摘?要:網(wǎng)絡安全技能競賽是教育廳針對網(wǎng)絡安全領域,面向高校網(wǎng)絡專業(yè)發(fā)展,培養(yǎng)技能型人才的網(wǎng)絡類賽事。網(wǎng)絡安全技能競賽離不開競賽培訓體系。本文介紹了不同形式的網(wǎng)絡安全技能競賽,探索每一種競賽培訓的要求與內(nèi)容,重點分析了網(wǎng)絡安全技能競賽培訓的現(xiàn)狀,闡述了網(wǎng)絡安全技能競賽給參與各方帶來的積極作用以及建立網(wǎng)絡安全技能競賽學生培訓體系的實踐意義。提出了“基于網(wǎng)絡安全課程,培養(yǎng)師資隊伍,組織學生競賽隊伍”的網(wǎng)絡安全技能競賽學生培訓體系。通過網(wǎng)絡安全技能競賽學生培訓體系,豐富網(wǎng)絡安全課程建設,將技能競賽知識融入教學,使人才培養(yǎng)更貼近崗位實際,助力產(chǎn)教結合格局,更好地促進知識結構的改革與創(chuàng)新,全方位提升學生的知識與技能水平。
關鍵詞:網(wǎng)絡安全;技能競賽;培訓體系;探索
Abstract:Network security skills competition is a kind of network competition in the field of network security for the development of Network Specialty in colleges and universities,which is inseparable from the competition training system.This paper introduces different forms of network security skills competition,explores the requirements and contents of each competition training,focuses on the analysis of the current situation of network security skills competition training,expounds the positive role of network security skills competition to all parties involved,and the practical significance of establishing network security skills competition training system.This paper puts forward a training system of network security skills competition,which is based on network security course,training teachers and organizing students' competition team.Through the network security skills competition training system,enrich the network security curriculum construction,integrate the skills competition knowledge into teaching,make the personnel training more close to the actual position,help the combination of production and teaching pattern,better promote the reform and innovation of knowledge structure,and comprehensively improve the students' knowledge and skills.
Keywords:network security;skills competition;training system;exploration
1 緒論
