時(shí)間:2023-07-06 16:29:14
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過(guò)程,我們?yōu)槟扑]十篇網(wǎng)絡(luò)安全技術(shù)學(xué)習(xí)范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來(lái)更深刻的閱讀感受。
隨著計(jì)算機(jī)及網(wǎng)絡(luò)信息技術(shù)在圖書(shū)館的普遍應(yīng)用,傳統(tǒng)的圖書(shū)館的運(yùn)做模式也已經(jīng)逐步邁入信息化時(shí)代。隨著跨庫(kù)檢索、圖書(shū)館聯(lián)合采購(gòu)編目、館際互借、手機(jī)圖書(shū)館、圖書(shū)館聯(lián)盟等新的業(yè)務(wù)類(lèi)型及服務(wù)方式的出現(xiàn),圖書(shū)館對(duì)計(jì)算機(jī)及網(wǎng)絡(luò)信息技術(shù)安全的要求也越來(lái)越高。
一、西安科技大學(xué)圖書(shū)館現(xiàn)有網(wǎng)絡(luò)安全狀況
西安科技大學(xué)圖書(shū)館隨著網(wǎng)絡(luò)設(shè)備的增長(zhǎng)而迅猛發(fā)展,然而這些設(shè)備的流動(dòng)性以及各種網(wǎng)絡(luò)應(yīng)用程序的引入,使得傳統(tǒng)的基于網(wǎng)關(guān)的安全架構(gòu)在新一代的攻擊手段面前顯得非常的脆弱。黑客利用VPN、無(wú)線局域網(wǎng)、操作系統(tǒng)以及網(wǎng)絡(luò)應(yīng)用程序的各種漏洞就可以繞過(guò)圖書(shū)館的關(guān)守型防火墻侵入圖書(shū)館內(nèi)部網(wǎng)絡(luò),發(fā)起攻擊使內(nèi)部網(wǎng)絡(luò)癱瘓、重要服務(wù)器宕機(jī)以及破壞和竊取館藏信息、高等級(jí)文獻(xiàn)等重要數(shù)據(jù)。盡管信息安全技術(shù)不斷發(fā)展進(jìn)步,但西安科技大學(xué)圖書(shū)館數(shù)據(jù)安全問(wèn)題卻變得日益嚴(yán)峻。
二、西安科技大學(xué)圖書(shū)館安全系統(tǒng)策略制定需要解決的問(wèn)題
2.1補(bǔ)丁管理中的問(wèn)題
裝完操作系統(tǒng)之后,電腦再?zèng)]有打過(guò)操作系統(tǒng)的補(bǔ)丁數(shù)據(jù)庫(kù)管理系統(tǒng)、各種應(yīng)用程序很少不升級(jí),用戶缺乏升級(jí)意識(shí)沒(méi)有打補(bǔ)丁的系統(tǒng)直接導(dǎo)致:病毒的肆虐、操作系統(tǒng)崩潰、核心數(shù)據(jù)不可恢復(fù)的丟失。
2.2服務(wù)器專(zhuān)署區(qū)安全管理問(wèn)題
服務(wù)器專(zhuān)署區(qū)存在的安全問(wèn)題:現(xiàn)實(shí)網(wǎng)絡(luò)中,服務(wù)器的重要性遠(yuǎn)勝于工作站,往往成為黑客和惡意用戶攻擊的首選目標(biāo)。
2.3移動(dòng)用戶安全管理問(wèn)題
移動(dòng)用戶的安全風(fēng)險(xiǎn):隨著手機(jī)圖書(shū)館的推廣,智能移動(dòng)用戶的增加,移動(dòng)用戶的安全管理也成了當(dāng)務(wù)之急。
2.4用戶行為管理及網(wǎng)絡(luò)問(wèn)題
用戶上網(wǎng)行為失控表癥如下:濫用網(wǎng)絡(luò)應(yīng)用程序,如工作時(shí)間聊天,游戲和炒股濫用網(wǎng)絡(luò)帶寬,導(dǎo)致正常網(wǎng)絡(luò)應(yīng)用無(wú)法開(kāi)展:如使用“BT”下載工具瘋狂下載電影和MP3,而工作機(jī)卻得不到帶寬保障。
2.5整合防病毒軟件問(wèn)題
難以全網(wǎng)統(tǒng)一殺毒、病毒變種,反復(fù)感染。
2.6網(wǎng)絡(luò)應(yīng)用所帶來(lái)的問(wèn)題
網(wǎng)絡(luò)閑聊:利用如QQ這類(lèi)即時(shí)通訊工具來(lái)傳播病毒,已經(jīng)成為新病毒的流行趨勢(shì);海量下載:使用BT等工具大型文件。
三、西安科技大學(xué)圖書(shū)館安全系統(tǒng)策略
西安科技大學(xué)圖書(shū)館需要的解決方案:能夠清楚地了解圖書(shū)館內(nèi)部的通信行為模式,并根據(jù)這些行為模式制訂出相應(yīng)的安全策略,最后將這套策略強(qiáng)制實(shí)施到圖書(shū)館網(wǎng)絡(luò)的每一個(gè)角落,如PC機(jī),智能移動(dòng)終端等。
3.1補(bǔ)丁管理中的問(wèn)題
自動(dòng)將Windows操作系統(tǒng)的補(bǔ)丁安裝到用戶主機(jī)上補(bǔ)丁強(qiáng)行給用戶,用戶必須打上補(bǔ)丁之后才能正常的訪問(wèn)網(wǎng)絡(luò)。
3.2服務(wù)器專(zhuān)署區(qū)安全管理方案
保護(hù)任何操作系統(tǒng)類(lèi)型的服務(wù)器無(wú)需在服務(wù)器上安裝任何主機(jī)型防護(hù)軟件徹底解決由操作系統(tǒng)和應(yīng)用服務(wù)缺陷給服務(wù)器帶來(lái)的隱患能夠嚴(yán)格限定訪問(wèn)服務(wù)器專(zhuān)署區(qū)的用戶網(wǎng)絡(luò)行為。
3.3移動(dòng)用戶安全管理方案
為移動(dòng)用戶提供強(qiáng)大的主機(jī)防護(hù)功能自動(dòng)調(diào)整安全策略,以適應(yīng)不同網(wǎng)絡(luò)環(huán)境下不同級(jí)別的安全風(fēng)險(xiǎn)移動(dòng)用戶從遠(yuǎn)程接入本地網(wǎng)絡(luò)。
3.4用戶行為管理解決方案
控制網(wǎng)絡(luò)應(yīng)用程序,對(duì)聊天、游戲、炒股等分時(shí)段管理,屏蔽互連網(wǎng)上不良內(nèi)容的沖擊凈化網(wǎng)絡(luò)空間,提高有限的互聯(lián)網(wǎng)接入資源利用率對(duì)用戶分組管理,等級(jí)化用戶的網(wǎng)絡(luò)權(quán)限。
3.5整合防病毒軟件解決方案
通過(guò)自動(dòng)化安全修復(fù)功能,給操作系統(tǒng)及應(yīng)用程序打補(bǔ)丁,分發(fā)安全工具軟件以及必要安全工具軟件的升級(jí),通過(guò)自動(dòng)學(xué)習(xí)功能,搜集所有使用的網(wǎng)絡(luò)應(yīng)用程序。
3.6網(wǎng)絡(luò)應(yīng)用所帶來(lái)的問(wèn)題解決方案
中央統(tǒng)一監(jiān)管各種網(wǎng)絡(luò)應(yīng)用程序提供分時(shí)段控制功能,對(duì)網(wǎng)絡(luò)聊天、游戲、文件下載,網(wǎng)站瀏覽等進(jìn)行靈活管理。
參考文獻(xiàn)
網(wǎng)絡(luò)時(shí)代的到來(lái)給人們的生活帶來(lái)了種種便利,但是在網(wǎng)絡(luò)上也充斥著各式各樣的網(wǎng)絡(luò)陷阱,威脅人們的財(cái)產(chǎn)和人身安全,給人們的正常生活帶來(lái)了一定的影響。小學(xué)生的年齡比較小,分辨是非能力比較弱,在使用網(wǎng)絡(luò)的時(shí)候,安全意識(shí)較為缺乏。因此,在教學(xué)時(shí),教師必須做好信息技術(shù)網(wǎng)絡(luò)安全教學(xué),幫助學(xué)生樹(shù)立網(wǎng)絡(luò)安全意識(shí)。
一、小學(xué)信息技術(shù)網(wǎng)絡(luò)安全教學(xué)現(xiàn)狀
1.教師在教學(xué)中不重視網(wǎng)絡(luò)安全教學(xué)
近些年來(lái),隨著素質(zhì)教育的全面發(fā)展和深入推進(jìn),信息技術(shù)在小學(xué)階段的教學(xué)中也受到了前所未有的重視,而網(wǎng)絡(luò)安全教學(xué)作為信息技術(shù)的重要組成部分,在指導(dǎo)學(xué)生正確地使用信息技術(shù)方面具有極為重要的影響,也被視為教學(xué)的重點(diǎn)。然而,在實(shí)際教學(xué)中,不少教師在進(jìn)行信息技術(shù)教學(xué)時(shí),更多的是將教學(xué)關(guān)注點(diǎn)放在了學(xué)生的技術(shù)學(xué)習(xí)上,過(guò)多地關(guān)心學(xué)生掌握了多少技術(shù),而較少關(guān)心學(xué)生在遇到網(wǎng)絡(luò)安全問(wèn)題的時(shí)候,如何去解決這些問(wèn)題。
2.學(xué)生的網(wǎng)絡(luò)安全意識(shí)缺乏
科技的進(jìn)步,給人們的日常生活帶來(lái)了較多的便利,小學(xué)生的學(xué)習(xí)生活和學(xué)習(xí)中充滿了各式各樣的電子產(chǎn)品,學(xué)生對(duì)于電腦和手機(jī)等電子設(shè)備的使用也十分熟悉。但是網(wǎng)絡(luò)詐騙、隱私泄露以及一些不健康信息在人們使用網(wǎng)絡(luò)的時(shí)候可以說(shuō)是防不勝防,小學(xué)生在課堂上所學(xué)習(xí)的網(wǎng)絡(luò)知識(shí),大部分都是與一些軟件技術(shù)運(yùn)用方面相關(guān)的,在網(wǎng)絡(luò)安全方面的知識(shí)較為匱乏,學(xué)生在使用網(wǎng)絡(luò)的時(shí)候很容易就會(huì)被網(wǎng)上一些不健康的信息所干擾,對(duì)于學(xué)生的學(xué)習(xí)和生活產(chǎn)生一些不良的影響。
二、信息技術(shù)網(wǎng)絡(luò)安全教學(xué)的策略
1.轉(zhuǎn)變教師的教學(xué)觀念,開(kāi)展網(wǎng)絡(luò)安全教學(xué)
