時間:2023-07-25 16:33:06
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇中學(xué)網(wǎng)絡(luò)安全教育,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
《網(wǎng)絡(luò)安全教育》是中等職業(yè)院校安全教育的一個重要內(nèi)容。在廣大社會安全穩(wěn)定工作尤為重要的情況之下,如何加強中等職業(yè)學(xué)校的安全教育,增強中等職業(yè)學(xué)校學(xué)生網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全防范能力,是中等職業(yè)院校和廣大學(xué)生應(yīng)當(dāng)思考并迫切需要得到解決的重要問題。
一、網(wǎng)絡(luò)安全教育的重要性
互聯(lián)網(wǎng)的發(fā)展和應(yīng)用給大家?guī)淼臒o數(shù)個便利和巨大的財富,有力的推動著整個社會的繁榮發(fā)展。同時影響極大可參透到社會的各個方面。比如:黑客對網(wǎng)絡(luò)的攻擊、計算機病毒對互聯(lián)網(wǎng)的威脅、犯罪分子借助互聯(lián)網(wǎng)進(jìn)行高科技犯罪、有害信息的傳播等問題的存在嚴(yán)重影響了人們的安全和身心健康。尤其是在校的學(xué)生,他們明辨是非的能力普遍較低,容易相信并無心傳播后又會造成更嚴(yán)重的不良后果。因此,在職業(yè)學(xué)校的安全教育中,網(wǎng)絡(luò)安全教育尤為重要。
二、網(wǎng)絡(luò)安全教育存在的主要問題
最近幾年,在國家對職業(yè)教育的大力支持下,各職業(yè)院校的辦學(xué)規(guī)模也不斷擴大,在校的學(xué)生不斷增多,再加上互聯(lián)網(wǎng)的普及更廣泛,日常運用更是生活化,因此通過互聯(lián)網(wǎng)而引起的安全問題普遍存在。職業(yè)學(xué)校學(xué)生年齡小,明辨是非能力低,往往會成為網(wǎng)絡(luò)安全問題的直接受害者。主要原因分析如下:
1、中等職業(yè)學(xué)校學(xué)生網(wǎng)絡(luò)安全防范意識不夠強。中等職業(yè)院校的學(xué)生年齡比大學(xué)生普遍較小,知識結(jié)構(gòu)不夠完善,法律意識淡薄,再加上中等學(xué)校學(xué)生容易受到所處的社會環(huán)境因素的干擾。他們在校期間容易受到網(wǎng)絡(luò)上傳播的種種不良信息的影響。從而成為直接的受害者。其次,片面的認(rèn)為網(wǎng)絡(luò)安全教育光靠計算機基礎(chǔ)課程當(dāng)中開設(shè)的網(wǎng)絡(luò)安全內(nèi)容就能解決中等職業(yè)學(xué)校的《網(wǎng)絡(luò)安全教育》是完全不夠的。
2、網(wǎng)絡(luò)安全教育的機制不健全。目前我國對青少年免受網(wǎng)絡(luò)信息的侵害,也在努力去采取一些措施。但由于是初步階段,機制體制不夠完善,因此還是需要做很多事情。作為中職院校更是存在這方面的漏洞。不光在 基礎(chǔ)課程里或者在學(xué)校安全教育里參透一點網(wǎng)絡(luò)安全知識,更是需要建立專門的機制,有計劃,有組織的進(jìn)行系統(tǒng)的教育。
3、網(wǎng)絡(luò)安全教育更不上互聯(lián)網(wǎng)的發(fā)展?;ヂ?lián)網(wǎng)的發(fā)展非常迅速,而職業(yè)教育本身就存在跟不上社會發(fā)展的整體現(xiàn)象。現(xiàn)在在中等職業(yè)教育中運用的計算機基礎(chǔ)教材比較重視基礎(chǔ)知識和操作運用。對網(wǎng)絡(luò)安全教育方面的內(nèi)容少之又少。再加上學(xué)校安全教育涉及的方面較多,因此網(wǎng)絡(luò)安全教育的宣傳也不夠到位。
三、做好中等職業(yè)學(xué)校網(wǎng)絡(luò)安全教育的看法
網(wǎng)絡(luò)安全問題自因特網(wǎng)誕生之日起就普遍存在,人們也不斷的對其想辦法解決好此類問題。這些存在的問題不會因為發(fā)展而消失,而網(wǎng)絡(luò)安全問題越來越突出。怎樣去針對性的解決,預(yù)防這些網(wǎng)絡(luò)安全問題對中等職業(yè)學(xué)校學(xué)生的侵害,是目前職業(yè)教育面臨的一個大挑戰(zhàn)。
3.1建立學(xué)校網(wǎng)絡(luò)安全運行制度
管理制度是做好網(wǎng)絡(luò)安全教育的必要保障,完善的網(wǎng)絡(luò)安全制度不僅是網(wǎng)絡(luò)安全教育的主要內(nèi)容,而且是規(guī)范中等職業(yè)院校學(xué)生網(wǎng)絡(luò)行為的一個重要保障,通過完善制度不僅能規(guī)范中等職業(yè)學(xué)校學(xué)生的網(wǎng)絡(luò)行為,還能幫助他們養(yǎng)成一個良好的網(wǎng)絡(luò)安全習(xí)慣。通過網(wǎng)絡(luò)安全素質(zhì)教育、理論知識、宣傳陣地和完善的管理制度就能使他們具備使用網(wǎng)絡(luò)的基礎(chǔ)知識、網(wǎng)絡(luò)安全的法律意識、明辨是非的分辨能力,以及網(wǎng)絡(luò)道德素質(zhì)。從而能讓他們自覺抵制網(wǎng)絡(luò)垃圾的侵害,從而培養(yǎng)了能合理運用網(wǎng)絡(luò)資源的能力。
3.2做好學(xué)生網(wǎng)絡(luò)安全意識的培養(yǎng)
中職院校的學(xué)生年齡比大學(xué)生較小、知識結(jié)構(gòu)不夠完善,法律意識不夠強的特點下,容易受到互聯(lián)網(wǎng)的負(fù)面影響。為了初步緩解這些問題帶來的直接侵害,學(xué)生入學(xué)開始就應(yīng)該重視網(wǎng)絡(luò)安全教育。引導(dǎo)他們正確使用互聯(lián)網(wǎng)。學(xué)生進(jìn)入學(xué)校開始職業(yè)生涯的學(xué)習(xí)過程中,我們應(yīng)該規(guī)劃好,把網(wǎng)絡(luò)安全教育融入到學(xué)校各各層面,如:除了在計算機教學(xué)當(dāng)中必須有網(wǎng)絡(luò)安全教育內(nèi)容的同時,其他課程的德育目標(biāo)也要參透網(wǎng)絡(luò)安全教育方面的內(nèi)容。除此之外定期舉行專題講座,觀看警示片等形式提高學(xué)生的網(wǎng)路安全教育意識。還可以利用宣傳欄、板墻報等宣傳陣地做好網(wǎng)絡(luò)安全教育的宣傳工作。
四、結(jié)束語
中等職業(yè)院校的網(wǎng)絡(luò)安全教育是現(xiàn)階段中等職業(yè)教育必須面臨的一個重要任務(wù),為了維護校園穩(wěn)定,保證中等事業(yè)學(xué)校學(xué)生健康成長,建設(shè)和諧校園的需要?;乜炊啻伟l(fā)生的校園網(wǎng)絡(luò)安全事件,都是因為社會、學(xué)校、家庭和學(xué)生本人不夠重視網(wǎng)絡(luò)安全教育所導(dǎo)致的嚴(yán)重后果。因此我們一定要提高警惕,緊密結(jié)合社會發(fā)展和互聯(lián)網(wǎng)的發(fā)展趨勢,抓住任何能抓住的宣傳途徑,針對性的做好中等職業(yè)學(xué)校學(xué)生的網(wǎng)絡(luò)安全教育。
參 考 文 獻(xiàn)
安全問題歷來受教育機構(gòu)重視,保證學(xué)生身心安全,是諸多學(xué)校進(jìn)行教育時重點考慮的問題。中小學(xué)生具較強可塑性,對新知識和信息充滿好奇。同時,該年齡段的學(xué)生在心理和身體上都不成熟,自控力、甄別能力低,這就更需要學(xué)校做好網(wǎng)絡(luò)安全教育工作,指導(dǎo)學(xué)生安全上網(wǎng),趨利避害。
近幾年大容量的信息方便受眾學(xué)習(xí)的同時,也?;祀s著不適合青少年觀看的信息,如暴力語言、低俗圖片、視頻等。要解決網(wǎng)絡(luò)帶來的安全問題,首先要對學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育。學(xué)校和教師則在網(wǎng)絡(luò)安全教育中承擔(dān)著主要角色。當(dāng)下,我國的網(wǎng)絡(luò)安全教育面臨學(xué)校不重視、教育方式錯誤等問題,怎樣正確引導(dǎo)學(xué)生面對網(wǎng)絡(luò),考量教師的水平,也是學(xué)校教育觀念轉(zhuǎn)變的體現(xiàn)。
一、中小學(xué)生網(wǎng)絡(luò)接觸現(xiàn)狀與存在的問題
近幾年,隨著信息技術(shù)的飛速發(fā)展、網(wǎng)絡(luò)的普及,無孔不入的網(wǎng)絡(luò)闖入了中小學(xué)生的學(xué)習(xí)和生活中。不論是手機還是電腦,只要聯(lián)上網(wǎng),世界各地的信息皆在“屏幕之中”。中小學(xué)生的網(wǎng)絡(luò)接觸現(xiàn)狀和問題有以下幾點:
(一)學(xué)生接觸網(wǎng)絡(luò)的機會增多,年齡也越來越小
隨著我國經(jīng)濟水平的普遍提升,電腦、手機等網(wǎng)絡(luò)終端也飛入了尋常百姓家,這在20年前是不可想的。如今,電腦也不再是什么稀有品了,農(nóng)村里許多家庭都已經(jīng)安裝,學(xué)生們放學(xué)回家就可以玩電腦,看視頻。一旦開通手機的上網(wǎng)功能,中小學(xué)生便可暢通無阻的網(wǎng)上沖浪。
(二)上網(wǎng)多是休閑娛樂,學(xué)習(xí)不是主要目的
現(xiàn)在的學(xué)生,所謂的上網(wǎng),大多就是聊一聊QQ,認(rèn)識幾個網(wǎng)友,收發(fā)郵件,或者弄弄空間、微薄,發(fā)發(fā)心情什么的。比較癡迷的一些學(xué)生就是打網(wǎng)游,可以不吃不喝打通宵,這種情況比較嚴(yán)重,往往既耽誤學(xué)習(xí),又傷身體。通過上網(wǎng)來主動學(xué)習(xí)是很少的。
同學(xué)們對網(wǎng)絡(luò)充滿了好奇,網(wǎng)絡(luò)知識也多半是從同學(xué)那里得來的,從學(xué)校獲得的網(wǎng)絡(luò)知識很少。大部分情況下,老師和家長是不太愿意讓同學(xué)們進(jìn)網(wǎng)吧,在他們的眼里,上網(wǎng)多是無益于學(xué)習(xí)的。這就是“堵”多過于“疏”。
(三)個人信息容易泄漏,隱私得不到有效保護
在學(xué)生上網(wǎng)過程中,很多網(wǎng)站需要注冊登陸,個人的手機號碼,姓名,年齡、家里電話經(jīng)常因此被泄漏,騷擾電話和短信便接踵而來了。有些同學(xué)的QQ被盜,里面許多照片再也找不回來了。更有甚者,在網(wǎng)購時,沒有安裝一定的安全軟件,自己的身份證號和銀行卡號被他人所知,后果嚴(yán)重。
(四)網(wǎng)友見面多半是個坑,小女生上當(dāng)幾率大
中小學(xué)生的好奇心重,甄別能力弱,當(dāng)遇到網(wǎng)友約見時,很少人會考慮會是騙局。然而,在現(xiàn)實生活中,網(wǎng)友見面,多半是個坑。特別是一些單純的女學(xué)生,經(jīng)常被“劫財劫色”,身心遭受創(chuàng)傷,給自己的學(xué)習(xí)生活帶來了無盡的痛苦。
二、中小學(xué)網(wǎng)絡(luò)安全教育現(xiàn)狀
(一)觀念滯后,網(wǎng)絡(luò)安全教育缺乏重視
在網(wǎng)絡(luò)新時代,威脅安全的手段和方式發(fā)生了變化,信息也能威脅安全,如充斥屏幕的犯罪信息。當(dāng)中小學(xué)生以單純的想法去度量網(wǎng)絡(luò)上的虛假信息和詐騙、犯罪信息時候,對學(xué)生的身心危害及其巨大。所以,安全教育的外延已經(jīng)大大發(fā)生改變。除了外延的拓展,安全教育的內(nèi)涵也有所改變:即保證學(xué)生的安全不再只是保證身體上的安全,還包括心理安全。心理安全在當(dāng)下最突出的表現(xiàn)就是怎樣與學(xué)生對話,了解學(xué)生的思想,分析其行為產(chǎn)生的原因。
網(wǎng)絡(luò)安全教育伴隨著網(wǎng)絡(luò)的普及和發(fā)展所產(chǎn)生,是通過傳統(tǒng)的教育方式讓學(xué)生認(rèn)清網(wǎng)絡(luò),教會學(xué)生分辨網(wǎng)絡(luò)中良莠不齊的信息,不在網(wǎng)絡(luò)上受到危害。但是,目前學(xué)校對網(wǎng)絡(luò)的危害認(rèn)識還不充分,對網(wǎng)絡(luò)安全教育不夠重視。這就導(dǎo)致了網(wǎng)絡(luò)安全教育的落后,學(xué)生不能得到網(wǎng)絡(luò)中豐富而有用的信息。
(二)缺少專門的網(wǎng)絡(luò)安全教育者和教育組織
網(wǎng)絡(luò)安全教育屬于安全教育的一個分支,在組織機構(gòu)方面可以沿用傳統(tǒng)的機構(gòu)。但是,網(wǎng)絡(luò)的特點決定了網(wǎng)絡(luò)教育不同于傳統(tǒng)教育,它是對虛擬空間內(nèi)看不見的信息進(jìn)行甄別。在教育的過程中,要有熟悉網(wǎng)絡(luò)特點的人擔(dān)任教育者,才能在教育過程中用具體的例子引導(dǎo)學(xué)生。
