時間:2023-10-17 16:20:39
導語:在網絡安全主要學習的撰寫旅程中,學習并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優秀范文,愿這些內容能夠啟發您的創作靈感,引領您探索更多的創作可能。

關鍵詞:翻轉課堂;教學模式;網絡安全
中圖分類號:TP393.0 文獻標識碼:A 文章編號:1672-3791(2016)02(c)-0000-00
1引言
翻轉課堂,是在信息化環境中,課程教師提供以教學視頻為主要形式的學習資源,學生在課前完成對教學視頻等學習資源的觀看和學習,師生在課堂上一起完成作業答疑、協作探究和互動交流等活動的一種新型教學模式。自翻轉課堂的概念被提出以來,翻轉課堂就不斷地應用在美國課堂中,并產生了一系列的研究成果。
最近幾年,翻轉課堂的理念也逐漸被國內越來越多的學校所接受并逐漸發展成為教育教學改革的一波新浪潮。隨著微課程、視頻教學等的蓬勃發展,也有越來越多的教育者開始對翻轉課堂教學模式進行關注,并試圖進行一些嘗試。
筆者從事高等職業教育的《網絡安全技術應用》課程教學工作,也試圖尋找一種更好的教學模式來改善目前的教學狀態,就試著把翻轉課堂教學模式應用到《網絡安全技術應用》的課程教學中去。
2《網絡安全技術應用》課程教學現狀
《網絡安全技術應用》課程是針對計算機網絡技術專業開設的專業核心課程。在授課過程中,筆者總結出本課程教學目前所存在的主要問題:
第一、實訓課時不足,難以保證教學質量。
《網絡安全技術應用》課程涉及的內容廣、難度大。雖然有72學時的課時,但是需要講授的理論知識占了36課時,實訓課時只有36課時,學生要在有限的36課時里模擬攻擊、防御以及學會各種網絡安全設備(防火墻、IDS等)的使用,顯得很吃力,難以達到預期教學效果。
第二、學生基礎薄弱,難以專注于接受理論知識點的講授。
《網絡安全技術應用》課程涉及計算機科學、網絡技術、通信技術、信息安全技術等多種學科的綜合性課程。這就使得教師講課時不可能面面俱到,需要學生具有一定的基礎來接受新的知識點。如果學生的基礎較弱的話,就會越學越難,甚至有可能放棄該課程的學習。
第三、學生能力不同,教師難以兼顧差異性。
計算機網絡技術專業的學生有來自普中的學生,也有來自職中的學生。兩種學生的學習能力不同,卻都講授統一難度的教學內容,因課時限制無法因材施教,導致能力高低不同的學生對本課程褒貶不一,降低部分學生的學習積極性。
3課程教學設計的改革思路
3.1課程改革的邏輯結構
根據翻轉課堂的內涵,筆者在經典翻轉課堂的邏輯結構的基礎上設計了更適合本門課程的邏輯圖如圖1所示。
3.2課程改革的具體方案
根據圖1可知,《網絡安全技術應用》課程的教學設計的核心思想在于“翻轉課堂”教學理念,輔助以協作學習、項目驅動的教學策略,最終實現課前學習、課中小組協作、教師指導的教學模式。實現這種教學設計重點在以下幾個地方:
第一,課前安排。首先,在開課前,將《網絡安全技術應用》課程按照攻擊和防守的步驟來設計相應的教學單元,每個教學單元可以由一次或多次課程完成。其次,教師需要在每次上課前提供給學習者一定的學習資料,或是網絡上相應的微課資源,或是教師自己用視頻錄制軟件錄制的演示視頻。并根據教學單元的重點和難點,設計“學習任務單”,明確學生的學習目的。
第二,課堂活動的設計。翻轉課堂不是學生自學教學視頻的代名詞,教師發揮主導作用的亦然是課堂活動的設計。首先,根據宿舍或者學生學習能力對學生進行分組,通過設計“探究式案例和實驗”,讓學生們討論、實施和相互幫助解決問題,若仍然解決不了,教師進行指導,并對共性問題進行統一講解。然后,可以根據學習單元,設計不同的項目需求,一部分小組模擬多種攻擊,另一部分小組進行防守。這樣既增加了課堂的生動性,又考察了學生的課前學習情況、綜合應用能力、團結協作及創新力。最后,設計學生成果交流的形式,包括課堂匯報、交流學習體驗、作品展覽會等。教師對學生學習情況進行及時、有效反饋,真正做到定量評價和定性評價、個人評價和小組評價、組內評價的有效結合。教師評價的內容包括問題的難易度、獨立學習過程中學生的表現、小組學習中的個人表現、小組學習計劃安排、成果展示情況。評價側重對學生掌握知識和技能的情況的考核,同時,強調考核學生在完成實驗過程中形成的實驗記錄、原始數據、活動記錄、調查表、交流情況、學習體會等內容。
第三,課后的查漏補缺。課后教師可以把課堂中的典型問題進行梳理后與學生的實驗記錄上傳到課程網站。這樣學生遇到問題時可以隨時查閱,同時個別學習困難的學生可以進行補救性學習。
4結束語
本研究希望對《網絡安全技術應用》課程教學設計方式進行改革,將傳統
的“以教訂學”的課程設計方法改革為基于翻轉課堂的“以學為主”的課程設計方法。通過這種新型的教學設計實踐來引導學生自主學習,合作學習、探究學習的教學模式,改變以教師為中心的傳統教學模式,培養學生的綜合能力,打造高效課堂,提高教學質量。本研究的關鍵之處是如何設計《網絡安全技術應用》課程中各個知識單元的“學習任務單”和提供相應的學習資源,并能控制好課堂學習成果交流及總結。這對教師提出更高的要求,今后筆者將會繼續深入研究,以教學實踐結果來驗證本研究的可操作性,以期達到研究目的。
參考文獻
[1]《基于翻轉課堂教學模式的課程教學設計》,湖北廣播電視大學學報,2014.3
關鍵詞:軟件工程;網絡安全;教學改革
中圖分類號:G642文獻標識碼:A文章編號:1009-3044(2010)08-1934-02
The Design and Implement of the Basis of Computer Applications
YU Ying, DENG Song, WANG Ying-long
(Department of Software, Jiangxi Agricultural University, Nanchang 330045, China)
Abstract: In order toenhance the student's applicational ability, This paper talk about the reform of network security course from such aspects as teaching materials, teaching management, teaching method, practice step and improving the ability of student.
Key words: software engineering; network security; educational reform
近年來,我院圍繞軟件工程專業面向軟件產業培養高素質應用型軟件工程人才這個定位,不斷探索新的培養理念、培養模式,調整課程體系和教學目標、改革教學方法和教學手段。本文結合我院人才培養的改革與實踐,探討“網絡安全”課程教學改革。
“網絡安全”是我院軟件工程專業網絡工程方向的一門方向專業課,在專業課程中占據很重的分量?!熬W絡安全”是一門綜合性很強的課程,涉及的知識包括計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、數論、信息論等多門學科。根據培養應用型人才這個目標,我們將授課目標定位在培養掌握網絡安全的基礎概念合理論,了解計算機網絡潛在安全問題,掌握常用的計算機網絡安全技術,增強學生的安全意識以及對安全問題的分析和處理能力,能在實際生活和工作中解決某些具體安全問題的應用型人才。因此,軟件工程專業“網絡安全”課程不能與計算機專業開設的網絡安全課程一樣,著重基礎理論教學。如何進行軟件工程專業下的“網絡安全”課程教學改革,加強學生實踐動手能力的培養突出應用能力的培養,使之符合軟件工程專業強調學生動手實踐能力的特點是本文要探討的內容。
1 合理組織教學內容,適應教學要求
“網絡安全”課程覆蓋知識面廣泛,學生不可能在有限的時間內掌握所有的安全技術,根據確定的課程目標,針對培養應用型人才的需要,確定本課程教學內容包括計算機網絡安全基礎理論(網絡安全體系結構、網絡安全評估標準、網絡安全協議基礎)、網絡安全攻擊技術(網絡掃描、網絡監聽、攻擊類型)、網絡安全防御技術(數據加密認證技術、防火墻、入侵檢測、操作系統安全配置方案)、網絡安全綜合解決方案四個部分。在課程選擇上從傳統的偏重網絡安全理論的介紹,轉變為比較實用的新型技術的學習,突出應用能力的培養。
