時間:2023-10-17 16:20:39
導(dǎo)語:在網(wǎng)絡(luò)安全主要學(xué)習(xí)的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
關(guān)鍵詞:翻轉(zhuǎn)課堂;教學(xué)模式;網(wǎng)絡(luò)安全
中圖分類號:TP393.0 文獻標識碼:A 文章編號:1672-3791(2016)02(c)-0000-00
1引言
翻轉(zhuǎn)課堂,是在信息化環(huán)境中,課程教師提供以教學(xué)視頻為主要形式的學(xué)習(xí)資源,學(xué)生在課前完成對教學(xué)視頻等學(xué)習(xí)資源的觀看和學(xué)習(xí),師生在課堂上一起完成作業(yè)答疑、協(xié)作探究和互動交流等活動的一種新型教學(xué)模式。自翻轉(zhuǎn)課堂的概念被提出以來,翻轉(zhuǎn)課堂就不斷地應(yīng)用在美國課堂中,并產(chǎn)生了一系列的研究成果。
最近幾年,翻轉(zhuǎn)課堂的理念也逐漸被國內(nèi)越來越多的學(xué)校所接受并逐漸發(fā)展成為教育教學(xué)改革的一波新浪潮。隨著微課程、視頻教學(xué)等的蓬勃發(fā)展,也有越來越多的教育者開始對翻轉(zhuǎn)課堂教學(xué)模式進行關(guān)注,并試圖進行一些嘗試。
筆者從事高等職業(yè)教育的《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程教學(xué)工作,也試圖尋找一種更好的教學(xué)模式來改善目前的教學(xué)狀態(tài),就試著把翻轉(zhuǎn)課堂教學(xué)模式應(yīng)用到《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》的課程教學(xué)中去。
2《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程教學(xué)現(xiàn)狀
《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程是針對計算機網(wǎng)絡(luò)技術(shù)專業(yè)開設(shè)的專業(yè)核心課程。在授課過程中,筆者總結(jié)出本課程教學(xué)目前所存在的主要問題:
第一、實訓(xùn)課時不足,難以保證教學(xué)質(zhì)量。
《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程涉及的內(nèi)容廣、難度大。雖然有72學(xué)時的課時,但是需要講授的理論知識占了36課時,實訓(xùn)課時只有36課時,學(xué)生要在有限的36課時里模擬攻擊、防御以及學(xué)會各種網(wǎng)絡(luò)安全設(shè)備(防火墻、IDS等)的使用,顯得很吃力,難以達到預(yù)期教學(xué)效果。
第二、學(xué)生基礎(chǔ)薄弱,難以專注于接受理論知識點的講授。
《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、信息安全技術(shù)等多種學(xué)科的綜合性課程。這就使得教師講課時不可能面面俱到,需要學(xué)生具有一定的基礎(chǔ)來接受新的知識點。如果學(xué)生的基礎(chǔ)較弱的話,就會越學(xué)越難,甚至有可能放棄該課程的學(xué)習(xí)。
第三、學(xué)生能力不同,教師難以兼顧差異性。
計算機網(wǎng)絡(luò)技術(shù)專業(yè)的學(xué)生有來自普中的學(xué)生,也有來自職中的學(xué)生。兩種學(xué)生的學(xué)習(xí)能力不同,卻都講授統(tǒng)一難度的教學(xué)內(nèi)容,因課時限制無法因材施教,導(dǎo)致能力高低不同的學(xué)生對本課程褒貶不一,降低部分學(xué)生的學(xué)習(xí)積極性。
3課程教學(xué)設(shè)計的改革思路
3.1課程改革的邏輯結(jié)構(gòu)
根據(jù)翻轉(zhuǎn)課堂的內(nèi)涵,筆者在經(jīng)典翻轉(zhuǎn)課堂的邏輯結(jié)構(gòu)的基礎(chǔ)上設(shè)計了更適合本門課程的邏輯圖如圖1所示。
3.2課程改革的具體方案
根據(jù)圖1可知,《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程的教學(xué)設(shè)計的核心思想在于“翻轉(zhuǎn)課堂”教學(xué)理念,輔助以協(xié)作學(xué)習(xí)、項目驅(qū)動的教學(xué)策略,最終實現(xiàn)課前學(xué)習(xí)、課中小組協(xié)作、教師指導(dǎo)的教學(xué)模式。實現(xiàn)這種教學(xué)設(shè)計重點在以下幾個地方:
第一,課前安排。首先,在開課前,將《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程按照攻擊和防守的步驟來設(shè)計相應(yīng)的教學(xué)單元,每個教學(xué)單元可以由一次或多次課程完成。其次,教師需要在每次上課前提供給學(xué)習(xí)者一定的學(xué)習(xí)資料,或是網(wǎng)絡(luò)上相應(yīng)的微課資源,或是教師自己用視頻錄制軟件錄制的演示視頻。并根據(jù)教學(xué)單元的重點和難點,設(shè)計“學(xué)習(xí)任務(wù)單”,明確學(xué)生的學(xué)習(xí)目的。
第二,課堂活動的設(shè)計。翻轉(zhuǎn)課堂不是學(xué)生自學(xué)教學(xué)視頻的代名詞,教師發(fā)揮主導(dǎo)作用的亦然是課堂活動的設(shè)計。首先,根據(jù)宿舍或者學(xué)生學(xué)習(xí)能力對學(xué)生進行分組,通過設(shè)計“探究式案例和實驗”,讓學(xué)生們討論、實施和相互幫助解決問題,若仍然解決不了,教師進行指導(dǎo),并對共性問題進行統(tǒng)一講解。然后,可以根據(jù)學(xué)習(xí)單元,設(shè)計不同的項目需求,一部分小組模擬多種攻擊,另一部分小組進行防守。這樣既增加了課堂的生動性,又考察了學(xué)生的課前學(xué)習(xí)情況、綜合應(yīng)用能力、團結(jié)協(xié)作及創(chuàng)新力。最后,設(shè)計學(xué)生成果交流的形式,包括課堂匯報、交流學(xué)習(xí)體驗、作品展覽會等。教師對學(xué)生學(xué)習(xí)情況進行及時、有效反饋,真正做到定量評價和定性評價、個人評價和小組評價、組內(nèi)評價的有效結(jié)合。教師評價的內(nèi)容包括問題的難易度、獨立學(xué)習(xí)過程中學(xué)生的表現(xiàn)、小組學(xué)習(xí)中的個人表現(xiàn)、小組學(xué)習(xí)計劃安排、成果展示情況。評價側(cè)重對學(xué)生掌握知識和技能的情況的考核,同時,強調(diào)考核學(xué)生在完成實驗過程中形成的實驗記錄、原始數(shù)據(jù)、活動記錄、調(diào)查表、交流情況、學(xué)習(xí)體會等內(nèi)容。
第三,課后的查漏補缺。課后教師可以把課堂中的典型問題進行梳理后與學(xué)生的實驗記錄上傳到課程網(wǎng)站。這樣學(xué)生遇到問題時可以隨時查閱,同時個別學(xué)習(xí)困難的學(xué)生可以進行補救性學(xué)習(xí)。
4結(jié)束語
本研究希望對《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程教學(xué)設(shè)計方式進行改革,將傳統(tǒng)
的“以教訂學(xué)”的課程設(shè)計方法改革為基于翻轉(zhuǎn)課堂的“以學(xué)為主”的課程設(shè)計方法。通過這種新型的教學(xué)設(shè)計實踐來引導(dǎo)學(xué)生自主學(xué)習(xí),合作學(xué)習(xí)、探究學(xué)習(xí)的教學(xué)模式,改變以教師為中心的傳統(tǒng)教學(xué)模式,培養(yǎng)學(xué)生的綜合能力,打造高效課堂,提高教學(xué)質(zhì)量。本研究的關(guān)鍵之處是如何設(shè)計《網(wǎng)絡(luò)安全技術(shù)應(yīng)用》課程中各個知識單元的“學(xué)習(xí)任務(wù)單”和提供相應(yīng)的學(xué)習(xí)資源,并能控制好課堂學(xué)習(xí)成果交流及總結(jié)。這對教師提出更高的要求,今后筆者將會繼續(xù)深入研究,以教學(xué)實踐結(jié)果來驗證本研究的可操作性,以期達到研究目的。
參考文獻
[1]《基于翻轉(zhuǎn)課堂教學(xué)模式的課程教學(xué)設(shè)計》,湖北廣播電視大學(xué)學(xué)報,2014.3
關(guān)鍵詞:軟件工程;網(wǎng)絡(luò)安全;教學(xué)改革
中圖分類號:G642文獻標識碼:A文章編號:1009-3044(2010)08-1934-02
The Design and Implement of the Basis of Computer Applications
YU Ying, DENG Song, WANG Ying-long
(Department of Software, Jiangxi Agricultural University, Nanchang 330045, China)
Abstract: In order toenhance the student's applicational ability, This paper talk about the reform of network security course from such aspects as teaching materials, teaching management, teaching method, practice step and improving the ability of student.
Key words: software engineering; network security; educational reform
近年來,我院圍繞軟件工程專業(yè)面向軟件產(chǎn)業(yè)培養(yǎng)高素質(zhì)應(yīng)用型軟件工程人才這個定位,不斷探索新的培養(yǎng)理念、培養(yǎng)模式,調(diào)整課程體系和教學(xué)目標、改革教學(xué)方法和教學(xué)手段。本文結(jié)合我院人才培養(yǎng)的改革與實踐,探討“網(wǎng)絡(luò)安全”課程教學(xué)改革。
“網(wǎng)絡(luò)安全”是我院軟件工程專業(yè)網(wǎng)絡(luò)工程方向的一門方向?qū)I(yè)課,在專業(yè)課程中占據(jù)很重的分量?!熬W(wǎng)絡(luò)安全”是一門綜合性很強的課程,涉及的知識包括計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、數(shù)論、信息論等多門學(xué)科。根據(jù)培養(yǎng)應(yīng)用型人才這個目標,我們將授課目標定位在培養(yǎng)掌握網(wǎng)絡(luò)安全的基礎(chǔ)概念合理論,了解計算機網(wǎng)絡(luò)潛在安全問題,掌握常用的計算機網(wǎng)絡(luò)安全技術(shù),增強學(xué)生的安全意識以及對安全問題的分析和處理能力,能在實際生活和工作中解決某些具體安全問題的應(yīng)用型人才。因此,軟件工程專業(yè)“網(wǎng)絡(luò)安全”課程不能與計算機專業(yè)開設(shè)的網(wǎng)絡(luò)安全課程一樣,著重基礎(chǔ)理論教學(xué)。如何進行軟件工程專業(yè)下的“網(wǎng)絡(luò)安全”課程教學(xué)改革,加強學(xué)生實踐動手能力的培養(yǎng)突出應(yīng)用能力的培養(yǎng),使之符合軟件工程專業(yè)強調(diào)學(xué)生動手實踐能力的特點是本文要探討的內(nèi)容。
1 合理組織教學(xué)內(nèi)容,適應(yīng)教學(xué)要求
“網(wǎng)絡(luò)安全”課程覆蓋知識面廣泛,學(xué)生不可能在有限的時間內(nèi)掌握所有的安全技術(shù),根據(jù)確定的課程目標,針對培養(yǎng)應(yīng)用型人才的需要,確定本課程教學(xué)內(nèi)容包括計算機網(wǎng)絡(luò)安全基礎(chǔ)理論(網(wǎng)絡(luò)安全體系結(jié)構(gòu)、網(wǎng)絡(luò)安全評估標準、網(wǎng)絡(luò)安全協(xié)議基礎(chǔ))、網(wǎng)絡(luò)安全攻擊技術(shù)(網(wǎng)絡(luò)掃描、網(wǎng)絡(luò)監(jiān)聽、攻擊類型)、網(wǎng)絡(luò)安全防御技術(shù)(數(shù)據(jù)加密認證技術(shù)、防火墻、入侵檢測、操作系統(tǒng)安全配置方案)、網(wǎng)絡(luò)安全綜合解決方案四個部分。在課程選擇上從傳統(tǒng)的偏重網(wǎng)絡(luò)安全理論的介紹,轉(zhuǎn)變?yōu)楸容^實用的新型技術(shù)的學(xué)習(xí),突出應(yīng)用能力的培養(yǎng)。
由于目前沒有專門針對軟件工程專業(yè)的網(wǎng)絡(luò)安全教材,通用的網(wǎng)絡(luò)安全教材一般著重就介紹網(wǎng)絡(luò)安全理論與常用網(wǎng)絡(luò)攻防技術(shù)。知識點孤立、分散,沒有形成一個完整的體系。很少有教材綜合多個知識點結(jié)合案例進行講解分析,而且教材中關(guān)于網(wǎng)絡(luò)安全綜合解決方案的內(nèi)容很簡單,篇幅也很少,不適合培養(yǎng)應(yīng)用型人才的需要。為了解決這個問題,我們整合多本教材作為授課教材。在授課內(nèi)容的組織上,重新調(diào)整次序,將前三部分內(nèi)容穿插在綜合解決方案里,保證授課內(nèi)容包含教學(xué)大綱要求掌握的所有知識點。
