習(xí),并鼓勵(lì)教師積極參與網(wǎng)絡(luò)資格各類認(rèn)證考試,參與學(xué)校攻防實(shí)驗(yàn)室建設(shè)和學(xué)校網(wǎng)絡(luò)信息安全建設(shè)。教師要注重對現(xiàn)代教育技術(shù)的應(yīng)用,結(jié)合現(xiàn)代教育技術(shù)手段實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué),以最直觀生動(dòng)的方式進(jìn)行復(fù)雜網(wǎng)絡(luò)知識(shí)的展示,由此學(xué)生也能更加能理解與掌握網(wǎng)絡(luò)安全知識(shí),改善計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué)效果。具體來說,在計(jì)算機(jī)網(wǎng)絡(luò)安全的市價(jià)教學(xué)中,應(yīng)對一些比較復(fù)雜、抽象的內(nèi)容進(jìn)行重點(diǎn)講解,如分組丟失和延遲、數(shù)據(jù)報(bào)網(wǎng)絡(luò)、DNS等內(nèi)容,利用視頻、Flash動(dòng)畫以及現(xiàn)場演示等眾多技術(shù)手段,融合文字、圖像、視頻、聲音、動(dòng)畫等,向?qū)W生傳授更加生動(dòng)、有趣地教學(xué)內(nèi)容,使得學(xué)生能更好地理解與掌握計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí),增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)效果。通過現(xiàn)代教育技術(shù)的應(yīng)用,充分調(diào)用更多網(wǎng)絡(luò)資源,開展計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué),有利于拓展計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué)空間。
3.3采取多樣化教學(xué)模式,增強(qiáng)網(wǎng)絡(luò)安全教學(xué)效果
在高校計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)中,要結(jié)合教學(xué)任務(wù)與學(xué)生實(shí)際學(xué)習(xí)的客觀規(guī)律,從學(xué)生實(shí)際情況出發(fā),采取多種教學(xué)模式去啟發(fā)學(xué)生的思維,充分調(diào)動(dòng)學(xué)生的學(xué)習(xí)積極性,使得學(xué)生能更加主動(dòng)地參與到實(shí)際教學(xué)中。例如,在黑客攻擊方法的講解分析中,可以先播放一些網(wǎng)絡(luò)上一些專業(yè)化的動(dòng)畫短片,將黑客攻擊技術(shù)引入其中,抓住學(xué)生的注意力,使學(xué)生能夠進(jìn)行主動(dòng)思考,并在思考、分析與判斷中掌握黑客攻擊的相關(guān)原理內(nèi)容。教師可以先設(shè)置出一些問題,使得學(xué)生能通過閱讀與學(xué)習(xí),以及在課堂的自由討論中,積極參與到課程活動(dòng)中。在教師的總結(jié)中,應(yīng)逐漸加深學(xué)生對知識(shí)內(nèi)容的充分了解與掌握。根據(jù)實(shí)踐教學(xué)經(jīng)驗(yàn)總結(jié),在啟發(fā)式教學(xué)模式的實(shí)施中,實(shí)際教學(xué)成效比較理想,這一教學(xué)模式也受到了學(xué)生的歡迎,有利于營造良好的課堂氛圍,呈現(xiàn)出良好的教學(xué)效果。針對目前高校的計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)中存在的理論與實(shí)踐脫節(jié)問題,應(yīng)當(dāng)站在其實(shí)際授課角度引入現(xiàn)實(shí)生活案例,激發(fā)學(xué)生的共鳴。具體來說,教師在講解計(jì)算機(jī)病毒時(shí),可以列舉一些眾所周知的案例。例如,“熊貓燒香”的病毒案例,可對“熊貓燒香”這一病毒作者、創(chuàng)作背景、病毒工作原理以及病毒入侵防止方法進(jìn)行有效講解,逐步激發(fā)學(xué)生的學(xué)習(xí)興趣,進(jìn)而起到較好的教學(xué)效果。
4結(jié)語
在計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)模式的實(shí)施中,各大高校應(yīng)當(dāng)針對計(jì)算機(jī)網(wǎng)絡(luò)安全教育中的問題進(jìn)行具體問題分析。計(jì)算機(jī)網(wǎng)絡(luò)安全課程是一門實(shí)踐性較強(qiáng)的課程,在實(shí)際教學(xué)活動(dòng)開展中,教師應(yīng)當(dāng)注重學(xué)生的學(xué)習(xí)實(shí)踐性,給學(xué)生提供更多實(shí)踐機(jī)會(huì),使得學(xué)生能進(jìn)行理論與實(shí)踐有效融合,實(shí)現(xiàn)“知行合一”。教師應(yīng)按照不同教學(xué)內(nèi)容的具體情況,使用不同的教學(xué)方式,旨在充分滿足學(xué)生的實(shí)際學(xué)習(xí)需求,提高學(xué)生的學(xué)習(xí)能力,為其打下扎實(shí)的理論基礎(chǔ),實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)的目標(biāo)。
參考文獻(xiàn)
[1]徐偉.計(jì)算機(jī)網(wǎng)絡(luò)安全課程實(shí)驗(yàn)教學(xué)實(shí)踐研究[J].教育現(xiàn)代化,2018,5(18):115-116.
