王冰玉
[摘 要] 移動互聯網在給人們帶來了極大便利的同時,計算機網絡安全問題也引發(fā)了人們的高度關注和重視,在中職計算機應用教學中也要加強對信息安全方面的教育,要了解和分析中職學生在網絡信息安全意識方面存在的問題,引導中職學生充分利用好計算機網絡信息技術,使之成為今后進入信息化社會所必需的網絡資源獲取手段,全面了解計算機信息安全技術和理論,成為社會所需要的信息安全專業(yè)人才。
[關 鍵 詞] 計算機應用;信息安全;教育
[中圖分類號] G712 [文獻標志碼] A [文章編號] 2096-0603(2018)29-0216-02
由于我國中職學生普遍存在網絡安全意識差、網絡信息安全知識欠缺的問題,為此,要關注和分析中職學生在網絡信息安全意識和知識方面存在的問題,了解當前中職學生網絡信息安全知識學習的現狀,并思考和探索中職學生網絡信息安全的提升路徑和對策,較好地增強中職學生在計算機應用過程中的網絡安全意識,成為社會所需要的網絡信息安全技術人才。
一、網絡信息安全概述
網絡信息安全是一門系統性、綜合性的學科內容,它涉及和覆蓋多方面的技術和知識,如計算機科學、網絡通信技術、密碼技術、信息安全、數論等。由此可見,網絡信息安全重點關注計算機應用過程中的硬件、軟件等系統,避免其自身受到外來的損壞和影響,保持軟硬件系統能夠連續(xù)正常地運轉和服務,是一種在科學、先進和完善的技術措施前提下的管理措施,它主要具有以下幾個方面的典型特征:(1)完整性。網絡信息安全要確保信息數據在各個流程中不被損壞,包括信息傳遞、交換、存儲、處理等流程,都能夠處于真實、安全的環(huán)境中,較好地保證信息數據的完整性和真實性。(2)保密性。網絡信息安全只允許被授權對象使用,杜絕非授權個人或實體使用,這就充分體現出網絡信息的保密性特點。(3)可用性。網絡信息系統可以在正常使用的前提下實現被授權實體的正確訪問,并能夠在系統遭遇攻擊或破壞時快速修復并使用。(4)不可否認性。這是系統對通信雙方所提供信息的真實同一性的確信。(5)可控性。這是指系統網絡中的所有信息都能夠在一定的傳輸范圍和空間內可控。
網絡信息安全的保護包括被動防御和主動防御,如:防火墻、入侵檢測、病毒掃描等,可以通過技術、管理的綜合性手段,建構網絡信息防護、檢測、反應和恢復模型,較好地實現對網絡信息的主動防御和保護,確保網絡信息的安全。在中職學生的計算機應用之中,要加強對學生的網絡安全教育,防范網絡中存在的“盜、搶、騙”的侵害,加強自我保護,并要預防計算機應用中的意外事故,關注中職學生的計算機應用心理健康,確保自我和諧。
二、中職學生在計算機應用中的網絡信息安全調查分析
由于中職學生占據中國網民的比重極大,他們大多有沉溺于網絡的習慣和特點,且這些中職學生在計算機應用的過程中并沒有受到專門的信息安全教育,普遍缺乏網絡安全方面的知識,為此難免會受到網絡不良信息和習氣的浸染和侵蝕性影響,他們通過網絡世界發(fā)泄自己的不滿情緒,沉迷于聊天交友軟件之中,荒廢了自己的學業(yè),限制了他們的社會交往和集體活動,嚴重影響了中職學生的心理健康。為此,要關注和分析當前中職學生在計算機應用過程中的網絡信息安全情況,具體可以從以下幾方面加以分析分析中職學生網絡信息安全知識缺失的原因。
(一)中職學生自身的原因