在教學(xué)大綱編寫上,我們改變以往“網(wǎng)絡(luò)安全”課程單獨制定大綱的方式,將本課程和其它網(wǎng)絡(luò)相關(guān)課程一起按課程模塊統(tǒng)一制定大綱,使得教學(xué)內(nèi)容的總體布局更加科學(xué)合理。例如,網(wǎng)絡(luò)安全協(xié)議――TCP/IP協(xié)議簇安排在“TCP/IP協(xié)議原理及應(yīng)用”課程中重點講解,防火墻及IDS的配置安排在“網(wǎng)絡(luò)設(shè)備”課程中講解,避免出現(xiàn)知識盲點和教學(xué)內(nèi)容重復(fù)現(xiàn)象。
2 改進教學(xué)方法,激發(fā)學(xué)生學(xué)習(xí)興趣
采用以案例教學(xué)為主,理論教學(xué)為輔的方法。圍繞解決企業(yè)安全問題這條主線,把課程內(nèi)容分為發(fā)現(xiàn)安全問題、分析安全問題、解決安全問題3大部分,通過一個實際的案例(某大學(xué)校園網(wǎng))貫穿始終,圍繞著課程主線,逐步將知識點滲透。目前常見的攻擊技術(shù)(口令攻擊、木馬、IP欺騙、拒絕服務(wù)攻擊、會話劫持等)和防御技術(shù)(防火墻、入侵監(jiān)測等)都可以在校園網(wǎng)中找到案例,因此將校園網(wǎng)安全問題作為案例講解有一定的代表性。在案例中設(shè)計了各種常見的網(wǎng)絡(luò)攻擊的情景,通過實際情景引申出原理的講解,原理依然采用多媒體設(shè)備進行課堂講授,對于常見攻擊要進行當(dāng)堂演示,回放攻擊過程,然后再講解具體的防御措施和手段,并演示防御過程。采用這種授課方式使學(xué)生切實感受到各種安全問題的存在,加深對各種攻擊技術(shù)和防御方法的理解,靈活掌握各種防御技術(shù)的應(yīng)用。通過一個完整案例的分析講解,使各個知識點不再孤立,而是形成一個整體,與現(xiàn)實中各種網(wǎng)絡(luò)安全綜合解決過程相符。每個部分中各知識點均配有其它案例作補充,例如常見網(wǎng)絡(luò)攻擊技術(shù)均設(shè)計有相關(guān)案例講解分析,而且根據(jù)網(wǎng)絡(luò)安全最新技術(shù),每年調(diào)整案例內(nèi)容。
在教學(xué)過程中轉(zhuǎn)變傳統(tǒng)的“填鴨式”教學(xué)為啟發(fā)式教學(xué),讓學(xué)生以企業(yè)安全顧問的角色對企業(yè)的運行過程及網(wǎng)絡(luò)架構(gòu)進行診斷,找出問題并提出解決方案和整改措施,最后要學(xué)生根據(jù)所學(xué)知識完成二次案例設(shè)計。實際的案例討論和應(yīng)用將理論與實際完全結(jié)合起來,既有邏輯性,也有趣味性。學(xué)生全方位參與教學(xué)過程,充分調(diào)動了學(xué)生的學(xué)習(xí)積極性,引導(dǎo)學(xué)生發(fā)現(xiàn)問題,解決問題,培養(yǎng)學(xué)生動手的能力,激發(fā)學(xué)生的學(xué)習(xí)主動性。
3 加強實踐教學(xué),提高動手能力
網(wǎng)絡(luò)安全是實踐性非常強的課程,光說不練不行。本課程實驗教學(xué)最初分為基礎(chǔ)驗證型和綜合設(shè)計型兩個層次。實驗內(nèi)容涵蓋了網(wǎng)絡(luò)攻擊技術(shù)、訪問控制技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)等。為了加強學(xué)生專業(yè)創(chuàng)新能力和應(yīng)用能力的培養(yǎng),在原有兩個層次之上增加一個研究創(chuàng)新型實驗,調(diào)整為3個層次,并加大后面層次的比重。
基礎(chǔ)驗證實驗內(nèi)容與理論課內(nèi)容相銜接,且相對固定。包括網(wǎng)絡(luò)掃描、網(wǎng)絡(luò)監(jiān)聽、DES算法實現(xiàn)、程序?qū)崿F(xiàn)簡單IDS、口令攻擊、木馬攻擊、拒絕服務(wù)攻擊等。通過基礎(chǔ)實驗幫助學(xué)生掌握密碼學(xué)算法實現(xiàn),網(wǎng)絡(luò)安全設(shè)備配置,并讓學(xué)生體驗網(wǎng)絡(luò)攻擊防御的全過程。本類型實驗安排在每個理論知識點講解后進行。
綜合設(shè)計實驗鍛煉學(xué)生綜合運用網(wǎng)絡(luò)安全知識解決問題的能力,在真實網(wǎng)絡(luò)環(huán)境中,將學(xué)生分成兩組,一組學(xué)生發(fā)現(xiàn)網(wǎng)絡(luò)存在的安全漏洞并進行攻擊,另一組對發(fā)現(xiàn)的攻擊行為進行分析,確定攻擊類型并采取相應(yīng)的措施,一遍攻防實驗結(jié)束后再輪換。該類型實驗主要通過課程實訓(xùn)、實習(xí)基地實戰(zhàn)訓(xùn)練等方式實現(xiàn),要求學(xué)生綜合運用所學(xué)網(wǎng)絡(luò)安全知識,提高解決具體問題的能力,培養(yǎng)整體安全意識。該類型實驗安排在理論課完成后,集中一周或兩周進行;
研究創(chuàng)新實驗要求學(xué)生利用學(xué)過的知識和積累的經(jīng)驗,針對創(chuàng)新課題提出有創(chuàng)意的設(shè)計并加以實現(xiàn)。該層次實驗主要通過創(chuàng)新課題研究、畢業(yè)設(shè)計與畢業(yè)論文、競賽項目、興趣小組等方式實現(xiàn)。內(nèi)容來源于教師的科研項目、學(xué)生的自主科研選題、社會實踐活動和企事業(yè)應(yīng)用需求,實驗內(nèi)容每年都在更新。
4 注重能力培養(yǎng),提高學(xué)生綜合素質(zhì)
近年來,我院從應(yīng)用型人才標準出發(fā)認真研究了國內(nèi)外各高校軟件工程專業(yè)人才培養(yǎng)模式,辦學(xué)經(jīng)驗,認識到軟件工程教育不僅要使我們的學(xué)生掌握專業(yè)相關(guān)知識、系統(tǒng)分析和設(shè)計能力、科學(xué)分析方法、工程思維能力。還必須具備良好的學(xué)習(xí)能力、語言表達能力、溝通能力和團隊協(xié)作能力等。因此,在我們進行教學(xué)改革時,要把對學(xué)生能力的培養(yǎng)和課程的學(xué)習(xí)融合起來。在“網(wǎng)絡(luò)安全”課程的教學(xué)活動中,為了培養(yǎng)學(xué)生的能力,我們做了以下幾方面工作。
以項目為載體,將學(xué)生的基礎(chǔ)知識學(xué)習(xí)和綜合能力訓(xùn)練、扎實的課程學(xué)習(xí)和廣泛的探索興趣結(jié)合起來,引導(dǎo)學(xué)生養(yǎng)成終身學(xué)習(xí)的習(xí)慣,培養(yǎng)工程思維方式以及系統(tǒng)分析設(shè)計能力。在實驗過程中,注重學(xué)生主觀能動意識的培養(yǎng)。
將合作性實驗?zāi)J揭雽嶒灲虒W(xué),通過合作,培養(yǎng)了學(xué)生的團隊意識、和同學(xué)、老師的交流溝通能力,提高學(xué)生的綜合素質(zhì),培養(yǎng)創(chuàng)新意識和能力。
開設(shè)《大學(xué)語文》、《思想道德修養(yǎng)》等課程增強學(xué)生良好的職業(yè)道德和責(zé)任感的培養(yǎng),提高人文素質(zhì)。
5 結(jié)束語
隨著網(wǎng)絡(luò)安全形勢的日益嚴峻,《網(wǎng)絡(luò)安全》課程成為熱點課程,且隨著攻防對抗不斷升級,新技術(shù)不斷產(chǎn)生,課程內(nèi)容也不斷變化,這些給我們的教學(xué)工作帶來難度。如何設(shè)計深淺適宜,符合應(yīng)用型人才培養(yǎng)目標的授課內(nèi)容、如何把抽象的理論變成學(xué)生易懂的知識,要需要在以后的教學(xué)實踐中進行不斷的總結(jié)和提高。
參考文獻:
[1] 駱斌,趙志宏,邵棟.軟件工程專業(yè)工程化實踐教學(xué)體系的構(gòu)建與實施[J].計算機教育,2005(4):25-28.
1 網(wǎng)絡(luò)與信息安全實驗課程的教學(xué)目標
我院計算機類專業(yè)開設(shè)《網(wǎng)絡(luò)與信息安全實驗》課程,其目標不是為了培養(yǎng)網(wǎng)絡(luò)與信息安全方面的全才,也不是培養(yǎng)戰(zhàn)略人才,而是培養(yǎng)在實際生活和工作中確實能解決某些具體安全問題的實用性人才。即希望培養(yǎng)滿足社會和企業(yè)需求,具有一定的網(wǎng)絡(luò)安全意識,掌握網(wǎng)絡(luò)系統(tǒng)安全性維護和防范,構(gòu)建安全的系統(tǒng)環(huán)境等技能的人才,因此,本門課程的教學(xué)目標是使學(xué)生掌握網(wǎng)絡(luò)與信息安全的基礎(chǔ)知識,了解網(wǎng)絡(luò)安全防御方面的最新技術(shù),掌握網(wǎng)絡(luò)與信息安全的相關(guān)配置過程,認識網(wǎng)絡(luò)與信息安全的重要性,識別哪些系統(tǒng)資源需要被保護、網(wǎng)路環(huán)境經(jīng)常受到那些安全威脅,以及如何建立有效的安全保護措施,針對常見的網(wǎng)絡(luò)入侵攻擊,能進行及時的網(wǎng)絡(luò)加固,清除常見的計算機病毒,保護網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運行。
2 教學(xué)內(nèi)容的選擇與設(shè)計
《網(wǎng)絡(luò)與信息安全實驗》課程是一門應(yīng)用性很強的課程,同時又是一門新興的學(xué)科,研究內(nèi)容沒有嚴格規(guī)范,所以,各學(xué)校的教學(xué)內(nèi)容和方法都各不相同。作為一門具有普及性意義的實踐性很強的課程,必須在有限的學(xué)時內(nèi)盡可能掌握網(wǎng)絡(luò)安全最重要、最基本和最實用的概念原理和方法,不可能漫無邊際、面面俱到。
現(xiàn)有的網(wǎng)絡(luò)與信息安全技術(shù)實驗教程等方面教材和專著很多,但是系統(tǒng)按照模塊編寫的網(wǎng)絡(luò)與信息安全方面的實驗教材很少,尤其是以案例為基礎(chǔ)的教材更少,而且,已有的教材大都從理論上系統(tǒng)地講解密碼學(xué)、協(xié)議安全、防火墻和入侵檢測技術(shù)等,專業(yè)性強,需具備較強數(shù)學(xué)和編碼基礎(chǔ),不適合我校培養(yǎng)應(yīng)用型人才的培養(yǎng)目標,而且,教材的可讀性及操作性較差。經(jīng)過認真研究、對比分析,目前已有的教材或多或少的存在如下問題:(1)教材內(nèi)容同質(zhì)化嚴重,課本知識陳舊。我們發(fā)現(xiàn),從重點大學(xué)到高職高專的網(wǎng)絡(luò)安全技術(shù)任務(wù)教材,內(nèi)容大致相同,深度大致相同,目標大致相同。這樣的教材內(nèi)容顯然不能體現(xiàn)我們國家倡導(dǎo)的分層次教學(xué),實現(xiàn)人才教育的層次培養(yǎng)的教育目標。(2)教材內(nèi)容組織形式單一,不利于初學(xué)者學(xué)習(xí)?,F(xiàn)有的教材,重點都放在對知識點的描述和解釋上,真正實用的例子較少。有些教材中也引入了案例或項目,但一般都是在教材的最后一章,而且,很多案例的解決方法在現(xiàn)有的系統(tǒng)中已經(jīng)不可能在出現(xiàn)。(3)教材理論內(nèi)容過多,實踐內(nèi)容不足,課本知識與社會實踐有脫節(jié),應(yīng)用性不強。目前的教材內(nèi)容嚴重偏離課程教學(xué)目標:培養(yǎng)應(yīng)用性網(wǎng)絡(luò)與信息安全技術(shù)人才。(4)網(wǎng)絡(luò)與信息安全實驗內(nèi)容不夠全面和深入。為了能夠滿足教學(xué)和學(xué)生對網(wǎng)絡(luò)與信息安全技術(shù)學(xué)習(xí)和參考的需求,根據(jù)近幾年從事網(wǎng)絡(luò)與信息安全技術(shù)相關(guān)課程教學(xué)的經(jīng)驗體會,以任務(wù)引導(dǎo)教學(xué)法為主線,與現(xiàn)有教材[1]相配套,通過對網(wǎng)絡(luò)系統(tǒng)的安全配置的各個模塊進行演示和講解,使學(xué)生實際運用理論知識解決實際問題的能力得以提高,進而培養(yǎng)了學(xué)生的實踐動手能力。
因此,我們以自己主編的教材內(nèi)容為基礎(chǔ),從而確定網(wǎng)絡(luò)與信息安全實驗教程包含的至少應(yīng)包括:(1)操作系統(tǒng)加固,主要是網(wǎng)絡(luò)中主機的操作系統(tǒng)平臺的安全性。需要掌握安全等級標準及劃分準則,系統(tǒng)漏洞及后門等內(nèi)容,尤其是操作系統(tǒng)的安全策略的添加、用戶賬戶的安全配置,這是網(wǎng)絡(luò)與信息安全的根基所在。(2)網(wǎng)絡(luò)通信安全,包括在網(wǎng)絡(luò)體系結(jié)構(gòu)中,針對各層的安全協(xié)議進行解析這些安全協(xié)議是工作在網(wǎng)絡(luò)中的通用標準,為上層協(xié)議和應(yīng)用提供透明服務(wù),主要通過實戰(zhàn)攻擊說明網(wǎng)絡(luò)協(xié)議存在的問題,通過安全策略的添加來保證安全通信。(3)防火墻技術(shù)與VPN(虛擬專用網(wǎng))技術(shù),防火墻技術(shù)一種將相對安全的內(nèi)部網(wǎng)和不安全的公網(wǎng)分開的隔離技術(shù),對兩個網(wǎng)絡(luò)通信時執(zhí)行的一種訪問控制技術(shù),我們可以添加規(guī)則,進行安全通信。而VPN技術(shù)則是一種保證跨越Intemet進行安全的、點對點通信的有效技術(shù),能夠?qū)崿F(xiàn)保密通信和身份的認證。(4)密碼技術(shù)原理及應(yīng)用,確保數(shù)據(jù)和資源免遭破壞時網(wǎng)絡(luò)安全的重要前提,密碼技術(shù)是保護信息安全的重要手段之一,也是防止偽造、篡改信息的認證技術(shù)的基礎(chǔ)。(5)病毒識別及檢測修復(fù)技術(shù)。這是計算機網(wǎng)絡(luò)用戶最關(guān)心的問題。(6)網(wǎng)絡(luò)攻擊與防范技術(shù),通過網(wǎng)絡(luò)實戰(zhàn)攻擊讓學(xué)生了解攻擊者的方法和技術(shù),總結(jié)出必要的防范措施,加固現(xiàn)有的網(wǎng)絡(luò)環(huán)境。
