
摘要:本文以多元化多層次的德才兼備的網絡安全專業人才培養目標為基準點,從“Web安全基礎”課程教學的三個痛點出發,五維度培育多元化人才,三舉措實現基因式融入思政,并從“博學”“審問”“慎思”“明辨”“篤行”五個環節進行教學模式改革,重視學生實踐素養培養和學習能力的提升。通過改革創新,學生學習積極性明顯提高,實踐創新能力和團隊協作能力等不斷提升,改革創新取得了良好的成效。
關鍵詞:五環教學模式改革;Web安全基礎;課程思政
中圖分類號:G434" 文獻標識碼:A" 論文編號:1674-2117(2024)08-0088-03
課程教學創新背景和教學痛點分析
1.課程教學創新背景
2015年6月,教育部公布最新的《學位授予和人才培養學科目錄》,“網絡空間安全”增補為國家一級學科,體現了國家對網絡安全人才培養的關注。網絡空間安全領域的競爭歸根結底是人才的競爭,這就對網安人才的培養、隊伍的建設提出了更高的要求。筆者認為,對于網絡空間安全專業人才培養,高校應著力建設多元化、重實踐的創新型工程人才培養環境,明確多層次、立體化的卓越專業人才培養要求,建立細粒度的網絡空間安全專業教學質量評估體系。
“Web安全基礎”課程是筆者所在學校網絡空間安全專業的必修課程,課程的授課對象是網絡空間安全專業或計算機科學與技術(網絡安全方向)的大學三年級本科生。本課程的先導課程有網絡空間安全導論、Web應用程序開發、數據庫原理與應用、密碼學、網絡技術等。雖然大三的學生已經具有一定的程序設計與應用能力,但除了部分學生曾參與網絡安全競賽,具備一定的相關知識學習之外,大部分學生缺乏安全開發理念,不具備全面的Web系統的安全運維能力。因此,如何統籌考慮學生的差異化,提升學生安全開發的能力,是課程急需解決的問題。
2.課程教學痛點分析
①目前,課程在開展中對思政元素考慮不足,存在課程教學與思想政治教育功能脫節、專業技術知識與課程思政內容不同步的問題。究其原因,一方面是教師開展課程思政的意識和能力不足,授課只注重攻防知識的傳授,忽視了安全課應承擔的德育功能;另一方面是教師對課程的思政元素挖掘不夠,思政元素與課程的深度融合方式較為生硬。
②“填鴨式”教學方式無法滿足學生個體化差異要求?!癢eb安全基礎”是一門綜合化、重實操的課程,傳統的以教師為主的課程教學模式,雖然在一定程度上能夠幫助學生夯實基礎,但忽視了學生的興趣,不能滿足學生的差異化學習需求,難以發揮學生在學習中的主體作用。
③教學效果的評價機制不科學。受傳統教學思想的影響,目前課程在評估教學效果時仍以學生的考試成績為主,雖然有各種實訓作業分值的輔助,但仍沒落實對學生學習情況的全面評價。
創新改革思路與實踐
1.課程思政——“基因式”融入德育元素
(1)新的育人理念——五維度培育多元化人才
課程思政建設要以網絡強國戰略思想為根本指南,以新時代中國特色社會主義思想為基本準則,將“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”的精神貫穿始終,培養多元化多層次的德才兼備的網絡安全專業人才。
網安人才培養目標的實現,主要從知識素養、實踐素養、創新素養、通才教育、精英培育五個維度入手,突出教學中從側重知識傳授到重視能力培養的轉變、從專業教育到通才教育及精英教育的過渡,既培養有一定技術素養的“尖兵”、交叉學科復合型的“通才”,也培育具有較高理論和技術水平的“奇才”,同時還需要不拘一格發掘安全領域的“怪才”,形成“以德為先、能力并重”的多類型、多層次人才培養體系。
(2)新的融入方式——三舉措基因式融入思政
通過“網安時事5分鐘”“沉浸式思政課堂”“體驗式安全實踐”等方式將思政教育貫穿于教學全過程,使得立德樹人“潤物無聲”。
網安時事5分鐘:課前教師或學生選取時下的熱門網絡安全事件,通過師生說時事、學生討論分析等形式剖析安全事件,使學生以事為鏡,提高思想覺悟。
沉浸式思政課堂:從課程設計、教學案例、課程作業、延展資料等多方面出發,無縫融入思政理念,以理想信念為目標,以法律為依據,以道德為根基,實現育人目標。
體驗式安全實踐:從攻方和防方兩個角度進行體驗式網安實踐,明確“攻亦有道,守亦有方”,在提升專業技術能力的同時,更注重法律法規的學習和網安素養的提升。