隨著互聯(lián)網(wǎng)信息技術的迅速發(fā)展,網(wǎng)絡已成為推動社會進步和經(jīng)濟發(fā)展的關鍵技術。習總書記指出“沒有網(wǎng)絡安全,就沒有國家安全”,網(wǎng)絡安全和信息化是一體之兩翼、驅(qū)動之雙輪。網(wǎng)絡安全技能競賽是教育廳針對網(wǎng)絡安全領域,面向高校網(wǎng)絡專業(yè)發(fā)展,培養(yǎng)技能型人才的網(wǎng)絡類賽事。學生在網(wǎng)絡安全技能競賽中取得的成績也作為衡量專業(yè)人才培養(yǎng)水平的重要指標。網(wǎng)絡安全技能競賽離不開競賽培訓體系建設。
網(wǎng)絡安全技能競賽以平臺、網(wǎng)絡設備為基本環(huán)境,學生通過在平臺或設備中進行網(wǎng)絡安全技能競賽培訓,模擬攻防演練,進行知識與技能答題,鍛煉網(wǎng)絡安全技能等。由于平臺、設備更新較快等種種原因,大部分參賽高校沒有比賽設備和競賽練習平臺,導致難以開展網(wǎng)絡安全技能競賽培訓。
網(wǎng)絡安全技能競賽學生培訓體系成為參賽高校需要解決的重要問題。本文將介紹不同形式的網(wǎng)絡安全技能競賽,探索每一種競賽培訓的要求與內(nèi)容,重點分析網(wǎng)絡安全技能競賽培訓的現(xiàn)狀,闡述網(wǎng)絡安全技能競賽給參與各方帶來的積極作用以及建立網(wǎng)絡安全技能競賽學生培訓體系的實踐意義。
2 競賽內(nèi)容與培訓現(xiàn)狀
2.1 網(wǎng)絡安全技能競賽與培訓要求
教育廳每年會開展多項網(wǎng)絡安全技能競賽(例如江西省高校網(wǎng)絡安全技能大賽、信息安全技術大賽、信息安全管理與評估賽、網(wǎng)絡安全行業(yè)競賽等),比賽形式豐富多樣。網(wǎng)絡安全技能競賽形式通常有以下四種:理論知識競賽、CTF奪旗賽、網(wǎng)絡攻防競賽、網(wǎng)絡安全設備管理競賽。
第一種是理論知識競賽,重點考核參賽學生的網(wǎng)絡安全理論知識,主要涵蓋法律法規(guī)普及、保密意識類、安全意識普及、安全技術知識等。采用筆試模式,考題類型大多為客觀題,如單項選擇或多項選擇等。此類競賽對學生理論知識部分要求較高,專業(yè)技能部分要求較低。參賽學生需鞏固理論知識,在競賽培訓時,積累常見網(wǎng)絡安全知識。
第二種是CTF奪旗賽,也是當下網(wǎng)絡安全技能競賽最為流行的競賽模式。賽方在答題平臺中提供多類技能題目,主要包含Web滲透測試、密碼學、SQL注入、流量分析與取證、Python安全編程等眾多領域題目。參賽團隊通過分析題目,率先從賽方給出的比賽環(huán)境中得到一串具有一定格式的字符串(通常稱為flag值),并將其提交給賽方,從而奪得分數(shù)。一方面,此類競賽對參賽學生專業(yè)技術要求高,要求學生掌握不同領域的網(wǎng)絡安全知識與技能。參賽隊伍在日常學習中,要多熟悉專業(yè)課程體系,加強課程學習。另一方面,由于賽方隨機選題,題目內(nèi)容涉及領域廣,題目具有多樣性、隨機性等特征。在競賽培訓時,指導老師們需根據(jù)競賽內(nèi)容,及時調(diào)整教學策略、競賽策略。此外,還需尋找多個平臺進行競賽培訓,往往采用題海戰(zhàn)術。
第三種是網(wǎng)絡攻防競賽,賽方分配給每個參賽隊伍服務器,參賽隊伍之間進行服務器的攻擊和防御操作。每個參賽隊伍的服務器環(huán)境初始狀態(tài)一致。在參賽過程中,參賽隊伍既是攻擊方,也是防守方,進行模擬網(wǎng)絡攻防演練。參賽隊伍作為攻擊方,挖掘其他隊伍的服務器網(wǎng)絡服務漏洞并模擬攻擊,同時,對自己隊伍的服務器進行加固操作,保障服務器安全。平臺同步記錄參賽隊伍的攻防操作,判斷隊伍得分。此類競賽由賽方提供服務器,但在競賽培訓中,參賽隊伍需自主搭建服務器,勤加練習服務器的管理操作。
第四種是網(wǎng)絡安全設備管理競賽,由賽方提供網(wǎng)絡安全設備,參賽隊伍在比賽現(xiàn)場快速熟悉比賽設備,根據(jù)題目要求,完成設備的管理。此類競賽以提供的網(wǎng)絡安全設備為基本條件,賽題通常是對設備進行配置與防護,維護系統(tǒng)安全等。此類競賽十分考驗參賽隊伍的設備管理能力以及臨場應變能力。
2.2 競賽培訓現(xiàn)狀