教師的教學(xué)觀念對(duì)于學(xué)生的學(xué)習(xí)有著極為重要的影響,對(duì)于小學(xué)生來(lái)說(shuō),他們的知識(shí)較為薄弱,學(xué)習(xí)經(jīng)驗(yàn)不足,因此,他們?cè)趯W(xué)習(xí)知識(shí)的時(shí)候也更加依賴(lài)教師,在教學(xué)時(shí)教師向?qū)W生灌輸什么樣的教學(xué)理念,學(xué)生掌握的理念也基本上都是與之相關(guān)的。
對(duì)于小學(xué)信息技術(shù)教學(xué)來(lái)說(shuō),教師在教學(xué)時(shí),首先必須要轉(zhuǎn)變自己的教學(xué)觀念,在教學(xué)信息技術(shù)知識(shí)的時(shí)候,要認(rèn)識(shí)到信息技術(shù)的運(yùn)用固然重要,如“圖片處理”“電子郵件發(fā)送”等,但是在學(xué)習(xí)的過(guò)程中,網(wǎng)絡(luò)安全問(wèn)題也不容小覷,教師在教學(xué)的時(shí)候必須要重視這個(gè)問(wèn)題,將安全問(wèn)題滲透到不同的教學(xué)環(huán)節(jié)中,告誡學(xué)生不能登錄一些不正規(guī)的網(wǎng)站,不能隨意將自己的個(gè)人信息告訴網(wǎng)絡(luò)上的一些陌生網(wǎng)友,幫助學(xué)生樹(shù)立網(wǎng)絡(luò)安全意識(shí),促使學(xué)生科學(xué)合理地運(yùn)用網(wǎng)絡(luò)技術(shù)和相關(guān)的一些電子產(chǎn)品。
2.運(yùn)用案例教學(xué)法,認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性
案例教學(xué)法是在平時(shí)教學(xué)中常用的一種教學(xué)方法,通過(guò)這種教學(xué)方法可以讓學(xué)生在較短的時(shí)間內(nèi),掌握教師所講解的知識(shí),也能使課堂教學(xué)更加生動(dòng)活潑,在進(jìn)行網(wǎng)絡(luò)安全教學(xué)的時(shí)候,教師也可以將一些鮮活的案例引入教學(xué)中,激發(fā)學(xué)生的學(xué)習(xí)興趣。
例如,教師可以將一些關(guān)于網(wǎng)絡(luò)詐騙的案例引入課堂,以視頻或者是其他的一些方式播放給學(xué)生觀看,讓他們能夠通過(guò)具體的案例了解到網(wǎng)絡(luò)上存在的一些安全問(wèn)題,提升自己的安全防護(hù)意識(shí),合理使用網(wǎng)絡(luò)信息技術(shù),維護(hù)自身安全。
3.運(yùn)用情境教學(xué)法,感受網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全問(wèn)題時(shí)時(shí)刻刻都在人的身邊,對(duì)于人們的日常生活有著極為重要的影響。因此,教師在教學(xué)時(shí),可以通過(guò)情境教學(xué),模擬生活中的例子進(jìn)行網(wǎng)絡(luò)安全教學(xué),幫助學(xué)生更好地認(rèn)識(shí)網(wǎng)絡(luò)安全教學(xué)的意義。
例如,教師可以在信息技術(shù)課上模仿某些案例,學(xué)生和教師分別扮演不同的對(duì)象,如教師扮演陌生網(wǎng)友,向?qū)W生索要電話、家庭住址、父母職業(yè)和自己所在地等信息,讓學(xué)生思考自己在面對(duì)陌生網(wǎng)友提出來(lái)的這些要求的時(shí)候,該怎么辦?是否要將自己的身份信息透露給對(duì)方,還是及時(shí)向身邊的人求助,讓他們幫助自己解決這些問(wèn)題,這種情境教學(xué)法,能夠讓學(xué)生更直接地感受到網(wǎng)絡(luò)安全的重要性,學(xué)習(xí)更多與網(wǎng)絡(luò)安全有關(guān)的知識(shí),提高安全警惕,促進(jìn)教學(xué)發(fā)展。
總之,小學(xué)信息技術(shù)網(wǎng)絡(luò)安全教學(xué),有助于學(xué)生樹(shù)立正確的觀念認(rèn)識(shí)信息技術(shù),科學(xué)地運(yùn)用計(jì)算機(jī)技術(shù),可以幫助學(xué)生抵制網(wǎng)絡(luò)誘惑,將信息技術(shù)運(yùn)用到有需要的地方。因此,教師在教學(xué)時(shí),要學(xué)會(huì)通過(guò)多種教學(xué)方法,將網(wǎng)絡(luò)安全意識(shí)滲透到學(xué)生的腦海中,提高學(xué)生的自主安全防范意識(shí),幫助他們正確使用網(wǎng)絡(luò)信息技術(shù),促進(jìn)小學(xué)生全面發(fā)展。
參考文獻(xiàn):
1虛擬機(jī)技術(shù)的簡(jiǎn)介
所謂虛擬機(jī),顧名思義就是虛擬出來(lái)的計(jì)算機(jī)。虛擬機(jī)技術(shù)也就是利用虛擬機(jī)軟件可以在一臺(tái)實(shí)體計(jì)算機(jī)上虛擬出來(lái)若干臺(tái)計(jì)算機(jī)一種技術(shù)。這些虛擬出來(lái)的計(jì)算機(jī)和真實(shí)的實(shí)體計(jì)算機(jī)幾乎完全一樣,每臺(tái)虛擬機(jī)可以運(yùn)行單獨(dú)的操作系統(tǒng)而互不干擾,而且可以隨意修改虛擬機(jī)的系統(tǒng)設(shè)置,而不用擔(dān)心對(duì)實(shí)體計(jì)算機(jī)造成損失。
采用虛擬機(jī)技術(shù)一方面可以解決一般院校課堂教學(xué)沒(méi)有網(wǎng)絡(luò)環(huán)境的問(wèn)題,另一方面也可以解決一些帶有破壞性的實(shí)驗(yàn)演示所需要的特殊環(huán)境要求的問(wèn)題。
2利用虛擬機(jī)技術(shù)構(gòu)建實(shí)驗(yàn)演示環(huán)境
在木馬的功能與危害實(shí)驗(yàn)、網(wǎng)絡(luò)攻擊典型手段等演示中需要在一臺(tái)實(shí)體機(jī)(為了方便備課和教學(xué)可以采用筆記本電腦)上同時(shí)啟動(dòng)多臺(tái)虛擬機(jī),對(duì)實(shí)體機(jī)的系統(tǒng)資源占用量大,在操作中也經(jīng)常需要重新啟動(dòng)虛擬機(jī),考慮到virtual pc在資源占用和簡(jiǎn)單易用上的優(yōu)勢(shì),所以,在本課程的實(shí)驗(yàn)演示中虛擬機(jī)軟件選用了virtual pc。
virtual pc虛擬機(jī)軟件的安裝和設(shè)置不是很復(fù)雜,但是在構(gòu)建具體的實(shí)驗(yàn)演示環(huán)境時(shí)還要注意以下幾點(diǎn)事項(xiàng)。
1)虛擬機(jī)數(shù)量的選擇問(wèn)題。為了節(jié)約資源,提高系統(tǒng)運(yùn)行速度,一般建立2個(gè)虛擬機(jī)就能滿足實(shí)驗(yàn)演示的需要了。
2)旎擬機(jī)操作系統(tǒng)安裝的問(wèn)題。如果建立了2個(gè)虛擬機(jī),一般一個(gè)安裝windows 2000 server操作系統(tǒng),另一個(gè)安裝windowsxp操作系統(tǒng),安裝過(guò)程和操作與實(shí)體機(jī)上的操作一致。在安裝操作系統(tǒng)時(shí)要注意版本的選擇,因?yàn)槲覀兊哪康氖且菔灸抉R的功能和危害還有網(wǎng)絡(luò)攻擊手段,因此虛擬機(jī)的操作系統(tǒng)還不能全部打上補(bǔ)丁和安裝殺病毒軟件。
3)實(shí)體機(jī)的網(wǎng)絡(luò)配置問(wèn)題。virtual pc是通過(guò)在現(xiàn)有網(wǎng)卡上綁定virtual pc emulated switch服務(wù)實(shí)現(xiàn)網(wǎng)絡(luò)共享的。對(duì)于win-dows2000或windows xp等操作系統(tǒng),如果實(shí)體機(jī)在課堂教學(xué)時(shí)網(wǎng)線沒(méi)插或沒(méi)有網(wǎng)卡的時(shí)候,要安裝microsoft的loopback軟網(wǎng)卡,才能實(shí)現(xiàn)網(wǎng)絡(luò)共享。在virtual pc的global setting里,當(dāng)有網(wǎng)卡并插好網(wǎng)線的時(shí)候,將virtual switch設(shè)成現(xiàn)實(shí)的網(wǎng)卡;當(dāng)沒(méi)有網(wǎng)卡或網(wǎng)線沒(méi)插的時(shí)候,將virtual switch設(shè)成ms loopback軟網(wǎng)卡,即可實(shí)現(xiàn)網(wǎng)絡(luò)共享。
4)實(shí)體機(jī)的硬盤(pán)空間問(wèn)題。在一個(gè)硬盤(pán)分區(qū)中,為每臺(tái)虛擬機(jī)的映像文件預(yù)留足夠的硬盤(pán)空間。windows2000 server的虛擬機(jī)映像文件約占2.4gb , windows xp的虛擬機(jī)映像文件約占1.sgb。如果啟用硬盤(pán)undo功能,所需硬盤(pán)空間還要增加一倍。
[DOI]10.13939/ki.zgsc.2016.40.156
