999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“以賽促學”模式在“網絡安全攻防技術”課程教學中的應用

2023-07-14 06:32:59王德厚
計算機應用文摘 2023年12期
關鍵詞:網絡安全教學模式

摘要:當前時代背景下,國家提出了關于新時代教育事業發展的新理念。在此指導下,目前國內高校都在積極探索人才培養機制、培養模式等方面的改革。“以賽促學”應用于中等職業學校的教學中.其在培養學生的動手能力、綜合應用能力、激發學生學習興趣、調動教師工作積極性等方面都起到了很好的促進作用。文章以“網絡安全攻防技術”課程為例,研究以培養應用型人才為目的的中職院校如何將“以賽促學”模式引入“網絡安全攻防技術”課程教學。

關鍵詞:以賽促學;網絡安全;教學模式

中圖法分類號:TP393 文獻標識碼:A

當前的中職教育按照“職業標準”與“關鍵技能”的規定,將相關的專業規范與專業能力需求納入培養目標中,對課程進行了設計。通過增加競賽內容,結合學生特點,制訂適合企業需要的課程內容[1] 。在教學中加入實踐性的內容,以滿足學生的個性化學習需要,使每一個人都能獲得知識。通過將教學與技能競賽相結合,以提高教學質量,從而為企業培養出更多、更好、更專業以及更適合于企業發展需要的計算機網絡專業人才。同時,計算機網絡產業正處在快速成長的時期,透過競賽的方式,讓學生能夠及時地掌握產業動態與工作動向。本文以“網絡安全攻防技術”為案例,從實操競賽和理論競賽2 個方面來進行“以賽促學”教學模式的設計[2] 。

1 “網絡安全攻防技術” 課程實操競賽設計

以“網絡安全攻防技術”課程內容中的“SQL 注入漏洞利用與防御”任務為例,來進行任務設計。

1.1 制定教學目標

1.1.1 知識目標

掌握SQL 滲入式攻擊的基礎知識;了解SQL 滲入式攻擊的基本原理;掌握SQL 滲入式攻擊的具體流程;學習SQL 滲入式攻擊的防護技巧。

1.1.2 能力目標

了解SQL 滲入式攻擊的基本思路;掌握通過SQL注入滲透式攻擊獲取信息;了解如何預防SQL 注入滲透式攻擊網站的對策。

1.1.3 核心價值觀

加強對信息化建設的掌控;保障網絡安全的攻防能力。

1.2 設計教學過程

1.2.1 課題導入

任務場景:通過對企業網站的安全性檢測,發現該站點存在SQL 注入漏洞,易被黑客入侵,從而造成數據庫信息的泄露。為了更好地了解和解決這個問題,使用DVWA 來重現場景。

競賽目標:了解SQL 滲入式攻擊的基本原理;掌握SQL 滲入式攻擊的具體實施流程;學習SQL 滲入式攻擊的防護技巧。

1.2.2 賽前準備

課堂SQL 注入滲透測試和安全防護競賽內容。

(1)競賽項目一:知識答辯比賽的主要內容有:SQL 注入的滲透攻擊;SQL注入滲透式攻擊的一般思想;如何阻止SQL 注入滲入式攻擊。

比賽規則:參賽選手按照賽前所準備的3 個問題,選出1 個問題,搜集材料,并將其制作成展示報告。評委收集了學生的發言,然后根據他們的回答和思考方式,給他們打分。

(2)競賽項目二:基礎實訓比賽項目有:DVWA 滲透示范系統的安裝與部署;把DVWA 滲透展示系統的安全性設為“ Low(低)”。

比賽規則:考生自行完成比賽,完成比賽的成績將以截屏的形式保存到考卷中。評委會根據評分表格來給他們打分。

1.2.3 團隊商討

團隊成員比賽的預備程序:學習SQL 注入攻擊的歷史,形成原因,了解SQL 注入漏洞的危害;理解SQL注入攻擊的一般思路,以及如何利用SQL 注入的弱點進行攻擊;掌握SQL 注入攻擊的基本思想和方法,以達到防范SQL 注入攻擊的目的;構建DVWA 滲透展示系統,并應用該系統對SQL 滲透注入進行試驗;把DVWA 滲透式展示系統的安全性設置為“低”,這樣就可以使用SQL 注入式滲透測試來獲取目前的連接;通過DVWA 系統,可以獲取當前的用戶權限,獲取當前數據庫的版本信息,獲取DVWA 數據庫中的表格,查看用戶表中的列,獲取數據庫中的所有賬戶和密碼;對級別為“Low (低)”的DVWA 網站源代碼進行分析,并對其產生的SQL 注入問題進行分析;解決競賽中的問題,為班級競賽做好準備。