就目前中小學(xué)安全管理處的人員設(shè)置看,都是一些有一定教齡的教師代為管理的。因為他們在自己的教育工作中,總結(jié)了很多安全教育方面的經(jīng)驗。沒錯,這些老師在傳統(tǒng)安全教育中的確能發(fā)揮青年教師難以有的作用。但是,年長也意味著思想的保守,對新信息、新知識、新技術(shù)存在某種程度的排斥。他們不了解網(wǎng)絡(luò),不知道網(wǎng)絡(luò)會怎樣危害學(xué)生的安全。因此,這種缺少專門網(wǎng)絡(luò)安全教育者的現(xiàn)象也是我國中小學(xué)安全教育的一個現(xiàn)狀,制約著網(wǎng)絡(luò)安全教育的發(fā)展。
(三)教育方式錯誤,收效甚微
中小學(xué)生處于人生的青少年階段,有著強烈的好奇心。當(dāng)他們知道網(wǎng)絡(luò)渠道可以方便快捷地幫助他們實現(xiàn)愿望后,便“沉迷”于其中。而此時,家長和學(xué)校在傳統(tǒng)的教育觀念下認(rèn)為上網(wǎng)是不務(wù)正業(yè),對其行為加以禁止。這就讓正處身心成長關(guān)鍵期的學(xué)生,容易出現(xiàn)反叛等行為,如逃課上網(wǎng),手機看網(wǎng)絡(luò)小說、打游戲等,這樣的例子在中小學(xué)中不勝枚舉。
目前,網(wǎng)絡(luò)安全教育家長和老師往往是采取限制乃至禁止使用網(wǎng)絡(luò)等方法。這源于家長和社會對網(wǎng)絡(luò)功能認(rèn)識的不全面。大多數(shù)人認(rèn)為,網(wǎng)絡(luò)是用來玩樂和游戲的,容易分散學(xué)生的注意力,與學(xué)校嚴(yán)肅教育和學(xué)習(xí)相悖。因此,上網(wǎng)總會受到家長和老師的干涉。以教師為代表的學(xué)校在遇到這樣
的情況時,往往是收走學(xué)生的網(wǎng)絡(luò)終端工具,然后告訴家長,學(xué)生會受到一定程度的懲罰。這種教育方式容易讓學(xué)生產(chǎn)生厭煩感,收不到預(yù)期的效果,而且常常是屢禁不止。更有中小學(xué)的教育者在提到網(wǎng)絡(luò)安全問題時,或者危言聳聽,夸大網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)詐騙等信息,又或者小看網(wǎng)絡(luò)安全問題,對出現(xiàn)的網(wǎng)絡(luò)犯罪現(xiàn)象諱莫如深,覺得告訴學(xué)生會讓學(xué)生產(chǎn)生一種恐懼感。
三、中小學(xué)網(wǎng)絡(luò)安全教育的措施
(一)改變觀念,提高認(rèn)識
在我國,雖然中小學(xué)生的安全教育一直被廣泛強調(diào),但社會、學(xué)校和家長大多將注意力放在學(xué)生的交通安全、消防安全、校園安全和食品安全,而對網(wǎng)絡(luò)安全關(guān)注不夠。盡管有的家長也關(guān)注學(xué)生的上網(wǎng)情況,但更多是害怕孩子“上網(wǎng)成癮”,影響學(xué)習(xí)和健康,但對網(wǎng)絡(luò)的潛在危險估計不足。因此,在中小學(xué)開展網(wǎng)絡(luò)安全教育,首先需要提高對網(wǎng)絡(luò)安全教育的重要性的認(rèn)識,擺正其在學(xué)校安全教育中的位置。國外對于網(wǎng)絡(luò)安全教育主要內(nèi)容已經(jīng)有了較為詳盡的闡述,這些內(nèi)容也適用于中國的中小學(xué),主要包括:在線安全行為問題、個人隱私的保護、下載和版權(quán)問題、和網(wǎng)友見面問題、網(wǎng)絡(luò)欺侮、正確使用手機上網(wǎng)問題等。在許多國家,網(wǎng)絡(luò)安全教育還包括其他內(nèi)容,比如計算機游戲成癮、網(wǎng)絡(luò)購物安全等。
因此,我國中小學(xué)在開展網(wǎng)絡(luò)安全教育時應(yīng)該盡可能全面地囊括這些內(nèi)容,在具體操作上,可以根據(jù)實際情況處理。當(dāng)然,由于信息技術(shù)的迅猛發(fā)展,新的網(wǎng)絡(luò)安全問題可能隨之產(chǎn)生。因此,我們學(xué)校需要及時關(guān)注和更新網(wǎng)絡(luò)安全教育的主要內(nèi)容。
(二)變堵為疏,發(fā)揮主體作用
中小學(xué)生的大部分時間是在學(xué)校度過,學(xué)校便利的教育條件和師資,使得它應(yīng)該成為網(wǎng)絡(luò)安全教育的主體。當(dāng)然,在實際教育過程中,應(yīng)考慮到中小學(xué)生的心理和生理特點,形式可以靈活一些,可通過綜合課程和課外活動相結(jié)合等形式展開。但網(wǎng)絡(luò)安全教育應(yīng)該有一個整體規(guī)劃,保證連續(xù)性和系統(tǒng)性。
一、加強網(wǎng)絡(luò)安全知識,樹立正確的網(wǎng)絡(luò)觀
現(xiàn)在的中學(xué)生,平時學(xué)習(xí)壓力很大,好奇心、創(chuàng)造欲和自我表現(xiàn)的欲望都很強。但也正因為網(wǎng)絡(luò)有著如此自由的空間,微信、QQ聊天便于交談,也使得社會上許多丑陋的東西在網(wǎng)絡(luò)中頻頻出現(xiàn),再加上中學(xué)生生活經(jīng)驗不足,分辨是非能力差,很容易受不良思想的影響,沉迷于無益處的聊天,影響學(xué)習(xí),因此,網(wǎng)絡(luò)安全成為一個相當(dāng)嚴(yán)重的社會問題。
二、培養(yǎng)學(xué)生善用網(wǎng)絡(luò)資源
對學(xué)生來說,重要的是學(xué)習(xí)信息處理方法,培養(yǎng)交流能力和對社會的適應(yīng)能力,培養(yǎng)科學(xué)素養(yǎng),而不僅僅是掌握了多少信息。通過互聯(lián)網(wǎng)絡(luò),孩子可以學(xué)習(xí)如何檢索、核對、判斷、選擇和處理信息,以達(dá)到對信息的有效利用。這種能力在未來的社會中更為重要。但是,如果放任學(xué)生在網(wǎng)絡(luò)世界中馳騁,缺乏正確的引導(dǎo),他們就會在網(wǎng)絡(luò)中“沉迷”,其危害不亞于網(wǎng)絡(luò)游戲。因此,教師要引導(dǎo)學(xué)生善用網(wǎng)絡(luò)資源,并教會他們?nèi)绾畏直嫫渲械挠泻π畔?。要讓學(xué)生自主地去分析信息,辨別是非真?zhèn)?,分清精華與糟粕,才能有效地利用網(wǎng)絡(luò)信息使學(xué)生受益。
三、加強學(xué)生網(wǎng)絡(luò)道德觀
中圖分類號:G710文獻(xiàn)標(biāo)識碼:A文章編號:1003-2851(2010)08-0079-01
一、前言
《網(wǎng)絡(luò)安全》是中職計算機網(wǎng)絡(luò)專業(yè)中一門重要的專業(yè)課程。其本身自成一門學(xué)科,涵蓋的內(nèi)容極為廣泛,涉及計算機網(wǎng)絡(luò)技術(shù)、數(shù)據(jù)通信技術(shù)、密碼學(xué)和數(shù)據(jù)庫等多學(xué)科領(lǐng)域,是一門理實結(jié)合的綜合性課程。隨著網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,課程內(nèi)容也在不斷更新中。如何充分有效地利用相對短暫緊張的教學(xué)時間,在傳統(tǒng)課堂教學(xué)中融入創(chuàng)新教育,如何培養(yǎng)學(xué)生科技創(chuàng)新能力和培養(yǎng)出符合時代要求的中、高級網(wǎng)絡(luò)管理技能型人才,成為網(wǎng)絡(luò)安全課程教學(xué)中亟待解決的問題。
針對上述一些問題,本文根據(jù)中職人才的培養(yǎng)目標(biāo)和課程教學(xué)的特點,從教學(xué)內(nèi)容、教學(xué)形式等方面對中職計算機網(wǎng)絡(luò)專業(yè)的核心課程《網(wǎng)絡(luò)安全》教學(xué)進(jìn)行了有益的實踐和探索。
二、以實踐能力和就業(yè)為導(dǎo)向設(shè)置項目化的教學(xué)內(nèi)容
中等職業(yè)教育的人才培養(yǎng)目標(biāo)是以就業(yè)為導(dǎo)向,以能力為本位。要求我們培養(yǎng)的學(xué)生在走出校門以后的極短時間內(nèi)就能夠適應(yīng)并勝任工作崗位,做到學(xué)以致用。因此在課程教學(xué)內(nèi)容的設(shè)置上要以學(xué)生的實踐能力和就業(yè)為目標(biāo),為學(xué)生將來走上工作崗位應(yīng)具備的專業(yè)技術(shù)能力打下堅實的基礎(chǔ)。按照項目化教學(xué)的要求,建議設(shè)置以下的教學(xué)內(nèi)容:
項目一:網(wǎng)絡(luò)安全概述。在此項目中,包括網(wǎng)絡(luò)安全的定義,網(wǎng)絡(luò)安全現(xiàn)狀及對策,網(wǎng)絡(luò)安全體系結(jié)構(gòu)。通過這部分內(nèi)容的學(xué)習(xí),使學(xué)生掌握網(wǎng)絡(luò)安全面臨的各種威脅、網(wǎng)絡(luò)安全機制和管理策略,加強網(wǎng)絡(luò)安全教育,增強網(wǎng)絡(luò)安全意識。
項目二:網(wǎng)絡(luò)攻擊與入侵檢測。本項目主要介紹掃描、網(wǎng)絡(luò)監(jiān)聽、電子欺騙、緩沖區(qū)溢出、拒絕服務(wù)攻擊、病毒與木馬。通過對這部分內(nèi)容的教學(xué),幫助學(xué)生正確認(rèn)識黑客和掌握黑客的攻擊方法和手段,掌握病毒和木馬的工作原理,培養(yǎng)學(xué)生防范黑客、病毒和木馬等當(dāng)前常見的網(wǎng)絡(luò)攻擊行為,打造安全防護系統(tǒng)的“保險箱”。
項目三:密碼學(xué)相關(guān)知識。本項目主要包括古典密碼學(xué),對稱密鑰密碼體制和非對稱密鑰密碼體制,數(shù)字簽名等。該部分內(nèi)容的學(xué)習(xí)有助于學(xué)生了解 DES、RSA等加密算法,掌握報文摘要與數(shù)字簽名的實現(xiàn)過程,從而增強學(xué)生的安全意識,培養(yǎng)學(xué)生的安全防范能力。
項目四:網(wǎng)絡(luò)安全技術(shù)。本項目主要包括 IP安全、Web安全、防火墻、入侵檢測、無線網(wǎng)絡(luò)安全和VPN等。通過這部分內(nèi)容的學(xué)習(xí),切實幫助學(xué)生掌握主流的網(wǎng)絡(luò)安全技術(shù),尤其是 WEB安全、防火墻和VPN等應(yīng)用廣泛的網(wǎng)絡(luò)安全技術(shù),培養(yǎng)學(xué)生從容應(yīng)對眾多網(wǎng)絡(luò)安全問題的能力。
三、《網(wǎng)絡(luò)安全》課程教學(xué)改革與創(chuàng)新
1.打破過度依賴課本、以純理論講授的教學(xué)方式。盡可能多地利用網(wǎng)絡(luò)平臺和多媒體的手段進(jìn)行實時演示。在網(wǎng)絡(luò)安全課程教學(xué)實踐中利用網(wǎng)絡(luò)手段實時演示,使學(xué)生在有限的課堂時間內(nèi)獲得了更多的信息。比如在講解隱藏技術(shù)時,一般來說,學(xué)生對這種網(wǎng)絡(luò)攻擊手段的認(rèn)識并不深刻,然而通過實時的操作演示跳板技術(shù),制作一級跳板、二級跳板……最后組成一個整體稱之為“跳板網(wǎng)絡(luò)”,這種方法使入侵者在攻擊對方時很容易隱藏起來,我們在演示時攻擊了一臺有漏洞的計算機并成功的實現(xiàn)了對它的遠(yuǎn)程控制,學(xué)生很自然地會意識到這種攻擊手段的危害性。
2.開展師生互動的教學(xué)形式,發(fā)揮學(xué)生的主動作用。任何課堂教學(xué)都有主題,圍繞主題進(jìn)行課堂討論,能啟發(fā)學(xué)生積極思考,開拓視野。比如講到網(wǎng)絡(luò)監(jiān)聽這一章節(jié)時,我向同學(xué)們提出這樣一個問題以供討論:網(wǎng)絡(luò)監(jiān)聽與生活中的監(jiān)聽有怎樣的區(qū)別?如何看待網(wǎng)絡(luò)監(jiān)聽?討論過后,我接著用Sniffer捕獲密碼的全過程演示了一遍。學(xué)生們恍然大悟之余,發(fā)現(xiàn)他們自認(rèn)為的很厲害的“黑客”才能做的事情,原來并不復(fù)雜。師生互動不僅讓學(xué)生深入了解了網(wǎng)絡(luò)監(jiān)聽的原理,更增強了他們網(wǎng)絡(luò)中的自我保護意識。