學生基本通過學習網(wǎng)絡安全領域相關課程,了解網(wǎng)絡安全知識,掌握相關技能,同步競賽培訓。而網(wǎng)絡安全技能競賽培訓內(nèi)容與網(wǎng)絡課程體系存在差異。網(wǎng)絡安全技能競賽中的知識點大多數(shù)為在網(wǎng)絡安全運行、維護等實際操作中的內(nèi)容,同時,也是作為網(wǎng)絡安全工程師需要掌握的技能,例如設備的配置、操作系統(tǒng)的安裝、加密及解密技術、滲透測試、Web安全管理、數(shù)據(jù)庫安全管理、漏洞檢測和修復等。無論是競賽培訓還是課程學習,由于網(wǎng)絡安全知識與技能具有較強綜合性,涉及網(wǎng)絡、操作系統(tǒng)、數(shù)據(jù)庫、Web、密碼學、編程等各方面的知識。因此,在制定網(wǎng)絡安全課程的教學大綱和設計教學內(nèi)容方面,很難做到將教學中的基礎知識與競賽技能知識一一對應。同時,對于指導教師們來說,競賽內(nèi)容綜合性強,知識與技能隨著網(wǎng)絡發(fā)展不斷更新,儲備與更新競賽知識方面也是極大的考驗。
在選拔學生參賽方面,指導教師們面臨著學生選拔難題。由于每個班級學生的網(wǎng)絡安全專業(yè)技術能力差異十分明顯。
一是低年級學生暫時不了解網(wǎng)絡安全技能,未開展網(wǎng)絡安全課程。
二是高年級學生掌握網(wǎng)絡安全技能后,等到參賽時,已經(jīng)面臨畢業(yè),力不從心。
三是大部分學生網(wǎng)絡基礎一般,學習主動性較低,沒有很強烈的學習愿望,甚至對專業(yè)課程學習有困難。
2.3 建立網(wǎng)絡安全技能競賽學生培訓體系的實踐意義
建立網(wǎng)絡安全技能競賽學生培訓體系是參與網(wǎng)絡安全類競賽的必經(jīng)之路。網(wǎng)絡安全技能競賽通常模擬真實網(wǎng)絡環(huán)境,環(huán)境相對安全、可控性高,一般不會造成實際損失。在模擬網(wǎng)絡環(huán)境中進行培訓練習,參賽學生既能夠感受到競賽氛圍,還能夠通過團隊組織與協(xié)調(diào),提升各方面的能力。
建立網(wǎng)絡安全技能競賽學生培訓體系能夠加強專業(yè)建設。在培訓中,通過探索基礎知識與競賽技能知識融合,不僅提升教師的綜合素質(zhì),也鍛煉和展示學生的專業(yè)技能,進而提高辦學質(zhì)量。
對于學生來說,大學開展各種網(wǎng)絡安全技能競賽,參與競賽培訓,能夠豐富學習形式,提高團隊意識;對于政府來說,網(wǎng)絡安全技能競賽是維護網(wǎng)絡環(huán)境安全的方式之一。在日常培訓中,融入思政,加強學生網(wǎng)絡安全意識,強調(diào)遵守法律法規(guī),做到“網(wǎng)絡安全靠人人”,凈化網(wǎng)絡環(huán)境;對于企業(yè)來說,由于我國網(wǎng)絡安全人才缺口近百萬,越來越多的企業(yè)需要網(wǎng)絡安全技能型人才。廣大企業(yè)希望能夠利用網(wǎng)絡安全技能競賽這一抓手,通過更多的賽制解決人才技能要求與崗位需求的“兼容性”問題,選拔出技能型人才。網(wǎng)絡安全技能競賽學生培訓體系重點培養(yǎng)技能型人才,對企業(yè)人才輸送方面,形成極大的助力。多數(shù)企業(yè)崗位更渴望有參賽經(jīng)驗的人才。
對于整個網(wǎng)絡安全領域來說,開展網(wǎng)絡安全技能競賽,建立網(wǎng)絡安全技能競賽學生培訓體系,有利于從攻擊與防御多個維度,思考網(wǎng)絡安全技術,促進技術的創(chuàng)新,推動知識和實踐的共享。網(wǎng)絡安全技能競賽給參與各方帶來了積極作用。建立網(wǎng)絡安全技能競賽學生培訓體系十分必要,也具有實踐意義。
3 完善網(wǎng)絡安全技能競賽學生培訓體系
3.1 競賽內(nèi)容與“網(wǎng)絡安全與管理”課程內(nèi)容相融合,開展動態(tài)教學
“網(wǎng)絡安全與管理”課程是支撐網(wǎng)絡安全競賽的主要課程,但競賽內(nèi)容比課程教學內(nèi)容更廣更深,通過調(diào)整教學內(nèi)容、動態(tài)教學,有效解決常規(guī)教學和競賽訓練的矛盾。在制定網(wǎng)絡安全課程的教學大綱和設計教學內(nèi)容方面,剖析技能競賽評分標準、規(guī)范和知識要點,把涉及的專業(yè)知識及技能知識加入教學當中。對標競賽要求,調(diào)整教學內(nèi)容。培養(yǎng)網(wǎng)絡安全技能型人才,為學生的職業(yè)發(fā)展打下堅實的基礎。