[2]曾志高,楊凡穩(wěn),易勝秋,等.計(jì)算機(jī)網(wǎng)絡(luò)與安全技術(shù)課程教學(xué)改革的研究與實(shí)踐[J].中國教育技術(shù)裝備,2015(20):110-111.
[3]陳禮青,步山岳.計(jì)算機(jī)網(wǎng)絡(luò)安全課程實(shí)驗(yàn)教學(xué)研究與實(shí)踐[J].中國電力教育,2014(33):108-109,115.
關(guān)鍵詞:網(wǎng)絡(luò)安全;設(shè)計(jì);工程;課程開發(fā);高職教育
中圖分類號:TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1009-3044(2013)20-4665-04
1 《網(wǎng)絡(luò)安全》中的“設(shè)計(jì)+工程”
高職《網(wǎng)絡(luò)安全》課程是一門綜合性較強(qiáng)、內(nèi)容涵蓋較廣、對網(wǎng)絡(luò)技術(shù)技能要求極高的專業(yè)課程。在實(shí)際教學(xué)過程中,要將“教、學(xué)、做”融為一體,強(qiáng)化學(xué)生動(dòng)手能力和應(yīng)用能力的培養(yǎng),理論教學(xué)的比重逐漸下降,實(shí)踐教學(xué)的比重逐漸上升,理論教學(xué)過程成為實(shí)踐教學(xué)的起點(diǎn)而非最終目標(biāo)。
“設(shè)計(jì)”是指實(shí)踐教學(xué)中的案例設(shè)計(jì)教學(xué),這是一種通過案例來展示操作過程的教學(xué)方法,該方法以“實(shí)踐教學(xué)為主線、理論教學(xué)為實(shí)踐”為指導(dǎo),引導(dǎo)學(xué)生靈活運(yùn)用知識(shí)、提高動(dòng)手能力?!肮こ獭笔侵笇?shí)踐教學(xué)中的項(xiàng)目任務(wù)教學(xué),這是一種情境浸入式的教學(xué)方法,即將真實(shí)工作場景、真實(shí)工作模式導(dǎo)入對學(xué)生的培養(yǎng)中,有利于開發(fā)創(chuàng)新思維、提升職業(yè)素養(yǎng)?!霸O(shè)計(jì)”為知識(shí)鞏固和積累,“工程”為技能應(yīng)用和提升,“工程+設(shè)計(jì)”的教學(xué)理念強(qiáng)調(diào)的是循序漸進(jìn)、層層深入。
2 以“設(shè)計(jì)+工程”為核心的課程體系
圍繞“培養(yǎng)學(xué)生職業(yè)技能”的主線設(shè)計(jì)《網(wǎng)絡(luò)安全》課程的結(jié)構(gòu)、內(nèi)容和形式,同時(shí)要符合高職學(xué)生的認(rèn)知規(guī)律和學(xué)習(xí)特點(diǎn)。
課程的學(xué)習(xí)起點(diǎn)和根基是網(wǎng)絡(luò)安全理論基礎(chǔ),關(guān)鍵內(nèi)容有安全網(wǎng)絡(luò)的設(shè)計(jì)方法和過程、網(wǎng)絡(luò)攻擊及防御技術(shù)的概念和原理、應(yīng)用層協(xié)議的安全應(yīng)用、常見網(wǎng)絡(luò)安全軟硬件的配置和管理方法等。在課程體系結(jié)構(gòu)上合理安排理論基礎(chǔ)知識(shí)和實(shí)踐知識(shí)的比例,適當(dāng)加大實(shí)踐知識(shí)的比例,強(qiáng)調(diào)專業(yè)技術(shù)應(yīng)用能力的訓(xùn)練。
以理論知識(shí)為基礎(chǔ),將實(shí)踐知識(shí)分為“單一實(shí)驗(yàn)”、“設(shè)計(jì)”、“工程”?!皢我粚?shí)驗(yàn)”由教師上課演示或?qū)W生操作練習(xí)完成,有全部參考答案;“設(shè)計(jì)(實(shí)踐案例)”由學(xué)生操作練習(xí)為主,教師講解為輔,有部分參考答案;“工程(項(xiàng)目任務(wù))”完全由學(xué)生完成,教師根據(jù)完成情況給予技術(shù)指導(dǎo)和點(diǎn)評,或由學(xué)生自己討論、總結(jié),無參考答案。以此建立一個(gè)由“單一實(shí)驗(yàn)”階段初步浸入、“設(shè)計(jì)”階段中度浸入和“工程”階段深度浸入的模塊化高職《網(wǎng)絡(luò)安全》課程的教學(xué)體系,如圖1。
3 “設(shè)計(jì)”——實(shí)踐案例研究開發(fā)
3.1 實(shí)踐案例開發(fā)思路
