◆郭穗鳴
網(wǎng)絡(luò)空間安全通識教育課程的思考與課程設(shè)計
◆郭穗鳴
(暨南大學(xué)信息科學(xué)技術(shù)學(xué)院 廣東 510632)
本文主要討論了在高校的非網(wǎng)絡(luò)空間安全專業(yè)的大學(xué)生中開展網(wǎng)絡(luò)空間安全通識教育課程的思考及其課程設(shè)計問題。本文簡要介紹了在高校中引入網(wǎng)絡(luò)空間安全通識教育的必要性,結(jié)合學(xué)科特點(diǎn)、學(xué)生特點(diǎn)及教學(xué)實(shí)踐給出了兩類不同的教學(xué)方式及案例,并說明了不同教學(xué)方式的效果和對提高學(xué)生網(wǎng)絡(luò)安全意識的作用。
網(wǎng)絡(luò)空間安全;通識教育
隨著互聯(lián)網(wǎng)與各行業(yè)、各學(xué)科的緊密結(jié)合,互聯(lián)網(wǎng)在人們的生產(chǎn)、生活、教學(xué)、科研、娛樂等方面都發(fā)揮了非常重要的作用。因此,互聯(lián)網(wǎng)的安全性受到了越來越多的關(guān)注。互聯(lián)網(wǎng)安全包括多方面的內(nèi)涵,如計算機(jī)安全、信息安全、網(wǎng)絡(luò)空間安全等。以網(wǎng)絡(luò)空間安全為例,網(wǎng)絡(luò)空間是人類共同的活動空間,需要保障其安全和促進(jìn)有序發(fā)展,而網(wǎng)絡(luò)空間安全學(xué)科則是事關(guān)國家安全的戰(zhàn)略性新興學(xué)科,我國政府對網(wǎng)絡(luò)空間安全學(xué)科高度重視,并于2016年6月發(fā)布了《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見》[1],這也是新中國成立以來國家六部委首次就一個學(xué)科的學(xué)科建設(shè)問題聯(lián)合發(fā)文。
僅僅在網(wǎng)絡(luò)空間安全專業(yè)或計算機(jī)科學(xué)相關(guān)專業(yè)中進(jìn)行網(wǎng)絡(luò)空間安全的專業(yè)教育是不夠的,當(dāng)前我們需要在高校全體學(xué)生中(尤其是人文、社科專業(yè)的學(xué)生)通過網(wǎng)絡(luò)空間安全的通識教育課程普及關(guān)于網(wǎng)絡(luò)空間安全的基礎(chǔ)知識。一方面,學(xué)生群體是中國網(wǎng)民的主要組成部分之一,而互聯(lián)網(wǎng)和生產(chǎn)生活各方面的緊密結(jié)合使得幾乎所有專業(yè)的學(xué)生都不可避免地和網(wǎng)絡(luò)空間產(chǎn)生關(guān)聯(lián)。另一方面,調(diào)查顯示,雖然大學(xué)生總體上已經(jīng)具有良好的網(wǎng)絡(luò)安全意識,但仍缺乏系統(tǒng)性,個人信息保護(hù)意識也較弱,亟須整體上系統(tǒng)性地提高網(wǎng)絡(luò)安全意識[2]。因此,非常有必要在全體大學(xué)生中進(jìn)行多角度、不同程度的網(wǎng)絡(luò)空間安全通識教育,給大學(xué)生補(bǔ)上互聯(lián)網(wǎng)時代的關(guān)鍵一課。本文探討了網(wǎng)絡(luò)空間安全課程的必要性和重要性,結(jié)合學(xué)科特點(diǎn)、學(xué)生特點(diǎn)及教學(xué)實(shí)踐給出了兩類不同的教學(xué)方式及具體案例,并嘗試說明了不同教學(xué)方式的效果和對提高學(xué)生網(wǎng)絡(luò)安全意識的作用。
本節(jié)從互聯(lián)網(wǎng)的重要性和網(wǎng)絡(luò)空間安全的重要性兩方面對網(wǎng)絡(luò)空間安全課程的必要性和重要性進(jìn)行探討。