“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程作為高職院校計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專(zhuān)業(yè)的一門(mén)專(zhuān)業(yè)課,其總體目標(biāo)是培養(yǎng)出“德才兼?zhèn)洹⒐シ兰鎮(zhèn)洹钡木W(wǎng)絡(luò)安全工程師,使其能夠在各級(jí)行政、企事業(yè)單位、網(wǎng)絡(luò)公司、信息中心、互聯(lián)網(wǎng)接入單位中從事信息安全服務(wù)、運(yùn)維、管理工作。新形勢(shì)下,網(wǎng)絡(luò)安全已經(jīng)被提及到個(gè)人層面,不僅企事業(yè)單位信息系統(tǒng)受到安全威脅,個(gè)人信息也成為眾黑客們覬覦的對(duì)象。作為高等職業(yè)院校,講授必要的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),既能夠保護(hù)自身信息不被竊取,又能提高學(xué)生的就業(yè)競(jìng)爭(zhēng)力,是開(kāi)展“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程的初衷。[1][2][3]因此,為了達(dá)到更好的教學(xué)效果,針對(duì)該課程的教學(xué)設(shè)計(jì)不僅要結(jié)合該課程的具體內(nèi)容,而且還要結(jié)合新形勢(shì)下的網(wǎng)絡(luò)安全態(tài)勢(shì)進(jìn)行研究。
1 教學(xué)設(shè)計(jì)
新形勢(shì)下的“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程在進(jìn)行教學(xué)設(shè)計(jì)時(shí),更多地結(jié)合高職院校的培養(yǎng)目標(biāo),在教學(xué)內(nèi)容、教學(xué)方法、教學(xué)手段上更多地考慮高職院校學(xué)生的接受能力及學(xué)生特點(diǎn),做到結(jié)合安全技術(shù)前沿知識(shí)因材施教。
1.1 教學(xué)內(nèi)容
在設(shè)計(jì)教學(xué)內(nèi)容時(shí),圍繞著四部分知識(shí)目標(biāo)開(kāi)展設(shè)計(jì):
(1)掌握常見(jiàn)的網(wǎng)絡(luò)攻擊技術(shù)。包含SQL注入攻擊、網(wǎng)頁(yè)掛馬技術(shù)、密碼破解技術(shù)、緩沖區(qū)溢出攻擊等。
(2)精通網(wǎng)絡(luò)安全防御技術(shù)。包含網(wǎng)絡(luò)協(xié)議分析、端口與服務(wù)漏洞掃描、防火墻配置技術(shù)、入侵和攻擊分析追蹤技術(shù)、病毒木馬防范等。
(3)掌握基本的服務(wù)器系統(tǒng)安全配置技術(shù)。包含系統(tǒng)安全策略配置、用戶權(quán)限配置、系統(tǒng)防火墻配置等。
(4)掌握流行的數(shù)據(jù)加密方法。包含對(duì)稱(chēng)加密、非對(duì)稱(chēng)加密、數(shù)字證書(shū)的配置使用、加密軟件的使用等。
以某模具有限公司內(nèi)網(wǎng)的安全防御作為主項(xiàng)目,遵循“一個(gè)主項(xiàng)目,八個(gè)模塊,工作典型化,任務(wù)興趣化”的思路,劃分針對(duì)企業(yè)內(nèi)網(wǎng)的攻擊分析、常見(jiàn)的網(wǎng)絡(luò)攻擊技術(shù)、通過(guò)嗅探分析攻擊來(lái)源、主機(jī)系統(tǒng)的安全防護(hù)、對(duì)信息進(jìn)行加密處理、對(duì)網(wǎng)絡(luò)訪問(wèn)行為進(jìn)行控制、對(duì)入侵進(jìn)行檢測(cè)、數(shù)據(jù)備份和恢復(fù)8個(gè)模塊,模塊間循序漸近,激發(fā)學(xué)生的學(xué)習(xí)興趣。最后根據(jù)任務(wù)的完成情況,由學(xué)生互評(píng)與教師參評(píng)相結(jié)合來(lái)進(jìn)行項(xiàng)目的考核。具體如下圖所示。
在教學(xué)內(nèi)容的選擇上舍棄原理類(lèi)知識(shí),選擇操作類(lèi)知識(shí)[4],重點(diǎn)鍛煉學(xué)生分析解決問(wèn)題的能力、團(tuán)隊(duì)成員間協(xié)作能力、表達(dá)能力、使用工具進(jìn)行攻擊及分析攻擊的能力等,將臨危不亂、吃苦耐勞、作風(fēng)優(yōu)良、膽大心細(xì)、團(tuán)隊(duì)協(xié)作的綜合素質(zhì)的培養(yǎng)貫穿于能力培養(yǎng)的始終。
在教學(xué)內(nèi)容的程序化上以網(wǎng)絡(luò)安全工程師的工作過(guò)程安排教學(xué)內(nèi)容:[5]從故障現(xiàn)象到故障處理,最后提出安全解決方案進(jìn)行系統(tǒng)加固,各模塊內(nèi)容按照興趣點(diǎn)進(jìn)行安排:從故障入手,到如何進(jìn)行攻擊,再到如何防御攻擊及緊急恢復(fù)。
1.2 教學(xué)方法
在教學(xué)方法的設(shè)計(jì)上,采用了包括案例教學(xué)[6]、角色扮演、張貼板、頭腦風(fēng)暴、分組討論等方法在內(nèi)的多種教學(xué)方法,根據(jù)每一個(gè)模塊的特點(diǎn),合理應(yīng)用教學(xué)方法。
同時(shí),由于計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn),使得課堂實(shí)踐過(guò)程往往無(wú)法及時(shí)達(dá)到應(yīng)有的效果,為了彌補(bǔ)這一缺陷,學(xué)院響應(yīng)大學(xué)號(hào)召,開(kāi)放了《融合式網(wǎng)絡(luò)及安全應(yīng)用》開(kāi)放實(shí)驗(yàn)室。有了良好的實(shí)驗(yàn)環(huán)境,學(xué)生的動(dòng)手能力及創(chuàng)新能力得到了極大的訓(xùn)練,不僅鞏固了課上所學(xué)習(xí)到的知識(shí)及技能,而且開(kāi)拓了學(xué)生的視野,為學(xué)生的創(chuàng)新實(shí)踐打下了堅(jiān)實(shí)的基礎(chǔ)。
1.3 教學(xué)手段
在教師進(jìn)行知識(shí)講解的過(guò)程中,應(yīng)用多種現(xiàn)代教育技術(shù)展開(kāi)教學(xué):制作精美的PPT課件、利用電子教室實(shí)施廣播教學(xué),借助于電子教室軟件的屏幕廣播及屏幕錄像功能,學(xué)生可以看到教師的實(shí)時(shí)演示,并可以將教師對(duì)于關(guān)鍵步驟的演示錄制下來(lái),反復(fù)觀看練習(xí)。
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的學(xué)習(xí)需要用到多種硬件及多臺(tái)靶機(jī),學(xué)校沒(méi)有充足的資金為每位同學(xué)配置一套實(shí)訓(xùn)環(huán)境。為了解決這個(gè)問(wèn)題,充分利用各種虛擬化軟件來(lái)虛擬實(shí)訓(xùn)環(huán)境[7],使用Packet Tracer軟件來(lái)模擬路由器、交換機(jī)與防火墻,利用VmWare軟件模擬多臺(tái)PC機(jī)等。
2 應(yīng)用效果
在一系列教學(xué)改革方法的指導(dǎo)下,“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程的整體教學(xué)設(shè)計(jì)發(fā)生了根本性的變化,由原來(lái)的教師講授理論為主,轉(zhuǎn)變?yōu)橐詫W(xué)生實(shí)踐為主,教師的角色轉(zhuǎn)變?yōu)橐龑?dǎo)者與輔助者。按照這種設(shè)計(jì),應(yīng)用于吉林大學(xué)應(yīng)用技術(shù)學(xué)院2014級(jí)和2015級(jí)兩個(gè)學(xué)期的“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程的教學(xué)過(guò)程中,取得了不錯(cuò)的教學(xué)效果。普遍反映在以下兩個(gè)方面。
2.1 課堂效果
在新的教學(xué)設(shè)計(jì)的指導(dǎo)下,普遍提升了學(xué)生的學(xué)習(xí)興趣、滿足學(xué)生課外實(shí)踐的意愿,更多的學(xué)生愿意將更多的時(shí)間投入到計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的學(xué)習(xí)過(guò)程中,同時(shí)學(xué)生也普遍反映,學(xué)習(xí)了“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程后,他們對(duì)于使用網(wǎng)絡(luò)也更加小心和謹(jǐn)慎了,懂得了學(xué)習(xí)防范網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)詐騙,更加深了對(duì)其他網(wǎng)絡(luò)技術(shù)課程的理解。
2.2 課程及格率
通過(guò)實(shí)施新的教學(xué)設(shè)計(jì),學(xué)生學(xué)習(xí)得更加扎實(shí),反映在期末考試上,學(xué)生的及格率得到了極大的提升,2014級(jí)和2015級(jí)學(xué)生的“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程及格率分別為90%和95%,分別僅有2人和1人不及格,反映出新的教學(xué)設(shè)計(jì)達(dá)到了本課程教學(xué)改革的要求。
3 結(jié) 論
“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程在新形式的整體教學(xué)設(shè)計(jì)的指導(dǎo)下,學(xué)生的學(xué)習(xí)熱情和學(xué)習(xí)效果得到了大幅度的提高。這種教學(xué)設(shè)計(jì)的思路同時(shí)也為其他課程的教學(xué)設(shè)計(jì)改革提供了很好的借鑒。
參考文獻(xiàn):
[1]莫永華.《計(jì)算機(jī)網(wǎng)絡(luò)安全》課程體系教學(xué)改革的探討與實(shí)踐[J].現(xiàn)代計(jì)算機(jī):專(zhuān)業(yè)版,2012(9):43-45.
