首 页 中国教育 高校科技 教育信息化 教育在线 教育舆情 CERNET 下一代互联网
CERNET第三十届学术年会征文通知发布
  • 中国教育人博客
  • 天下教育
  • 考试培训
  • 中小学教育
  • 家庭教育
  • 就业创业
  • 菁菁校园
  • 分享空间
 当前位置:首页 > 中国教育 > 合作·活动 > 理工科通讯 > 2010年第10期 > 教学园地
由“计算机安全”精品课程培训所得到的启发
2010-09-30    南京航空航天大学信息科学与技术学院 钱红燕

字体大小:

  我校的信息安全本科专业建立不久,“计算机网络安全”作为其中的一门重要专业课程开设的时间比较短,在教学内容选取和教学方法方面都处于不断摸索的磨合阶段。通过“计算机安全”精品课程  的培训,我对北京交通大学韩臻教授和朱卫东教授的讲解最有感触的是:一要针对学生的情况因材施教,即根据学生的学习情况来调整教学内容;二要利用网络提供充分的教学资源,特别是北京交通大学的网络教学平台非常有借鉴价值。

  “计算机网络安全”的教学内容,往往集中于介绍密码学、防火墙、入侵检测、病毒等的基础理论知识,忽视了理论与实践的结合;而网络安全技术本身的快速发展,使得教学大纲中规定的部分教学内容显得过于陈旧,不能及时与技术发展保持同步,最新的理论、技术和方法不能很快体现到教学上。网络安全实验则多数在VirualPC、Vmware等虚拟机平台上进行,相当多的操作命令不能得到执行,实验的内容也比较单一。在其他后续课程的教学中发现,用虚拟平台进行实验的学生在操作真实网络设备时有很多不适应。因此,我们也一直在探索如何能够更好地安排教学内容和实验内容,从而激发学生的学习热情。

  我校信息安全专业的学生在学习“计算机网络安全”之前的先修课程中包含了40学时的密码学,因此我们在“计算机网络安全”教学中为了保持课程内容的完整性,虽然保留了密码学基础,但讲课的重点不在密码算法本身,而在密码算法的各种应用,通过各种例子加深学生对其的认识。在各种安全技术中,入侵检测、病毒防护都非常重要,信息安全专业也设置了相应的选修课。因此,在“计算机网络安全”课程中,主要介绍其功能、体系和发展,对具体的技术不深入展开,重点在于让学生建立相关的概念,对于学生感兴趣的专题,鼓励其查找资料、课后讨论,并在实验教学中予以配合。我们将教学重点主要放在网络攻防技术上,研究网络安全问题和技术最终是为了能真正保障网络的安全。因此,我们在教学中提出针对各项关键技术、“软硬兼顾”的多元化教学实验体系,以提高学生的工程实践能力,适应社会需要。

  建立“计算机网络安全”课程体系的主要思路是通过对计算机网络所面临的威胁、导致这些威胁的原因进行分析,寻求这些问题的解决方案。因此,教学内容主要分成四个部分:计算机网络面临的主要安全隐患,这些隐患产生的原因,可以采用的安全技术,安全技术涉及的主要安全协议。

  由于Internet中的网络协议体系自身的设计缺陷导致了多种可能的网络攻击,而互联网的开放性使尝试进行网络攻击更为容易。因此,我们侧重于分析TCP/IP协议体系各层次存在的安全漏洞,强调网络攻防技术。以近期网络安全事件中选取的典型案例启发学生探讨攻击与防范这对“矛盾”,了解扫描、网络监听、电子欺骗、缓冲区溢出、拒绝服务攻击、病毒与木马等攻击手段,并学习掌握防火墙、虚拟专用网络(VPN)、各层次的安全协议(IPSec、SSL、Set)、加密与认证等防范手段。

