信息工程系 计算机网络技术(网络安全)专业人才培养方案_第1页
信息工程系 计算机网络技术(网络安全)专业人才培养方案_第2页
信息工程系 计算机网络技术(网络安全)专业人才培养方案_第3页
信息工程系 计算机网络技术(网络安全)专业人才培养方案_第4页
信息工程系 计算机网络技术(网络安全)专业人才培养方案_第5页
已阅读5页,还剩26页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

秦皇岛职业技术学院

2020级计算机网络技术(网络安全)

专业

人才培养方案

专业负责人:李鹏飞

系主任:张东明

教务处长:张志宇

主管院长:郭志敏

信息工程系

2020年9月

77

信息工程系

计算机网络技术(网络安全)专业人才培养方案

一、专业名称及代码

专业名称:计算机网络技术

专业代码:610202

二、入学要求

普通高级中学毕业或具备同等学力。

三、修业年限

基本学制:三年

学习形式:全日制

四、方案设计依据(简要分析)

(一)专业社会背景与人才需求分析

当前IT业的大力发展是社会的趋势,各行业对计算机网络人才的需求量不断增加,

专业的细分提供了很多就业岗位。职业教育必需跟上时代,为提供更多的适用型计算

机网络人才服务于社会发挥出自己应有的作用。

我国已制定了:以信息化带动工业化、以工业化促进信息化的战略发展目标。如何

通过广泛应用互联网,并对企业现有业务流程进行现代化改造,是企业实现信息化发

展的重要内容之一。网络人才的社会需求总量在计算机行业属于排名靠前的,每年需

要大量的各种层次的网络人才,高职毕业生主要从事网络行业的基础工作,特别优秀

的可以从事一些网络研究工作,但大部分是从事计算机网络系统的组建、维护和管理

等业务工作。

目前,国内网络安全人才培养的主流途径是大学教育及网络安全学科建设,主要

培养本科及以上层次人才。从目前求职者的学历情况来看,本科毕业生占比最高,为

56.6%;其次为大专毕业生,占比27.4%。不过,对比政企机构的用人需求结构和当前

实际的人才供给结构,会发现二者之前有明显差异。用人单位对本科毕业生的需求占

比与对大专毕业生的需求占比相差不多,分别是48.9%和47%。

结合我国对国内大量用人单位的调研情况来看,不论是安全企业还是其他政企机

构,普遍需要具有实际操作能力,能够解决实际问题的网络安全技术人员,而不是只

有学术能力,缺乏动手能力的人。网络安全人才的职业教育,技能教育在国内还十分

78

缺乏。

党的十八大报告要求:建设下一代信息基础设施,发展现代信息技术产业体系,

健全信息安全保障体系,推进信息网络技术广泛运用。要高度关注海洋、太空、网络

空间安全。习主席在关于十八届三中全会决议的说明中进一步强调:网络和信息安全

牵涉到国家安全和社会稳定,是我们面临的新的综合性挑战。从观念上看,我们对“网

络和信息安全”的认识已经到了战略层面,无论是对重要性的呼吁,还是相关的理论

性研究都已不少。但是,国家重要信息系统和基础设施的建设和维护需要一支具有较

高网络和信息安全专业知识的建设和管理队伍。伴随着信息科技的迅速发展,信息安

全类专业人才的需求一直呈上升趋势。

网络安全人才主要是指分布在各级行政、企事业单位、信息中心、数据中心、互

联网接入单位、科研院所等机构中从事网络安全或计算机网络安全技术工作的人员统

称。根据网络安全从业人员所从事的工作需要,一般要求能够熟练运用基本技能和专

门技能完成较为复杂的网络信息安全保障工作,能够独立处理和维护网络信息安全保

障工作中出现的常见问题。现阶段核心就业岗位为:安全服务工程师、WEB安全工程师、

系统安全工程师、安全运维工程师、安全架构工程师、安全评估工程师、安全服务工

程师、安全响应工程师、安全分析工程师等。

2012年11月底,工信部中国电子信息产业发展研究院发布数据显示,我国共培养

网络安全专业人才约4万多人,与各行业对信息安全人才的实际需求量之间存在50万

人的差距。与全球对网络安全人才的需求相比,我国面临着巨大的缺口,网络安全人

才需求更为紧迫。高等院校中优秀的网络安全师资力量缺乏,高校对于网络安全教学

人才非常渴求,这些现状都反映社会需求与人才供给间还存在着巨大差距,人才问题

已经成为当前制约网络安全产业发展的主要瓶颈。截至2014年6月中国网民规模达

6.32亿,其中手机网民规模5.27亿,互联网普及率达到46.9%。中国今后5年社会对

网络安全的人才需要量每年约增加2万人左右。而每年中国网络安全专业毕业生不足1

万人,社会培训学生数量也不足1万人。目前,中国网络安全人才正处在一个起步过

程,网络安全人才的缺口会继续拉大。生源分析(生源基础和智能特点)及在校生学

情分析

计算机网络技术专业生源包含单招和统招学生,生源地多为河北省内。单招生源形

象思维活跃,但文化基础较差,必备知识储备不足、对理论知识的学习能力一般,个

性突出,自控能力较差,多存在学习动力不足、竞争意识不强等问题。统招生源有一

定的理论知识基础和学习方法,学习态度较好,但目标意识不清、视野不够开阔,实

79

践能力较差。

(二)生源分析(生源基础和智能特点)及在校生学情分析

目前,计算机网络技术在校学生中,单招学生所占比例非常大:2016级124人,