[2]倪亮,李向東,潘恒,等.《網(wǎng)絡(luò)安全技術(shù)》課程教學(xué)改革探討[J].教育教學(xué)論壇,2016(4):142-145.
關(guān)鍵詞:網(wǎng)絡(luò)安全技術(shù);教學(xué)實(shí)踐;教學(xué)
中圖分類(lèi)號(hào):G642
文獻(xiàn)標(biāo)識(shí)碼:B
1網(wǎng)絡(luò)安全技術(shù)課程的特點(diǎn)
網(wǎng)絡(luò)安全技術(shù)課程涵蓋的內(nèi)容極為廣泛,是計(jì)算機(jī)、通信、電子、數(shù)學(xué)、物理、生物、法律、教育、管理等學(xué)科交叉而形成的,理論與實(shí)際聯(lián)系密切,新概念、新方法、新技術(shù)以及新問(wèn)題層出不窮。本課程具有以下特點(diǎn)。
(1) 知識(shí)內(nèi)容更新快。
(2) 涉及面廣。既涉及與數(shù)學(xué)相關(guān)的密碼學(xué)理論,也包括了操作系統(tǒng)、防火墻、VPN等應(yīng)用系統(tǒng)的配置與構(gòu)建;既涉及病毒的防治,也包括了黑客的攻擊;既涉及安全標(biāo)準(zhǔn),也包括安全管理。
(3) 對(duì)先修課程要求較高。學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)課程之前,應(yīng)掌握計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)、計(jì)算機(jī)原理、操作系統(tǒng)、數(shù)據(jù)通信、計(jì)算機(jī)網(wǎng)絡(luò)基本原理、程序設(shè)計(jì)和數(shù)論基礎(chǔ)等相關(guān)課程。比如必須先在計(jì)算機(jī)網(wǎng)絡(luò)課程中了解了TCP/IP協(xié)議,才能理解網(wǎng)絡(luò)安全技術(shù)課程中利用協(xié)議漏洞進(jìn)行DOS攻擊的原理。
(4) 實(shí)踐性強(qiáng)。比如密碼學(xué)晦澀難懂的概念,不安排實(shí)驗(yàn)實(shí)訓(xùn),不讓學(xué)生親手去操作,就永遠(yuǎn)不能真正理解和運(yùn)用。防火墻技術(shù)只有通過(guò)親手配置和測(cè)試,才能領(lǐng)會(huì)其工作機(jī)理。
2高職網(wǎng)絡(luò)安全技術(shù)課程教學(xué)目標(biāo)定位
對(duì)于計(jì)算機(jī)專(zhuān)業(yè)特別是信息安全專(zhuān)業(yè)的本科生和研究生,要求深入理解和掌握網(wǎng)絡(luò)安全技術(shù)理論和方法,包括密碼學(xué)原理、思想和算法,密碼體系設(shè)計(jì)要領(lǐng)和密碼算法設(shè)計(jì)方法,深入理解和掌握安全通信協(xié)議與網(wǎng)絡(luò)安全技術(shù)防御系統(tǒng)的構(gòu)造與實(shí)現(xiàn)方法。
而對(duì)于高職學(xué)生,既不能流于表面而局限于一些泛泛的不夠系統(tǒng)的安全知識(shí),也不可能過(guò)多地研究深?yuàn)W的密碼學(xué)理論的細(xì)節(jié)。作者認(rèn)為高職網(wǎng)絡(luò)安全技術(shù)課程教學(xué)目標(biāo)應(yīng)當(dāng)定位在了解網(wǎng)絡(luò)安全技術(shù)的基本原理基礎(chǔ)上,掌握網(wǎng)絡(luò)系統(tǒng)的安全性維護(hù)和系統(tǒng)的安全構(gòu)建等實(shí)用技能。
3高職網(wǎng)絡(luò)安全技術(shù)課程知識(shí)構(gòu)成
(1) 圍繞ISO7498-2安全標(biāo)準(zhǔn)提供的5種安全服務(wù)(身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)加密、數(shù)據(jù)完整性和防止抵賴(lài))制定課程體系。解決身份認(rèn)證和訪問(wèn)控制問(wèn)題必須介紹操作系統(tǒng)安全策略、防火墻技術(shù)、安全審計(jì)與入侵檢測(cè)以及VPN技術(shù),解決數(shù)據(jù)加密、數(shù)據(jù)完整性和防止抵賴(lài)必須介紹TCP/IP協(xié)議的安全性和密碼學(xué)知識(shí)。
(2)合理篩選具有典型性的實(shí)驗(yàn)實(shí)訓(xùn)項(xiàng)目,對(duì)于整個(gè)課程的效果至關(guān)重要。課程中設(shè)計(jì)開(kāi)發(fā)了與實(shí)際應(yīng)用結(jié)合最為密切的十幾個(gè)實(shí)驗(yàn)實(shí)訓(xùn)項(xiàng)目,其中包括密碼學(xué)應(yīng)用類(lèi)實(shí)驗(yàn),協(xié)議分析類(lèi)實(shí)驗(yàn)加密通信協(xié)議類(lèi)實(shí)驗(yàn),訪問(wèn)控制類(lèi)實(shí)驗(yàn),網(wǎng)絡(luò)維護(hù)與管理類(lèi)實(shí)驗(yàn),網(wǎng)絡(luò)攻擊類(lèi)實(shí)驗(yàn)等。這些實(shí)驗(yàn)并非僅僅演示,很多都能應(yīng)用到實(shí)際工作中,比如基于IIS的SSL安全網(wǎng)絡(luò)站點(diǎn)配置,完全可以在工作中解決數(shù)據(jù)安全和身份認(rèn)證問(wèn)題。
4高職網(wǎng)絡(luò)安全技術(shù)課程的教學(xué)方法
(1) 在理論教學(xué)方法上,多利用網(wǎng)絡(luò)平臺(tái)和多媒體手段實(shí)時(shí)演示。
(2) 在教學(xué)中根據(jù)教學(xué)內(nèi)容的不同,分別采用不同的教學(xué)方法,如小組討論、案例教學(xué)、模擬實(shí)訓(xùn)、啟發(fā)式教學(xué)等。比如,在學(xué)習(xí)網(wǎng)絡(luò)防火墻時(shí),事先布置學(xué)生到網(wǎng)上查找5種以上的防火墻產(chǎn)品的主要性能指標(biāo)和參考價(jià)格等數(shù)據(jù),然后在課堂上進(jìn)行小組討論。再比如在學(xué)習(xí)密碼體制時(shí),學(xué)生對(duì)于傳統(tǒng)密碼體制和公鑰密碼體制的概念經(jīng)常混淆,對(duì)此筆者啟發(fā)學(xué)生對(duì)兩者在密鑰數(shù)量、密鑰的產(chǎn)生方、運(yùn)算速度和適用范圍等方面進(jìn)行比較,取得較好效果。除了實(shí)驗(yàn)以外,該課程的有關(guān)內(nèi)容如黑客入侵與檢測(cè)等還可進(jìn)行模擬實(shí)訓(xùn),效果良好。
(3) 改革實(shí)驗(yàn)教學(xué)模式,使用操作課件。
5高職網(wǎng)絡(luò)安全技術(shù)課程考評(píng)方法
考評(píng)制度,在很大程度上左右著學(xué)生的學(xué)習(xí)態(tài)度,特別是自控能力較差的學(xué)生。在傳統(tǒng)的教學(xué)模式中,本課程一般都應(yīng)用期末閉卷理論化筆試,總評(píng)成績(jī)以期末考試成績(jī)?yōu)橹鳌_@容易導(dǎo)致學(xué)生平時(shí)不認(rèn)真學(xué)習(xí),不認(rèn)真做實(shí)驗(yàn),期末死記硬背搞突擊。對(duì)以上缺點(diǎn),我院進(jìn)行了以下考評(píng)制度改革:(1)平時(shí)上課考勤,課業(yè)練習(xí)等都登記評(píng)分,老師最終根據(jù)學(xué)生出勤率以及作業(yè)完成情況給出平時(shí)成績(jī),平時(shí)成績(jī)按10%記入總評(píng)成績(jī);(2)對(duì)于基礎(chǔ)選做實(shí)驗(yàn),指導(dǎo)老師都要寫(xiě)評(píng)語(yǔ)、打分,實(shí)驗(yàn)平均成績(jī)按20%總評(píng)成績(jī);(3)對(duì)于綜合實(shí)驗(yàn)或課程設(shè)計(jì),則按30%記入總評(píng);(4)期末考試成績(jī)按40%計(jì)入總評(píng)成績(jī)。通過(guò)以上多種方式、多個(gè)角度的考核,許多學(xué)生改變了平時(shí)懶懶散散、期末臨時(shí)抱佛腳的不良學(xué)習(xí)習(xí)慣,同時(shí)也使學(xué)生改變了只重視理論學(xué)習(xí),不重視實(shí)踐能力的情況,全面檢查了學(xué)生的綜合素質(zhì),避免了高分低能。
6結(jié)論
本文是作者網(wǎng)絡(luò)安全技術(shù)教學(xué)實(shí)踐的一些體會(huì)和總結(jié),實(shí)踐證明,在當(dāng)前高職生源質(zhì)量較差的情況下,成效是顯著的。
參考文獻(xiàn):
【中圖分類(lèi)號(hào)】TP393 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1006-9682(2012)07-0084-01
由于網(wǎng)絡(luò)安全課程是信息安全專(zhuān)業(yè)的核心課程,也是網(wǎng)絡(luò)相關(guān)專(zhuān)業(yè)的重要基礎(chǔ)課程,所以,該課程內(nèi)容繁雜、涉及面廣、概念抽象、實(shí)踐性強(qiáng)。學(xué)生在學(xué)習(xí)的過(guò)程中往往感到不易理解,難于掌握。大多數(shù)學(xué)生學(xué)完該課程,只是通過(guò)背誦記住了幾個(gè)基本概念,并沒(méi)有真正了解其理論內(nèi)涵;也沒(méi)有真正了解這些重要的安全技術(shù)是怎樣保護(hù)計(jì)算機(jī)的全部資源的,給今后學(xué)生進(jìn)一步開(kāi)發(fā)使用這些安全手段受帶來(lái)了限制。本文結(jié)合自己的教學(xué)經(jīng)驗(yàn)詳細(xì)說(shuō)明了當(dāng)前網(wǎng)絡(luò)安全課程教學(xué)的現(xiàn)狀。
