發布時間:2023-10-13 15:36:39
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術,我們為您準備了不同風格的5篇網絡安全教學,期待它們能激發您的靈感。
1重視理論輕待實踐
實踐教學是對理論教學的一個重要補充,實踐教學的主要目的不僅僅是驗證和理解本學科的基本理論,掌握實踐技能,也是培養學生的思維能力和創新能力。但是很多學校在該課程教學中,重理論輕實驗。這種教學模式使學生學習網絡安全技術感到抽象和空洞,學生難以理解和掌握,無法將所學知識融會貫通,而且缺乏學習的積極性。
2實驗內容單一、陳舊
網絡安全是一個整體概念,但是對于現在很多學校的實訓課,雖然安排的項目也比較多,但實驗內容比較單一,另外各個實驗之間也缺少一定的系統性和銜接性。而我們的網絡安全實驗有著其特殊性,在實訓中既要具備網絡安全的理論知識,又要具備一定的計算機操作基本能力、程序設計能力以及網絡配置和管理能力。正是由于實驗環境復雜、要求高,受到的限制多,很多時候是教師在授課過程中進行相關的實驗演示,學生只能觀看,學生親自動手嘗試的機會少,達不到實驗預期目標,這就極大地削弱了實踐教學的效果。另外隨著網絡安全技術的不斷發展更新,陳舊的實訓內容已滿足不了實際要求,學生所掌握的技術已達不到解決現有新的安全方面的問題。根據高職院校學生的崗位能力和培養目標,實踐教學是職業技術教育的中重之重。采取形式多樣、內容豐富的實踐教學活動能激發學生學習的自覺性與積極性,只有不斷改革和創新,完善教學體系、改進教學方法,才能使培養出來的學生具有很強實踐能力、創新能力和綜合素質。改革實踐教學,建立一個滿足網絡安全教學要求和社會要求的實踐教學體系,可以改變目前存在的現狀,對促進網絡安全課程建設,培養合格的網絡安全人才有著重要意義。
2.1構建科學的實踐教學模式網絡安全實踐教學包含內容較多,因此,需要按照不同的培養層次將培養目標進行劃分,針對不同的培養目標設計不同層次的網絡安全實驗,在實驗中強化學生的主體作用,進行分階段學習,循序漸進,使枯燥的書本知識轉換為直觀的圖形操作界面,從而有效提高學生的動手能力。教師可先對實驗所涉及到的網絡安全理論知識、本實驗知識、以及如何使用這些知識和方法處理網絡安全問題進行講解。學生使用教師提供的實驗資料進行操作,熟悉實驗的每個知識點。在演練中出現問題,可以請教教師。通過這種模式,可以更好的為下一階段做準備。在掌握基礎操作后,可進一步擴展實驗,教師分配題目,學生根據要求進行設計、創新。學生是實驗的主體,是設計的中心,是知識意義的主動建構者和知識的探索者,教師是學生學習網絡安全實驗知識的指導者、幫助者和促進者。在完成擴展內容后,還可再一步提高,以小組為單位針對實際問題進行分析設計。綜合網絡安全實驗課程知識,對前面多次實驗內容進行集成,完成網絡安全解決方案的設計。
2.2建立可行的實踐教學環境在網絡安全實驗中,有些實驗具有一定的破壞性,如果直接在真實的網絡環境下進行,常常會影響網絡的正常運行,對網絡造成一定的破壞。因此,可以采用虛擬機技術搭建實踐教學環境。在計算機系統真實環境中,安裝虛擬機軟件,然后根據實驗需要,安裝多個不同類別且安全程度各不相同的虛擬系統,這樣學生能夠在有限的資源環境中得到更為真實充分的實踐鍛煉。應用虛擬平臺,既可以滿足多種實驗要求、節省實驗設備、降低實驗成本,又能夠保護計算機及網絡的安全使用,同時也便于管理和維護。在創建網絡安全實驗環境時,還應選擇性地配備如防火墻、入侵檢測系統、網絡掃描與分析等軟件,并在實踐教學中實際使用。
【關鍵詞】網絡安全 教學 改革
【中圖分類號】G623.58
【文獻標識碼】A
【文章編號】1672-5158(2012)12-0070-01
1、教學方法的改進