2.教學實踐——“學問思辨行”五環式教學理念
(1)博學——縱橫兩路,廣博深厚
強調教與學的廣博通達,與時俱進,以橫向鋪開式和縱向深入式兩條路線創新優化教與學的內容。橫向鋪開式重在知識的廣度,即立足教材,以Web的各種漏洞逐一展開,強調知識的系統性和完整性;縱向深入式重在知識的深度,是從安全漏洞的基礎呈現、檢測手段、編程防護、新型攻擊和防護逐漸深入,不僅要有理論積淀,更要不斷接觸前沿的資訊和技術成果。
(2)審問——師生合作,互助釋疑
講究師生合作、互助釋疑的教學方式。課程采用以生為本的PBL(Problem-Based Learning)教學法,教師以學生原有知識結構為基礎,根據教學目標創設教學情境,由易到難、由淺入深地設定“問題”,啟發學生根據問題來建構知識體系。而且“問”是雙向的,教師要引導學生學習如何發現問題,提出問題,并將不同問題加以整合,引導學生深入思考,通過網絡資源、相互討論、分組合作、實戰操作等方式解決問題。
(3)慎思——全思反思,細膩謹慎
重在通過反思解決問題,運用全方位思考完成知識的建構。在“Web安全基礎”的教學中,組建攻方小組和防方小組進行紅藍對抗,在攻防雙方解決問題的過程中,教師要引導他們站在對立面去思考問題,逆向驅動自己的思維,找到解決的方案。
全方位思考就是多角度多層次地分析Web安全漏洞的各種繞過技術,以構建一個盡可能完善的防護思路,實現最終知識建構的目標。
(4)明辨——以辯促辨,剖析建構
通過以辯促辨、討論展示、合作對抗等教學活動引導學生對問題的解決方案進行判別、辨析、整理,形成相對系統與完整的Web安全攻防知識體系,最終實現知識的內化。例如,課程引入導師制紅藍對抗機制,團隊教師分擔紅藍雙方導師,學生分為紅藍兩方進行實戰對抗演練,攻防對抗,攻防雙方的結局不限定且不唯一。攻擊不怕受阻,防守不怕潰敗,在實踐中辨析并制訂較完善的安全防護策略。
(5)篤行——用知驗知,知行合一
通過靶場實踐、虛擬仿真、競賽培訓等方式讓學生實現用知、驗知與充知的統一。課程給學生提供了多層次的實驗環境,供不同層次學生實現不同層次的任務。第一層,虛擬仿真平臺供學生完成基礎評測實驗;第二層,Web安全滲透測試靶場實現課程綜合設計;第三層,企業攻防平臺進行攻防演練。創造開放結局的實踐環境,以開放性的思維實現更可靠的安全方案。在實踐過程中,重要場景實時體現,把虛擬世界中的攻防對抗以“實體”方式呈現,讓學生獲得更深刻的學習印象。此外,課程通過考試或比賽的方法,激發學生潛能,引導學生參加各種和課程相關的比賽或活動(如尋夢亞運安全衛士選拔等),在選拔比賽中增強專業技能。
總之,博學,與興趣形成了學習的內驅力;審問,鼓勵學生敢于懷疑;慎思,內心進行深度思考;明辨,作品展示和互評,從辯到辨,實現總結歸納;篤行,踐行知識,磨煉意志,提升素養。這五個環節環環相扣,教師充當引導者角色,以學生為主體實施教學和實踐,在攻防對抗中建構知識體系,最后雙方在課堂上和全班分享匯報他們的實戰過程和建構的知識,其他小組成員可以補充或糾錯或攻破對方的防御等,這樣就使學生對問題的理解更加深入和系統。最后的教師評價和總結,能使學生的認知更加系統和完善。
3.多元化綜合性課程評價體系
課程評價采用多元化的綜合評價方式,從四個維度對學生的學習效果進行全面、系統的客觀評價(如上表)。①利用教學平臺和期末測試進行知識素養的評價;②利用仿真評測平臺和靶場實訓平臺進行實踐素養的評價;③利用攻防對抗、分組互評等方式進行學生能力素養的評價;④利用網安時事5分鐘的活動和漏洞實驗心得體會等進行道德素養的評價。
同時,改進“成績論”的結果評價,增加學生在教學平臺中的學習過程評價,在實踐活動中,強化過程評價,在分組活動中,從個人、團隊、教師三個角度出發進行表現性評價,達到多方位評價反饋的目的。多元的評價體系提高了教學效率,提升了學生的專業素養。
結語
“學問思辨行”五環教學模式,在工科教學中融合人文理念,符合新工科的教育理念,具有科學性、創新性和可操作性,可以在相關專業或學科課程中大力推廣。未來,筆者將在此基礎上,進一步整合教學平臺資源,深化實踐素養和能力素養的培養,不斷提升“Web安全基礎”課程教學效率,進一步提升學生的專業核心競爭力,實現專業人才培養目標。