由于目前沒有專門針對軟件工程專業的網絡安全教材,通用的網絡安全教材一般著重就介紹網絡安全理論與常用網絡攻防技術。知識點孤立、分散,沒有形成一個完整的體系。很少有教材綜合多個知識點結合案例進行講解分析,而且教材中關于網絡安全綜合解決方案的內容很簡單,篇幅也很少,不適合培養應用型人才的需要。為了解決這個問題,我們整合多本教材作為授課教材。在授課內容的組織上,重新調整次序,將前三部分內容穿插在綜合解決方案里,保證授課內容包含教學大綱要求掌握的所有知識點。
在教學大綱編寫上,我們改變以往“網絡安全”課程單獨制定大綱的方式,將本課程和其它網絡相關課程一起按課程模塊統一制定大綱,使得教學內容的總體布局更加科學合理。例如,網絡安全協議――TCP/IP協議簇安排在“TCP/IP協議原理及應用”課程中重點講解,防火墻及IDS的配置安排在“網絡設備”課程中講解,避免出現知識盲點和教學內容重復現象。
2 改進教學方法,激發學生學習興趣
采用以案例教學為主,理論教學為輔的方法。圍繞解決企業安全問題這條主線,把課程內容分為發現安全問題、分析安全問題、解決安全問題3大部分,通過一個實際的案例(某大學校園網)貫穿始終,圍繞著課程主線,逐步將知識點滲透。目前常見的攻擊技術(口令攻擊、木馬、IP欺騙、拒絕服務攻擊、會話劫持等)和防御技術(防火墻、入侵監測等)都可以在校園網中找到案例,因此將校園網安全問題作為案例講解有一定的代表性。在案例中設計了各種常見的網絡攻擊的情景,通過實際情景引申出原理的講解,原理依然采用多媒體設備進行課堂講授,對于常見攻擊要進行當堂演示,回放攻擊過程,然后再講解具體的防御措施和手段,并演示防御過程。采用這種授課方式使學生切實感受到各種安全問題的存在,加深對各種攻擊技術和防御方法的理解,靈活掌握各種防御技術的應用。通過一個完整案例的分析講解,使各個知識點不再孤立,而是形成一個整體,與現實中各種網絡安全綜合解決過程相符。每個部分中各知識點均配有其它案例作補充,例如常見網絡攻擊技術均設計有相關案例講解分析,而且根據網絡安全最新技術,每年調整案例內容。
在教學過程中轉變傳統的“填鴨式”教學為啟發式教學,讓學生以企業安全顧問的角色對企業的運行過程及網絡架構進行診斷,找出問題并提出解決方案和整改措施,最后要學生根據所學知識完成二次案例設計。實際的案例討論和應用將理論與實際完全結合起來,既有邏輯性,也有趣味性。學生全方位參與教學過程,充分調動了學生的學習積極性,引導學生發現問題,解決問題,培養學生動手的能力,激發學生的學習主動性。
3 加強實踐教學,提高動手能力
網絡安全是實踐性非常強的課程,光說不練不行。本課程實驗教學最初分為基礎驗證型和綜合設計型兩個層次。實驗內容涵蓋了網絡攻擊技術、訪問控制技術、防火墻技術、入侵檢測技術等。為了加強學生專業創新能力和應用能力的培養,在原有兩個層次之上增加一個研究創新型實驗,調整為3個層次,并加大后面層次的比重。
基礎驗證實驗內容與理論課內容相銜接,且相對固定。包括網絡掃描、網絡監聽、DES算法實現、程序實現簡單IDS、口令攻擊、木馬攻擊、拒絕服務攻擊等。通過基礎實驗幫助學生掌握密碼學算法實現,網絡安全設備配置,并讓學生體驗網絡攻擊防御的全過程。本類型實驗安排在每個理論知識點講解后進行。
綜合設計實驗鍛煉學生綜合運用網絡安全知識解決問題的能力,在真實網絡環境中,將學生分成兩組,一組學生發現網絡存在的安全漏洞并進行攻擊,另一組對發現的攻擊行為進行分析,確定攻擊類型并采取相應的措施,一遍攻防實驗結束后再輪換。該類型實驗主要通過課程實訓、實習基地實戰訓練等方式實現,要求學生綜合運用所學網絡安全知識,提高解決具體問題的能力,培養整體安全意識。該類型實驗安排在理論課完成后,集中一周或兩周進行;
研究創新實驗要求學生利用學過的知識和積累的經驗,針對創新課題提出有創意的設計并加以實現。該層次實驗主要通過創新課題研究、畢業設計與畢業論文、競賽項目、興趣小組等方式實現。內容來源于教師的科研項目、學生的自主科研選題、社會實踐活動和企事業應用需求,實驗內容每年都在更新。
4 注重能力培養,提高學生綜合素質
近年來,我院從應用型人才標準出發認真研究了國內外各高校軟件工程專業人才培養模式,辦學經驗,認識到軟件工程教育不僅要使我們的學生掌握專業相關知識、系統分析和設計能力、科學分析方法、工程思維能力。還必須具備良好的學習能力、語言表達能力、溝通能力和團隊協作能力等。因此,在我們進行教學改革時,要把對學生能力的培養和課程的學習融合起來。在“網絡安全”課程的教學活動中,為了培養學生的能力,我們做了以下幾方面工作。
以項目為載體,將學生的基礎知識學習和綜合能力訓練、扎實的課程學習和廣泛的探索興趣結合起來,引導學生養成終身學習的習慣,培養工程思維方式以及系統分析設計能力。在實驗過程中,注重學生主觀能動意識的培養。
將合作性實驗模式引入實驗教學,通過合作,培養了學生的團隊意識、和同學、老師的交流溝通能力,提高學生的綜合素質,培養創新意識和能力。
開設《大學語文》、《思想道德修養》等課程增強學生良好的職業道德和責任感的培養,提高人文素質。
5 結束語
隨著網絡安全形勢的日益嚴峻,《網絡安全》課程成為熱點課程,且隨著攻防對抗不斷升級,新技術不斷產生,課程內容也不斷變化,這些給我們的教學工作帶來難度。如何設計深淺適宜,符合應用型人才培養目標的授課內容、如何把抽象的理論變成學生易懂的知識,要需要在以后的教學實踐中進行不斷的總結和提高。
參考文獻:
[1] 駱斌,趙志宏,邵棟.軟件工程專業工程化實踐教學體系的構建與實施[J].計算機教育,2005(4):25-28.
1 網絡與信息安全實驗課程的教學目標
我院計算機類專業開設《網絡與信息安全實驗》課程,其目標不是為了培養網絡與信息安全方面的全才,也不是培養戰略人才,而是培養在實際生活和工作中確實能解決某些具體安全問題的實用性人才。即希望培養滿足社會和企業需求,具有一定的網絡安全意識,掌握網絡系統安全性維護和防范,構建安全的系統環境等技能的人才,因此,本門課程的教學目標是使學生掌握網絡與信息安全的基礎知識,了解網絡安全防御方面的最新技術,掌握網絡與信息安全的相關配置過程,認識網絡與信息安全的重要性,識別哪些系統資源需要被保護、網路環境經常受到那些安全威脅,以及如何建立有效的安全保護措施,針對常見的網絡入侵攻擊,能進行及時的網絡加固,清除常見的計算機病毒,保護網絡系統的安全穩定運行。
2 教學內容的選擇與設計
《網絡與信息安全實驗》課程是一門應用性很強的課程,同時又是一門新興的學科,研究內容沒有嚴格規范,所以,各學校的教學內容和方法都各不相同。作為一門具有普及性意義的實踐性很強的課程,必須在有限的學時內盡可能掌握網絡安全最重要、最基本和最實用的概念原理和方法,不可能漫無邊際、面面俱到。
現有的網絡與信息安全技術實驗教程等方面教材和專著很多,但是系統按照模塊編寫的網絡與信息安全方面的實驗教材很少,尤其是以案例為基礎的教材更少,而且,已有的教材大都從理論上系統地講解密碼學、協議安全、防火墻和入侵檢測技術等,專業性強,需具備較強數學和編碼基礎,不適合我校培養應用型人才的培養目標,而且,教材的可讀性及操作性較差。經過認真研究、對比分析,目前已有的教材或多或少的存在如下問題:(1)教材內容同質化嚴重,課本知識陳舊。我們發現,從重點大學到高職高專的網絡安全技術任務教材,內容大致相同,深度大致相同,目標大致相同。這樣的教材內容顯然不能體現我們國家倡導的分層次教學,實現人才教育的層次培養的教育目標。(2)教材內容組織形式單一,不利于初學者學習。現有的教材,重點都放在對知識點的描述和解釋上,真正實用的例子較少。有些教材中也引入了案例或項目,但一般都是在教材的最后一章,而且,很多案例的解決方法在現有的系統中已經不可能在出現。(3)教材理論內容過多,實踐內容不足,課本知識與社會實踐有脫節,應用性不強。目前的教材內容嚴重偏離課程教學目標:培養應用性網絡與信息安全技術人才。(4)網絡與信息安全實驗內容不夠全面和深入。為了能夠滿足教學和學生對網絡與信息安全技術學習和參考的需求,根據近幾年從事網絡與信息安全技術相關課程教學的經驗體會,以任務引導教學法為主線,與現有教材[1]相配套,通過對網絡系統的安全配置的各個模塊進行演示和講解,使學生實際運用理論知識解決實際問題的能力得以提高,進而培養了學生的實踐動手能力。
