网络攻防实践课程的探索*

2010-04-04 17:07
电信科学 2010年2期
关键词:信息安全网络安全教学内容

李 玮

(东华大学计算机科学与技术学院 上海201620)

1 引言

随着计算机网络技术的不断发展以及信息处理能力不断提高,网络安全问题也日益突出,国家对于扎实掌握信息安全理论知识的研发人才,以及对具备网络攻防理论知识与有较强实践动手能力的网络安全管理、维护和开发人员的需求量也在急剧增加,不仅要求从业人员要具备扎实的理论水平,而且要具有一定的实际动手与解决问题的能力。东华大学计算机科学与技术学院信息安全专业自2005年建立以来,其毕业生就业率名列全校前茅,但其实践能力距离社会的要求还存在一定的差距。因此,我们认为应加强信息安全专业的建设,特别是《网络攻防实践》课程的教学改革。

2 课程存在问题

《网络攻防实践》是我院信息安全专业中一门非常重要的课程,与其他专业课程不同,它是一门涉及数学、通信技术、密码技术和计算机技术等诸多学科的长期知识积累和最新发展成果,同时还涉及社会问题和法律问题综合性课程,涵盖内容广泛,技术和方法更新速度迅速,对于学习的预备知识要求较高,前导专业课程多,实践性强,实验具有破坏性,缺乏系统性。

在调研了国内部分知名高校信息安全专业情况之后,结合信息专业的教学模式,我们发现,《网络攻防实践》的教学容易陷入“重书本,轻实践”的误区。这种理念与现代教育教学理念不相适应,与社会发展的要求也有所违背。在这种不合适的理念影响下,出现如下“三多三少”问题。

“多演示,少创新”的教学内容使得书本内容已经落后于网络的最新发展,导致有些学生丧失了学习的兴趣;难以激发学生的积极性,导致许多新的技术和方法无法得到应用。

“多攻击,少防御”的教学手段使得学生的技术方向分化情况非常严重,偏离了网络攻防实践的原本教学目的,难以帮助学生树立正确的网络安全意识。

“多教授,少交流”的教学方式使得师生之间缺乏进行自由的交流平台,学生遇到的问题不能及时有效地得到解决。

鉴于以上问题,我们看到《网络攻防实践》的教学改革已迫在眉睫,因此,根据《网络攻防实践》课程自身的综合性和实践性强的特点,我们对其教学内容和实践平台进行规划和优化建设,做到教学内容源于教材内容,精于教材内容,进一步提高教学质量,激发学生对本课程的兴趣与求知欲,培养学生创新能力、分析问题和解决问题的能力,使学生毕业以后能在信息安全技术应用上有一个质的飞跃,更能适应国家和社会的发展需要。

3 课程教学目标

我院信息安全专业的培养目标是培养具有良好的科学素养,系统地掌握信息安全的基础理论与方法,具备系统工程、计算机技术和网络技术等方面的专业知识和综合能力,能从事信息安全研究、管理和应用领域工作的高级专业人才和复合型应用人才。

围绕上述人才培养目标,《网络攻防实践课程》的教学目标是:以网络攻防为线索,使学生在实际操作过程中巩固已有的网络攻防理论知识,熟悉掌握常见的漏洞和攻击模式,会使用防御策略配置一个安全的网络环境,增强安全防范意识和技术能力,具备扎实的网络攻防理论知识和较强的动手操作能力,为今后从事相关的科研和实践工作奠定坚实的基础。

4 教学内容设计

4.1 精心组织课堂教学,优化实验教学

根据课程教学大纲的要求,结合培养目标,根据学生的实际情况,我们在课堂教学过程中采取“去粗取精”的原则精心设计教学内容,其教学内容知识点不仅涵盖了所有知识体系,而且更有针对性和实用性;同时,与时俱进,关注网络上的各种安全事件及相应的安全技术。在实验教学中,我们避免单纯地理论说教。例如,在介绍系统漏洞的修补时,我们将在信息安全专业实验室里,对存在漏洞的计算机局域网进行攻击,使学生真正体会网络攻击的危险性和网络安全的重要性,同时利用各种技术手段帮助系统完成安全的环境建设。另外,我们重视培养学生的信息安全专业素质。此外,结合网络安全事件的真实案例和一些安全的法律法规,提高信息安全专业学生专业安全意识,以适应学生毕业后的就业需求。

