王佳佳
(泰州職業(yè)技術學院 信息工程學院,江蘇 泰州 225300)
高職院校網絡安全課程教學方法研究
王佳佳
(泰州職業(yè)技術學院 信息工程學院,江蘇 泰州 225300)
計算機技術高速發(fā)展的今天,網絡正改變著人們的生活,隨著網絡復雜度不斷增加,異構性不斷提高,人們對于網絡安全的要求越來越高,網絡安全問題也顯得越來越重要。很多高職院校開設了網絡安全的相關課程。文章結合高職院校學生的特點,對網絡安全課程存在的問題進行了深入的分析和總結,并提出了相應的對策。
高職院校;網絡安全課程;教學方法
隨著網絡的普及,網絡技術大規(guī)模的發(fā)展,網絡安全問題越來越突出,人們對于網絡安全也越來越重視[1-3],對網絡安全技術人員的需求量也不斷地增加。為了順應當前形勢,高職院校紛紛開設網絡安全技術相關課程。
隨著高職院校的擴招,高等職業(yè)教育教學質量也引起了廣泛地關注,目前已有了較多的成果[4-6]。網絡安全課程是計算機專業(yè)的核心課程,集理論與實踐為一體,涉及系統(tǒng)安全、黑客攻防、病毒防范、密碼學、防火墻技術、VPN技術、安全管理等多方面內容,經過幾年的課程建設,該課程教學方法仍然屬于研究熱點。姚罡、王鑫[7]認為計算機網絡安全實驗教學對于培養(yǎng)學生的創(chuàng)新精神和實踐能力有著不可替代的作用,然而由于設備不足等原因,高職院校往往缺乏理想的實驗環(huán)境,大多需要采用虛擬機[8,9]。文獻[10]提出教學中要系統(tǒng)講述安全知識,引入研討課,讓學生對自己遇到的網絡安全問題進行討論并提出解決方案,但是本校學習網絡安全課程的學生個體差異較大,容易造成兩極分化,且理論知識相對枯燥,不易引起學生興趣。文獻[11]提出主題討論法在課程教學中的應用,但本校課程采用的企業(yè)網院教材中缺乏相關內容。文獻[12]提出開放式教學以增強學生學習興趣,但是在教學資源不足的情況下教師無法形成有效監(jiān)督。
很多學生對于網絡的使用已經很熟練,但是對于安全相關知識卻了解不多。網絡安全帶來的問題往往無法預測,難以預防且類型復雜多樣,知識更新較快,安全產品也是層出不窮,為了讓學生盡快掌握安全相關理論知識及實踐內容,教師應結合實際安全問題,點燃學生學習的興趣。
2.1 生源情況分析
高職高專院校主要定位于培養(yǎng)適應地方經濟社會發(fā)展需要的高端技能型專門人才。而就讀我院計算機應用技術專業(yè)的半數以上學生是服從志愿錄取的,個體差異較大,部分學生計算機專業(yè)所需的基礎知識相對薄弱,存在兩極分化的現象。如果統(tǒng)一教學進度,必然存在部分學生學有余力而另一部分學生跟不上的情況。如何激發(fā)全體學生學習興趣,強化基礎知識,提高學習效率,應用所學技能是本課程面臨的挑戰(zhàn)。
2.2 課程教學問題分析
(1)課程講授重理論、輕實踐。本課程所涉及的理論教學內容較多,從網絡安全相關法律法規(guī)、離散數學到攻防原理、防火墻、VPN配置管理,這些內容都是教學難點,概念抽象,學生不易懂。為了照顧基礎較薄弱的學生,使之能更好地理解教學知識,教師講授時包括預備知識,必要的理論知識能占用近一半的時間,在有限的課時內關于實踐教學的部分必然受到壓縮。
(2)缺乏理想的實驗環(huán)境。高職院校普遍存在實驗條件缺乏的問題,例如僅有一臺教師機,課堂演示基本采用虛擬機完成,在網絡攻擊普遍為高速、大規(guī)模的情況下,虛擬機難以達到理想的要求,教師只能將攻擊結果以ppt課件或者圖片、視頻的方式表現出來,缺乏真實感;實驗室條件有限,網絡安全實驗室內設備不能及時更新,學生在走上相關工作崗位之后要熟悉新設備、新命令環(huán)境;配件(如電源線、網線)缺乏,學生實驗需要輪流進行等。
(3)缺乏適合高職高專的項目化教材。網絡安全課程往往采用校企合作的方式開展,對應的企業(yè)開發(fā)教材往往側重于產品的介紹和配置,對普適性的理論知識講得不夠深入,即使略有提及也沒有按照項目任務的教學方式,課后習題也有待加強。
(4)考核方法有待創(chuàng)新。傳統(tǒng)的課程考核方法是采用紙質試卷,以考核學生的理論知識掌握情況為主,然而在極為強調實踐性的網絡安全課程中,動手能力是不可忽視的,僅憑理論知識難以全面衡量一個學生的網絡安全水平。
