在校大学生信息安全教育方法

时间:2022-09-10 04:36:20

在校大学生信息安全教育方法

摘要:为了有效地上好大学生的信息安全课,本文首先了分析在校大学生在信息安全教育方面的现状及信息安全课程存在的问题;其次,探讨了日常沟通、翻转课堂、案例教学和实战操作在信息安全课程的教学过程中的优缺点;最后,指出了针对不同的课程内容选择合适的教学方法至关重要,为以后做好大学生的信息安全教育提供参考。

关键词:信息安全教育;案例教学;翻转课堂;实战操作

1引言

随着网络信息发展节奏的加快,人们主动或者被动接收到网络信息的种类和数量日益增加。大学生作为一个特殊的群体,接收信息安全的普及教育是社会发展的要求,更是提升自我保护能力的一种有效方法。目前,互联网已经成为人们沟通、购物、学习等的主要工具,但也带来了一系列信息安全风险。在校大学生作为引领潮流的主体,在利用互联网作为生活各个方面的工具时,不同于其他任何群体,他们主要通过网络获取专业知识、查询时政信息、结交朋友以及休闲娱乐[1]。目前,许多高校都开展了大学生信息安全课程或者不定期进行信息安全知识讲座。但是,大部分课程存在教学内容枯燥而导致学生学习兴趣不高的问题[2]。因此,针对不同的学习内容,选择合适的教育方法,对于加强大学生信息安全教育有着重要意义。本文通过分析大学生信息安全现状及信息安全课程存在问题,提出了日常沟通、翻转课堂、案例教学和实战操作四种教学方法,并且分析了它们的特点。为有效地提升大学生信息安全教育的效果提供参考。

2信息安全教育现状

2.1信息安全现状

网络的极速发展是一把双刃剑,给学生们提供便利的同时,也会产生一些负面影响。主要可以归纳为如下几种:(1)被网贷逼迫的大学生案例时常出现,大学生学费或生活费被骗或者被盗的案例也时有发生[3];(2)电脑作为大学生学习的重要工具,时常遇到被攻击的现象,给学生的学习生活带来不同程度的影响,轻则导致系统运行缓慢,重则使得自己经过长时间努力得到的成果被损,如重要文件的破坏、实验数据的丢失等;(3)不良网页的影响,学生们在进入一些非正规网站时,一些不良的网页内容,不仅占用了学生学习的宝贵时间,更是不利于正处于生长发育时期大学生的身心健康[4];(4)大学生的生活环境比较单纯,不具有完全的辨别能力,他们正处于三观形成时期,对于网络交友难以有一个全面的了解,稍有不慎就可能认识一些社会上具有不良习惯的人群,这对于涉世未深的大学生影响非常恶劣,这些所谓的“朋友”会使其误入歧途,影响其一生的发展。

2.2存在问题

目前,全国很多高校开设的信息安全相关课程,但教学形式比较单一且大部分课程内容较为枯燥。信息安全教育存在的主要问题有:(1)理论教学多于实践;(2)实验课重视程度不够。信息安全是一门实践操作要求较高的课程,对于本科学生(非信息安全专业的学生),有必要通过该课程的学习,懂得如何在生活或学习中使用信息安全相关技术。但是,目前所教授的信息安全课程,多采用理论为主、实验为辅的形式,教学效果达不到高校学生的需求[5-6]。

