資訊保安課程創新教育研究論文

才智咖 人氣:1.95W

1傳統資訊保安教學模式存在的問題

資訊保安課程創新教育研究論文

目前在網路安全專業課程教學中,高等院校主要講授網路安全的基本概念和基本原理、計算機病毒木馬的特徵型別、密碼學、網路安全應用等課程。由於這些課程的理論性較強、概念繁多,因此學生普遍覺得太抽象,學不到與實際工程專案相關聯的網路安全技術。

(1)課堂教學以教師的理論教學為主,主要講授網路安全體系結構的基本概念和基本原理,只起到網路安全導論的作用,缺少互動性和專案實踐。

(2)學生從大二第二學期才開始接觸到資訊保安課程,在入學初期沒有培養起對資訊保安的興趣,不瞭解資訊保安的基本概念、重要性以及與資訊保安有關的就業崗位,教師也沒有為學生科學地制定大學4年的學業規劃。

(3)隨著物聯網和雲端計算的普及,各種網路安全攻擊手段和保障網路安全的技術不斷推陳出新。目前,資訊保安的一些專業課程還只是停留在基本原理的講解上,沒有做到與時俱進,很少講授前沿的網路安全應用及其存在的安全隱患及解決方案。教師沒有引導學生利用發散性思維並投入到對前沿網路技術和安全技術的研究中。

(4)缺少網路安全工具實訓。現在很多網路安全工具都是開源工具如Backtrack等,掌握這些工具需要花費大量時間,因此需要開設網路安全工具實訓課程,讓學生掌握如何配置、安裝、使用和定製個性化的開源工具。

(5)缺少安全軟體設計等實踐課程。資訊保安專業的學生除了要能夠利用安全工具進行系統安全測試外,還要掌握如何防禦和解決系統安全漏洞,另外,還有很多學生希望從事安全軟體開發工作。這就要求高校設定安全軟體設計開發類的課程,幫助學生掌握安全軟體開發過程中所需的知識和技能。

(6)缺少創新思維的培養。國內大學生的創新性較歐美大學生有所欠缺,因此要注重資訊保安專業學生的創新思維培養,並且要從大一開始就進行創新思維的鍛鍊。

2創新思維在資訊保安領域的重要性

物聯網、移動計算、雲端計算等新技術正在改變整個網際網路,新技術、新應用和新服務正帶來新的安全風險。這給網路安全工作者和研究者帶來了新的挑戰,網路安全從業人員應該具備創新思維以應對這些挑戰。我們將從以下幾個方面闡述創新思維在資訊保安領域的重要性。

(1)社交網路、智慧終端、手機等逐漸成為病毒的攻擊目標。原有的安全防範技術和安全觀念已很難抵禦新的網路入侵技術和安全威脅。

(2)網路犯罪日益增多,許多網站的服務以及手機作業系統向第三方應用程式開放,軟體通過掛木馬和隱藏後門的方式竊取資訊並監聽使用者系統,因此安全隱患問題不容忽視[1]。隨著電子銀行、電子商務、網上支付和手機支付等應用的全面普及,攻擊支付閘道器、擷取交易資訊、搶奪虛擬財產等網路犯罪行為增多,網路犯罪的形式、手段和後果更加不可測。

(3)資訊保安與網路管理的變革勢在必行。由於網際網路的革命性發展以及雲端計算和物聯網的興起,未來的網路將日益擴張並日趨融合,如“三網合一”。與此同時,網路入侵、木馬病毒、手機病毒等惡意程式碼和網路犯罪方式也隨著新技術、新業務和新應用的誕生而不斷推陳出新,因此資訊保安技術和網路管理也需要與時俱進地進行創新性變革,應對網際網路的變革。