在選擇授課內(nèi)容的同時,需要注意不能流于表面而局限于一些泛泛的、不夠系統(tǒng)的安全知識,同時也不能過多的研究深奧的理論細節(jié)。要根據(jù)所設(shè)定的教學(xué)目標,圍繞著在實際生活中會遇到的問題,精心設(shè)計授課內(nèi)容,布置學(xué)習(xí)任務(wù),讓學(xué)生將所學(xué)知識同現(xiàn)實情景相聯(lián)系,能夠根據(jù)具體情況解決實際問題,真正的將知識固化到自身,最終達到開設(shè)本課程的目的。
3 提高教學(xué)質(zhì)量的探索
為了達到課程設(shè)置的目的、提高教學(xué)質(zhì)量,如果使用一成不變的傳統(tǒng)教學(xué)方法和手段很難達到良好的效果,因此在教學(xué)方式方法上必須進行更多的改革。
3.1 教學(xué)手段改革。學(xué)習(xí)了網(wǎng)絡(luò)與信息安全的相關(guān)知識后,大家都知道,網(wǎng)絡(luò)與信息安全實驗課程內(nèi)容中的原理概念非常抽象,十分枯燥而且晦澀難懂,目前信息安全技術(shù)方面的教材大多偏重于理論,不能激發(fā)學(xué)生的學(xué)習(xí)熱情。為此,我們以理論夠用、重在實踐為宗旨,以技術(shù)實用為原則,以任務(wù)驅(qū)動為導(dǎo)向組織編寫了《網(wǎng)絡(luò)與信息安全實驗》教程,引導(dǎo)學(xué)生學(xué)習(xí),提高學(xué)生的學(xué)習(xí)興趣。同時,我們充分利用多媒體技術(shù)豐富多彩的特點,將圖片、動畫、錄像等元素都集成到教學(xué)活動中,將每個實驗內(nèi)容的操作過程進行錄像,以直觀、生動的形式提高學(xué)生學(xué)習(xí)的興趣。這樣既避免了單純的理論說教,提高了學(xué)生的學(xué)習(xí)興趣,同時也便于學(xué)生理解抽象難懂的網(wǎng)絡(luò)安全知識,從抽象的概念上升到形象上的認識。
3.2 實驗環(huán)境改進?!毒W(wǎng)絡(luò)與信息安全實驗》課程的許多知識需要學(xué)生在實踐中進行理解,而目前絕大部分的學(xué)校在本門課程中只有簡單的工具演示及基本的操作性實踐,這些是遠遠不夠的,我們有設(shè)置專門的網(wǎng)絡(luò)安全實驗室,包括常用的路由器、交換機、服務(wù)器等硬件設(shè)備,構(gòu)建一個小型局域網(wǎng)絡(luò),搭建計算機網(wǎng)絡(luò)與信息安全的實驗平臺。設(shè)計一系列完整的實驗項目,既包含基本的教學(xué)內(nèi)容,同時又給予學(xué)生一定的挑戰(zhàn)性還需要建立一個安全工具資源庫,幫助學(xué)生完成各種網(wǎng)絡(luò)管理和信息安全的學(xué)習(xí)任務(wù),最后還應(yīng)該制定實驗規(guī)范要求,嚴格管理制度,防止由于工作的疏忽導(dǎo)致學(xué)生將黑客軟件帶出實驗室,造成不必要的麻煩。
3.3 組織學(xué)生參加網(wǎng)絡(luò)攻防大賽。在老師的指導(dǎo)下,我們有一支穩(wěn)定的網(wǎng)絡(luò)安全小組,對網(wǎng)絡(luò)安全感興趣的同學(xué)可以通過各種考核進入我們的小組,讓后我們按照等級進行指導(dǎo)性學(xué)習(xí),興趣小組的一部分同學(xué)在老師組織課堂教學(xué)的過程中輔助老師進行教學(xué),同時,他們還參加國家級的各類網(wǎng)絡(luò)安全、網(wǎng)絡(luò)攻防大賽。
3.4 加強課堂討論。對《網(wǎng)絡(luò)與安全實驗》的內(nèi)容,大部分學(xué)生還是有強烈的好奇心的。上課前,給學(xué)生提出一個課題,讓學(xué)生課后查閱資料,在課堂上可以開展課堂討論,使學(xué)生在良好、互動的教學(xué)環(huán)境中取得良好的教學(xué)效果教師的角色從單純的講授者轉(zhuǎn)變?yōu)閮A聽者、引導(dǎo)者,學(xué)生從被動的接受者轉(zhuǎn)變?yōu)橹鲃拥膮⑴c者,提高了學(xué)生的積極性和主動性,最終提高了學(xué)習(xí)質(zhì)量通過這種交流,教師可以隨時了解學(xué)生對知識的掌握程度、學(xué)習(xí)興趣的高低等,這種方法還能加強師生間的溝通和交流。
3.5 考核形式改革。學(xué)習(xí)的目的不是為了通過考試,而是希望通過課程的教授過程,培養(yǎng)和提高學(xué)生分析和解決實際問題的能力,影響學(xué)生面對問題時的思維方式、道德素質(zhì)和協(xié)作精神。因此在課程的考核形式上,可以綜合考慮卷面成績,課題討論表現(xiàn),實際過程中通過查找資料和討論解決問題的能力等方面讓學(xué)生有足夠的機會來修正和改進他們的成績,以便從錯誤中學(xué)習(xí),讓學(xué)習(xí)課程本身的樂趣來促進學(xué)生學(xué)習(xí)的興趣達到更好的教學(xué)目的。
結(jié)束語
《網(wǎng)絡(luò)與信息安全實驗》課程是一門實踐性強的課程,同時也是一門技術(shù)發(fā)展變化很快的課程,這些給我們的教學(xué)工作帶來難度,如何設(shè)計好講授的內(nèi)容、課堂上教學(xué)的內(nèi)容的深淺如何把握,如何把抽象的理論變成學(xué)生易懂的知識,要需要在以后的教學(xué)實踐中進行不斷的總結(jié)和提高。
作者簡介:王小英(1979-),女,陜西涇陽人,防災(zāi)科技學(xué)院災(zāi)害信息工程系,副教授,碩士,研究方向為網(wǎng)絡(luò)安全與密碼學(xué)。
關(guān)鍵詞:課程設(shè)置;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)工程
文章編號:1672-5913(2013)14-0068-04 中圖分類號:G642
0 引言
網(wǎng)絡(luò)工程專業(yè)是伴隨計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展而在我國高校開設(shè)的一個較新領(lǐng)域的專業(yè)。1998年教育部增設(shè)網(wǎng)絡(luò)工程專業(yè)(080613W),首批有11所院校開設(shè)此專業(yè),之后全國各高校紛紛增設(shè)了可以授予網(wǎng)絡(luò)工程工學(xué)學(xué)位和網(wǎng)絡(luò)工程理學(xué)學(xué)位的學(xué)位點。到2012年有330所高校開設(shè)了此專業(yè),其中重點院校超過50所。經(jīng)過15年的發(fā)展,網(wǎng)絡(luò)工程專業(yè)已經(jīng)初具規(guī)模。2011年教育部將網(wǎng)絡(luò)工程專業(yè)納入正式目錄體系(080903),從此網(wǎng)絡(luò)工程專業(yè)成為目錄內(nèi)專業(yè)。同時,教育部計算機專業(yè)教指委了《網(wǎng)絡(luò)工程專業(yè)規(guī)范(建議)》。由于沒有專門的網(wǎng)絡(luò)工程分教指委機構(gòu)指導(dǎo)該專業(yè)的建設(shè)工作,導(dǎo)致各高校網(wǎng)絡(luò)工程專業(yè)的專業(yè)定位、培養(yǎng)目標、培養(yǎng)模式和課程設(shè)置、就業(yè)方向各具特色,但也存在很多共同特性。比如,網(wǎng)絡(luò)工程專業(yè)所設(shè)研究方向大致有網(wǎng)絡(luò)規(guī)劃構(gòu)建方向、網(wǎng)絡(luò)軟件開發(fā)方向、網(wǎng)絡(luò)安全方向和無線通信方向等。
近年來,隨著網(wǎng)絡(luò)技術(shù)的不斷普及,網(wǎng)絡(luò)安全問題日益凸顯,漸漸成為人們最為關(guān)注的熱點。借助山東省名校工程的契機,結(jié)合信息安全教學(xué)團隊的建設(shè),我們進一步優(yōu)化了網(wǎng)絡(luò)工程專業(yè)的培養(yǎng)方案。網(wǎng)絡(luò)安全方向作為網(wǎng)絡(luò)工程專業(yè)的一個重要學(xué)習(xí)方向,應(yīng)如何設(shè)置課程,如何實現(xiàn)課程設(shè)置與教學(xué)團隊建設(shè)結(jié)合,是本文探討的主要問題。
1 網(wǎng)絡(luò)安全方向課程設(shè)置現(xiàn)狀
筆者從眾多開設(shè)網(wǎng)絡(luò)工程專業(yè)的高校中選取部分211或985學(xué)校作為研究對象,對多所學(xué)校的網(wǎng)絡(luò)安全方向課程的設(shè)置進行了對比分析,見表1。網(wǎng)絡(luò)安全在某些高校是作為網(wǎng)絡(luò)工程專業(yè)的一個方向開設(shè),如吉林大學(xué)就是在網(wǎng)絡(luò)工程專業(yè)下設(shè)網(wǎng)絡(luò)安全方向,開設(shè)網(wǎng)絡(luò)攻防技術(shù)、無線網(wǎng)絡(luò)技術(shù)等課程;而在有些院校網(wǎng)絡(luò)工程中沒有網(wǎng)絡(luò)安全方向,而以單獨的信息安全專業(yè)存在,如電子科技大學(xué)和北京郵電大學(xué)都是單獨沒有信息安全專業(yè),該專業(yè)開設(shè)的安全方向課程更全面,如信息安全數(shù)學(xué)基礎(chǔ)、密碼學(xué)基礎(chǔ)、網(wǎng)絡(luò)安全協(xié)議等;還有一些高校既沒有信息安全專業(yè),在網(wǎng)絡(luò)工程專業(yè)中也沒有安全方向,只是在課程中設(shè)置了少量的安全類課程,如大連理工大學(xué)開設(shè)網(wǎng)絡(luò)安全、Matlab課程,中山大學(xué)開設(shè)了密碼學(xué)與網(wǎng)絡(luò)安全課程。
2 擴展課程設(shè)置探討
下面針對濟南大學(xué)的網(wǎng)絡(luò)工程專業(yè)安全方向開設(shè)的課程進行改革探討。濟南大學(xué)網(wǎng)絡(luò)工程專業(yè)目前正在使用的培養(yǎng)方案中與安全相關(guān)的課程設(shè)置情況見表2。其中,一部分是計算機類學(xué)科基礎(chǔ)課,一部分是網(wǎng)絡(luò)工程專業(yè)基礎(chǔ)選修課和專業(yè)方向課。濟南大學(xué)網(wǎng)絡(luò)工程專業(yè)中設(shè)有網(wǎng)絡(luò)安全方向。
結(jié)合山東省名校工程的契機,筆者在調(diào)研多個名校的培養(yǎng)方案并結(jié)合本校實際情況的前提下,對網(wǎng)絡(luò)安全方向課程的設(shè)置提出下面幾個調(diào)整意見。
2.1 增設(shè)信息安全數(shù)學(xué)基礎(chǔ)和網(wǎng)絡(luò)仿真課程
雖然原有培養(yǎng)方案中高等數(shù)學(xué)、線性代數(shù)、概率論與數(shù)理統(tǒng)計、離散數(shù)學(xué)4門數(shù)學(xué)課程都占據(jù)了大量學(xué)時,但是對于網(wǎng)絡(luò)安全方向的學(xué)生而言,后期用到的相關(guān)數(shù)學(xué)知識并不多。但是學(xué)生對網(wǎng)絡(luò)安全真正用到的初等數(shù)論和群環(huán)域知識卻一點都沒有接觸。因此,修改培養(yǎng)方案時應(yīng)增設(shè)信息安全數(shù)學(xué)基礎(chǔ)課程,學(xué)時不用太多,可以為24學(xué)時,授課內(nèi)容要涉及網(wǎng)絡(luò)安全中用到的模運算、同余理論、數(shù)論函數(shù)和群環(huán)域等知識。
目前,網(wǎng)絡(luò)安全方向用到的數(shù)學(xué)知識均是在應(yīng)用密碼學(xué)課程中講解的。大部分有關(guān)密碼學(xué)的教材都會在講解分組密碼和公鑰密碼時,介紹一些與之密切相關(guān)的數(shù)學(xué)知識(如群環(huán)域),如由清華大學(xué)出版社出版,楊波編寫的《現(xiàn)代密碼學(xué)》(第二版)中的“密碼學(xué)中一些常用的數(shù)學(xué)知識”部分。這種做法一方面占了密碼學(xué)課程的部分學(xué)時,勢必會減少學(xué)生學(xué)到的密碼學(xué)知識;另一方面,臨時講一些數(shù)學(xué)知識并不能讓學(xué)生系統(tǒng)地理解。因此,筆者非常贊成清華大學(xué)馮克勤教授提出的增設(shè)初等數(shù)論課程的想法。雖然馮教授是針對清華大學(xué)數(shù)學(xué)科學(xué)系本科生提出的,但對于網(wǎng)絡(luò)安全方向的學(xué)生而言,不學(xué)習(xí)初等數(shù)論和群環(huán)域知識,很難理解和掌握后續(xù)的與安全相關(guān)的課程內(nèi)容,這點在應(yīng)用密碼學(xué)課程中尤其明顯。