3.改革實驗教學(xué)的模式。在實驗課中,我們一直強調(diào)增加技能性、設(shè)計性和綜合性實踐教學(xué)內(nèi)容,由淺入深,循序漸進(jìn)。比如在密碼學(xué)實踐中,要求學(xué)生必須能用一種語言編寫一個簡單的密碼算法(替代密碼、換位密碼)。通過對簡單密碼技術(shù)的設(shè)計實踐后,我們再讓學(xué)生去學(xué)習(xí)DES、RSA等復(fù)雜密碼算法,然后各自設(shè)計一種實現(xiàn)這種密碼技術(shù)的方案,或許學(xué)生不能編寫出這些密碼技術(shù)的完整、正確的代碼,但這些設(shè)計過程有利于學(xué)生循序漸進(jìn)地掌握復(fù)雜密碼技術(shù)的加密思想及原理。
4.改革傳統(tǒng)考核方式。本課程對以往理論考試進(jìn)行了大膽的改革嘗試。具體如下:平時成績占總成績的25%(包括出勤、作業(yè)、課堂問答以及單項操作實訓(xùn)的完成情況);筆試重點考核理論知識和部分專業(yè)能力占總成績的25%(包括密碼技術(shù)、掃描技術(shù)、木馬技術(shù)等等);課程設(shè)計占總成績的25%(安全設(shè)計、密碼程序編寫、注冊表的修改、木馬四項);答辯占25%(包含編寫程序難度的自評、完成過程、解決問題等和解決網(wǎng)絡(luò)安全實例)。通過以上多種方式、多個角度的考核,許多學(xué)生改變了平時懶懶散散、臨時抱佛腳的不良學(xué)習(xí)習(xí)慣,同時也使學(xué)生改變了只重視理論學(xué)習(xí),不重視實踐能力提高的意識,全面檢查了學(xué)生的綜合素質(zhì),避免了高分低能。
實踐證明,通過對中職《網(wǎng)絡(luò)安全》課程教學(xué)實踐和探索,精心設(shè)設(shè)置教學(xué)內(nèi)容、采用靈活多樣的教學(xué)方法,通過教學(xué)改革,激發(fā)學(xué)生學(xué)習(xí)的積極性和創(chuàng)造性,真正提高學(xué)生的整體素質(zhì)和實踐操作能力,對培養(yǎng)創(chuàng)新安全人才有著積極的作用,為專業(yè)技能的進(jìn)一步提高夯實了基礎(chǔ)。
0 引言
在信息時代的今天,無線網(wǎng)絡(luò)技術(shù)的發(fā)展可謂日新月異。從早期利用AX.25傳輸網(wǎng)絡(luò)資料,到如今的802.11、802.15、802.16/20等無線標(biāo)準(zhǔn),無線技術(shù)總是不斷地給人們帶來驚喜。大則跨廣闊的地理區(qū)域,小則僅限個人空間,無線網(wǎng)絡(luò)已經(jīng)滲透到了人們生活中的方方面面。然而,伴隨著無線局域網(wǎng)技術(shù)的快速發(fā)展,應(yīng)用的日益廣泛。無線網(wǎng)絡(luò)的安全也成為計算機通信技術(shù)領(lǐng)域中一個極為重要的課題。對于有線網(wǎng)絡(luò),數(shù)據(jù)通過電纜傳輸?shù)教囟ǖ哪康牡兀ǔT谖锢礞溌吩獾狡茐牡那闆r下,數(shù)據(jù)才有可能泄露;而無線局域網(wǎng)中,數(shù)據(jù)是在空中傳播,只要在無線接入點(AP)覆蓋的范圍內(nèi),終端都可以接收到無線信號,因此無線局域網(wǎng)的安全問題顯得尤為突出。
1 無線局域網(wǎng)存在的常見安全問題
無線局域網(wǎng)的傳輸介質(zhì)的特殊性,使得信息在傳輸過程中具有更多的不確定性,更容易受到攻擊,面臨的主要安全問題如下:
(1)WEP存在的漏洞
IEEE為了防止無線網(wǎng)絡(luò)用戶偶然竊聽和提供與有線網(wǎng)絡(luò)中功能等效的安全措施。引入了WEP(WiredEquivalent Privacv)算法。然而WEP被人們發(fā)現(xiàn)了不少漏洞:
①整體設(shè)計:無線網(wǎng)絡(luò)不用保密措施會存在危險。WEP只是一個可選項:
②加密算法:WEP中的IvfInitialization Vector,初始化向量)由于位數(shù)太短和初始化復(fù)位設(shè)計,容易出現(xiàn)重用現(xiàn)象,而被人破解密鑰。而RC4算法,頭256個字節(jié)數(shù)據(jù)中的密鑰存在弱點。另外CRC fCyclic Redun-daⅡcv Check,循環(huán)冗余校驗)只保證數(shù)據(jù)正確傳輸。并不保證其數(shù)據(jù)未被修改:
③密鑰管理:大多數(shù)都使用缺省的WEP密鑰,從而容易被破解入侵。WEP的密鑰通過外部控制可以減少IV沖突,但是過程非常復(fù)雜而且需要手工操作,而另外一些高級解決方案需要額外資源造成費昂貴:
④用戶操作:大多數(shù)用戶不會設(shè)置缺省選項,令黑客容易猜出密鑰。
(2)執(zhí)行搜索
通過軟件搜索出無線網(wǎng)絡(luò),然而大多數(shù)無線網(wǎng)絡(luò)不加密,容易被人獲得AP廣播信息。從而推斷WEP的密鑰信息。
(3)竊聽、截取和監(jiān)聽
以被動方式入侵無線網(wǎng)絡(luò)設(shè)備,一旦獲取明文信息就可以進(jìn)行入侵。也可通過軟件監(jiān)聽和分析通信量。劫持和監(jiān)視通過無線網(wǎng)絡(luò)的網(wǎng)絡(luò)通信,通過分析無線數(shù)據(jù)包來獲取用戶名和口令,從而冒充合法用戶,劫持用戶會話和執(zhí)行非授權(quán)命令。還有廣播包監(jiān)視,監(jiān)視于集線器。
(4)竊取網(wǎng)絡(luò)資源
部分用戶從訪問鄰近無線網(wǎng)絡(luò)上網(wǎng),造成占用大量網(wǎng)絡(luò)帶寬,影響網(wǎng)絡(luò)正常使用。
(5)欺詐性接人點
在未經(jīng)許可的情況下設(shè)置接人點。
(6)雙面惡魔攻擊
也被稱作“無線釣魚”。以鄰近網(wǎng)絡(luò)名隱藏的欺詐接人點,用戶一旦進(jìn)入錯誤接入點,然后竊取數(shù)據(jù)或攻擊計算機。
(7)服務(wù)和性能的限制
無線局域網(wǎng)的傳輸帶寬有限。如果攻擊者快速用以太網(wǎng)發(fā)送大量的ping流量,吞噬AP的帶寬。如果發(fā)送廣播流量,就會同時阻塞多個AP。
(8)欺騙和非授權(quán)訪問
當(dāng)連接網(wǎng)絡(luò)時只需把另一節(jié)點重新向AP進(jìn)行身份驗證就能欺騙無線網(wǎng)身份驗證。由于TPC/IP(Tralls-mission Control Protocolffntemet Protoc01.傳輸控制協(xié)議/網(wǎng)際協(xié)議1設(shè)計缺陷,只有通過靜態(tài)定義的MAC地址才能有效防止MAC/IP欺騙。但由于負(fù)擔(dān)過重,一般通過智能事件記錄和監(jiān)控對方已出現(xiàn)過的欺騙。(9)網(wǎng)絡(luò)接管與篡改
由于TCP/IP設(shè)計缺陷,如果入侵者接管了AP,那么所有信息都會通過無線網(wǎng)上傳到入侵者的計算機上。其中包括使用密碼和個人信息等。
(10)竊取網(wǎng)絡(luò)資源
因為任何人都可以購買AP.不經(jīng)過授權(quán)而連入網(wǎng)絡(luò)。部分用戶從訪問鄰近無線網(wǎng)絡(luò)上網(wǎng)。
(11)插入攻擊
插入攻擊以部署非授權(quán)的設(shè)備或創(chuàng)建新的無線網(wǎng)絡(luò)為基礎(chǔ),由于往往沒有經(jīng)過安全過程或安全檢查。如果客戶端接入時沒有口令,入侵者就可以通過啟用一個無線客戶端與接人點通信,就能連接到內(nèi)部網(wǎng)絡(luò)。
(12)拒絕服務(wù)攻擊DoSlfDenial of Service,拒絕服務(wù))
拒絕服務(wù)攻擊指入侵者惡意占用主機或網(wǎng)絡(luò)幾乎所有的資源,使得合法用戶無法獲得這些資源。這都是由于傳輸特性和擴頻技術(shù)造成。
(13)惡意軟件
攻擊者通過特定的應(yīng)用程序可以直接到終端用戶上查找訪問信息。以便獲取WEP密鑰并把它發(fā)送回到攻擊者的機器上。
(14)偷竊用戶設(shè)備
由于MAC地址是唯一的,若攻擊者獲得無線網(wǎng)網(wǎng)卡就擁有合法MAC地址。
2 無線局域網(wǎng)安全問題的解決方法
無線網(wǎng)絡(luò)存在許多安全隱患。多數(shù)情況下是用戶使用不當(dāng)而造成安全隱患,除了用有效手段來防止攻擊外,也要加強用戶的防范意識和強化安全技術(shù)手段,而且養(yǎng)成良好的使用習(xí)慣,使入侵者無機可乘。解決安全問題方法有很多,以下介紹一些常見方法。
(1)關(guān)閉非授權(quán)接入
(2)禁用動態(tài)主機配置協(xié)議
手動設(shè)置IP地址、子網(wǎng)掩碼以及TCP/IP參數(shù)等。
(3)定期更換密鑰
(4)同時采用不同的加密方式
不同類型的加密可以在系統(tǒng)層面上提高安全的可靠性。
(5)不使用情況下關(guān)閉無線網(wǎng)絡(luò)與網(wǎng)絡(luò)接口,關(guān)閉無線網(wǎng)絡(luò)接口使用戶不會成為惡意攻擊的目標(biāo)。
(6)提高用戶防范意識
了解被入侵后的跡象,及時處理。養(yǎng)成良好的上網(wǎng)習(xí)慣,安裝必要的殺毒軟件與防火墻,并及時更新,定期查殺。
(7)禁用或修改SNMP設(shè)置
SNMP(simple Network Management ProtoeolI簡單網(wǎng)絡(luò)管理協(xié)議).網(wǎng)絡(luò)上一些設(shè)備行SNMP協(xié)議,但是許多是不必要的,而由于SNMP都采用了默認(rèn)的通信字符串,安全機制比較脆弱,通信不加密,容易被入侵者獲取信息。
(8)MAC地址過濾
在AP內(nèi)部建立一張MAC地址控制表(ACaeSS Contr01),將無線網(wǎng)卡的MAC地址輸入AP中,只有在表中列出的MAC才是合法可以連接的無線網(wǎng)卡,否則將會被拒絕連接。通過MAC地址限制可以確保只有經(jīng)過注冊的終端設(shè)備才可以接入無線網(wǎng)絡(luò),使用網(wǎng)絡(luò)資源。以實現(xiàn)物理地址的訪問過濾。
(9)SSID匹配
只有SSID與AP的SSID相匹配時才能連接。
(10)隱藏SSID
服務(wù)集標(biāo)識符SSID(Service Set Identifier)是無線客戶端對不同網(wǎng)絡(luò)的識別,用它來建立與接入點之間的連接。參數(shù)是被AP廣播出去,無線客戶端只有收到參數(shù)或者手動設(shè)定與AP相同的SSID才能連接到無線網(wǎng)絡(luò)。而把廣播禁止,一般的漫游用戶在無法找到SSID的情況下是無法連接到網(wǎng)絡(luò)。隱藏SSID能大大降低威脅。
(11)WEP加密
在每個使用的移動設(shè)備和AP上配置密碼使用靜態(tài)非交換式密鑰,能有效防止一般數(shù)據(jù)獲取攻擊。當(dāng)加密機制功能啟用時,客戶端要嘗試連接上AP時,AP會發(fā)出一個Challenge Packet給客戶端,客戶端再利用共享密鑰將此值加密后送回存取點以進(jìn)行認(rèn)證比對,如果正確無誤,才能獲準(zhǔn)存取網(wǎng)絡(luò)的資源。盡量設(shè)置一個高強度的WEP密鑰,使得暴力破解成為不可能情況。
(12)AP隔離
類似于VLAN。將所有的無線客戶端設(shè)備完全隔離,只能訪問AP連接的固定網(wǎng)絡(luò)。
(13)802.1x協(xié)議
802.1x協(xié)議基于Client/Server的訪問控制和認(rèn)證,被稱為端口級的訪問控制,可限制未授權(quán)用戶/設(shè)備通過接入端口訪問LAN/WLAN。協(xié)議對設(shè)備整體要求不高降低組網(wǎng)成本,使用擴展認(rèn)證協(xié)議EAP。802.1x的客戶端認(rèn)證請求也通過Radius服務(wù)器進(jìn)行認(rèn)證,但費用高。
(14)WPA
WPA(Wi-Fi Protected Access)使用802.11i中的加密技術(shù)TKIPfremporal Key Integrity Protocoll暫時密鑰完整性協(xié)議,是IEEE 802,11i的一個子集,其核心就是IEEE 802.1x和TKIP。與WEP不同之處是TKip修改常用的密鑰,使用密鑰與網(wǎng)絡(luò)上其他MAC地址以及一個更大的初始化向量合并,每節(jié)點都用不同的密鑰對數(shù)據(jù)進(jìn)行加密。TKIP可以大量解決WEP存在的安全問題。WPA擁有完整性檢查功能,并加強了用戶認(rèn)證功能,而且對802.1x和EAP(擴展認(rèn)證協(xié)議)支持。和802.1x協(xié)議一樣WPA可以通過外部Radius服務(wù)器對無線用戶進(jìn)行認(rèn)證,也使用Radius協(xié)議自動更改和分配密鑰。但并不是所有的設(shè)備都支持WAP,而且使用時只要對設(shè)備進(jìn)行升級以支持WPA。另外WPA兼容IEEE 802.1。
(15)802.11i
正在開發(fā)的新一代的無線協(xié)議,致力于徹底解決無線網(wǎng)絡(luò)的安全問題,包含加密技術(shù)AESfAdvaneedEncryption Standard)與TKIP,以及認(rèn)證協(xié)議IEEE 802.1x。IEEE 802.11i將為無線局域網(wǎng)的安全提供可信的標(biāo)準(zhǔn)支持。
