公务员期刊网 论文中心 网络安全教学范文

网络安全教学全文(5篇)

网络安全教学

第1篇:网络安全教学范文

鉴于网络安全实验室目前的状况,我们从实验项目的设计上入手,解决自己在网络安全上遇到的问题,并能够维护自己的网络。为更好的将实验和理论教学相结合,我们推出了两种实验方法,一是课内实验,二是课外综合试验。

1.1课内实验

我们在建设网络安全实验环境时,要进行最基本的七种实验:一是要进行操作系统安全配置的实验,二是使用特定病毒专杀工具的实验,三是运用个人防火墙的实验,四是应用PGP软件的实验,五是WindowsServer2003的PKI应用配置的实验,六是WindowsServer2003证书服务的应用的实验,七是远程访问服务器及VPN的架设的实验。通过以上试验的学习,学生们能够更加系统的对网络安全进行学习。

1.2课外的综合实验

课外实验是靠大家自己的主观能动性来完成的,这样可以体现出学生们的爱好倾向,能够挖掘出网络安全方面的人才。课外实验是为提高学生的动手能力、创新能力和综合素质,在紧张的学习氛围中找到学习乐趣,并能够很好的理解和掌握所学的知识,投入到使用中。

2实验教学方法分析

每一个实验都是有意义的,各个实验之间都是有联系的,都是有简单到复杂的一个学习过程,要正确面对实验数据,每一个实验都要真实可靠,持续下来到最后会得出一个真实有效的结论,这个结论和你每一次试验的结果都会对你的学习有深远的影响。

2.1协调与探索式教学方法

在网络安全的学习中,实践操作是学习的一个重要方法。每个实验项目都有其特定的操作顺序,但每个项目的目地的实现也是有许多种方法的,在实验的过程中,老师只是指导学生,学生自行操作进行实验,在每一次实验中,同学们不可能千篇一律的一个结果,肯定有多种结果,让同学们根据自己的方法和结果互相讨论和研究。

2.2课外综合实验教学

课外的实验主要发挥学生的动手能力,做一些具有开发性、拓展行的网络安全的实验,让他们根据自己所学的知识去做,这样可以对以前的知识进行复习,也能够应用新学到的知识,对没有学习的未知领域进行探索。提高学生的学习能力和学习效率,开发学生的创造能力。

3结语

第2篇:网络安全教学范文

关键词:“互联网+”;网络安全;教学模式

当今世界的互联网高速发展,带动了全人类各个层面的信息化进程。“互联网+”技术与众多行业都有着紧密的联系。教育行业是人类获取知识、得以进步的重要支持力量,自然也会遵循着历史前进的车轮,卷入这场信息化变革之中。传统的一块黑板、几支粉笔的单一教学模式已经远远不能满足科技信息大爆炸的今天,“互联网+”技术与教育领域的深度融合迅速地将我们拉入了新型的教学境界中。

一、“互联网+”教学模式在网络安全课程教学中的必要性、可行性以及紧迫性

(一)“互联网+”教学模式在网络安全课程教学中的必要性

传统的教学方式,教师站在三尺讲台上,用粉笔书写课程要点,用语言加上简单的教具来进行教学,虽然也可以将课程讲解得淋漓尽致,但却无法逾越多媒体技术、互联网技术所能带给学生们的“大开眼界”的效果。借助于互联网技术,采用多媒体课件、网络课程等方式方法,已成为各学校是否采用现代化教育教学手段的一个重要标志。在网络安全课程的教学中,采用“互联网+”的教学模式,可以打破老旧单调的课本式教学方法,以生动、形象、简洁的方式,使学生和教师在教与学中获得事半功倍的效果。在公安院校的网络安全专业课程使用“互联网+”的方式,是给教学手段注入新鲜血液的必要手段。

(二)“互联网+”教学模式在网络安全课程

教学中的可行性互联网技术的迅猛发展,全面覆盖了全球的各个领域。网络延伸到全世界的每一个角落,网络技术的应用深入到各个层面,拥有网络接入设备的单位与场所比比皆是。各个学校对于网络设备的投入紧跟时代,教师对多媒体技术的使用日趋成熟。经过简单的调查与统计,在天津公安警官职业学院网络安全专业的教师与学生中,具备手机、平板电脑、台式机或者笔记本电脑的比例能够达到100%,他们对于互联网设备使用的熟练程度完全可以适应基于“互联网+”的新型的教学方式。因而,该课程采用“互联网+”的教学模式具有极高的可行性。

(三)“互联网+”教学模式在网络安全课程

教学中的紧迫性2020年初,新冠肺炎疫情猝不及防的全球爆发,教学方式加速走向线上模式。为了使教学计划如期进行,我们响应国家“停课不停教、停课不停学”的号召,积极开展在网络上各种形式的学习教育,把网络安全课程搬到网络上进行。经过尝试与实践,不但没有耽误正常的教学进度,反而还在许多方面有了改进和突破。可见,基于“互联网+”模式的线上教学方式,是我们改善教学质量势在必行的方案。