全部为单招学生;2017级125人,其中60%为单招学生;2018级75人,为统招生;2019

级网络安全方向62人,为统招生;2020级网络安全方向62人,为统招生。这部分学

生虽然基础较差,但思维活跃,动手能力较强,通过信息手段调动学生学习积极性,采

用理论联系实践的学习方式,于做中学,学中做,获得了良好的学习效果。

(三)平台及报告数据分析

通过高等职业院校人才培养工作状态数据采集与管理平台对人才培养状态数据平

台上的专业数据进行纵向、横向比较分析和秦皇岛职业技术学院2019届毕业生就业质

量年度报告数据统计,在我校2019届毕业生中,电子信息大类占17%,就业率为99.64%。

我专业2019届学生的平均收入为4182元,就业现状满意度为77%,与同类院校相关专

业对比处于中上水平。同类院校中,如深圳职业技术学院,2019年度毕业生就业质量

年度报告中显示,2019届毕业生初次就业率为96.44%,基本实现充分就业。从具体

毕业去向来看,“受雇全职工作”为毕业生主要去向选择,占比为85.4%,其中计算机

网络技术专业的就业率为96%。

结合学院毕业生跟踪调查报告、毕业生中期调查报告用人单位的培养建议,本专

业会进一步加强学生实践能力的培养,设置实践课和实习操作相关课程,在校期间加

强学生沟通技巧的训练,同时培养学生的团体合作意识。

五、职业面向

本专业职业面向如表1所示。

表1本专业职业面向

所属专业大主要职业类主要岗位群职业资格证

所属专业类对应行业

类别或技术领域书或技能等

(代码)(代码)

(代码)(代码)举例级证书举例

计算机网络

技术人员、销

售经理、售前网络应用工

工程师、数据程师、网络安

5900000059010000590102002021303库工程师、网全评估职业

络安全服务技能等级认

工程师、网络证等

安全运维工

程师等

80

所属专业大类及所属专业类应依据现行专业目录;对应行业参照现行的《国民经

济行业分类》;主要职业类别参照现行的《国家职业分类大典》;根据行业企业调研,

明确主要岗位类别(或技术领域);根据实际情况举例职业资格证书或技能等级证书。

六、培养目标与培养规格

(一)培养目标

培养思想政治坚定、德技并行、全面发展,适应计算机网络领域生产、建设、管

理、服务第一线的需要,具有良好的职业道德、工匠精神、创新创业意识和能力等综

合素质,掌握Web安全、漏洞扫描、攻防渗透等知识和技术技能,面向网络安全服务、

网络安全运维、网络安全评估审计、等领域的高素质劳动者和技术技能人才。

(二)培养规格

1.职业范围

服务面向:学生毕业后主要去机关、企事业单位、软件公司、社区、服务类行业

等领域,从事网站搭建与安全、网络安全管理等方面的岗位技术技能工和基层管理工

作。

就业的职业岗位(群):

主要工作岗位:网络安全服务工程师、网络安全运维工程师等。

相关工作岗位:售前工程师、数据库工程师、网站维护工程师等。

发展工作岗位:网络工程师、系统工程师、销售经理等。

2.岗位工作任务与基本职业能力分析(含专业知识和职业技能)

岗位主要工作任务基本职业能力

1.网站组建,主要包括如下职业能力:

网站维护员(1)网站域名申请;

(主要岗位)1.组建网站(2)网站空间管理;

(3)网站技术方案规划,能选择适当的技术,进行网站

技术规划设计。

2.网站服务器管理,主要包括如下职业能力:

(1)根据主流网站服务器产品的功能、性能、以及报

2.管理网站服务器价等特点,进行各种产品的选型;

(2)网站软、硬件服务器的维护以及错误排查;

(3)网络安全方案的制定和实施。

81

3.网站日常板块的管理,主要包括如下职业能力:

(1)网站的日常错误测试,例如用户登录测试,功能也

跳转测试等;

3.管理网站日常板块

(2)网站错误排查和问题解决,例如服务器禁止工作,

网页找不到,某位置代码异常等;

(3)网站新功能板块的更新。

1.熟悉主要的Web安全原理、漏洞挖掘以及防护原理原

理

1.网络安全服务工程师

2.攻防渗透技术精通、线上安全攻防等

网络安全工程3.熟悉企业安全等级保护标准,熟练部署实施。

师(主要岗位)1.熟悉操作系统、局域网搭建以及操作系统的安全与网

络协议安全

2.网络安全运维工程师

2.了解熟悉防火墙原理、VPN、漏洞扫描器、IPS、IDS

等安全硬件的工作原理、安全部署以及维护。

基本职业能力是从事某一职业活动所必须具备的可检测的能力,强调专业针对性。

3.关键能力分析(通用知识要求、综合素质要求)

通识知识要求:

①具有一定的人文科学和社会科学知识;

②具有大专文化基础知识,包括德育、数学、英语、体育等文化基础知识;

③了解本专业先进的和未来所需要的科学知识。

综合素质要求:

(1)社会能力

①协作能力:具有团队精神和合作意识,具有协调工作的能力和组织管理能力;

②沟通能力:具备良好的沟通交流能力,能迅速提炼出客户需求,或者引导客户

的需求;

③创新能力:具备提出问题、分析问题和解决问题的能力和较强的创造能力以及

团队合作工作能力。

(2)方法能力

①逻辑思维能力:较强的分析、判断和概括能力,较强的逻辑思维能力;

②阅读能力:较好的方案文字处理能力;良好的学习能力和较强的外语阅读能力;