高職《網(wǎng)絡(luò)安全》課程教學(xué)需要學(xué)生具有扎實(shí)的計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)理論知識(shí)和應(yīng)用技能作為基礎(chǔ),并且強(qiáng)調(diào)學(xué)生動(dòng)手操作能力和應(yīng)用能力的訓(xùn)練和培養(yǎng)。開發(fā)實(shí)踐案例要體現(xiàn)出高職教育的特點(diǎn),體現(xiàn)工學(xué)結(jié)合、項(xiàng)目驅(qū)動(dòng)的實(shí)踐教學(xué)的方法和理念,案例內(nèi)容要先進(jìn)、實(shí)用、通用,通過大量的案例來加深學(xué)生對網(wǎng)絡(luò)安全知識(shí)的理解。所以,實(shí)踐案例的開發(fā)需要考慮貼近網(wǎng)絡(luò)安全技術(shù)發(fā)展方向,具有實(shí)際應(yīng)用價(jià)值,有助于學(xué)生鞏固理論基礎(chǔ),并能觸類旁通舉一反三。
3.2 實(shí)踐案例研究開發(fā)
在實(shí)踐教學(xué)環(huán)節(jié)中,教學(xué)內(nèi)容要循序漸進(jìn)、組織嚴(yán)謹(jǐn),體現(xiàn)實(shí)踐導(dǎo)向的思想,突出實(shí)際應(yīng)用和知識(shí)拓展,具有可操作性,能提高學(xué)生的學(xué)習(xí)興趣。表1為實(shí)踐案例開發(fā)具體內(nèi)容。
7.證書頒發(fā)機(jī)構(gòu)的配置與管理;
8.數(shù)字證書的頒發(fā)和管理;
9.通訊協(xié)議的安全性分析;
2.TCP協(xié)議的三次握手分析;
3.UDP協(xié)議的基礎(chǔ)分析;
2.漏洞掃描設(shè)備的配置與部署;
3.防火墻的配置與部署;
4.IDS、IPS配置與部署;
5.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置與部署;
2.緩沖區(qū)溢出攻擊原理與防御;
3.系統(tǒng)安全漏洞的攻擊原理與防御;
4.欺騙攻擊原理與防御;
5.網(wǎng)絡(luò)隱身攻擊原理及防御;
6.腳本攻擊原理與防御;
7.后門賬號攻擊原理與防御;
8.誘騙性攻擊原理與防御;
算機(jī)系統(tǒng)賬號和密碼的安全措施;
2.文件系統(tǒng)的加密和訪問控制;
3.注冊表的安全防護(hù)和檢測;
4.系統(tǒng)異常行為的審核追蹤功能;
5.Web服務(wù)器漏洞評估和分析;
6.Web應(yīng)用程序漏洞掃描和評估;
2.基于Windows平臺(tái)的弱密鑰滲透分析;
3.滲透基于MAC地址過濾的技術(shù);
4 “工程”——項(xiàng)目任務(wù)研究開發(fā)
4.1 項(xiàng)目任務(wù)開發(fā)思路
項(xiàng)目任務(wù)開發(fā)應(yīng)基于工程教育方法,建立扎實(shí)的理論基礎(chǔ),以職業(yè)能力培養(yǎng)為中心,以企業(yè)真實(shí)工作項(xiàng)目為載體,始終以企業(yè)需求為導(dǎo)向,構(gòu)建“工學(xué)結(jié)合”理念的課程模塊,突出實(shí)施典型工作任務(wù)的能力。根據(jù)實(shí)際崗位的知識(shí)和關(guān)鍵技能的要求改革和調(diào)整,將企業(yè)實(shí)際的工作情境導(dǎo)入網(wǎng)絡(luò)安全課程教學(xué)中,開發(fā)與行業(yè)標(biāo)準(zhǔn)相匹配的、與真實(shí)工作情境一致的、具有推廣價(jià)值的教學(xué)情境,使學(xué)生在校內(nèi)完成了從學(xué)生到企業(yè)員工的角色轉(zhuǎn)變,并把書本知識(shí)轉(zhuǎn)變成實(shí)際生產(chǎn)力,培養(yǎng)學(xué)生的職業(yè)素養(yǎng),完成了企業(yè)人才培養(yǎng)的最后階段,確保畢業(yè)生具備專業(yè)人才的知識(shí)、能力和素質(zhì)結(jié)構(gòu)。
4.2 項(xiàng)目任務(wù)研究開發(fā)
項(xiàng)目任務(wù)的開發(fā)應(yīng)強(qiáng)調(diào)創(chuàng)新,設(shè)計(jì)出符合崗位應(yīng)用能力和職業(yè)發(fā)展能力情境浸入式項(xiàng)目任務(wù)。表2為項(xiàng)目任務(wù)開發(fā)具體內(nèi)容。
5 課程考核評價(jià)標(biāo)準(zhǔn)
“設(shè)計(jì)+工程”課程考核注重考查學(xué)生完成過程和結(jié)果的綜合情況。