二、“互联网+”教学模式在网络安全课程教学中的具体实施方案

(一)灵活因材施教

从不同方向考取学院的学子们,教育基础、教育背景及接受能力都不尽相同。作为教师,面对参差不齐的学生,最基本的教学任务就是让大家都能够掌握知识要点,并鼓励那些学有余力的学生在知识的纵深方面得以广阔发展。在网络安全专业的教学中,借助于“互联网+”技术,采用视频教学或者音频教学方式,可以实时地观察到学生们对知识点的掌握程度。例如,在视频教学过程中,教师可以看到学生听课的情况,了解大家注意力集中程度,并能根据学生面部表情,及时判断出他们是否领会了知识要点。例如,在音频教学过程中,通过语音提问,随机抽查学生回答,便可以掌握学生是否在线认真听课,是否完全理解了所提问题的知识点。针对不同学生的具体情况,可以与其建立一对一或者一对多的不同沟通方式,将更有针对性的教学材料以网络方式发送过去,充分利用网络教学资源的可重复性特点,让学生能够根据自己不同的需要对重点难点内容进行反复学习、反复思考、反复练习,从而牢固掌握知识点,避免在传统课堂学习中出现的“一听就懂、听完就忘”的问题,让每位同学都能够针对自己的知识空白进行精准地填补,尽快掌握所学内容,跟上甚至超过大家的步伐。学生的进步,教师看得到,自己也感觉得到。

(二)丰富的教学形式

建立在“互联网+”基础之上的教学方式是多样化的。[1]微课与慕课都是比较常见的网络教学模式,这是一种利用多媒体、计算机与网络相互结合,集文字、图片、音频与视频为一体的综合表现形式,学生可以不受时间空间的限制,根据自己的情况,选择适合自己的学习时间与学习进度,学习地点灵活、学习时间可控。学习课件在上传到网络上之后,无需下载,只需连接到相应的服务器,便可以随时观看学习。而且,这类课程的资源随时会进行更新,学生无需备份与同步,只要有了新的内容,马上便可以开始学习。另外,学生可以根据自己的兴趣爱好、学习风格、知识背景,有选择地进行个性化的定制学习,这样便能更有针对性的学习,更好的提高学习效率。网上会议室是一种可以进行实时交互的教学方式。诸如,腾讯会议室、叮叮课堂、微信视频会议等。网络交互软件都可以实现这种互动式的教学。[2]借助于虚拟局域网的技术,将公共网络空间的物理设备进行逻辑化的结构划分,形成虚拟空间,把参与教学的教师与学生的互联网终端集中在同一间“教室”中,便可以进行面对面的讲解与交流,此方式完全能够达到与传统的课堂式教学相同的效果。与此同时,避免了大家从各自的家乡集中到学校里,在疫情没有得到完全控制的时段内,无疑是一种极佳方式。专用的应用程序软件(简称APP),也是“互联网+”技术应用于教育领域里的新宠。针对教学需要而开发的APP,可以支持不同的终端操作系统。例如,针对台式机的PC版,针对移动终端的Android版和IOS版,可以适应绝大多数教师和学生需求。面向网络安全专业而研发的专用APP,则能更全面深入的讲解针对该专业课程的重点难点。许多在课堂教学时无法实现的内容,在这里可以有一个全新的展现。例如,对网络攻防技术的实验、对网络病毒的破解、对信息安全的研究,都可以借助软件的技术,进行模拟、尝试、探索。除此之外,还有一些教学辅助软件,也拥有很多的应用空间。例如,网上签到系统,可以随时掌握学生登陆的情况;网上答题系统,可以随时了解学生对知识学懂弄通的程度;网上考试系统,可以有重点地检测学生在某一个时间段内对所学内容的掌握程度。另外。还有一些有趣味性的APP,以游戏或竞赛的方式,辅以积分或者奖励的形式,来提升学生对知识的浓厚兴趣,提高学生自主学习的热情。

(三)完备的教学时段

一般来说,教师在准备一堂课程的时候,要进行提前备课、课上讲解、课后总结这几个环节,当我们把“互联网+”技术融入到教学领域中的时候,同样可以实现这几个不同的教学时段内的所有任务。相比起纸质备课教案、粉笔讲台式讲解、课后印制试卷的传统方式,“互联网+”技术给我们带来了更多便利。在课前,教师可以提出一些简单的问题,提供一些相关的基础知识,让学生借助于网络资源去了解知识背景,学习基础资料,在进行正式学习之前对所学内容的国际、国内行情,行业发展历史有一定了解,带着问题进入到学习中。在进行正式学习的时候,教师利用微课、幕课等多种教学模式,辅以多种多样的网络课堂教学软件进行形象生动讲解,可以使学生快速地理解讲解内容。[3]网络安全专业的课程不同于普通基础课程的学习,很多案例、情景、现场都无法在面对面的讲解中表述清楚。而互联网技术却可以弥补这些不足,利用虚拟局域网技术,可以搭建虚拟网络攻防实验平台,学生在此平台上可以方便测试各种网络攻防技术手段、模拟网络攻击现场、深度研究黑客技术并研究防范策略,从而获得深刻扎实的学习经验。课后,实践与复习无疑是对所学知识进行巩固加深的最佳手段,丰富多样的应用软件是最好的选择。教师可以利用已有的应用程序,也可以使用微信中比较成熟的小程序,还可以自主开发一些简单的定制程序,将课后复习内容予以布置,学生自主选择时间地点进行完成。这种程序可以设定以分数形式进行排名,以积分形式进行鼓励,以竞赛方式进行提高,这些方式都会大大激发学生的学习热情。