(5)教學方法需要改革。教師應采用開放式的教學方法以提高學生興趣。對于學有余力并有志于在網絡安全方向發(fā)展的學生而言,僅僅依靠在課堂上的學習是不夠的,應當提供條件并鼓勵他們增加網絡安全的實際經驗,了解網絡安全的常見問題并積極和教師討論。
(1)教學設計應以人為本。學生是課堂的主體,教師的授課對象來自不同地域、不同家庭,擁有不同的教育背景、知識結構、行為習慣等,他們對于教師講課的需求也是不同的。網絡安全作為專業(yè)核心課程,對學生的要求較高,因此教師不能采用單一的講課標準,要開展層次化的教學,以學生為本,盡量了解每一名學生的個性化需求,合理安排教學,優(yōu)化學生的學習成果。教師要認真準備第一堂課。第一堂課的內容對本門課程至關重要。學生往往根據第一節(jié)課的內容來建立對整個課程的興趣和學習目標,教師應在課程開始避免大段枯燥理論講述,盡量以師生互動的部分如攻防實驗開頭,通過現場操作,迅速激發(fā)學生的興趣,達到學生主動參與學習的目的。
(2)教師在課堂上建立以學生為主體的分組??梢?~6名學生為一組共同學習,共同實踐,人數太多則一部分學生在課堂上無事可做,人數太少則不能充分利用實驗設備。分組實踐既避免了每名同學分別完成實踐所需的大量時間,又讓每名同學都完成了一遍實驗流程,加深了對實驗的理解,培養(yǎng)了團隊合作精神。
(3)充分利用虛擬工具。采購大量設備需要大量投入,而利用虛擬設備則簡單得多。使用VMWare、Virtual box等虛擬工具模擬多個操作系統(tǒng),如:windows、Linux、NetWare等,使用Dy?namips、Packet Tracer等虛擬工具模擬多個網絡設備并和真實設備結合起來模擬實驗場景。為了讓學生熟悉多種不同的命令環(huán)境,可以在安全實訓室內放置多種品牌的設備,不同品牌的設備組合起來完成實驗,既利用了設備完善了實驗環(huán)境,又讓學生熟悉了命令環(huán)境。
(4)完善教學資源,搭建學生自主學習環(huán)境,采用開放式教學模式。課堂上的時間是有限的,教師可以編寫適合本校學生的校本教材和實訓指導書,詳細講述理論知識和實踐步驟便于基礎一般的學生預習,并適當設置一些超大綱的課后練習讓學有余力且有興趣的學生深入研究。在精品課程網站上,教師可以為學生提供課堂資源、實驗工具、模擬環(huán)境等,方便學生課后練習,提交作業(yè)。鑒于網絡安全是一門與實際聯系緊密的課程,課程網站內容的更新比教材的更新要方便快捷很多,網站的建設可以激發(fā)教師的專業(yè)技能,使得教學達到事半功倍的效果。
(5)采用有效的考核方法。應采用項目化的考核方式,課程考核不局限于試卷,在平時的課堂實驗中即可引入實踐操作的考核。對于期末考試試題,應選擇與實際關聯的、有代表性的知識點作為考試內容,切勿死記硬背,使考試流于形式。
(6)設立興趣小組。當前高職院校均有自己的校園網絡,這些網絡也面臨各種問題,這就為對網絡安全問題感興趣的學生提供了實踐條件,可以由學校網絡中心或者系部牽頭,設立網絡安全興趣小組,定期組織網絡安全經驗豐富的教師授課,社團成員負責校園網絡各個節(jié)點的日常維護工作,既節(jié)約了學校的人力,又增強了學生的動手能力。
網絡安全技術日新月異,網絡環(huán)境面臨著諸多問題和挑戰(zhàn),這就證明了本門課程的重要性和必要性,為了不斷適應新形勢下網絡技術的發(fā)展,如何較好學好這門課程對于教師和學生都是一個挑戰(zhàn)。因此,無論是課程內容還是課程教學方法,都應該不斷改革以適應時代發(fā)展。實踐證明,采用層次化的教學、編寫更適合高職院校的校本教材,在這方面都取得了良好的效果。今后仍然要不斷作新的嘗試,實現更好的教學效果。
為了保證學生掌握知識、確保將來就業(yè)的優(yōu)勢,教師結合當前形勢,保持教育水平的創(chuàng)新性,不斷挖掘新的知識與技能,提高自身水平是非常必要的。
[1]Thwe Thwe Oo,Thandar Phyu.Statistical Anomaly De?tection of DDoS Attacks Using K-Nearest Neighbour[J]. International Journal of Computer&Communication En?gineering Research(IJCCER),2014,2(1):6-11.