3網路安全教學中融入創新思維培養的實踐

結合東華大學電腦科學與技術學院培養資訊保安專業學生創新能力的經驗,我們闡述如何從學生入學到畢業的4年間培養其創新思維和實踐能力。

3.1培養學生對專業的興趣

首先,我們要積極發揮班級導師的作用。網路安全的任課教師可以擔任資訊保安專業學生的學業導師,學業導師在學生入學後通過學習方法和學業規劃等主題開展學習交流會,在會上介紹網路安全的知識結構、科學背景、發展趨勢、行業需求、就業領域,並引用前沿網路安全技術和最新的網路安全隱患案例和視訊,如利用智慧手機安全漏洞和“雲”查殺病毒技術等案例激發學生的興趣。興趣是學生的學習動力,學生是教學的主體,在教學中對課程的參與度高低直接影響整個教學成果,因此要提高學生的學習效率,首先要增強他們對網路安全技術的興趣。導師應在易班網上學生活動社群或其他社交網站上建立網路班級,保持與學生的日常溝通,為學生選課提供幫助;協助學生進行學習生涯規劃,同時為專業學習提供幫助;在網上班級設定“我的Idea”專題,讓學生在論壇裡發表自己的創新想法,如要做什麼樣的'系統或軟體解決生活中遇到的一些問題。該階段學生還沒有實現這些軟體的技術能力,導師可以指導學生學習某方面的技術以實現這些有創意的想法。

3.2以賽代練,參與國家和市級大學生創新專案和高水平資訊保安競賽

在創新實踐中,輔導員和學業導師起著非常關鍵的作用。學業導師都是計算機學院的在職講師或教授,他們可以把自己主持或參與的科研課題介紹給學生,讓學有餘力的學生參與學業導師的課題研究,一方面培養學生的自學能力並積累科研所需的知識,另一方面培養學生的創新思維。輔導員和學業導師經常組織學生參加資訊保安大賽,如全國大學生資訊保安競賽和資訊保安技能大賽。同時,為了鼓勵學生進行科技創新,東華大學電腦科學與技術學院每年組織學生參與全國和上海市的創新實踐專案申請,學生組團挑選專業課教師作為專案導師,共同探討創新課題、撰寫科技創新專案

申請書並提交給專家組,學院組織專家評選2多個創新性高且可行性強的課題並給予資助,在大四上學期對給予資助的專案進行結題稽核。學院鼓勵獲得上海市級以上大學生創新實踐專案的學生將創新實踐專案的實施與大四畢業設計(論文)相結合,獲得專利創新設計的學生還可提前完成畢業設計並參與創業基金專案的申請或到優秀企業實習。在這些科技創新專案中不乏優秀作品,如基於手勢識別的文件加密系統的開發、基於Android的動態一次性口令生產器開發、基於Android系統的簡訊隱私保護軟體的開發等。學院每年舉辦的這種創新性競賽激發了學生的創新思維、團隊合作意識、專案管理和軟體設計開發能力。參與科技創新競賽學生的學習成績和專案實踐能力遠遠高於平均水平,同時他們的創新能力和工程實踐能力也得到廣大教師和實訓單位的認可,大部分學生獲得了直研和被優秀企業聘用的機會。

4工程實踐課程的成果展示

在過去3年的資訊保安工程實踐教學中,資訊保安專業的學生完成了多個優秀工程實踐專案。大三學生在學習了DES和AES演算法後,在工程實踐教學課程中利用HTML5中的動畫技術實現了DES演算法和AES演算法的動畫演示。圖1所示為學生在工程實踐課程中利用RC5演算法實現Android手機簡訊加密系統,其中簡訊加密介面如圖1(a)所示,簡訊解密介面如圖1(b)所示。通訊雙方利用這個系統只需共享加密和解密金鑰就可以進行加密通訊,很好地解決了簡訊的隱私保護問題。

5結語

現今的網路安全已經成為全球關注的課題,新的網路應用與網路結構對網路管理和網路安全技術提出新的要求,因此高校在培養資訊保安專業人才時,要抓住網路發展和網路安全技術的最新趨勢,注重培養學生的工程實踐能力和創新能力。我們在教學工作中也應注重學生的興趣培養和學業規劃,發揮學業導師的作用,鼓勵學生參加科技創新競賽和各類課外創新活動,同時開設CDIO模式的工程教學課程,在培養學生創新能力的同時加強學生的工程實踐能力。