一、網(wǎng)絡(luò)安全教學(xué)中存在的問(wèn)題
1.教學(xué)方法、教學(xué)手段單一
大多數(shù)老師主要采用課堂授課方式,以課堂講授為主,形成一種“灌輸式”的教學(xué)方法。著重老師教,學(xué)生思考較少,實(shí)踐更少。課堂缺乏互動(dòng),課后缺乏實(shí)踐。學(xué)生感覺(jué)枯燥乏味,沒(méi)有參與思考的積極性。網(wǎng)絡(luò)安全課程涉及的知識(shí)多而雜:網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)、網(wǎng)絡(luò)編程、病毒、蠕蟲(chóng)、木馬、身份認(rèn)證、訪問(wèn)控制、防火墻、網(wǎng)絡(luò)攻擊、入侵檢測(cè)、密碼學(xué),這些作為信息安全專(zhuān)業(yè)的安全技術(shù)課程相互之間的關(guān)系密切,教學(xué)中相互交叉,互相涉及,雖然可以借助多媒體課件,但仍然很難展開(kāi),更難以深入。
2.學(xué)生先修課程基礎(chǔ)不一
網(wǎng)絡(luò)安全的先修課程要求有計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)結(jié)構(gòu)、網(wǎng)絡(luò)編程等,不同高校教學(xué)大綱不盡相同,使得有些先修課程并不能完全教授給學(xué)生,或者完全就沒(méi)有某些先修課程,另外有些學(xué)生通過(guò)自學(xué)或日常使用計(jì)算機(jī)往往已掌握了一些網(wǎng)絡(luò)安全方面的基礎(chǔ)知識(shí),而其他學(xué)生很有可能僅知道一些皮毛,這種狀況下,傳統(tǒng)課堂教學(xué)很難有針對(duì)性地施教,必須在現(xiàn)有的教學(xué)模式上進(jìn)行改變,使得學(xué)生可以根據(jù)自己對(duì)相關(guān)知識(shí)的掌握情況進(jìn)行選擇性學(xué)習(xí)。
3.教學(xué)目標(biāo)分散
由于網(wǎng)絡(luò)安全課程涉及密碼學(xué)、計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)等多門(mén)先修課程,因此范圍廣,內(nèi)容多,盡管網(wǎng)絡(luò)安全的知識(shí)點(diǎn)很多,各個(gè)院校也都大致相同,但部分院校在講授課程時(shí),盲目追求知識(shí)內(nèi)容的全面性,每個(gè)知識(shí)點(diǎn)都是點(diǎn)到為止,而對(duì)一些重要的手段或技術(shù)并不能深入分析講授,這直接使得學(xué)生對(duì)該課程形成一個(gè)錯(cuò)誤淺顯的認(rèn)識(shí),感覺(jué)網(wǎng)絡(luò)安全技術(shù)手段過(guò)于抽象,而對(duì)其具體技術(shù)原理并不理解。
4.內(nèi)容陳舊
隨著計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的迅速發(fā)展,網(wǎng)絡(luò)安全技術(shù)也在不斷更新。網(wǎng)絡(luò)安全課程也是一門(mén)不斷發(fā)展的課程,病毒的層出不窮,導(dǎo)致病毒防御技術(shù)也在日新月異,這就要求教學(xué)中老師要緊跟技術(shù)的發(fā)展,而網(wǎng)絡(luò)安全的教材可能由于各種原因相對(duì)有些滯后,有一些老師為了方便,往往多年采用同一本教程,使得教學(xué)內(nèi)容毫無(wú)更新,與現(xiàn)代的一些技術(shù)脫節(jié)。因此很多學(xué)生學(xué)到的技術(shù)都較為陳舊,而對(duì)當(dāng)前流行的技術(shù)手段不甚了解。
5.理論實(shí)踐不能很好結(jié)合
信息安全專(zhuān)業(yè)的很多課程都要求帶有實(shí)驗(yàn)課時(shí),而有些學(xué)校由于學(xué)分學(xué)時(shí)限制,使得實(shí)驗(yàn)課時(shí)少之又少,另外有些老師本身對(duì)該課程鉆研不夠或者本來(lái)不是從事網(wǎng)絡(luò)安全相關(guān)技術(shù)研究的,在該課程的教學(xué)過(guò)程中只注重理論教學(xué)而忽視了實(shí)驗(yàn)環(huán)節(jié),同時(shí)網(wǎng)絡(luò)安全課程本身涵蓋了很多安全技術(shù)和手段,因此實(shí)踐內(nèi)容的選擇上也不盡相同。網(wǎng)絡(luò)安全實(shí)驗(yàn)自身要求也很高,軟件上要求是在完全開(kāi)放的網(wǎng)絡(luò)環(huán)境下,而這樣可能會(huì)對(duì)網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)造成一定的破壞,因此具有很大的危險(xiǎn)性,雖然有些可以在虛擬環(huán)境下進(jìn)行,但目前有些技術(shù)仍無(wú)法開(kāi)設(shè)實(shí)驗(yàn)課程,僅通過(guò)課堂理論教學(xué)無(wú)法達(dá)到課程預(yù)期目的,硬件上也需要有配套的網(wǎng)絡(luò)連接設(shè)備或者服務(wù)器,造價(jià)較昂貴,例如,在介紹防火墻技術(shù)時(shí),除了要求有過(guò)濾功能的路由器外,還需要有宿主主機(jī)或者堡壘主機(jī),這對(duì)于普通高校來(lái)說(shuō)可能并不能完全實(shí)現(xiàn)。總之,現(xiàn)有的教學(xué)過(guò)程使得學(xué)生僅能從理論層面上了解各種技術(shù),并不能真正把所學(xué)到的技術(shù)手段應(yīng)用于實(shí)際中,造成理論與實(shí)踐脫節(jié)。
6.網(wǎng)絡(luò)安全技術(shù)和其他課程的協(xié)調(diào)性不好
網(wǎng)絡(luò)安全課程的開(kāi)設(shè)是作為一門(mén)綜合性的技術(shù)課程給學(xué)生一種整體的概念,學(xué)生在學(xué)習(xí)的同時(shí)還會(huì)涉及一些具體的技術(shù),比如:密碼學(xué)、入侵檢測(cè)、計(jì)算機(jī)病毒。各高校在講授網(wǎng)絡(luò)安全的同時(shí),都有密碼學(xué)等課程的學(xué)習(xí)。這樣的安排本身沒(méi)有問(wèn)題,但學(xué)生在學(xué)習(xí)中,就會(huì)覺(jué)得課程的重疊或者內(nèi)容的重復(fù)。這就要求老師在講授技術(shù)的同時(shí),能讓學(xué)生對(duì)整體有一個(gè)很好的把握,明白網(wǎng)絡(luò)安全是一門(mén)綜合的技術(shù)理論課,而諸如密碼學(xué)、計(jì)算機(jī)病毒、入侵檢測(cè)等課程的開(kāi)設(shè)僅是對(duì)一些重要的安全技術(shù)的深入研究和探索。這樣學(xué)生在學(xué)習(xí)過(guò)程中也就明白了各個(gè)技術(shù)在整個(gè)安全體系中的地位,同時(shí)也能把各種技術(shù)結(jié)合起來(lái)綜合運(yùn)用到具體的系統(tǒng)中。
二、結(jié) 論
網(wǎng)絡(luò)安全是現(xiàn)代計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的必備的技術(shù),其涉及范圍之廣,決定了網(wǎng)絡(luò)安全課程學(xué)習(xí)的重要性,同時(shí)也對(duì)網(wǎng)絡(luò)安全的教法提出了更高的要求。我們需要從實(shí)際出發(fā),針對(duì)目前網(wǎng)絡(luò)安全課程存在的問(wèn)題,切實(shí)貫徹該課程的本科教學(xué)大綱和基本要求,不斷完善教學(xué)活動(dòng)的各個(gè)環(huán)節(jié),作者只是根據(jù)自己的教學(xué)經(jīng)驗(yàn)和體會(huì),提出了現(xiàn)在普遍存在的幾個(gè)問(wèn)題,不足之處會(huì)繼續(xù)探討研究。
參考文獻(xiàn)
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 05-0000-01
Research on Computer Wireless Network Security Technology
Tang Di
(Hubei Vocational College of Biotechnology Technology,Wuhan430070,Chian)
Abstract:With the progress of society,China's economy to a large extent have been very good development,to develop the economy at the same time,China's science and technology increases.Good application of computer wireless network and wireless network security is inseparable from the computer technology,this article,the writer talking on the computer wireless network security technology research.
