(廣東理工學(xué)院 信息技術(shù)學(xué)院,廣東 肇慶 526100)
“信息安全”是計(jì)算機(jī)專業(yè)的必修課,主要介紹與信息安全相關(guān)的理論、方法、技術(shù)和應(yīng)用。學(xué)生通過(guò)學(xué)習(xí)這門(mén)課程,可以掌握“信息安全”方面的專業(yè)知識(shí),增強(qiáng)信息系統(tǒng)方面的安全意識(shí)和安全保障能力[1]。本課程涉及數(shù)學(xué)、密碼學(xué)、網(wǎng)絡(luò)通信等多門(mén)專業(yè),教學(xué)內(nèi)容廣,課程內(nèi)容更新較快,實(shí)踐性較強(qiáng)[2],然而,現(xiàn)階段,大多數(shù)應(yīng)用型本科高校教學(xué)中只注重理論教學(xué),不注重實(shí)踐,導(dǎo)致理論和實(shí)踐脫節(jié),學(xué)生興趣不足,如何激發(fā)學(xué)生的學(xué)習(xí)興趣,提高其專業(yè)知識(shí)儲(chǔ)備和實(shí)踐動(dòng)手能力,是當(dāng)前“信息安全”課程改革亟須解決的一個(gè)重大難題。
“信息安全”課程涉及數(shù)學(xué)、密碼學(xué)、網(wǎng)絡(luò)通信等多門(mén)專業(yè),教學(xué)內(nèi)容廣,大多數(shù)學(xué)生對(duì)這門(mén)課不感興趣,根據(jù)調(diào)查,歸結(jié)原因如下。
社會(huì)信息化發(fā)展迅猛,對(duì)信息安全的要求日益增高,然而大多數(shù)高?!靶畔踩闭n程教學(xué)內(nèi)容陳舊,跟不上社會(huì)發(fā)展的步伐,導(dǎo)致學(xué)生缺乏對(duì)該門(mén)課程前沿技術(shù)和信息的了解,從而對(duì)該課程的學(xué)習(xí)積極性不高。
“信息安全”課程內(nèi)容煩瑣、枯燥且抽象,大多數(shù)高校采用的授課方式主要是以教師為主導(dǎo)進(jìn)行填鴨式授課,學(xué)生注意力分散,吸收效果較差,教學(xué)效果不理想。
“信息安全”課程理論內(nèi)容較難,而這門(mén)課課時(shí)安排只有32課時(shí),部分高校為了掌握理論內(nèi)容,將32課時(shí)全部都安排為理論課,不安排實(shí)踐課或者安排實(shí)踐課較少且難,學(xué)生獲取的專業(yè)知識(shí)無(wú)法應(yīng)用于實(shí)踐。
根據(jù)以上分析,主要從以下4方面進(jìn)行改革。
“信息安全”課程授課學(xué)時(shí)規(guī)定32課時(shí),但是“信息安全”知識(shí)點(diǎn)瑣碎,在規(guī)定學(xué)時(shí)內(nèi)不可能全部?jī)?nèi)容都能講完,這時(shí)候需要任課老師根據(jù)教學(xué)大綱和社會(huì)需求做取舍,做到與時(shí)俱進(jìn)。針對(duì)課程教學(xué)大綱、社會(huì)需求和教學(xué)目的,需要重點(diǎn)講解的內(nèi)容有信息安全概念、密碼學(xué)數(shù)學(xué)、各種密碼技術(shù)(古典密碼、分組密碼、公鑰密碼)、秘鑰管理、數(shù)字簽名,另外還有操作系統(tǒng)安全技術(shù)、入侵檢測(cè)技術(shù)、計(jì)算機(jī)病毒與木馬、防火墻技術(shù),如表1所示。
表1 信息安全課程知識(shí)點(diǎn)劃分
為了促進(jìn)學(xué)生更好地掌握專業(yè)理論知識(shí)、提高其專業(yè)實(shí)踐動(dòng)手能力,各大應(yīng)用型高校應(yīng)該重視實(shí)驗(yàn)教學(xué)。根據(jù)學(xué)校學(xué)生的實(shí)際教學(xué)情況,增設(shè)了專門(mén)的信息安全相關(guān)設(shè)備和實(shí)驗(yàn)室,也對(duì)實(shí)驗(yàn)內(nèi)容進(jìn)行了改進(jìn),旨在增強(qiáng)學(xué)生編寫(xiě)安全程序、將概念向代碼的轉(zhuǎn)換能力,理解和鞏固基本理論和原理,以及使用安全軟件的能力。實(shí)驗(yàn)內(nèi)容具體安排如表2所示。