三、“互联网+”教学模式在网络安全课程教学中取得的成效

“互联网+”技术与教育领域的融合,是伴随着互联网技术的发展而相应发展的,笔者在十几年教学过程中,已陆续进行了比较广泛的尝试。近年来,由于新冠肺炎疫情的缘故,加速了笔者进行线上教学的力度与速度。结合网络安全专业课程的实践与练习,笔者充分体会到了“互联网+”技术为教学带来的便捷。这种技术的应用,不是简单的1+1=2,而是1+1远远大于2。线上线下技术的有效融合,使教学行为和教学习惯有了极大改变。不仅达到了原先的教学效果,而且更多地扩展了相关知识。以更丰富更形象的方式深入人心,以多种多样的学习模式使学生更有学习兴趣,大大改善了教学效果,提升了教学质量。这种方式不仅仅是对传统教学方式的补充,更是一种超越。针对笔者自己所负责的网络安全课程,对近三年入校的网络安全专业学生进行了相关数据的统计,统计结果如表1所示:通过以上数据可以看出,随着近年以来不断增加线上教育模式的比例,学生在课堂回答问题的准确率、课后实训练习的准确率、期末考试成绩的优良率这几个方面都有稳步提升。而且,在与学生进行课下沟通的过程中,了解到学生对改进教学方式后的课程了更大的学习热情,他们热衷于在课前课后讨论这些感兴趣的话题,勤于思考,善于提出新的观点和想法。他们经常在课程教学结束后找老师提出许多问题,对知识的求知欲望也有了很大提升。与此同时,为了能够向学生讲述广博的知识内容,教师会主动去补充更多与时俱进的知识,学习最前沿的科学技术。从而在无形中,激发了教师进行自我素质提高和完善的激情,在真正意义上实现了教学相长的目标。

四、结语

“互联网+”教学模式打破了传统教学方式的某些桎梏,拥有互联互通、海量资源、丰富形式、自主选择、教学相长等多种优势,是我们在未来教育中不可或缺的教学利器。但是,我们也应该看到,教师是人类灵魂的工程师。尽管网络教育资源为学习提供了更多的选择性,但技术代替不了教师在学习过程中提供的支架和示范作用,特别是价值引领、信念确立、道德养成等方面的作用。[4]所以,未来的教育发展趋势,应该是线上线下教育深度融合的。即利用“互联网+”技术提高教学质量,又不完全依赖这种技术,而是驾驭其上,充分利用其优点,从而获得更出色的教学效果。

参考文献

[1]徐露露.远程教学存在的问题及对策[J].新课程研究(上旬),2020(25):105-106.

[2]赵铭洋,王朋娇,罗月池.智慧教育环境下开放学习者个性化学习模式研究[J].软件,2019(11):15-17.

[3]疫情期间促进初中远程精准化教学与辅导的策略[J].师道·教研,2020(10):18-20.

第3篇:网络安全教学范文

关键词:案例教学;网络安全;教学改革

0引言

2016年12月,国家互联网信息办公室正式《国家网络空间安全战略》,从国家层面实施网络安全人才工程,推动网络安全教育进教材、进学校、进课堂。在网络安全教育教学中,案例教学法作为一种有效的方法正逐步得到重视。案例教学法是一种以案例为基础的教学方法,能够把理论和实践有机联系,提高学生分析问题、解决问题的能力[1]。案例教学的特点是要学生通过自身对所处情景问题的思考,探索掌握分析问题、解决问题的方法,获得知识与技能,体验学习知识的乐趣,同时给予学生一定的学习探索空间。因此,教师可以选取发生在实践过程中的真实案例为教学素材,进行有步骤、有目标的案例教学研究,寻找该案例中涵盖的知识点及规律,并以此培养学生创造性思维。案例是针对一个真实、具体发生事件的反思、探讨、再现与思考。案例教学法的定义为:通过对一个具体教学情境的描述,引导学生对这一特殊情境进行讨论,从中引出某些一般性、规律性认识的一种教学法[2]。哈佛大学教授认为案例教学没有正确的标准答案,只有解决问题的不同方案,案例教学训练的是一种系统思考问题的方法和采用行动的勇气与决心。案例教学是极度开发学生潜能的一种教学方法,它能最大限度地调动每一位学生学习的积极性和创造性。国外一些从事案例教学的教师认为更新案例是保持课程内容新鲜度的重要方法[3]。教学案例应选用真实、典型且含有问题的教学事件,教师能创设切合实际的教学实践情景,把真实的典型问题展现在学生面前,让学生通过对事件本身和所处环境的分析、讨论、交流,做出正确的判断和决策,进而提高分析问题和解决问题的能力[4]。教学案例的设计必须紧密联系理论,按照从易到难、由简单到复杂的过程来设计安排,需要教师具备一定的工程背景或者工程意识[5],并在案例教学之后能适当总结、扩展与提高。科学的教学案例要具有以下6个基本特点:①典型性,案例要能突出某个理论在实践中的典型应用、缩短理论知识与实际应用的差距;②时效性,引用的案例应紧跟形势发展,尽量引进近三年的典型实例,使学生有新鲜感,引发学生兴趣;③准确性,引用的案例应真实准确,来源可靠,不宜人为的夸大或缩小;④启发性,所选案例应引人深思、启迪思路,能促使学生深入理解知识点;⑤可扩展性,案例内容安排方面有一定的灵活性,留给学生充分的思考空间,有利于学生进行能力拓展;⑥系统性,所选用的案例与理论之间联系密切,能够形成知识系统。