因此,我們以自己主編的教材內容為基礎,從而確定網絡與信息安全實驗教程包含的至少應包括:(1)操作系統加固,主要是網絡中主機的操作系統平臺的安全性。需要掌握安全等級標準及劃分準則,系統漏洞及后門等內容,尤其是操作系統的安全策略的添加、用戶賬戶的安全配置,這是網絡與信息安全的根基所在。(2)網絡通信安全,包括在網絡體系結構中,針對各層的安全協議進行解析這些安全協議是工作在網絡中的通用標準,為上層協議和應用提供透明服務,主要通過實戰攻擊說明網絡協議存在的問題,通過安全策略的添加來保證安全通信。(3)防火墻技術與VPN(虛擬專用網)技術,防火墻技術一種將相對安全的內部網和不安全的公網分開的隔離技術,對兩個網絡通信時執行的一種訪問控制技術,我們可以添加規則,進行安全通信。而VPN技術則是一種保證跨越Intemet進行安全的、點對點通信的有效技術,能夠實現保密通信和身份的認證。(4)密碼技術原理及應用,確保數據和資源免遭破壞時網絡安全的重要前提,密碼技術是保護信息安全的重要手段之一,也是防止偽造、篡改信息的認證技術的基礎。(5)病毒識別及檢測修復技術。這是計算機網絡用戶最關心的問題。(6)網絡攻擊與防范技術,通過網絡實戰攻擊讓學生了解攻擊者的方法和技術,總結出必要的防范措施,加固現有的網絡環境。
在選擇授課內容的同時,需要注意不能流于表面而局限于一些泛泛的、不夠系統的安全知識,同時也不能過多的研究深奧的理論細節。要根據所設定的教學目標,圍繞著在實際生活中會遇到的問題,精心設計授課內容,布置學習任務,讓學生將所學知識同現實情景相聯系,能夠根據具體情況解決實際問題,真正的將知識固化到自身,最終達到開設本課程的目的。
3 提高教學質量的探索
為了達到課程設置的目的、提高教學質量,如果使用一成不變的傳統教學方法和手段很難達到良好的效果,因此在教學方式方法上必須進行更多的改革。
3.1 教學手段改革。學習了網絡與信息安全的相關知識后,大家都知道,網絡與信息安全實驗課程內容中的原理概念非常抽象,十分枯燥而且晦澀難懂,目前信息安全技術方面的教材大多偏重于理論,不能激發學生的學習熱情。為此,我們以理論夠用、重在實踐為宗旨,以技術實用為原則,以任務驅動為導向組織編寫了《網絡與信息安全實驗》教程,引導學生學習,提高學生的學習興趣。同時,我們充分利用多媒體技術豐富多彩的特點,將圖片、動畫、錄像等元素都集成到教學活動中,將每個實驗內容的操作過程進行錄像,以直觀、生動的形式提高學生學習的興趣。這樣既避免了單純的理論說教,提高了學生的學習興趣,同時也便于學生理解抽象難懂的網絡安全知識,從抽象的概念上升到形象上的認識。
3.2 實驗環境改進。《網絡與信息安全實驗》課程的許多知識需要學生在實踐中進行理解,而目前絕大部分的學校在本門課程中只有簡單的工具演示及基本的操作性實踐,這些是遠遠不夠的,我們有設置專門的網絡安全實驗室,包括常用的路由器、交換機、服務器等硬件設備,構建一個小型局域網絡,搭建計算機網絡與信息安全的實驗平臺。設計一系列完整的實驗項目,既包含基本的教學內容,同時又給予學生一定的挑戰性還需要建立一個安全工具資源庫,幫助學生完成各種網絡管理和信息安全的學習任務,最后還應該制定實驗規范要求,嚴格管理制度,防止由于工作的疏忽導致學生將黑客軟件帶出實驗室,造成不必要的麻煩。
3.3 組織學生參加網絡攻防大賽。在老師的指導下,我們有一支穩定的網絡安全小組,對網絡安全感興趣的同學可以通過各種考核進入我們的小組,讓后我們按照等級進行指導性學習,興趣小組的一部分同學在老師組織課堂教學的過程中輔助老師進行教學,同時,他們還參加國家級的各類網絡安全、網絡攻防大賽。
3.4 加強課堂討論。對《網絡與安全實驗》的內容,大部分學生還是有強烈的好奇心的。上課前,給學生提出一個課題,讓學生課后查閱資料,在課堂上可以開展課堂討論,使學生在良好、互動的教學環境中取得良好的教學效果教師的角色從單純的講授者轉變為傾聽者、引導者,學生從被動的接受者轉變為主動的參與者,提高了學生的積極性和主動性,最終提高了學習質量通過這種交流,教師可以隨時了解學生對知識的掌握程度、學習興趣的高低等,這種方法還能加強師生間的溝通和交流。
3.5 考核形式改革。學習的目的不是為了通過考試,而是希望通過課程的教授過程,培養和提高學生分析和解決實際問題的能力,影響學生面對問題時的思維方式、道德素質和協作精神。因此在課程的考核形式上,可以綜合考慮卷面成績,課題討論表現,實際過程中通過查找資料和討論解決問題的能力等方面讓學生有足夠的機會來修正和改進他們的成績,以便從錯誤中學習,讓學習課程本身的樂趣來促進學生學習的興趣達到更好的教學目的。
結束語
《網絡與信息安全實驗》課程是一門實踐性強的課程,同時也是一門技術發展變化很快的課程,這些給我們的教學工作帶來難度,如何設計好講授的內容、課堂上教學的內容的深淺如何把握,如何把抽象的理論變成學生易懂的知識,要需要在以后的教學實踐中進行不斷的總結和提高。
作者簡介:王小英(1979-),女,陜西涇陽人,防災科技學院災害信息工程系,副教授,碩士,研究方向為網絡安全與密碼學。
關鍵詞:課程設置;網絡安全;網絡工程
文章編號:1672-5913(2013)14-0068-04 中圖分類號:G642
0 引言
網絡工程專業是伴隨計算機網絡技術的快速發展而在我國高校開設的一個較新領域的專業。1998年教育部增設網絡工程專業(080613W),首批有11所院校開設此專業,之后全國各高校紛紛增設了可以授予網絡工程工學學位和網絡工程理學學位的學位點。到2012年有330所高校開設了此專業,其中重點院校超過50所。經過15年的發展,網絡工程專業已經初具規模。2011年教育部將網絡工程專業納入正式目錄體系(080903),從此網絡工程專業成為目錄內專業。同時,教育部計算機專業教指委了《網絡工程專業規范(建議)》。由于沒有專門的網絡工程分教指委機構指導該專業的建設工作,導致各高校網絡工程專業的專業定位、培養目標、培養模式和課程設置、就業方向各具特色,但也存在很多共同特性。比如,網絡工程專業所設研究方向大致有網絡規劃構建方向、網絡軟件開發方向、網絡安全方向和無線通信方向等。
近年來,隨著網絡技術的不斷普及,網絡安全問題日益凸顯,漸漸成為人們最為關注的熱點。借助山東省名校工程的契機,結合信息安全教學團隊的建設,我們進一步優化了網絡工程專業的培養方案。網絡安全方向作為網絡工程專業的一個重要學習方向,應如何設置課程,如何實現課程設置與教學團隊建設結合,是本文探討的主要問題。
1 網絡安全方向課程設置現狀
筆者從眾多開設網絡工程專業的高校中選取部分211或985學校作為研究對象,對多所學校的網絡安全方向課程的設置進行了對比分析,見表1。網絡安全在某些高校是作為網絡工程專業的一個方向開設,如吉林大學就是在網絡工程專業下設網絡安全方向,開設網絡攻防技術、無線網絡技術等課程;而在有些院校網絡工程中沒有網絡安全方向,而以單獨的信息安全專業存在,如電子科技大學和北京郵電大學都是單獨沒有信息安全專業,該專業開設的安全方向課程更全面,如信息安全數學基礎、密碼學基礎、網絡安全協議等;還有一些高校既沒有信息安全專業,在網絡工程專業中也沒有安全方向,只是在課程中設置了少量的安全類課程,如大連理工大學開設網絡安全、Matlab課程,中山大學開設了密碼學與網絡安全課程。
2 擴展課程設置探討
下面針對濟南大學的網絡工程專業安全方向開設的課程進行改革探討。濟南大學網絡工程專業目前正在使用的培養方案中與安全相關的課程設置情況見表2。其中,一部分是計算機類學科基礎課,一部分是網絡工程專業基礎選修課和專業方向課。濟南大學網絡工程專業中設有網絡安全方向。
結合山東省名校工程的契機,筆者在調研多個名校的培養方案并結合本校實際情況的前提下,對網絡安全方向課程的設置提出下面幾個調整意見。
2.1 增設信息安全數學基礎和網絡仿真課程
雖然原有培養方案中高等數學、線性代數、概率論與數理統計、離散數學4門數學課程都占據了大量學時,但是對于網絡安全方向的學生而言,后期用到的相關數學知識并不多。但是學生對網絡安全真正用到的初等數論和群環域知識卻一點都沒有接觸。因此,修改培養方案時應增設信息安全數學基礎課程,學時不用太多,可以為24學時,授課內容要涉及網絡安全中用到的模運算、同余理論、數論函數和群環域等知識。
目前,網絡安全方向用到的數學知識均是在應用密碼學課程中講解的。大部分有關密碼學的教材都會在講解分組密碼和公鑰密碼時,介紹一些與之密切相關的數學知識(如群環域),如由清華大學出版社出版,楊波編寫的《現代密碼學》(第二版)中的“密碼學中一些常用的數學知識”部分。這種做法一方面占了密碼學課程的部分學時,勢必會減少學生學到的密碼學知識;另一方面,臨時講一些數學知識并不能讓學生系統地理解。因此,筆者非常贊成清華大學馮克勤教授提出的增設初等數論課程的想法。雖然馮教授是針對清華大學數學科學系本科生提出的,但對于網絡安全方向的學生而言,不學習初等數論和群環域知識,很難理解和掌握后續的與安全相關的課程內容,這點在應用密碼學課程中尤其明顯。