(16)VPN
VPN虛擬專用網(wǎng)(Virtual Private Network)核心是在利用公共網(wǎng)絡(luò)建立虛擬私有網(wǎng)。當(dāng)用戶使用一個VPN隧道時,數(shù)據(jù)通信保持加密狀態(tài)直到它到達(dá)VPN網(wǎng)關(guān),此網(wǎng)關(guān)為AP,整個傳輸過程都是加密的。VPN連接可以借助于多種憑證進(jìn)行管理,例如口令、證書、智能卡等。
(17)無線安全路由器
無線路由器是基于硬件的安全解決方案,直接安插有線網(wǎng)絡(luò)的高速鏈路中,并且訪問點完成數(shù)據(jù)包轉(zhuǎn)換。這種路由器的目標(biāo)是在大型的分布式網(wǎng)絡(luò)上對訪問點的安全性和管理進(jìn)行集中化。
3 結(jié)語
經(jīng)過10多年的發(fā)展,無線局域網(wǎng)在技術(shù)上已經(jīng)日漸成熟,無線局域網(wǎng)將從小范圍應(yīng)用進(jìn)人主流應(yīng)用。無線局域網(wǎng)安全技術(shù)對日后無線網(wǎng)絡(luò)是否能夠發(fā)展及其發(fā)展?fàn)顩r產(chǎn)生極大的影響。因此必須繼續(xù)研究無線局域網(wǎng)安全技術(shù),就是對本論題繼續(xù)進(jìn)行深入的研究,為無線網(wǎng)絡(luò)提供技術(shù)支撐,確保無線網(wǎng)絡(luò)的安全性,為社會更加繁榮、先進(jìn)和進(jìn)步提供最基本的條件,具有極其深遠(yuǎn)的意義。
參考文獻(xiàn)
[1]賴慶,無線網(wǎng)絡(luò)安全對策和技術(shù)[J].科技資訊,2006(19)
[2]趙琴。淺談無線網(wǎng)絡(luò)的安全性研究[J].機械管理開發(fā),2008(01)
[3]陳鶴,曹科,無線局域網(wǎng)技術(shù)研究與安全管理[J].現(xiàn)代機械,2006(04)
關(guān)鍵詞:信息安全;數(shù)據(jù)加密;實踐教學(xué);評價
中圖分類號:G642
文獻(xiàn)標(biāo)識碼:B
1引言
“網(wǎng)絡(luò)與信息安全”是我院面向計算機專業(yè)學(xué)生開設(shè)的一門專業(yè)課程,教學(xué)內(nèi)容主要包括:數(shù)據(jù)加密、計算機病毒與防治、黑客入侵技術(shù)、網(wǎng)絡(luò)協(xié)議安全、防火墻技術(shù)、入侵檢測技術(shù)和入侵者跟蹤技術(shù)等,是一門綜合性很強的課程。其中數(shù)據(jù)加密部分涉及到各類加密算法,包括屬于對稱加密法的DES、A5、IDEA、AES和屬于非對稱加密法的RSA、DSA、D-H等。為了對抗越來越先進(jìn)的計算機解密技術(shù),這些算法大多具有運算復(fù)雜、多次循環(huán)計算、選擇模式豐富、采用大整數(shù)作為參數(shù)、采用龐大的密碼表的特點。這些特點使加密算法獲得了更高的安全性,但也正是這些特點,使該課程教學(xué)在面對不同層次的學(xué)生時遇到不小的困難和挑戰(zhàn)。
我院“網(wǎng)絡(luò)與信息安全”課程組著眼于實際應(yīng)用的需要,逐步探索,在多媒體課件、網(wǎng)絡(luò)課件制作、教學(xué)模式等方面均取得了一定的成果,為這門課程的建設(shè)和進(jìn)一步發(fā)展奠定了良好的基礎(chǔ)。
2“網(wǎng)絡(luò)與信息安全”課程中數(shù)據(jù)加密的教學(xué)特點
“網(wǎng)絡(luò)與信息安全” 課程中數(shù)據(jù)加密的特點與密碼學(xué)科的特點密不可分。概括來說,密碼學(xué)科一般具有以下特點:
(1) 作用和地位十分重要。密碼學(xué)是實現(xiàn)保密通信和信息系統(tǒng)安全的主要技術(shù)手段和工具,信息安全的密性、認(rèn)證性、完整性和不可否認(rèn)性等屬性都需要使用密碼學(xué)的工具來完成。
(2) 覆蓋的內(nèi)容多,涉及的數(shù)學(xué)知識多。由于發(fā)展歷史較長和所研究問題的特殊性質(zhì),密碼學(xué)從基礎(chǔ)理論到實用算法,內(nèi)容和分支較多,涉及的數(shù)學(xué)知識較多,例如數(shù)論、抽象代數(shù)、概率論、組合數(shù)學(xué)、計算復(fù)雜性等。
(3) 與其他學(xué)科聯(lián)系廣泛。從內(nèi)容的聯(lián)系上講,密碼學(xué)可以說是多個學(xué)科的一個交匯點,這些學(xué)科包括:應(yīng)用數(shù)學(xué)、通信、計算機應(yīng)用、信息處理和電子電路技術(shù)等。
(4) 實踐性很強。密碼學(xué)的性質(zhì)決定了它有很強的實踐性,是和實際結(jié)合非常緊密的學(xué)科。密碼學(xué)的最終目的是提供各種安全的應(yīng)用算法,它強調(diào)理論聯(lián)系實際。即使是數(shù)學(xué)系的學(xué)生學(xué)習(xí)“密碼學(xué)”,也要花很多時間去學(xué)習(xí)計算復(fù)雜性理論以及各種密碼實現(xiàn)算法等內(nèi)容。
由于密碼學(xué)科的這些特點,相應(yīng)的“網(wǎng)絡(luò)與信息安全”課程中數(shù)據(jù)加密部分一般具有知識背景多、內(nèi)容覆蓋面廣、數(shù)學(xué)概念多、邏輯推理性強、與其他課程聯(lián)系多、實踐性強等特點。這些都是在講授該部分內(nèi)容時需要認(rèn)真加以考慮的因素。
3合作學(xué)習(xí)法融入“網(wǎng)絡(luò)與信息安全”課程教學(xué)模式的改革
信息安全經(jīng)歷了三個主要的發(fā)展階段。在第一個階段,信息安全的主要任務(wù)是實現(xiàn)機密數(shù)據(jù)的保密傳輸,其主要技術(shù)是密碼技術(shù);第二個階段,信息安全的主要任務(wù)是實現(xiàn)信息和信息系統(tǒng)的安全,主要技術(shù)包括密碼學(xué)、防火墻和入侵檢測等;第三個階段,即信息保障/信息可生存性階段,信息安全的基本目標(biāo)是實現(xiàn)信息的安全性、保密性,并保障其可用性和有效性,此階段的信息安全技術(shù)主要是由密碼學(xué)、容忍入侵、訪問控制、防火墻和入侵檢測等技術(shù)形成的全方位、立體式的技術(shù)體系。由此可見,數(shù)據(jù)加密是非常重要的一個奠基環(huán)節(jié),學(xué)生是否掌握該知識也是能否進(jìn)行第二和第三環(huán)節(jié)的關(guān)鍵。
我院在“網(wǎng)絡(luò)與信息安全”數(shù)據(jù)加密部分在教學(xué)中貫穿了合作學(xué)習(xí)法。合作學(xué)習(xí)法(Cooperative Learning)要求以學(xué)生為主體,圍繞教學(xué)的主題,以合作的學(xué)習(xí)方式,由學(xué)生進(jìn)行合作互助探索研究,通過學(xué)生能動性、主動性的發(fā)揮,利用合作性人際交往,促成學(xué)生認(rèn)知、情感和社會性的全面發(fā)展,培養(yǎng)發(fā)展學(xué)生的創(chuàng)新精神和實踐能力。
目前在本課程的教學(xué)中部分內(nèi)容采用合作學(xué)習(xí)法進(jìn)行教學(xué),理論教學(xué)中融入討論環(huán)節(jié),討論過程進(jìn)行分組,安排討論任務(wù)后經(jīng)過短期的準(zhǔn)備進(jìn)行任務(wù)講解。實踐教學(xué)中在數(shù)據(jù)加密部分采用分組形式,由教師分配實踐內(nèi)容,學(xué)生進(jìn)行任務(wù)分解,最后對進(jìn)行評價。如圖1所示。
圖1 合作學(xué)習(xí)法分組模式
4“網(wǎng)絡(luò)與信息安全”課程數(shù)據(jù)加密部分的理論教學(xué)方法探討
在該部分教學(xué)內(nèi)容中,涉及到的必備的數(shù)學(xué)概念在講到具體密碼算法時講解,不單獨講課;涉及到的基本理論和基本算法必須掌握,這可通過算法講解、編程實踐等手段實現(xiàn)。大致教學(xué)內(nèi)容可以分為以下部分:
(1) 密碼學(xué)概論。密碼學(xué)的基本概念,包括密碼學(xué)的基本任務(wù)和研究內(nèi)容、密碼體制、加密體制、簽名體制、安全性定義等。
(2) 古典密碼。古典密碼體制,包括:兩種常用的方法――替代和換位,常見的古典密碼體制;古典密碼的統(tǒng)計分析。
(3) 分組密碼。分組密碼的設(shè)計方法;DES、AES和IDEA加密算法。
(4) 公鑰密碼。公鑰密碼的基本思想,計算復(fù)雜性概念;RSA公鑰密碼體制;ElGamal公鑰密碼體制;基于橢圓曲線的加密算法。
(5) 數(shù)字簽名和Hash函數(shù)。數(shù)字簽名的基本概念;RSA簽名;ElGamal簽名;數(shù)據(jù)完整性,Hash函數(shù)。
(6) 密碼學(xué)協(xié)議。密鑰管理協(xié)議;秘密共享協(xié)議;認(rèn)證協(xié)議;零知識證明。
我院教師大致采用以下方法進(jìn)行理論教學(xué):
(1) 利用網(wǎng)絡(luò)平臺和多媒體手段實時演示。利用網(wǎng)絡(luò)平臺和多媒體手段實時演示,邊講邊操作,避免了單純的理論說教,使學(xué)生有豁然開朗的感覺,比如教師可以應(yīng)用一些動畫演示把復(fù)雜的算法分步驟進(jìn)行講解。
(2) 開展課堂研討,激發(fā)學(xué)生學(xué)習(xí)興趣,啟發(fā)學(xué)生探究和解決問題的意識。比如講到數(shù)字簽名之前,可以布置一個問題讓同學(xué)們思考和討論,要求學(xué)生討論提出最有效和嚴(yán)密的解決方案,通過分組討論使同學(xué)們理解問題的解決方法并判斷方案的可行性。
(3) 結(jié)合工具講解。PGP工具是數(shù)據(jù)加密的應(yīng)用軟件,可以在教學(xué)過程或者討論過程中使用該工具進(jìn)行現(xiàn)場演示。
(4) 案例教學(xué)。若條件允許,可以通過與實際項目結(jié)合進(jìn)行算法講解,讓同學(xué)們學(xué)以致用,最終達(dá)到理論結(jié)合實際的目的。
5“網(wǎng)絡(luò)與信息安全”課程數(shù)據(jù)加密部分的實踐教學(xué)方法探討
作為一門實踐性較強的課程,“網(wǎng)絡(luò)與信息安全”課程應(yīng)對第一環(huán)節(jié)――數(shù)據(jù)加密部分的實驗教學(xué)環(huán)節(jié)予以高度的重視。讓學(xué)生通過多個密碼算法的程序設(shè)計實現(xiàn),更好地掌握密碼算法設(shè)計的機理和方法,并能掌握密碼學(xué)系統(tǒng)設(shè)計的基本方法和步驟,理解密碼學(xué)在信息安全中的重要地位,了解密碼學(xué)領(lǐng)域的新進(jìn)展、新應(yīng)用。
為完成上述基本目標(biāo),需要在實驗的設(shè)置、實驗的運作以及實驗評價等方面從教學(xué)手段和實施方法上進(jìn)行設(shè)計,形成如圖2所示的教學(xué)過程。
圖2 實踐教學(xué)模式
(1) 搭建實驗平臺
目前我院已有銳捷網(wǎng)絡(luò)實驗平臺,可在上面搭建一個計算機網(wǎng)絡(luò)平臺,設(shè)計一個完整的實驗項目,例如:通過不同數(shù)據(jù)加密軟件對同一數(shù)據(jù)進(jìn)行加密,比較其加密結(jié)果。分組進(jìn)行加密算法演示程序的開發(fā),小組與小組之間進(jìn)行驗證,完成各種網(wǎng)絡(luò)操作管理和網(wǎng)絡(luò)安全的學(xué)習(xí)任務(wù)。
(2) 選擇合適的實驗工具
密碼技術(shù)中除學(xué)習(xí)基本的密碼算法之外,實驗工具可以選擇PGP軟件。PGP加密軟件是美國 Network Associate Inc.出產(chǎn)的免費軟件,可用它對文件、郵件進(jìn)行加密,該軟件采用的是由對稱加密算法(IDEA)、非對稱加密算法(RSA)、單向散列算法(MD5)以及隨機數(shù)產(chǎn)生器(從用戶擊鍵頻率產(chǎn)生偽隨機數(shù)序列的種子)組成的混合加密算法,可以幫助學(xué)生加深對密碼理論的掌握。
(3) 目前我院開設(shè)的必修和選修實驗如表1。
表1 數(shù)據(jù)加密教學(xué)實驗
6總結(jié)
實踐證明,這樣的教學(xué)方式對提高該課程的教學(xué)質(zhì)量具有非常明顯的效果,在培養(yǎng)和提高學(xué)生分析問題、解決問題及動手能力方面也非常有效。
參考文獻(xiàn)
[1] 諶黔燕,郝玉潔,王建新,劉勇. “網(wǎng)絡(luò)安全”課程中的實踐教學(xué)研究與探索[J]. 計算機教育,2007,(1).
[2] 劉宏. 高校網(wǎng)絡(luò)安全基礎(chǔ)課程教學(xué)實踐的探討[J]. 電腦知識與技術(shù),2007,(12).