例如,學(xué)習(xí)離散對數(shù)算法后,學(xué)生只知道在已知一些參數(shù)的情況下如何利用指數(shù)進行加密解密,但不能理解如何選擇參數(shù),不知道什么是本原元,如何確定一個循環(huán)群的本原元以及如何利用模運算降低計算量,如何快速的編程實現(xiàn)。筆者采用不同于上述馮教授提出的在大學(xué)第1學(xué)期開設(shè)初等數(shù)論課程的方式,而是在第3學(xué)期開設(shè)。因為濟南大學(xué)在第1、2學(xué)期,學(xué)生必修高等數(shù)學(xué)和線性代數(shù)課程,這已經(jīng)使學(xué)生無暇顧及更多的數(shù)學(xué)知識。第3學(xué)期開設(shè)信息安全數(shù)學(xué)基礎(chǔ)可以很好地和第4學(xué)期開設(shè)的應(yīng)用密碼學(xué)課程銜接。另外,在信息安全數(shù)學(xué)基礎(chǔ)課程中,安排一定的實驗學(xué)時,讓學(xué)生在經(jīng)過第1、2學(xué)期的程序設(shè)計課程之后,通過學(xué)過的編程語言實現(xiàn)數(shù)論和群環(huán)域中的一些算法,理論聯(lián)系實際,從而更好地掌握數(shù)學(xué)知識,為后續(xù)密碼學(xué)算法的研究奠定基礎(chǔ)。
2.2 增加網(wǎng)絡(luò)仿真課程
現(xiàn)代網(wǎng)絡(luò)技術(shù)的研究離不開仿真軟件,因為我們不可能實際搭建網(wǎng)絡(luò),如果不合適,再拆了重新搭建,這不僅費時而且費力?,F(xiàn)在所有與網(wǎng)絡(luò)相關(guān)的研究都在仿真基礎(chǔ)上進行;而如果不開設(shè)仿真課程,學(xué)生僅學(xué)習(xí)理論知識,會與實際應(yīng)用脫離。濟南大學(xué)的信息安全教學(xué)團隊由5位博士組成,其中3人是數(shù)學(xué)專業(yè)背景,主要研究網(wǎng)絡(luò)安全,2人是計算機學(xué)科出身,主要研究無線網(wǎng)絡(luò),而且5人中有2人具有工程背景。信息安全教學(xué)團隊負責(zé)網(wǎng)絡(luò)工程專業(yè)的所有安全類課程的教學(xué),包含無線網(wǎng)絡(luò)和網(wǎng)絡(luò)協(xié)議等課程,這些課程都需要仿真軟件的配合才能使學(xué)生真正掌握所學(xué)知識。因此,增加網(wǎng)絡(luò)仿真課程是必須的。至于仿真課程的內(nèi)容,可以選擇NS2或NS3,也可以與大連理工大學(xué)相似,采用Matlab。
2.3 合并網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)安全協(xié)議課程。調(diào)整其他相關(guān)課程的學(xué)分和學(xué)時
網(wǎng)絡(luò)協(xié)議課程主要講TCP/IP協(xié)議,內(nèi)容與吉林大學(xué)的TCP/IP協(xié)議族相似,重點在網(wǎng)絡(luò)的分層協(xié)議,如網(wǎng)絡(luò)層協(xié)議、傳輸層協(xié)議等。涉及部分安全協(xié)議,如IPsec、SSL、SNMP等,這與網(wǎng)絡(luò)安全協(xié)議課程中再次對這些內(nèi)容的講解重復(fù),而且安全協(xié)議本身也是網(wǎng)絡(luò)協(xié)議的一種,因此可以考慮將安全協(xié)議和網(wǎng)絡(luò)協(xié)議兩個課程整合或一門全新的網(wǎng)絡(luò)協(xié)議課程,去掉重復(fù)內(nèi)容,增加部分學(xué)分和學(xué)時,從原有的2.5學(xué)分增加到3學(xué)分,同時學(xué)時從原有的48增加到64。網(wǎng)絡(luò)工程專業(yè)修改培養(yǎng)方案后的安全方向課程設(shè)置見表3。
從表3可以看出培養(yǎng)方案修正前后的總學(xué)分保持不變,這是因為在增加新課的同時,調(diào)整了部分課程所占學(xué)分和學(xué)時,如減少無線網(wǎng)絡(luò)原理與技術(shù)的學(xué)分,從原有的4學(xué)分減到3,5學(xué)分。這樣一方面增加了新課,另一方面整合了重復(fù)內(nèi)容的課程。
3 結(jié)語
網(wǎng)絡(luò)安全作為網(wǎng)絡(luò)工程專業(yè)的一個重要方向,在課程設(shè)置上有待進一步優(yōu)化和擴展,結(jié)合網(wǎng)絡(luò)技術(shù)的新發(fā)展,我們也在探討不斷增加新課程(如數(shù)字取證、數(shù)字隱藏等),減少或去掉某些過時的課程,并發(fā)揮互補的教學(xué)團隊作用,在課程設(shè)置上兼顧個人的研究特長,很好地把無線網(wǎng)絡(luò)與網(wǎng)絡(luò)安全融合在一起。借名校工程的契機進一步推進教學(xué)改革,更好地發(fā)展學(xué)生的主體研究能力,和教師的團隊配合,培養(yǎng)學(xué)生科學(xué)的探索精神和創(chuàng)造能力。
參考文獻:
[1]教育部高等學(xué)校計算機科學(xué)與技術(shù)教學(xué)指導(dǎo)委員會,高等學(xué)校網(wǎng)絡(luò)工程專業(yè)規(guī)范(試行)[M],北京:高等教育出版社,2012
[2]劉悅,張遠,賈忠田,高等學(xué)校網(wǎng)絡(luò)工程本科專業(yè)的科學(xué)規(guī)范探討[J],計算機教育,2008(24):120-122
關(guān)鍵詞:計算機網(wǎng)絡(luò);五位一體;人才培養(yǎng)
計算機網(wǎng)絡(luò)產(chǎn)業(yè)作為我國的基礎(chǔ)性和戰(zhàn)略性產(chǎn)業(yè),在促進國家經(jīng)濟發(fā)展和社會信息化中具有舉足輕重的地位。計算機網(wǎng)絡(luò)專業(yè)的學(xué)生作為未來計算機網(wǎng)絡(luò)產(chǎn)業(yè)發(fā)展的主體力量,其培養(yǎng)非常關(guān)鍵?;趯W(xué)生、教師和學(xué)校管理層面的積極參與,廣東外語外貿(mào)大學(xué)提出“五位一體”的培養(yǎng)思路和方法,經(jīng)過多年的實踐,形成特色鮮明的計算機網(wǎng)絡(luò)創(chuàng)新人才培養(yǎng)模式。
1 “五位一體”人才培養(yǎng)模式的理念與內(nèi)涵
“五位一體”是指由理論與實驗教學(xué)、組建學(xué)生團隊、參與教師課題、參加學(xué)術(shù)競賽和資格認證考試等多種培養(yǎng)方式構(gòu)成的一個立體化人才培養(yǎng)模式。多階段、多層次的學(xué)習(xí)與實踐,一方面使學(xué)生融會貫通所學(xué)到的知識,從被動填充式的學(xué)習(xí)轉(zhuǎn)變?yōu)橹鲃犹剿餍缘膶W(xué)習(xí);另一方面對學(xué)生的分析能力、實踐能力、創(chuàng)新能力以及解決實際問題的能力進行全方位訓(xùn)練,以激發(fā)學(xué)生的創(chuàng)新能力并將其很好地展現(xiàn)出來。
1)理論與實驗教學(xué)。
課堂理論教學(xué)讓學(xué)生一方面了解該課程的發(fā)展歷史,理解基本理論概念和不同的知識點細節(jié),掌握教學(xué)內(nèi)容中的理論、原理和方法;另一方面理解不同概念的關(guān)系、不同理論體系的優(yōu)勢和差別,建立系統(tǒng)的知識體系,從整體上理解該課程。
實驗教學(xué)讓學(xué)生在實驗過程中進一步理解和掌握學(xué)到的理論知識。學(xué)生通過包含不同知識點的實驗,加深對知識細節(jié)的理解;通過系統(tǒng)實驗理解不同知識點在組成系統(tǒng)時的作用,同時加深對整個知識系統(tǒng)結(jié)構(gòu)的認識;通過擴展實驗靈活應(yīng)用已學(xué)知識并探索新的內(nèi)容。
2)組建學(xué)生團隊。
在學(xué)生創(chuàng)新團隊中,有相同興趣的學(xué)生聚在一起討論和學(xué)習(xí)。知識水平處于較低層次的學(xué)生能夠得到基礎(chǔ)的培訓(xùn)和指導(dǎo)并明確學(xué)習(xí)目標。一方面,學(xué)生的專業(yè)知識能夠得到較快提升,學(xué)生可以在學(xué)習(xí)上少走彎路;另一方面,由于有清晰的奮斗目標,學(xué)習(xí)信心和動力會更強。知識水平處于較高層次的學(xué)生一般以指導(dǎo)者和帶頭人的角色參與團隊創(chuàng)新活動,通過指導(dǎo)知識水平處于較低層次的同學(xué),激勵自己進一步主動學(xué)習(xí)和掌握新知識。團隊成員之間的協(xié)同與合作、相互競爭與激勵能夠提高學(xué)生的創(chuàng)新能力,激發(fā)學(xué)生的創(chuàng)新思維。
3)參與教師課題。
大學(xué)生通過參與專業(yè)教師的科研項目,培養(yǎng)自己的創(chuàng)新意識和解決實際問題的能力。教師從低年級學(xué)生中選擇合適的學(xué)生參與項目并悉心培養(yǎng),直到學(xué)生本科畢業(yè)。通過參與實際科研項目的設(shè)計、開發(fā)、應(yīng)用與維護,學(xué)生既可以鍛煉理論結(jié)合實際的能力和動手能力,又能提高對實際網(wǎng)絡(luò)知識的認識與應(yīng)用分析能力和科研創(chuàng)新水平。
4)參加學(xué)術(shù)競賽。
參加學(xué)術(shù)競賽,學(xué)生需要主動地選題、查詢資料、開發(fā)作品和組織參賽等。學(xué)術(shù)競賽很多題目的難度都高于書本上的理論知識,需要學(xué)生主動地查閱文獻,對整個參賽項目的實現(xiàn)理論、路徑、方法和系統(tǒng)進行構(gòu)思、嘗試。在整個過程中,學(xué)生不僅可以很好地運用已掌握的知識,而且可以了解未知的知識。
5)資格認證考試。
通過參加資格認證考試,學(xué)生可以系統(tǒng)深入地掌握某個專業(yè)的知識,全面掌握該專業(yè)各個方面的內(nèi)容;通過資格認證考試,學(xué)生可以選擇一條比較清晰的專業(yè)發(fā)展路徑,不會誤入歧途。獲得資格證書的學(xué)生,在就業(yè)和專業(yè)發(fā)展方面具有很大優(yōu)勢,在個人職業(yè)規(guī)劃和職業(yè)發(fā)展道路上可以先人一步。
2 “五位一體”人才培養(yǎng)模式在計算機網(wǎng)絡(luò)專業(yè)教學(xué)中的實踐
計算機網(wǎng)絡(luò)人才需要掌握計算機、通信和安全等多學(xué)科知識,但作為一門交叉學(xué)科,計算機網(wǎng)絡(luò)絕不是計算機、通信和安全等學(xué)科的簡單堆砌,而是將這些學(xué)科相互融合和滲透,產(chǎn)生新的理論和方法。這些理論和方法包括計算機網(wǎng)絡(luò)底層和通信協(xié)議、網(wǎng)絡(luò)規(guī)劃設(shè)計與網(wǎng)絡(luò)系統(tǒng)集成、網(wǎng)絡(luò)底層軟件開發(fā)、網(wǎng)絡(luò)應(yīng)用軟件開發(fā)、網(wǎng)絡(luò)安全協(xié)議與開發(fā)等多方面和多層次的知識。針對計算機網(wǎng)絡(luò)專業(yè)的特性,我們制定出一套完整的“五位一體”人才培養(yǎng)模式,并在實踐中取得良好成效。
1)理論與實驗教學(xué)的實踐。
計算機網(wǎng)絡(luò)專業(yè)要求學(xué)生系統(tǒng)掌握計算機網(wǎng)絡(luò)原理與技術(shù),具有扎實的專業(yè)基礎(chǔ)理論知識和較強的動手能力,適應(yīng)社會信息化需求,成為從事計算機網(wǎng)絡(luò)軟件系統(tǒng)設(shè)計、網(wǎng)絡(luò)系統(tǒng)集成、網(wǎng)絡(luò)協(xié)議開發(fā)和網(wǎng)絡(luò)安全等方面工作的專門人才。基于這樣的培養(yǎng)目標,我們在理論教學(xué)上針對計算機網(wǎng)絡(luò)專業(yè)人才培養(yǎng)采取以下措施:
①開設(shè)計算機網(wǎng)絡(luò)、TCP/IP協(xié)議和無線網(wǎng)絡(luò)協(xié)議等3門專業(yè)核心課課程,從網(wǎng)絡(luò)的核心——協(xié)議構(gòu)建學(xué)生的網(wǎng)絡(luò)知識體系。
②開設(shè)網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)庫、Java程序設(shè)計高級進階、網(wǎng)絡(luò)安全等專業(yè)課,分別從操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)開發(fā)語言和安全等多個方面進一步加深和擴展學(xué)生的計算機網(wǎng)絡(luò)理論知識學(xué)習(xí)。
③開設(shè)網(wǎng)站建設(shè)、網(wǎng)絡(luò)軟件系統(tǒng)設(shè)計和組網(wǎng)技術(shù)等網(wǎng)絡(luò)設(shè)計專業(yè)應(yīng)用課程,從應(yīng)用層和管理層擴展學(xué)生的網(wǎng)絡(luò)知識。
④開設(shè)網(wǎng)絡(luò)新技術(shù)等專業(yè)拓展課,重點介紹IPV6、云計算、光網(wǎng)和無線傳感器等網(wǎng)絡(luò)技術(shù)方面的前沿知識。
在實驗教學(xué)上,我們建立網(wǎng)絡(luò)協(xié)議分析實驗室、網(wǎng)絡(luò)安全實驗室、CISCO網(wǎng)絡(luò)實驗室等多個計算機網(wǎng)絡(luò)專業(yè)實驗室。從基礎(chǔ)實驗、專業(yè)實驗和項目實訓(xùn)等多個層次開展網(wǎng)絡(luò)實驗,讓學(xué)生鞏固和掌握網(wǎng)絡(luò)知識,具體包括以下幾個方面:
①網(wǎng)絡(luò)協(xié)議分析實驗室讓學(xué)生可以從網(wǎng)絡(luò)底層協(xié)議出發(fā),從模擬和分析Mac幀開始,逐漸實現(xiàn)TCP/IP各層的大部分常用協(xié)議。
②網(wǎng)絡(luò)安全實驗室主要讓學(xué)生演練網(wǎng)絡(luò)安全的內(nèi)容,包括密碼學(xué)實驗、PIG實驗、安全審計實驗、單機攻防實驗、網(wǎng)絡(luò)攻防實驗、病毒攻防實驗、防火墻實驗、VPN實驗和入侵檢測實驗等。
③CISCO網(wǎng)絡(luò)實驗室主要幫助學(xué)生學(xué)習(xí)網(wǎng)絡(luò)系統(tǒng)集成與管理。當(dāng)前我們在教學(xué)中采用的是路由交換和安全方面的實驗,如網(wǎng)絡(luò)設(shè)備配置、VLAN、路由策略、BGP、AAA、網(wǎng)絡(luò)攻擊、IOS FW和IPS等。
④對于其他的網(wǎng)絡(luò)實驗如網(wǎng)絡(luò)協(xié)議優(yōu)化、無線傳感網(wǎng)絡(luò)協(xié)議等,我們都使用NS2網(wǎng)絡(luò)模擬器實現(xiàn)。
2)組建學(xué)生團隊的實踐。
組建學(xué)生創(chuàng)新團隊是以項目為導(dǎo)向培養(yǎng)學(xué)生的創(chuàng)新精神和團隊意識。當(dāng)前與網(wǎng)絡(luò)相關(guān)的學(xué)生創(chuàng)新團隊主要有兩類,一類是以學(xué)生自治為主的創(chuàng)新團隊,一類是以教師指導(dǎo)為主導(dǎo)的創(chuàng)新團隊。
學(xué)生自治團隊主要由學(xué)生自己管理,一般是以半企業(yè)化模式運營,同時致力于商業(yè)或非商業(yè)項目開發(fā)。例如,Quanta團隊在組織架構(gòu)上包括CTO、CEO、COO、運營部、設(shè)計部和研發(fā)部等多個部門,新成員招聘、成員培訓(xùn)、項目投標等都由學(xué)生來組織;研發(fā)部包括前臺工程師、PHP工程師和.Net工程師等多個技術(shù)部門,主要是開發(fā)基于網(wǎng)絡(luò)的各種應(yīng)用,目前已開發(fā)粵商研究所、廣外地帶等20多個項目。其中,在2008年網(wǎng)易高校奧運觀方網(wǎng)比賽中,Quanta團隊榮獲冠軍并贏得50萬元人民幣獎金。
以教師指導(dǎo)為主導(dǎo)的團隊中最典型的代表是網(wǎng)絡(luò)安全團隊,它是由校內(nèi)教師和校外網(wǎng)絡(luò)安全專家聯(lián)合指導(dǎo)建立的學(xué)生創(chuàng)新團隊。根據(jù)不同的技術(shù)內(nèi)容,團隊分為僵尸網(wǎng)絡(luò)攻防研究、APT前期滲透攻防研究、局域網(wǎng)絡(luò)安全的攻防研究和黑客反匯編技術(shù)等多個小組,小組長由高年級學(xué)生擔(dān)任。該類團隊建立多個攻防實驗論壇,針對不同的問題進行真實模擬攻擊。我們與廣東省安全測評中心合作,他們?yōu)槲覀兲峁┒辔恢W(wǎng)絡(luò)安全專家進行技術(shù)指導(dǎo)。在技術(shù)水平上,我們制定10個不同的級別標準,學(xué)生若要達到某個級別的安全技術(shù)水平,需通過該級別的技術(shù)演練和考試。
3)參與教師課題的實踐。
指導(dǎo)教師首先公布科研課題的內(nèi)容和要求,學(xué)生根據(jù)自己的興趣愛好選擇科研課題,教師對報名的學(xué)生進行篩選,一般從大二的學(xué)生中選擇。一方面,大二的學(xué)生已經(jīng)具備基本的專業(yè)能力,具有參與項目的基礎(chǔ);另一方面,他們還有2年多的時間參與項目,教師可以對其進行悉心培養(yǎng)。另外,一般一個項目是以2年或3年為實施期限,這樣當(dāng)學(xué)生畢業(yè)時,項目剛好可以完成。
學(xué)生在參與項目時,要嚴格遵循指導(dǎo)教師的要求。教師會制訂培養(yǎng)計劃,同時定期檢查學(xué)生的項目實施進度,對參與項目的學(xué)生進行年度考核并實行淘汰機制,如果學(xué)生沒有通過該年的考核,則會被要求退出科研項目。對于貢獻比較大的學(xué)生,教師會給予一定的獎勵。
4)參加學(xué)術(shù)競賽的實踐。
在學(xué)生層面,學(xué)院會為參賽學(xué)生提供實驗室并每年給參數(shù)隊伍提供一筆經(jīng)費。在教師層面,學(xué)院制定《鼓勵教師指導(dǎo)學(xué)生參賽條例》,對教師指導(dǎo)學(xué)生參賽給予一定支持和經(jīng)濟上的獎勵,同時在評獎和評職稱等方面會優(yōu)先考慮指導(dǎo)學(xué)生競賽的教師。
在網(wǎng)絡(luò)層面,我們每年參加“思科杯”大學(xué)生網(wǎng)絡(luò)創(chuàng)意大賽、廣東省“高校杯”軟件設(shè)計大賽、泛珠三角“安利杯”大學(xué)生軟件作品大賽。同時,學(xué)院每年會舉辦一次學(xué)生項目申報大賽,為學(xué)生提供競技平臺。對于每一個參賽項目,學(xué)院首先在網(wǎng)站上參賽要求和時間安排,由學(xué)生組隊報名;然后項目負責(zé)教師組織專家對參賽隊伍進行選拔,為選的隊伍提供實驗室、經(jīng)費和指導(dǎo)教師等,在準備參賽過程中至少會組織專家對項目的進展和內(nèi)容等進行2次檢查;最后在參賽前,項目負責(zé)教師會組織專家對參賽隊伍的PPT和展示形式等進行包裝上的指導(dǎo)。
5)網(wǎng)絡(luò)認證考試的實踐。
在網(wǎng)絡(luò)認證考試方面,我們主要是組織學(xué)生參加CISCO的CCNA和CCNP認證考試。在師資方面,學(xué)院投入大量經(jīng)費培訓(xùn)教師;在硬件設(shè)備上,學(xué)校投資200多萬元人民幣組建思科實驗室,該實驗室目前主要支持CCIE級別的路由與交換、語音、無線和安全等4個類別。
我們首先開設(shè)組網(wǎng)技術(shù)課程,該課程已經(jīng)包括CCNA路由交換的絕大部分內(nèi)容,對于想報考CCNA的學(xué)生,組織他們有針對性地學(xué)習(xí)CCNA的考試知識點,熟悉考試內(nèi)容和實驗環(huán)境。對于CCNP的培訓(xùn),我們要求學(xué)生先通過CCNA后才能報名,然后選擇在暑假或寒假對學(xué)生進行培訓(xùn)。
3 “五位一體”人才培養(yǎng)模式的思考
“五位一體”人才培養(yǎng)模式緊緊抓住人才培養(yǎng)的主題,通過“教學(xué)、實驗、社團、項目和考證”等多方面、多層次的培養(yǎng)方式,較好地解決了當(dāng)前計算機網(wǎng)絡(luò)人才培養(yǎng)中存在的一些深層次問題。通過實踐,我們?nèi)〉昧己媒虒W(xué)效果,積累了一些經(jīng)驗,同時對于如何進一步提高人才培養(yǎng),我們也提出幾點思考。
1)建立制度保障機制。學(xué)院需要建立明確的制度,對培養(yǎng)模式的原則、目標、管理方式、各方權(quán)利和義務(wù)、激勵機制等內(nèi)容做出明確規(guī)定。有了完善的配套制度保證,該培養(yǎng)模式才能夠持續(xù)和有序的發(fā)展。
2)建立利益驅(qū)動機制。參與人才培養(yǎng)的各方都能夠獲得利益需求時,培養(yǎng)模式才能夠得到良性發(fā)展。對于學(xué)生,一方面要保證學(xué)生能不斷地學(xué)到知識,另一方面要加大宣傳和建立榜樣;對于教師,主要側(cè)重在職稱、評優(yōu)、工作量獎勵方面保證其利益。
3)更好地調(diào)動學(xué)生積極性。所有的培養(yǎng)模式都需要學(xué)生積極主動地參與,只有學(xué)生的學(xué)習(xí)興趣被激發(fā),并且學(xué)生能夠持久地保持學(xué)習(xí)熱情,才能更好地實現(xiàn)培養(yǎng)目標。
4)讓學(xué)生更好地參與社會實踐。由于受學(xué)時限制,學(xué)生的很多工作都要在課外自主完成,因此,如何協(xié)調(diào)和保證學(xué)生有足夠的時間接觸更多實際問題并參與解決實際工作,就顯得尤為重要。
【關(guān)鍵詞】網(wǎng)絡(luò);教育變革;網(wǎng)絡(luò)自修室;校園電視墻;網(wǎng)絡(luò)道德;育人環(huán)境Let the network into the students'' life, constructing open education environment
【Abstract】Let the network into the middle school students'' learning and life is the contemporary school educational reform and the inevitable choice of the social development. Take the establishment of student network room, the campus network and campus TV wall measures, cultivate students'' learning awareness and ability, improve teachers'' awareness of network security and the students'' network moral idea, the change of parents network bias and students'' bad learning habit, from which real network into the students study and life. This is the achievement of students, teachers construction an important supplement to liberation, school, and be imperative.
【Key word】Network; education reform; network room; campus TV wall; network morality; education environment讓網(wǎng)絡(luò)走進中學(xué)學(xué)生的學(xué)習(xí)與生活是當(dāng)代學(xué)校教育變革和社會發(fā)展的必然選擇。
首先,讓網(wǎng)絡(luò)走進學(xué)生生活適應(yīng)了新課程改革下,學(xué)生學(xué)習(xí)方式變革的需求。新課程《標準》強調(diào)“注重培養(yǎng)學(xué)生的獨立性和自主性,引導(dǎo)學(xué)生質(zhì)疑、調(diào)查、探究,在實踐中學(xué)習(xí)”,深刻反映了知識經(jīng)濟時代所引發(fā)的變革課程內(nèi)容和學(xué)習(xí)方式的客觀要求。這樣,調(diào)動學(xué)生學(xué)習(xí)的積積性、主動性、創(chuàng)造性,以全面提高學(xué)生的綜合素質(zhì)就成為教育教學(xué)變革的目標之一,而網(wǎng)絡(luò)信息的時新、自由、開放、博大決定了網(wǎng)絡(luò)學(xué)習(xí)必然成為今后學(xué)生學(xué)習(xí)的重要途徑。學(xué)生在網(wǎng)絡(luò)背景下的這種自主性和探究性學(xué)習(xí)使他們的學(xué)習(xí)具有了傳統(tǒng)學(xué)習(xí)無可比擬的優(yōu)點。
其次,網(wǎng)絡(luò)學(xué)習(xí)彌補了傳統(tǒng)校園教育封閉育人的不足。明代東林書院的辦學(xué)宗旨是“風(fēng)聲雨聲讀書聲聲聲入耳、國事家事天下事事事關(guān)心”,這一學(xué)校教育模式對當(dāng)今中學(xué),尤其是農(nóng)村中學(xué)“兩耳不聞窗外事”的封閉教育的現(xiàn)狀頗有啟發(fā)。社會是育人的大學(xué)校,是學(xué)生學(xué)習(xí)的大課堂,無論是杜威提倡的“教育即生活”,還是陶行知提倡的“生活即教育”,他們的教育理論都是主張教育與生活的一致性,強調(diào)的都是教育環(huán)境的和諧發(fā)展?;A(chǔ)教育課程改革強調(diào)學(xué)校管理的開放性,其中重要的一點就是要學(xué)生走出教室,置身社會,在生活中學(xué)習(xí)。網(wǎng)絡(luò)知識的開放性是的網(wǎng)絡(luò)成為社會和生活的縮影,通過網(wǎng)絡(luò)學(xué)習(xí)使得學(xué)生在青少年時期就有限的介入了社會和生活,較好的彌補了當(dāng)今中學(xué)封閉育人的不足。
第三,讓網(wǎng)絡(luò)走進學(xué)生生活是教學(xué)傳媒深化變革的必然。新課程改革大潮下,多媒體教學(xué)手段成為課堂教學(xué)的是首選,隨著這一變革的普及和深化,讓網(wǎng)絡(luò)走進學(xué)生生活成為必然要求和結(jié)果?!靶畔⒓夹g(shù)的發(fā)展,使人們的學(xué)習(xí)和交流打破了過去的時空界限,為人類的提高和發(fā)揮作用帶來了新的空間”[1] 。為了適應(yīng)這個發(fā)展趨勢,我國已經(jīng)確定在中小學(xué)普及信息技術(shù)教育[2],也就強調(diào)了數(shù)字化學(xué)習(xí)對發(fā)展學(xué)生主體性、創(chuàng)造性和培養(yǎng)學(xué)生創(chuàng)新精神和實踐能力的重要性。
那么,讓網(wǎng)絡(luò)走進學(xué)生生活的具體基本途徑有哪些呢?