網絡安全技術確切的說應該是一門理論與實踐相結合的課程。本人認為其目標不應該僅僅是培養高級的網絡技術全才,而是把重點放在使大部分學生了解網絡安全技術,能夠在生活和工作中解決遇到的安全性問題,培養社會需要的基本性網絡安全^才。網絡安全對于很學生來說是一門新課程,采用何種教學方式讓學生能夠更好的學習好網絡安全,掌握基本的網絡操作是值得深思的問題。現在很多高校辦公條件較以前有了很大的提高,不再使用傳統的課堂授課而是采用多媒體教學。多媒體教學與傳統的教學相比,具有直觀性、趣味性,能夠充分調動師生的配合性、創新性,也能夠更容易地使學生完成對教學難點重點的掌握,以達到教學目的的完成。這確實是一個不錯的教學方法,但是雖然多媒體教學比傳統的教學有很多的特點和優點,但是現在—些高校對多媒體教學走人了誤區,比如多媒體教學唯一化、課件教案化、實驗板書也課件化。多媒體教學再具有優勢也不應該拋棄原有的黑板教學,更不應該將實驗課搬到多媒體教室里。黑板是課堂教學中使用最多的教學工具,利用黑板教學能夠應對問題產生的臨時性、具有靈活方便的特點。比如我們在講授黑客利用反彈攻擊非法侵入他人計算機時,我們利用多媒體教學里的圖形動畫演示給學生,如果有學生提問,為什么被動模式不會產生反彈攻擊。我們這時就可以利用黑板生成一個新的圖形來給學生講解。我們知道學生掌握知識的來源除了教師的講授外,另—個重要途徑就是學生親自動手實踐,所以實驗課在網絡教學中必不可少。比如我們講利用空鏈接跳板進行遠程控制攻擊時,學生明白了大體的操作流程但不等于學生掌握了具體的操作。在實際操作時還要涉及到防火墻問題,IPC$是否可用,遠程控制的3389端口是否打開等實際存在的問題。當然實驗教學也不能完全替代多媒體及板書的理論教學。這三種教學方式應該相互結合使用,具體使用那種應該根據不同的教學內容需求采用不同的教學模式,才能幫助教師更好的完成教學任務。
2、適當更改教學內容。提高教師教學水平
首先現在一些高校的課程內容陳舊,教材單一,教師教學水平有待提高。教材的好壞是影響學生學習網絡安全知識的關鍵因素。本人認為教材中不應是大篇幅的理論知識和幾張截圖就可以了事,應該采取教材雙向化:一本為理論知識,一本為實驗實踐發散教材,學生學習網絡安全理論固然重要但也必須也應該進行網絡實例學習。比如學生至少掌握灰鴿子、冰河木馬的使用,掌握一些留后門的操作,防火墻的使用以及如何突破常規防火墻的技術。對于這些課程很多教師可能會有顧慮,擔心學生因此而做一些違背網絡安全的攻擊事件。我們說網絡安全知識本身就是一把雙刃劍,我們不能因為擔心學生會進行網絡犯罪而忽略學生能力的提高,我們想要培養社會需要的人才就應該讓學生親自動手去了解問題產生的過程,只有這樣做到知已知彼才能解決網絡安全問題。為了防止學生網絡犯罪,教師在教學過程當中要加強網絡規范性,網絡道德性以及網絡法律法規的教育。另外計算機發展速度非常陜,幾乎每個月都有新的技術誕生,網絡犯罪的手段幾乎每天都有更新,近幾年繼CSDN、天涯社區用戶數據泄露后,互聯網行業一片人心惶惶,而在用戶數據最為重要的電商領域,也不斷傳出存在漏洞、用戶泄露的消息。新的黑客技術在不斷的更新,而很多大學的教材幾乎連續幾年不變,一些教師為了完成教學任務而教學,而忽略了教師對社會對教師神圣職責所應承擔的責任。所以有必要提高教師自身的理論知識與實踐能力,真正做到與時俱進。教師具備堅實的理論基礎,學習新的理論知識應該不成問題,關鍵還是在實踐與創新。比如現階段比較流行的堡壘技術、防火墻技術、web2.0技術漏洞、認證技術等。
[關鍵詞]網絡安全技術與防范實踐教學探索
一、課程概況
1.課程定位與目標。網絡安全技術與防范課程定位突出基礎理論知識的學習和應用、強化實踐能力的鍛煉和培養。課程的培養目標是為行業企業培養熟練掌握網絡安全與防范基本知識、基本理論,具有較強實踐動手能力的高技能型人才。學生在學習該課程后,通過實訓平臺的考試,并獲得由國家反計算機入侵和防病毒研究中心頒發INSPC認證網絡安全工程師證書。