③学习能力:具备独立终身学习的意识和再学习的能力。对IT新技术有学习、研

究精神,能把握技术发展动向,及时应用新技术。

④创新思维能力:以感知、记忆、思考、联想、理解等能力为基础,以综合性、

探索性和求新性特征的高级心理活动,需要人们付出艰苦的脑力劳动。

82

(3)职业道德

①基本素养:热爱祖国,拥护中国共产党的领导;具有良好的世界观和人生观,

掌握马列主义基本原理、毛泽东思想和邓小平理论;具有法制观念;具有一定的文化

素质、良好的身体和心理素质。

②职业素养:遵守行业规程,保守国家秘密和商业秘密;有强烈的事业心、高度

的责任感和正直的品质;勤奋好学、爱岗敬业、耐心细致、讲诚信,遵守道德规范。

七、专业人才培养模式(培养过程和课程体系)

专业人才培养过程和课程体系与传统的学科知识学习过程和课程体系必须有明显

区别。

(一)培养过程实施总体要求

培养过程与人的职业成长规律基本一致(从新手到专家的职业成长模式),以产

教融合为主线。

以创新发展行动计划引领,计算机网络技术专业构建“就业导向、项目引领、岗

课赛一体”的人才培养模式,围绕素质教育和能力培养为中心,促进实践教学体系的

改革及实践教学基地的建设,结合行业资格准入政策,并贯穿于整个人才培养过程。

本专业的教师们与企业共同对本专业所涉及的职业岗位对应的实际工作进行分析,归

纳出典型工作任务,将岗位的工作任务与课程教学深度融合,引入企业真实项目,以

项目为主导来设计整个课程体系,循序渐进地培养学生职业能力,由浅入深选取项目

进行教学,学习内容与工作内容相结合,建立工学交替的人才培养过程。

整个人才培养过程主要由基于典型工作任务的项目课程构成。计算机网络技术专

业第一学年的两个学期以公共基础课程的设置为主,重点开设了《网络安全导论》、

《网络协议安全与操作系统安全》、《密码学与脚本语言》等这几门专业基础课程,

培养学生通过完成岗位对应的典型工作任务,具备计算机网络系统、IT系统运维工程

师的部分职业能力。

从第三学期开始安排开设企业合作开发项目课程如《Web安全及漏洞防御》、《渗

透测试》等,培养学生通过合作完成项目课程中的典型工作任务,具备主要岗位的职

业能力以及关键能力。项目课程在设置的先后顺序上,遵循逐层递进的原则,在学生

掌握完成Web安全的攻防原理以及防护过程与策略以后,积累职业工作的经历和经验。

适当加入第二课堂内容,第二课堂的培养体系作为第一课堂的补充和延伸,以培

养大学生良好的思想道德品质、知识灵活运用和实践动手能力,锻炼学生发现问题、分

83

析问题、解决问题的能力为目的。第二课堂培养体系是构建大学生“知识―能力――

素养”三位一体应用型人才培养模式中的重要环节,也是培养大学生创新创业能力的重

要组成部分。

(二)实践教学体系的构建与实施

设计和实施三年实践育人教育教学体系,突出课内课外的实践育人。

以作业流程为导向,按专业基础实训、专项技能实训、专业综合实训,专业人才

培养方案的设计和实施,体现实践育人的教学理念,突出课内外的实践活动,重视与

企业专家合作开发的专业核心项目课程。以真实环境真学真做掌握真本领为原则,引

进企业的真实项目,创设真实或者仿真工作环境,推动教学内容、教学模式与评价模

式的改革,实现校企共同完成专业教学任务。把创新创业教育融入人才培养的全过程,

初步建立创新创业课程体系;通过校企合作,将技能培养与职业精神养成相融合,培

养学生认真负责、精益求精的工匠精神。

第一、二学期,是学生关键能力培养的重要阶段,学生通过参加军训、学习思想

政治类以及一些通用基础类的课程,锻炼提升自身的意志品质、提高思想道德修养以

及一些通用职业能力等等。

第三学期,开设《Web

安全及漏洞防御》等专业核心项目课程,该课程是与企业

专家合作开发,选取了企业的真实案例项目,通过课程的学习,学生将具备Web安全

工程师这一岗位的所有职业技能。同时在本学期,鼓励部分优秀学生利用课余时间加

入专业合作工作室,参与完成一些市场化的实际工作任务,真实企业工作对职业素质

养成起到不可替代作用,发挥企业指导教师的交流互动作用,使学生在原有知识和经

验基础上自我建构新的知识和经验体系。

第四学期和第五学期项目开设《渗透测试》、《代码审计》、《网络攻击与防御》、

《企业安全防护》、《网络设备安全》几门专业核心项目课程。项目的培养目标是提

高学生的线上攻防综合应用能力与企业实际安全的等级标准与防护标准,满足大中型

企业IT安全工作的需求。主要包括:渗透测试环境搭建、项目设计、内网渗透技术、

渗透测试案例等内容,通过一个学年的项目化实践教学使学生掌握较为深入的渗透测

试技术,胜任更为复杂的大中型企业IT系统防护工作。

教学方法上引入“项目引导,任务驱动”。“项目导引,任务驱动”教学法,就

是师生通过共同实施一个完整的项目工作而展开的教学活动。项目进行中,学生有独

立制定计划并实施的机会,在一定范围内组织和安排自己的学习行为;有明确而具体

84

的成果展示;在项目实施过程中完善教学内容和学科体系;学生能自主发现知识的不

足,提高发现问题、解决问题的能力。

第六学期企业顶岗实习与专业课程学习之前之中的企业跟岗实习的工作内容应有

所区别,即使企业安排的工作内容无法实现明显区别,但对学生实践中自主学习必须

符合高等教育的要求,对在工作实践中的系统理论学习要有明确要求,学生自主学习

的意识和能力要提升到在未来真实职业工作中的要求。各类实习教学安排必须严格遵

守教育部颁发的《职业院校学生实习管理规定》,确保实习安全。

学生军训、社会实践活动(如社会调查、志愿服务、公益活动、勤工助学等)和

其他素质拓展活动(主题活动、文化讲堂、体育艺术、心理健康、文明养成等)贯穿

于人才培养全过程,与课内实践共同实施对学生系统的实践能力培养。充分发挥学生

在实践活动中的主体作用,建立和完善合理的考核激励机制,激发学生参与实践的自

觉性、积极性。要支持和引导班级、社团等学生组织自主开展实践活动,发挥学生在

实践活动中自我教育、自我管理、自我服务作用。要构建一套基于学生日常行为养成

和社会实践活动、素质拓展活动的学生基本能力测评体系。

面向人人,把创新创业教育融入人才培养的全过程,完善创新创业教育课程体系;