互聯(lián)網(wǎng)在人們的生產(chǎn)、生活、教學(xué)、科研、娛樂等方面都發(fā)揮了非常重要的作用。第45次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》指出,截至2020年3月,我國網(wǎng)民規(guī)模已達(dá)9.04億,互聯(lián)網(wǎng)普及率達(dá)64.5%,這其中使用手機(jī)上網(wǎng)的比例高達(dá)99.3%[3]。具體到互聯(lián)網(wǎng)應(yīng)用,網(wǎng)絡(luò)購物、在線教學(xué)、視頻會議、網(wǎng)絡(luò)視頻等應(yīng)用的用戶規(guī)模均穩(wěn)步上升,截至2020年3月,我國即時通信、網(wǎng)絡(luò)新聞、網(wǎng)絡(luò)購物、網(wǎng)絡(luò)支付、網(wǎng)絡(luò)視頻等應(yīng)用的用戶規(guī)模均超過了7.10億。2020年初新冠肺炎期間,全國大中小學(xué)推遲開學(xué),2.65億在校生普遍轉(zhuǎn)向在線課程,多個在線教育應(yīng)用的日活躍用戶數(shù)均達(dá)到千萬以上。
互聯(lián)網(wǎng)對大學(xué)生的作用和影響則更明顯:高校大學(xué)生的娛樂、學(xué)習(xí)、科研、工作都與互聯(lián)網(wǎng)息息相關(guān),如果對網(wǎng)絡(luò)安全缺乏了解,則容易受騙或遭受損失。數(shù)據(jù)顯示,20~29歲的網(wǎng)民占全體網(wǎng)民的21.5%,而學(xué)生是網(wǎng)民群體中占比最大的人群,占比為26.9%[3]。大學(xué)生遭遇網(wǎng)絡(luò)詐騙事件、勒索病毒(如WannaCry病毒)事件、黑客攻擊事件等都是常見的互聯(lián)網(wǎng)安全案例[4]。
大學(xué)生雖然具有相對較高的網(wǎng)絡(luò)安全意識,但仍缺乏系統(tǒng)的、整體性的網(wǎng)絡(luò)安全知識,個人信息保護(hù)意識仍較為薄弱。有調(diào)查顯示[5]],大部分大學(xué)生都會使用殺毒軟件,在網(wǎng)絡(luò)購物時都會仔細(xì)核對網(wǎng)站的安全性和正規(guī)性,但工科類大學(xué)生對網(wǎng)絡(luò)安全防范技能的掌握情況明顯好于文科、理科類大學(xué)生。另外,在調(diào)查中僅有約8.7%的學(xué)生表示會“經(jīng)常”主動學(xué)習(xí)網(wǎng)絡(luò)安全知識,學(xué)習(xí)積極性和自主性都仍有欠缺[5]。大部分高校都尚未開設(shè)與網(wǎng)絡(luò)安全相關(guān)的公共選修課程,即使現(xiàn)在網(wǎng)絡(luò)空間安全學(xué)科發(fā)展較快,仍缺乏由合適的專業(yè)教師開設(shè)的、面向全體大學(xué)生的網(wǎng)絡(luò)安全課程。
網(wǎng)絡(luò)空間是人類共同的活動空間,因此,保障網(wǎng)絡(luò)安全,促進(jìn)其有序發(fā)展十分重要。而網(wǎng)絡(luò)空間安全則是事關(guān)國家安全的戰(zhàn)略性新興學(xué)科,我國政府對網(wǎng)絡(luò)空間安全學(xué)科高度重視。2014年,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,網(wǎng)絡(luò)空間安全上升至國家戰(zhàn)略;2015年,增設(shè)“網(wǎng)絡(luò)空間安全”一級學(xué)科;2016年中央網(wǎng)信辦、教育部、發(fā)改委、科技部、工信部、人社部六個部委頒布了《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見》,另外國家還發(fā)布了《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》,提出要加強(qiáng)網(wǎng)絡(luò)安全基礎(chǔ)理論和重大問題研究;2017年,頒布了《中華人民共和國網(wǎng)絡(luò)安全法》,明確網(wǎng)絡(luò)空間安全的法律地位;近年來,廣東省政府也高度重視網(wǎng)絡(luò)空間安全產(chǎn)業(yè)發(fā)展,陸續(xù)發(fā)布了《廣東省“互聯(lián)網(wǎng)+”行動計劃(2015-2020年)》、《網(wǎng)絡(luò)強(qiáng)省規(guī)劃綱要》等,明確指出要加強(qiáng)網(wǎng)絡(luò)信息安全保障,研發(fā)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、移動物聯(lián)網(wǎng)等的安全防護(hù)技術(shù)。