課程目標是要求學生通過學習了解網絡安全存在的主要問題和黑客行為,系統地掌握網絡安全與防范的基礎知識、基本理論和基本技術,熟練掌握網絡安全攻防技術的應用和具體安全防范的方法,具有在公安、司法及其他行業、企業從事中小型網絡安全管理和系統安全維護的能力。
2.課程設計指導思想網絡安全技術與防范課程本著“必需夠用”的原則和“懂技術、會操作、能應用”的培養目標,建設“基于工作過程”的實踐教學內容和實戰訓練項目,以培養學生網絡安全與防范基本理論、基本技能為主線,將涉及網絡安全與防范的知識組合成四大模塊十二個章節進行教學。在教學內容選取上刪減了應用性不強的理論內容,加大了實踐教學學時,使理論教學與實踐教學的比例達到1:1,充分體現了課程的職業性、實踐性和開放性。
三、實踐教學內容的選取與組織
依據教學目標,我們根據行業企業發展需要和職業崗位工作任務的能力和素質要求選取實踐教學內容,依托理論教學組織和安排實踐教學內容,在系統安全技術、網絡應用安全技術、安全防范技術等內容方面制定實踐項目。同時,在教學過程中遵循學生職業能力培養的基本規律,以真實工作任務及工作過程需要為依據,借助實訓教學平臺,有針對性地開設實用性、操作性強的實訓項目,創新教學模式。積極拓展學生面對新技術、自我創新的能力。通過開放實驗實訓室,組織學生參與專業實訓室建設和課題研究等方式,提供給學生更多的動手操作的機會。積極引導學生進行探究性學習,提高學生的實踐能力和學習能力。
四、實踐教學模式的設計與創新
網絡安全技術與防范課程將公安教育訓練中的“教、學、練、戰”一體化的教學模式應用到專業課程教學中。以“學為用”、“練為戰”為指導,充分吸納高職示范院校教學改革成果和行業企業典型實戰經驗,科學設計教學內容,強化實踐教學環節,面向基層,面向實踐,精講多練,突出了學生實戰技能的培養。
1.校內實驗室環境建設改造。為了保證教學質量和教學效果,切實培養學生的綜合素質和實踐能力,提高課堂教學質量,結合本專業校內實驗室的容量的實際情況,學校投資百萬元建設和改造網絡與安全實驗室,引進防火墻、IDS等網絡安全實用硬件設備和模擬仿真實訓系統,能夠完成網絡安全基礎實訓、網絡安全技術實訓、網絡攻防模擬仿真實訓、網絡管理基礎實訓、實際組網技術實訓、計算機網絡連接設備使用實訓、小型網絡搭建實訓、網絡技術綜合應用實訓等多種實踐內容,良好的硬件環境為學生更好地完成網絡安全與攻防實驗實訓創建了條件。
2.虛擬實踐環境的構建。構建虛擬仿真實驗環境,組織任務驅動式的實踐教學項目。在實踐教學過程中,黑客工具的使用、網絡操作系統的安全配置、網絡服務器的安全配置、數據加密系統的應用等實踐內容都可以在虛擬機的環境下完成。在實驗室局域網內采用虛擬方法來完成仿真、模擬實驗。虛擬實踐環境的建立,可以一人單獨實驗也可以多人合作實驗,不但便于學生獨立完成實驗,還可以更好地鍛煉學生的協同合作能力,教學效果顯著。
3.校內實訓基地的建設。我校與公安部第三研究所合作建立了“國家反計算機入侵和防病毒研究中心信息網絡安全遼寧實訓基地”。基地建設后為我校提供了該套信息安全教學方案,并對基地的后續運營工作提供長期的技術支持和保障服務。課程組依托“實訓基地”的資源,發揮合作雙方的優勢,按照教、學、練、戰一體化的模式,為遼寧省公安隊伍和相關行業企業提供專業的信息網絡安全教學和培訓,加深學生對本課程所學知識的理解,逐步提高學生的實踐操作技能。
4.校外實習基地的建設。遼寧省內14個城市公安局網絡警察支隊畢業生實習基地建設成熟。每年公安類專業學生統一分配到戶籍所在地的網警支隊進行為期半年的實習工作,提高學生應對網絡安全事件的應急能力和解決實際問題的能力。