例如,學習離散對數算法后,學生只知道在已知一些參數的情況下如何利用指數進行加密解密,但不能理解如何選擇參數,不知道什么是本原元,如何確定一個循環群的本原元以及如何利用模運算降低計算量,如何快速的編程實現。筆者采用不同于上述馮教授提出的在大學第1學期開設初等數論課程的方式,而是在第3學期開設。因為濟南大學在第1、2學期,學生必修高等數學和線性代數課程,這已經使學生無暇顧及更多的數學知識。第3學期開設信息安全數學基礎可以很好地和第4學期開設的應用密碼學課程銜接。另外,在信息安全數學基礎課程中,安排一定的實驗學時,讓學生在經過第1、2學期的程序設計課程之后,通過學過的編程語言實現數論和群環域中的一些算法,理論聯系實際,從而更好地掌握數學知識,為后續密碼學算法的研究奠定基礎。
2.2 增加網絡仿真課程
現代網絡技術的研究離不開仿真軟件,因為我們不可能實際搭建網絡,如果不合適,再拆了重新搭建,這不僅費時而且費力?,F在所有與網絡相關的研究都在仿真基礎上進行;而如果不開設仿真課程,學生僅學習理論知識,會與實際應用脫離。濟南大學的信息安全教學團隊由5位博士組成,其中3人是數學專業背景,主要研究網絡安全,2人是計算機學科出身,主要研究無線網絡,而且5人中有2人具有工程背景。信息安全教學團隊負責網絡工程專業的所有安全類課程的教學,包含無線網絡和網絡協議等課程,這些課程都需要仿真軟件的配合才能使學生真正掌握所學知識。因此,增加網絡仿真課程是必須的。至于仿真課程的內容,可以選擇NS2或NS3,也可以與大連理工大學相似,采用Matlab。
2.3 合并網絡協議和網絡安全協議課程。調整其他相關課程的學分和學時
網絡協議課程主要講TCP/IP協議,內容與吉林大學的TCP/IP協議族相似,重點在網絡的分層協議,如網絡層協議、傳輸層協議等。涉及部分安全協議,如IPsec、SSL、SNMP等,這與網絡安全協議課程中再次對這些內容的講解重復,而且安全協議本身也是網絡協議的一種,因此可以考慮將安全協議和網絡協議兩個課程整合或一門全新的網絡協議課程,去掉重復內容,增加部分學分和學時,從原有的2.5學分增加到3學分,同時學時從原有的48增加到64。網絡工程專業修改培養方案后的安全方向課程設置見表3。
從表3可以看出培養方案修正前后的總學分保持不變,這是因為在增加新課的同時,調整了部分課程所占學分和學時,如減少無線網絡原理與技術的學分,從原有的4學分減到3,5學分。這樣一方面增加了新課,另一方面整合了重復內容的課程。
3 結語
網絡安全作為網絡工程專業的一個重要方向,在課程設置上有待進一步優化和擴展,結合網絡技術的新發展,我們也在探討不斷增加新課程(如數字取證、數字隱藏等),減少或去掉某些過時的課程,并發揮互補的教學團隊作用,在課程設置上兼顧個人的研究特長,很好地把無線網絡與網絡安全融合在一起。借名校工程的契機進一步推進教學改革,更好地發展學生的主體研究能力,和教師的團隊配合,培養學生科學的探索精神和創造能力。
參考文獻:
[1]教育部高等學校計算機科學與技術教學指導委員會,高等學校網絡工程專業規范(試行)[M],北京:高等教育出版社,2012
[2]劉悅,張遠,賈忠田,高等學校網絡工程本科專業的科學規范探討[J],計算機教育,2008(24):120-122
關鍵詞:計算機網絡;五位一體;人才培養
計算機網絡產業作為我國的基礎性和戰略性產業,在促進國家經濟發展和社會信息化中具有舉足輕重的地位。計算機網絡專業的學生作為未來計算機網絡產業發展的主體力量,其培養非常關鍵。基于學生、教師和學校管理層面的積極參與,廣東外語外貿大學提出“五位一體”的培養思路和方法,經過多年的實踐,形成特色鮮明的計算機網絡創新人才培養模式。
1 “五位一體”人才培養模式的理念與內涵
“五位一體”是指由理論與實驗教學、組建學生團隊、參與教師課題、參加學術競賽和資格認證考試等多種培養方式構成的一個立體化人才培養模式。多階段、多層次的學習與實踐,一方面使學生融會貫通所學到的知識,從被動填充式的學習轉變為主動探索性的學習;另一方面對學生的分析能力、實踐能力、創新能力以及解決實際問題的能力進行全方位訓練,以激發學生的創新能力并將其很好地展現出來。
1)理論與實驗教學。
課堂理論教學讓學生一方面了解該課程的發展歷史,理解基本理論概念和不同的知識點細節,掌握教學內容中的理論、原理和方法;另一方面理解不同概念的關系、不同理論體系的優勢和差別,建立系統的知識體系,從整體上理解該課程。
實驗教學讓學生在實驗過程中進一步理解和掌握學到的理論知識。學生通過包含不同知識點的實驗,加深對知識細節的理解;通過系統實驗理解不同知識點在組成系統時的作用,同時加深對整個知識系統結構的認識;通過擴展實驗靈活應用已學知識并探索新的內容。
2)組建學生團隊。
在學生創新團隊中,有相同興趣的學生聚在一起討論和學習。知識水平處于較低層次的學生能夠得到基礎的培訓和指導并明確學習目標。一方面,學生的專業知識能夠得到較快提升,學生可以在學習上少走彎路;另一方面,由于有清晰的奮斗目標,學習信心和動力會更強。知識水平處于較高層次的學生一般以指導者和帶頭人的角色參與團隊創新活動,通過指導知識水平處于較低層次的同學,激勵自己進一步主動學習和掌握新知識。團隊成員之間的協同與合作、相互競爭與激勵能夠提高學生的創新能力,激發學生的創新思維。
3)參與教師課題。
大學生通過參與專業教師的科研項目,培養自己的創新意識和解決實際問題的能力。教師從低年級學生中選擇合適的學生參與項目并悉心培養,直到學生本科畢業。通過參與實際科研項目的設計、開發、應用與維護,學生既可以鍛煉理論結合實際的能力和動手能力,又能提高對實際網絡知識的認識與應用分析能力和科研創新水平。
4)參加學術競賽。
參加學術競賽,學生需要主動地選題、查詢資料、開發作品和組織參賽等。學術競賽很多題目的難度都高于書本上的理論知識,需要學生主動地查閱文獻,對整個參賽項目的實現理論、路徑、方法和系統進行構思、嘗試。在整個過程中,學生不僅可以很好地運用已掌握的知識,而且可以了解未知的知識。
5)資格認證考試。
通過參加資格認證考試,學生可以系統深入地掌握某個專業的知識,全面掌握該專業各個方面的內容;通過資格認證考試,學生可以選擇一條比較清晰的專業發展路徑,不會誤入歧途。獲得資格證書的學生,在就業和專業發展方面具有很大優勢,在個人職業規劃和職業發展道路上可以先人一步。
2 “五位一體”人才培養模式在計算機網絡專業教學中的實踐
計算機網絡人才需要掌握計算機、通信和安全等多學科知識,但作為一門交叉學科,計算機網絡絕不是計算機、通信和安全等學科的簡單堆砌,而是將這些學科相互融合和滲透,產生新的理論和方法。這些理論和方法包括計算機網絡底層和通信協議、網絡規劃設計與網絡系統集成、網絡底層軟件開發、網絡應用軟件開發、網絡安全協議與開發等多方面和多層次的知識。針對計算機網絡專業的特性,我們制定出一套完整的“五位一體”人才培養模式,并在實踐中取得良好成效。
1)理論與實驗教學的實踐。
計算機網絡專業要求學生系統掌握計算機網絡原理與技術,具有扎實的專業基礎理論知識和較強的動手能力,適應社會信息化需求,成為從事計算機網絡軟件系統設計、網絡系統集成、網絡協議開發和網絡安全等方面工作的專門人才?;谶@樣的培養目標,我們在理論教學上針對計算機網絡專業人才培養采取以下措施:
①開設計算機網絡、TCP/IP協議和無線網絡協議等3門專業核心課課程,從網絡的核心——協議構建學生的網絡知識體系。
②開設網絡操作系統、網絡數據庫、Java程序設計高級進階、網絡安全等專業課,分別從操作系統、數據庫、網絡開發語言和安全等多個方面進一步加深和擴展學生的計算機網絡理論知識學習。
③開設網站建設、網絡軟件系統設計和組網技術等網絡設計專業應用課程,從應用層和管理層擴展學生的網絡知識。
④開設網絡新技術等專業拓展課,重點介紹IPV6、云計算、光網和無線傳感器等網絡技術方面的前沿知識。
在實驗教學上,我們建立網絡協議分析實驗室、網絡安全實驗室、CISCO網絡實驗室等多個計算機網絡專業實驗室。從基礎實驗、專業實驗和項目實訓等多個層次開展網絡實驗,讓學生鞏固和掌握網絡知識,具體包括以下幾個方面:
①網絡協議分析實驗室讓學生可以從網絡底層協議出發,從模擬和分析Mac幀開始,逐漸實現TCP/IP各層的大部分常用協議。
②網絡安全實驗室主要讓學生演練網絡安全的內容,包括密碼學實驗、PIG實驗、安全審計實驗、單機攻防實驗、網絡攻防實驗、病毒攻防實驗、防火墻實驗、VPN實驗和入侵檢測實驗等。
③CISCO網絡實驗室主要幫助學生學習網絡系統集成與管理。當前我們在教學中采用的是路由交換和安全方面的實驗,如網絡設備配置、VLAN、路由策略、BGP、AAA、網絡攻擊、IOS FW和IPS等。
④對于其他的網絡實驗如網絡協議優化、無線傳感網絡協議等,我們都使用NS2網絡模擬器實現。
2)組建學生團隊的實踐。
組建學生創新團隊是以項目為導向培養學生的創新精神和團隊意識。當前與網絡相關的學生創新團隊主要有兩類,一類是以學生自治為主的創新團隊,一類是以教師指導為主導的創新團隊。