第一、建立校園網(wǎng)絡(luò)自修室。校園網(wǎng)絡(luò)自修室是以學(xué)校多媒體教室為支撐,接入國際互聯(lián)網(wǎng),使學(xué)生在老師的組織指導(dǎo)下相對自由的在網(wǎng)絡(luò)上開展解決問題、了解社會、讀書看報、鞏固復(fù)習(xí)等的場所。它是課程改革形勢下學(xué)生自主學(xué)習(xí)、合作學(xué)習(xí)、探究學(xué)習(xí)的重要補充,是學(xué)生解決日常學(xué)習(xí)、生活中的困惑與難題,調(diào)動學(xué)生趣味學(xué)習(xí)和發(fā)展學(xué)生個性的長首選。
第二、建立學(xué)校網(wǎng)站,加強對網(wǎng)絡(luò)信息的選擇、豐富與監(jiān)管。學(xué)校組織人力,過濾不良網(wǎng)絡(luò)信息的同時,大力豐富校園網(wǎng)站信息庫,將科技、教育、文化、法制、自然等各類有利于學(xué)生成長成才的信息資料呈現(xiàn)給學(xué)生。要想保證校園網(wǎng)正常運轉(zhuǎn),讓它更好地發(fā)揮作用,少不了網(wǎng)絡(luò)管理以及維護的人員。調(diào)查表明,大多數(shù)學(xué)校有只有1-3名網(wǎng)管人員,而且他們除了承擔(dān)學(xué)校校園網(wǎng)的管理、維護工作外,還要承擔(dān)相關(guān)學(xué)科的教學(xué)任務(wù),繁重的課務(wù)使他們不能集中精力進行網(wǎng)絡(luò)管理,能夠保障網(wǎng)絡(luò)基本運行本己不易,更何況使其應(yīng)用上臺階。除此對網(wǎng)管員也要加強有關(guān)教育教學(xué)理念方面的培訓(xùn),網(wǎng)管員不僅是學(xué)校的信息技術(shù)方面的專家,也應(yīng)該是一個懂教育教學(xué)的能手,這樣技術(shù)才能更好服務(wù)于學(xué)校的教育教學(xué)。
第三、利用學(xué)生手頭的存儲、播放等設(shè)備作為網(wǎng)絡(luò)信息傳播的補充,擴大網(wǎng)絡(luò)知識的普及。中小學(xué)校在學(xué)校的規(guī)模上遠不如大學(xué),學(xué)校教師也有限,建設(shè)的能力也有限,難以規(guī)?;?再加上資金的缺乏以及學(xué)校領(lǐng)導(dǎo)的重視程度不高,導(dǎo)致學(xué)校進行信息化建設(shè)的過程中缺乏全局統(tǒng)一的系統(tǒng)規(guī)劃,信息缺乏有效的共享的載體,這對整個學(xué)校網(wǎng)絡(luò)信息的應(yīng)用的效率和準確性都產(chǎn)生了重大的影響。所以這是我國落后地區(qū)學(xué)校目前實現(xiàn)校園網(wǎng)絡(luò)教育的可行措施之一。
第四、建立校園電視墻。這是在課余時間將新聞事實、社會熱點,實事追蹤在最快的時間、更大的空間呈現(xiàn)給學(xué)生的最好的途徑。由于很多教育內(nèi)容不大可能都在課堂中進行,在空間和時間上都需要課堂以外的部分來輔助安排,于是校園便成為第二課堂,這是必須的,是課堂教學(xué)代替不了的。
讓網(wǎng)絡(luò)走進學(xué)生生活還需要一下保障措施
一、數(shù)字化校園建設(shè)是推進教育信息化的基本措施。
在資源相對短缺情況下,數(shù)字化校園建設(shè)工程,是教育信息化推進工作在中小學(xué)的一項主要的行動措施和重要的載體。它有利于教育教學(xué)資源得到充分共享和輻射,有利于教育教學(xué)質(zhì)量的全面提高,特別是有利于促進人才培養(yǎng)觀念的轉(zhuǎn)變和教育理念的深刻變革。各校要根據(jù)發(fā)展需要,更好地引進和利用現(xiàn)代技術(shù)條件,豐富內(nèi)涵,提高效率,切實加強師生信息化素養(yǎng)。
二、使學(xué)生具有網(wǎng)絡(luò)學(xué)習(xí)的意識和能力 首先是資源意識,尋找豐富的學(xué)習(xí)信息資源,獲取、整理、分析這些資源是學(xué)生學(xué)好文理科知識及其它知識的基礎(chǔ)工作;其次是技術(shù)意識,人要在社會中生存,就必須具有在這個社會生存所必需的本領(lǐng)和技術(shù)。為了學(xué)習(xí)也為了生存的需要,只有學(xué)會網(wǎng)絡(luò)的基本知識與操作技能,才能在Internet上面對上億個站點構(gòu)成的網(wǎng)狀結(jié)構(gòu),從容地探索信息寶藏;再次是開放意識。21世紀網(wǎng)絡(luò)時代的學(xué)生應(yīng)接受全方位的國際化教育,從而使他們能夠?qū)H事務(wù)和外國的社會、文化有所了解,并能夠與世界上其它國家的人合作共事。 互聯(lián)網(wǎng)絡(luò)不僅為我們提供了海量的信息,而且為我們提供了一系列進行雙向交流的工具,使得在網(wǎng)上主動、靈活學(xué)習(xí)成為可能。這里,要著重培養(yǎng)的學(xué)生網(wǎng)絡(luò)學(xué)習(xí)基本技能主要有:一是交流與溝通技能。網(wǎng)絡(luò)把世界聯(lián)成一體,網(wǎng)上的居民必須具備與人交流的能力,最基本的交流手段就是E-mail,當(dāng)然還有公告版(BSS)、討論組(Vsernet)和網(wǎng)絡(luò)會議(Conference)等等。若要與人及時溝通、探討,就要學(xué)會利用聊天室或其它網(wǎng)上技術(shù)手段來與人進行即時或延時的信息發(fā)送與反饋。二是瀏覽與查詢技能。查找網(wǎng)上信息最有效的途徑,就是學(xué)會使用搜索引擎,并具備一定的查詢技巧,這是提高網(wǎng)上學(xué)習(xí)效率的前提。三是信息與網(wǎng)絡(luò)參與技能。正如我們在教室里上課所注重的是參與整個教學(xué)過程一樣,對網(wǎng)絡(luò)的利用重點也是主動地參與,使之成為一種主動參與的、交互式的學(xué)習(xí)過程。除了閱讀別人的信息資料,你一樣可以在網(wǎng)上展示自己,為別人提供有用的信息,可通過建個人網(wǎng)上主頁或發(fā)起一個Vsernet來實現(xiàn)信息共享。三、 教師要提高網(wǎng)絡(luò)安全意識并加強對需要加強對學(xué)生的網(wǎng)絡(luò)道德教育。
首先要從提高教師對網(wǎng)絡(luò)安全的認識做起。教師應(yīng)了解相關(guān)的網(wǎng)絡(luò)安全法律、法規(guī),如內(nèi)容分級過濾制度等。教師應(yīng)經(jīng)常瀏覽有關(guān)網(wǎng)絡(luò)安全知識的網(wǎng)站,注意一些站點上的補丁程序,并及時修復(fù)現(xiàn)有系統(tǒng),這樣,諸如“紅色代碼”、“尼姆達”之類的病毒就不會像現(xiàn)在那么猖狂。教師還應(yīng)認識到防火墻、殺毒軟件不是萬無一失的,網(wǎng)絡(luò)安全防衛(wèi)體系不可能一勞永逸的防范任何攻擊,所以,必須在網(wǎng)絡(luò)操作過程中,始終保持清醒狀態(tài),注意病毒和網(wǎng)絡(luò)黑客行為,這樣才能有效的應(yīng)對各種網(wǎng)絡(luò)安全攻擊。
教師意識到網(wǎng)絡(luò)安全教育的重要性。網(wǎng)絡(luò)就如一把雙刃劍,在增強青少年與外界溝通和交流的同時,難免會因一些不良內(nèi)容而對他們造成心理和生理的傷害。如黃色、暴力網(wǎng)站以及敵對勢力利用網(wǎng)絡(luò)散布的種種謠言。[3] 這些還會對我們的教育和意識形態(tài)帶來隱患。教師應(yīng)意識到無論是在學(xué)校還是家庭,都應(yīng)加強網(wǎng)絡(luò)安全和道德教育,積極、耐心的引導(dǎo)學(xué)生,使他們形成正確的態(tài)度和觀念去面對網(wǎng)絡(luò)。同時,給學(xué)生提供豐富、健康的網(wǎng)絡(luò)資源,為學(xué)生營造良好的網(wǎng)絡(luò)學(xué)習(xí)氛圍,并教育學(xué)生在網(wǎng)上自覺遵守道德規(guī)范,維護自身和他人的合法權(quán)益。
四、家長應(yīng)改變教育方式,以適應(yīng)網(wǎng)絡(luò)時代的要求目前,正在讀中小學(xué)的學(xué)生,他們的家長大多出生在五六十年代,因為""原因大多數(shù)人沒有接受過完整的基礎(chǔ)教育,因此對子女期望值偏高而自身教育能力卻偏低,尤其在新興的網(wǎng)絡(luò)面前,多數(shù)家長感到"力不從心"或"一竅不通",所采取的教育方式還依然是傳統(tǒng)的"打壓模式",通常忽略與孩子們在思想、情感上的溝通交流。在這樣的大環(huán)境下,孩子們始終感到壓抑,需要一個出口,于是網(wǎng)絡(luò)便成為一個很好的宣泄渠道。由于網(wǎng)絡(luò)沒有時空、地域、背景、年齡、性別等方面的約束,孩子們很容易沉迷進去而不能自拔。處在這樣一個知識、技術(shù)、觀念、思想都劇烈變動時期的父母,在學(xué)生上網(wǎng)這一問題上,對孩子進行"追堵打壓"、"因噎廢食",不如順應(yīng)時代潮流,接受適應(yīng)現(xiàn)代社會的新的價值觀念,更新知識,首先就應(yīng)懂得上網(wǎng),才能幫助學(xué)生健康上網(wǎng)。
五、學(xué)生自身在要逐漸克服網(wǎng)絡(luò)學(xué)習(xí)中常見問題。
(1)大部分學(xué)生注意力不集中。學(xué)生在學(xué)習(xí)過程中或多或少地存在各種注意力分散的情況。當(dāng)對學(xué)習(xí)任務(wù)不感興趣時,閱讀其他與學(xué)習(xí)內(nèi)容無關(guān)的內(nèi)容或網(wǎng)頁;與同學(xué)交談;東張西望;有的干脆就放棄學(xué)習(xí)任務(wù)在網(wǎng)上瀏覽其他網(wǎng)頁。
(2)學(xué)習(xí)過程中情緒不穩(wěn)定。當(dāng)自己能夠順利進行學(xué)習(xí)時就興高采烈,遇到困難時,手足無措,有煩躁情緒,甚至有同學(xué)大叫“不做了,不做了”;有些同學(xué)遇到困難時,抓耳撓腮,東張西望,不知該怎樣去做;個別計算機和網(wǎng)絡(luò)使用能力較強的同學(xué)在學(xué)習(xí)過程中,開始還比較認真,后來隨著學(xué)習(xí)的進行出現(xiàn)不滿情緒,甚至提前收拾自己的衣物,也不在進行操作和學(xué)習(xí)。
(3) 學(xué)習(xí)過程中缺乏自我監(jiān)控意識和能力。學(xué)習(xí)過程中出現(xiàn)的注意力不集中現(xiàn)象和情緒不穩(wěn)定現(xiàn)象主要原因是由于學(xué)生學(xué)習(xí)過程缺乏監(jiān)控的意識和能力。學(xué)習(xí)過程中大部分學(xué)生在遇到困難時能夠積極尋求幫助(無論是同學(xué),還是老師網(wǎng)上提供的幫助),但是有部分同學(xué)不能作到積極尋求幫助,而對著幾發(fā)呆或放棄學(xué)習(xí)。
(4) 計算機和網(wǎng)絡(luò)使用能力強弱直接影響中學(xué)生網(wǎng)絡(luò)學(xué)習(xí)的效率和效果。
觀察結(jié)果顯示:當(dāng)學(xué)生因為使用計算機和網(wǎng)絡(luò)出現(xiàn)問題時,學(xué)生會出現(xiàn)焦躁情緒,如果不能得到幫助,則會出現(xiàn)放棄學(xué)習(xí)現(xiàn)象。這些都直接影響中學(xué)生網(wǎng)絡(luò)學(xué)習(xí)的效率和效果。
總之,在新一輪課程改革和信息技術(shù)教育普及的時代,讓網(wǎng)絡(luò)走進學(xué)生生活,構(gòu)建開放育人環(huán)境是成就學(xué)生,解放教師,建設(shè)學(xué)校重要補充,且勢在必行。參考文獻
[1]在“亞太經(jīng)合組織人力資源能力建設(shè)高峰會議”上的講話
關(guān)鍵詞 計算機網(wǎng)絡(luò);教學(xué);理論;實踐
一、引言
隨著計算機網(wǎng)絡(luò)的飛速發(fā)展,計算機網(wǎng)絡(luò)課程成為高校很多專業(yè)的必修課。由于計算機網(wǎng)絡(luò)理論性和實踐性都很強,同時變化和發(fā)展較快,新知識層出不窮,如何在有限的課時內(nèi)教給學(xué)生基本的理論基礎(chǔ)和實踐技能,對廣大教師來說是一個很大的挑戰(zhàn)。文章就我校計算機網(wǎng)絡(luò)課程的教學(xué)方法,與大家一起交流和探討。
二、教學(xué)環(huán)節(jié)
我們在計算機網(wǎng)絡(luò)課程教學(xué)實踐中,主要采用如下方法:
1.確定網(wǎng)絡(luò)協(xié)議為教學(xué)重點
計算機網(wǎng)絡(luò)是我校非計算機專業(yè)的重要專業(yè)基礎(chǔ)課,屬于必修課,學(xué)生在學(xué)習(xí)該課程以前,已經(jīng)學(xué)習(xí)了C語言程序設(shè)計,數(shù)據(jù)結(jié)構(gòu)等課程。