然而,當(dāng)前網(wǎng)絡(luò)空間安全學(xué)科的人才缺口仍然十分巨大。即使從專業(yè)人才的角度來看,截至2018年底,我國已有241所高校設(shè)置有網(wǎng)絡(luò)安全相關(guān)專業(yè)244個,但網(wǎng)絡(luò)空間安全人才培養(yǎng)的數(shù)量遠(yuǎn)遠(yuǎn)無法滿足社會需求。目前,每年網(wǎng)絡(luò)安全學(xué)科人才培養(yǎng)數(shù)量不足1.5萬,當(dāng)前的人才數(shù)量缺口仍高達(dá)70萬。另外,高校中的網(wǎng)絡(luò)空間安全專業(yè)還存在專業(yè)定義不夠清晰、高層次專業(yè)教師缺乏、教材的數(shù)量和質(zhì)量都還不夠高、缺少接觸實(shí)際網(wǎng)絡(luò)安全問題等問題。
因此,無論是作為專業(yè)教育還是通識教育,網(wǎng)絡(luò)空間安全都十分重要。對于專業(yè)教育而言,保障網(wǎng)絡(luò)安全十分重要,網(wǎng)絡(luò)空間安全的專業(yè)人才缺口仍十分巨大,因此,網(wǎng)絡(luò)空間安全作為專業(yè)教育的重要性毋庸置疑。另一方面,對于廣大的非網(wǎng)絡(luò)空間安全或信息安全專業(yè)的大學(xué)生,網(wǎng)絡(luò)空間安全相關(guān)知識也和教學(xué)、科研、生活、工作息息相關(guān),學(xué)習(xí)網(wǎng)絡(luò)空間安全的通識課程有助于提高學(xué)生的網(wǎng)絡(luò)安全素養(yǎng)、完善知識結(jié)構(gòu)、開闊視野及培養(yǎng)復(fù)合型人才。
網(wǎng)絡(luò)空間安全通識教育課程的目的,是對于所有學(xué)科的大學(xué)生(包括理科、功課、文科等),希望提供關(guān)于網(wǎng)絡(luò)空間安全的更基礎(chǔ)的課程與更多樣化的視角,提高學(xué)生的網(wǎng)絡(luò)空間安全意識與基本能力,保障學(xué)生在生活、科研、教學(xué)、工作中使用網(wǎng)絡(luò)的安全性。同時,網(wǎng)絡(luò)空間安全通識教育課程也希望能促進(jìn)學(xué)生形成復(fù)合的視角,通過結(jié)合網(wǎng)絡(luò)空間安全的相關(guān)知識和學(xué)生原本專業(yè)的專業(yè)知識,做出更好的創(chuàng)新。
網(wǎng)絡(luò)空間安全的課程本身對計算機(jī)相關(guān)理論和實(shí)踐、數(shù)學(xué)相關(guān)理論的要求均較高。當(dāng)網(wǎng)絡(luò)空間安全作為通識教育課程時,選修課程的學(xué)生來自不同的專業(yè),學(xué)生的理論基礎(chǔ)和實(shí)踐能力殘次不齊。因此網(wǎng)絡(luò)空間安全通識教育課程面臨著以下幾個挑戰(zhàn):
(1)課程設(shè)計及教材建設(shè):目前,即使是在網(wǎng)絡(luò)空間安全專業(yè)教育課程中,都面臨著教材十分缺失,水平參差不齊的問題;而網(wǎng)絡(luò)空間安全通識教育的課程教材就更為鮮見。網(wǎng)絡(luò)空間安全的課程理論性較強(qiáng),對于通識教育來說,應(yīng)考慮到非網(wǎng)絡(luò)空間安全專業(yè)學(xué)生的專業(yè)基礎(chǔ),力求向?qū)W生提供更基礎(chǔ)的課程和更多樣的視角。例如,在缺乏通識教育教材的現(xiàn)狀下,可以不選用單一的、固定的教材,而是選取不同的專題向?qū)W生講授課程內(nèi)容。每個專題內(nèi)分別選取實(shí)際的案例、或最新的技術(shù)、或最新的雜志文章及專業(yè)論文等,進(jìn)行講述。另外,網(wǎng)絡(luò)空間安全的專業(yè)教育課程中,有部分課程是比較基礎(chǔ)的課程,這些課程不要求學(xué)生有較多的知識儲備或掌握數(shù)學(xué)推導(dǎo)。可以對這類課程進(jìn)行擴(kuò)展,并做出適當(dāng)?shù)男薷模蛊溥m合用于通識教育。