Keywords:Computer;Wireless network;Security technology;Research
隨著信息化時(shí)代腳步的來(lái)臨,我國(guó)科學(xué)技術(shù)有了空前的發(fā)展,現(xiàn)如今,生活在信息化時(shí)代中的我們,已經(jīng)把計(jì)算機(jī)和無(wú)線網(wǎng)絡(luò)看作我們生活、學(xué)習(xí)的主要工具,無(wú)線網(wǎng)絡(luò)的應(yīng)用縮短了人與人之間的距離,在計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用過(guò)程中,人們對(duì)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)通信安全性關(guān)注度直線上升,然而現(xiàn)在的無(wú)線局域網(wǎng)安全機(jī)制根本無(wú)法滿足人們對(duì)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)通信安全的需求,因此,解決無(wú)線網(wǎng)絡(luò)安全問(wèn)題迫在眉睫,筆者認(rèn)為,應(yīng)該在使用計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)時(shí)關(guān)注無(wú)線網(wǎng)絡(luò)安全問(wèn)題,這就要求我們進(jìn)行計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)的探討和研究,下面,筆者就關(guān)于計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)研究進(jìn)行探討。
一、計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在的不安全因素
隨著人們應(yīng)用計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)頻率的增加,計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中出現(xiàn)了各種各樣的不安全因素,不安全因素的存在不利于人們對(duì)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)的信任和應(yīng)用,為人們生產(chǎn)、生活以及學(xué)習(xí)埋下了隱患,下面,筆者就對(duì)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在的不安全因素進(jìn)行淺談。
(一)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之無(wú)線竊聽(tīng)。在人們應(yīng)用計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)時(shí),人們所應(yīng)用的所有通信內(nèi)容都是從無(wú)線信道進(jìn)行傳送的,這就導(dǎo)致了任何具有適當(dāng)設(shè)備的人,只要擁有正確的無(wú)線設(shè)備就可以對(duì)無(wú)線網(wǎng)絡(luò)無(wú)線信道傳送的信息中得到自己所需要的信息,這就是計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中無(wú)線竊聽(tīng)這一不安全因素。相比較而言,無(wú)線局域網(wǎng)的通信內(nèi)容更加容易被竊聽(tīng),這是因?yàn)闊o(wú)線局域網(wǎng)中的無(wú)線信道都是在全球統(tǒng)一公開(kāi)的科學(xué)、醫(yī)療以及工業(yè)頻道進(jìn)行工作的,即使無(wú)線局域網(wǎng)這一通信設(shè)備發(fā)射功率并不高,但是無(wú)線局域網(wǎng)的通信距離是很有限的。
(二)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之假冒攻擊。計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中還存在著假冒攻擊這一不安全因素,所謂的假冒攻擊就是指某一個(gè)實(shí)體家裝成為另外一個(gè)實(shí)體訪問(wèn)的無(wú)線網(wǎng)絡(luò)。假冒攻擊是入侵某個(gè)安全防線的最為通用的方法之一,假冒攻擊使在無(wú)線信道中傳輸?shù)纳矸菪畔㈦S時(shí)可能被竊聽(tīng)。
(三)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之信息篡改。計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中信息篡改是無(wú)線網(wǎng)絡(luò)應(yīng)用中存在的主要不安全因素,所謂的信息篡改就是指攻擊者將自己竊聽(tīng)到的信息進(jìn)行替代部分或者全部信息以及刪除信息等修改,攻擊者還會(huì)將自己篡改后的信息傳輸給原本的接受者,信息篡改的目的只有兩個(gè),一個(gè)是對(duì)合法用戶的通信內(nèi)容進(jìn)行惡意破壞,從而阻止合法用戶對(duì)通信連接的建立;二是信息篡改者將自己篡改后的信息發(fā)給原本的接受者,使接受者上當(dāng)受騙。
(四)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之重傳攻擊。計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之重傳攻擊是指計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)攻擊者經(jīng)過(guò)一段時(shí)間以后再將自己所竊聽(tīng)到的有效信息傳給信息的原本接受者,重傳攻擊的目的就是對(duì)曾經(jīng)有效信息在改變了的情況下進(jìn)行利用,從而達(dá)到相同的目的。
二、計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)研究
以上,筆者對(duì)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全應(yīng)用中存在的不安全因素進(jìn)行了分析,提出問(wèn)題就應(yīng)該解決問(wèn)題,下面筆者就計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)進(jìn)行研究。
(一)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)研究之加密機(jī)制。實(shí)施計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)研究之加密機(jī)制是十分必要的,保密性的業(yè)務(wù)就是通過(guò)加密技術(shù)實(shí)現(xiàn)的,因此,加密已經(jīng)成為了最基本得計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全機(jī)制。在加密機(jī)制實(shí)施時(shí),當(dāng)加密密鑰不是解密密鑰的時(shí)候,也就是計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全系統(tǒng)中所有用戶都擁有秘密密鑰以及空開(kāi)密鑰兩個(gè)密鑰,那么,我們就稱(chēng)它為公鑰密碼系統(tǒng)或者非對(duì)稱(chēng)密碼系統(tǒng)。
(二)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)研究之身份認(rèn)證機(jī)制。所謂的身份認(rèn)證機(jī)制需要身份認(rèn)證技術(shù),而身份認(rèn)證技術(shù)就是對(duì)通信雙方身份認(rèn)證進(jìn)行提供,這樣能夠很好的防止身份假冒現(xiàn)象的出現(xiàn)。身份認(rèn)證機(jī)制知道什么來(lái)確定認(rèn)證方的身份合法的或者檢測(cè)證明方擁有什么來(lái)確定認(rèn)證方的身份合法度。對(duì)身份認(rèn)證機(jī)制的采用,能夠在一定程度上避免身份假冒現(xiàn)象的出現(xiàn),從根本上保證了計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)的安全。
三、結(jié)束語(yǔ)
計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)技術(shù)已經(jīng)不斷深入到我們的生活和工作、學(xué)習(xí)之中去,伴隨著人們對(duì)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)的使用,計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用程度已經(jīng)不斷提高。本文中,筆者首先從計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之無(wú)線竊聽(tīng)、計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之假冒攻擊、計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之信息篡改以及計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在不安全因素之重傳攻擊這四個(gè)方面對(duì)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)應(yīng)用中存在的不安全因素進(jìn)行了分析。接著筆者又從計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)研究之加密機(jī)制以及計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)研究之身份認(rèn)證機(jī)制這兩個(gè)方面對(duì)計(jì)算機(jī)無(wú)線網(wǎng)絡(luò)安全技術(shù)研究進(jìn)行了分析。
參考文獻(xiàn):
[1]李芳芳.基于WLAN技術(shù)的校園無(wú)線網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)[A].2008通信理論與技術(shù)新發(fā)展――第十三屆全國(guó)青年通信學(xué)習(xí)會(huì)議論文集(下)[C],2008
[2]王士軍.論述無(wú)線局域網(wǎng)的安全及措施[A].2007中國(guó)科協(xié)年會(huì)――通信與信息發(fā)展高層論壇論文集[C],2007