現(xiàn)在網(wǎng)絡(luò)技術(shù)和通信技術(shù)很多時候已經(jīng)融為一體,所以講網(wǎng)絡(luò)原理離不開一些通信知識的介紹,考慮到學(xué)生已經(jīng)學(xué)過通信原理之類的課程,對通信知識只需要做簡單的復(fù)習(xí)即可;網(wǎng)絡(luò)安全現(xiàn)在非常重要,考慮到非計算機專業(yè)主要是使用網(wǎng)絡(luò),網(wǎng)絡(luò)安全不是重點,而計算機專業(yè)有專門的網(wǎng)絡(luò)安全課程,所以對網(wǎng)絡(luò)安全的講解也是介紹性質(zhì)。這樣,課程的重點自然就是網(wǎng)絡(luò)協(xié)議了。
2.通過實例講解網(wǎng)絡(luò)協(xié)議
網(wǎng)絡(luò)協(xié)議是計算機網(wǎng)絡(luò)課程的重點,同時也是難點。往往是老師講起來費勁,學(xué)生學(xué)起來吃力,慢慢地有些學(xué)生就會失去學(xué)習(xí)的興趣。學(xué)生雖然天天使用網(wǎng)絡(luò),但對網(wǎng)絡(luò)底層發(fā)生的事情知之甚少,所以必須用比較直觀的方式來將枯燥的協(xié)議數(shù)據(jù)展現(xiàn)在學(xué)生面前。
為了解決上面提出的問題,我們在研究網(wǎng)絡(luò)數(shù)據(jù)包的偵聽技術(shù)的基礎(chǔ)上,專門設(shè)計了一個網(wǎng)絡(luò)通信分析與 演示系統(tǒng)。該系統(tǒng)通過截獲網(wǎng)絡(luò)上傳送的數(shù)據(jù)包,按照網(wǎng)絡(luò)協(xié)議的層次將每層的二進制數(shù)據(jù)取出,同時有ASCII碼的翻譯以及相應(yīng)的文字說明。通過分析每層協(xié)議的二進制數(shù)據(jù),就可以清楚地講述網(wǎng)絡(luò)協(xié)議中的每個字節(jié)或者二進制位,ASCII碼的翻譯主要用于講解應(yīng)用層協(xié)議。通過直觀的演示,學(xué)生的概念清楚了。該系統(tǒng)不僅可以分析單個的網(wǎng)絡(luò)數(shù)據(jù)包,還可以根據(jù)用戶要求提取一次完整的網(wǎng)絡(luò)通信過程中的所有數(shù)據(jù)包進行分析,這樣學(xué)生就對網(wǎng)絡(luò)通信有一個整體的認識,同時對TCP/IP協(xié)議體系中高層協(xié)議與低層協(xié)議的關(guān)系有了進一步的了解。
3.讓學(xué)生動手編寫程序
由于學(xué)生在學(xué)習(xí)計算機網(wǎng)絡(luò)以前,已經(jīng)學(xué)習(xí)了一些相關(guān)課程,因此,我們鼓勵學(xué)生自己動手編寫程序,以加深對相關(guān)概念的理解。例如,在講網(wǎng)卡時,要求學(xué)生利用Winpcap開發(fā)包列舉出計算機上的所有網(wǎng)卡的相關(guān)信息;在講解分布式進程通信時,要求學(xué)生自己編寫程序?qū)崿F(xiàn)一個簡單的客戶/服務(wù)器系統(tǒng),該系統(tǒng)通過socket實現(xiàn),只要能在客戶機和服務(wù)器之間交換信息就行,不需要其它的復(fù)雜功能。在所有的這些編程作業(yè)中,一定要把握好題目的深度和廣度,一般來說,只需要達到通過編程加深對相關(guān)概念的理解即可,難度較大的問題或者綜合性的問題可以等到課程設(shè)計時加以解決。
4.通過網(wǎng)絡(luò)學(xué)習(xí)網(wǎng)絡(luò)
計算機網(wǎng)絡(luò)最大的特點就是協(xié)議較多,而且更新很快。我們在課堂上不可能講解所有的協(xié)議,同時也不能保證我們講解的協(xié)議將來不被其它協(xié)議替代。因此,授人以魚不如授人以漁,作為教師,關(guān)鍵的任務(wù)是教給學(xué)生學(xué)習(xí)的方法??紤]到實際情況,我們暫時還沒有采用英文教材,但網(wǎng)絡(luò)方面的很多第一手資料都是英文的,教材不可能年年翻新,但知識的更新速度是很快的,有些內(nèi)容教材上講的原理雖然不錯,但具體內(nèi)容可能已經(jīng)不是最新的了。這一點在網(wǎng)絡(luò)協(xié)議方面體現(xiàn)特別明顯,所以我們在講解協(xié)議的時候,可以和學(xué)生一起查找RFC文檔,了解最新的進展,同時對課本沒有提及的協(xié)議,如果有必要,可以布置作業(yè),要求學(xué)生查找RFC文檔,同時對協(xié)議的關(guān)鍵部分,例如協(xié)議的格式,與其它協(xié)議的關(guān)系等給出相應(yīng)的中文翻譯。
5.注重實驗
要真正掌握計算機網(wǎng)絡(luò),除了學(xué)習(xí)網(wǎng)絡(luò)協(xié)議等理論基礎(chǔ)知識,動手編寫程序加深對協(xié)議的理解外,還有一 點也不可忽視,那就是實際組網(wǎng)能力的培養(yǎng)。對于在校的的大學(xué)生來說,學(xué)習(xí)目的是提高理論知識和動手能力,所以計算機網(wǎng)絡(luò)這門課程對他們來說就非常的重要,這門課程對培養(yǎng)學(xué)生的動手能力是一個很好的鍛煉,況且大多數(shù)本科生將來都是在第一線從事具體工作,實際組網(wǎng)能力非常重要;即使對于少數(shù)將來從事計算機網(wǎng)絡(luò)的理論研究的學(xué)生來說,如果沒有基本的動手能力,對網(wǎng)絡(luò)的理解必將受到限制。所以,實驗在計算機網(wǎng)絡(luò)課程中具有很重要的地位。
由于學(xué)時所限,實驗內(nèi)容安排不可能面面俱到,一定要突出重點。我們安排了六個實驗,分別是網(wǎng)絡(luò)基礎(chǔ)、各種網(wǎng)絡(luò)協(xié)議及原理入門、交換機及路由器的配置、服務(wù)器及防火墻的配置、網(wǎng)站的搭建及維護、網(wǎng)絡(luò)操作系統(tǒng)秘網(wǎng)絡(luò)信息安全。
為了保證實驗的效果,要求學(xué)生實驗前在模擬軟件上了解實驗的基本內(nèi)容,同時每個實驗都有一部分要求學(xué)生自己想辦法解決的問題,通過這種方法來了解學(xué)生是否真正掌握了實驗內(nèi)容,也避免部分學(xué)生不動腦筋。對于其它更高級的實驗,我們提供詳細的電子指導(dǎo)文檔,讓學(xué)生自己實踐并在此環(huán)節(jié)再具體操作。
三、注重綜合能力培養(yǎng),提高教學(xué)質(zhì)量
計算機網(wǎng)絡(luò)教學(xué)是一個即重視理論,又強調(diào)實踐的課程。有扎實的理論基礎(chǔ),再加上又有過硬的動手能力的培養(yǎng),學(xué)生在以后無論是學(xué)習(xí)更深層次的課程還是承擔(dān)實際的項目開發(fā),都會獲得舉一反三的綜合能力。
【關(guān)鍵詞】 異構(gòu)數(shù)據(jù)源 網(wǎng)絡(luò)安全 態(tài)勢分析 研究目標 問題及策略
隨著經(jīng)濟的不斷發(fā)展,網(wǎng)絡(luò)日益成為人們生活中不可分割的一部分,利用網(wǎng)絡(luò)可以拓寬人們的視野,了知天下事,獲取到學(xué)校中學(xué)習(xí)不到的知識來充實自己;對于內(nèi)向的學(xué)生來說,利用網(wǎng)絡(luò)可以慢慢地和陌生人進行交流,提高自己的自信心,學(xué)著接觸他人;網(wǎng)絡(luò)也可時時更新最新消息,讓人們足不出戶就可以購物、轉(zhuǎn)賬、工作等,還有些人在網(wǎng)上開網(wǎng)店賣東西,原來都不熟悉的網(wǎng)絡(luò)現(xiàn)如今給人們的生活帶來了這么多的便利,真是歡快人心。但是與此同時,網(wǎng)絡(luò)也有不利的一面,不法分子利用不正當(dāng)手段對網(wǎng)絡(luò)信息進行竊取,盜取QQ號,造成與之相關(guān)連的銀行卡里的錢被盜,給好友發(fā)一些轉(zhuǎn)賬、交話費等侵犯個人權(quán)益的消息,或者不法分子成立一些“釣魚網(wǎng)站”來欺騙人民。網(wǎng)絡(luò)安全問題日益凸顯,網(wǎng)絡(luò)安全環(huán)境面臨著巨大挑戰(zhàn)。
一、異構(gòu)數(shù)據(jù)源
所謂異構(gòu)數(shù)據(jù)源,就是在不同的形式上、不同的數(shù)據(jù)結(jié)構(gòu)或者不同的存取方式等方面的多個數(shù)據(jù)源。信息化不是突然就發(fā)展到如今的,中間是要經(jīng)過不斷開拓創(chuàng)新,經(jīng)歷過無數(shù)次失敗才發(fā)展到今天,因此信息化有一定的階段性,由于所處的階段不同,必然經(jīng)濟、技術(shù)等方面也會存在差異,經(jīng)歷了從簡單到復(fù)雜的過程,從簡簡單單的數(shù)據(jù)發(fā)展到數(shù)據(jù)庫,它們構(gòu)成了異構(gòu)數(shù)據(jù)源。只有從不同方面獲取到的數(shù)據(jù),才會完整,才會更加全面。在這種情況下,就迫切需要異構(gòu)數(shù)據(jù)源信息來對數(shù)據(jù)進行分析處理。
二、網(wǎng)絡(luò)安全
隨著經(jīng)濟的快速發(fā)展,人們對網(wǎng)絡(luò)的需求日益增大,但是任何事物都有兩面性,網(wǎng)絡(luò)安全成為人們越來越關(guān)注的焦點。隨著國力的增強,科學(xué)技術(shù)也取得了迅猛發(fā)展,但是不法分子應(yīng)用先進的科學(xué)技術(shù)獲取網(wǎng)絡(luò)用戶的個人隱私等重要資料,使得網(wǎng)絡(luò)安全存在著安全隱患。我們要充分認識到網(wǎng)絡(luò)安全的重要性,并采取一系列科學(xué)有效的手段對網(wǎng)絡(luò)信息進行保護,防止被他人竊取。網(wǎng)絡(luò)受到各種各樣的威脅,病毒、木馬、黑客等,新的攻擊程序也層出不窮。比如計算機病毒,它又可分為良性病毒和惡性病毒。這些病毒主要是指用戶在下載或者瀏覽網(wǎng)頁時,感染到計算機上,對計算機帶來危害。良性病毒對計算機并沒有太大影響,用些普通的殺毒軟件就可以解決??墒侨绻龅綈盒圆《?,一般的殺毒軟件是不會從根本上消除它的。這些病毒具有隱蔽性、破壞性、復(fù)制性等特點,而且徹底刪除不了,從而給計算機帶來破壞,困擾用戶。還有破壞力極強的就是黑客,它通過竊聽用戶一些重要信息,破解密碼,盜取用戶信息,甚至可以盜走用戶的錢財。嚴重時將會造成系統(tǒng)癱瘓無法工作,給人們帶來極大的危害。還有一部分用戶感覺下載殺毒軟件占用內(nèi)存,沒什么大用處等錯誤的想法。根據(jù)以上這些原因我們就要對這些漏洞進行相應(yīng)的“補洞”,比如要下載殺毒軟件,讓病毒遠離計算機,把病毒扼殺在搖籃里,并定期對計算機進行殺毒。對計算機進行權(quán)限設(shè)置,對重要數(shù)據(jù)設(shè)置密碼,從而有效保護相關(guān)數(shù)據(jù)的安全。防火墻也是一種重要的保護工具,隨著科學(xué)技術(shù)的不斷發(fā)展,防火墻的功能也越來越多,它相當(dāng)于一道墻,把危險的、不合法的一些訪問置之度外,不能對計算機進行訪問。防火墻還會對系統(tǒng)進行保護,功能越來越多對人們就越來越有益。用戶不斷提高自己的安全意識,保護好個人重要的資料,以防盜取。
三、態(tài)勢分析
態(tài)勢分析就是對整個網(wǎng)絡(luò)安全態(tài)勢進行分析,傳統(tǒng)的安全措施已不能很好地滿足時代的需要,因此相關(guān)人員基于這種現(xiàn)狀,必須要進行開拓創(chuàng)新,做出相應(yīng)的對策。網(wǎng)絡(luò)安全態(tài)勢向著專業(yè)化、標準化的方面發(fā)展,針對數(shù)據(jù)源單一、穩(wěn)定性和保護性不夠等問題,出現(xiàn)了異構(gòu)數(shù)據(jù)源。為了把異構(gòu)數(shù)據(jù)源中的網(wǎng)絡(luò)信息融合到一起,提出一種數(shù)據(jù)預(yù)處理方法,首先要將各種不同的數(shù)據(jù)分類,然后再對這些數(shù)據(jù)信息進行融合,最后再對這些數(shù)據(jù)進行整改修正。相對于國外的信息技術(shù)來說,我國的信息技術(shù)還不完善,對態(tài)勢的研究還不成熟,主要就是依靠一些單一的數(shù)據(jù)源來進行分析總結(jié)。對網(wǎng)絡(luò)安全態(tài)勢缺乏動態(tài)預(yù)測,無法適應(yīng)現(xiàn)在變化多端的網(wǎng)絡(luò)需求。因此建立標準化網(wǎng)絡(luò)態(tài)勢至關(guān)重要,解決一些系統(tǒng)中的安全問題。
四、研究目標