“設(shè)計(jì)”考核評價(jià)標(biāo)準(zhǔn):教師指導(dǎo),學(xué)生獨(dú)立或分組獲取信息,分析“設(shè)計(jì)”任務(wù),占20%;能采用合適的技術(shù),制定設(shè)計(jì)方案,占20%;按照合理的步驟完成案例場景的安全配置,占50%;學(xué)生獨(dú)立思考總結(jié)實(shí)驗(yàn)結(jié)果,占10%。
“工程”考核評價(jià)標(biāo)準(zhǔn):學(xué)生自由分組根據(jù)任務(wù)要求,進(jìn)行需求分析,明確系統(tǒng)功能和任務(wù)要求,占15%;能完善網(wǎng)絡(luò)拓?fù)洌?%;能按照任務(wù)設(shè)計(jì)文檔的描述,使用虛擬仿真實(shí)驗(yàn)平臺(tái)(虛擬機(jī)、相關(guān)軟件)或真實(shí)硬件設(shè)備完成各項(xiàng)任務(wù)的設(shè)計(jì)任務(wù),操作規(guī)范,占60%;提交各子系統(tǒng)的設(shè)計(jì)說明,占10%;團(tuán)隊(duì)協(xié)作,占5%;自我評價(jià),占5%。
“工程”以“設(shè)計(jì)”為基礎(chǔ),“設(shè)計(jì)”以“工程”為目的,讓學(xué)生通過“設(shè)計(jì)”階段逐步鞏固理論知識(shí)、學(xué)會(huì)實(shí)踐操作,到“工程”階段時(shí)能夠靈活應(yīng)用知識(shí)技術(shù)、工具軟件解決問題,提升學(xué)生網(wǎng)絡(luò)安全工程應(yīng)用能力,最終使學(xué)生具備網(wǎng)絡(luò)安全工程設(shè)計(jì)、規(guī)劃、部署、實(shí)施及管理的職業(yè)能力和職業(yè)素質(zhì)。
參考文獻(xiàn):
[1] 魯立,任琦,等.計(jì)算機(jī)網(wǎng)絡(luò)安全[M].北京:機(jī)械工業(yè)出版社,2011: 49-59,94-97,89-95,204-209.
關(guān)鍵詞:信息網(wǎng)絡(luò)安全;課程;教學(xué)方法
中圖分類號:TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1009-3044(2012)35-8466-03
1 概述
隨著人類進(jìn)入信息網(wǎng)絡(luò)社會(huì),信息網(wǎng)絡(luò)系統(tǒng)在人類的日常生活、工作中發(fā)揮著越來越重要的作用。由于操作不當(dāng)和網(wǎng)絡(luò)黑客的猖獗,大家對計(jì)算機(jī)中存儲(chǔ)的信息安全越來越擔(dān)心了。怎樣才能使計(jì)算機(jī)與網(wǎng)絡(luò)中的信息更安全,必須了解計(jì)算機(jī)信息安全的概念,了解經(jīng)常遇到的各種信息安全問題和應(yīng)對策略。
以為企事業(yè)單位第一線輸送實(shí)用型人才[1]為辦學(xué)宗旨的高等職業(yè)技術(shù)院校,要適應(yīng)社會(huì)發(fā)展、經(jīng)濟(jì)建設(shè)需求,培養(yǎng)有一定的理論基礎(chǔ)、扎實(shí)的實(shí)踐動(dòng)手能力和比較強(qiáng)的創(chuàng)新能力的實(shí)用型技術(shù)人才。針對工作在各行各業(yè)最前沿的高職計(jì)算機(jī)及相關(guān)專業(yè)的學(xué)生而言,培養(yǎng)日常安全意識(shí),掌握信息安全相關(guān)技術(shù)已迫在眉睫。
為使學(xué)生能夠具有良好的職業(yè)道德,了解并認(rèn)識(shí)各類計(jì)算機(jī)病毒、網(wǎng)絡(luò)黑客攻擊的危害性,熟悉并初步掌握計(jì)算機(jī)網(wǎng)絡(luò)偵查與信息安全管理等基本理論知識(shí)及相關(guān)實(shí)際操作及處理技能,具有較強(qiáng)的信息安全應(yīng)用處理能力,能勝任各級企事業(yè)單位計(jì)算機(jī)信息管理及基本的安全維護(hù),具備規(guī)劃企業(yè)安全方案的初步能力,該文從明確課程教學(xué)目標(biāo)、合理設(shè)計(jì)教學(xué)內(nèi)容及如何提高教學(xué)質(zhì)量三方面進(jìn)行了一些改革探索。
2 明確課程教學(xué)目標(biāo)
以培養(yǎng)學(xué)生實(shí)際動(dòng)手、操作技能為核心目標(biāo),理論知識(shí)的掌握應(yīng)服務(wù)于實(shí)際工作能力的建構(gòu)。所謂實(shí)際工作能力,應(yīng)當(dāng)是一種對職業(yè)世界的理解和認(rèn)同,對職業(yè)任務(wù)的認(rèn)識(shí)和把握,對職業(yè)活動(dòng)的控制與操作能力[2]。高職計(jì)算機(jī)及相關(guān)專業(yè)開設(shè)信息安全課程,其目的是培養(yǎng)在實(shí)際生活和工作中能夠解決第一線的具體信息安全問題的實(shí)用性人才,而不是培養(yǎng)信息安全方面的全才,也不是培養(yǎng)戰(zhàn)略人才。即培養(yǎng)滿足企事業(yè)單位社會(huì)需求,具備一定的安全道德意識(shí),了解并熟練掌握信息網(wǎng)絡(luò)安全維護(hù)及安全防范技能,基本能夠勝任信息安全系統(tǒng)環(huán)境構(gòu)建的技能型的人才。