统筹安排职业技能大赛、互联网+大赛、毕业设计等实践活动。

贯彻党的十九大报告提出的落实立德树人根本任务,发展素质教育,推进教育公

平,培养德智体美全面发展的社会主义建设者和接班人。完善学院教育和培训体系,

深化产教融合、校企合作,实现学院教育内涵式发展。

(三)课程体系的构建与实施

构建工作过程系统化专业课程体系。

打破“先基础后应用、先理论后实践”的传统学科培养逻辑体系。专业课程以一

体化项目课程为主体,从职业简单的工作开始学习,从职业经验性知识学起,逐步深

入学习基于经验的专业系统化学科知识。

专业课程以工作过程逻辑组织教学内容,以“在做中学”为主要学习方式,以过

程性评价和终结性评价相结合,以学生自评、组内互评、组间互评、教师评价相结合

评价学习成效;在教学的全过程都要以学生为主体,教师主要是引导、指导;指导学

生在完成项目工作中学习如何完成实际工作,引导学生互帮互学,重点帮助学习困难

学生。

要将企业顶岗实习中完成完整职业工作任务作为专业核心课程的一部分进行课程

85

整体设计,编入课程标准内容。要实施行动导向教学模式,行动导向的教学过程包括

六个工作和学习步骤(或五步、四步):资讯、计划、决策、实施、检查、评估全过

程都由学生独立自主及合作完成。

通过专业课程在真实工作(项目工作)中学习如何工作,培养与人沟通协作的能

力,培养终身学习的意识和能力,专业课教学要达到通识教育的目的。

1.根据产业结构调整,新技术发展调整专业方向

学院围绕“京津冀一体化”发展战略和秦皇岛“一中心三基地”产业定位,立足

“服务需求、对接产业”和服务人的全面发展,计算机网络技术专业紧紧跟随产业结

构和技术进步及时调整专业方向。

2.课程体系构建

根据实践专家研讨会,确定了职业岗位典型工作任务及其难度排序。按照学院《工

作过程系统化专业课程体系构建技术规程》,组织由专业教师和课程专家组成“专业

课程体系设计小组”,采用头脑风暴法,依据典型职业工作任务确定了专业核心项目

课程;再根据职业能力可持续发展的要求,确定专业普通课程和基础课程,构建结构

完整的工作过程系统化专业课程体系。

第一步:确定岗位

根据市场调研,确定了计算机网络技术专业对应的岗位有如下方向:

主要工作岗位:网络安全服务工程师、网络安全运维工程师等。

相关工作岗位:售前工程师、数据库工程师、网站维护工程师等。

发展工作岗位:网络工程师、系统工程师、销售经理等。

第二步:归纳出典型工作任务及职业能力

举办学生就业企业12位实践专家参加的实践专家研讨会,总结归纳出职业岗位典

型工作任务,分析出对应的职业能力,具体如下所示:

(1)需求调研:了解岗位需求,基本能力需求;掌握必要的需求调研工具,方式

和方法;熟练开展面向客户的深度需求,进行一般性描述,实施落地。

(2)营销推行:能够熟悉行业规则及相关背景方面及其基础知识;通过前期营销

方案策划,推行实证;按照市场规律,落成能够推动营销及实际实施提升及推广。

(3)Web安全与防护:使用Web安全相关靶机、操作机进行学习,从浅入深,掌

握web安全相关的知识、OWASPTOP10漏洞的原理、分类、挖掘、利用、防御,以及企

业应该如何防护相关的安全的问题

86

(4)测试实施:对新研发产品进行可靠性测试,寻找bug等,进行优化系统,对

现有产品进行实施指导,并依据客户需求进行可实现的二次开发调研。

(5)企业等级保护:通过学习,了解等级保护相关策略、制度和测评方法,对企

业的安全防护测评有一个全面整体的认识

(6)渗透测试:通过学习,熟练掌握渗透测试流程的各个步骤,积累渗透过程的

思路,掌握渗透测试环境的搭建、工具的使用等技能,可完成渗透测试报告

(7)代码审计:通过学习,从代码层面掌握Web漏洞的原理及挖掘方法

(8)安全运营:通过学习,掌握常见网络安全设备的运行原理,掌握网络安全设

备的运维技术,可解决日常的安全问题,对发生的网络攻击可以进行紧急响应、系统

恢复以及调查取证。

第三步:根据典型工作任务确定专业核心项目课程和其他专业课程

由专业教师和企业专家组成“专业课程体系设计小组”,采用头脑风暴法,依据

典型职业工作任务确定专业核心项目课程;再根据职业能力可持续发展的要求,确定

专业平台课程和公共基础课程,构建结构完整的工作过程系统化的专业课程体系。

依据从简单到复杂典型职业工作任务的排序,确定专业项目课程的内容和课程的

安排先后顺序。形成了项目主导、能力渐进的三个阶段(简单项目--仿真项目--真实

项目)课程体系。

3.核心课程开发过程

按照学院《高职项目课程开发技术规程》开发专业核心课程。采用实证研究方法,

通过现场观察和访谈、资料收集的方法,和以典型工作任务分析引导性问题为引导的

实践专家访谈会方法,进行典型工作任务的企业工作现场调研。由专业专、兼职教师

和课程专家组成项目课程开发小组,以团队工作的方式完成专业核心课程设计工作,具

体情况如下表。

项目化主干课程一览表

序号课程名称专业方向

1Web安全及漏洞防御计算机网络技术(网络安全)