1.2.4 成果展示與競賽

每位學生按照“知識答辯”模塊所選內容,分別進行現場答辯,每名答辯時間為3 ~5 分鐘;按照“基礎實訓”模塊的要求,每位學生建立DVWA 滲透示范系統,并設定了“Low (低)”的安全等級;每1 個小組,都會根據比賽中的“團隊合作”單元,進行分工,在“團體合作”模塊中,共同完成6 道題,并根據競賽規則,將競賽成績提交;競賽結束后,根據評分系統對競賽的結果進行評估,并給出各小組和個人的得分,并獎勵優秀的團隊和個人。

1.2.5 課后總結

SQL 注入的思想是:對SQL 注入點的發現;定義企業服務器的分類和后臺管理數據庫的分類; SQL 注入攻擊根據服務器特點和數據庫技術特點來進行。

SQL 注入是當今PHP 應用軟件中最為普遍的一個問題。若開發人員同時犯2 次錯誤,則會導致SQL注入攻擊:未過濾輸入數據;未將傳送至資料庫的數據轉義(轉義輸出)。這2 個重要的錯誤都是必須要注意的,這可以降低SQL 注入攻擊程序中的缺陷。

為了防止PHP 站點出現SQL 注入的問題,可以采取以下幾種方法。

更改接收方法:更改接收模式,采用Cookie 和Post 兩種提交模式,Cookie 和Post 都是在數據庫中提交,不允許黑客進入,從而避免SQL 語句的惡意查詢;使用mysqli 的prepare 語句,使用1 個參數化的查詢語句,將這些SQL 語句從數據庫服務器中分離出來,從而使攻擊者無法向SQL 中輸入惡意SQL;使用PDO來解決SQL 注入, 在php5. 3. 6 以后, PDO 不會向mysqlserver 發送本地SQL 程序及語句,也不會在本地進行轉義。

1.2.6 項目鞏固與提高練習

主要包括:在“安全級別”為“High (高)”的情況下,查看當前連接的數據庫名稱、用戶權限、版本信息,查看dvwa 數據庫里面的表,獲得該網站數據庫中的全部賬號與密碼。

1.3 課程項目評價體系

根據競賽知識點、競賽規則、評分規則等,結合技術規程、評分細則等,對課堂進行評估[3] ,主要內容有前期準備、賽項完成情況、團隊合作情況、產品展示等。同時,作為裁判的學員,根據裁判員的規則進行評分。參加評判員的學生從裁判的視角,觀察到其他學生的工作情況,并指出哪些方面有待提高。根據學生在課堂競爭中的表現,結合課堂教學各個方面的因素,設計出一套適合自己的班級評估系統。

1.4 項目設計要點

1.4.1 明確教學任務和教學要求在教學全過程中,采用“以賽促學”的教學方式,在課題導入、賽前準備、團隊討論等環節,指導學生有針對性、系統地學習,所以在設計教學開始時應從教學目標、教學內容等方面進行明確。

在準備“SQL 注入滲入式測試與安全保護”的競賽中,教師首先對SQL 注入漏洞的危害、SQL 注入的安全性,以及造成的負面影響進行簡要的講解,使學生能夠大致理解SQL 注入的漏洞,并將其引入教學中。

在比賽前的準備與小組討論階段,教師會把比賽的題目發給學生,同時會給他們提供一些基礎的學習材料,推薦一些學習方法。在學習過程中,學生能夠自主探究,小組合作解決問題。

在知識答辯環節,每位學生都要做好準備,回答評委的提問。在此階段,學員不但要學習所學的知識與內容,更要將所學的知識與內容加以歸納、總結,從中提煉出最有用、最重要的部分,再以最恰當的方式向評委解釋,這是一個非常好的練習方式。