  “计算机网络安全”应该是一门理论与实践并重的课程,因此需要认真设计课程实验。由于相关密码学、病毒、入侵检测都有相应的课程实验,因此本课程的实验主要在网络攻防方面,并且结合了软件实验和硬件实验。网络监听是网络攻防双方的基本操作,我们设置了两个软件实验,通过socket编程,直接实现抓包程序,捕获IP分组,并对捕获的分组进行协议分析,流量统计和通信模式分析。虽然在网络上有类似的源代码,但要达到实验指导中的具体要求,学生必须消化吸收源代码后修改、调试,将之变成自己的东西。防火墙与访问控制、入侵检测是非常重要的网络安全技术,因此我们设计了运用交换机、路由器、防火墙等专业设备的实验内容,要求学生在一周的集中课程设计时间内完成。

  (1)借助实验室的内部网络和校园网的外部网络,设置一系列对内/对外允许或禁止访问的规则,要求学生在交换机和路由器上配置访问控制列表来实现这些规则,对内部网和外部网之间的数据进行过滤,提高内部网络的安全性。规则的配置看似简单,但当规则数增加时,规则间的逻辑关系、设置的顺序大有讲究,学生们两人一组,分工合作,不仅仅锻炼了工程实践能力和合作能力,也锻炼了逻辑思维的严密性。配置的正确与否,在实验环境中可以及时得到验证,也调动了学生的积极性。

  (2)提供三种不同类型的防火墙:QuidwaySecPath100,SonicWall,CiscoPIX,分别要求采用专用客户端、web方式、Console口这三种不同的方式进行安全配置。这一系列实验既能训练学生掌握网络设备的常用配置方法和配置命令,也可以帮助其积累一定的网络工程经验。

  两位老师介绍的北京交通大学远程与继续教育学院的“计算机安全”精品课程的网络教学平台非常有吸引力,可以用于对学生学习过程的管理,特别是其中对于实验和在线作业的管理,既能方便学生及时发现问题,方便教师检查。学生还可以通过网络教学平台中的BBS论坛、博客、Wiki等交互工具软件与教师实现更多的互动。这个平台对于学生的学习评价也很有帮助,特别是平时作业和实验的情况可以客观反映,而我们现在平时成绩和实验的评分标准比较含糊。目前,我们的硬件实验最大的不便就是检查和记录成绩,实验报告也容易流于形式。如果实验能与这样的教学平台相结合,可以获得非常好的教学效果。我校信息安全专业的“计算机网络安全”课程正计划首先申请校精品课程,也需要建立网络教学平台,北京交通大学的这个教学实验平台在网站设计、栏目设计、内容组成等方面对我们都有很高的借鉴价值。

  (本文系作者参加全国高校教师网络培训中心举办的“计算机安全”精品课程培训的体会)

 

教育信息化资讯微信二维码

 

  延伸阅读
· 教育部办公厅关于开展2017年国家精品在线开放课程认定工作的通知
· 精品课程要“教师精心、课件精致、学生互动”
· 精品课程师资网络培训学员管理暂行规定
· 上海交大:创新模式赢得资源 履行“社会服务”功能
· 科技日报:南大国家精品课程造假背后的潜规则
· 吴爱华:2010年国家精品课程申报三大关注点
· 高等学校669门课程成为2008年度国家精品课程
· 精品课程建设,“以生为本”还是“以校为本”?
· 精品课程网上资源如何让学生受益
· 南工大推出网上自助“文化餐” 10门网络课程集体亮相
建一流大学
·EDU聚焦:校园"毒跑道"
·快乐暑期安全教育别放松
·聚焦:毕业生迎来创业季
·教育3.15:优化教育环境
·3-6岁儿童学习发展指南
·开学第一课历年视频资料
  文献资料
·研究生课程建设加大
·教育法律修正案草案
·卓越教师计划改革项目
·《幼儿园园长专业标准》
·严禁任何形式就业率造假
中国教育和科研计算机网版权与免责声明
  ①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的 媒体、网站,在下载使用时必须注明“稿件来源:中国教育和科研计算机网”,违者本网将依法追究责任。 
  ②本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。 
 
 版权所有:中国教育和科研计算机网网络中心    CERNIC, CERNET
京ICP备15006448号-16 京网文[2017]10376-1180号 京公网安备 11040202430174号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@cernet.com