[3]李淑芬,耿鈺.嵌入式系統(tǒng)的網(wǎng)橋設(shè)計(jì)[A].2007中國(guó)儀器儀表與測(cè)控技術(shù)交流大會(huì)論文集(二)[C],2007
中圖分類(lèi)號(hào):G424 文獻(xiàn)標(biāo)識(shí)碼:A
0 引言
隨著網(wǎng)絡(luò)信息產(chǎn)業(yè)的快速發(fā)展,網(wǎng)絡(luò)安全成為亟需解決的問(wèn)題,我院為了培養(yǎng)應(yīng)用型本科人才,在網(wǎng)絡(luò)通信專(zhuān)業(yè)培養(yǎng)計(jì)劃中設(shè)置了網(wǎng)絡(luò)安全實(shí)驗(yàn)這門(mén)選修課,因?yàn)殚_(kāi)設(shè)時(shí)間較短,教學(xué)過(guò)程還處于探索階段。網(wǎng)絡(luò)安全實(shí)驗(yàn)教學(xué)這門(mén)課無(wú)論在掌握計(jì)算機(jī)學(xué)科理論,還是鍛煉學(xué)生在實(shí)際工作生活中解決應(yīng)用問(wèn)題的能力方面,都起到了十分重要的作用。因?yàn)槭菍?shí)驗(yàn)課程,所以在教學(xué)過(guò)程中,比較重視實(shí)踐操作過(guò)程。網(wǎng)絡(luò)安全實(shí)驗(yàn)課程的內(nèi)容比較集中在P2DR模型中說(shuō)涉及的網(wǎng)絡(luò)安全防御、檢測(cè)、響應(yīng)三大領(lǐng)域,以滿足在現(xiàn)實(shí)工作中所遇到的不同網(wǎng)絡(luò)安全問(wèn)題。因此,本文從實(shí)驗(yàn)項(xiàng)目的選擇,實(shí)驗(yàn)平臺(tái)的建立,以及實(shí)驗(yàn)教學(xué)方法等上對(duì)網(wǎng)絡(luò)安全實(shí)驗(yàn)教學(xué)進(jìn)行探索。
1 實(shí)驗(yàn)平臺(tái)搭建
首先是虛擬機(jī)技術(shù)在實(shí)驗(yàn)中的使用,網(wǎng)絡(luò)安全實(shí)驗(yàn)中的實(shí)驗(yàn)具有一定的破壞性,所以我們采用了虛擬機(jī)來(lái)進(jìn)行實(shí)驗(yàn),在網(wǎng)絡(luò)安全實(shí)驗(yàn)中,需要模擬網(wǎng)絡(luò)攻擊,使學(xué)生掌握怎樣防御的同時(shí),也了解攻擊技術(shù)。所以在實(shí)驗(yàn)中我們首先安排了Vmware虛擬機(jī)的安裝與配置。在虛擬機(jī)中我們安裝windowsserver2003服務(wù)器版操作系統(tǒng),并且配置開(kāi)啟相關(guān)服務(wù)。
因?yàn)橛布l件有限,所以我們的大量實(shí)驗(yàn)還只能在虛擬機(jī)上進(jìn)行,但為了使學(xué)生身臨其境的感受網(wǎng)絡(luò)安全技術(shù),我們?cè)诰C合實(shí)訓(xùn)中還是建立了基礎(chǔ)的網(wǎng)絡(luò)攻防實(shí)驗(yàn)環(huán)境。
2 實(shí)驗(yàn)項(xiàng)目設(shè)計(jì)
在我國(guó),高校是培養(yǎng)網(wǎng)絡(luò)安全人才的核心力量。網(wǎng)絡(luò)攻擊與防護(hù)是網(wǎng)絡(luò)安全的核心內(nèi)容,也是國(guó)內(nèi)外各個(gè)高校信息安全相關(guān)專(zhuān)業(yè)的重點(diǎn)教學(xué)內(nèi)容。所以在實(shí)驗(yàn)項(xiàng)目設(shè)計(jì)上我們體現(xiàn)了實(shí)用性為主的觀念,要在實(shí)驗(yàn)中更多的體現(xiàn)未來(lái)學(xué)生畢業(yè)后,會(huì)遇到的網(wǎng)絡(luò)安全問(wèn)題。所以設(shè)置了以下實(shí)驗(yàn):
(1)安裝Vmware虛擬機(jī),并配置完整的網(wǎng)絡(luò)環(huán)境。配置完善win2003server虛擬環(huán)境,為以后的實(shí)驗(yàn)搭建平臺(tái),習(xí)和掌握Vmware虛擬機(jī)的安裝與配置,以建立網(wǎng)絡(luò)攻防平臺(tái)。
(2)加密原理與技術(shù),利用不同技術(shù)進(jìn)行加密。了解和掌握各種加密方法,以實(shí)現(xiàn)信息加密。學(xué)習(xí)和掌握密碼技術(shù),利用密碼技術(shù)對(duì)計(jì)算機(jī)系統(tǒng)的各種數(shù)據(jù)信息進(jìn)行加密保護(hù)實(shí)驗(yàn),實(shí)現(xiàn)網(wǎng)絡(luò)安全中的數(shù)據(jù)信息保密。
(3)PPPoE的網(wǎng)絡(luò)通信原理及應(yīng)用。學(xué)習(xí)和掌握基于PAP/CHAP的PPPOE的身份認(rèn)證方法。學(xué)習(xí)和掌握利用身份認(rèn)證技術(shù)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的各種資源進(jìn)行身份認(rèn)證保護(hù)實(shí)驗(yàn),實(shí)現(xiàn)網(wǎng)絡(luò)安全中的信息鑒別。
(4)掌握Windows系統(tǒng)中基于PPTV VPN的功能、配置與使用操作。學(xué)習(xí)和掌握如何利用防火墻技術(shù)對(duì)網(wǎng)絡(luò)通信中的傳輸數(shù)據(jù)進(jìn)行鑒別和控制實(shí)驗(yàn)。
(5)學(xué)習(xí)掌握Windows系統(tǒng)中NAT防火墻的功能、配置與使用操作。學(xué)習(xí)和掌握網(wǎng)絡(luò)通信中的合法用戶數(shù)據(jù)信息的傳輸,以實(shí)現(xiàn)網(wǎng)絡(luò)安全中的保密性、鑒別性和完整。
(6)學(xué)習(xí)和掌握Superscan掃描工具對(duì)計(jì)算機(jī)進(jìn)行端口掃描的方法,操作應(yīng)用。學(xué)習(xí)和掌握各種網(wǎng)絡(luò)安全掃描技術(shù)和操作,并能有效運(yùn)用網(wǎng)絡(luò)掃描工具進(jìn)行網(wǎng)絡(luò)安全分析、有效避免網(wǎng)絡(luò)攻擊行為。
(7)學(xué)習(xí)和掌握如何利用Wireshark進(jìn)行網(wǎng)絡(luò)安全監(jiān)測(cè)與分析。學(xué)習(xí)各種網(wǎng)絡(luò)監(jiān)聽(tīng)技術(shù)的操作實(shí)驗(yàn),能利用網(wǎng)絡(luò)監(jiān)聽(tīng)工具進(jìn)行分析、診斷、測(cè)試網(wǎng)絡(luò)安全性的能力。
(8)學(xué)習(xí)和掌握Snort網(wǎng)絡(luò)入侵監(jiān)測(cè)系統(tǒng)的安裝、配置和操作。學(xué)習(xí)和掌握Snort入侵檢測(cè)系統(tǒng)的基本原理、操作與應(yīng)用實(shí)驗(yàn)。
3 綜合實(shí)訓(xùn)
為了讓學(xué)生能適應(yīng)真實(shí)的網(wǎng)絡(luò)環(huán)境,使之更貼近應(yīng)用型人才的培養(yǎng)方案,最后我們?cè)O(shè)計(jì)了綜合實(shí)訓(xùn)這個(gè)環(huán)節(jié),讓學(xué)生在網(wǎng)絡(luò)通信系統(tǒng)中綜合運(yùn)用各種網(wǎng)絡(luò)安全技術(shù),設(shè)計(jì)一個(gè)整體的網(wǎng)絡(luò)安全系統(tǒng)。分析公司網(wǎng)絡(luò)需求,綜合運(yùn)用網(wǎng)絡(luò)安全技術(shù)構(gòu)建公司網(wǎng)絡(luò)的安全系統(tǒng)。通過(guò)一個(gè)實(shí)際網(wǎng)絡(luò)通信系統(tǒng)中的綜合運(yùn)用,實(shí)現(xiàn)整體系統(tǒng)的有效設(shè)計(jì)和部署。
學(xué)生分組進(jìn)行實(shí)訓(xùn),分為防御組與攻擊組,為了充分利用實(shí)驗(yàn)資源讓防御組的同學(xué)在局域網(wǎng)環(huán)境下搭建服務(wù)器靶機(jī),并讓防御組的同學(xué)配置VPN、NAT防火墻的技術(shù)并搭建SNORT入侵檢測(cè)系統(tǒng)。攻擊組同學(xué)操作學(xué)生終端嘗試攻擊服務(wù)器靶機(jī),使用ARP欺騙等技術(shù)。防御組的學(xué)生使用Wireshark網(wǎng)絡(luò)監(jiān)聽(tīng)查看ARP欺騙源地址,并解決該威脅。
4 結(jié)論
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全成為重中之重,為了培養(yǎng)本科應(yīng)用型人才,實(shí)踐證明實(shí)驗(yàn)必須貼近真實(shí)存在的案例才能提高學(xué)生的實(shí)際網(wǎng)絡(luò)攻防水平,使學(xué)生掌握網(wǎng)絡(luò)安全的新技術(shù),而使用綜合實(shí)訓(xùn)這種方式,更是提高了學(xué)生的參與積極性,使教學(xué)質(zhì)量進(jìn)一步提升。
參考文獻(xiàn)
2、基于任務(wù)驅(qū)動(dòng)模式的教學(xué)改革
基于任務(wù)驅(qū)動(dòng)模式的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)課程教學(xué)改革主要體現(xiàn)在對(duì)課程設(shè)計(jì)以及對(duì)教學(xué)方式的改革上:
2.1基于任務(wù)驅(qū)動(dòng)的課程設(shè)計(jì)
對(duì)基于任務(wù)驅(qū)動(dòng)模式的課程設(shè)計(jì),主要是對(duì)任務(wù)驅(qū)動(dòng)教學(xué)中的任務(wù)進(jìn)行有意義、有目的性的建構(gòu)。基于任務(wù)驅(qū)動(dòng)的課程設(shè)計(jì)主要是由教師引導(dǎo)并組織學(xué)生提出學(xué)習(xí)任務(wù),并合理創(chuàng)設(shè)學(xué)習(xí)情境,導(dǎo)入新課程內(nèi)容且布置學(xué)習(xí)任務(wù),然后教師對(duì)提出的任務(wù)進(jìn)行有效分析并進(jìn)行操作指導(dǎo),學(xué)生在此教學(xué)過(guò)程中認(rèn)真觀察并做好筆記,然后由學(xué)生進(jìn)行實(shí)踐操作,由學(xué)生按布置好的任務(wù)分配合作,實(shí)踐操作盡量由學(xué)生自己來(lái)進(jìn)行,教師在此過(guò)程中注意引導(dǎo)、啟發(fā)學(xué)生解決問(wèn)題至順利完成任務(wù),任務(wù)完成后由學(xué)生自己將任務(wù)完成的相關(guān)信息整合出來(lái)并舉行交流討論會(huì)進(jìn)行探討,讓學(xué)生發(fā)現(xiàn)自己的不足并鞏固學(xué)生對(duì)相關(guān)知識(shí)的認(rèn)知,并讓其對(duì)自己的學(xué)習(xí)過(guò)程和心得進(jìn)行歸納整合,總結(jié)出自己對(duì)相關(guān)知識(shí)的理解和掌握,將網(wǎng)絡(luò)安全知識(shí)系統(tǒng)地吸收,同時(shí)鍛煉學(xué)生的歸納總結(jié)水平以提高學(xué)生發(fā)現(xiàn)問(wèn)題并分析問(wèn)題的能力。