在競賽階段,學員要按照自己所掌握的專業知識來完成作業,在競賽中要合理地安排競賽時間,在小組協作中,要協調小組成員,分工協作,以最大限度地提高工作效率。

在教師的總結部分,教師歸納大賽中的重點和難點,并就賽前準備、團隊協商、成功展示等各個階段的問題進行剖析,以及在各個階段中的突出表現。同時,還會公布比賽的成績,讓學生在比賽中分享自己的經驗。

1.4.2 充分發揮教師的指導作用

不管什么教學模式、教學方法,都以提高學生的學習效率為首要目標。將課堂還給學生,讓學生真正地成為課堂的主體,教師將課堂教學轉化為課堂教學,通過課題導入、課堂競賽、指導學生做好賽前準備、指導學生協調小組成員之間的關系、分配小組成員的工作、做好課堂競賽的準備、保證學生的學習。

在學生碰到問題時,適時提出問題的解法,并鼓勵他們自己去做,遇到特別難的問題時,教師會帶領學生共同討論和解決。

在設計競賽題目時,要注重題目的難度,要針對學生的學習狀況、學習能力和教學目的,設計出合適的競賽題目,使學生能夠在比賽中應用自己的能力和團隊精神來解決問題。

2 “網絡安全攻防技術” 課程理論競賽設計

“網絡安全攻防技術”是一門實踐性較強的專業課程,在各章節的教學設計與教學實踐中,要使競賽項目與課程的教學目標和內容相結合,并以實踐為指導。但是,由于該方法并不能很好地反映出學生的理論水平,因此,在教學設計中增加了“理論競賽”的概念和設計。

2.1 制定教學目標

2.1.1 知識目標

了解網絡安全的基本知識;了解滲透測試的定義、分類,以及滲透的基本過程;熟悉網絡滲透測試常用術語、常用的網絡滲透測試工具;了解SQL 注入的歷史,形成原因,使用方法,以及SQL 注入的危害;了解跨站腳本漏洞的發展歷史,形成原因,利用方式,以及XSS 漏洞的危害。

2.1.2 能力目標

了解網絡入侵的一般思路;掌握網絡入侵的方法;了解如何預防滲透入侵網站漏洞。

2.1.3 核心價值觀

加強對信息化建設的掌控;保障網絡安全的攻防能力。

2.2 設計教學過程

2.2.1 賽前準備

“網絡安全攻防技術”理論競賽內容如下。

(1)競賽項目一:理論知識搶答競賽內容舉例(隨機抽取的10 個題目):題目1:什么是網絡安全? 什么是滲透測試? 題目2:滲透測試的分類, 以及它們的區別; 題目3: 什么叫WebShell? 題目3:……

2.2.2 團隊商討

小組隊員比賽的預備階段:依據比賽的知識點,找出與比賽有關的知識,并能有效地總結和掌握有關知識;小組成員按照本課程的題庫體系,共同對相關知識進行整理;在“理論知識競賽”項目之前,確定答題人選,并組織小組成員進行排練。

2.2.3 理論競賽評價體系

在完成“理論知識搶答”的這一部分后,教師會根據學生的回答數量和回答結果,給予全班學生一個統一的得分。每個學生在完成了“理論知識競賽”的比賽后,所有學生都獲得了各自的分數。最后,“理論競賽”的分數分為“理論知識搶答”和“理論知識競賽”2個環節,各占50%。

2.2.4 課后總結

教師根據“理論知識搶答”環節中出現的錯誤進行糾正,并對不正確的問題進行補充,使學生能夠更好地理解和掌握這些問題。同時,教師針對“理論知識競賽”部分出現的錯誤率高的問題進行統一解釋,使學生能夠更好地理解知識。

2.3 課程評價體系

“網絡安全攻防技術”課程競賽,主要包括“SQL 注入漏洞的使用與防御”“跨站腳本漏洞的使用和防御”

“其他常見Web 漏洞的利用與防御”和“Web 滲透案例”4 個方面的內容。“以賽促學”中的理論知識競賽,覆蓋了整個課程的相關理論。課程評估系統是以學員參加各種實操競賽和理論知識競賽為基礎的。