根據(jù)“信息安全”課程知識(shí)點(diǎn)繁雜的特點(diǎn),針對(duì)教學(xué)中遇到的問(wèn)題,文章提出將CDIO與任務(wù)驅(qū)動(dòng)相融合的教學(xué)方案應(yīng)用到“信息安全”的教學(xué)中。CDIO是一種工程教育理念,以生命周期為基準(zhǔn),主要包括4個(gè)過(guò)程:Conceive(構(gòu)思)、Design(設(shè)計(jì))、Implement(實(shí)施)和Operate(運(yùn)行)[3],旨在提高學(xué)生的專業(yè)實(shí)踐和工程應(yīng)用能力。任務(wù)驅(qū)動(dòng)法是教師提出任務(wù),學(xué)生通過(guò)教師的引導(dǎo),在任務(wù)的驅(qū)動(dòng)下,自主查找資源、相互協(xié)作、共同完成任務(wù)。具體實(shí)施包括3個(gè)基本環(huán)節(jié):任務(wù)設(shè)計(jì)—任務(wù)實(shí)施—任務(wù)評(píng)價(jià)。注重培養(yǎng)學(xué)生團(tuán)隊(duì)合作和獨(dú)自分析并解決問(wèn)題的創(chuàng)造力。兩者相結(jié)合,根據(jù)教學(xué)任務(wù),以工程項(xiàng)目或生活實(shí)例為原型,運(yùn)用所學(xué)專業(yè)知識(shí)設(shè)計(jì)任務(wù)并實(shí)施,采取多種方式對(duì)任務(wù)進(jìn)行講解,引導(dǎo)學(xué)生分析問(wèn)題、解決問(wèn)題,并做好總結(jié),使學(xué)生能夠更透徹地理解所學(xué)專業(yè)知識(shí)并將其應(yīng)用到實(shí)際生活和工程實(shí)踐中去。文章以秘鑰管理實(shí)驗(yàn)項(xiàng)目為例,闡述教學(xué)過(guò)程如下。
教師進(jìn)行任務(wù)設(shè)計(jì)。設(shè)定兩個(gè)對(duì)象obj1,obj2,他們的通信密鑰為K,公鑰分別是Kbta,Kbtb,私鑰分別為Kbsa和Kbsb,雙方進(jìn)行安全通信,實(shí)現(xiàn)利用公鑰密碼算法分發(fā)對(duì)稱秘鑰的過(guò)程。
學(xué)生劃分小組。依據(jù)學(xué)生對(duì)RSA,Rabin,ECC和ElGamal密碼系統(tǒng)的興趣程度和理解程度,分為4個(gè)大組。
學(xué)生自主查閱資料和協(xié)作學(xué)習(xí)。通過(guò)查看教材、教學(xué)課件和教學(xué)網(wǎng)站等方式學(xué)習(xí)公鑰密碼,總結(jié)以上4個(gè)公鑰密碼算法的原理和安全性。
學(xué)生任務(wù)完成并展示。每組通過(guò)課件、錄課或軟件驗(yàn)證方式展示成果。
教師評(píng)價(jià)。針對(duì)每組對(duì)不同公鑰密碼算法的講解給予中肯評(píng)價(jià),對(duì)本節(jié)知識(shí)點(diǎn)進(jìn)行總結(jié),使學(xué)生對(duì)每個(gè)公鑰算法的理解更加深刻。
“信息安全”課程考核評(píng)定依據(jù)包括兩個(gè)方面:期末考試(70%)+平時(shí)成績(jī)(30%)。往常平時(shí)成績(jī)主要由出勤率、課堂表現(xiàn)和作業(yè)完成情況構(gòu)成,三者比例為3:3:4。卷面成績(jī)即期末考試成績(jī),這樣的考核方式使得學(xué)生死記硬背知識(shí)點(diǎn)、忽略實(shí)踐,無(wú)法全面考查學(xué)生對(duì)該門(mén)課程知識(shí)的掌握和應(yīng)用能力。為增強(qiáng)學(xué)生信息安全專業(yè)方面的實(shí)踐動(dòng)手能力、全面考核學(xué)生,文章提出將實(shí)驗(yàn)成績(jī)納入考核本門(mén)課程的平時(shí)成績(jī),實(shí)驗(yàn)成績(jī)占平時(shí)成績(jī)的70%。實(shí)驗(yàn)成績(jī)由實(shí)驗(yàn)過(guò)程和實(shí)訓(xùn)報(bào)告兩個(gè)部分構(gòu)成,兩者比例1:1。實(shí)驗(yàn)過(guò)程主要從實(shí)驗(yàn)紀(jì)律和實(shí)驗(yàn)完成度考核,實(shí)訓(xùn)報(bào)告主要考察學(xué)生的撰寫(xiě)思路和格式設(shè)置。實(shí)驗(yàn)是2~4人一組,相互合作完成。
改革后與改革前教學(xué)分析如表3所示。
表2 實(shí)驗(yàn)項(xiàng)目?jī)?nèi)容
表3 改革前與改革后教學(xué)效果比對(duì)
為了和社會(huì)信息化需求與時(shí)俱進(jìn),文章從4個(gè)方面對(duì)“信息安全”課程進(jìn)行了改革,經(jīng)過(guò)一學(xué)期的教學(xué)實(shí)踐,改革后學(xué)生學(xué)習(xí)效率顯著提高,相互之間團(tuán)隊(duì)協(xié)作意識(shí)得以加強(qiáng),期末考核及格率也大幅度提升,最重要的是,專業(yè)實(shí)踐動(dòng)手能力也得到快速提高,然而,在教學(xué)內(nèi)容案例分析和教學(xué)實(shí)驗(yàn)內(nèi)容項(xiàng)目設(shè)置上仍有欠缺,今后筆者會(huì)繼續(xù)致力于該課程的教學(xué)改革研究,爭(zhēng)取彌補(bǔ)以上不足之處,更上一層樓。