4.2 拓宽多种沟通渠道,丰富教学方式

《网络攻防实践》课程是一门综合性、实践性都很强的课程,在课堂上我们采取“加强引导,攻防并存,重点在防”的策略,发挥以学生为主体的引导作用。采用多样的课堂形式和案例,激发学生的学习兴趣和自主学习的积极性,提高学生综合应用知识的能力。通过建立课程的站点和自由讨论区,把教学大纲、课件、实验、习题及答案、学习资料等教学相关的材料上载至课程网站上,帮助学生课余自学并方便师生间的交流。这种多元化的教学形式,有效提高了学习效率并增强学习效果。对于一些不方便演示的实时攻击等内容,在备课时制作成教学录像,同时鼓励学生把学习的过程(问题和解决方法)记录下来。在此基础上,我们重点教授了网络防御的相关原理和技术,帮助学生树立正确的网络安全危机意识,提高学生的网络防御技术和技巧。

4.3 实例教学和综合实验相结合,丰富教学内容

由于网络信息安全实践性很强,我们在讲授这门课程不仅抓课堂教学,而且抓实验教学环节,注重学生实际动手操作能力的培养和训练,不仅针对每一理论内容设计单独的实验,并将相关章节的内容综合在一起,设计一个综合实验。由于综合实验包含了实验内容较多,我们采用了分组开设实验的形式,使学生有目标、按计划完成实验,并及时与老师联系取得指导。这样避免了学生在实验过程中的孤立性和被动性,使学生可以通过相互交流讨论开拓视野,提高学习的兴趣。

4.4 设计创新环节,提升教学效果

研究创新型实验要求学生综合应用多门课程的知识,针对某些有创意的想法,在我们的指导下完成设计和实现的工作,其内容大多来源于教师的科研项目、学生的自主科研选题、社会实践活动的应用需求,例如,基于图像和声音内容的数字水印研究、网站漏洞扫描实现、云计算安全等。请学生来讲解自己研究的课题,并将优秀选题申报国家大学生创新性实验计划和上海市大学生创新活动计划,这样不但能提高学生的求知欲望、扩大知识面,而且能锻炼学生的组织能力和创新能力,有效提升教学效果。

5 结束语

依据东华大学计算机科学与技术学院 “面向国际、面向企业、面向社会”的人才培养目标和要求,本着“宽口径、厚基础、重实践、求创新”的原则,以“学生的全面发展与成才”为中心,通过对《网络攻防实践》教学内容、方法和手段的改革,实现本课程教学和实践教学的更新,从而提高教学质量,提高学生的综合专业能力。

1 曹丽颖.高校培养创新型人才的几点思考.中国轻工教育,2009,3(2):29~31

2 曹跃,梁晓,李毅超.网络攻防技术课程的实践性教学研究.实验科学与技术,2009,6(4):97~99

3 刘承勇.高校培养创新型人才探析.大众科技,2008,5(3):101~103

4 牛雅莉,王宇飞.高校是高素质创新型人才的培养基地.科技进步与对策,2000,5(10):68~69

5 王澍.时代发展与创新教育——创新教育研究综述.现代教育科学,2009,7(6):99~101

6 许义文.高校素质教育重在创新教育.西南交通大学学报(社会科学版),2008,6(12):63~64

7 杨玉荣.关于创新型研究人才培养模式、教学内容与课程体系改革的思考.科技创新导报,2009,30(1):23~25

8 俞研,兰少华.计算机网络安全课程教学的探索与研究.计算机教育,2008,6(18):32~35

9 詹增荣.网络安全课程实践教学的研究与探索.时代教育(教育教学版),2009,2(6):120~125

10 张然.网络攻防技术课程建设的研究与实践.计算机教育,2007,21(6):49~52.

11 张常有,杨子光,王玉梅.浅议高校网络安全课程的教学与实践.太原大学教育学院学报,2009,4(3):96~98

12 王越.信息、信息安全与中国特色的信息安全技术体系.科技导报,2009,6(4):34~35

13 刘三满.信息安全的新思考.科技情报开发与经济,2005,7

(6):23~25

猜你喜欢
信息安全网络安全教学内容
网络安全
信息安全专业人才培养探索与实践
网络安全人才培养应“实战化”
上网时如何注意网络安全?
保护信息安全要滴水不漏
高校信息安全防护
“启蒙运动”一课教学内容分析
保护个人信息安全刻不容缓
“清末新政”也可作为重要的教学内容
我国拟制定网络安全法