由于中職學生的年齡較小、知識層次相對較低,存在一定的行為問題,因而表現出自身素質較差的問題,加之缺乏專門的網絡信息安全的教育和引導,導致中職學生的計算機網絡安全意識較差,對于安全密碼、安全軟件升級、電子郵件、即時信息等并不甚了解,片面地認為只要安裝了計算機防毒軟件就可以安然無恙、高枕無憂了,對于黑客攻擊、系統軟件漏洞、非法操作、系統故障等方面的網絡安全知識知之甚少。
(二)中職學校教育方面的因素
中職教育的生源現狀與傳統的教學理念和模式有較大的矛盾,一些中職學校并沒有充分關注和重視網絡給中職教育帶來的沖擊和影響,沒有將精力和時間放在對中職學生的網絡信息安全教育上,在中職學校的計算機專業(yè)課程設計中也缺少對專門的網絡信息安全課程的設置,無法保證對中職學生網絡信息安全的教育和上網指導,難以滿足中職學生對于網絡學習的需求。
(三)家庭及社會的因素
中職學生受到家庭及社會的影響較大,部分中職家庭是單親家庭或關系不和諧的家庭,加之周圍環(huán)境的不良影響導致中職學生將大部分時間和精力沉溺于虛擬網絡之中,使自己的大部分時間都是在網吧里渡過,加上網吧計算機安全意識不強、安全防范措施也不到位,導致學生沉迷在網絡虛擬環(huán)境中難以自拔。
三、計算機應用過程中加強中職學生的信息安全教學措施探索
(一)從教育方面引導學生樹立信息安全意識
中職學校要從教育的層面,引導學生樹立網絡安全意識,提升中職學生的網絡安全防范意識和能力,實現正確、健康、文明的網絡操作。具體來說,中職學校要從以下幾方面入手。
(1)引導中職學生正確認識并合理使用網絡。在互聯網迅猛沖擊和普及的背景下,中職學校要幫助學生認識到網絡的學習功能和作用,要引導學生正確地使用電子郵件、博客等,并利用網絡工具進行師生交互和學生之間的交流,學習如何使用互聯網搜索學習資料、下載常用軟件,將學生的精力和視線由上網游戲、聊天、聽音樂轉移到網絡學習中,正確認識并合理使用網絡。
(2)利用法律法規(guī)、道德規(guī)范引領學生使用網絡。由于互聯網環(huán)境是虛擬的、開放的,對于使用計算機的主體并沒有限制和約束,這就使一些居心不良的人利用計算機實施犯罪行為,加之計算機系統網絡難免存在漏洞、網絡監(jiān)管方面的不足等因素,導致計算機犯罪率提升。為此,中職學校要加強對學生信息安全法律道德方面的教育,明晰網絡使用的安全行為和犯罪行為的界限,并學習運用法律的武器保護自己的合法網絡使用權益,實現對網絡安全不法分子的懲處。同時,還要從道德教育的層面開展對中職學生的信息安全教育,如,可以在中職計算機課程教學中添加網絡倫理道德教育課程內容,以提升中職學生的網絡道德修養(yǎng),做到自覺遵守道德規(guī)范、文明上網,提升自己對不良信息的鑒別能力,更好地采用法律強制手段和網絡安全技術,提升自己對計算機網絡應用的安全性。
(3)普及中職學生的網絡信息安全知識教育。中職學校要注重和加強對學生的網絡安全知識教育,通過邀請網絡安全專家開展信息安全知識講座、舉辦網絡信息安全知識競賽、利用校園宣傳工具宣傳網絡安全信息知識等,使學生認識到計算機應用中可能存在的安全威脅,如,互聯網站可以為使用者提供便利的服務,然而也可以被不法分子用于傳播色情、暴力、欺詐等信息,導致使用者蒙受巨大的損失;網絡聊天室可能會成為不法分子用于傳播不良信息和非法犯罪的平臺,使一些辨識不清的學生受到欺騙和侵害;QQ和MSN等即時通信工具也可能會被別有用心的人用來傳遞一些非法信息和圖片;電子郵件可能會接收到無用的垃圾郵件或攜帶病毒或木馬程序的非法郵件,使用戶蒙受損失……為此,學校要對學生普及網絡信息安全知識教育,要求學生保守自己的身份秘密,不要隨意回復未知的信息,不要相信網絡中的各種誘惑信息,盡量設置復雜的網絡賬戶密碼,對于網絡下載的軟件要先做防病毒及木馬掃描再安裝或打開。