學生自治團隊主要由學生自己管理,一般是以半企業化模式運營,同時致力于商業或非商業項目開發。例如,Quanta團隊在組織架構上包括CTO、CEO、COO、運營部、設計部和研發部等多個部門,新成員招聘、成員培訓、項目投標等都由學生來組織;研發部包括前臺工程師、PHP工程師和.Net工程師等多個技術部門,主要是開發基于網絡的各種應用,目前已開發粵商研究所、廣外地帶等20多個項目。其中,在2008年網易高校奧運觀方網比賽中,Quanta團隊榮獲冠軍并贏得50萬元人民幣獎金。
以教師指導為主導的團隊中最典型的代表是網絡安全團隊,它是由校內教師和校外網絡安全專家聯合指導建立的學生創新團隊。根據不同的技術內容,團隊分為僵尸網絡攻防研究、APT前期滲透攻防研究、局域網絡安全的攻防研究和黑客反匯編技術等多個小組,小組長由高年級學生擔任。該類團隊建立多個攻防實驗論壇,針對不同的問題進行真實模擬攻擊。我們與廣東省安全測評中心合作,他們為我們提供多位知名網絡安全專家進行技術指導。在技術水平上,我們制定10個不同的級別標準,學生若要達到某個級別的安全技術水平,需通過該級別的技術演練和考試。
3)參與教師課題的實踐。
指導教師首先公布科研課題的內容和要求,學生根據自己的興趣愛好選擇科研課題,教師對報名的學生進行篩選,一般從大二的學生中選擇。一方面,大二的學生已經具備基本的專業能力,具有參與項目的基礎;另一方面,他們還有2年多的時間參與項目,教師可以對其進行悉心培養。另外,一般一個項目是以2年或3年為實施期限,這樣當學生畢業時,項目剛好可以完成。
學生在參與項目時,要嚴格遵循指導教師的要求。教師會制訂培養計劃,同時定期檢查學生的項目實施進度,對參與項目的學生進行年度考核并實行淘汰機制,如果學生沒有通過該年的考核,則會被要求退出科研項目。對于貢獻比較大的學生,教師會給予一定的獎勵。
4)參加學術競賽的實踐。
在學生層面,學院會為參賽學生提供實驗室并每年給參數隊伍提供一筆經費。在教師層面,學院制定《鼓勵教師指導學生參賽條例》,對教師指導學生參賽給予一定支持和經濟上的獎勵,同時在評獎和評職稱等方面會優先考慮指導學生競賽的教師。
在網絡層面,我們每年參加“思科杯”大學生網絡創意大賽、廣東省“高校杯”軟件設計大賽、泛珠三角“安利杯”大學生軟件作品大賽。同時,學院每年會舉辦一次學生項目申報大賽,為學生提供競技平臺。對于每一個參賽項目,學院首先在網站上參賽要求和時間安排,由學生組隊報名;然后項目負責教師組織專家對參賽隊伍進行選拔,為選的隊伍提供實驗室、經費和指導教師等,在準備參賽過程中至少會組織專家對項目的進展和內容等進行2次檢查;最后在參賽前,項目負責教師會組織專家對參賽隊伍的PPT和展示形式等進行包裝上的指導。
5)網絡認證考試的實踐。
在網絡認證考試方面,我們主要是組織學生參加CISCO的CCNA和CCNP認證考試。在師資方面,學院投入大量經費培訓教師;在硬件設備上,學校投資200多萬元人民幣組建思科實驗室,該實驗室目前主要支持CCIE級別的路由與交換、語音、無線和安全等4個類別。
我們首先開設組網技術課程,該課程已經包括CCNA路由交換的絕大部分內容,對于想報考CCNA的學生,組織他們有針對性地學習CCNA的考試知識點,熟悉考試內容和實驗環境。對于CCNP的培訓,我們要求學生先通過CCNA后才能報名,然后選擇在暑假或寒假對學生進行培訓。
3 “五位一體”人才培養模式的思考
“五位一體”人才培養模式緊緊抓住人才培養的主題,通過“教學、實驗、社團、項目和考證”等多方面、多層次的培養方式,較好地解決了當前計算機網絡人才培養中存在的一些深層次問題。通過實踐,我們取得良好教學效果,積累了一些經驗,同時對于如何進一步提高人才培養,我們也提出幾點思考。
1)建立制度保障機制。學院需要建立明確的制度,對培養模式的原則、目標、管理方式、各方權利和義務、激勵機制等內容做出明確規定。有了完善的配套制度保證,該培養模式才能夠持續和有序的發展。
2)建立利益驅動機制。參與人才培養的各方都能夠獲得利益需求時,培養模式才能夠得到良性發展。對于學生,一方面要保證學生能不斷地學到知識,另一方面要加大宣傳和建立榜樣;對于教師,主要側重在職稱、評優、工作量獎勵方面保證其利益。
3)更好地調動學生積極性。所有的培養模式都需要學生積極主動地參與,只有學生的學習興趣被激發,并且學生能夠持久地保持學習熱情,才能更好地實現培養目標。
4)讓學生更好地參與社會實踐。由于受學時限制,學生的很多工作都要在課外自主完成,因此,如何協調和保證學生有足夠的時間接觸更多實際問題并參與解決實際工作,就顯得尤為重要。
【關鍵詞】網絡;教育變革;網絡自修室;校園電視墻;網絡道德;育人環境Let the network into the students'' life, constructing open education environment
【Abstract】Let the network into the middle school students'' learning and life is the contemporary school educational reform and the inevitable choice of the social development. Take the establishment of student network room, the campus network and campus TV wall measures, cultivate students'' learning awareness and ability, improve teachers'' awareness of network security and the students'' network moral idea, the change of parents network bias and students'' bad learning habit, from which real network into the students study and life. This is the achievement of students, teachers construction an important supplement to liberation, school, and be imperative.
【Key word】Network; education reform; network room; campus TV wall; network morality; education environment讓網絡走進中學學生的學習與生活是當代學校教育變革和社會發展的必然選擇。
首先,讓網絡走進學生生活適應了新課程改革下,學生學習方式變革的需求。新課程《標準》強調“注重培養學生的獨立性和自主性,引導學生質疑、調查、探究,在實踐中學習”,深刻反映了知識經濟時代所引發的變革課程內容和學習方式的客觀要求。這樣,調動學生學習的積積性、主動性、創造性,以全面提高學生的綜合素質就成為教育教學變革的目標之一,而網絡信息的時新、自由、開放、博大決定了網絡學習必然成為今后學生學習的重要途徑。學生在網絡背景下的這種自主性和探究性學習使他們的學習具有了傳統學習無可比擬的優點。
其次,網絡學習彌補了傳統校園教育封閉育人的不足。明代東林書院的辦學宗旨是“風聲雨聲讀書聲聲聲入耳、國事家事天下事事事關心”,這一學校教育模式對當今中學,尤其是農村中學“兩耳不聞窗外事”的封閉教育的現狀頗有啟發。社會是育人的大學校,是學生學習的大課堂,無論是杜威提倡的“教育即生活”,還是陶行知提倡的“生活即教育”,他們的教育理論都是主張教育與生活的一致性,強調的都是教育環境的和諧發展。基礎教育課程改革強調學校管理的開放性,其中重要的一點就是要學生走出教室,置身社會,在生活中學習。網絡知識的開放性是的網絡成為社會和生活的縮影,通過網絡學習使得學生在青少年時期就有限的介入了社會和生活,較好的彌補了當今中學封閉育人的不足。
第三,讓網絡走進學生生活是教學傳媒深化變革的必然。新課程改革大潮下,多媒體教學手段成為課堂教學的是首選,隨著這一變革的普及和深化,讓網絡走進學生生活成為必然要求和結果?!靶畔⒓夹g的發展,使人們的學習和交流打破了過去的時空界限,為人類的提高和發揮作用帶來了新的空間”[1] 。為了適應這個發展趨勢,我國已經確定在中小學普及信息技術教育[2],也就強調了數字化學習對發展學生主體性、創造性和培養學生創新精神和實踐能力的重要性。
那么,讓網絡走進學生生活的具體基本途徑有哪些呢?