2.2基于任務(wù)驅(qū)動(dòng)的教學(xué)方式
任務(wù)驅(qū)動(dòng)教學(xué)模式一改傳統(tǒng)的教學(xué)方式,將學(xué)生作為教學(xué)的中心,而教師作為教學(xué)過(guò)程的輔助者,建構(gòu)有學(xué)習(xí)意義的學(xué)習(xí)任務(wù)并引導(dǎo)、促進(jìn)學(xué)生去學(xué)習(xí),通過(guò)設(shè)置情景、討論會(huì)話等不同學(xué)習(xí)環(huán)境提高學(xué)生學(xué)習(xí)的自主性和積極性,充分激發(fā)學(xué)生的創(chuàng)造性和創(chuàng)新意識(shí),給學(xué)生提供實(shí)踐操作的機(jī)會(huì),讓學(xué)生在實(shí)踐中及時(shí)發(fā)現(xiàn)問(wèn)題、分析問(wèn)題并解決問(wèn)題,有針對(duì)性地學(xué)習(xí)以有效掌握所要學(xué)習(xí)的相關(guān)知識(shí)。并且,讓學(xué)生對(duì)自己完成任務(wù)的學(xué)習(xí)過(guò)程進(jìn)行歸納和總結(jié),使其認(rèn)識(shí)到自己的不足和優(yōu)勢(shì),并與其他同學(xué)相互交流溝通,相互學(xué)習(xí)、取長(zhǎng)補(bǔ)短、共同進(jìn)步,讓學(xué)生在整個(gè)學(xué)習(xí)過(guò)程中自主思考、運(yùn)用、實(shí)踐并解決相關(guān)問(wèn)題,形成一個(gè)完整、自主的學(xué)習(xí)體系,讓學(xué)生懂得理論與實(shí)踐結(jié)合、理論指導(dǎo)實(shí)踐來(lái)進(jìn)行具體操作,提高學(xué)生的學(xué)習(xí)能力和實(shí)踐操作能力。
(2)學(xué)生從大二第二學(xué)期才開(kāi)始接觸到信息安全課程,在入學(xué)初期沒(méi)有培養(yǎng)起對(duì)信息安全的興趣,不了解信息安全的基本概念、重要性以及與信息安全有關(guān)的就業(yè)崗位,教師也沒(méi)有為學(xué)生科學(xué)地制定大學(xué)4年的學(xué)業(yè)規(guī)劃。
(3)隨著物聯(lián)網(wǎng)和云計(jì)算的普及,各種網(wǎng)絡(luò)安全攻擊手段和保障網(wǎng)絡(luò)安全的技術(shù)不斷推陳出新。目前,信息安全的一些專(zhuān)業(yè)課程還只是停留在基本原理的講解上,沒(méi)有做到與時(shí)俱進(jìn),很少講授前沿的網(wǎng)絡(luò)安全應(yīng)用及其存在的安全隱患及解決方案。教師沒(méi)有引導(dǎo)學(xué)生利用發(fā)散性思維并投入到對(duì)前沿網(wǎng)絡(luò)技術(shù)和安全技術(shù)的研究中。
(4)缺少網(wǎng)絡(luò)安全工具實(shí)訓(xùn)。現(xiàn)在很多網(wǎng)絡(luò)安全工具都是開(kāi)源工具如Backtrack等,掌握這些工具需要花費(fèi)大量時(shí)間,因此需要開(kāi)設(shè)網(wǎng)絡(luò)安全工具實(shí)訓(xùn)課程,讓學(xué)生掌握如何配置、安裝、使用和定制個(gè)性化的開(kāi)源工具。
(5)缺少安全軟件設(shè)計(jì)等實(shí)踐課程。信息安全專(zhuān)業(yè)的學(xué)生除了要能夠利用安全工具進(jìn)行系統(tǒng)安全測(cè)試外,還要掌握如何防御和解決系統(tǒng)安全漏洞,另外,還有很多學(xué)生希望從事安全軟件開(kāi)發(fā)工作。這就要求高校設(shè)置安全軟件設(shè)計(jì)開(kāi)發(fā)類(lèi)的課程,幫助學(xué)生掌握安全軟件開(kāi)發(fā)過(guò)程中所需的知識(shí)和技能。
(6)缺少創(chuàng)新思維的培養(yǎng)。國(guó)內(nèi)大學(xué)生的創(chuàng)新性較歐美大學(xué)生有所欠缺,因此要注重信息安全專(zhuān)業(yè)學(xué)生的創(chuàng)新思維培養(yǎng),并且要從大一開(kāi)始就進(jìn)行創(chuàng)新思維的鍛煉。
二、網(wǎng)絡(luò)安全教學(xué)中融入創(chuàng)新思維培養(yǎng)的實(shí)踐
結(jié)合東華大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院培養(yǎng)信息安全專(zhuān)業(yè)學(xué)生創(chuàng)新能力的經(jīng)驗(yàn),我們闡述如何從學(xué)生入學(xué)到畢業(yè)的4年間培養(yǎng)其創(chuàng)新思維和實(shí)踐能力。
2.1培養(yǎng)學(xué)生對(duì)專(zhuān)業(yè)的興趣
首先,我們要積極發(fā)揮班級(jí)導(dǎo)師的作用。網(wǎng)絡(luò)安全的任課教師可以擔(dān)任信息安全專(zhuān)業(yè)學(xué)生的學(xué)業(yè)導(dǎo)師,學(xué)業(yè)導(dǎo)師在學(xué)生入學(xué)后通過(guò)學(xué)習(xí)方法和學(xué)業(yè)規(guī)劃等主題開(kāi)展學(xué)習(xí)交流會(huì),在會(huì)上介紹網(wǎng)絡(luò)安全的知識(shí)結(jié)構(gòu)、科學(xué)背景、發(fā)展趨勢(shì)、行業(yè)需求、就業(yè)領(lǐng)域,并引用前沿網(wǎng)絡(luò)安全技術(shù)和最新的網(wǎng)絡(luò)安全隱患案例和視頻,如利用智能手機(jī)安全漏洞和“云”查殺病毒技術(shù)等案例激發(fā)學(xué)生的興趣。興趣是學(xué)生的學(xué)習(xí)動(dòng)力,學(xué)生是教學(xué)的主體,在教學(xué)中對(duì)課程的參與度高低直接影響整個(gè)教學(xué)成果,因此要提高學(xué)生的學(xué)習(xí)效率,首先要增強(qiáng)他們對(duì)網(wǎng)絡(luò)安全技術(shù)的興趣。導(dǎo)師應(yīng)在易班網(wǎng)上學(xué)生活動(dòng)社區(qū)或其他社交網(wǎng)站上建立網(wǎng)絡(luò)班級(jí),保持與學(xué)生的日常溝通,為學(xué)生選課提供幫助;協(xié)助學(xué)生進(jìn)行學(xué)習(xí)生涯規(guī)劃,同時(shí)為專(zhuān)業(yè)學(xué)習(xí)提供幫助;在網(wǎng)上班級(jí)設(shè)置“我的Idea”專(zhuān)題,讓學(xué)生在論壇里發(fā)表自己的創(chuàng)新想法,如要做什么樣的系統(tǒng)或軟件解決生活中遇到的一些問(wèn)題。該階段學(xué)生還沒(méi)有實(shí)現(xiàn)這些軟件的技術(shù)能力,導(dǎo)師可以指導(dǎo)學(xué)生學(xué)習(xí)某方面的技術(shù)以實(shí)現(xiàn)這些有創(chuàng)意的想法。
2.2以賽代練,參與國(guó)家和市級(jí)大學(xué)生創(chuàng)新
項(xiàng)目和高水平信息安全競(jìng)賽在創(chuàng)新實(shí)踐中,輔導(dǎo)員和學(xué)業(yè)導(dǎo)師起著非常關(guān)鍵的作用。學(xué)業(yè)導(dǎo)師都是計(jì)算機(jī)學(xué)院的在職講師或教授,他們可以把自己主持或參與的科研課題介紹給學(xué)生,讓學(xué)有余力的學(xué)生參與學(xué)業(yè)導(dǎo)師的課題研究,一方面培養(yǎng)學(xué)生的自學(xué)能力并積累科研所需的知識(shí),另一方面培養(yǎng)學(xué)生的創(chuàng)新思維。輔導(dǎo)員和學(xué)業(yè)導(dǎo)師經(jīng)常組織學(xué)生參加信息安全大賽,如全國(guó)大學(xué)生信息安全競(jìng)賽和信息安全技能大賽。同時(shí),為了鼓勵(lì)學(xué)生進(jìn)行科技創(chuàng)新,東華大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院每年組織學(xué)生參與全國(guó)和上海市的創(chuàng)新實(shí)踐項(xiàng)目申請(qǐng),學(xué)生組團(tuán)挑選專(zhuān)業(yè)課教師作為項(xiàng)目導(dǎo)師,共同探討創(chuàng)新課題、撰寫(xiě)科技創(chuàng)新項(xiàng)目申請(qǐng)書(shū)并提交給專(zhuān)家組,學(xué)院組織專(zhuān)家評(píng)選20多個(gè)創(chuàng)新性高且可行性強(qiáng)的課題并給予資助,在大四上學(xué)期對(duì)給予資助的項(xiàng)目進(jìn)行結(jié)題審核。學(xué)院鼓勵(lì)獲得上海市級(jí)以上大學(xué)生創(chuàng)新實(shí)踐項(xiàng)目的學(xué)生將創(chuàng)新實(shí)踐項(xiàng)目的實(shí)施與大四畢業(yè)設(shè)計(jì)(論文)相結(jié)合,獲得專(zhuān)利創(chuàng)新設(shè)計(jì)的學(xué)生還可提前完成畢業(yè)設(shè)計(jì)并參與創(chuàng)業(yè)基金項(xiàng)目的申請(qǐng)或到優(yōu)秀企業(yè)實(shí)習(xí)。在這些科技創(chuàng)新項(xiàng)目中不乏優(yōu)秀作品,如基于手勢(shì)識(shí)別的文檔加密系統(tǒng)的開(kāi)發(fā)、基于Android的動(dòng)態(tài)一次性口令生產(chǎn)器開(kāi)發(fā)、基于Android系統(tǒng)的短信隱私保護(hù)軟件的開(kāi)發(fā)等。學(xué)院每年舉辦的這種創(chuàng)新性競(jìng)賽激發(fā)了學(xué)生的創(chuàng)新思維、團(tuán)隊(duì)合作意識(shí)、項(xiàng)目管理和軟件設(shè)計(jì)開(kāi)發(fā)能力。參與科技創(chuàng)新競(jìng)賽學(xué)生的學(xué)習(xí)成績(jī)和項(xiàng)目實(shí)踐能力遠(yuǎn)遠(yuǎn)高于平均水平,同時(shí)他們的創(chuàng)新能力和工程實(shí)踐能力也得到廣大教師和實(shí)訓(xùn)單位的認(rèn)可,大部分學(xué)生獲得了直研和被優(yōu)秀企業(yè)聘用的機(jī)會(huì)。