因此,本門課程的教學(xué)目標(biāo)是培養(yǎng)學(xué)生良好的職業(yè)道德素質(zhì);幫助學(xué)生了解并掌握信息網(wǎng)絡(luò)安全的基本知識(shí)、原理和技術(shù),學(xué)會(huì)如何在開放的網(wǎng)絡(luò)環(huán)境中保護(hù)自己的信息和數(shù)據(jù),防止黑客和病毒的侵害;重點(diǎn)學(xué)習(xí)目前在信息網(wǎng)絡(luò)安全領(lǐng)域應(yīng)用較多的技術(shù),主要是防火墻技術(shù)、入侵檢測(IDS)技術(shù)和基于公鑰基礎(chǔ)設(shè)施(PKI)等信息安全技術(shù),使學(xué)生在完成本課程學(xué)習(xí)后,能夠獨(dú)立進(jìn)行網(wǎng)絡(luò)信息安全方面的研究和工作;在學(xué)習(xí)并掌握信息網(wǎng)絡(luò)安全知識(shí)的同時(shí),培養(yǎng)學(xué)生的創(chuàng)新精神、實(shí)踐技能和創(chuàng)業(yè)能力,并注重培養(yǎng)學(xué)生的認(rèn)真負(fù)責(zé)的工作態(tài)度和一絲不茍的工作作風(fēng)。
3 精心組織、設(shè)計(jì)教學(xué)內(nèi)容
信息網(wǎng)絡(luò)安全是一門綜合性學(xué)科,同時(shí)又是一門普及性意義的實(shí)踐性很強(qiáng)的課程,因高職學(xué)生的網(wǎng)絡(luò)基礎(chǔ)知識(shí)及所授教學(xué)課程學(xué)時(shí)所限,全面介紹信息網(wǎng)絡(luò)安全各方面的理論知識(shí)及相關(guān)技能是不可能的,也毫無必要,應(yīng)有選擇、有針對性地學(xué)習(xí)相關(guān)的信息安全知識(shí)。故信息網(wǎng)絡(luò)安全課程的基本任務(wù)是讓學(xué)生掌握密碼學(xué)與信息安全基本的思想與方法,為今后工作、生活及進(jìn)一步學(xué)習(xí)與研究奠定堅(jiān)實(shí)的基礎(chǔ)。
根據(jù)高職計(jì)算機(jī)及相關(guān)專業(yè)學(xué)生,在掌握信息網(wǎng)絡(luò)安全基礎(chǔ)理論知識(shí)及相關(guān)技能的前提下,應(yīng)盡可能多地了解當(dāng)前的信息網(wǎng)絡(luò)安全技術(shù),以增強(qiáng)實(shí)際分析與解決信息安全實(shí)際問題的能力。高職信息安全課程的教學(xué)內(nèi)容至少應(yīng)包括:
1)網(wǎng)絡(luò)安全概述:理解網(wǎng)絡(luò)安全的基本概念和術(shù)語,了解目前主要的網(wǎng)絡(luò)安全問題和安全威脅,理解基本的網(wǎng)絡(luò)安全模型及功能,了解信息網(wǎng)絡(luò)安全的重要性及各種信息安全法律法規(guī);
2)網(wǎng)絡(luò)操作系統(tǒng)命令及協(xié)議分析:需要掌握常用網(wǎng)絡(luò)協(xié)議及協(xié)議分析工具,各種網(wǎng)絡(luò)服務(wù)及常用網(wǎng)絡(luò)命令,系統(tǒng)漏洞及后門等內(nèi)容,尤其是系統(tǒng)的安全配置,這是信息網(wǎng)絡(luò)安全的根基所在;
3)防火墻技術(shù)與VPN技術(shù):防火墻技術(shù)是一種隔離內(nèi)部網(wǎng)和公眾訪問網(wǎng)的安全技術(shù),對兩個(gè)通信網(wǎng)絡(luò)執(zhí)行訪問控制,而VPN則是一種跨越Internet進(jìn)行安全的、點(diǎn)對點(diǎn)通信的安全虛擬通道技術(shù);
4)密碼技術(shù)及應(yīng)用:密碼技術(shù)是保護(hù)信息安全的重要手段之一,也是防止偽造、篡改信息的認(rèn)證技術(shù)基礎(chǔ);課程中介紹密碼學(xué)的基本概念,要求準(zhǔn)確理解并反復(fù)強(qiáng)化,以形成對密碼學(xué)整體的初步印象;而對密碼學(xué)中的數(shù)學(xué)概念要求有一定的了解,可以不必深入掌握,留待以后加強(qiáng);