第一、建立校園網絡自修室。校園網絡自修室是以學校多媒體教室為支撐,接入國際互聯網,使學生在老師的組織指導下相對自由的在網絡上開展解決問題、了解社會、讀書看報、鞏固復習等的場所。它是課程改革形勢下學生自主學習、合作學習、探究學習的重要補充,是學生解決日常學習、生活中的困惑與難題,調動學生趣味學習和發展學生個性的長首選。
第二、建立學校網站,加強對網絡信息的選擇、豐富與監管。學校組織人力,過濾不良網絡信息的同時,大力豐富校園網站信息庫,將科技、教育、文化、法制、自然等各類有利于學生成長成才的信息資料呈現給學生。要想保證校園網正常運轉,讓它更好地發揮作用,少不了網絡管理以及維護的人員。調查表明,大多數學校有只有1-3名網管人員,而且他們除了承擔學校校園網的管理、維護工作外,還要承擔相關學科的教學任務,繁重的課務使他們不能集中精力進行網絡管理,能夠保障網絡基本運行本己不易,更何況使其應用上臺階。除此對網管員也要加強有關教育教學理念方面的培訓,網管員不僅是學校的信息技術方面的專家,也應該是一個懂教育教學的能手,這樣技術才能更好服務于學校的教育教學。
第三、利用學生手頭的存儲、播放等設備作為網絡信息傳播的補充,擴大網絡知識的普及。中小學校在學校的規模上遠不如大學,學校教師也有限,建設的能力也有限,難以規?;?再加上資金的缺乏以及學校領導的重視程度不高,導致學校進行信息化建設的過程中缺乏全局統一的系統規劃,信息缺乏有效的共享的載體,這對整個學校網絡信息的應用的效率和準確性都產生了重大的影響。所以這是我國落后地區學校目前實現校園網絡教育的可行措施之一。
第四、建立校園電視墻。這是在課余時間將新聞事實、社會熱點,實事追蹤在最快的時間、更大的空間呈現給學生的最好的途徑。由于很多教育內容不大可能都在課堂中進行,在空間和時間上都需要課堂以外的部分來輔助安排,于是校園便成為第二課堂,這是必須的,是課堂教學代替不了的。
讓網絡走進學生生活還需要一下保障措施
一、數字化校園建設是推進教育信息化的基本措施。
在資源相對短缺情況下,數字化校園建設工程,是教育信息化推進工作在中小學的一項主要的行動措施和重要的載體。它有利于教育教學資源得到充分共享和輻射,有利于教育教學質量的全面提高,特別是有利于促進人才培養觀念的轉變和教育理念的深刻變革。各校要根據發展需要,更好地引進和利用現代技術條件,豐富內涵,提高效率,切實加強師生信息化素養。
二、使學生具有網絡學習的意識和能力 首先是資源意識,尋找豐富的學習信息資源,獲取、整理、分析這些資源是學生學好文理科知識及其它知識的基礎工作;其次是技術意識,人要在社會中生存,就必須具有在這個社會生存所必需的本領和技術。為了學習也為了生存的需要,只有學會網絡的基本知識與操作技能,才能在Internet上面對上億個站點構成的網狀結構,從容地探索信息寶藏;再次是開放意識。21世紀網絡時代的學生應接受全方位的國際化教育,從而使他們能夠對國際事務和外國的社會、文化有所了解,并能夠與世界上其它國家的人合作共事。 互聯網絡不僅為我們提供了海量的信息,而且為我們提供了一系列進行雙向交流的工具,使得在網上主動、靈活學習成為可能。這里,要著重培養的學生網絡學習基本技能主要有:一是交流與溝通技能。網絡把世界聯成一體,網上的居民必須具備與人交流的能力,最基本的交流手段就是E-mail,當然還有公告版(BSS)、討論組(Vsernet)和網絡會議(Conference)等等。若要與人及時溝通、探討,就要學會利用聊天室或其它網上技術手段來與人進行即時或延時的信息發送與反饋。二是瀏覽與查詢技能。查找網上信息最有效的途徑,就是學會使用搜索引擎,并具備一定的查詢技巧,這是提高網上學習效率的前提。三是信息與網絡參與技能。正如我們在教室里上課所注重的是參與整個教學過程一樣,對網絡的利用重點也是主動地參與,使之成為一種主動參與的、交互式的學習過程。除了閱讀別人的信息資料,你一樣可以在網上展示自己,為別人提供有用的信息,可通過建個人網上主頁或發起一個Vsernet來實現信息共享。三、 教師要提高網絡安全意識并加強對需要加強對學生的網絡道德教育。
首先要從提高教師對網絡安全的認識做起。教師應了解相關的網絡安全法律、法規,如內容分級過濾制度等。教師應經常瀏覽有關網絡安全知識的網站,注意一些站點上的補丁程序,并及時修復現有系統,這樣,諸如“紅色代碼”、“尼姆達”之類的病毒就不會像現在那么猖狂。教師還應認識到防火墻、殺毒軟件不是萬無一失的,網絡安全防衛體系不可能一勞永逸的防范任何攻擊,所以,必須在網絡操作過程中,始終保持清醒狀態,注意病毒和網絡黑客行為,這樣才能有效的應對各種網絡安全攻擊。
教師意識到網絡安全教育的重要性。網絡就如一把雙刃劍,在增強青少年與外界溝通和交流的同時,難免會因一些不良內容而對他們造成心理和生理的傷害。如黃色、暴力網站以及敵對勢力利用網絡散布的種種謠言。[3] 這些還會對我們的教育和意識形態帶來隱患。教師應意識到無論是在學校還是家庭,都應加強網絡安全和道德教育,積極、耐心的引導學生,使他們形成正確的態度和觀念去面對網絡。同時,給學生提供豐富、健康的網絡資源,為學生營造良好的網絡學習氛圍,并教育學生在網上自覺遵守道德規范,維護自身和他人的合法權益。
四、家長應改變教育方式,以適應網絡時代的要求目前,正在讀中小學的學生,他們的家長大多出生在五六十年代,因為""原因大多數人沒有接受過完整的基礎教育,因此對子女期望值偏高而自身教育能力卻偏低,尤其在新興的網絡面前,多數家長感到"力不從心"或"一竅不通",所采取的教育方式還依然是傳統的"打壓模式",通常忽略與孩子們在思想、情感上的溝通交流。在這樣的大環境下,孩子們始終感到壓抑,需要一個出口,于是網絡便成為一個很好的宣泄渠道。由于網絡沒有時空、地域、背景、年齡、性別等方面的約束,孩子們很容易沉迷進去而不能自拔。處在這樣一個知識、技術、觀念、思想都劇烈變動時期的父母,在學生上網這一問題上,對孩子進行"追堵打壓"、"因噎廢食",不如順應時代潮流,接受適應現代社會的新的價值觀念,更新知識,首先就應懂得上網,才能幫助學生健康上網。
五、學生自身在要逐漸克服網絡學習中常見問題。
(1)大部分學生注意力不集中。學生在學習過程中或多或少地存在各種注意力分散的情況。當對學習任務不感興趣時,閱讀其他與學習內容無關的內容或網頁;與同學交談;東張西望;有的干脆就放棄學習任務在網上瀏覽其他網頁。
(2)學習過程中情緒不穩定。當自己能夠順利進行學習時就興高采烈,遇到困難時,手足無措,有煩躁情緒,甚至有同學大叫“不做了,不做了”;有些同學遇到困難時,抓耳撓腮,東張西望,不知該怎樣去做;個別計算機和網絡使用能力較強的同學在學習過程中,開始還比較認真,后來隨著學習的進行出現不滿情緒,甚至提前收拾自己的衣物,也不在進行操作和學習。
(3) 學習過程中缺乏自我監控意識和能力。學習過程中出現的注意力不集中現象和情緒不穩定現象主要原因是由于學生學習過程缺乏監控的意識和能力。學習過程中大部分學生在遇到困難時能夠積極尋求幫助(無論是同學,還是老師網上提供的幫助),但是有部分同學不能作到積極尋求幫助,而對著幾發呆或放棄學習。
(4) 計算機和網絡使用能力強弱直接影響中學生網絡學習的效率和效果。
觀察結果顯示:當學生因為使用計算機和網絡出現問題時,學生會出現焦躁情緒,如果不能得到幫助,則會出現放棄學習現象。這些都直接影響中學生網絡學習的效率和效果。
總之,在新一輪課程改革和信息技術教育普及的時代,讓網絡走進學生生活,構建開放育人環境是成就學生,解放教師,建設學校重要補充,且勢在必行。參考文獻
[1]在“亞太經合組織人力資源能力建設高峰會議”上的講話
關鍵詞 計算機網絡;教學;理論;實踐
一、引言
隨著計算機網絡的飛速發展,計算機網絡課程成為高校很多專業的必修課。由于計算機網絡理論性和實踐性都很強,同時變化和發展較快,新知識層出不窮,如何在有限的課時內教給學生基本的理論基礎和實踐技能,對廣大教師來說是一個很大的挑戰。文章就我校計算機網絡課程的教學方法,與大家一起交流和探討。
二、教學環節
我們在計算機網絡課程教學實踐中,主要采用如下方法:
1.確定網絡協議為教學重點
計算機網絡是我校非計算機專業的重要專業基礎課,屬于必修課,學生在學習該課程以前,已經學習了C語言程序設計,數據結構等課程。