(4)以豐富的課余文化生活吸引學生。中職學??梢愿鶕W生的喜愛和特點,發(fā)揮學生的特長,開展豐富多樣的課余文化活動形式,使學生積極參與自己喜愛的各種文化藝術活動中,減少沉溺于網絡的時間,從而有效規(guī)避各種網絡安全問題。
(二)采用多樣化的信息安全教學
中職學??梢栽谟嬎銠C應用教學中增加信息安全教學,并采用多樣化的信息安全教學方法和手段,較好地提升計算機信息安全教學的效果和質量,增強學生的計算機網絡信息安全意識,豐富計算機網絡信息安全方面的知識,更好地抵御網絡不良信息的干擾和影響。
(1)情境教學。在中職計算機信息安全教學中,可以將計算機應用技術教學與實踐應用情境相結合,在向學生講解計算機操作系統方面的課程知識時,演示相關的實踐使用場景。如,計算機系統補丁的分發(fā)升級、如何部署防病毒軟件、病毒查殺等,使學生在實踐使用場景和情境之中,較好地把握計算機操作系統的漏洞原理、病毒傳播原理,并增強計算機系統安全防范、文件系統安全保護等方面的理解和學習,生成良好的計算機系統維護意識和習慣,提升學生的計算機信息安全應用水平。又如,在學習計算機網絡類的課程知識時,可以讓學生通過實踐情境的操作和學習,理解和把握安全口令認證、初級的證書應用、主機防火墻配置等知識,更好地提升學生的網絡安全技能。
(2)趣味教學法。在對中職學生的計算機網絡信息安全的教學中,可以采用趣味化的教學法,使計算機網絡信息安全知識與趣味化教學設計相結合,更好地提升學生的信息安全知識學習興趣,增進對計算機安全信息知識的理解和體悟。例如,教師可以展示有趣的實驗演示:將局域網流行的ARP病毒會攻擊計算機所顯示的中獎等垃圾信息展示出來,誘導使用者點擊并鏈接,從而使自己的計算機系統感染病毒或木馬程序。
(三)注重信息安全教學的實用性
在中職計算機應用的信息安全教學中,要充分考慮學生的知識水平和接受能力,使學生能夠知曉保護計算機操作系統所需的關鍵技術。以常用的Windows系統為例,學生要學習和掌握系統補丁更新、主機病毒防范的基本安全知識,對特定的系統漏洞的特征有一定的把握和了解,能夠知曉如何應對某一病毒的處理方法,包括系統補丁的安裝、系統禁用服務等,從而增強學生在信息安全學習中的實用性。
綜上所述,在中職計算機應用教學中,教師要滲透和融入信息安全教育,要從教育、制度、教學方法等方面不斷更新和優(yōu)化,及時關注計算機應用網絡安全技術和安全事件,培養(yǎng)和提升學生的計算機應用信息安全意識和能力。
參考文獻:
[1]張嫻.競賽教學模式信息安全攻防人才培養(yǎng)的策略研究[J].科技經濟導刊,2016(35).
[2]孫奇.高職信息安全與管理專業(yè)課程體系研究與實踐[J].電腦知識與技術,2017(29).
[3]林群英.職業(yè)院校開展《網絡信息安全與防御》課程項目模塊化教學的組織[J].電腦知識與技術,2015(16).
[4]李廣用.網絡信息安全探討:以汕尾職業(yè)技術學院校園網為例[J].職業(yè)技術,2010(3).
[5]劉昉.基于工程實踐創(chuàng)新的信息安全教學創(chuàng)新路徑研究[J].湖北函授大學學報,2015(13).
[6]張貴軍.信息安全專業(yè)實訓室設計及探索[J].山西財政稅務專科學校學報,2015(6).