2渗透测试计算机网络技术(网络安全)

3企业安全防护计算机网络技术(网络安全)

4.教学模式设计

87

充分应用信息技术,课程以工作过程逻辑组织教学内容,以“做中学”为主要学

习方式,以过程评价和结果评价相结合评价学习成效;在教学的全过程都以学生为主

体;教师主要是引导指导,指导学生在完成项目工作中学会如何完成完整的实际工作。

专业教学模式可采用基于项目的的行动导向课程教学模式。对于校企合作、工学

结合人才培养模式改革创新途径的探索,本质上是试图实现校企软、硬资源的高度整

合与开发利用,即在校企硬资源(基地建设)联动的基础上,开展校企教育软资源的

整合与开发。由此,在探索校企合作途径上,实现教育资源的深度整合和多方联动,

构建“整合­联动”式立体化人才培养模式将是真正实现校企合作、工学结合的有效途

径。

5.专业教学资源

认真学习与研究,通过培训,吸取兄弟院校经验,并与专业与行业、企业技术专

家共同建设了共享型教学资源库,以专业核心项目课程为基础,建成了专业资源库、

企业资源库、网络课程资源库、项目资源库等的数字化教学资源库,构建了服务学生、

教师、企业生产的集专业教学、课程建设、企业咨询、社会服务、产学研互动等为一

体的共享型、开放性资源平台,促进了人才培养质量的提高和创业竞争力的提升。

深化“书证融通”改革

1+X证书试点专业要将1+X证书培训内容有机融入专业人才培养方案,优化课程设

置和教学内容,对专业课程未涵盖的内容或需要强化的实训,设置专门的实训课程,

构建“学历课程+证书课程”的课程体系。

(四)公共基础课程设置与实施

高度重视公共基础课程改革。

在思想政治理论、公共英语、高等数学、信息技术基础、中华传统文化、职业生

涯规划与就业指导等公共基础课和专业基础课(专业平台课程)中设置实践教学环节,

设计问题引领、案例分析、任务驱动、项目导向等教学;要降低理论学习的难度,增

强学生学习的自信心;指导学生自主建构自己的知识和经验体系,培养终身学习的意

识和能力。

《计算机英语》教学贴近学生、贴近生活、贴近职业;实施问题引导型、任务驱

动型等研究性学习,激发学生学习兴趣;以生活文化、职场文化为“切入点”,创设

情境,实施学用融合的实践性学习模式;强调尊重学生的现有基础,发掘其潜力。

《体育》要求学生掌握两项以上健身运动的基本方法和技能,科学地进行体育锻

88

炼,掌握有效提高身体素质的方法。

《高等数学》立足服务专业,以实用性为出发点,以解决实际问题为目的,教学

重点定位于对学生数学思维和方法应用能力的培养。

《信息技术基础》由学生根据自己中学期间计算机应用水平,确定自己的学习起

点,对不同计算机基础的学生因材施教;积极推进问题引领、任务驱动、项目导向、

案例教学等自主学习的模式。

《职业生涯规划与就业指导》以学生需求为导向,以模拟实践为主要教学模式,

以网络微课学习、合作研讨、市场调研、个性咨询等方式组织学生学习。

第二课堂,将创新创业、安全教育、大学生技术技能竞赛、文体竞赛、社会实践

志愿服务等纳入第二课堂范围,课上课下使学生德智体全面发展。

(五)教学方式与教学评价改革

积极推进“翻转课堂”教学模式改革,切实让学生成为学习的主体。

教学首要任务是激发学生的学习兴趣,引导学生自主学习、合作学习、探究学习。

以学生为主体,体现在课程学习全过程,从开始确定工作学习任务—收集信息资料自

学—计划和决策—方案实施—到最后检查、评价,学生都是主体;要增加职业行动能

力的有效时间,学生通过基于项目、团队合作的自主学习过程,享受成功的乐趣,培

养合作共事能力,增强自信力。要加快“微课”及资源包等数字化教学资源建设,为

学生课前自主学习提供帮助。凡是学生能够自己学会的课程内容,教师不讲授,引导

自学。

根据学生的基础和“最近发展区”理论,实行分级、分段、分类教学安排,因材

施教。学生根据自身需求,在整个学习过程中实施自我规划、自我管理、自我检测和

自我评价的自我建构过程;专业要为学生提供适宜的学习情境。

在教学监控和评价过程中,增大任课教师对学生自主学习态度和能力的评价权重;

将学生对任课教师学习资源设计能力和指导学生自主学习、合作学习态度和方法的评

价作为对教师考核的主要内容。

(六)实施专业考核性诊改工作

利用毕业生跟踪调查、用人单位满意度调查、学生能力测评分析、学生学业情况等的

调查,做好专业质量分析,实施专业动态优化调整;通过状态数据采集平台、专业考

核性诊断和专业评估或认证,开展基于现状的数据分析,实施专业考核性诊改。

(七)推进信息技术教学内容改革与应用

89

随着移动互联技术广泛应用,教学资源环境已经发生了根本性变化,信息技术教

学目标的内容必须与时俱进进行改革更新,努力培养教师、学生利用现代信息技术的

意识和能力,建设信息化课程和数字教学资源,通过数字化教学平台、虚拟仿真平台、

智慧校园平台等信息化技术手段,探索线上线下混合教学,构建个性化、智能化、数

字化、泛在化的课堂教学新生态。

八、专业主干课程简介(8~10门,包括专业核心课程、专业平台课程)