5.研討式實踐教學。教學中充分利用“理論課+研討課+實踐課”的教學模式,對重點難點部分的實踐教學內容精心設計研討課題,學生根據自己在實踐課堂中的實驗實訓體會和解決方案進行討論、分析、論述,師生互動,學生互動,充分探討和爭論,加深對所學知識的理解,最后,由指導教師結合理論和實踐知識對每組方案的優缺點進行講評和分析,從而培養學生的開發創新能力和獨創意識。
6.實踐課程的考核方式。實踐課程的考核主要通過以實踐性應用教學內容為主,注意學生實際動手能力的培養和考核,強化技能訓練,注重學生綜合能力的提高;加強學生進一步的學習和研究實踐環節。對在學習和應用上有創新的學生應特別給予鼓勵。積極鼓勵學生參加各類職業資格和行業認證考試,將專業與就業、課程與職業資格有效地融合。
關鍵詞:網絡安全;教學改革;學生
中圖分類號:G642.0 文獻標識碼:A 文章編號:1007-0079(2014)23-0066-01
一、高校網絡安全教學改革現狀及存在的問題
“計算機網絡安全”已成為目前高校計算機網絡工程專業的必修課程,其最終目標在于建立學生的網絡安全意識,培養學生處理網絡安全事件的能力。目前社會對網絡安全人才的需求不斷增加,[1]而高校的培養數量和質量很難滿足其要求。究其原因在于長期以來網絡安全教育常局限于對密碼學、網絡安全設備的認知和運用,而對于目前網絡安全的攻擊行為涉及較少,加之網絡安全攻擊技術的日新月異,使得學生在學習完該課程之后,仍然不能很好地適應網絡安全的實際需要,其具體表現為以下方面:
1.網絡安全教育重理論、輕應用
網絡安全課程和密碼學、網絡工程技術(防火墻)有著深刻的淵源,因此長期以來網絡安全課程注重對加密解密算法、ACL規則等理論方面的教學,缺少涉及到以此為基礎的安全協議的應用、網絡安全方案的實施等實踐環節。加之密碼學本身涉及到比較復雜的數學知識,因此學生在學習過程中常感覺索然無味,學習興趣不大,對于密碼學中比較重要的對稱加密、非對稱加密和散列算法等內容往往只是了解,而對于其在目前網絡安全中的廣泛實踐應用,例如網銀的安全協議、VPN技術等,由于缺少相應的實踐環節,學生在學習網絡安全這門課程之后對理論的實際應用知之甚少。
2.教育注重原理、缺少技術環節
網絡安全涉及到很多較深的計算機原理性知識。例如計算機體的匯編指令、編譯技術等,這些內容在傳統的教學過程中多數都是原理性的講解,很少涉及技術實現的內容。因此學生對于網絡安全的技術層面往往知之甚少,而計算機網絡安全恰恰是一門以技術為導向的學科。由于學生對于技術掌握的不夠熟練,直接的后果是對網絡安全缺少深刻的認識,對將來從事的安全工作或網絡系統的研發都可能會帶來不良影響。
3.網絡安全課程缺少攻防的互動環節
網絡安全始終都涉及到網絡攻擊和防御兩個方面,長期以來網絡安全教學或側重于攻擊性的原理實現,或側重于網絡安全防護設備的使用,二者之間缺少必要的聯系。對于高校而言,網絡安全課程的一個主要培養目標在于使學生能夠掌握應對網絡攻擊突發事件的能力,在一定程度上采取積極網絡防御技術將網絡安全的危害降低到最小。
4.缺少網絡安全意識的培養
網絡安全課程教育的核心思想是培養學生的安全意識,無論學生在畢業之后是否從事網絡安全工作,都必須建立其安全意識。在設備運維、研發等各個方面,網絡安全意識是系統穩定運行的重要保證。在這方面目前網絡安全教學缺少有力的手段,很多學生雖然對網絡安全很感興趣,但自始至終都缺少安全責任意識,甚至有人學習網絡安全的目的是為了成為“黑客”,這些都嚴重偏離了網絡安全教育的初衷。
二、網絡安全教學改革策略
綜上所述,網絡安全教學改革需要一個全新的概念,[2]才能獲得突破進展,筆者認為其主要策略可以有以下幾個方面:
1.加強以應用為導向的教學