1.地位及其與其他課程的聯(lián)系。網(wǎng)絡(luò)安全與執(zhí)法專業(yè)融合計算機科學(xué)與技術(shù)、信息通信工程、信息安全以及公安管理等專業(yè)學(xué)科知識,旨在培養(yǎng)信息時代的優(yōu)秀網(wǎng)絡(luò)安全管理與執(zhí)法人員。作為計算機科學(xué)與技術(shù)專業(yè)的主干課程,數(shù)據(jù)庫同樣應(yīng)該成為網(wǎng)絡(luò)安全與執(zhí)法專業(yè)的重要課程之一,通過教授數(shù)據(jù)庫設(shè)計和數(shù)據(jù)庫管理,結(jié)合當(dāng)前技術(shù)發(fā)展前沿,講授數(shù)據(jù)庫原理及其應(yīng)用,對完善網(wǎng)絡(luò)安全與執(zhí)法專業(yè)建設(shè)具有重要意義。數(shù)據(jù)庫課程作為專業(yè)基礎(chǔ)課程,為后續(xù)的網(wǎng)絡(luò)犯罪現(xiàn)場勘查與取證、電子物證分析、網(wǎng)絡(luò)犯罪偵查、信息安全技術(shù)、惡意代碼分析、數(shù)據(jù)挖掘等課程提供基礎(chǔ)。
2.信息時代數(shù)據(jù)管理在公安工作中的重要性。公安信息資源以數(shù)據(jù)形式存在,而數(shù)據(jù)驅(qū)動警務(wù)變革成為現(xiàn)代警務(wù)發(fā)展趨勢,這對整個公安工作提供了機遇、提出了挑戰(zhàn),使數(shù)據(jù)庫管理、維護和運用顯得尤為重要。首先,全球網(wǎng)絡(luò)化使人與人、人與物之間的聯(lián)系無所不在,促成了數(shù)據(jù)的爆發(fā)式增長,數(shù)字世界疆域擴大和數(shù)據(jù)內(nèi)容縱深發(fā)展,數(shù)據(jù)挖掘等非傳統(tǒng)手段的使用能力,極大地體現(xiàn)了公安戰(zhàn)斗力的強弱。其次,數(shù)據(jù)間各種聯(lián)系對公安工作蘊藏著巨大價值,結(jié)構(gòu)化數(shù)據(jù)與非結(jié)構(gòu)化數(shù)據(jù)收集、整理、分析、挖掘?qū)楣补ぷ魈峁┚薮笾Γ瑯O大地影響著公安工作模式。第三,網(wǎng)絡(luò)安全與執(zhí)法工作中,網(wǎng)上“打、防、管、控”辦案,網(wǎng)絡(luò)犯罪現(xiàn)場勘驗,發(fā)現(xiàn)、收集、固定、保全電子數(shù)據(jù)證據(jù)和分析檢驗,開展網(wǎng)絡(luò)犯罪案件偵查、情報研判工作,也都離不開數(shù)據(jù)處理和數(shù)據(jù)管理。
3“. 互聯(lián)網(wǎng)+”時代的公安工作新特色。簡單地說,“互聯(lián)網(wǎng)+”就是“互聯(lián)網(wǎng)+XX傳統(tǒng)行業(yè)=互聯(lián)網(wǎng)XX行業(yè)”,對于公安工作“互聯(lián)網(wǎng)+”意味著將互聯(lián)網(wǎng)的創(chuàng)新成果融入公安工作中,要求公安工作者轉(zhuǎn)變思想,順應(yīng)信息化潮流。近年來,各地公安機關(guān)相繼以互聯(lián)網(wǎng)、行業(yè)網(wǎng)為基礎(chǔ)搭建了云計算大數(shù)據(jù)平臺,整合獲取各類信息資源形成數(shù)據(jù)資源池,圍繞這些數(shù)據(jù)資源的管理和利用,建立了自己的網(wǎng)絡(luò)應(yīng)用系統(tǒng),以提高公安工作效率,其中,數(shù)據(jù)的有效性是公安應(yīng)用成效的核心。
三、公安工作數(shù)據(jù)庫應(yīng)用能力需求分析
數(shù)據(jù)庫是可以表示信息的數(shù)據(jù)倉庫,在數(shù)據(jù)庫中可對這些數(shù)據(jù)按照組、列規(guī)則存放,并對其進(jìn)行安全、規(guī)范、去冗余等集成化管理,最重要的是數(shù)據(jù)庫管理系統(tǒng)強大的數(shù)據(jù)處理能力,幾乎超過任何一門語言處理能力。理解數(shù)據(jù)庫存儲原理和應(yīng)用是數(shù)據(jù)處理相關(guān)工作之必備能力,也是網(wǎng)絡(luò)安全與執(zhí)法工作人員的必備能力。數(shù)據(jù)庫課程是培養(yǎng)數(shù)據(jù)綜合應(yīng)用能力、提高教學(xué)對象信息素養(yǎng)的有力工具。為使網(wǎng)絡(luò)安全與執(zhí)法專業(yè)畢業(yè)生能夠更快、更好地融入工作,有必要將該專業(yè)的數(shù)據(jù)庫課程教學(xué)與公安實際工作能力需要結(jié)合起來,創(chuàng)新改革教學(xué)方法,輸出滿足網(wǎng)絡(luò)安全與執(zhí)法工作需要的合格人才。
四、以培養(yǎng)能力為核心進(jìn)行數(shù)據(jù)庫課程實踐教學(xué)改革
1.數(shù)據(jù)庫課程實踐教學(xué)中存在的不足?!稊?shù)據(jù)庫原理及應(yīng)用》是網(wǎng)絡(luò)安全與執(zhí)法專業(yè)開設(shè)的數(shù)據(jù)庫技術(shù)課程,旨在培養(yǎng)學(xué)生主動利用數(shù)據(jù)庫解決實際問題的能力。課程本身具有較強的理論性和工程實踐性,通過教學(xué)實踐經(jīng)驗,我們發(fā)現(xiàn)在該課程的實驗教學(xué)中存在若干不足。
(1)教學(xué)內(nèi)容方面。該課程教學(xué)內(nèi)容包括計算機基礎(chǔ)知識、數(shù)據(jù)庫設(shè)計理論(數(shù)據(jù)庫設(shè)計范式)、關(guān)系代數(shù)和集合運算數(shù)學(xué)理論基礎(chǔ)、結(jié)構(gòu)化查詢語言等,內(nèi)容繁雜且有較大跨度,但實驗實訓(xùn)中實際結(jié)合的案例少,導(dǎo)致課程與實際解決問題脫節(jié)。
(2)教學(xué)方式方面。課程內(nèi)容繁雜導(dǎo)致理論學(xué)習(xí)較困難,而學(xué)生具有思維活躍、動手能力強的特點,二者相比,學(xué)生提出理論知識多且不好學(xué),這說明傳統(tǒng)的教學(xué)方式不適應(yīng)該課程。
(3)考核方式方面。數(shù)據(jù)庫課程兼具強理論性和強實踐性特點,導(dǎo)致傳統(tǒng)的考核方式反映不出真正的掌握情況。
2.以培養(yǎng)能力為核心進(jìn)行數(shù)據(jù)庫課程實踐教學(xué)改革。為了提升數(shù)據(jù)庫課程教學(xué)質(zhì)量,解決數(shù)據(jù)庫課程教學(xué)中存在的問題,我們以培養(yǎng)能力為核心向?qū)?,進(jìn)行了相應(yīng)的課程教學(xué)改革實踐工作。
(1)調(diào)研并確定課程能力培養(yǎng)目標(biāo)。在調(diào)研階段,主要依據(jù)學(xué)院網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)方案,對網(wǎng)絡(luò)安全與執(zhí)法工作對數(shù)據(jù)庫技術(shù)需求進(jìn)行調(diào)研分析,結(jié)合數(shù)據(jù)庫教學(xué)中存在的上述問題,從我院學(xué)生具體情況出發(fā),確定本課程的教學(xué)目標(biāo)是:傳授數(shù)據(jù)庫基本知識和技術(shù),培養(yǎng)學(xué)生實際動手寫的能力以及分析、解決問題能力,提高學(xué)生的綜合信息素質(zhì)。
(2)組織合理的教學(xué)內(nèi)容。圍繞著上述不同層次目標(biāo),從簡單到復(fù)雜遞進(jìn)構(gòu)建數(shù)據(jù)庫課程教學(xué)體系內(nèi)容,進(jìn)行教學(xué)內(nèi)容的組織,可將網(wǎng)絡(luò)安全與執(zhí)法的數(shù)據(jù)庫課程分為兩個階段進(jìn)行,一個是在大二階段進(jìn)行《數(shù)據(jù)庫原理》課程教學(xué),主要教學(xué)內(nèi)容為結(jié)合一個具體的數(shù)據(jù)庫管理系統(tǒng)進(jìn)行數(shù)據(jù)庫基本原理和基本操作學(xué)習(xí)。之后,可在大三或大二下學(xué)期開設(shè)《數(shù)據(jù)庫應(yīng)用實踐》課程,具體學(xué)習(xí)內(nèi)容為開發(fā)簡單的數(shù)據(jù)庫應(yīng)用系統(tǒng),通過實踐掌握數(shù)據(jù)庫應(yīng)用技術(shù),達(dá)到畢業(yè)后在工作中能夠迅速上手的教學(xué)目標(biāo)。
(3)設(shè)計教學(xué)方案并落實教學(xué)。根據(jù)數(shù)據(jù)庫教學(xué)內(nèi)容及課程性質(zhì),數(shù)據(jù)庫課程的實踐教學(xué)在鞏固基礎(chǔ)知識、加強實際動手能力及提高綜合素質(zhì)方面尤為重要。依照課程能力培養(yǎng)目標(biāo)和課程內(nèi)容的分析,本課程的實踐教學(xué)包括課程實驗和工程實踐兩部分。課程實驗?zāi)繕?biāo)、內(nèi)容和方案主要是針對理論知識的鞏固和吸收設(shè)置,工程實踐教學(xué)則為培養(yǎng)創(chuàng)新能力而設(shè)置,要求學(xué)生在原有理論基礎(chǔ)上,參與到實際問題解決中,了解前沿數(shù)據(jù)庫技術(shù)、解決實際問題,在實戰(zhàn)演練中將鍛煉和提高能力。
關(guān)鍵詞:
大學(xué)生;網(wǎng)絡(luò)安全教育;警校共建
隨著信息技術(shù)的不斷發(fā)展和廣泛應(yīng)用,網(wǎng)絡(luò)更是深入到大學(xué)生學(xué)習(xí)生活的方方面面。根據(jù)教育部2012年高校學(xué)生思想政治狀況滾動調(diào)查顯示,73.1%的學(xué)生獲取社會信息最主要的渠道是“網(wǎng)絡(luò)”“搜索信息、查閱資料”“了解新聞”和“聊天或交友”在學(xué)生“通過網(wǎng)絡(luò)主要進(jìn)行的活動”中占據(jù)前三位。微博在學(xué)生中的影響進(jìn)一步擴大,59.9%的大學(xué)生使用微博①。正是因為大學(xué)生與網(wǎng)絡(luò)的高度黏合,國內(nèi)不法分子及國外敵對勢力充分利用網(wǎng)絡(luò),對大學(xué)生施行網(wǎng)絡(luò)詐騙,進(jìn)行思想文化滲透。如何在思想活躍的青年大學(xué)生群體中開展扎實有效的網(wǎng)絡(luò)安全教育,增強大學(xué)生的網(wǎng)絡(luò)安全素養(yǎng),使其樹立正確的網(wǎng)絡(luò)安全觀,保護其利益不受或少受侵害,維護校園安全穩(wěn)定,是高校思想政治工作和校園安全工作中一個常談常新的重要課題。
一、大學(xué)生使用網(wǎng)絡(luò)面臨的主要安全威脅
大學(xué)生由于生理、心理等因素,世界觀、人生觀、價值觀尚處于逐步形成期,對事物的善惡美丑、是非真假判斷未能正確把握。而網(wǎng)絡(luò)世界猶如萬花筒,網(wǎng)絡(luò)信息技術(shù)神秘莫測,眾多信息內(nèi)容似是而非,對于絕大多數(shù)大學(xué)生來說,置身其中面臨著多方面的安全威脅。
(一)從網(wǎng)絡(luò)安全認(rèn)知角度看。
大學(xué)生由于對網(wǎng)絡(luò)安全認(rèn)知不到位,使用網(wǎng)絡(luò)容易受到兩個方面的侵害:一是硬件使用上,有的學(xué)生的手機或電腦不懂或沒有安裝有效防御和殺毒軟件,存在較大安全漏洞,瀏覽釣魚網(wǎng)站等被安裝插件或感染病毒,留下安全隱患;有的學(xué)生使用移動設(shè)備,隨意接入端口,沒有采取殺毒等必要的防護措施,導(dǎo)致木馬、病毒在多個網(wǎng)絡(luò)終端傳播,個人信息在不經(jīng)意間被盜?。欢擒浖褂蒙?,一方面相較中學(xué)時期,大學(xué)自主學(xué)習(xí)的時間較為寬裕,有的學(xué)生沒有明確的學(xué)習(xí)規(guī)劃,脫離了父母的監(jiān)管,自身又缺乏自制力,深受網(wǎng)絡(luò)游戲、BBS、各類新奇網(wǎng)站等的吸引,陷入網(wǎng)絡(luò)泥潭不能自拔;另外一方面互聯(lián)網(wǎng)上海量的內(nèi)容,紛繁復(fù)雜、良莠不齊,涉毒、涉黃、涉賭、暴力等信息充斥,如何鑒別真假、好壞,避免受不法分子誘惑,掉入網(wǎng)絡(luò)詐騙陷阱等,嚴(yán)重危害大學(xué)生的健康成長。
(二)從法律安全意識角度看。
隨著信息技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)用戶的迅速增長,我國互聯(lián)網(wǎng)法律法規(guī)不斷完善,對網(wǎng)絡(luò)安全方方面面從法律法規(guī)層面逐步進(jìn)行了規(guī)范。對于頻繁使用互聯(lián)網(wǎng)的大學(xué)生來說,由于互聯(lián)網(wǎng)法律法規(guī)意識淡薄,在使用網(wǎng)絡(luò)過程中,有的受利益驅(qū)使使用病毒盜取數(shù)據(jù)販賣;有的隨意轉(zhuǎn)發(fā)微博、微信虛假、造謠信息;有的因為意見相左,發(fā)帖對個人或組織進(jìn)行攻擊誹謗;有的利用互聯(lián)網(wǎng)組織黃賭毒活動;有的利用翻墻,瀏覽并傳播境外敵對勢力的不良信息。這些大學(xué)生因為不了解互聯(lián)網(wǎng)法律法規(guī)基本常識,觸犯法律,為自己的不懂法付出慘重的代價,身心受到了極大傷害。
二、網(wǎng)絡(luò)安全教育存在的主要問題
隨著高校信息化建設(shè)的加快,互聯(lián)網(wǎng)在高校得到普及運用,但因為網(wǎng)絡(luò)引起的校園貸致死事件,網(wǎng)絡(luò)購物受騙事件,網(wǎng)絡(luò)暴力事件頻發(fā),這些都顯示高校網(wǎng)絡(luò)安全教育仍然存在著許多問題。
(一)對網(wǎng)絡(luò)安全教育重視程度不夠。