[2]J.J.Shah,Dr.L.G.Malik.Impact of DDOS Attacks on Cloud Environment[J].International Journal of Research in Computer andCommunication Technology,2013,2(7):362-365.
[3]Sreeja Rajesh.Protection from Application Layer DDoS Attacks for Popular Websites[J].International Journal of Computer and Electrical Engineering,2013,5(6):555-558.
[4]劉寧.對高職院校課程建設的反思與重構[J].教育與職業(yè),2011,(11):122-124.
[5]楊俊.對高職專業(yè)技能實踐性教學方法的新探索[J].職教論壇,2011,(11):39-41.
[6]李小林.對深化高職院校教學方法改革的思考[J].教育與職業(yè),2010,(29):139-141.
[7]姚罡,王鑫.計算機網絡安全實驗教學改革初探[J].陜西教育:高教版,2009,(6):44,47.
[8]周敏,龔箭.“計算機網絡安全”實驗教學研究[J].實驗技術與管理,2011,9(28):145-148.
[9]吳迪,何堅,潘嶸,劉聰.基于VMWare虛擬網絡的IP?Sec實驗教學[J].實驗技術與管理,2010,27(9):157-160,167.
[10]黃波,米佳.網絡安全技術與防范課程實踐教學探索[J].教育與職業(yè),2010,(21):160-162.
[11]李祥,何月順.主題討論法在《網絡安全技術》課程教學中的應用[J].職教論壇,2011,(17):42-44.
[12]周建存,吳宏斌.網絡安全課程教學探討[J].科技創(chuàng)新導報,2008,(8):151.
(責任編輯 劉 紅)
Study on the Teaching Method of Network Security Course in Higher Vocational Colleges
WANG Jia-jia
>(Taizhou Polytechnic College, Taizhou Jiangsu 225300,China
Today,the computer technology is developed rapidly.network is changing people's life.Along with the increasing complexity of heterogeneous and continuously improve of network,there is growing demand for network security,network security issues have become increasingly important.Many vocational colleges have related courses in network security.In this paper,we combined with the characteristics of vocational college students,analyzes and summarizes the existing problems of network security course deeply,and puts forward the corresponding countermeasures.
high vocational colleges;the network security course;teaching method
G642.4
:B
:1671-0142(2014)03-0026-03
王佳佳(1981-),女,江蘇泰州人,講師.
泰州職業(yè)技術學院教學建設與改革研究項目(1125728JG1).