5)病毒及其防范:了解各種計(jì)算機(jī)病毒的原理、傳播方式及其危害,從而更好地殺毒、防毒;
6)網(wǎng)絡(luò)攻防和入侵檢測:了解黑客與網(wǎng)絡(luò)攻擊、入侵檢測的基本知識(shí),掌握口令攻擊、端口掃描、網(wǎng)絡(luò)監(jiān)聽、IP欺騙、拒絕服務(wù)、特洛伊木馬等攻擊方式的原理、方法及危害,能夠識(shí)別和防范各類攻擊并利用入侵檢測工具檢測入侵行為;
7)網(wǎng)絡(luò)安全管理:理解網(wǎng)絡(luò)管理的概念、目標(biāo)、功能及標(biāo)準(zhǔn),熟悉一些管理軟件的功能和應(yīng)用。
在選擇具體授課內(nèi)容時(shí),應(yīng)根據(jù)社會(huì)企事業(yè)及各方面需求及相關(guān)專業(yè)的學(xué)生作適當(dāng)調(diào)整,尤其不能流于表面而局限于一些泛泛的、缺乏全面的安全知識(shí),同時(shí)也不要過于追求一些深?yuàn)W的、研究方面的理論知識(shí)。要根據(jù)所設(shè)定的適合高職學(xué)生的教學(xué)目標(biāo),圍繞著在實(shí)際生活、工作中可能遇到的一些信息安全問題,精心設(shè)計(jì)相應(yīng)的授課內(nèi)容,布置學(xué)習(xí)任務(wù),以便讓學(xué)生能夠?qū)⒄n堂所學(xué)知識(shí)同現(xiàn)實(shí)安全問題相聯(lián)系,能夠根據(jù)出現(xiàn)的安全現(xiàn)象解決實(shí)際問題,真正的將信息安全知識(shí)固化到自身,最終達(dá)到開設(shè)本信息安全課程的目的。
4 提高教學(xué)質(zhì)量的探索
明確教學(xué)目標(biāo),規(guī)劃好教學(xué)內(nèi)容后,還應(yīng)配有良好的教學(xué)方法和手段,如是才能真正產(chǎn)生好的教學(xué)效果。我們一方面按照現(xiàn)代教育思想[3]組織教學(xué),一方面積極探索,大膽改革,具體從以下幾個(gè)方面進(jìn)行探索:
4.1完善信息安全理念,認(rèn)識(shí)維護(hù)信息網(wǎng)絡(luò)安全的重要性
高職學(xué)生一般都有很強(qiáng)的好奇心,對新知識(shí)充滿濃厚的興趣,尤其一部分學(xué)生更是對黑客技術(shù)有著耳聞,想進(jìn)一步深入了解和掌握一些黑客攻擊技術(shù)的迫切感。其實(shí),在Internent網(wǎng)上有很多的黑客攻擊工具,只要下載下來簡單安裝配置后就可能產(chǎn)生嚴(yán)重的攻擊行為。例如,漏洞掃描、網(wǎng)絡(luò)監(jiān)聽等工具就是一把雙刃劍。網(wǎng)絡(luò)管理人員使用這些工具可以了解網(wǎng)絡(luò)運(yùn)行情況及現(xiàn)有網(wǎng)絡(luò)存在的一些安全漏洞,從而作出相應(yīng)的安全防范措施;而一些懷有好奇心的人及黑客則可以利用這些工具掃描、監(jiān)聽甚至攻擊相關(guān)網(wǎng)絡(luò),從而造成有意或無意的網(wǎng)絡(luò)攻擊。因此,我們在講授信息安全課程的時(shí)候首先要讓學(xué)生認(rèn)識(shí)到網(wǎng)絡(luò)攻擊的危害性和維護(hù)信息網(wǎng)絡(luò)安全的重要性。如何引導(dǎo)學(xué)生做一個(gè)信息安全衛(wèi)士而不是一個(gè)安全文盲及黑客,是本課程教學(xué)的一個(gè)重要任務(wù)。
在信息網(wǎng)絡(luò)安全的第一節(jié)課,首先給出一些CERT(Computer Emergency Response Team, 計(jì)算機(jī)緊急應(yīng)變小組)統(tǒng)計(jì)出的一些信息安全事件數(shù)據(jù),讓學(xué)生初步認(rèn)識(shí)到信息安全攻擊事件的防不勝防和信息安全事件所帶來的慘重?fù)p失;然后通過講述一些國內(nèi)外網(wǎng)絡(luò)犯罪的事例,使學(xué)生了解哪些網(wǎng)絡(luò)行為是違法的,進(jìn)一步認(rèn)識(shí)到維護(hù)信息安全和遵守信息安全法律法規(guī)的重要性;最后讓學(xué)生明確信息網(wǎng)絡(luò)安全存在著木桶效應(yīng):只有保證每個(gè)環(huán)節(jié)的安全,信息網(wǎng)絡(luò)安全才能有保障,從而讓學(xué)生一開始就養(yǎng)成嚴(yán)謹(jǐn)?shù)男畔踩砟睢?/p>
4.2啟發(fā)式教學(xué),發(fā)揮學(xué)生的主觀能動(dòng)性