針對當前網絡安全重視應用的趨勢,在保障理論教學的同時,應加強應用方面的教學引導,為增強學生的學習興趣,可以和當前網絡安全就業方面相結合。筆者從長期的觀察入手,認為可加強以下幾個方面的應用領域教學內容:第一,結合密碼學的理論知識,開展密碼協議在網絡應用中的教學。例如當前普遍使用網絡銀行的SET協議,移動網絡中CHAT協議,在分析協議原理的基礎上,培養學生構建網絡安全協議的能力。第二,結合網絡中WEB應用的原理性知識和常用的安全漏洞類型,開展關于網站WEB安全測試的應用,使學生具備簡單的針對WEB安全測試的能力。第三,在匯編語言基本教學的基礎上,開展關于逆向分析應用的教學,使學生能夠對當下比較流行的滲透測試技術有初步了解和掌握。
2.以安全技術為導向,加強實踐方面的教學
在以往的網絡安全教學過程中,實踐方面的教學一般和課堂教學的比例是1∶2,但筆者在網絡安全教學中發現,一些比較復雜的網絡安全知識,例如緩沖區溢出攻擊,在課堂上需要給比較充足的時間才能使學生完全理解其原理,但在實踐過程中只需要給一個簡單的溢出實例配合OLLDBG這樣的逆向工具,學生就可以真實的感受到在代碼執行過程中溢出產生的原因和危害。這種以實踐為主導的教學方式非常有利于在基礎理論比較薄弱的本科生中開展。
3.靈活開展攻防技術的互動教學
網絡安全中的網絡攻防技術是一種較高水平的網絡技能,對學生的理論知識和動手能力有著比較高的要求,搭建此類教學實踐平臺成本較高,而且從本質上講,此類教學只適合少數學生。針對這一特點,筆者和所在的教研室采用課外輔導的方式,組織一些對此感興趣的學生組成了學生社團,利用假期進行針對性的學習;同時充分利用各種學校間的網絡安全賽事,組織學生參加此類比賽,既可以擴大學生的知識面,增強學生的動手能力,同時也可以促進教師間的交流。筆者所在的單位近幾年間先后組織學生參加多次全國性的高校網絡安全技術邀請賽,同時也舉辦了一定規模的賽事。從效果上看,較好地帶動了學生學習網絡攻防技術的積極性,也使教師們掌握了更多攻防互動教學方法。
4.提高教師的個人素養
網絡安全技術日新月異,作為科學文化的傳播者,教師能力和素質很大程度上決定了學生培養的結果。特別是在網絡安全這一特殊教學領域,教師不僅要教會學生基本的安全知識,更需要給學生樹立起良好的安全意識和職業道德規范,這些都對教師提出了較高的要求。一方面教師需要提高自身的學識水平和教學技巧,要多讀書、加強自身的學習和培訓;另一方面需要教師盡量走出學校大門,和外部多溝通,從各種教研活動、學術會議等方面吸取有益元素,在教學改革方面搭檔創新,特別是在網絡安全實踐教學方面,摒棄一些傳統的模式,盡最大可能讓學生掌握網絡安全的最新技術以適應時代的需求。此外,高校教師還要加強自身的文化修養和道德修養,通過自身的人格和品德來影響學生,以身作則,使學生在掌握網絡安全技術的同時,也能夠潛移默化的養成網絡安全意識和較好的職業道德素養。
5.引入企業聯合機制
校企聯合培養是當下高校應用型專業采用較多的人才培養模式,[3]網絡安全也同樣適用。從筆者所在單位近年來開展的校企聯合培養經驗來看,將學生送到企業培養主要可以具備以下優勢:第一,可以幫助學生徹底解除學習上的顧慮,學生可以在企業中發現自己學習的知識是如何真正轉換成生產力的,這樣可以幫助學生調整自己的學習目標;第二,學生來到企業后可以受到更加嚴格的約束和管理,這是學校比較難以提供的,通過企業實習的過程學生可以逐漸養成自律和良好的職業素養,這些都為其將來的發展做好了準備。
三、總結
網絡安全教學改革是一項長期而艱巨的任務,面對日新月異的網絡技術和社會需求,教師必須不斷完善和改革教學的方式方法,培養出適合社會需要的網絡安全合格人才。
參考文獻:
[1]盧菁,陳家琪,鄔春學,等.網絡工程專業《計算機網絡安全》[J].吉林教育,2011,(16):27.