(2)網(wǎng)絡(luò)空間安全知識更新速度快:網(wǎng)絡(luò)空間安全的知識不僅覆蓋數(shù)學(xué)基礎(chǔ)、計算機(jī)網(wǎng)絡(luò)基礎(chǔ)、網(wǎng)絡(luò)攻防基礎(chǔ)等方面,更重要的是具體的網(wǎng)絡(luò)安全威脅以及對應(yīng)的攻防技術(shù)。網(wǎng)絡(luò)安全威脅及攻防技術(shù)的更新?lián)Q代速度較快,因此學(xué)生的知識體系也需要相應(yīng)地進(jìn)行更新。因此,和其他通識教育課程強(qiáng)調(diào)經(jīng)典的、不變的知識不同,在網(wǎng)絡(luò)空間安全通識教育中,需讓學(xué)生認(rèn)識到網(wǎng)絡(luò)空間安全領(lǐng)域知識更新速度快的特點(diǎn),需要指導(dǎo)學(xué)生在具備基礎(chǔ)知識后,養(yǎng)成在互聯(lián)網(wǎng)上自主查閱、學(xué)習(xí)最新的攻防技術(shù)的能力和習(xí)慣,培養(yǎng)學(xué)生自主學(xué)習(xí)的意識。
(3)教學(xué)方法要求多樣化:網(wǎng)絡(luò)空間安全通識教育對教學(xué)方法的要求主要來源于兩個原因。第一個原因是通識教育課程所面向的學(xué)生群體是非本專業(yè)的大學(xué)生,因此需要考慮學(xué)生的專業(yè)基礎(chǔ)和知識儲備。第二個原因則是上述網(wǎng)絡(luò)空間安全課程本身的特點(diǎn),例如理論性較強(qiáng)、更新速度快等,因此需要考慮向?qū)W生講授課程內(nèi)容的具體方式。基于這兩個原因,網(wǎng)絡(luò)空間安全通識教育課程中可以選擇多種教學(xué)方法,此處舉例如下:
案例式教學(xué):為了培養(yǎng)非網(wǎng)絡(luò)空間安全專業(yè)學(xué)生的基本網(wǎng)絡(luò)安全意識,可通過多樣化的攻防案例來加深學(xué)生的了解。這種教學(xué)方法更形象,也比通過數(shù)學(xué)推導(dǎo)、技術(shù)分析等方式來講解攻防案例、技術(shù)、算法更易懂。
理論結(jié)合實(shí)踐式教學(xué):網(wǎng)絡(luò)空間安全的課程本身理論性較強(qiáng),但同時也是強(qiáng)調(diào)實(shí)踐的學(xué)科。在教學(xué)過程中,應(yīng)強(qiáng)調(diào)通過實(shí)踐的方法培養(yǎng)學(xué)生的興趣,并增進(jìn)學(xué)生對相關(guān)技術(shù)、知識點(diǎn)的掌握。另外,作為通識教育課程,通過實(shí)際操作、驗(yàn)證的方法,也更直接、形象,能幫助非網(wǎng)絡(luò)空間安全專業(yè)的學(xué)生更好地掌握知識點(diǎn)。在實(shí)際教學(xué)中,可以基于仿真教學(xué)實(shí)驗(yàn)平臺、虛擬機(jī)等工具,讓學(xué)生親自實(shí)踐簡化的攻防案例。
翻轉(zhuǎn)課堂式教學(xué):網(wǎng)絡(luò)空間安全的知識更新速度很快,因此需要養(yǎng)成學(xué)生自主學(xué)習(xí)的意識和能力,鼓勵學(xué)生在互聯(lián)網(wǎng)上查閱最新的關(guān)于漏洞、攻防技術(shù)等的信息。在實(shí)際教學(xué)中,可以通過翻轉(zhuǎn)課堂的教學(xué)形式,鼓勵學(xué)生自行查閱相關(guān)資料和文獻(xiàn),并進(jìn)行技術(shù)分享、案例分享等多種形式的課堂教學(xué)活動[6]。