興趣是最好的老師,我們應(yīng)該充分利用科學(xué)的教學(xué)方法來提高學(xué)生的學(xué)習(xí)興趣,培養(yǎng)學(xué)生的鉆研精神,增強(qiáng)學(xué)生學(xué)習(xí)的主觀能動(dòng)性。教學(xué)課堂上可以充分利用多媒體教學(xué),將圖片、動(dòng)畫、錄像等元素都集成到教學(xué)活動(dòng)中,以直觀、生動(dòng)的教學(xué)形式提高學(xué)生的學(xué)習(xí)興趣。這樣避免了單純的理論說教,讓學(xué)生能夠從抽象難懂的信息網(wǎng)絡(luò)安全知識(shí)上升到形象上的認(rèn)識(shí)。
教學(xué)過程中,老師可以尋求學(xué)生的反饋,打斷講課來提問,一次中斷十秒鐘,注視學(xué)生;有時(shí)老師可以和學(xué)生開些善意的玩笑,允許他們提問,發(fā)表評論,并在對話中保持主動(dòng)。這種教學(xué)無異于邀請學(xué)生圍著飯桌相互交流[4]。
針對信息網(wǎng)絡(luò)上出現(xiàn)的一些安全事件,老師可以提出相應(yīng)的問題(例如網(wǎng)絡(luò)支付中的身份識(shí)別和信息保密問題),鼓勵(lì)學(xué)生獨(dú)立分析問題和解決問題,引導(dǎo)學(xué)生表達(dá)、傾聽并能夠主動(dòng)回答問題、解決問題的能力,從而養(yǎng)成學(xué)生積極思考、主動(dòng)解決問題的習(xí)慣。另外,應(yīng)培養(yǎng)學(xué)生善于提出問題、積極主動(dòng)地分析比較的習(xí)慣,讓他們每時(shí)每刻都帶著問題去學(xué),并及時(shí)總結(jié)已學(xué)過的知識(shí),逐漸培養(yǎng)學(xué)生學(xué)習(xí)的主觀能動(dòng)性。
4.3理論聯(lián)系實(shí)際,盡快掌握所學(xué)知識(shí)
密碼技術(shù)及應(yīng)用理論性強(qiáng),是本課程的重點(diǎn)、難點(diǎn),為使學(xué)生能夠掌握密碼學(xué)的基礎(chǔ)理論,教學(xué)過程中可以采用理論聯(lián)系實(shí)際的教學(xué)方法。首先講述密碼學(xué)的基本概念和術(shù)語、對稱和非對稱密碼的區(qū)別、古典密碼學(xué)的基本方法及DES算法、RSA算法的基本原理,使學(xué)生掌握密碼學(xué)的基礎(chǔ)知識(shí),簡單了解加密算法的原理、設(shè)計(jì)思路及使用場所,對加密算法產(chǎn)生初步印象;然后介紹密碼學(xué)應(yīng)用方面的知識(shí),包括密鑰管理、消息認(rèn)證、數(shù)字證書、以及Windows系統(tǒng)中的證書服務(wù)等方面的基本原理、方法和應(yīng)用,從而加深對密碼學(xué)概念及各種應(yīng)用的理解。
PGP,全稱Pretty Good Privacy,一種在信息安全傳輸領(lǐng)域首選的加密軟件,其技術(shù)特性是采用了非對稱的“公鑰”和“私鑰”加密體系。學(xué)習(xí)完非對稱密鑰理論知識(shí)后,試著讓學(xué)生各自動(dòng)手安裝PGP軟件,生成一對的“公鑰”和“私鑰”,并讓學(xué)生把自己的“公鑰”給同班的同學(xué),讓學(xué)生之間相互發(fā)送加密和簽名的文件,從而實(shí)現(xiàn)安全文件傳輸,如此,學(xué)生在實(shí)際操作過程中快速了解并掌握了非對稱密鑰體制的理論知識(shí)和實(shí)際使用方法。
4.4遵循實(shí)踐動(dòng)手能力培養(yǎng)第一的原則,培養(yǎng)學(xué)生較強(qiáng)的實(shí)踐應(yīng)變能力
信息安全是一個(gè)復(fù)雜的、隱蔽性很強(qiáng)的問題,一般人很難發(fā)現(xiàn)[5]。開設(shè)信息網(wǎng)絡(luò)安全課程的目的就是讓學(xué)生能夠從復(fù)雜的網(wǎng)絡(luò)環(huán)境之后發(fā)現(xiàn)信息安全問題,針對信息安全問題進(jìn)行分析,找到問題根源所在,并能夠及時(shí)解決所出現(xiàn)信息安全,以便進(jìn)一步培養(yǎng)學(xué)生具有敏銳的眼光、清晰的思路及解決信息安全問題的能力。從發(fā)現(xiàn)信息安全問題,分析解決問題,直至消除安全隱患,時(shí)間越短越好,以減少信息安全問題所帶來的影響和損失。同時(shí)針對信息安全問題,要透過現(xiàn)象看本質(zhì),主動(dòng)出擊、防范,不能等到問題爆發(fā)了,造成嚴(yán)重?fù)p失了再解決。