1网络安全与管理课程教学的特点

网络安全与管理是一门涉及网络协议、数论与密码学、通信技术、信息论与编码、网络攻击技术、网络防御技术、网络安全法律法规等多门学科知识的交叉课程,它具有知识面广、知识更新快、多学科交叉、短期难以掌握的特点[6]。网络安全作为一门讲述网络安全原理、技术及方法的综合性专业课程,是信息安全专业的必修课,也是网络工程专业、计算机科学与技术专业、物联网专业的核心选修课程,对授课教师的综合能力要求较高,既要熟悉网络安全知识结构,又要具备一定的实践能力,引领学生积极参与网络安全课程理论教学并深入实践教学环节。通过理论与实践的综合运用,使学生深刻理解并掌握网络安全技术,提升网络安全技术综合运用能力,理解网络安全法律保护范围,以及对网络进行合理安全防护方法与策略。

2网络安全与管理课程教学案例设计

由以上分析可知,网络安全与管理课程最显著的一个特点是应用性、时效性强,与实践联系密切[7],非常适合采用案例教学法进行教学研究与改革。教学案例的设计既可以提高教师的教学研究能力及教学水平,也可以提高学生的综合素质与能力。在网络安全与管理课程教学中,本研究充分运用网络安全典型案例及实验资源,以案例为导向,提高学生学习兴趣、建构学生学习能力、培养学生科研素养。通过“教中做”加强教师与学生交流互动,通过“做中学”培养学生的自主学习能力,增强学生通过实践探索知识的能力,是案例教学方式探索实践的目标。在网络安全课程案例教学设计过程中,要注重涵盖网络安全与管理中的关键知识点,同时注重案例的模块化、层次化[8]。针对网络安全与管理课程教学改革设计3种不同类型的教学案例(情景引导型案例、实战演示型案例、综合应用型案例),形成教学案例体系。网络安全与管理教学案例体系包括3种不同类型的案例,每种案例从不同的角度来调动学生主动参与学习的积极性:情景引导型案例设置典型案例场景,通过场景中问题导入、各主体及关系说明、事件发展过程的分析还原、网络安全知识点导入等环节,激发学生对网络安全课程的学习兴趣、达到学以致用的目的;实战演示型案例由教师选择典型的网络安全实验教学系统,通过教师演示使用KaliLinux安全专用操作系统中典型实验工具解决网络安全问题的具体操作过程,使学生深刻理解KaliLinux安全专用操作系统中集成的网络安全工具的功能和使用场景,形成身临其境般的学习体验,并通过课下的跟踪与扩展实验进一步理解掌握典型实验工具的使用;综合应用型案例是由教师选取典型的综合性实验环境及实验内容,让学生通过自己搭建实验环境、完成一定综合性实验任务来进一步理解掌握网络安全知识,形成网络安全综合应用能力。这些案例由浅入深、逐步深入,形成了网络安全教学案例体系,由教师与学生共同参与教学过程,促进学生创新及综合能力的发展。

3网络安全与管理课程教学案例实施

网络安全与管理案例教学改革需要解决如何从实际中选取典型案例、如何将课堂教授的知识应用到实际中去这两大突出问题。因此,教学案例的选择很大程度上关系到案例式教学效果的好坏,选择恰当的网络安全案例是案例教学设计中的关键一步。笔者选取情景引导型案例和综合应用型案例实施说明实施过程,实战演示型案例不再赘述。

3.1情景引导型案例实施

一堂课的开始部分至关重要,这是吸引学生学习兴趣、调动学生学习积极性的关键时间段,而情景导入是在课堂的开始部分引入知识点的关键环节。现实生活中有丰富的网络安全案例,需要选择其中有代表性、普适性、又能够吸引学生兴趣的案例,通过讲授实际案例,并围绕该案例从专业角度提出问题,突显要讲授知识的重要性,从而引导学生带着问题来学习与思考,教师开始相关知识点的讲授。案例教学设计:WannyCry网络勒索病毒在全球范围突然大规模爆发案例。案例背景及过程:2017年5月12日,WannyCry网络勒索病毒在全球大规模传播,通过该病毒全球传播热点图展示的全球传播态势,该病毒由不法分子利用高危漏洞“EternalBlue”(永恒之蓝)进行传播,该病毒会加密感染计算机上的文件,诱导用户支付比特币赎金,换取被加密文件的解密密钥。WannaCry勒索病毒导致至少150个国家、30万名用户的计算机被攻击,造成损失达80亿美元,影响金融、医疗、能源等众多行业,造成严重的全球性网络安全与管理问题。卡巴斯基实验室在2017年5月15日检测到WannaCry攻击数量与2017年5月12日相比下降了6倍,表明该攻击已逐渐得到控制。教师创设问题:WannaCry是利用什么漏洞进行网络攻击的?网络攻击者的目的是什么?攻击者为什么选用比特币作为勒索支付货币?如何有效运用网络安全技术防范该类攻击?引导学生分析问题:学生对该案例场景印象深刻,课堂讨论氛围浓厚,大多数学生了解该漏洞是利用了微软操作系统WindowsSMB协议远程提权漏洞;部分学生认为攻击者的目的是为了勒索赎金,也有学生认为攻击者的目的是为了测试该漏洞利用工具的威力;甚至有学生认为攻击者的目的是变相为比特币打广告,原因是攻击者通过比特币进行勒索,攻击发生后几个月内全球比特币价格大涨。在攻击者为什么选用比特币作为勒索支付货币问题上,学生认为是比特币支付的匿名特性。在运用网络安全技术防范该类攻击问题上,教师引导学生从多个方面对该类攻击进行防护,例如可以通过网络防火墙封锁445端口防止SMB协议通信,也可以通过升级Windows安全补丁包从根本上解决该安全漏洞;也可以通过主机防火墙关闭445端口,防止外部的SMB协议通信及连接;也可以通过骨干网安全设备检测WannaCry的C2连接流量,并进行实时阻断。教师归纳总结评价:WannaCry勒索病毒涉及的安全漏洞包括多个WindowsSMB服务漏洞(CVE-2017-0143、CVE-2017-0144、CVE-2017-0145、CVE-2017-0146、CVE-2017-0148),该安全漏洞本质是微软操作系统SMB某函数处理参数时逻辑不正确导致越界拷贝,对应微软漏洞公告编号为MS17-010。攻击者利用该安全漏洞可以在受影响的计算机上远程执行任意代码。WannaCry勒索病毒在主机执行的操作是恶意加密,黑客之所以要求以比特币进行赎金支付,是因为比特币在支付转账时具有的全球化、去中心化和匿名性等特性,便于黑客隐藏真实身份。此外,由于比特币不受地域限制,可以在全球范围收款、转账,具有较好的货币流动性。在网络安全防范技术方面,可以从蠕虫病毒的感染源、传播途径、破坏后果等不同维度对该网络蠕虫病毒进行有效防范。教师通过对案例背景介绍、创设问题、引导学生积极思考并讨论问题、归纳总结评价学生回答情况,使课堂讨论过程热烈,所设案例内容备受学生欢迎。由教师给出全面合理的总结,使得学生深刻理解WannaCry勒索病毒传播特点,并为开展后续的网络安全加密、特定攻击防护技术等教学做好铺垫,激发学生对网络安全知识的学习兴趣。