雖然大學(xué)生網(wǎng)絡(luò)安全教育日漸提上高校工作的議事日程,但卻未能根本上打開該項工作局面,主要是沒有從根本上處理好兩個關(guān)系。一是沒有處理好網(wǎng)絡(luò)安全教育與育人目標(biāo)的關(guān)系。有的高校對網(wǎng)絡(luò)安全教育在順利實現(xiàn)育人目標(biāo)中所扮演的角色認(rèn)識不到位,沒有從根本上意識到提高學(xué)生網(wǎng)絡(luò)素養(yǎng)是學(xué)校德育工作的應(yīng)有之意。一個符合經(jīng)濟社會發(fā)展需求的人才、合格的社會主義建設(shè)者和接班人除了要有扎實的理論基礎(chǔ)、過硬的專業(yè)技能,更需要具備較高的安全素養(yǎng)。這也是高校培養(yǎng)的人才能否為經(jīng)濟社會發(fā)展做出貢獻(xiàn)和做出多大貢獻(xiàn)的重要影響因素;二是沒有處理好網(wǎng)絡(luò)安全教育與其他教育教學(xué)活動的關(guān)系。導(dǎo)致網(wǎng)絡(luò)安全教育被邊緣化。有的高校認(rèn)為網(wǎng)絡(luò)安全教育可以通過思想政治理論課程、計算機基礎(chǔ)知識課程予以替代,開展網(wǎng)絡(luò)安全教育甚至停留在應(yīng)對上級文件要求的層面,網(wǎng)絡(luò)安全教育時間被學(xué)校其他教育教學(xué)活動擠占,處于邊緣化的境地。
(二)網(wǎng)絡(luò)安全教育體制機制不夠健全。
開展系統(tǒng)性的富有成效的大學(xué)生網(wǎng)絡(luò)安全教育離不開良好的體制機制。雖然一些高校建立了大學(xué)生網(wǎng)絡(luò)安全教育工作體制機制,但仍然存在諸多問題。一是管理體制不夠健全。雖然成立了大學(xué)生網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,但由于規(guī)章制度、措施保障等不夠到位,沒有打通宣傳、學(xué)生、網(wǎng)絡(luò)、保衛(wèi)、教學(xué)單位彼此間的壁壘,加之職責(zé)分工不夠明確,導(dǎo)致工作開展困難重重,打折扣、拖拉、推脫、應(yīng)付,甚至不落實等情況時有出現(xiàn),領(lǐng)導(dǎo)小組沒能發(fā)揮應(yīng)有的作用;二是運行機制不夠順暢。沒有形成自己的網(wǎng)絡(luò)安全教育體系,工作開展存在力量分散,各自為陣,頭痛醫(yī)頭,腳痛醫(yī)腳等現(xiàn)象,對教育的內(nèi)容、時間安排、教師教學(xué)等沒有統(tǒng)籌規(guī)劃,按計劃、分步驟實施。有的高校僅僅停留在開展簡單的宣傳活動層面。
(三)網(wǎng)絡(luò)安全教育內(nèi)容、方式方法因循守舊。
網(wǎng)絡(luò)信息技術(shù)發(fā)展突飛猛進(jìn),網(wǎng)絡(luò)終端設(shè)備更新更是日新月異。轟動全球的“維基揭秘”和“棱鏡”②等網(wǎng)絡(luò)安全事件警醒我們,網(wǎng)絡(luò)安全教育開展要切實取得實效,就必須緊跟時展潮流,不僅要創(chuàng)新教育的方式方法,更要與時俱進(jìn)地及時改變教育的具體內(nèi)容。在教學(xué)過程中,有的高校注重計算機基礎(chǔ)應(yīng)用,忽略網(wǎng)絡(luò)安全教育這一模塊;有的高校忽視了當(dāng)前最大的網(wǎng)絡(luò)終端智能手機的安全運用教育;有的高校則停留在理論層面,缺乏實踐教學(xué)環(huán)節(jié),教學(xué)效果無法保證。在宣傳教育中,有的高校則簡單的進(jìn)行橫幅宣傳、主題班會宣講、傳單分發(fā)等,形式單一、內(nèi)容呆板,無法吸引廣大學(xué)生主動積極參與。
三、構(gòu)筑網(wǎng)絡(luò)安全教育體系的探索
創(chuàng)新大學(xué)生網(wǎng)絡(luò)安全教育體系,切實從思想上筑牢大學(xué)生網(wǎng)絡(luò)安全防線,增強網(wǎng)絡(luò)素養(yǎng),是保障人才培養(yǎng)質(zhì)量的根本需要。2015年4月,仰恩大學(xué)與泉州市公安局共同舉行“警校共建”啟動儀式,拉開警校共建助推“平安校園”創(chuàng)建的帷幕。大學(xué)生網(wǎng)絡(luò)安全教育作為“平安校園”創(chuàng)建的一個重要組成部分,正式納入共建活動。雙方經(jīng)過一年多的合作建設(shè),探索出了一套符合大學(xué)生網(wǎng)絡(luò)安全教育的新方法。
(一)加強頂層設(shè)計,建立運行高效的管理機制。
仰恩大學(xué)將大學(xué)生網(wǎng)絡(luò)安全教育納入學(xué)校議事日程,建立領(lǐng)導(dǎo)、制度、責(zé)任“三大機制”。一是建立齊抓共管的領(lǐng)導(dǎo)機制。成立以分管校領(lǐng)導(dǎo)為組長的大學(xué)生網(wǎng)絡(luò)安全教育領(lǐng)導(dǎo)小組,并將泉州市公安局網(wǎng)安支隊有關(guān)負(fù)責(zé)人吸納進(jìn)來,對學(xué)校網(wǎng)絡(luò)安全教育工作進(jìn)行統(tǒng)籌規(guī)劃,形成分管校領(lǐng)導(dǎo)負(fù)總責(zé),黨委宣傳部、教務(wù)部、學(xué)生事務(wù)部、現(xiàn)代教育技術(shù)中心、治安處(泉州市公安局洛江分局派駐機構(gòu))、保衛(wèi)處等單位協(xié)同抓的工作格局,進(jìn)一步明確了分工職責(zé);二是建立層層落實的責(zé)任機制。學(xué)校與二級學(xué)院、各職能部門負(fù)責(zé)人簽訂網(wǎng)絡(luò)安全目標(biāo)管理責(zé)任書,對年度網(wǎng)絡(luò)安全教育管理責(zé)任進(jìn)行層層分解落實。同時,建立了安全責(zé)任與績效工資、評優(yōu)評先相掛鉤的考核機制;三是建立警校協(xié)調(diào)聯(lián)動工作機制。成立由公安局網(wǎng)安部門,學(xué)校黨委宣傳部、教務(wù)部、學(xué)生事務(wù)部、現(xiàn)代教育技術(shù)中心、治安處、保衛(wèi)處等構(gòu)成的法制與安全教研室,制定相關(guān)規(guī)章制度,承擔(dān)組建專業(yè)師資隊伍,編定網(wǎng)絡(luò)安全教育教材,研判網(wǎng)絡(luò)安全工作形勢,分析網(wǎng)絡(luò)安全教育成效,開展科學(xué)研究探索網(wǎng)絡(luò)安全教育的新路徑、新方法等。
(二)加強網(wǎng)絡(luò)安全教育平臺和隊伍建設(shè)。
一是開設(shè)《大學(xué)生安全教育》課程,讓零散的、單一的、隨意的網(wǎng)絡(luò)安全教育變得規(guī)范化、制度化和系統(tǒng)化。仰恩大學(xué)在大一新生中開設(shè)該課程,堅持網(wǎng)絡(luò)安全教育從“新”抓起,力爭將學(xué)生面臨的網(wǎng)絡(luò)安全威脅程度降到最低。網(wǎng)絡(luò)安全教育作為該課程的模塊之一納入其中。課程共16個課時,設(shè)定1個學(xué)分,作為必修課納入到人才培養(yǎng)課程體系,進(jìn)行統(tǒng)一的教學(xué)管理。同時,為確保學(xué)生學(xué)習(xí)效果,搭建了相應(yīng)的師資隊伍和實踐平臺。依托法制與安全教研室,組建相應(yīng)的網(wǎng)絡(luò)安全教育專兼職結(jié)合的教師隊伍,自編與時俱進(jìn)、符合學(xué)生需求的網(wǎng)絡(luò)安全教育教材。聘請來自網(wǎng)安、國保等警務(wù)部門的優(yōu)秀干警為兼職教師,配合承擔(dān)《大學(xué)生安全教育》課中互聯(lián)網(wǎng)管理反網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)輿情管理、計算機網(wǎng)絡(luò)安全、心理預(yù)防與疏導(dǎo)、法制教育等教學(xué)模塊的授課任務(wù)。授課教師采取“1+1”的模式,即一名校內(nèi)理論基礎(chǔ)扎實的專業(yè)教師+一名來自警營的優(yōu)秀干警共同為學(xué)生授課,協(xié)調(diào)配合,相得益彰。校內(nèi)專業(yè)教師充分發(fā)揮了理論教學(xué)的優(yōu)勢;優(yōu)秀干警豐富的“新鮮”的實踐經(jīng)驗對理論進(jìn)行鮮活的運用,增強的授課的效果。這樣有效破解了目前眾多高校承擔(dān)網(wǎng)絡(luò)安全教育的教師實務(wù)經(jīng)驗不足,教學(xué)內(nèi)容無法跟上行業(yè)前沿,相關(guān)網(wǎng)絡(luò)安全知識欠缺,導(dǎo)致授課效果無法保證的突出問題。掛牌成立實踐教學(xué)基地,輔助校內(nèi)課程教學(xué),在洛江公安分局網(wǎng)安大隊建立教學(xué)實踐基地。利用周末、寒暑假等時間點,分批次帶領(lǐng)學(xué)生到實踐教學(xué)基地體驗學(xué)習(xí)。在近兩年暑期,一批的學(xué)生以暑期社會實踐的形式參與到教學(xué)實踐基地所在警營的工作生活中,了解基層警營文化,參與網(wǎng)安警務(wù)工作,不僅進(jìn)一步強化了自身的網(wǎng)絡(luò)安全意識和法治意識,而且以學(xué)生的視角向社會各界傳遞了基層警營的滿滿正能量。2015年,仰恩大學(xué)警營暑期社會實踐基地入選為福建省第三批省級暑期社會實踐基地。二是加強學(xué)校網(wǎng)安警務(wù)室建設(shè)。在“警校共建”活動的推動下,省內(nèi)首個“高校網(wǎng)安警務(wù)室”———泉州市公安局洛江分局仰恩大學(xué)網(wǎng)安警務(wù)室建設(shè)得到加強,進(jìn)一步發(fā)揮了其在大學(xué)生網(wǎng)絡(luò)安全教育中的作用。泉州市公安局洛江分局派駐專職網(wǎng)安民警和安全員,除了積極開展聯(lián)網(wǎng)備案、安全技術(shù)指導(dǎo)、案件線索協(xié)查、網(wǎng)絡(luò)安全培訓(xùn)等工作,還定期為師生開展互聯(lián)網(wǎng)安全主宣傳咨詢活動,強化對校園網(wǎng)絡(luò)輿情監(jiān)控和各類不穩(wěn)定因素的掌控,并與學(xué)校黨委宣傳部、網(wǎng)絡(luò)中心、學(xué)生事務(wù)部等單位負(fù)責(zé)網(wǎng)絡(luò)安全的工作人員組成網(wǎng)絡(luò)安全工作小組協(xié)同開展工作,做到提前預(yù)警、有效處置。三是成立網(wǎng)絡(luò)輿情引導(dǎo)工作站。與泉州市公安局洛江分局共建輿情引導(dǎo)工作站,并組建了由黨員教師、學(xué)生為骨干的網(wǎng)絡(luò)輿情工作隊伍,下設(shè)網(wǎng)絡(luò)輿情收集、網(wǎng)絡(luò)評論,網(wǎng)絡(luò)文化作品創(chuàng)作等小組,并以課時補助、勤工儉學(xué)補助、創(chuàng)新學(xué)分認(rèn)定等形式為工作開展提供保障。該工作站在學(xué)校黨委宣傳部與網(wǎng)安警務(wù)室的雙重指導(dǎo)下,根據(jù)學(xué)校網(wǎng)絡(luò)安全教育總體規(guī)劃開展工作,對涉校、涉生的較為敏感性、不實的校園網(wǎng)絡(luò)輿情信息進(jìn)行收集、報送,對形成的網(wǎng)絡(luò)輿情進(jìn)行正面有效的引導(dǎo),對網(wǎng)絡(luò)安全常識進(jìn)行形象化的生動傳播。
(三)創(chuàng)新宣傳教育形式
充分利用校內(nèi)宣傳陣地,統(tǒng)籌傳統(tǒng)媒體和新媒體、線上和線下宣傳,做到校園網(wǎng)、校報、校廣播電視中心、新媒體中心等協(xié)同發(fā)力,全方位、多角度宣傳,做到網(wǎng)絡(luò)安全教育宣傳全年不斷線,重要時間節(jié)點有加強。學(xué)校除了利用校園網(wǎng)、校報、校廣播電視中心、宣傳欄等傳統(tǒng)宣傳陣地開展網(wǎng)絡(luò)安全教育,還搭建新媒體平臺,開設(shè)網(wǎng)絡(luò)安全教育官方微信、微博平臺、QQ空間等大學(xué)生極為活躍的平臺,將宣傳網(wǎng)絡(luò)安全教育的軟文、公益短視頻等與其他文化創(chuàng)意作品結(jié)合推送到移動終端,讓學(xué)生隨時隨地都能如春風(fēng)化雨般不知不覺的接受教育。同時還著力拓展這些平臺的校園服務(wù),增強學(xué)生與平臺的黏性,吸引學(xué)生關(guān)注平臺內(nèi)容,促使推送的內(nèi)容的宣傳效果最大化。在新生入學(xué)、“雙十一”、就業(yè)實習(xí)、寒暑假前等時間節(jié)點,通過線上線下集中開展了網(wǎng)絡(luò)安全專項教育,提高學(xué)生的網(wǎng)絡(luò)安全意識和自我保護能力。
四、結(jié)語
大學(xué)生網(wǎng)絡(luò)安全教育是高校是維護學(xué)校安全穩(wěn)定,創(chuàng)建“平安校園”,實現(xiàn)育人根本目標(biāo)的需要。仰恩大學(xué)以“警校共建”為抓手,協(xié)同推進(jìn)大學(xué)生網(wǎng)絡(luò)安全教育,在具體的實踐中得到了檢驗,對于提升大學(xué)生網(wǎng)絡(luò)安全知識、意識、能力具有積極的效果,為當(dāng)前高校在網(wǎng)絡(luò)安全教育中普遍面臨的問題提供了一條有效解決的路徑。
作者:陳章祧 單位:仰恩大學(xué)
中圖分類號:G64 文獻(xiàn)標(biāo)識碼:A 文章編號:1001-0475(2016)06-0093-02
一、 引言
近年來,“大數(shù)據(jù)”(big data)一詞越來越多地被提及,人們用它來描述和定義信息爆炸時代產(chǎn)生的海量數(shù)據(jù)。大數(shù)據(jù)與網(wǎng)絡(luò)相輔相成,一方面,網(wǎng)絡(luò)的發(fā)展為大數(shù)據(jù)帶來了更多數(shù)據(jù)、信息與資源;另一方面,大數(shù)據(jù)的發(fā)展為網(wǎng)絡(luò)提供了更多支撐、服務(wù)與應(yīng)用。大數(shù)據(jù)是網(wǎng)絡(luò)的基礎(chǔ),這意味著大數(shù)據(jù)更多來源于網(wǎng)絡(luò),因此,在大數(shù)據(jù)時代保障網(wǎng)絡(luò)安全,使得大數(shù)據(jù)的利用合法、安全,必將成為高難度的世界課題。
目前,大學(xué)生依賴網(wǎng)絡(luò)程度越來越高,無論是學(xué)習(xí)、娛樂或是購物等方面,根據(jù)中國互聯(lián)網(wǎng)信息中心CNNIC的第37次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》,2015年人均周上網(wǎng)時長達(dá)26.2個小時,相當(dāng)于每天上網(wǎng)3.75小時,[1]其中學(xué)生群體、特別是大學(xué)生成為貢獻(xiàn)上網(wǎng)時長的主力軍。如果不能很好地對網(wǎng)絡(luò)環(huán)境進(jìn)行改善,增強大學(xué)生網(wǎng)絡(luò)安全意識,可能會造成大學(xué)生經(jīng)濟財產(chǎn)損失,個人信息泄露等損害;同時,也對高校管理造成風(fēng)險。