在面對異構(gòu)數(shù)據(jù)源的網(wǎng)絡(luò)安全態(tài)勢的研究中,為了在技術(shù)上能有顯著成效,為了我國網(wǎng)民能夠安全放心地利用計算機,保護廣大人民群眾的合法權(quán)益不受侵犯,保護個人隱私,保護國家、企業(yè)的財產(chǎn)安全,特此制定出了一個個目標。首先,建構(gòu)一個面向異構(gòu)數(shù)據(jù)源的安全態(tài)勢系統(tǒng)框架,只有建立好了這個框架,才能對框架進行填充;其次,數(shù)據(jù)預(yù)處理也是重要一環(huán),要面向異構(gòu)數(shù)據(jù)源采取數(shù)據(jù)預(yù)處理的方法,加強對數(shù)據(jù)的管理,對數(shù)據(jù)進行合理合法的分析;再次,要加強動態(tài)預(yù)測能力,滿足不斷變化發(fā)展的網(wǎng)絡(luò)環(huán)境;最后,要加強對網(wǎng)絡(luò)環(huán)境的管理,建立一個健康、友好、和諧的網(wǎng)絡(luò)環(huán)境尤為重要,嚴厲打擊不法分子的不合法行為,為廣大人民群眾營造出一個良好的網(wǎng)絡(luò)氛圍。根據(jù)這些目標,不斷完善網(wǎng)絡(luò),規(guī)范網(wǎng)絡(luò)中的各種行為,保障人民利益,保護安全的網(wǎng)絡(luò)環(huán)境。
五、問題及策略
相對于國外來說,我國的信息技術(shù)水平還需要進一步加強,對網(wǎng)絡(luò)安全還需要進一步的管控。要學(xué)習(xí)和借鑒國外的一些經(jīng)驗,使我國信息化水平穩(wěn)步快速發(fā)展。采取多種安全措施,對重要信息提供保護,加強殺毒軟件的清理力度。增強人們的安全意識,不要覺得自己的計算機很安全,就不安裝殺毒軟件或者防火墻之類的保護軟件,一旦下載帶有病毒的東西或者瀏覽帶有病毒的網(wǎng)頁,后果不堪設(shè)想?;蛘卟环ǚ肿釉谶M行詐騙時,偽裝成國家人員、銀行工作人員、手機客服等角色,向人們發(fā)送一些短信進行電信詐騙,他們詭計多端就需要我們擦亮眼睛,不能被這些手段所蒙蔽,如遇到這種情況應(yīng)親自打電話詢問,遇到情況應(yīng)該冷靜處理,有自己的主意,不能認人擺布,凡是涉及到自身的利益的,都應(yīng)該謹慎小心,感覺情況不妙應(yīng)及時報警,敢于同違法犯罪的行為做斗爭。網(wǎng)絡(luò)安全環(huán)境受到嚴重威脅,單一的數(shù)據(jù)源已不能適應(yīng)如今時代,不能更好地為網(wǎng)絡(luò)提供、整理出相應(yīng)的數(shù)據(jù),因此要大力發(fā)展異構(gòu)數(shù)據(jù)源,從多種不同方面對數(shù)據(jù)進行收集整理。相關(guān)的管理人員要職責(zé)分明,各盡其責(zé),定期進行理論知識教育,要有過硬的理論知識做支撐,還會研究出更好的殺毒軟件。還要制定出嚴格的管理制度,對待工作要嚴肅認真,因為這是關(guān)乎人民個人隱私及財產(chǎn)乃至保護國家的重要信息及財產(chǎn)不受侵犯的工作,要高度重視。還要不斷加強動態(tài)預(yù)測能力,萬事都在變化,只有不斷加強動態(tài)預(yù)測能力,才能適應(yīng)社會的發(fā)展,不讓不法分子有可乘之機。在探索的過程中可能會出現(xiàn)許許多多的問題、困難,但是這并不能阻擋我們探索的腳步,困難總是會有的,我們要努力克服,總不退縮,創(chuàng)造出和諧健康的網(wǎng)絡(luò)安全環(huán)境,人人都有責(zé)任,這樣才有可能早日營造出良好的網(wǎng)絡(luò)氛圍。
結(jié)束語:面對著日新月異的社會,我們都需要改變,這個全新的社會不再需要一成不變的東西,不管是什么都要根據(jù)社會的變化而變化,否則就會被社會淘汰。計算機也是一樣,對網(wǎng)絡(luò)安全的保護也是一樣,不能用一種殺毒軟件貫穿始終。病毒也在不斷更新著,不斷進行升級,使人們根本就察覺不到它的存在,給人們帶來的影響卻是人人皆知的。根據(jù)研究目的,不斷完善我國的網(wǎng)絡(luò)安全。運用異構(gòu)數(shù)據(jù)源提供較多的數(shù)據(jù),對數(shù)據(jù)進行整理、分類、分析總結(jié)。為了保證我們的和諧的網(wǎng)絡(luò)環(huán)境,需要我們每個人的不懈努力,只要我們能持之以恒,就會創(chuàng)造出健康、和諧、美好的網(wǎng)絡(luò)環(huán)境,曙光就在眼前。
參 考 文 獻
[1]黃嘉杰. 網(wǎng)絡(luò)安全態(tài)勢感知的數(shù)據(jù)倉庫及關(guān)鍵系統(tǒng)的研究與實現(xiàn)[D].蘭州大學(xué),2012.
計算機網(wǎng)絡(luò)管理從功能上講一般包括配置管理、性能管理、安全管理、故障管理等。由于網(wǎng)絡(luò)安全對網(wǎng)絡(luò)信息系統(tǒng)的性能、管理的關(guān)聯(lián)及影響趨于更復(fù)雜、更嚴重,網(wǎng)絡(luò)安全管理還逐漸成為網(wǎng)絡(luò)管理技術(shù)中的一個重要分支,正受到業(yè)界及用戶的日益深切的廣泛關(guān)注??赡芤舱怯捎诰W(wǎng)絡(luò)安全管理技術(shù)要解決的問題的突出性和特殊性,使得網(wǎng)絡(luò)安全管理系統(tǒng)呈現(xiàn)出了從通常網(wǎng)管系統(tǒng)中分離出來的趨勢。
當(dāng)前,網(wǎng)絡(luò)管理技術(shù)主要有誕生于Internte家族的SNMP是專門用于對Internet進行管理的,雖然它有簡單適用等特點,已成為當(dāng)前網(wǎng)絡(luò)界的實際標準,但由于Internet本身發(fā)展的不規(guī)范性,使SNMP有先天性的不足,難以用于復(fù)雜的網(wǎng)絡(luò)管理,只適用于TCP/IP網(wǎng)絡(luò),在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補充。隨著新的網(wǎng)絡(luò)技術(shù)及系統(tǒng)的研究與出現(xiàn),電信網(wǎng)、有線網(wǎng)、寬帶網(wǎng)等的融合,使原來的SNMP已不能滿足新的網(wǎng)絡(luò)技術(shù)的要求;CMIP可對一個完整的網(wǎng)絡(luò)管理方案提供全面支持,在技術(shù)和標準上比較成熟.最大的優(yōu)勢在于,協(xié)議中的變量并不僅僅是與終端相關(guān)的一些信息,而且可以被用于完成某些任務(wù),但正由于它是針對SNMP的不足而設(shè)計的,因此過于復(fù)雜,實施費用過高,還不能被廣泛接受;分布對象網(wǎng)絡(luò)管理技術(shù)是將CORBA技術(shù)應(yīng)用于網(wǎng)絡(luò)管理而產(chǎn)生的,主要采用了分布對象技術(shù)將所有的管理應(yīng)用和被管元素都看作分布對象,這些分布對象之間的交互就構(gòu)成了網(wǎng)絡(luò)管理.此方法最大的特點是屏蔽了編程語言、網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)的差異,提供了多種透明性,因此適應(yīng)面廣,開發(fā)容易,應(yīng)用前景廣闊.SNMP和CMIP這兩種協(xié)議由于各自有其擁護者,因而在很長一段時期內(nèi)不會出現(xiàn)相互替代的情況,而如果由完全基于CORBA的系統(tǒng)來取代,所需要的時間、資金以及人力資源等都過于龐大,也是不能接受的。所以,CORBA,SNMP,CMIP相結(jié)合成為基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)是當(dāng)前研究的主要方向。在網(wǎng)絡(luò)應(yīng)用的深入和技術(shù)頻繁升級的同時,非法訪問、惡意攻擊等安全威脅也在不斷推陳出新,愈演愈烈。防火墻、VPN、IDS、防病毒、身份認證、數(shù)據(jù)加密、安全審計等安全防護和管理系統(tǒng)在網(wǎng)絡(luò)中得到了廣泛應(yīng)用。雖然這些安全產(chǎn)品能夠在特定方面發(fā)揮一定的作用,但是這些產(chǎn)品大部分功能分散,各自為戰(zhàn),形成了相互沒有關(guān)聯(lián)的、隔離的“安全孤島”;各種安全產(chǎn)品彼此之間沒有有效的統(tǒng)一管理調(diào)度機制,不能互相支撐、協(xié)同工作,從而使安全產(chǎn)品的應(yīng)用效能無法得到充分的發(fā)揮。
從網(wǎng)絡(luò)安全管理員的角度來說,最直接的需求就是在一個統(tǒng)一的界面中監(jiān)視網(wǎng)絡(luò)中各種安全設(shè)備的運行狀態(tài),對產(chǎn)生的大量日志信息和報警信息進行統(tǒng)一匯總、分析和審計;同時在一個界面完成安全產(chǎn)品的升級、攻擊事件報警、響應(yīng)等功能。但是,一方面,由于現(xiàn)今網(wǎng)絡(luò)中的設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)數(shù)量眾多、構(gòu)成復(fù)雜,異構(gòu)性、差異性非常大,而且各自都具有自己的控制管理平臺、計算機網(wǎng)絡(luò)管理員需要學(xué)習(xí)、了解不同平臺的使用及管理方法,并應(yīng)用這些管理控制平臺去管理網(wǎng)絡(luò)中的對象(設(shè)備、系統(tǒng)、用戶等),工作復(fù)雜度非常之大。另一方面,應(yīng)用系統(tǒng)是為業(yè)務(wù)服務(wù)的;企業(yè)內(nèi)的員工在整個業(yè)務(wù)處理過程中處于不同的工作崗位,其對應(yīng)用系統(tǒng)的使用權(quán)限也不盡相同,計算機網(wǎng)絡(luò)管理員很難在各個不同的系統(tǒng)中保持用戶權(quán)限和控制策略的全局一致性。所以網(wǎng)絡(luò)管理的需求決定網(wǎng)管系統(tǒng)的組成和規(guī)模,任何網(wǎng)管系統(tǒng)無論其規(guī)模大小如何,基本上都是由支持網(wǎng)管協(xié)議的網(wǎng)管軟件平臺、網(wǎng)管支撐軟件、網(wǎng)管工作平臺和支撐網(wǎng)管協(xié)議的網(wǎng)絡(luò)設(shè)備組成。
網(wǎng)管軟件平臺提供網(wǎng)絡(luò)系統(tǒng)的配置、故障、性能以及網(wǎng)絡(luò)用戶分布方面的基本管理。目前決大多數(shù)網(wǎng)管軟件平臺都是在UNIX和DOS/WINDOWS平臺上實現(xiàn)的。目前公認的三大網(wǎng)管軟件平臺是:HPView、IBMNetview和SUNNetmanager。雖然它們的產(chǎn)品形態(tài)有不同的操作系統(tǒng)的版本,但都遵循SNMP協(xié)議和提供類似的網(wǎng)管功能。
不過,盡管上述網(wǎng)管軟件平臺具有類似的網(wǎng)管功能,但是它們在網(wǎng)管支撐軟件的支持、系統(tǒng)的可靠性、用戶界面、操作功能、管理方式和應(yīng)用程序接口,以及數(shù)據(jù)庫的支持等方面都存在差別。可能在其它操作系統(tǒng)之上實現(xiàn)的Netview、Openview、Netmanager網(wǎng)管軟件平臺版本僅是標準Netview、Openview、Netmanager的子集。例如,在MSWindows操作系統(tǒng)上實現(xiàn)的Netview網(wǎng)管軟件平臺版本NetviewforWindows便僅僅只是Netview的子集。
網(wǎng)管支撐軟件是運行于網(wǎng)管軟件平臺之上,支持面向特定網(wǎng)絡(luò)功能、網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)管理的支撐軟件系統(tǒng)。
網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商往往為其生產(chǎn)的網(wǎng)絡(luò)設(shè)備開發(fā)專門的網(wǎng)絡(luò)管理軟件。這類軟件建立在網(wǎng)絡(luò)管理平臺之上,針對特定的網(wǎng)絡(luò)管理設(shè)備,通過應(yīng)用程序接口與平臺交互,并利用平臺提供的數(shù)據(jù)庫和資源,實現(xiàn)對網(wǎng)絡(luò)設(shè)備的管理,比如CiscoWorks就是這種類型的網(wǎng)絡(luò)管理軟件,它可建立在HPOpenView和IBMNetview等管理平臺之上,管理廣域互聯(lián)網(wǎng)絡(luò)中的Cisco路由器及其它設(shè)備。通過它,可以實現(xiàn)對Cisco的各種網(wǎng)絡(luò)互聯(lián)設(shè)備(如路由器、交換機等)進行復(fù)雜網(wǎng)絡(luò)管理。