葛繼科
(重慶科技學(xué)院電氣與信息工程學(xué)院重慶401331)
面向?qū)嵺`技能培養(yǎng)的網(wǎng)絡(luò)安全技術(shù)課程資源建設(shè)*
葛繼科
(重慶科技學(xué)院電氣與信息工程學(xué)院重慶401331)
以培養(yǎng)學(xué)生具備綜合、實(shí)用的網(wǎng)絡(luò)安全實(shí)踐技能為目標(biāo),從建設(shè)目標(biāo)、建設(shè)理念、建設(shè)內(nèi)容等方面對(duì)網(wǎng)絡(luò)安全技術(shù)課程資源建設(shè)進(jìn)行了探討。通過課程資源建設(shè),為培養(yǎng)適應(yīng)社會(huì)需要的網(wǎng)絡(luò)安全創(chuàng)新型應(yīng)用人才提供了基礎(chǔ)保障,為網(wǎng)絡(luò)空間安全專業(yè)課程教學(xué)改革提供了有益參考。
網(wǎng)絡(luò)安全技術(shù) 課程資源 教學(xué)改革 人才培養(yǎng)
《網(wǎng)絡(luò)安全技術(shù)》是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、信息論等多學(xué)科的綜合性課程[1]。對(duì)于高等院校的學(xué)生而言,學(xué)習(xí)本課程是以理解網(wǎng)絡(luò)安全技術(shù)的基本知識(shí)和培養(yǎng)基本技能為基礎(chǔ),掌握網(wǎng)絡(luò)安全相關(guān)領(lǐng)域的知識(shí)及職業(yè)技能為目標(biāo),重點(diǎn)培養(yǎng)網(wǎng)絡(luò)安全領(lǐng)域職業(yè)崗位所需要的綜合應(yīng)用能力[2],同時(shí)培養(yǎng)學(xué)生的自主學(xué)習(xí)能力。由于各種網(wǎng)絡(luò)安全攻擊手段和保障網(wǎng)絡(luò)安全的技術(shù)不斷推陳出新,該課程在強(qiáng)調(diào)學(xué)生對(duì)技術(shù)原理掌握的同時(shí),更注重學(xué)生實(shí)踐技能的培養(yǎng)。
隨著信息化的快速發(fā)展,網(wǎng)絡(luò)安全問題更加突出,對(duì)網(wǎng)絡(luò)安全人才建設(shè)不斷提出新的要求。網(wǎng)絡(luò)空間的競(jìng)爭(zhēng),歸根結(jié)底是人才競(jìng)爭(zhēng)[3,4]。從總體上看,我國網(wǎng)絡(luò)安全人才還存在數(shù)量缺口較大、能力素質(zhì)不高、結(jié)構(gòu)不盡合理等問題,與維護(hù)國家網(wǎng)絡(luò)安全、建設(shè)網(wǎng)絡(luò)強(qiáng)國的要求不相適應(yīng)[5]。網(wǎng)絡(luò)安全學(xué)科建設(shè)剛剛起步,迫切需要加大投入力度。
因此,結(jié)合國家及社會(huì)對(duì)網(wǎng)絡(luò)安全人才的迫切需求,抓住“網(wǎng)絡(luò)空間安全”學(xué)科建設(shè)的大好機(jī)遇,根據(jù)人才培養(yǎng)方案對(duì)知識(shí)、能力、素質(zhì)等的要求,通過建設(shè)科學(xué)、合理的網(wǎng)絡(luò)安全技術(shù)課程資源,積極培養(yǎng)符合行業(yè)發(fā)展需要的實(shí)踐技能較強(qiáng)的網(wǎng)絡(luò)安全應(yīng)用型創(chuàng)新人才,這對(duì)于提升網(wǎng)絡(luò)安全專業(yè)人才的工程應(yīng)用能力,促進(jìn)其適應(yīng)行業(yè)崗位需求至關(guān)重要。
經(jīng)過對(duì)社會(huì)需求分析及充分調(diào)研,從技術(shù)前瞻性、學(xué)生就業(yè)競(jìng)爭(zhēng)力、教師教學(xué)及科研能力提升、網(wǎng)絡(luò)安全學(xué)科建設(shè)方向等方面出發(fā),確立了如下網(wǎng)絡(luò)安全技術(shù)課程資源建設(shè)目標(biāo):建設(shè)涵蓋“1條主線,4層安全,3個(gè)系統(tǒng),2種綜合能力”的網(wǎng)絡(luò)安全綜合實(shí)踐教學(xué)體系。