現在網絡技術和通信技術很多時候已經融為一體,所以講網絡原理離不開一些通信知識的介紹,考慮到學生已經學過通信原理之類的課程,對通信知識只需要做簡單的復習即可;網絡安全現在非常重要,考慮到非計算機專業主要是使用網絡,網絡安全不是重點,而計算機專業有專門的網絡安全課程,所以對網絡安全的講解也是介紹性質。這樣,課程的重點自然就是網絡協議了。
2.通過實例講解網絡協議
網絡協議是計算機網絡課程的重點,同時也是難點。往往是老師講起來費勁,學生學起來吃力,慢慢地有些學生就會失去學習的興趣。學生雖然天天使用網絡,但對網絡底層發生的事情知之甚少,所以必須用比較直觀的方式來將枯燥的協議數據展現在學生面前。
為了解決上面提出的問題,我們在研究網絡數據包的偵聽技術的基礎上,專門設計了一個網絡通信分析與 演示系統。該系統通過截獲網絡上傳送的數據包,按照網絡協議的層次將每層的二進制數據取出,同時有ASCII碼的翻譯以及相應的文字說明。通過分析每層協議的二進制數據,就可以清楚地講述網絡協議中的每個字節或者二進制位,ASCII碼的翻譯主要用于講解應用層協議。通過直觀的演示,學生的概念清楚了。該系統不僅可以分析單個的網絡數據包,還可以根據用戶要求提取一次完整的網絡通信過程中的所有數據包進行分析,這樣學生就對網絡通信有一個整體的認識,同時對TCP/IP協議體系中高層協議與低層協議的關系有了進一步的了解。
3.讓學生動手編寫程序
由于學生在學習計算機網絡以前,已經學習了一些相關課程,因此,我們鼓勵學生自己動手編寫程序,以加深對相關概念的理解。例如,在講網卡時,要求學生利用Winpcap開發包列舉出計算機上的所有網卡的相關信息;在講解分布式進程通信時,要求學生自己編寫程序實現一個簡單的客戶/服務器系統,該系統通過socket實現,只要能在客戶機和服務器之間交換信息就行,不需要其它的復雜功能。在所有的這些編程作業中,一定要把握好題目的深度和廣度,一般來說,只需要達到通過編程加深對相關概念的理解即可,難度較大的問題或者綜合性的問題可以等到課程設計時加以解決。
4.通過網絡學習網絡
計算機網絡最大的特點就是協議較多,而且更新很快。我們在課堂上不可能講解所有的協議,同時也不能保證我們講解的協議將來不被其它協議替代。因此,授人以魚不如授人以漁,作為教師,關鍵的任務是教給學生學習的方法。考慮到實際情況,我們暫時還沒有采用英文教材,但網絡方面的很多第一手資料都是英文的,教材不可能年年翻新,但知識的更新速度是很快的,有些內容教材上講的原理雖然不錯,但具體內容可能已經不是最新的了。這一點在網絡協議方面體現特別明顯,所以我們在講解協議的時候,可以和學生一起查找RFC文檔,了解最新的進展,同時對課本沒有提及的協議,如果有必要,可以布置作業,要求學生查找RFC文檔,同時對協議的關鍵部分,例如協議的格式,與其它協議的關系等給出相應的中文翻譯。
5.注重實驗
要真正掌握計算機網絡,除了學習網絡協議等理論基礎知識,動手編寫程序加深對協議的理解外,還有一 點也不可忽視,那就是實際組網能力的培養。對于在校的的大學生來說,學習目的是提高理論知識和動手能力,所以計算機網絡這門課程對他們來說就非常的重要,這門課程對培養學生的動手能力是一個很好的鍛煉,況且大多數本科生將來都是在第一線從事具體工作,實際組網能力非常重要;即使對于少數將來從事計算機網絡的理論研究的學生來說,如果沒有基本的動手能力,對網絡的理解必將受到限制。所以,實驗在計算機網絡課程中具有很重要的地位。
由于學時所限,實驗內容安排不可能面面俱到,一定要突出重點。我們安排了六個實驗,分別是網絡基礎、各種網絡協議及原理入門、交換機及路由器的配置、服務器及防火墻的配置、網站的搭建及維護、網絡操作系統秘網絡信息安全。
為了保證實驗的效果,要求學生實驗前在模擬軟件上了解實驗的基本內容,同時每個實驗都有一部分要求學生自己想辦法解決的問題,通過這種方法來了解學生是否真正掌握了實驗內容,也避免部分學生不動腦筋。對于其它更高級的實驗,我們提供詳細的電子指導文檔,讓學生自己實踐并在此環節再具體操作。
三、注重綜合能力培養,提高教學質量
計算機網絡教學是一個即重視理論,又強調實踐的課程。有扎實的理論基礎,再加上又有過硬的動手能力的培養,學生在以后無論是學習更深層次的課程還是承擔實際的項目開發,都會獲得舉一反三的綜合能力。
【關鍵詞】 異構數據源 網絡安全 態勢分析 研究目標 問題及策略
隨著經濟的不斷發展,網絡日益成為人們生活中不可分割的一部分,利用網絡可以拓寬人們的視野,了知天下事,獲取到學校中學習不到的知識來充實自己;對于內向的學生來說,利用網絡可以慢慢地和陌生人進行交流,提高自己的自信心,學著接觸他人;網絡也可時時更新最新消息,讓人們足不出戶就可以購物、轉賬、工作等,還有些人在網上開網店賣東西,原來都不熟悉的網絡現如今給人們的生活帶來了這么多的便利,真是歡快人心。但是與此同時,網絡也有不利的一面,不法分子利用不正當手段對網絡信息進行竊取,盜取QQ號,造成與之相關連的銀行卡里的錢被盜,給好友發一些轉賬、交話費等侵犯個人權益的消息,或者不法分子成立一些“釣魚網站”來欺騙人民。網絡安全問題日益凸顯,網絡安全環境面臨著巨大挑戰。
一、異構數據源
所謂異構數據源,就是在不同的形式上、不同的數據結構或者不同的存取方式等方面的多個數據源。信息化不是突然就發展到如今的,中間是要經過不斷開拓創新,經歷過無數次失敗才發展到今天,因此信息化有一定的階段性,由于所處的階段不同,必然經濟、技術等方面也會存在差異,經歷了從簡單到復雜的過程,從簡簡單單的數據發展到數據庫,它們構成了異構數據源。只有從不同方面獲取到的數據,才會完整,才會更加全面。在這種情況下,就迫切需要異構數據源信息來對數據進行分析處理。
二、網絡安全
隨著經濟的快速發展,人們對網絡的需求日益增大,但是任何事物都有兩面性,網絡安全成為人們越來越關注的焦點。隨著國力的增強,科學技術也取得了迅猛發展,但是不法分子應用先進的科學技術獲取網絡用戶的個人隱私等重要資料,使得網絡安全存在著安全隱患。我們要充分認識到網絡安全的重要性,并采取一系列科學有效的手段對網絡信息進行保護,防止被他人竊取。網絡受到各種各樣的威脅,病毒、木馬、黑客等,新的攻擊程序也層出不窮。比如計算機病毒,它又可分為良性病毒和惡性病毒。這些病毒主要是指用戶在下載或者瀏覽網頁時,感染到計算機上,對計算機帶來危害。良性病毒對計算機并沒有太大影響,用些普通的殺毒軟件就可以解決。可是如果遇到惡性病毒,一般的殺毒軟件是不會從根本上消除它的。這些病毒具有隱蔽性、破壞性、復制性等特點,而且徹底刪除不了,從而給計算機帶來破壞,困擾用戶。還有破壞力極強的就是黑客,它通過竊聽用戶一些重要信息,破解密碼,盜取用戶信息,甚至可以盜走用戶的錢財。嚴重時將會造成系統癱瘓無法工作,給人們帶來極大的危害。還有一部分用戶感覺下載殺毒軟件占用內存,沒什么大用處等錯誤的想法。根據以上這些原因我們就要對這些漏洞進行相應的“補洞”,比如要下載殺毒軟件,讓病毒遠離計算機,把病毒扼殺在搖籃里,并定期對計算機進行殺毒。對計算機進行權限設置,對重要數據設置密碼,從而有效保護相關數據的安全。防火墻也是一種重要的保護工具,隨著科學技術的不斷發展,防火墻的功能也越來越多,它相當于一道墻,把危險的、不合法的一些訪問置之度外,不能對計算機進行訪問。防火墻還會對系統進行保護,功能越來越多對人們就越來越有益。用戶不斷提高自己的安全意識,保護好個人重要的資料,以防盜取。
三、態勢分析
態勢分析就是對整個網絡安全態勢進行分析,傳統的安全措施已不能很好地滿足時代的需要,因此相關人員基于這種現狀,必須要進行開拓創新,做出相應的對策。網絡安全態勢向著專業化、標準化的方面發展,針對數據源單一、穩定性和保護性不夠等問題,出現了異構數據源。為了把異構數據源中的網絡信息融合到一起,提出一種數據預處理方法,首先要將各種不同的數據分類,然后再對這些數據信息進行融合,最后再對這些數據進行整改修正。相對于國外的信息技術來說,我國的信息技術還不完善,對態勢的研究還不成熟,主要就是依靠一些單一的數據源來進行分析總結。對網絡安全態勢缺乏動態預測,無法適應現在變化多端的網絡需求。因此建立標準化網絡態勢至關重要,解決一些系統中的安全問題。
四、研究目標
