本站小編為你精心準備了網絡安全教課體系的策劃研討參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
教學環節的設計
根據基于工作過程的課改思想,每堂課都圍繞一個完整的工作情景進行設計,主要是一些典型的網絡攻防任務,包括教師的演示和隨后要求學生完成的實驗任務。這里的關鍵是設計的題目必須切合實際并難度適中,太難會讓學生無從下手而氣餒,太容易則讓學生只簡單重復教師演示而不動腦筋。具體設計自然要結合每個學校具體條件,以下是一些經驗原則。
1.完整的攻防過程模擬
每次教學都是先構建出一個網絡環境,然后在此基礎上進行具體網絡攻防任務的演示和練習。這樣做有兩個好處,首先是構建網絡會牽涉到前導課程例如網絡基礎和互聯、操作系統、網頁制作的知識,先配置出網絡環境有利于復習那些知識和技能。另外這樣做讓學生從頭至尾清晰地觀察到任務的操作步驟,能盡快進入學校狀態。
實踐證明,課堂上講到某個情景任務時,如能講授理論的同時,親自進行完整的演示,教學效果是非常好的,當然這會考驗教師自己的水平和應變能力,并存在一些不可控的風險,例如發生了意料之外的故障導致演示失敗。因此,教師本人也需要不斷提高自己的水平,即使水平已經足夠,也需要更新知識與時俱進,并經常操作保持熟練度,才能在課堂上游刃有余地向學生講授和演示。
通常沒有專門網絡安全實訓室情況下,可以綜合VMwareWorkstation、GNS3等虛擬機和模擬器軟件構建全仿真網絡攻防環境。實際上,合理設計加熟練使用,完全可以仿真出足夠復雜和逼真的網絡環境,演示和練習效果也很好。
2.保持趣味性
不少學生對網絡安全有認識誤區,一種常見的想法是認為網絡入侵技術都很神秘和高端,只有最聰明的黑客才有能力做到。對此可以在教學過程一開始就演示Sniffer嗅探密碼、木馬植入和遠程控制等實驗,可以起到先聲奪人的效果,讓學生被有趣的實驗任務吸引,并認識到其實某些網絡攻擊技術并沒有想象的那么難,自己完全可以學會。另外先學習入侵,可以切實感悟到網絡安全的脆弱性,有利于后面認真學習安全防護技術。
教學過程中還可以盡量聯系現實世界和最新時事,例如講到密碼學知識,聯系到現實世界上的情報戰。講到MD5等散列技術,提及CSDN網站用戶泄露事件等,都是保持學生學習興趣的好方法。
3.直面難點
另一個常見認識誤區是,有些學生了解了一些網絡攻防的基本原理,并在實驗環境學會了一些工具的簡單使用后,就認為網絡安全其實也沒什么稀奇,即使不懂原理的拿現成的工具也能完成任務,可一旦面臨實際環境中稍微復雜一點情況,又束手無策了。
因此,也需要給學生講授一些類似驅動編寫、反匯編、反編譯等高級安全技術。雖然,現在很多學生已經不學匯編、編譯原理、操作系統原理這些基礎課程了,在有限的課時里無法將技術講深講透,但實踐證明做一些最簡單演示和練習讓學生入門是可能的也是有益的。例如,簡單使用動態調試工具OllyDBG和反匯編工具IDAPro去爆破一個簡單的軟件,用開源的MetaSploit漏洞測試平臺在沒有賬號密碼的情況下直接入侵一個有漏洞的系統等。
4.適當緊跟最新技術
網絡安全領域很多基本原理和方法是多年來沒有多大變化的,所以并不需要刻意追求采用最新的平臺和版本進行教學。不過對一些過于古老的系統和技術,例如Windows2000、RedhatLinux9及更早的操作系統,IE6以前的安全漏洞之類就確實沒必要再講了。而對于像無線網絡、智能手機之類較新領域的安全課題則可以根據條件適當提及。
學習環節的設計
教的環節設計的再好,也無法面面俱到解決所有問題。網絡安全的特點是知識點特多,更新快,一些微妙的特定技巧還很難用語言講清楚,基本只能靠自己去摸索領悟。因此需要創造條件鼓勵學生自主學習和進修。
1.設計的實驗實訓題目不完全定死,保留一定的靈活性,必要時給出思考題和提高難度的操作題。
2.利用目前硬件資源比以前普及和便宜得多的優勢,鼓勵學生在課外時間用自己的計算機或購買的服務資源進行相關的系統構建或項目開發。例如我院的一個社團曾通過自己購買VPS服務器、DNS域名,自己開發宣傳用網站等,使負責網絡建設和維護的同學得到了極大的鍛煉。
3.動員成績較好,動手能力強且思維靈活的學生參加網絡安全方面競賽,參賽和獲獎能夠極大地增強自信心并起到示范輻射作用。五、總結實踐證明,在網絡安全課程教學中,通過精心設計實踐教學方案,可以在生源較差和投入不足的情況下,顯著提高教學質量,值得研究和推廣。
作者:鮑洪生單位:江蘇經貿職業技術學院