即以網(wǎng)絡(luò)強(qiáng)國和空間安全保障為背景,以應(yīng)用型人才培養(yǎng)為導(dǎo)向,以網(wǎng)絡(luò)安全人才培養(yǎng)和保障體系建立為主線,建設(shè)涵蓋網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層和數(shù)據(jù)層四層安全,包括信息安全體系化教學(xué)系統(tǒng)、網(wǎng)絡(luò)安全攻防實(shí)訓(xùn)系統(tǒng)、網(wǎng)絡(luò)安全攻防系統(tǒng)三個(gè)子系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)綜合性課程資源,從而培養(yǎng)學(xué)生在網(wǎng)絡(luò)安全領(lǐng)域具備實(shí)際工程應(yīng)用和技術(shù)創(chuàng)新兩種綜合能力。
在建設(shè)目標(biāo)指導(dǎo)下,秉承如下建設(shè)理念對(duì)課程資源進(jìn)行建設(shè):
1、突出學(xué)科發(fā)展需求,立足網(wǎng)絡(luò)空間安全形勢(shì)
以網(wǎng)絡(luò)空間安全一級(jí)學(xué)科建設(shè)為目標(biāo),加強(qiáng)學(xué)科專業(yè)建設(shè),強(qiáng)化課程資源功能建設(shè)和體系建設(shè),突出專業(yè)性、創(chuàng)新性、實(shí)用性。
2、堅(jiān)持先進(jìn)性和成熟性統(tǒng)一,為全校師生服務(wù)
成熟是前提,先進(jìn)是推廣的動(dòng)力,只有先進(jìn)和成熟完全統(tǒng)一的網(wǎng)絡(luò)安全技術(shù)課程資源,才能解決當(dāng)前網(wǎng)絡(luò)安全技術(shù)教學(xué)與社會(huì)需求之間面臨的多元矛盾。同時(shí),課程資源建設(shè)需打破專業(yè)限制,不但可以滿足計(jì)算機(jī)專業(yè)師生對(duì)網(wǎng)絡(luò)安全新技術(shù)及專業(yè)實(shí)踐技能訓(xùn)練的需求,而且可以滿足全校師生對(duì)網(wǎng)絡(luò)安全公共基礎(chǔ)知識(shí)的需求,對(duì)非計(jì)算機(jī)專業(yè)的教師及學(xué)生提供網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)和基本技能的訓(xùn)練,實(shí)現(xiàn)為全校師生服務(wù)。
3、確保網(wǎng)絡(luò)安全體系結(jié)構(gòu)的相對(duì)完整
網(wǎng)絡(luò)安全本身具有規(guī)模大、復(fù)雜性高和多學(xué)科綜合等特點(diǎn),其課程資源建設(shè)包含的設(shè)備、軟件較多,如果沒有一個(gè)相對(duì)完整的體系,則難以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)空間安全的全面認(rèn)知,無法提升專業(yè)人才的培養(yǎng)水平。通過建設(shè)跨理學(xué)、工學(xué)、法學(xué)、管理學(xué)等門類的網(wǎng)絡(luò)安全人才綜合培養(yǎng)實(shí)踐教學(xué)體系,能夠確保網(wǎng)絡(luò)安全教學(xué)及實(shí)訓(xùn)體系結(jié)構(gòu)的完整性。
4、與國際網(wǎng)絡(luò)安全應(yīng)用場(chǎng)景一致
網(wǎng)絡(luò)空間是沒有界限的,是開放的,建設(shè)網(wǎng)絡(luò)安全課程資源需秉承開放的建設(shè)理念,其采用的技術(shù)、教授的知識(shí)體系、實(shí)踐環(huán)境、最新進(jìn)展等均需與國際接軌。因此,建設(shè)網(wǎng)絡(luò)安全技術(shù)課程資源需與國際網(wǎng)絡(luò)空間安全應(yīng)用場(chǎng)景一致,從而達(dá)到驗(yàn)證、測(cè)試和共享的效果。
通過課程資源建設(shè),不但能夠?yàn)閹熒峁┬畔踩A(chǔ)知識(shí)及基本技能的學(xué)習(xí)和實(shí)踐環(huán)境,加強(qiáng)學(xué)生網(wǎng)絡(luò)安全法律意識(shí)與技能的培養(yǎng);還能夠?yàn)閷W(xué)生提供網(wǎng)絡(luò)攻防知識(shí)的深入學(xué)習(xí)及技能演練等,提高學(xué)生的網(wǎng)絡(luò)安全綜合應(yīng)用能力及就業(yè)競(jìng)爭(zhēng)力。同時(shí),通過課程資源建設(shè),對(duì)于培養(yǎng)具有較強(qiáng)執(zhí)教能力的教師隊(duì)伍和較高學(xué)術(shù)水平的科研團(tuán)隊(duì)奠定了良好的基礎(chǔ)。