在面對異構數據源的網絡安全態勢的研究中,為了在技術上能有顯著成效,為了我國網民能夠安全放心地利用計算機,保護廣大人民群眾的合法權益不受侵犯,保護個人隱私,保護國家、企業的財產安全,特此制定出了一個個目標。首先,建構一個面向異構數據源的安全態勢系統框架,只有建立好了這個框架,才能對框架進行填充;其次,數據預處理也是重要一環,要面向異構數據源采取數據預處理的方法,加強對數據的管理,對數據進行合理合法的分析;再次,要加強動態預測能力,滿足不斷變化發展的網絡環境;最后,要加強對網絡環境的管理,建立一個健康、友好、和諧的網絡環境尤為重要,嚴厲打擊不法分子的不合法行為,為廣大人民群眾營造出一個良好的網絡氛圍。根據這些目標,不斷完善網絡,規范網絡中的各種行為,保障人民利益,保護安全的網絡環境。
五、問題及策略
相對于國外來說,我國的信息技術水平還需要進一步加強,對網絡安全還需要進一步的管控。要學習和借鑒國外的一些經驗,使我國信息化水平穩步快速發展。采取多種安全措施,對重要信息提供保護,加強殺毒軟件的清理力度。增強人們的安全意識,不要覺得自己的計算機很安全,就不安裝殺毒軟件或者防火墻之類的保護軟件,一旦下載帶有病毒的東西或者瀏覽帶有病毒的網頁,后果不堪設想。或者不法分子在進行詐騙時,偽裝成國家人員、銀行工作人員、手機客服等角色,向人們發送一些短信進行電信詐騙,他們詭計多端就需要我們擦亮眼睛,不能被這些手段所蒙蔽,如遇到這種情況應親自打電話詢問,遇到情況應該冷靜處理,有自己的主意,不能認人擺布,凡是涉及到自身的利益的,都應該謹慎小心,感覺情況不妙應及時報警,敢于同違法犯罪的行為做斗爭。網絡安全環境受到嚴重威脅,單一的數據源已不能適應如今時代,不能更好地為網絡提供、整理出相應的數據,因此要大力發展異構數據源,從多種不同方面對數據進行收集整理。相關的管理人員要職責分明,各盡其責,定期進行理論知識教育,要有過硬的理論知識做支撐,還會研究出更好的殺毒軟件。還要制定出嚴格的管理制度,對待工作要嚴肅認真,因為這是關乎人民個人隱私及財產乃至保護國家的重要信息及財產不受侵犯的工作,要高度重視。還要不斷加強動態預測能力,萬事都在變化,只有不斷加強動態預測能力,才能適應社會的發展,不讓不法分子有可乘之機。在探索的過程中可能會出現許許多多的問題、困難,但是這并不能阻擋我們探索的腳步,困難總是會有的,我們要努力克服,總不退縮,創造出和諧健康的網絡安全環境,人人都有責任,這樣才有可能早日營造出良好的網絡氛圍。
結束語:面對著日新月異的社會,我們都需要改變,這個全新的社會不再需要一成不變的東西,不管是什么都要根據社會的變化而變化,否則就會被社會淘汰。計算機也是一樣,對網絡安全的保護也是一樣,不能用一種殺毒軟件貫穿始終。病毒也在不斷更新著,不斷進行升級,使人們根本就察覺不到它的存在,給人們帶來的影響卻是人人皆知的。根據研究目的,不斷完善我國的網絡安全。運用異構數據源提供較多的數據,對數據進行整理、分類、分析總結。為了保證我們的和諧的網絡環境,需要我們每個人的不懈努力,只要我們能持之以恒,就會創造出健康、和諧、美好的網絡環境,曙光就在眼前。
參 考 文 獻
[1]黃嘉杰. 網絡安全態勢感知的數據倉庫及關鍵系統的研究與實現[D].蘭州大學,2012.
計算機網絡管理從功能上講一般包括配置管理、性能管理、安全管理、故障管理等。由于網絡安全對網絡信息系統的性能、管理的關聯及影響趨于更復雜、更嚴重,網絡安全管理還逐漸成為網絡管理技術中的一個重要分支,正受到業界及用戶的日益深切的廣泛關注??赡芤舱怯捎诰W絡安全管理技術要解決的問題的突出性和特殊性,使得網絡安全管理系統呈現出了從通常網管系統中分離出來的趨勢。
當前,網絡管理技術主要有誕生于Internte家族的SNMP是專門用于對Internet進行管理的,雖然它有簡單適用等特點,已成為當前網絡界的實際標準,但由于Internet本身發展的不規范性,使SNMP有先天性的不足,難以用于復雜的網絡管理,只適用于TCP/IP網絡,在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補充。隨著新的網絡技術及系統的研究與出現,電信網、有線網、寬帶網等的融合,使原來的SNMP已不能滿足新的網絡技術的要求;CMIP可對一個完整的網絡管理方案提供全面支持,在技術和標準上比較成熟.最大的優勢在于,協議中的變量并不僅僅是與終端相關的一些信息,而且可以被用于完成某些任務,但正由于它是針對SNMP的不足而設計的,因此過于復雜,實施費用過高,還不能被廣泛接受;分布對象網絡管理技術是將CORBA技術應用于網絡管理而產生的,主要采用了分布對象技術將所有的管理應用和被管元素都看作分布對象,這些分布對象之間的交互就構成了網絡管理.此方法最大的特點是屏蔽了編程語言、網絡協議和操作系統的差異,提供了多種透明性,因此適應面廣,開發容易,應用前景廣闊.SNMP和CMIP這兩種協議由于各自有其擁護者,因而在很長一段時期內不會出現相互替代的情況,而如果由完全基于CORBA的系統來取代,所需要的時間、資金以及人力資源等都過于龐大,也是不能接受的。所以,CORBA,SNMP,CMIP相結合成為基于CORBA的網絡管理系統是當前研究的主要方向。在網絡應用的深入和技術頻繁升級的同時,非法訪問、惡意攻擊等安全威脅也在不斷推陳出新,愈演愈烈。防火墻、VPN、IDS、防病毒、身份認證、數據加密、安全審計等安全防護和管理系統在網絡中得到了廣泛應用。雖然這些安全產品能夠在特定方面發揮一定的作用,但是這些產品大部分功能分散,各自為戰,形成了相互沒有關聯的、隔離的“安全孤島”;各種安全產品彼此之間沒有有效的統一管理調度機制,不能互相支撐、協同工作,從而使安全產品的應用效能無法得到充分的發揮。
從網絡安全管理員的角度來說,最直接的需求就是在一個統一的界面中監視網絡中各種安全設備的運行狀態,對產生的大量日志信息和報警信息進行統一匯總、分析和審計;同時在一個界面完成安全產品的升級、攻擊事件報警、響應等功能。但是,一方面,由于現今網絡中的設備、操作系統、應用系統數量眾多、構成復雜,異構性、差異性非常大,而且各自都具有自己的控制管理平臺、計算機網絡管理員需要學習、了解不同平臺的使用及管理方法,并應用這些管理控制平臺去管理網絡中的對象(設備、系統、用戶等),工作復雜度非常之大。另一方面,應用系統是為業務服務的;企業內的員工在整個業務處理過程中處于不同的工作崗位,其對應用系統的使用權限也不盡相同,計算機網絡管理員很難在各個不同的系統中保持用戶權限和控制策略的全局一致性。所以網絡管理的需求決定網管系統的組成和規模,任何網管系統無論其規模大小如何,基本上都是由支持網管協議的網管軟件平臺、網管支撐軟件、網管工作平臺和支撐網管協議的網絡設備組成。
網管軟件平臺提供網絡系統的配置、故障、性能以及網絡用戶分布方面的基本管理。目前決大多數網管軟件平臺都是在UNIX和DOS/WINDOWS平臺上實現的。目前公認的三大網管軟件平臺是:HPView、IBMNetview和SUNNetmanager。雖然它們的產品形態有不同的操作系統的版本,但都遵循SNMP協議和提供類似的網管功能。
不過,盡管上述網管軟件平臺具有類似的網管功能,但是它們在網管支撐軟件的支持、系統的可靠性、用戶界面、操作功能、管理方式和應用程序接口,以及數據庫的支持等方面都存在差別??赡茉谄渌僮飨到y之上實現的Netview、Openview、Netmanager網管軟件平臺版本僅是標準Netview、Openview、Netmanager的子集。例如,在MSWindows操作系統上實現的Netview網管軟件平臺版本NetviewforWindows便僅僅只是Netview的子集。
網管支撐軟件是運行于網管軟件平臺之上,支持面向特定網絡功能、網絡設備和操作系統管理的支撐軟件系統。
網絡設備生產廠商往往為其生產的網絡設備開發專門的網絡管理軟件。這類軟件建立在網絡管理平臺之上,針對特定的網絡管理設備,通過應用程序接口與平臺交互,并利用平臺提供的數據庫和資源,實現對網絡設備的管理,比如CiscoWorks就是這種類型的網絡管理軟件,它可建立在HPOpenView和IBMNetview等管理平臺之上,管理廣域互聯網絡中的Cisco路由器及其它設備。通過它,可以實現對Cisco的各種網絡互聯設備(如路由器、交換機等)進行復雜網絡管理。