3.2 注重師資隊伍的培養(yǎng),組建高素質(zhì)教師隊伍
師資隊伍不僅是專業(yè)建設的重要保障,也是競賽培訓體系中重要部分。指導教師們通過研究網(wǎng)絡安全技能競賽內(nèi)容,梳理理論知識和技能要點,不斷更新教學模塊。將歸納總結的知識要點,融入專業(yè)建設體系中,提升綜合知識儲備。
在網(wǎng)絡安全領域,相關行業(yè)經(jīng)常開展網(wǎng)絡安全技能培訓。若指導教師們能夠參與網(wǎng)絡安全技能培訓,向?qū)<医M請教培訓方法及技能學習,與教師們探討專業(yè)知識等,有助于教師隊伍的快速成長。
通過建設網(wǎng)絡安全技能競賽學生培訓體系,逐步打造符合網(wǎng)絡安全技能競賽標準的師資隊伍,從而加強師資力量,提升教學質(zhì)量,改善競賽培訓效果。
3.3 關注具有技能學習特點的學生,依托網(wǎng)絡工作室,組織技能型學生競賽隊伍
指導教師們多關注平時有很強烈的學習意愿,專業(yè)課程學習基礎較好,能獨立或者在教師適當?shù)闹笇吕没ヂ?lián)網(wǎng)工具、教材等學習資料自學專業(yè)技術等特點的學生;依托網(wǎng)絡工作室,吸引對網(wǎng)絡安全技術感興趣的一年級、二年級學生到工作室,讓高年級的學生帶著低年級的學生訓練;組織學生技能競賽訓練隊伍,進行團隊訓練。
4 結語
建立網(wǎng)絡安全技能競賽學生培訓體系是參與網(wǎng)絡安全競賽的必經(jīng)之路。豐富網(wǎng)絡安全課程建設,將技能競賽知識點融入教學中。注重師資隊伍的培養(yǎng),組建高素質(zhì)教師隊伍,組織技能型學生競賽隊伍,全方位培養(yǎng)學生創(chuàng)新能力和實踐動手能力。通過網(wǎng)絡安全技能競賽學生培訓體系建設,使人才培養(yǎng)更貼近崗位實際,助力“以賽促教、以賽促學、以賽促改”的產(chǎn)教結合格局,更好地促進知識結構的改革與創(chuàng)新,全方位提升學生的知識與技能。
參考文獻:
[1]王政坤.中國網(wǎng)絡安全管理體制回顧與展望[J].網(wǎng)絡空間安全,2018,9(12):41-45.
[2]徐東華.加強網(wǎng)絡信息人才建設的思考[J].人才資源開發(fā),2018(17):12-13.
[3]鐘百勝.基于CTF模式網(wǎng)絡安全攻防教學研究[J].無線互聯(lián)科技,2018,15(06):43-44.
[4]倪光南.構建安全可控的信息技術體系?努力建設網(wǎng)絡強國[J].網(wǎng)信軍民融合,2018(02):2-4.
[5]莫雯希.高校網(wǎng)絡安全人才培養(yǎng)需求分析與實踐思路探索[J].中國新通信,2018,20(03):155.
[6]王星.網(wǎng)絡安全競賽:建設明日的網(wǎng)絡安全人才隊伍[J].中國信息安全,2017(02):88-91.
[7]馬華林,張立燕.競賽設備不全下學生信息安全技能競賽訓練體系改革與實踐[J].新課程(下),2016(06):22.
[8]朱巍.習近平互聯(lián)網(wǎng)思想體系的辯證分析[J].中國廣播,2016(04):39-41.
[9]秦安.建言兩會、網(wǎng)絡強國[J].中國信息安全,2016(03):39.
[10]石小英.常見網(wǎng)絡安全問題與網(wǎng)絡安全建設[A].中國氣象學會氣象電子技術委員會.網(wǎng)絡安全技術的開發(fā)應用學術會議論文集[C].中國氣象學會氣象電子技術委員會:中國氣象學會,2002:4.
[11]張?zhí)熨R.世界技能大賽對技工院校網(wǎng)絡與信息安全專業(yè)建設的啟示[J].無線互聯(lián)科技,2019,16(22):158-159.
[12]李慧敏.基于省級技能競賽基地的網(wǎng)絡安全方向教學改革[J].福建電腦,2017,33(10):54-55.
作者簡介:吳琛(1992—?),女,碩士,研究方向:計算機技術、網(wǎng)絡安全技術、互聯(lián)網(wǎng)技術。