“魔高一尺 道高一丈”,信息網(wǎng)絡(luò)飛速發(fā)展,病毒與黑客攻擊技術(shù)日新月異,高職學(xué)生應(yīng)用“與時(shí)俱進(jìn)”的思想面對信息安全問題,在平時(shí)的工作學(xué)習(xí)中時(shí)刻了解信息安全動(dòng)向,關(guān)注各種新病毒:網(wǎng)絡(luò)掛馬、網(wǎng)絡(luò)釣魚、超級病毒工廠等,不斷學(xué)習(xí),接收最新信息安全技術(shù)及各種安全防范方法。
信息網(wǎng)絡(luò)安全課是一門實(shí)際應(yīng)用性很強(qiáng)的課程,要以“必需、夠用”為度,淡化理論的片面推導(dǎo)過程,應(yīng)加強(qiáng)培養(yǎng)學(xué)生理論成果的實(shí)際應(yīng)用能力,注重課堂教學(xué)內(nèi)容的精選和更新。在努力豐富課堂教學(xué)內(nèi)容的同時(shí),必須加強(qiáng)學(xué)生善于總結(jié)、應(yīng)對各種最新安全問題的能力??梢怨膭?lì)學(xué)生課余時(shí)間自己上網(wǎng)查找最新安全技術(shù)資料,了解并掌握一些最新信息安全技術(shù),以小論文方式提交并進(jìn)行適當(dāng)考核,這樣提高了學(xué)生的自學(xué)能力、主動(dòng)應(yīng)變能力和文字表達(dá)能力,為今后的工作學(xué)習(xí)打下堅(jiān)實(shí)信息安全權(quán)基礎(chǔ)。
4.5 良好團(tuán)隊(duì)合作精神,善于與他人交流合作
高職計(jì)算機(jī)相關(guān)專業(yè)的學(xué)生一般工作在計(jì)算機(jī)應(yīng)用的最前沿,網(wǎng)上辦公、網(wǎng)上事務(wù)處理、電子商務(wù)、電子政務(wù)等,這改變了企事業(yè)單位的工作模式,大大提高了工作效率,在給工作帶來極大便利的同時(shí),也帶來了嚴(yán)重的信息安全挑戰(zhàn)。信息網(wǎng)絡(luò)安全問題面比較廣,參與討論的人越多,解決問題的速度就越快、越完美,相應(yīng)的安全漏洞也會(huì)越少,共同探討、爭辯過程中,甚至還會(huì)激發(fā)更多人的奇思妙想,產(chǎn)生意想不到的效果。因此,高職信息網(wǎng)絡(luò)安全課程應(yīng)積極培養(yǎng)學(xué)生之間交流溝通的能力,平時(shí)鼓勵(lì)學(xué)生多讀、讀懂信息安全方面的文章,能把自己的想法寫出來并在同學(xué)間實(shí)現(xiàn)共享;另外,信息網(wǎng)絡(luò)安全方面的問題往往不是某個(gè)學(xué)生單獨(dú)能夠解決的,需要同學(xué)們共同參與解決,這就需要學(xué)生具有良好的團(tuán)隊(duì)精神,善于與他人交流合作,集眾人智慧,共同探討所遇到的信息安全問題。
當(dāng)然,高職計(jì)算機(jī)相關(guān)專業(yè)的學(xué)生在學(xué)習(xí)探討各種信息安全問題的同時(shí),可以充分利用各種網(wǎng)絡(luò)資源來學(xué)習(xí)充實(shí)自己,例如可以經(jīng)常上一些殺毒軟件網(wǎng)站了解最新病毒信息,從一些病毒案例分析解決中學(xué)習(xí)一些實(shí)際操作經(jīng)驗(yàn);同時(shí)可以注冊清華大學(xué)(水木清華)、東南大學(xué)等高等院校的BBS論壇,學(xué)習(xí)探討一些信息安全問題。
5 結(jié)束語
高職信息網(wǎng)絡(luò)安全課程是一門內(nèi)容更新很快的課程,更是一門具有較高挑戰(zhàn)性的課程,這勢必給我們的信息安全教學(xué)工作帶來一定的難度。該文在明確信息網(wǎng)絡(luò)安全課程教學(xué)目標(biāo)、精心安排設(shè)計(jì)教學(xué)內(nèi)容以及如何提高教學(xué)質(zhì)量方面進(jìn)行了一些有益的嘗試,合理設(shè)計(jì)、組織好信息網(wǎng)絡(luò)安全課程教學(xué),完善學(xué)生信息安全理念,需要在以后的教學(xué)實(shí)踐中進(jìn)行不斷的總結(jié)和提高。
參考文獻(xiàn):
[1] 賈少華. 面向市場 面向?qū)W生、面向?qū)嵺`——試論高職人才培養(yǎng)的基本原則[J]. 西北工業(yè)大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2005(1).
[2] 江鐵. 高職信息安全專業(yè)人才培養(yǎng)模式的研究[J].計(jì)算機(jī)教育,2009(2).
[3] 姬興華.《現(xiàn)代教育思想》課程“導(dǎo)學(xué)”思路問題探析[M]. 淮北職業(yè)技術(shù)學(xué)院學(xué)報(bào),2010(2).
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