计算机网络技术(网络安全方向)专业分别在第三、四、五学期设置三个课程项

目,涉及到专业主干课程,包含专业平台课程以及专业核心课程,其中专业核心课程

是校企合作开发的项目课程。课程项目选取企业真实项目案例,项目包含主要岗位需

要具备的职业技能,实现教学过程与生产过程对接,设计学生在完成典型职业工作任

务(或仿真生产项目)过程中独立自主地学习。

(一)网络协议安全与操作系统安全

课程性质:本课程为校企合作开发的,工学结合的专业主干课程。

主要内容:计算机网络设备安全、计算机网络系统安全、数据库安全等。其特征是

针对计算机网络本身可能存在的安全问题,实施网络安全增强方案,以保证计算机网

络自身的安全性为目标。

操作系统是控制和管理计算机系统内各种硬件和软件资源、有效地组织多道程序

运行的系统软件(或程序集合),是用户与计算机之间的接口。操作系统是最基本的

系统软件,是计算机用户和计算机硬件之间的接口程序模块,是计算机系统的核心控

制软件,负责控制和管理计算机系统内部各种资源,有效组织各种程序高效运行,从

而为用户提供良好的、可扩展的系统操作环境,达到使用方便、资源分配合理、安全

可靠的目的商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安全

问题,在计算机网络安全的基础上,如何保障电子商务过程的顺利进行。即实现电子

商务的保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。

计算机网络安全与商务交易安全实际上是密不可分的,两者相辅相成,缺一不可。

没有计算机网络安全作为基础,商务交易安全就犹如空中楼阁,无从谈起。没有商务

交易安全保障,即使计算机网络本身再安全,仍然无法达到电子商务所特有的安全要

求

教学模式:采用真实的互联网企业中项目开发组的方式,根据项目开发组的岗位

及职责对组员进行分工,提高实践动手能力和初步的项目管理能力。

90

考核评价:过程性评价和结果评价综合考核。

(二)密码学与脚本语言

课程性质:本课程是计算机网络技术专业的专业课程,《密码学》是高等职业技

术学校计算机网络专业教学计划中的一门专业课程。网络安全技术是目前网络管理和

使用中需要十分重视的问题之一。

主要内容:《密码学》的教学任务在于使学生了解密码是通信双方按约定的法则

进行信息特殊变换的一种重要保密手段。依照这些法则,变明文为密文,称为加密变

换;变密文为明文,称为脱密变换。密码在早期仅对文字或数码进行加、脱密变换,

随着通信技术的发展,对语音、图像、数据等都可实施加、脱密变换。

密码学是在编码与破译的斗争实践中逐步发展起来的,并随着先进科学技术的应

用,已成为一门综合性的尖端技术科学。它与语言学、数学、电子学、声学、信息论、

计算机科学等有着广泛而密切的联系。它的现实研究成果,特别是各国政府现用的密

码编制及破译手段都具有高度的机密性。

教学模式:本课程采取行动导向的教学模式,通过师生共同确定的行动产品来引

导教学过程。学生以个体或小组的形式独立制定工作计划和学习计划、实施计划并进

行评价反馈,以这种“完整的行动模式”替代按照外部规定完成给定任务的“部分行

动”模式。通过设计企业门户网站前端开发合适的学习情境,通过多种辅助手段(如

学材)帮助学生独立获得必需的知识并构建自己的知识体系。

考核评价:过程性评价和结果评价综合考核。

(三)Web安全及漏洞防御

课程性质:随着Web2.0、社交网络、微博等等一系列新型的互联网产品的诞生,

接踵而至的就是Web安全威胁的凸显,黑客利用网站操作系统的漏洞和Web服务程序

的SQL注入漏洞等得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内

部数据,更为严重的则是在网页中植入恶意代码,使得网站访问者受到侵害。

主要内容:许多Web应用由于断断续续的代码加固及安全维护,致使这些Web应

用通常存在严重的安全漏洞及隐患。防火墙能够阻断所有常见的Web攻击。作为一个

反向代理,在阻断攻击的同时,能够对外发的HTTP响应进行全面的监控,确保诸如信

用卡卡号、社保卡卡号等敏感信息的泄露。结合动态学习功能,应用防火墙能够学习

Web服务器的内在结构并生成策略,确保网站的高安全性。

教学模式:本课程采取行动导向的教学模式,通过师生共同确定的行动产品来引

91

导教学过程。学生以个体或小组的形式独立制定工作计划和学习计划、实施计划并进

行评价反馈,以这种“完整的行动模式”替代按照外部规定完成给定任务的“部分行

动”模式。通过设计Web安全漏洞案例营造合适的学习情境,通过多种辅助手段(如

学材)帮助学生独立获得必需的知识并构建自己的知识体系。

考核评价:过程性评价和结果评价综合考核。

(四)代码审计

课程性质:本课程为校企合作开发的,工学结合的专业主干课程,检查源代码中

的安全缺陷,检查程序源代码是否存在安全隐患,或者有编码不规范的地方,通过自

动化工具或者人工审查的方式,对程序源代码逐条进行检查和分析,发现这些源代码

缺陷引发的安全漏洞,并提供代码修订措施和建议。。

主要内容:1.前后台分离的运行架构2.WEB服务的目录权限分类3.认证会话与应

用平台的结合4.数据库的配置规范5.SQL语句的编写规范6WEB服务的权限配置7.对

抗爬虫引擎的处理措施

教学模式:采用真实的互联网企业中项目开发组的方式,根据项目开发组的岗位

及职责对组员进行分工,提高实践动手能力和初步的项目管理能力。

考核评价:过程性评价和结果评价综合考核。

(五)渗透测试项目

课程性质:本课程为校企合作开发、工学结合的专业主干课程。渗透测试,是为

了证明网络防御按照预期计划正常运行而提供的一种机制。不妨假设,你的公司定期

更新安全策略和程序,时时给系统打补丁,并采用了漏洞扫描器等工具,以确保所有

补丁都已打上。如果你早已做到了这些,为什么还要请外方进行审查或渗透测试呢?

