已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 / 6 网络安全技术实验课程 P+T+E 教学模式研究 网络安全技术实验课程 P+T+E 教学模式研究 廉龙颖 王希斌 陈荣丽 田淑梅 高辉 王艳涛 程杰 (黑龙江科技学院计算机与信息工程学院,黑龙江哈尔滨 150027) 摘 要 在网络安全技术实验课程中采用 P+T+E教学模式,以小组协作按自选动作完成实验的方式,学生通过完成实验项目,掌握各种网络安全技术,同时积累至少 1 2年的网络安全工作经验,解决了网络安全实验教学中存在的各种问题,取得了很好的教学效果,该教学模式在 其它课程的实验教学中有一定的推广价值。 关键词 实验教学;项目;技术;经验 中图分类号 文献标识码 A 2 / 6 文章编号 1005-4634 ( 2016) 06-0100-03 “网络安全技术”是网络工程专业的必修课,是学生从事网络安全管理工作应具备的核心能力之一,该课程由理论课和实验课组成。学生通过参与实验,可以更好地巩固网络安全理论知识,增强感性认识,提高解决网络安全问题的能力。但目前在实验课中以教师为主体,教师讲授实验原理和 步骤,学生按步骤进行操作的传统实验教学模式无法真正提高学生处理具体网络安全事件的能力。因此,在黑龙江科技学院“大德育、大工程、大实践”的教育理念背景下,对网络安全实验课程进行改革,将理论教学与实验教学有机整合,并在实验过程中采用 P+T+E 教学模式,使学生通过分析和解决具体网络安全实验项目,来理解和掌握各种网络安全知识和技术,获得网络安全管理工作经验,毕业后可以直接从事网络安全管理等方面的工作。 1 网络安全技术课程实验教学存在的问题 网络安全实验教学目标强调实际应用能力,在了解和掌握各种黑客攻击的原理和方法的基础上,能够针对不同环境下的网络应用规划设计并实施有效的安全管理。目前主要3 / 6 存在以下问题。 1)实验学时少。目前大部分高校开设网络安全技术课程以理论教学为主,实践教学为辅。网络安全技术课程共48 学时,其中理论教学占 36 学时,实验教学占 12 学时,比例为 3: 1,学时分配难以满足以实践为主的专业课程的实践教学目标。 2)实验过程固定化、模式化。在实验教学中,还是采用传统的教师演示后学生按步骤练习的方式,教师将实验步骤固定化,学生只要按步操作,虽然学生都能顺利 完成实验并按时上交实验报告,但在整个实验过程中学生没有成为实验课程的主体,遇到具体问题还是不知如何解决。如数据加密实验,按照各种加密软件的使用步骤,学生能够很好地掌握 DES、 RSA 以及 MD5 加密工具的原理和应用,但在开发Web 应用软件程序时却不知如何应用这些算法来加强程序的安全性。因此,采用这种固定化、模式化的实验根本达不到对学生发现问题、分析问题和解决问题能力培养的目标。 3)实验内容零散、实验项目单一。教师设计实验项目会根据重要知识 点选择设计实验内容,每个实验针对某一个网络安全原理,但学生在实际中遇到的网络安全问题可能4 / 6 是多个安全问题的集合,这也造成了实验内容零散、实验项目单一的问题。 2 P+T+E 教学模式内涵 P+T+E 是 P( Projects)项目、 T( Technologies)技术与 E ( Experience)经验有效融合的全新教学模式,如图1,特点是以项目为核心,以掌握技术和获得经验为目标,以就业为导向。学生可以通过项目实战学习掌握全新的网络安全技术,积累至少 1 2 年的网络安全工作经验,最终实现成功 就业。 3 P+T+E 在网络安全技术实验课中的实施 实验项目 网络安全技术课程分攻击和防御两大体系,二者相辅相成,只有了解和掌握黑客攻击技术才能更好的理解和掌握网络安全防御技术。如图 2 所示,攻击技术包括隐藏 IP、网络扫描、网络监听、网络入侵、网络后门及网络隐身,其中网络入侵又包括物理攻击、暴力破解、漏洞攻击及拒绝服务攻击等技术。防御技术包括操作系统安全配置、数据库安全、5 / 6 数据加密技术、防火墙技术、入侵检测技术及无线网络安全等。在实验项目的设计中,考虑到实验学时少的问题 ,将理论与实践进行有效的完美的结合,这样就可以让学生在实验中灵活运用理论知识,真正将理论知识外化,进而转化为能力。 在实验教学中,根据网络安全攻防体系设计两个综合设计型实验项目,远程入侵 KT 公司 Web 服务器和 KT 公司网络安全方案设计(其中公司名为虚拟,以下简称为项目 1 和项目 2),两个实验项目分别作为攻击技术项目和防御技术项目。在实验项目中,教师设计 KT 公司的虚拟网络结构如图 3所示,在实验室中选择一台主机作为 Web 服务器,并在 Web服务器中发布一个基于 ASP. NET 的页面作为该公司网站,项目 1 的攻击目标和项目 2 的安全防御目标均为 KT 公司网站的主页,学生根据这些虚拟但又符合实际的具体情境完成实验,根据具体实验步骤完成实验报告后以文档的形式上传到网络安全实验教学平台上。 这两个项目在设计上具有整合性、典型性、难度适中以及新颖性等特点。 1)整合性。两个实验项目看似简单,但实际上是分6 / 6 别将两大体系中涉及的各种技术进行有机整合而设计出来的。 (信息技术教学论文 )项目 1 为攻击技术体系项目,在完成该项目时,要求学生按照入侵攻击五步曲来进行,因此,它几乎涉及攻击技术中的所有知识,例如 ,隐藏 IP、网络扫描、漏洞攻击、种植后门以及清除日志等技术,但又会根据学生所采用的入侵攻击方式的不同,应用到不同的入侵方法;项目 2 为防御技术体系项目,在完成该项目时,学生可根据所学到的防御知识,自行选
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 电子竞技考试题目及答案
- 《产品安全工程与案例分析》 (教案大纲)
- 配电箱电气项目可行性研究报告评审方案设计2025年立项详细标准+
- 金工实习报告(机械类)-答案-2025-2025(二) 2
- 2026年一级造价一造土建安装案例分析考前必背考点重点知识记忆十页纸
- 2026年一级建造师一建建筑实务案例分析考前重点知识必背十页纸
- 2025年二级注册建筑师之建筑结构与设备模考模拟试题(全优)
- 代理销售果汁协议书
- 田块合同续签协议书范本
- 丹麦分居自动离婚协议书
- 乙状结肠癌术后护理查房
- 2025年小学人工智能竞赛试题
- 回族民族文化课件
- T/SHPTA 005-2021全生物降解农用地膜
- T/JSWP 02-2021工程类决策社会稳定风险评估规范
- T/CNESA 1003-2020电力储能系统用电池连接电缆
- 2025金属注射成形工艺规程
- 倍智tas人才测评系统题库及答案
- 熔断器(PyroFuse)行业市场全景评估及发展趋向研判报告
- 高空车作业平台翻新流程
- 雷雨剧本文件完整版电子书下载
评论
0/150
提交评论