1、信息安全體系化教學(xué)系統(tǒng)
建設(shè)信息安全體系化教學(xué)系統(tǒng),從而實(shí)現(xiàn)學(xué)生信息安全基礎(chǔ)實(shí)踐技能的培養(yǎng)。一方面,開設(shè)信息安全基礎(chǔ)教學(xué)與實(shí)驗(yàn)課程,構(gòu)建信息安全虛擬化實(shí)驗(yàn)環(huán)境,包括密碼學(xué)、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全、數(shù)據(jù)安全、內(nèi)容安全、安全測(cè)評(píng)等。另一方面,開設(shè)演示型、理論驗(yàn)證型、設(shè)計(jì)型和綜合型實(shí)驗(yàn),深化信息安全理論和實(shí)踐教學(xué),使得學(xué)生通過這些實(shí)驗(yàn)充分掌握信息安全知識(shí)體系和基本實(shí)踐能力。
2、網(wǎng)絡(luò)安全攻防實(shí)訓(xùn)系統(tǒng)
建設(shè)網(wǎng)絡(luò)安全攻防實(shí)訓(xùn)系統(tǒng),形成網(wǎng)絡(luò)安全攻防技術(shù)體系教學(xué)與實(shí)踐內(nèi)容,培養(yǎng)學(xué)生網(wǎng)絡(luò)安全攻防技術(shù)實(shí)踐技能。一方面,通過構(gòu)建網(wǎng)絡(luò)攻擊虛擬化實(shí)戰(zhàn)環(huán)境,從信息收集、漏洞挖掘、漏洞利用、系統(tǒng)提權(quán)、發(fā)起攻擊、保留后門、清除痕跡等一系列的攻擊技術(shù)角度組織教學(xué)內(nèi)容。另一方面,通過構(gòu)建網(wǎng)絡(luò)安全攻防靶場(chǎng)環(huán)境,開設(shè)驗(yàn)證型、設(shè)計(jì)性、綜合應(yīng)用型以及創(chuàng)新型實(shí)戰(zhàn)內(nèi)容,使學(xué)生通過這些實(shí)踐內(nèi)容充分學(xué)習(xí)網(wǎng)絡(luò)攻防技術(shù),具備一定的網(wǎng)絡(luò)安全攻防技能。網(wǎng)絡(luò)安全攻防實(shí)訓(xùn)系統(tǒng)建設(shè)架構(gòu)如圖1所示。
網(wǎng)絡(luò)攻防實(shí)訓(xùn)系統(tǒng)從黑客攻擊角度和攻擊流程進(jìn)行技能培訓(xùn),使學(xué)生了解黑客入侵技巧、攻擊與獲取信息的各種方式,并掌握應(yīng)用各類網(wǎng)絡(luò)防護(hù)軟件來阻擋黑客的入侵、找出可疑的入侵者、發(fā)現(xiàn)可能躲藏在電腦中的木馬及病毒程序等。
該系統(tǒng)重點(diǎn)培養(yǎng)學(xué)生的網(wǎng)絡(luò)攻防實(shí)踐技能,提升攻防技術(shù)水平。同時(shí),在攻防實(shí)訓(xùn)過程中還可實(shí)現(xiàn)學(xué)生日常實(shí)驗(yàn)實(shí)訓(xùn)考核、理論與實(shí)踐考核等多元考核方式,完善考核體系,加強(qiáng)實(shí)踐技能考核比重,全面提升學(xué)生工程實(shí)踐能力。
3、網(wǎng)絡(luò)安全攻防對(duì)抗系統(tǒng)
網(wǎng)絡(luò)安全攻防對(duì)抗系統(tǒng)利用云計(jì)算管理平臺(tái),為攻防技術(shù)演練競(jìng)技虛擬各種競(jìng)技比賽環(huán)境,讓學(xué)生通過虛擬化技術(shù)來實(shí)現(xiàn)各種網(wǎng)絡(luò)安全演練競(jìng)賽,可實(shí)現(xiàn)個(gè)人挑戰(zhàn)、攻防對(duì)抗、奪旗爭(zhēng)霸等多種不同類型的安全競(jìng)技,深入實(shí)踐網(wǎng)絡(luò)安全攻防技術(shù)的本質(zhì),體驗(yàn)網(wǎng)絡(luò)安全攻防實(shí)踐過程。主要內(nèi)容涵蓋加解密、逆向分析、Web安全、協(xié)議分析、系統(tǒng)提權(quán)、數(shù)據(jù)安全保護(hù)等。網(wǎng)絡(luò)攻防對(duì)抗系統(tǒng)建設(shè)架構(gòu)如圖2所示。