因为,渗透测试能够独立地检查你的网络策略,换句话说,就是给你的系统安了一双

眼睛。而且,进行这类测试的,都是寻找网络系统安全漏洞的专业人士。

主要内容:根据实际应用,普遍认同的几种分类方法如下:

方法分类

1、黑箱测试

黑箱测试又被称为所谓的“Zero-KnowledgeTesting”,渗透者完全处于对系统

一无所知的状态,通常这类型测试,最初的信息获取来自于DNS、Web、Email及各种

公开对外的服务器。

2、白盒测试

白盒测试与黑箱测试恰恰相反,测试者可以通过正常渠道向被测单位取得各种资

料,包括网络拓扑、员工资料甚至网站或其它程序的代码片断,也能够与单位的其它

员工(销售、程序员、管理者……)进行面对面的沟通。这类测试的目的是模拟企业

92

内部雇员的越权操作。

3、隐秘测试

隐秘测试是对被测单位而言的,通常情况下,接受渗透测试的单位网络管理部门

会收到通知:在某些时段进行测试。因此能够监测网络中出现的变化。但隐秘测试则

被测单位也仅有极少数人知晓测试的存在,因此能够有效地检验单位中的信息安全事

件监控、响应、恢复做得是否到位。

目标分类

1、主机操作系统渗透

对Windows、Solaris、AIX、Linux、SCO、SGI等操作系统本身进行渗透测试。

2、数据库系统渗透

对MS-SQL、Oracle、MySQL、Informix、Sybase、DB2、Access等数据库应用系

统进行渗透测试。

3、应用系统渗透

对渗透目标提供的各种应用,如ASP、CGI、JSP、PHP等组成的WWW应用进行渗

透测试。

4、网络设备渗透

对各种防火墙、入侵检测系统、网络设备进行渗透测试。

通过本门课程的学习,学生能够初步具备分析问题、解决问题的能力。本课程的

学习情境按照企业工作流程以及网站功能的特点,强调实用性,突出行业岗位实用能

力培养,坚持行业特色,聘请行业专家围绕生产一线岗位任务组织课程内容,以岗位

能力选择相关知识点、技能点,形成理论与实践、知识与技能相统一的课程模式。

教学模式:本课程采取行动导向的教学模式,通过师生共同确定的行动产品来引

导教学过程。学生以个体或小组的形式独立制定工作计划和学习计划、实施计划并进

行评价反馈,以这种“完整的行动模式”替代按照外部规定完成给定任务的“部分行

动”模式。通过设计渗透攻防的测试环境来营造合适的学习情境,通过多种辅助手段

(如学材)帮助学生独立获得必需的知识并构建自己的知识体系。

考核评价:过程性评价和结果评价综合考核。

(六)企业安全防护项目

课程性质:本课程为校企合作开发的,工学结合的专业主干课程,是网络安全防

护策略的补充项目课程。

主要内容:网络安全与信息安全等级保护制度概述、信息安全等级保护政策体系

和标准体系、信息系统定级与备案工作、信息安全等级保护安全建设整改工作、信息

安全等级保护等级测评工作、网络安全自查和监督检查及网络安全重点专项工作。本

93

课程对国家网络安全工作进行了分析,对信息安全等级保护工作的有关政策、标准进

行了解读,并对主要工作环节进行了解释说明,供有关部门在网络安全和信息安全等

级保护培训中使用

教学模式:采用真实的互联网企业中项目开发组的方式,根据项目开发组的岗位

及职责对组员进行分工,提高实践动手能力和初步的项目管理能力。

考核评价:过程性评价和结果评价综合考核。

(七)网络攻击与防御

课程性质:本课程为校企合作开发的,工学结合的专业主干课程,是网络安全防

护策略的补充项目课程。

主要内容:防火墙与VPN技术,DDOS攻击与防御,入侵检测与入侵防御,态势感

知,无线网络安全,数据包分析

教学模式:采用真实的互联网企业中项目开发组的方式,根据项目开发组的岗位

及职责对组员进行分工,提高实践动手能力和初步的项目管理能力。

考核评价:过程性评价和结果评价综合考核。

(八)网络设备安全

课程性质:本课程为校企合作开发的,工学结合的专业主干课程,是网络安全防

护策略的补充项目课程。

主要内容:终端安全,服务器安全,数据库安全,设备加固,日志收集与分析

教学模式:采用真实的互联网企业中项目开发组的方式,根据项目开发组的岗位

及职责对组员进行分工,提高实践动手能力和初步的项目管理能力。

考核评价:过程性评价和结果评价综合考核

九、综合实践教学环节简介

毕业项目设计和企业顶岗实践。主要对应第六学期开设的《毕业设计》和《顶岗

实习》项目的培养目标是提高学生的团队合作与沟通等综合能力,满足大中型企业网

站运行与维护工作的需求。通过企业顶岗,使学生能够真正融入企业环境,掌握网站

运行维护的综合技术,独立胜任大中型企业网站开发设计与维护等工作。十、创新创

业教育课程介绍

开展创新创业教育,以具有开拓精神、创业意识和创新能力的开创型个性的人才

为培养目标,高职院校培养的是技术型创新创业人才。开创型人才必须具有如下知识

结构,即通识与专业、科学与人文、知识与能力相交融的复合结构,因此,必须要有相应

94

的课程设置。

(一)公共必修课

开创型人才必须能用历史的方法去认识现实问题和人类社会历史的进程,能掌握

现代社会科学的概念与分析方法,必须对道德问题有一定的认识与思考的经验。针对

这样的培养目标,我们开设了思想道德修养与法律基础,形式与政策教育,中国传统

文化等公共必修课程。

在学生的就业创业领域,我们开设《职业生涯规划与就业指导》课程和《创业基

础》课程,包括入学时的心理建档——测试创新思维和创业人格,应该掌握创新创业教

育的起点、切入点和着力点。还包括职业生涯设计指导和就业创业指导。其中《职业