二、大數(shù)據(jù)背景下大學(xué)生網(wǎng)絡(luò)安全意識現(xiàn)狀調(diào)查
(一)調(diào)查對象、內(nèi)容與方法
本次調(diào)查的對象為中國民航大學(xué)、南開大學(xué)、天津外國語大學(xué)、天津理工大學(xué)四所高校共480名在校大學(xué)生,內(nèi)容為大學(xué)生網(wǎng)絡(luò)安全意識和高校間開展的網(wǎng)絡(luò)安全意識程度,方法為網(wǎng)上問卷和實地考察。調(diào)查問卷采取選擇題的形式,共計十二題,分別調(diào)查了大學(xué)生上網(wǎng)情況、自身網(wǎng)絡(luò)安全意識及學(xué)校網(wǎng)絡(luò)安全教育情況。
(二)調(diào)查結(jié)果與分析
1.大學(xué)生上網(wǎng)情況
調(diào)查顯示有24%的大學(xué)生每天上網(wǎng)時長在2小時以下,36%的大學(xué)生每天上網(wǎng)時長為2-5小時,40%的大學(xué)生每天上網(wǎng)時長為5小時以上,若以2015年《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》的數(shù)據(jù)為基準(zhǔn),那么在校大學(xué)生有一半以上超過了每日上網(wǎng)的平均時間,說明在當(dāng)代大數(shù)據(jù)背景下,隨著智能手機以及其他網(wǎng)絡(luò)通訊設(shè)備的普及,可以很便捷地使用網(wǎng)絡(luò),大量的上網(wǎng)時長可能加大網(wǎng)絡(luò)安全方面的隱患,還造成網(wǎng)絡(luò)成癮等一系列問題。調(diào)查學(xué)生上網(wǎng)的主要內(nèi)容,購物、游戲、學(xué)習(xí)、通訊這四類占據(jù)學(xué)生上網(wǎng)內(nèi)容的主流,其中網(wǎng)絡(luò)購物與大學(xué)生的財產(chǎn)信息安全直接掛鉤,通訊則與用戶自身的個人隱私息息相關(guān)。
2.大學(xué)生網(wǎng)絡(luò)安全意識情況
調(diào)查“大學(xué)生是否有意識地去了解網(wǎng)絡(luò)安全方面的知識”問題時,結(jié)果為大學(xué)生有20%“經(jīng)常”、28%“偶爾”、42%“很少”、10%“沒有”去有意識地了解網(wǎng)絡(luò)安全方面的知識。這表明大學(xué)生每日花費大量時間上網(wǎng),卻忽視網(wǎng)絡(luò)安全,這是大學(xué)生易遭受網(wǎng)絡(luò)陷阱、受到網(wǎng)絡(luò)侵害的重要原因之一?!爱?dāng)看到一些未證實的有關(guān)社會敏感問題時會怎么做”調(diào)查的是當(dāng)學(xué)生遇到社會輿論的導(dǎo)向時做出的反應(yīng),調(diào)查數(shù)據(jù)為38%的學(xué)生“不理睬,直接跳過”,58%的學(xué)生“了解后,不管”,4%的學(xué)生“轉(zhuǎn)載并評論”,未經(jīng)證實的社會敏感問題和不良信息有潛在的網(wǎng)絡(luò)安全問題,大部分大學(xué)生辨別是非能力不強,不能給出自己的判斷,更不能依據(jù)自己的專業(yè)知識做出回應(yīng),總體缺乏判斷能力。調(diào)查學(xué)生在遇到諸如網(wǎng)絡(luò)病毒、垃圾郵件之后的反應(yīng)以及平時使用網(wǎng)絡(luò)的習(xí)慣,數(shù)據(jù)顯示大學(xué)生整體擁有基本的網(wǎng)絡(luò)安全常識,例如有害郵件需刪除,病毒用殺毒軟件查殺等等。統(tǒng)計大學(xué)生遭受過的網(wǎng)絡(luò)安全問題,數(shù)據(jù)顯示多數(shù)學(xué)生曾遭受過有害郵件和病毒攻擊,占總?cè)藬?shù)比例的90%和71%,沒有一定的網(wǎng)絡(luò)安全意識和防范措施很難徹底杜絕垃圾郵件和病毒攻擊。遭受過財物被盜(4%)和信息被盜(15%)的學(xué)生較少,能夠看出大部分學(xué)生對于網(wǎng)絡(luò)個人信息和財產(chǎn)的保護擁有最基本的認(rèn)識,但經(jīng)驗不足。調(diào)查“大學(xué)生受到的具體侵權(quán)行為”,每種侵權(quán)行為都有不同程度的受害者,其中受到垃圾信息(94%)、騷擾(61%)和盜號(54%)的學(xué)生最多,這幾類侵害行為的成因多為學(xué)生因網(wǎng)絡(luò)安全意識不強,自我保護能力差造成的,產(chǎn)生的后果輕者頻繁收到垃圾信息,擾亂個人網(wǎng)絡(luò)環(huán)境,重者被竊取個人隱私,造成人身和財產(chǎn)的雙重侵害。
3.高校網(wǎng)絡(luò)安全教育情況
統(tǒng)計了四所高校的網(wǎng)絡(luò)安全教育情況,依據(jù)調(diào)查的數(shù)據(jù)顯示,理工大學(xué)的網(wǎng)絡(luò)安全教育情況較好,有47%的學(xué)生接受過較為全面的網(wǎng)絡(luò)安全教育,網(wǎng)絡(luò)安全教育范圍較廣,主要原因與理工大學(xué)自身教學(xué)環(huán)境相關(guān);外院有72%的學(xué)生在校期間從未受過網(wǎng)絡(luò)安全教育,網(wǎng)絡(luò)安全教育的進(jìn)行并不理想;中國民航大學(xué)和南開大學(xué)網(wǎng)絡(luò)安全教育情況在與另外兩所高校的比較中成中游態(tài)勢,總體而言網(wǎng)絡(luò)安全教育在整體學(xué)生中覆蓋面不廣且不精。
在“大學(xué)生在校期間受過哪些形式的網(wǎng)絡(luò)安全教育”的調(diào)查中,數(shù)據(jù)顯示,開設(shè)講座的形式占據(jù)主流,主要原因是開設(shè)講座覆蓋面廣,一次可以容納大量學(xué)生,專業(yè)性強,且對于學(xué)生具有一定強制性,但學(xué)生愿意接受講座的意向不強,更多人希望通過主題班會、網(wǎng)絡(luò)宣傳、自主學(xué)習(xí)等方式進(jìn)行網(wǎng)絡(luò)安全教育。整體來看現(xiàn)階段高校網(wǎng)絡(luò)安全教育方法較為單調(diào),學(xué)生主動性不強,網(wǎng)絡(luò)安全教育模式有待提高。
三、大數(shù)據(jù)背景下提高大學(xué)生網(wǎng)絡(luò)安全意識的探究
(一)多方面入手,擴大網(wǎng)絡(luò)教育范圍
大數(shù)據(jù)背景下,海量的數(shù)據(jù)帶來便利的同時也帶來眾多問題。這就需要網(wǎng)絡(luò)安全教育從多角度入手,全面擴大網(wǎng)絡(luò)安全教育范圍,提高大學(xué)生的網(wǎng)絡(luò)安全意識。網(wǎng)絡(luò)安全意識教育主要從四個角度進(jìn)行,包括網(wǎng)絡(luò)法治意識教育、網(wǎng)絡(luò)道德意識教育、網(wǎng)絡(luò)安全防范技能教育以及網(wǎng)絡(luò)心理健康意識教育四部分。[2](P.94-96)
網(wǎng)絡(luò)法治意識教育目的在于提高學(xué)生網(wǎng)絡(luò)法律意識,大學(xué)生應(yīng)掌握網(wǎng)絡(luò)安全法律法規(guī),能夠運用法律手段維護自身利益,不做違反網(wǎng)絡(luò)安全法律的行為。
網(wǎng)絡(luò)道德意識教育從道德角度入手,要求大學(xué)生應(yīng)具備網(wǎng)絡(luò)安全責(zé)任心與道德心,在網(wǎng)絡(luò)上自己的行為不只同自己有關(guān),還會影響到其他人,一個安全和諧的網(wǎng)絡(luò)環(huán)境需要大家共同努力。
網(wǎng)絡(luò)安全防范技能教育旨在提高學(xué)生的網(wǎng)絡(luò)安全防范能力,使大學(xué)生掌握網(wǎng)絡(luò)安全基礎(chǔ)知識和防御手段,能運用常用網(wǎng)絡(luò)安全工具進(jìn)行分析和防御。
網(wǎng)絡(luò)心理健康意識教育幫助大學(xué)生合理、健康地上網(wǎng),長時間地沉迷網(wǎng)絡(luò)有可能會引發(fā)網(wǎng)絡(luò)成癮和網(wǎng)絡(luò)心理障礙等問題,這里需要學(xué)校對其正確引導(dǎo),培養(yǎng)學(xué)生積極健康的上網(wǎng)心態(tài)。
(二)因材施教,實行多層次網(wǎng)絡(luò)安全意識教育
對于大學(xué)生而言,課堂是獲取知識最多的地方,因此必須重視網(wǎng)絡(luò)安全意識教育在課堂中所起到的作用。數(shù)據(jù)顯示不同學(xué)校、專業(yè)、年級的網(wǎng)絡(luò)安全意識都有所不同,因此在各高校進(jìn)行網(wǎng)絡(luò)安全教育時要做到“因材施教”。例如,對于網(wǎng)絡(luò)安全意識較弱的人文社科類學(xué)?;?qū)I(yè),可以進(jìn)行普及式的網(wǎng)絡(luò)安全教育,如將網(wǎng)絡(luò)安全教育納入必修或選修課、定期舉行全校范圍的網(wǎng)絡(luò)安全講解活動等;對于一些剛?cè)雽W(xué)的大一新生要格外重視,對其進(jìn)行網(wǎng)絡(luò)使用的正確引導(dǎo),以免走向歧途;除此之外還要考慮到近年來越來越多的大學(xué)生網(wǎng)絡(luò)自由創(chuàng)業(yè)、投資群體,一些大學(xué)生在大學(xué)期間使用網(wǎng)絡(luò)開創(chuàng)自己的事業(yè),對于這些已踏入社會但經(jīng)驗不足的大學(xué)生來說,網(wǎng)絡(luò)安全意識教育更加重要,學(xué)校對于這些學(xué)生應(yīng)當(dāng)進(jìn)行更為系統(tǒng)專業(yè)的網(wǎng)絡(luò)安全意識教育。
(三)根源做起,增強網(wǎng)絡(luò)監(jiān)管體制
安全的網(wǎng)絡(luò)環(huán)境需要學(xué)生和學(xué)校共同構(gòu)建,大學(xué)生遇到網(wǎng)絡(luò)安全問題并不僅僅靠受到的網(wǎng)絡(luò)安全教育就能夠解決,高校須從自身根本開始改變,營造安全的校園網(wǎng)絡(luò)環(huán)境。目前,不僅是學(xué)校,某些國家相關(guān)部門也在不斷加強對網(wǎng)絡(luò)使用的監(jiān)管力度,呼吁全社會重視網(wǎng)絡(luò)安全問題。各大高校也應(yīng)該和政府、教育主管部門、公安及工商管理部門、市場管理機構(gòu)、網(wǎng)絡(luò)運營部門等進(jìn)行積極有效的合作,構(gòu)建一個完善的網(wǎng)絡(luò)安全監(jiān)管系統(tǒng),為大學(xué)生上網(wǎng)提供良好的網(wǎng)絡(luò)環(huán)境,從而在客觀環(huán)境上有助于提高大學(xué)生的網(wǎng)絡(luò)安全意識。[3](P.87-88)例如,保障先進(jìn)的技術(shù)設(shè)備、采取身份認(rèn)證技術(shù)、封堵、禁止對不良網(wǎng)站進(jìn)行訪問以凈化網(wǎng)絡(luò)環(huán)境、詞匯過濾功能、預(yù)警功能等等。[4](P.82-84)另外高校還要負(fù)責(zé)關(guān)注校園周邊網(wǎng)絡(luò)環(huán)境,積極配合其他部門,對學(xué)校周邊諸如“黑網(wǎng)吧”等違規(guī)網(wǎng)絡(luò)營業(yè)行為依法進(jìn)行取締。
(四)高校聯(lián)合,提高網(wǎng)絡(luò)安全教育互動性
現(xiàn)階段,大多數(shù)大學(xué)生并不滿足于單一的照本宣科講課模式,高校應(yīng)著眼于采取更多元豐富的網(wǎng)絡(luò)安全教育形式來促進(jìn)學(xué)生接受網(wǎng)絡(luò)安全教育的互動程度,讓學(xué)生真正參與到提高網(wǎng)絡(luò)安全意識的活動中來,譬如課外舉辦網(wǎng)絡(luò)安全知識競賽、有關(guān)網(wǎng)絡(luò)安全主體的辯論賽和班會等等。調(diào)查顯示各高校之間的學(xué)生網(wǎng)絡(luò)安全意識擁有較大差異,因此可以就此方面將高校聯(lián)合起來,成立諸如“網(wǎng)絡(luò)安全意識聯(lián)合會”的學(xué)生組織進(jìn)行互幫互助,互相學(xué)習(xí),比如建立網(wǎng)上論壇、舉辦線上線下活動、開宣講會等,同時還要注重法律意識的培養(yǎng),這方面可以以諸如開展法律講座、交流法律知識、觀看經(jīng)典案例的方式進(jìn)行。這樣做一方面可行性較高,一方面這種由學(xué)生自發(fā)進(jìn)行活動比學(xué)校施加的教育更深入淺出,學(xué)生間所交流的經(jīng)驗也是提高網(wǎng)絡(luò)安全意識重要的一部分,增添了趣味性和互動性。
四、總結(jié)
大數(shù)據(jù)背景意味著每個人身邊都充斥著海量的數(shù)據(jù)信息,人們通過網(wǎng)絡(luò)的方式與這些龐大的數(shù)據(jù)進(jìn)行接觸,如果沒有一定的網(wǎng)絡(luò)安全意識,自身的人身財產(chǎn)安全將會在大數(shù)據(jù)背景下岌岌可危。多年來提高大學(xué)生網(wǎng)絡(luò)安全意識一直是高校亟需解決的重要課題?,F(xiàn)階段相比于其他網(wǎng)絡(luò)環(huán)境較發(fā)達(dá)國家,我國的大學(xué)生網(wǎng)絡(luò)安全教育還處于實踐階段,大學(xué)生網(wǎng)絡(luò)安全教育不可一蹴而就,在進(jìn)行的過程中必須同時具備完整性、針對性、深入性,使之能夠真正對學(xué)生產(chǎn)生重要影響,而并非一朝一夕的泛泛之談。
參考文獻(xiàn):
[1]中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC).第37次中國互聯(lián) 網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告[R].2015.