3 結束語在

“以賽促學”的教學模式下,一方面通過以“項目驅動”的形式開展培訓,組建了專業導師與得獎者共同協作的“課程項目培訓團隊”,讓學員自主選擇學習的內容,并在教師的引導下,使自己的專業技術更為“嫻熟”,擁有“一技之長”,以適應市場的需要。同時,使職業教師能夠更好地與各種技能競賽相結合,不斷豐富自己的專業技術,使其在教學中更具針對性、前瞻性,從而能夠指導學生培養創造性、團隊協作能力和現場表現能力等,最終實現“以競賽促進教育”的目的。

參考文獻:

[1] 何金鳳,陳蓉,陳善利,等.以賽促學模式下信息安全技能型人才的培養[J].網絡空間安全,2020,11(3):81?84.

[2] 原晨冉.基于“以賽促學”理念的中職計算機專業實踐教學研究[D].新鄉:河南科技學院,2022.

[3] 李麗蓉.網絡安全與執法專業“教學練戰”一體化教學模式研究[J].山西警察學院學報,2022,30(3):108?111.

作者簡介:王德厚( 1982—), 本科, 高級講師, 研究方向: 計算機技術。

猜你喜歡
網絡安全教學模式
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
群文閱讀教學模式探討
“思”以貫之“學、練、賽、評”教學模式的實踐探索
體育教學(2022年4期)2022-05-05 21:26:58
“以讀帶寫,以寫促讀”教學模式的實踐探索
甘肅教育(2020年12期)2020-04-13 06:25:48
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
“一精三多”教學模式的探索與實踐
“導航杯”實踐教學模式的做法與成效
學習月刊(2015年18期)2015-07-09 05:41:22
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 激情综合激情| 国产视频一区二区在线观看| 日本高清成本人视频一区| 欧美色视频日本| 国产福利在线免费观看| 色妞www精品视频一级下载| 久久黄色毛片| 国产h视频免费观看| 欧美日韩北条麻妃一区二区| 欧美福利在线观看| 亚洲伊人天堂| 精品国产中文一级毛片在线看| 日韩精品亚洲人旧成在线| yjizz视频最新网站在线| 亚洲天堂福利视频| 日韩成人在线网站| 在线亚洲天堂| 日本影院一区| 尤物精品国产福利网站| 激情综合图区| 九色视频一区| 无码国产伊人| 五月激情综合网| 国产原创自拍不卡第一页| 国产粉嫩粉嫩的18在线播放91| 欧美v在线| 欧美日韩精品综合在线一区| 国产精品手机在线观看你懂的| 亚洲男人的天堂久久香蕉| 在线免费看片a| 99九九成人免费视频精品| 久久久久亚洲精品成人网| 97久久人人超碰国产精品| 国产成人三级| 亚洲第一区精品日韩在线播放| 欧美国产精品不卡在线观看 | 激情视频综合网| 99视频在线精品免费观看6| 欧美有码在线| 免费激情网站| 久久久久88色偷偷| 午夜福利视频一区| 国产主播喷水| 国产亚洲精品91| 亚洲AV成人一区二区三区AV| 中文字幕有乳无码| 99热最新网址| 人妻出轨无码中文一区二区| 成人国产精品2021| 视频国产精品丝袜第一页| 无码精油按摩潮喷在线播放| 久久综合色视频| 欧美色99| 国产成人综合亚洲欧美在| 亚洲国产精品日韩av专区| 在线网站18禁| 亚洲一区二区在线无码| 国产一区二区人大臿蕉香蕉| 国产欧美精品午夜在线播放| 国产在线精品人成导航| 伊在人亚洲香蕉精品播放| 亚洲综合专区| 中文字幕人妻av一区二区| 日本不卡在线视频| 亚洲免费福利视频| 成人夜夜嗨| 午夜视频在线观看免费网站| 国产第四页| 制服丝袜在线视频香蕉| 成人一区在线| 日韩欧美中文字幕在线精品| 亚洲欧美激情小说另类| 亚洲va欧美ⅴa国产va影院| 亚洲精品无码日韩国产不卡| 亚洲国产日韩一区| 久久这里只有精品23| 久久 午夜福利 张柏芝| 国产精品主播| 国产成人精品第一区二区| 欧美a级在线| 99尹人香蕉国产免费天天拍| 国产亚洲精|