生涯规划与就业指导》课程共计开设24学时,分别在第二学期(2*6)和第五学期(2*6)

开设,《创业基础》课程共计32学时,在第二学期开设。

(二)专业必修课

在专业必修课程中加入创新创业环节,将创新创业意识贯穿课程教学始终,并在

特定课程中要求学生进行社会调研并写出调研报告。

(三)专业选修课

开创型人才必须对本专业有一定深度和广度的专业知识。在培养创新创业型人才

的时候,我们要注重学生专业知识的广度培养。在配合专业必修课程的前提下,专业

选修课程,可以全方位的提高学生对专业知识的应用能力,为此我们开设了《微信公

众号开发与安全防护》,向成功案例学习借鉴。专业开设创新创业课程《微信公众号

开发与安全防护》,课程围绕“互联网+创业”相关技术实现以及互联网营销等创新思

维展开,16课时的创新创业方案设计和4课时的设计方案评比环节,并在每学期的集

中实践课程中加入创新创业内容,将创新创业意识贯穿课程教学始终,培养大学生创

新创业关键能力,加强创业技术技能培训。

(四)课外活动

重视学生的生活经验以及劳动技能培养。为此我们开设了文化节,体育竞赛,技

能大赛等活动,提高学生的团队协作能力,生活创新能力以及社会适应能力等。

95

创新创业教育课程安排表

课程类培养形式

学期学时

型课程代码课程名称活动名称

创业教育大学生简历大赛、模拟面试、

基础必修01021815职业生涯规划与就业指导就业政策解读、大学生创业辅532

课导

小计————————32

进行大学生创业微信公众号

01021819微信公众号开发与安全防护556

开发,监管公众号数据安全

与专业相

01021810Web安全Top10漏洞原理结合Web安全的技术课程内3360

关的创新

01021811PHP脚本语言的使用与安全容,再实际工作中了解大量使4288

创业课程

用的PHP、Python等语言的安

Python脚本语言的使用与安

01021812全防护策略572

全

小计————————344

创新创业结合相关要求,进行就业创新

01021813顶岗实习264

实践课程综合实习

小计————————264

十一、教学进程总体安排

必修课、选修课(限选课、任选课)设置符合学院人才培养方案编制规定。公共

基础课学时不少于总学时的25%,选修课学时不少于总学时的10%,实践学时不少于总

学时的50%。总学时数2500~2800。一般以16学时计为1个学分。

96

(一)课程设置及教学安排表

考学教学时数按学年及学期分配(周数)

说明

专业:计算机网络技术(网络安全方向)

核总实第一学年第二学年第三学年

课程方学践1学期

2学期

3

学期

4

学期

5

学期

6

学期

课程类别代码课程名称式分时学15

周

20

周

20

周

20

周

20

周

20

周

时周时周时周时周时周时周时

15000002

军事技能训练考查

6

112

112

112

2

周

15000001

军事理论与国防教育考查

2

36

0

2*18

思想道德修养与法律

11000001

考试

3

48

16

4*12

基础

毛泽东思想和中国特

11000015

色社会主义理论体系考试

4

64

16

4*16

概论

11000011

形势与政策教育考查

2

40

10

88888

6000013

大学英语考试

6

96

40

2*12

2*18

2*18

必修

10000023

体育考查

6

108

100

2*12

2*14

2*14

2*14

课

1000013

信息技术基础考试

3.5

60

40

2*12

2*18

公9000032

中华传统文化考查

1.5

24

8

2*12

见表后说明

共

9000010

高等数学考查

3.5

60

12

2*12

2*18

见表后说明

基

15010003

大学生心理健康教育考查

2

32

8

2*16

见表后说明

础

15010002

职业发展与就业指导考试

2

32

8

2*16

见表后说明

课

20000035

创新创业基础考试

2

32

12

2*16

见表后说明

20000036

劳动教育考查

2

32

32

32

见表后说明

20000038

健康教育考查

0.5

4

0

4

讲座形式

20000039

美育教育考查

0.5

4

0

4

讲座形式

小计

46.5

784

414

12

18

4

2

4

9000040

应用文写作考查

1.5

28

12

2*14

专业确定

20000037

职业素养考查

(1.5)

(28)

(12)

(2*14)

二选一

限选

20000042

工匠精神考查

0.5

8

4

2*4

专业确定

课

20000040

党史国史考查

(0.5)

(8)

(4)

(2*4)

二选一

小计

2

36

16

2

2

合计

48.5

820

430

12

20

6

2

4

专业软件界面设计与色彩

考查

1.5

26

26

2*13

群平搭配

台信息系统应用考查

1

18

18

2*9

1­9

周

(专网络技术应用考查

1

18

18

2*9

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论