本節(jié)討論網(wǎng)絡(luò)空間安全通識教育課程的課程設(shè)計,并對“案例式教學(xué)”和“理論結(jié)合實(shí)踐式教學(xué)”兩種課程設(shè)計方案分別給出了一門具體課程作為示例。值得注意的是,當(dāng)前多數(shù)高校均尚未引入網(wǎng)絡(luò)空間安全通識教育課程,為了方便和加速課程體系建設(shè),此處討論的課程示例均為將已有的、合適的網(wǎng)絡(luò)空間安全的專業(yè)教育課程修改并擴(kuò)展為通識教育課程。此外,本文還希望通過這個擴(kuò)展的過程,具體闡述不同教學(xué)方式的內(nèi)容和效果。
“案例式教學(xué)”這種方式比較適合講授入門理論和技術(shù)的通識教育課程,例如向?qū)W生形象地展示網(wǎng)絡(luò)空間中的各種漏洞(包括原理、攻擊方法、防御技術(shù)等)、展示各種最新的攻防技術(shù)、展示學(xué)科的最新發(fā)展趨勢等。這種教學(xué)方法不需要要求學(xué)生有太多的理論基礎(chǔ)(如數(shù)學(xué)、計算機(jī)的基礎(chǔ)知識等),而是通過挑選和學(xué)生平時生活、學(xué)習(xí)、科研相關(guān)的漏洞和技術(shù),進(jìn)行定性或半定量的分析和講授,并不涉及詳細(xì)的數(shù)學(xué)推導(dǎo)和證明,力求用直觀的方式讓學(xué)生掌握課程內(nèi)容。
“案例式教學(xué)”課程一般采用分專題教學(xué)的模式。課程由多個獨(dú)立性較強(qiáng)但有內(nèi)在聯(lián)系的專題構(gòu)成。每個專題的講授占用1至2次課的時間(可靈活根據(jù)專題內(nèi)涵的深入程度進(jìn)行調(diào)整、安排)。每個專題包括預(yù)習(xí)、課堂、課后、習(xí)題等環(huán)節(jié)。其中預(yù)習(xí)環(huán)節(jié)可以采用線上形式進(jìn)行,通過發(fā)給學(xué)生參考資料、文獻(xiàn)、課件等材料,讓學(xué)生先自行熟悉、預(yù)習(xí)專題的內(nèi)容;課堂環(huán)節(jié)主要采用線下講授的方式;課后環(huán)節(jié)則主要通過線上形式進(jìn)行,包括查閱資料,鼓勵學(xué)生應(yīng)用發(fā)散思維尋找新問題等;習(xí)題環(huán)節(jié)則主要通過簡單的作業(yè)對預(yù)習(xí)、課堂、課后中的知識點(diǎn)進(jìn)行總結(jié),幫助學(xué)生掌握。最后,在課程的所有專題講授完畢后,要求學(xué)生在所有專題之中自選題目進(jìn)行深入的思考和探究,可以通過小論文、小組分享等形式進(jìn)行。
對于“案例式教學(xué)”,此處以“網(wǎng)絡(luò)空間安全案例分析”課程為例,具體說明該課程的課程設(shè)計。“網(wǎng)絡(luò)空間安全案例分析”是一門入門課程,主要面向大一學(xué)生開設(shè)。課程的主要目的是讓學(xué)生對網(wǎng)絡(luò)空間的常見研究領(lǐng)域、每個領(lǐng)域常見的安全問題和解決方案、以及如何防御每個領(lǐng)域常見的網(wǎng)絡(luò)攻擊等問題有初步的了解。這門課程是一個典型的適合采用案例式教學(xué)的例子,因其并不包含過多的數(shù)學(xué)推導(dǎo),也并不要求學(xué)生有足夠的計算機(jī)、網(wǎng)絡(luò)方面的基礎(chǔ)知識。另外,該課程更重視知識的廣度,希望學(xué)生能對常見的網(wǎng)絡(luò)空間領(lǐng)域及其安全問題都有一個初步的了解。