3.2综合应用型案例实施

综合应用型网络安全教学案例突出网络安全知识综合性与实际应用。由于大学课堂教学学时的压缩趋势、学生学习兴趣及综合能力的差异化等特点,需要教师通过综合应用型网络安全案例充分调动学生课外的学习潜力和时间,一方面弥补课堂学时的不足,另一方面调动学生自主学习的积极性。网络安全综合应用型案例体现在案例所涉及知识点的复合性、操作过程的复杂性、案例构建的层次化等特点。重点培养学生对知识的整合能力、融会贯通和综合运用能力。学生在学习和实践Web安全知识时所面临的一大难点是需要一个安全、合法、有效的Web安全教学研究实验环境。WebGoat项目为Web应用程序安全学习创建了一个生动的交互式教学和体验环境。WebGoat是国际开放Web应用安全工程组织(OWASP,OpenWebApplicationSecurityProject)研制的用于Web漏洞安全实验的教学科研共享平台,WebGoat运行在Java运用环境,提供的实验课程有30多个,主要包括:跨站脚本攻击(XSS)、访问控制缺陷、操作隐藏字段、操纵参数、弱会话Cookie、SQL盲注、数字型SQL命令注入、字符串型SQL命令注入、开放认证失效、危险的HTML注释等。这些实训课程包括一系列操作步骤指导及答题指南,每个学生可根据学习兴趣选择其中一种Web安全漏洞进行攻防实验演练,每种安全漏洞实验按照由易到难编排,有利于学生由浅入深、逐步理解并实施实验内容。教师选择优秀者进行课堂展示与汇报交流,增强学生对网络安全攻防过程的实战体验,通过实操提高学生网络安全攻防技能,培养学生主动学习Web安全的积极性,培养学生创造性思维能力。由于网络安全攻防演练的特殊性[6],在课堂交流过程中,教师要提醒学生Web攻防需要在国家法律授权范围内研究和运用网络安全知识技能,了解Web安全漏洞和攻击的目的是为了更好进行安全防御,只能将所学知识用于安全防御目的,不能用于任何形式的攻击目的,加强学生的法律意识,拒绝黑帽、争做白帽,发扬国际白帽对网络安全技术的探索和共享精神。

4结语

WannaCry教学案例有利于学生对网络安全知识的理解与认识,培养学生对网络安全课程学习兴趣,促进学生对理论知识的深层次思考和理解认知;基于WebGoat网络安全漏洞演练综合实验,增强了学生实践动手能力,提高了理论与实验融合创新能力,使学生充分发挥潜能、由被动接受过渡到主动学习,充分利用课下时间学习Web安全技术,丰富了教学内容和教学方式,促进学生主动思考、参与实践,逐步由被动学习过渡到自主学习状态,取得了良好的教学效果。通过多轮的网络安全课程教学实践和学生反馈证明,基于案例的教学内容改革对于提高网络安全与管理课程教学质量是有效的。

参考文献:

[1]郑金洲.案例教学指南[M].上海:华东师范大学出版社,2000.

[2]方少红,陈传波.互动媒体工具在案例教学活动中的应用[J].计算机教育,2015(14):61-65.

[3]汪诚波,张钢,肖辉,等.基于SMSA计算机专业课程案例法教学的研究与实施[J].计算机教育,2012(8):77-80.

[4]刘晓波.“教学做合一”理论在实变函数课程教学中的实践[J].高等理科教育,2013(4):82-85.

[5]尧刚华.基于应用型人才培养的独立学院计算机网络实验教学改革研究[J].教育现代化,2015(5):32-35.

[6]邬晓钧,郑宁汉,陈永强,等.面向创新人才培养的网络安全软硬件实验体系[J].计算机教育,2018(3):41-45.