關鍵詞: 網絡安全教學;教學改革;教學效果
中圖法分類號:G642.0 文獻標識碼:A 文章編號:1009-3044(2016)35-0097-02
1引言
信息時代離不開計算機網絡,網絡安全是計算機網絡的基石,深遠地影響著信息時代的發展,目前我國互聯網面臨著來自方方面面的安全威脅,迫切需要高校培養出大量具備網絡安全知識的高技術人才。因此網絡安全課程有著很強的現實需求,本文著力探討提高網絡安全課程教學效果的方法。
2 課程現狀及存在的問題
網絡安全課程是我校網絡工程專業四年制本科的專業選修課,它的先修課是計算機網絡,網絡安全課程也是進行網絡規劃與設計、網絡程序設計、網絡管理與維護等相關專業課程學習的基礎。本課程安排在大三的第一學期,共48學時,其中講課部分32學時,實驗部分16學時,課程主要圍繞網絡安全體系結構、對稱加密、非對稱加密、數字證書、IP安全、web安全和防火墻等內容展開,介紹了主流的安全策略和技術,目的是使學生具備實現網絡系統安全的能力。
目前網絡安全課程在教學過程中存在以下比較突出的問題:
(1)網絡安全課程的核心內容是關于各種安全協議的講解,這些協議普遍比較復雜、抽象,難于理解,比如IPSec、SSL、SET等協議,學生在學習時往往覺得缺乏直觀感受且內容枯燥,導致學生難以表現出強烈的學習興趣,課堂教學效果不理想,學生對知識的記憶不牢固,概念理解不準確,在具體應用時更是顯得無從下手。
(2)網絡安全課程理論深度較深,其中涉及很多加密算法,比如常見的對稱加密算法有DES、RC4和AES等,非對稱加密算法有D-H、RSA和ECC等,這些算法是加密的核心,也是整個網絡安全的基石,但這些加密算法中有很多都是建立在數學難題上的,學生在理解其原理時,往往存在畏難情緒,不愿深究其原理。
(3)網絡安全課程實驗內容陳舊。網絡安全一直處于動態變化中,網絡系統中不斷有新的漏洞被發現,網絡的攻防技術更新很快,而網絡安全課程的實驗內容設置普遍陳舊,缺乏新意,實驗課時總體偏少,不利于學生通過實踐來理解網絡安全的內容。
3 網絡安全課程教改方法
為了解決以上問題,改善教學效果,提升學生對網絡安全知識的掌握,下面談幾點網絡安全課程教學改革的思路。
(1)提高學生學習興趣
提高學生學習興趣,是所有課程都在追求的目標,但在具體實踐中卻往往是知易而行難,說起來容易做起來難,特別是在網絡安全課程的教學實踐中,如何提升學生的學習興趣,是高度考驗教師授課技巧的事情。
要提高學生學習興趣,首先是要建立良好的師生關系,要讓學生認可老師,發自內心的尊重老師,這是一切的基礎,如果師生關系是緊張的,甚至對立的,則提升學生學習興趣就空談,建立良好的師生關系要求老師在整個教學過程中要特別注重把握細節,從走進課堂的那一刻開始,就應該像一個話劇演員登上舞臺一樣,時刻在意自己的一言一行,每一堂課都應該是精心設計的,力求完美。在教學過程中要注意尊重學生的人格,對學生的承諾應該言出必行,并對學生表現出足夠的耐心和寬容,從細節中建立起良好的師生關系。
在良好的師生關系的基礎上,對網絡安全課程的某些內容進行特別設計,使其能貼近現實或增強趣味性,比如在講述網絡中傳輸數據的機密性、完整性、不可否認性時,筆者在教學中始終圍繞某個男生想向喜歡的女孩通過網絡表白時的細膩心態,以及女孩在收到表白時如何確保發送方的身份以及數據的完整性,展開論述,在課堂中取得良好的效果,學生的注意力始終被吸引著。再比如在講述對稱加密算法的發展歷程時,可以增加二戰時圍繞德軍使用的恩尼格爾瑪的加密與破解的內容,向學生呈現人類歷史上最為驚心動魄的加密與破解的攻防,使學生能夠體驗到網絡安全的意義,從歷史中汲取學習網絡安全的動力。在講述SET協議時,筆者從一個宅男在網購治療灰指甲的過程中,不想無關的人知道自己隱私的心態講起,描述了SET協議是如何保護消費者隱私的,既要實現購物信息和信用卡信息的高度關聯,又要在整個購物過程中既不能讓商家知道信用卡信息,同時也不能讓銀行知道訂單信息。在《網絡安全》教學的過程中,筆者使用了各種案例來提升學生的興趣,進一步吸引了學生的注意力,取得了比較好的教學效果。