具體地,在教學(xué)實(shí)踐中,該課程包括以下的專題內(nèi)容:二維碼的攻擊與防御、密碼系統(tǒng)的攻擊、多媒體篡改與取證、Web用戶密碼泄露分析與防范、VR/AR信息安全案例分析、網(wǎng)上支付安全及案例分析、DDoS攻擊與防御、近距離通信安全與攻擊案例、存儲設(shè)備上的數(shù)據(jù)安全及案例分析、LBS中的隱私安全問題、WannaCry勒索病毒攻擊案例、魚叉式釣魚攻擊、低功耗藍(lán)牙的攻擊與防御、密碼應(yīng)用安全案例分析等等。這里我們以“LBS中的隱私安全問題”專題為例,具體說明課程專題的內(nèi)容:
(1)預(yù)習(xí)環(huán)節(jié):教師將課件和參考閱讀材料發(fā)布在在線平臺(如QQ群、微信群、雨課堂等),供學(xué)生預(yù)先熟悉課程相關(guān)內(nèi)容;
(2)課堂環(huán)節(jié):課堂上對課件內(nèi)容進(jìn)行詳細(xì)講授。課件的主要內(nèi)容包括:LBS(基于位置的服務(wù))的定義及常見的LBS服務(wù)、LBS服務(wù)中常見的安全威脅、LBS服務(wù)中的隱私安全案例及分析、對LBS隱私泄露問題的防御方法等。
(3)課后和習(xí)題環(huán)節(jié):通過線上形式進(jìn)行,要求學(xué)生在網(wǎng)絡(luò)上查閱更多的相關(guān)資料(例如,LBS常見隱私泄露案例、理論原理等),并對感興趣的內(nèi)容進(jìn)行深入學(xué)習(xí)。在習(xí)題環(huán)節(jié)中,可要求學(xué)生回顧LBS中隱私安全威脅的主要來源,并對一些主要問題做出解釋。
在網(wǎng)絡(luò)空間安全通識教育課程的教學(xué)中采用“理論結(jié)合實(shí)踐”的方式,主要有兩個原因。第一,網(wǎng)絡(luò)空間安全本身是強(qiáng)調(diào)實(shí)踐的學(xué)科,即使作為通識教育課程,也應(yīng)該讓學(xué)生在實(shí)踐中加深對網(wǎng)絡(luò)空間安全漏洞、缺陷、攻防技術(shù)的了解和掌握;第二,部分網(wǎng)絡(luò)空間安全的專業(yè)課程理論性較強(qiáng),對于非網(wǎng)絡(luò)空間安全專業(yè)的學(xué)生可能較為困難,而通過理論結(jié)合實(shí)踐的教學(xué),可以幫助學(xué)生理解、掌握知識點(diǎn),更加直接、形象,幫助學(xué)生掌握定性和半定量的知識。
實(shí)踐教學(xué)可以基于仿真教學(xué)實(shí)驗(yàn)平臺或虛擬機(jī)平臺進(jìn)行。通常,仿真教學(xué)實(shí)驗(yàn)平臺都支持多課程、多實(shí)驗(yàn)綜合使用,因此,在部署(可以通過引進(jìn)已有的、成熟的系統(tǒng),也可以通過自行研發(fā))仿真教學(xué)實(shí)驗(yàn)平臺時應(yīng)綜合考慮多門課程、多實(shí)驗(yàn)專題的需要。例如,計算機(jī)網(wǎng)絡(luò)課程的仿真教學(xué)實(shí)驗(yàn)平臺一般既可以支持計算機(jī)網(wǎng)絡(luò)課程的實(shí)驗(yàn)教學(xué),也可以支持入侵檢測或簡單的網(wǎng)絡(luò)攻防的課程的實(shí)驗(yàn)教學(xué)。另外,也可以在虛擬機(jī)平臺上通過軟件系統(tǒng)實(shí)現(xiàn)實(shí)踐教學(xué),或者給學(xué)生布置簡單的、相關(guān)的程序編寫任務(wù)等。
與案例式教學(xué)課程可以采用分專題教學(xué)的模式不同,理論結(jié)合實(shí)踐式課程的內(nèi)容往往是一個有機(jī)的整體。因此,這類課程的教學(xué)往往不是通過專題來進(jìn)行,而是理論、實(shí)踐交叉進(jìn)行。具體地,課程分為由淺入深的若干章節(jié)。一般來說,前面的章節(jié)是概述、入門等內(nèi)容,講授課程理論即可。而后面的章節(jié)是進(jìn)一步深入的內(nèi)容,會包含一些具體的、和理論或相關(guān)技術(shù)關(guān)聯(lián)的內(nèi)容。這些章節(jié)往往包含對應(yīng)的實(shí)驗(yàn),可能是每個章節(jié)對應(yīng)一個或多個相應(yīng)的實(shí)驗(yàn),也有可能是多個章節(jié)共同配置一個實(shí)驗(yàn)。下面對不同的章節(jié)的教學(xué)形式進(jìn)行闡述:
(1)對于純理論的章節(jié),教學(xué)環(huán)節(jié)主要包括預(yù)習(xí)、課堂、課后等環(huán)節(jié)。預(yù)習(xí)環(huán)節(jié)采用線上形式進(jìn)行,通過發(fā)給學(xué)生參考資料、文獻(xiàn)、課件等材料,讓學(xué)生先自行熟悉、預(yù)習(xí)章節(jié)的內(nèi)容;課堂環(huán)節(jié)采用線下講授的方式;課后環(huán)節(jié)則主要采用線上的方式,包括閱讀論文、完成習(xí)題、開展討論等。
(2)對于理論和實(shí)踐綜合的章節(jié),教學(xué)環(huán)節(jié)主要包括預(yù)習(xí)、課堂、實(shí)驗(yàn)、課后等環(huán)節(jié)。預(yù)習(xí)環(huán)節(jié)為線上形式,除了發(fā)給學(xué)生參考資料、文獻(xiàn)、課件等材料,還需下發(fā)實(shí)驗(yàn)指導(dǎo)教程,讓學(xué)生提前接觸實(shí)驗(yàn)的意義、目的和原理。課堂環(huán)節(jié)則除了講授理論內(nèi)容外,還需講授實(shí)驗(yàn)的基礎(chǔ)內(nèi)容、實(shí)驗(yàn)步驟等。在實(shí)驗(yàn)環(huán)節(jié)中,根據(jù)實(shí)驗(yàn)平臺的性質(zhì),既可以采用線上形式,也可以采用線下形式,內(nèi)容則主要是讓學(xué)生在仿真實(shí)驗(yàn)平臺、虛擬機(jī)等平臺上根據(jù)實(shí)驗(yàn)指導(dǎo)和實(shí)驗(yàn)步驟進(jìn)行實(shí)驗(yàn),并復(fù)習(xí)理論知識點(diǎn),另外,需要鼓勵學(xué)生應(yīng)用發(fā)散思維,開展創(chuàng)造性實(shí)驗(yàn)。課后環(huán)節(jié)則主要采用線上的方式,包括完成習(xí)題、完成實(shí)驗(yàn)報告、對比理論知識和實(shí)驗(yàn)結(jié)果并開展討論等。
對于“理論結(jié)合實(shí)踐式教學(xué)”,此處以“網(wǎng)絡(luò)入侵檢測”課程為例,具體說明該課程的課程設(shè)計。“網(wǎng)絡(luò)入侵檢測”課程往往在網(wǎng)絡(luò)空間安全專業(yè)或者計算機(jī)科學(xué)專業(yè)中作為入門課程開設(shè)。根據(jù)不同高校的專業(yè)設(shè)置,可能作為專業(yè)基礎(chǔ)課、專業(yè)必修課、專業(yè)選修課等,也可能作為某些課程的組成部分(例如,作為“計算機(jī)網(wǎng)絡(luò)”課程的一個章節(jié))。總體上,該課程的專業(yè)知識要求不高,講授的內(nèi)容也不多,這些特點(diǎn)使其非常適合擴(kuò)展為通識教育課程,面向非網(wǎng)絡(luò)空間安全專業(yè)的本科生開設(shè)。該課程能讓學(xué)生總體地、全面地了解網(wǎng)絡(luò)中的漏洞、攻擊、檢測、防御等方面的相關(guān)知識,同時,該課程可設(shè)立豐富的實(shí)驗(yàn)環(huán)節(jié),通過實(shí)際操作讓學(xué)生對網(wǎng)絡(luò)中的攻防過程有進(jìn)一步的了解。
具體地,理論部分該課程包括以下的內(nèi)容:入侵檢測概述、網(wǎng)絡(luò)入侵的方法與手段、入侵檢測系統(tǒng)基礎(chǔ)、入侵檢測流程、基于主機(jī)的入侵檢測技術(shù)、基于網(wǎng)絡(luò)的入侵檢測技術(shù)、基于存儲的入侵檢測技術(shù)、研究案例(基于海量日志的入侵檢測技術(shù))、入侵檢測系統(tǒng)的標(biāo)準(zhǔn)與評估等。實(shí)驗(yàn)部分則包括以下的內(nèi)容:基于Snort的入侵檢測防御、基于主機(jī)的入侵檢測技術(shù)攻防實(shí)踐、基于網(wǎng)絡(luò)的入侵檢測技術(shù)攻防實(shí)踐、實(shí)現(xiàn)簡單的網(wǎng)絡(luò)入侵檢測防御系統(tǒng)等。這些實(shí)驗(yàn)都可以通過仿真教學(xué)實(shí)驗(yàn)平臺、虛擬機(jī)或者開源軟件等方法實(shí)現(xiàn)。理論、實(shí)驗(yàn)部分緊密配合,相輔相成,且交叉進(jìn)行,力求最大程度上促進(jìn)學(xué)生掌握課程知識點(diǎn)。