[7]陈红松.网络安全与管理[M].北京:清华大学出版社,2010.

第4篇:网络安全教学范文

关键词:高职院校;网络安全;课程改革

一、网络安全课程的重要性

国家网络安全和信息化领导小组于2014年2月27日成立。指出:“没有网络安全就没有国家安全。建设网络强国,要有高素质的网络安全和信息化人才队伍。”[1]《2006-2020年国家信息化发展战略》中提出,“建设以学校教育为重要基础,在职培训作为工作重点,职业教育和基础教育进行有机结合,非公益性培训作为补充的复合型、立体式培训体系。高职院校进行相关课程的教学改革为国家网络安全体系的构建提供了重要力量。”国务院信息化办公室网络安全组熊四皓处长提出,“人才已成为制约信息安全健康发展的‘短板’”[2],必须提升网络安全人才的技能水平。目前形势严峻,我国网络安全不容乐观,高职院校必须对网络安全课程进行改革,培养符合岗位需求的“互联网+”时代网络安全人才。

二、高职院校网络安全课程教学中存在的问题

(一)传统的教学方式落后,缺乏一定的实践性

教学缺乏一定的实践性是当前高校网络安全课程教学存在的一个突出问题。其中高职院校的教师在课堂的教学方式上仍是以理论课为主,教学模式比较单一,缺乏实践课程,难以激发学生的学习兴趣,违背了网络安全课程本身的学科特性和高职院校工学结合的办学宗旨[3]。因此,高职院校网络安全课程教学改革势在必行。

(二)选用教材不适合高职院校学生使用

高职院校的办学定位是工学结合,以实践教学为主,贴合就业岗位,主要目标是培养高素质技能型人才。而现行的高职院校网络安全课程的教材仍是以算法理论为主,不符合高职院校的办学定位及培养目标,重理论轻实践,从而导致教材内容的选用上与实际教学需求并不相符。绝大部分高职院校使用的教材不适合高职学生,算法理论知识居多,学生难以理解,未来走向工作岗位也是力不从心,难以胜任。

(三)网络安全实训所需设备和条件不足

网络安全课程授课实践课比例小,理论课比例大。由于筹建经费不足而没有专门的网络安全实训室,很多高职院校网络安全的授课是在教室中完成的。教师在讲授课程的过程中主要讲理论知识,不涉及实训,学生难以真正学会所学知识,导致大部分高职学生难以适应实际工作岗位的需要。

三、网络安全课程教学改革的具体措施

(一)增强课程实践性,重视实训教学

依据高职院校的人才培养方案和岗位需求,教师在教学过程中要适当调整理论实践授课的比例,增加实践教学内容。网络安全教学需要具有一定的实践性,才能提高学生的实践能力。高职院校可以开展一些网络安全知识的实训项目,学生在学会理论知识的基础上,能够参与到项目的实训中。学生参加实训项目既能巩固所学理论知识,又能通过实际演练加深对网络安全知识的理解,提高动手实践操作能力。实际授课中教师可以利用虚拟机技术如VMware软件[4],在单台计算机上安装多份虚拟系统来满足实际的教学需求,完成实训教学项目。“互联网+”时代高职院校要鼓励一线教师参加培训、挂职锻炼、多见识、多交流。教师要积极参与企业网络安全产品的开发,提升自身的实践水平。

(二)优化更新教学内容,开发新型教材

优化更新教学内容,开发新型教材,编写适合高职学生特点的“互联网+”教材。结合高职院校的办学定位工学结合,按照“理论够用,注重实践”的原则,根据网络安全课程的特点选取适合高职院校学生的学习内容,目的是把学生培养成网络安全领域的高素质技能型人才。网络安全中基本的理论知识也是学生的必备知识。如网络安全概述、加密技术、数据库安全、防火墙技术、Sniffer嗅探监听技术、无线局域网安全等内容。教师应适当减少理论课授课学时,同时加大实训授课学时。教师可以结合多个出版社的教材,调整授课内容,编写出一套适合高职学生使用的教材。“互联网+”时代教师要与企业一线工作人员共同商讨“互联网+”教学内容,选取贴合学生就业岗位的教学内容。教师不断扩充自己的知识面,利用互联网信息平台及时更新、扩充自己的教学内容。网络安全技术发展迅速,新的研究领域需要不断探索。为了拓展学生的知识广度,引导学生快速了解网络安全技术的最新动态,教师在授课过程中要融入最前沿的网络安全知识。

(三)建设网络安全实训室,搭建实验环境

高职院校学生自主学习能力差,理解能力差,对难度高的网络安全理论理解不到位,只有搭建攻防实战环境才能帮助学生理解苦涩难懂的理论知识。因此,应该加大校内实训室建设,搭建真实的网络安全实验环境,使学生在实训过程中真正理解网络安全的内涵,掌握网络安全的知识,为以后走上网络安全就业岗位打下坚实的基础[5]。教师在备课过程中应设计网络安全实训内容、实训步骤、搭建实验环境,在课堂上引领学生完成实训操作,如PGP加密技术、Sniffer嗅探监听技术、防火墙技术、无线局域网安全技术、数据库防护技术等。“互联网+”时代,教师要和企业专家一起开发虚拟实训,在虚拟实训环境中进行仿真操作,提升学生的实践动手能力,实现学生在校学习和就业岗位的无缝对接。

四、结语

针对网络安全课程授课过程中的种种问题,必须对网络安全课程进行改革。教师在教学中要根据社会发展的需求不断调整授课内容,探索“互联网+”背景下的网络安全课程教学内容。这是当前计算机教学改革面临的一项重要任务,也是培养具备高素质计算机应用能力学生的有效途径,同时也是为国家提供“互联网+”时代专业的网络安全技术人才的必要手段。相信不久的将来,网络安全课程改革一定会实现从量变到质变的飞跃。高职院校也会为社会培养出“互联网+”时代更加优秀的网络安全专业技能人才。

参考文献:

[1]宋文斌.基于综合素质与创新能力的高职计算机实验教学[J].职教论坛,2010(8):88-89.