一、課程的重要性
信息是社會發(fā)展需要的戰(zhàn)略資源。圍繞信息的獲取、使用和控制的斗爭愈演愈烈,信息安全成為維護國家安全和社會穩(wěn)定的一個焦點,各國都給以極大的關(guān)注與投入。信息安全產(chǎn)品和信息系統(tǒng)固有的敏感性及特殊性,直接影響著國家的安全利益和經(jīng)濟利益。網(wǎng)絡(luò)信息安全已成為急待解決、影響國家大局和長遠(yuǎn)利益的重大關(guān)鍵問題,信息安全保障能力是21世紀(jì)綜合國力、經(jīng)濟競爭實力和生存能力的重要組成部分。ね絡(luò)信息安全問題如果解決不好將全方位地危及我國政治、軍事、經(jīng)濟、文化、社會生活的各個方面,使國家處于信息戰(zhàn)和高度經(jīng)濟金融風(fēng)險的威脅之中。
作為應(yīng)用型本科計算機專業(yè)、高職高專計算機專業(yè)及相近專業(yè)的學(xué)生.畢業(yè)以后一般將作在各行各業(yè)計算機應(yīng)用的最前線。對這些學(xué)生,培養(yǎng)安全意識,掌握網(wǎng)絡(luò)與信息安全方面的知識迫在眉睫。
二、信息安全技術(shù)課程的主要內(nèi)容及要求
一般說來,網(wǎng)絡(luò)環(huán)境下的信息安全問題包括:密碼體系、安全體系、信息偽裝、信息對抗等很多方面中國期刊全文數(shù)據(jù)庫。
信息安全提供的服務(wù):實體認(rèn)證、訪問控制、數(shù)據(jù)保密、信息流安全、數(shù)據(jù)完整性、數(shù)據(jù)源點認(rèn)證、防止否認(rèn)等。網(wǎng)絡(luò)安全方面的主要策略:安全計劃、站點安全、安全責(zé)任、應(yīng)急計劃、事件報告、監(jiān)視計劃、安全策略宣傳。
信息安全技術(shù)主要有四個方面:一是主動防御技術(shù)課堂教學(xué),主要包括密碼機制、身份認(rèn)證、存取控制、授權(quán)、VPN(虛擬專用網(wǎng));二是被動防御技術(shù):防火墻、安全掃描、防病毒、密碼檢查、計賬、路由過濾、物理及管理安全等;三是加密技術(shù):四是身份認(rèn)證和數(shù)字簽名。網(wǎng)絡(luò)安全方面的主要產(chǎn)品:防火墻、入侵檢測系統(tǒng)、認(rèn)證系統(tǒng)、加密解密系統(tǒng)、防病毒工具、漏洞掃描系統(tǒng)、審計系統(tǒng)、訪問控制系統(tǒng)等。
課程主要培養(yǎng)學(xué)生理解信息安全的相關(guān)安全原理,掌握計算機系統(tǒng)可能存在的安全問題和普遍采用的安全機制,了解當(dāng)今主要的網(wǎng)絡(luò)系統(tǒng)安全設(shè)置、安全漏洞、安全協(xié)議,并能夠勝任一般網(wǎng)絡(luò)安全、防火墻的策略與實現(xiàn),提高信息安全防護意識與安全防護能力。
三、課程面臨的幾點問題
一、隨著信息化時代的來臨,信息安全技術(shù)已經(jīng)在各個行業(yè)廣泛的應(yīng)用和普及,信息安全的內(nèi)涵不再局限計算機軟硬件設(shè)備的安全運行、軟件系統(tǒng)的可用性及可靠性、電子數(shù)據(jù)處理和傳輸過程的完整性和保密性等傳統(tǒng)的信息技術(shù)領(lǐng)域,而是橫跨了計算機技術(shù)、企業(yè)管理、交易管理、信號處理等眾多領(lǐng)域,信息安全知識不再只是計算機技術(shù)人員的專業(yè)需求,也受到了各類企業(yè)管理人員、軍事及政府官員、金融及商務(wù)人士等各類人員,甚至普通個人終端用戶越來越多重視。相應(yīng)的,高校開設(shè)的《信息安全技術(shù)》課程的授課對象也由原來的計算機專業(yè)研究生為主,發(fā)展到各種不同的學(xué)生類型,主要包括計算機專業(yè)的全日制本科生、脫產(chǎn)學(xué)習(xí)的函授及夜大學(xué)生,信息管理專業(yè)的學(xué)生,電子商務(wù)專業(yè)的學(xué)生,網(wǎng)絡(luò)遠(yuǎn)程教育及各類短期培訓(xùn)類學(xué)員。由于不同學(xué)生在專業(yè)背景技術(shù)知識基礎(chǔ)、工作內(nèi)容與學(xué)習(xí)需求、學(xué)習(xí)與思維方式、學(xué)習(xí)的積極性等方面存在巨大的差異,作為授課教師,必需針對不同的學(xué)生及時調(diào)整授課思想、授課內(nèi)容和授課方式課堂教學(xué),才能夠取得良好的授課效果。
二、課程的理論部分有一定的難度,也較為抽象和枯燥,例如加密算法的部分,對于數(shù)學(xué)基礎(chǔ)不是很好的同學(xué),理解起來非常的困難,但是這一部分的內(nèi)容又是其他安全措施的基礎(chǔ),如果掌握的不好,那么網(wǎng)絡(luò)安全協(xié)議、數(shù)字簽名等內(nèi)容就很難有很好的理解。學(xué)生容易產(chǎn)生厭倦情緒和喪失學(xué)好該課程的信心,導(dǎo)致教學(xué)效果不理想,如何調(diào)動學(xué)生的積極性,克服枯燥的理論,是教學(xué)工作的重點。
三、課程要求理論與實踐相結(jié)合,實踐部分要求一定的專業(yè)知識基礎(chǔ),對于計算機專業(yè)高年級的學(xué)生,相對比較好安排實驗,但是對于信息管理專業(yè)或者???、夜大的學(xué)生,受計算機知識水平和編程能力的制約,則很難完成編程類的實驗內(nèi)容,因此在實驗課程的安排上課堂教學(xué),該如何取舍,也是該課程面臨的問題之一。
四、建議與對策
面對信息安全課程的這幾點問題,結(jié)合我在教學(xué)過程中的經(jīng)驗和體會,給出以下幾點建議:
一、因材施教,因需施教。對于不同專業(yè)的學(xué)生,他們對于課程的目標(biāo)要求并不相同,因此內(nèi)容的安排也應(yīng)該做出調(diào)整。比如計算機本科的學(xué)生最主要的要求是掌握現(xiàn)有的主要安全原理與技術(shù)和常用的工具的使用,此外還好具備一定的反黑能力和安全編程能力;信息管理專業(yè)則主要在于增強信息安全意識、了解主要的安全技術(shù)、掌握簡單的安全工具與配置方法,并且強調(diào)安全管理方面的內(nèi)容;而通識選修課的學(xué)生由于來自于各個專業(yè),能力和要求參差不齊,則只要求增強信息安全意識,了解簡單的安全技術(shù)、了解簡單的安全配置方法及注意事項即可。切忌一本教材一套教案講遍天下。
二、在選擇授課內(nèi)容的同時.需要注意不能流于表面而局限于一些泛泛的、零碎的安全知識.同時也不能過多的研究深奧的理論細(xì)節(jié).要根據(jù)所設(shè)定的教學(xué)目標(biāo).圍繞著在實際生活中會遇到的問題.精心設(shè)計授課內(nèi)容.布置學(xué)習(xí)任務(wù)。讓學(xué)生將所學(xué)知識同現(xiàn)實情景相聯(lián)系.能夠根據(jù)具體情況解決實際問題.真正的將知識固化到自身.最終達(dá)到開設(shè)本課程的目的中國期刊全文數(shù)據(jù)庫。
三、實驗教學(xué)的部分,任課老師要根據(jù)不同的授課對象制定不同的實驗內(nèi)容,比如加密技術(shù)的部分,非計算機專業(yè)的學(xué)生只要觀察各個算法所對應(yīng)的加密系統(tǒng)的處理流程的演示即可,專科、高職的學(xué)生要在此基礎(chǔ)上能夠看懂實現(xiàn)該流程的代碼,而全日制本科的學(xué)生則可以要求其選擇一個加密算法加以實現(xiàn)。
四、針對課程較為枯燥的問題,可以采用多種形式來調(diào)節(jié)課堂氣氛,例如攻防比賽課堂教學(xué),讓學(xué)生分組進(jìn)行攻防對抗,活躍學(xué)生的思維,調(diào)動學(xué)生的積極性。還可以向?qū)W生介紹社會上實際發(fā)生的信息安全的案例,近年來信息安全事件頻發(fā),為教師提供了大量生動鮮活的實例,和學(xué)生一起進(jìn)行原因分析和對策的討論,可以讓學(xué)生形象的了解信息安全應(yīng)用的領(lǐng)域及使用方法,寓教于樂。
五、考核形式多樣化。學(xué)習(xí)的目的不是為了通過考試.而是希望通過課程的教授過程,培養(yǎng)和提高學(xué)生分析和解決實際問題的能力,影響學(xué)生面對問題時的思維方式、道德素質(zhì)和協(xié)作精神。因此在課程的考核形式上.可以綜合考慮卷面成績,課題討論表現(xiàn)、論文的撰寫、實踐考核等多種形式.實際過程中通過查找資料和討論解決問題的能力等方面。讓學(xué)生有足夠的機會來修正和改進(jìn)他們的成績.以便從錯誤中學(xué)習(xí)。讓學(xué)習(xí)課程本身的樂趣來促進(jìn)學(xué)生學(xué)習(xí)的興趣.達(dá)到更好的教學(xué)目的。
五、 結(jié)束語
《信息安全技術(shù)》課程是一門較新的課程,同時也是一門發(fā)展變化很快的課程.這些給我們的教學(xué)工作帶來難度。如何設(shè)計好講授的內(nèi)容、課堂上教學(xué)的內(nèi)容的深淺如何把握.如何把抽象的理論變成學(xué)生易懂的知識.需要在以后的教學(xué)實踐中進(jìn)行不斷的總結(jié)和提高。
參考文獻(xiàn):
[1]唐乾林.《網(wǎng)絡(luò)安全系統(tǒng)集成》精品課程教學(xué)改革的探討[J]. 《學(xué)園:教育科研》.2010年第13期:31-32
[2]段旭良.基于ASP.NET的密碼學(xué)實驗教學(xué)網(wǎng)站的實現(xiàn)與應(yīng)用[J]. 《計算機與現(xiàn)代化》2010年第6期:80-83
[3]路璐,孫宣東,明俊峰等非計算機專業(yè)“信息安全”課程的教學(xué)實踐與探討[J]. 《廣東工業(yè)大學(xué)學(xué)報:社會科學(xué)版》.2005年第5卷第B09期:124-125