該系統(tǒng)利用虛擬化技術(shù)構(gòu)建網(wǎng)絡(luò)安全攻防對(duì)抗環(huán)境,技術(shù)實(shí)現(xiàn)簡(jiǎn)單,且不會(huì)對(duì)真實(shí)物理網(wǎng)絡(luò)帶來危害,具有較好的安全保障。系統(tǒng)建設(shè)支持組建安全攻防團(tuán)隊(duì)參加各類攻防大賽和學(xué)科競(jìng)賽,達(dá)到以賽促學(xué)的目的,從而實(shí)現(xiàn)學(xué)生攻防實(shí)踐技能的全面提升和人才的選拔及評(píng)價(jià)。
網(wǎng)絡(luò)安全技術(shù)課程資源的建設(shè),能夠?yàn)閷W(xué)校網(wǎng)絡(luò)安全人才培養(yǎng)提供實(shí)踐環(huán)境、教學(xué)資源等基礎(chǔ)保障,對(duì)于培養(yǎng)網(wǎng)絡(luò)安全實(shí)踐技能較強(qiáng)的創(chuàng)新型應(yīng)用人才具有重要作用,能夠較好地滿足社會(huì)對(duì)網(wǎng)絡(luò)安全人才的綜合需求。
[1]葛繼科.網(wǎng)絡(luò)安全技術(shù)課程教學(xué)改革淺析[J].中國信息界,2011,5:45-47.
[2]倪亮,李向東,潘恒,夏冰,潘磊,鄭秋生.《網(wǎng)絡(luò)安全技術(shù)》課程教學(xué)改革探討[J].教育教學(xué)論壇,2016,04:142-145.
[3]習(xí)近平.在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的講話[J].中國應(yīng)急管理,2016,4:12-16.
[4]袁志,鄒延平,劉翔.關(guān)于網(wǎng)絡(luò)信息安全方向協(xié)同育人機(jī)制的思考和探索[J].教育教學(xué)論壇,2016,26:158-159.
[5]關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見[EB/OL].http://www.cac.gov.cn/2016-07/08/c_1119184879.htm,2016.7.8.
The Curriculum Resources Construction of Network Security Technology for Practical Skill Training
Ge Jike
(School of Electrical and Information Engineering,Chongqing University of Science and TechnologyChongqing401331)
For the purpose of training the students'comprehensive and useful practical skills of network security technology,it is discussed theproblem of curriculum resources construction of network security technology,from the aspects of construction goal,construction idea,construction contents and so on.Through the curriculum resources construction,it provides the basis guarantee for the training of innovative talents of network security technology,and it meets the social needs for talents of network security technology,it also provides a meaningful reference for the teaching reform of the other network space security professional courses.
Network securityCurriculum resourcesTeaching reformTalents cultivation
G642.3;TP393.08
A
160803-7355
本文系重慶科技學(xué)院本科教育教學(xué)改革研究項(xiàng)目:《網(wǎng)絡(luò)安全技術(shù)》課程教學(xué)改革研究與實(shí)踐(項(xiàng)目號(hào):201526)的部分成果。
葛繼科(1977~),男,博士,副教授.研究領(lǐng)域:網(wǎng)絡(luò)安全。