[2]范敏.基于创新能力培养的高职计算机教学改革探析[J].中国科教创新导刊,2013(16):56-57.

[3]陆燕.高职计算机网络安全技术课程教学改革与实践[J].电脑知识与技术,2015,11(19):105-106.

[4]李一龙.高职计算机网络安全教学中虚拟机技术的应用[J].数码世界,2017(12):200-201.

第5篇:网络安全教学范文

关键词:网络安全技术;演示实验;教学;原则

随着信息技术迅速发展,网络安全已经成为国家安全的重要组成部分[1]。“网络安全技术”无论是作为工科院校通识课程还是作为计算机类专业课程,其地位和作用都越来越重要。演示实验教学,是该课程教学中的一个关键环节,其目的是帮助学生更好的理解、掌握最新的安全威胁、漏洞、技术和管理策略。在该课程的实际教学中,演示实验教学是最可以出彩的,同时也是最容易搞砸的。演示实验教学是否成功,直接影响学习兴趣和学习效果。因此设计、实施符合教学目的、有利于培养学习兴趣和探究精神的演示实验教学,是该课程教学改革中最富有生命力的部分。成功的演示实验教学是有规范可循的,本文力求总结该课程演示实验教学的几条基本原则。

1内容有趣

英国著名的教育理论家怀特海在《教育的目的》[2]一书中指出“教育的全部目的就是使人具有活跃的思维”,有趣的实验会让学生的思维更活跃,学习更主动。网络安全技术实验内容丰富,不乏有趣的题目。把内容有趣作为第一原则,是特别强调一开始就要把学生的注意力抓住,激发好奇心,吸引学生喜欢教学内容,喜欢听老师讲解,从而喜欢上这门课程。1.1选题实际。选题要做到内容有趣且实际。网络技术日新月异,现实问题层出不穷,课堂时间有限,这些因素都影响到选题。首先,选题要依据教学大纲、学情、教材等具体实际。其次,要紧密联系生活实践,分享真实的故事、亲身的经历,用学生关心或有所了解的问题来开讲,这样更容易吸引他们,唤起对学习的兴趣。例如,破解密码、网络攻击、恢复删除文件都是学生很感兴趣的实验,就是因为这些问题本身很实际,学生对这些问题很熟悉,但就是没有深究过。1.2内容新颖。要做到内容有趣,实验必须新颖,把网络安全方面的新事例、新话题、新技术纳入演示实验教学,要让学生感受到实验的新鲜,不乏味,在实验过程中有一些“前所未有”的“发现”以及“意料之外”的“收获”。例如,最新的勒索病毒,就是很好的新话题。通过典型木马的演示实验教学,举一反三,学生就会明白勒索病毒的基本原理和防范方法。1.3难度适中。要做到内容有趣,实验要有一定的难度,才会给学生一定的压力和刺激,简易化的教学常使学生不动脑子,失去学习兴趣[3]。但是难度又不宜太大,要力求演示后学生自己能成功重复实验。还要进一步拓展演示实验,提出更多的实验条件和和实验结果可能,留到课后完成,延续学习兴趣,培养科学精神。例如,演示智能手机泄密行踪、PGP的实验的既是实际、新颖的问题,又是有深度,有挑战的问题,学生会因此而兴趣盎然。相反,若数据库攻击实验步骤繁多,难度较大,就不容易让学生长时间的保持注意力。

2实施简便

实施简便就是实验要容易实施。网络安全演示实验通常需要搭建一定的网络环境,需要一定的工具软件来支持,但是,实验环境搭建不宜太复杂,实验工具软件应尽量低成本,简便易得。2.1工具简便。实验工具软件要易于获取,易于实验。例如,演示智能手机安装DSploit扫描WiFi安全隐患的实验,虽然软硬件环境搭建较复杂,需两台电脑、两部投影仪分别演示两部手机的攻防情况,但是,只要借助华为手机助手就可将手机上的操作同步显示到投影,整个实验变得简单明了。再如,智能手机监控实验,需两部手机,刷机,申请账号等,安装工具较多,依赖4G网络,就不便课堂演示,可留作课后实验。幻灯片演示工具尽量用主流的微软OFFICE组件PowerPoint,如果自己带笔记本演示,也可考虑其他熟悉的演示工具,比如,Prezi。如果需要播放视频,选用通用性更好的超级解霸。2.2操作简单。首先,实验要简单可行。例如,网络攻防实验要简单,不能影响正常工作,不能违法。再如,计算机机房的教师机一般会安装还原保护卡,如果演示需要安装新软件而且要重启系统,这样的实验就不便实施。解决办法是用虚拟机来实现,但是,准备工作就比较繁琐了。其次,实验操作要简单,这对于演示实验来说十分重要,操作复杂就易出差错,而且操作过于繁杂,易使学生感到疲劳和厌倦。演示实验的设备、软件学生越熟悉,越接近学生的生活,就越能使学生对实验产生亲切感,消除神秘感,也便于学生模仿,调动学生的积极性。例如,文件恢复实验,用哪种工具软件更好,要反复比较,权衡利弊,FinalData比EasyRecovery更快更稳定。设计恢复U盘文件更可行,恢复硬盘,太费时间了,影响效果,布置成学生课后作业更恰当。再如,密码的破解,安装个Word2000密码破解软件AdvancedOffice2000PasswordRecovery,就可以非常直接的演示密码破解,操作非常简单。