互聯(lián)網(wǎng)在現(xiàn)今的生產(chǎn)、生活、教學(xué)、科研、娛樂等方面都發(fā)揮了非常重要的作用,而互聯(lián)網(wǎng)對大學(xué)生的作用和影響更加明顯:如果對網(wǎng)絡(luò)安全缺乏了解,容易受騙或遭到損失。基于當(dāng)前網(wǎng)絡(luò)空間安全專業(yè)的發(fā)展與現(xiàn)狀,本文提出應(yīng)對非網(wǎng)絡(luò)空間安全專業(yè)的全體大學(xué)生開設(shè)網(wǎng)絡(luò)空間安全通識教育課程,普及關(guān)于網(wǎng)絡(luò)空間安全的基礎(chǔ)知識。本文首先探討了網(wǎng)絡(luò)空間安全課程的必要性和重要性,并指出了開設(shè)網(wǎng)絡(luò)空間安全通識教育課程所面臨的課程設(shè)計及教材建設(shè)、知識更新速度快、教學(xué)方法要求多樣化等挑戰(zhàn)。最后,本文討論了網(wǎng)絡(luò)空間安全通識教育課程的課程設(shè)計,并以具體例子詳細(xì)闡述了“案例式教學(xué)”及“理論結(jié)合實(shí)踐式教學(xué)”這兩種教學(xué)方法。希望本文能促進(jìn)網(wǎng)絡(luò)空間安全通識教育課程的設(shè)置和教學(xué)實(shí)踐,只有提高全體大學(xué)生的網(wǎng)絡(luò)空間安全意識和基礎(chǔ)知識,才能真正做到“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”。
[1]中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室,國家發(fā)展和改革委員會,教育部,科學(xué)技術(shù)部,工業(yè)和信息化部,人力資源和社會保障部. 關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見[EB/OL]. http://www.cac.gov.cn/2016-07/08/c_1119184879.htm,2016-06-06.
[2]賴啟財. 大學(xué)生網(wǎng)絡(luò)安全教育的現(xiàn)狀、存在的問題及對策[J]. 成都航空職業(yè)技術(shù)學(xué)院學(xué)報,2016(2):18-19.
[3]中共中央網(wǎng)絡(luò)安全和信息化委員會辦公室,中華人民共和國國家互聯(lián)網(wǎng)信息辦公室,中國互聯(lián)網(wǎng)絡(luò)信息中心. 第45次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告[EB/OL]. http://www.cac.gov.cn/2020-04/27/c_1589535470378587.htm, 2020-04-28.
[4]楊德全,張劍. 計算機(jī)安全通識課程的思考與實(shí)踐[J]. 計算機(jī)教育,2019(7):62-65.
[5]譚玉,王子瑤,秦麗璇. 大學(xué)生網(wǎng)絡(luò)安全通識教育的現(xiàn)狀與路徑選擇[J]. 中共樂山市委黨校學(xué)報(新論),2019(1):105-112.
[6]徐明,龍軍. 基于MOOC理念的網(wǎng)絡(luò)信息安全系列課程教學(xué)改革[J]. 高等教育研究學(xué)報,2013(3):16-19.
國家自然科學(xué)基金項(xiàng)目“以動態(tài)定價為核心的智能移動出行服務(wù)中的關(guān)鍵技術(shù)研究”(62002135)階段性成果。