(2)任務驅動、自主式教學
傳統的教學中,是以教師為中心,圍繞教師的課堂講述展開,學生被動的接受知識,很少能自主的參與其中,在網絡安全課程中這種模式的弊端尤為突出,網絡安全課程中許多的知識點比較枯燥無趣,難以讓學生長時間保持注意力,而一旦學生分心以后,再想跟上老師的思路就會比較困難,導致一堂課快到結束的時候,經常發現只剩一小部分同學還在專注聽講,而大部分同學已經昏昏欲睡了,課堂效果非常不理想。
為了解決這個問題,筆者在教學中采用任務驅動、自主式教學,讓學生自由進行團隊組合,接受教師提出的任務并進行比賽,勝出方獲得各種小獎勵。比如在講解RSA算法原理的時候,提前讓學生根據自己的意愿進行自由組合,一起了解和學習RSA算法的原理,上課時由教師給出RSA公鑰和加密的密文,讓學生利用RSA的原理進行破解,攻破的團隊獲得獎勵,很好的激發了學生自主學習算法的動力。再比如在講解SSL握手協議的過程中,握手協議消息交換的過程是最為復雜的一部分,晦澀難懂,客戶端和服務器之間將進行多次協商,中間涉及很多的細節,學生學習時很困難,而SSL又是目前互聯網確保安全通信十分重要的協議,在互聯網中被廣泛使用,如何讓學生能夠深入細致的掌握SSL協議,對于網絡安全課程意義重大,為此筆者在教學過程中自制了幾套專供SSL協議使用的教具,將SSL握手協議中涉及的協議版本、加密套件、壓縮算法、初始隨機數和數字證書等要素,分別制作成小卡片,標識出來,并裝在信封中交給學生,每組學生拿到教具后進行充分討論,然后派兩名同學上講臺分別扮演客戶端和服務器端,用小卡片來展示SSL握手協議交換消息的過程,其它組的同學聽講并發現其中有無錯誤,演示結束后,各小組進行辯論,指出對方組在演示過程中的不足, 最后由教師進行點評,并對獲勝方進行獎勵。整個教學過程,學生完全參與其中,氣氛熱烈,情緒高漲,一掃平時的沉悶,在課堂實踐中取得了非常好的教學效果,很受同學歡迎。
(3)實驗環節
經過網絡安全課程的學習以后,學生對于網絡安全會有比較系統全面的認識,可以考慮讓學生根據書本內容自行來設計實驗方案,從而提高他們的興趣,并進一步激發學生的創造力。首先讓學生收集網絡中攻擊目標計算機的信息,進而入侵目標系統,最終在目標計算機上安裝攻擊軟件并發起攻擊。實驗可以由學生自主上網尋找最流行的攻防軟件工具,讓學生實踐去體驗和比較這些工具軟件的差別和特點,再由學生自主設計實驗方案,按照需要來組織攻防過程,實驗也可以讓學生自己編寫程序來驗證某些加解密原理。這種自主式的實驗對學生有較強的吸引力,提升了學生的實踐能力。[2]
4結論
本文結合網絡安全課程的教學內容和教學方法,在總結課程實踐經驗的基礎上,闡述了網絡安全課程在教學中面臨的一些主要問題,并針對這些問題,介紹了如何提高學生學習興趣的方法,探討了采用任務驅動、自主學習教學模式的具體實施細節。從教學改革的實際效果看,這些方法可以有效活躍課堂氛圍,提高學生的注意力,激發學生學習網絡安全的興趣。希望本文的研究能夠對促進網絡安全課程的教學改革有著積極的作用。
參考文獻:
[1] 謝永,丁云正.基于 Witkey 模式的網絡安全n程教學改革[J].科技廣場,2010(3):234-236.
[2] 傅彥銘,陳攀.以實驗為中心的網絡安全課程教學改革探索[J].軟件導刊,2012(6):192-193.
[3] 王楚正,劉小鳳.《網絡安全》教學中學生自主學習能力的培養[J]. 現代計算機,2011(3):64-65.