3效果直观

演示实验需要一目了然的效果。网络安全技术涉及的理论知识通常比较难懂,做演示实验的目的就是要让学生看明白技术的来龙去脉,揭示原理的本质,把深奥的理论变得浅显。3.1视觉直观网络安全演示实验,学生主要是通过看演示过程和效果来理解。有时候,可以不用幻灯片,直接演示。如果幻灯片来讲解,借助图、表、动画把抽象概念形象化,一定要与所表达的主题紧密联系,但那也只是辅助性的,不要冲淡演示的主题。例如,在文件恢复实验后要利用图对磁盘文件恢复原理进行深入剖析,就非常直观,浅显易懂。3.2对比强烈前后对照、对比,突出实验结果。例如,木马攻击实验,远程控制实验,前后对照,控制效果令人难忘。再如,恢复删除文件的实验是最直截了当的,实验前后对比,实验效果也非常明显。又如,用工具软件破解Word文档密码的过程,实验前,先设置密码,需密码才可以读写文件,演示破解密码过程,破解后再读写文件就不需要密码了,从而加深学生对密码空间的理解,增强安全意识。

4演示流畅

网络安全技术演示实验特别容易因为复杂实验环境中的个别因素的变化而造成演示卡壳甚至失败,让学生怀疑你的专业性,教学效果糟糕。流畅是成功演示实验的关键,流畅才能吸引和保持注意力。教学过程是不可重复的,需要一气呵成,如行云流水。演示需有章法,把握好关键点,控制好时间和节奏。4.1把握关键。要营造生动、活泼、民主、和谐的课堂氛围,流畅的演示,配合简明扼要的讲解,要把握好实验的关键步骤,灵活处理。例如,灰鸽子木马程序攻击实验,就要把握好这样几个关键步骤:导入问题,制作木马,鼠标双击携带木马的伪装文件,监控肉鸡。4.2控制时间。课堂的时间是有限的,为了保证演示的完整性和流畅性,要大致编排一下教学各阶段的教学内容和分配时间。教学导入要直奔主题、逻辑清晰。要化繁为简,去掉不必要的、不相干的演示实验设备、软件、步骤,只留必需的。临场发挥要随机应变,演示和讲解都要张弛有度,完全驾驭课堂节奏。演示幻灯也是梳理教学进程的有效工具,最好是提纲性的,避免大段文字,学生的注意力才不易分散。演示的各个阶段都要有自然的简洁的语言来承上启下。4.3反复预演。要重视每一个细节。特别是不太熟练的、步骤多的实验要反复做几次,反复操作、演练。示范课,比赛课等特别重要的课,要多次试讲,同行评课,反复推敲,精益求精。通过预演和试讲,要预估课堂上学生可能的反应,才好在课堂上应对自如,游刃有余。为了预防因教室电脑与备课电脑软硬件环境不一样导致演示失败的问题,复杂的演示实验最好自带电脑,这样做更可靠。例如,智能手机安全隐患演示,需安装的软件多,实验环境复杂,最好提前在自己的电脑上准备好,然后带到教室做演示。

5高度互动

虽然,网络安全技术演示实验教学的重点在于“演示”,但是,教学不是教师的独角戏,要和学生高度互动,学生高度参与,循循善诱,才能引爆课堂,学生真正听懂、看懂才是硬道理。5.1快速带入。要快速带入,让学生充满惊讶、期待、喜爱的情绪。开场白尤其重要,开场是“注意力的最高峰”,也是参与程度最高的时刻[4]。以震撼人心的事实开场,以有影响力的问题开场,以针对性故事开场,充满感情色彩,生动的描述,恰当的比喻,做到绘声绘色,引人入胜。例如,文件恢复实验,一开场就提问:听说过艳照门吗?文件删除了就真的不在了吗?还可以找回来吗?怎么找?一下子就抓住大家的注意力。5.2循循善诱。课前要设计好课堂提问,提问要循序渐进,由易到难,由近及远。每一步操作,都应得到清晰的反馈。关键处要适当停顿,观察学生的接受情况,给学生和自己都留有思考的余地,鼓励学生从专业角度思考问题。答疑要准确及时,分析要清晰透彻。再配以恰当的手势、表情和眼神,有温度、温情的言语更能打动学生。5.3高度参与。要关注每一个学生,让每一个学生都跟上老师的节奏,都参与进来。有时候,邀请个别学生参与演示,甚至扮演唱反调的角色[5],就像魔术师邀请观众参与表演一样,会收到奇效。例如,密码破解实验,可以请一个学生上讲台独立操作,教师只需站在旁边指导,这样,更易带动大家的积极性,实验结果更令人信服。演示一结束,及时分析总结,得出正确结论,提升认识高度,要让学生感到是自己发现了真理。

6结束语

友情链接