3信息安全教育实现方法

针对在校大学生的特殊情况,采用合适的教学方法使其对信息安全有全面的认识,提高学生信息安全的意识至关重要。面对在校大学生的信息安全教育,教学方式应具有普适性。对于非信息安全专业的学生,因为没有前期相关的知识积累,对有些晦涩难懂的知识点理解困难,就需要进行深入浅出地讲解,用日常生活中学生容易理解的事物作比喻,帮助学生更好地理解。例如在讲授知识点“rootkit”的功能时,导入“目标文件、进程、网络连接”等词汇进行讲解,势必会引入一些专业名词。如果大部分学生没有对该词汇的前期学习,就难以理解它的功能。如果描述“rootkit就像谍战片中的间谍,它就是攻击者在攻击目标主机安插的‘卧底’一样,窃取目标主机的信息”便很容易理解。同时,在课程内容选择上,应精选能够吸引学生兴趣,并且“更接地气”的学习内容为导向。在课程引入时,列举经典实例,如“棱镜计划”,“熊猫烧香”病毒,“梅丽莎”病毒,激发学生对课程学习的兴趣。在讲解信息安全具体知识时,精选日常生活中接触较多,使用频繁的攻击和防守方法为主要内容,使得学生学习过程中感到学有所用,更有助于提升学生的学习自信和兴趣。结合学生的学习情况现给出以下几种信息安全教育的实现方式:(1)日常沟通提升大学生信息安全教育的前提是增强学生对信息安全教育的意识,这可以通过以下几方面实现:辅导员或班主任教师以主题班会的形式,增强学生信息安全的意识;计算机公共课教师,在上课时适当引入信息安全案例,渗透到公共课的教学[7];思想政治课中也应该引入信息安全相关的案例,使学生不仅增强信息安全的防范意识,并且不做破坏信息安全的行为。由于大学生自己可支配的时间较多,有些学生容易迷失自我,思想涣散,沉迷网络游戏,对未来生活失去憧憬,面对这一类学生,学校应积极地、有针对性地进行思想引导,开展心理辅导课程,使得这类学生能够积极地投入到大学的学习中,为未来进入社会打下坚实的基础[8]。(2)案例教学本文中信息安全课程的授课对象为全体在校大学生,而信息安全课程内容本身抽象难懂。引入案例教学,对于学生更好地理解课程内容很有帮助。案例教学是一种互动性较强、开放的教学方法,课堂上使用的案例都是在上课前经过精心准备和筹划的,案例教学通过结合书本的基础理论知识和实际生活中的各种信息、经验、知识、观点的综合分析以实现启示理论学习和启迪反思生活的目的,案例的提出或者编写是为了更好地理解课程内容。案例1:在讲解“基于角色的访问控制模式”时,引入在期末考试结束后录入成绩的案例,详细分析学生、教师和教务管理人员在成绩录入时的角色分工,更好地理解角色的概念和任务,通过分析教师、学院教务管理人员和学校教务处的教务管理人员各自的权限,更好地帮助学生深入地理解角色中“无上读、无下写”的含义。案例2:在提醒学生注意网络诈骗时,引入学校中的真实案例:2017年9月24日15时许,王小丽同学(化名,下同)在新华南路一网吧上网进入一个网站时,被告知中了10万元大奖。随后,这个网站告诉她,要领这笔大奖,需要先支付650元的手续费。此时,王小丽已经被喜悦冲昏了头脑,她不假思索便将650元打入对方指定的账户。当王小丽再次询问领奖事宜时,对方再次让其打入手续费,王小丽这才发觉上当。本案例适用于提醒学生对于网络上出现的莫名中奖或者有打款要求的事宜,一定要非常谨慎,增强信息安全意识。(3)翻转课堂针对比较容易理解的知识点或者是在学期末进行课程复结的时候,让学生进行讲解或回顾。实施过程描述如下:首先将学生分组。以枣庄学院18云计算1班为例,全班共48名同学,分为8组。每组学生负责不同的知识点讲解。提前一个星期将每组学生负责讲解的任务进行分配,留以足够的准备时间。在课堂上,负责讲解的学生介绍该组分工情况,同一组中,每个学生的任务区不同。可以安排同一组的不同学生讲解不同的知识点细节,也可以按照组内学生的不同分工类型,有的学生负责讲解,有的学生负责制作课件,有的学生负责材料搜集等等。最后,也是最重要的环节,教师进行归纳总结,分析学生在讲解过程中的问题,及时纠正。这种方法一方面提高了学生的自主学习能力,另一方有助于提高学生的团队合作能力。(4)实战操作鼓励学生多参加比赛,让学生在比赛中获取知识,激发学习动力。也可以在课堂上进行演练,将学生进行分组,同一组的学生分为攻防两方。利用eNSP或同类型其他软件,让攻方同学对目标主机进行攻击,作为防守方的同学,根据中毒表现,分析判断中毒类型进行防御。案例1:在讲解设置密码的注意事项时,让一个同学设置一个进入windows系统的口令,另一个同学作为攻方,尝试破解进入系统的密码。若攻方同学能够在有效时间内破解该密码,则证明守方设置的密码过于简单。案例2:攻击者使用SYN攻击防御方,防御方通过分析中毒表现,发现系统中毒类型为SYN,接下来可以在路由器前端设置必要的TCP拦截,规定只有完成三次握手的数据才可以进入本网段,以此保护本网段内的服务器免收此类攻击。面向在校大学生的信息安全教育方法的优缺点,可归纳如表1所示。由表1可知,日常沟通的方法比较适用于日常生活中接触到的信息安全方面的问题,增强学生自我保护意识;案例教学适用于概念不太容易理解的学习内容;翻转课堂适用于具有总结性的或者内容比较容易理解的学习内容;实战操作适用于日常生活中可能会遇到的被动攻击的情形。信息安全课程内容繁杂,要想上好这门课程,单纯地使用某一种教学方法势必会影响教学效果。因此,在上课过程中,应根据上课内容及要求的不同,选用合适的教学方法,灵活切换。

参考文献

[1]郭方方,马春光,张国印.计算机信息安全课程建设研究//中国计算机教育与发展学术研讨会.CNKI,2008:96-98

[2]金松林,王顺平.信息安全课程教学改革与实践.软件导刊:教育技术,2016(6):26-28

[3]鄢喜爱,田华.公安院校信息安全课程教学探微.网络安全技术与应用,2006(009):71-73

[4]李悦,夏小玲,王高丽,等.信息安全课程的工程实践与创新教育模式研究.计算机教育,2014(01):53-56

[5]周立志,朱尚明.高校网络信息安全体系建设实践和思考.深圳大学学报(理工版),2020,37(165):79-83

[6]袁旭,李忠艳,孟新.大学生网络安全教育问题研究.教育教学论坛,2016,256(18):31-32

[7]朱韫雯,范静,章佳玮.新时代高校思想政治教育实效机制--以大学生网络安全教育为例.丝路视野,2019(004):44-45

[8]刘星.基于思政教育视角下高校安全教育浅析.文学教育,2020(008):162-163

作者:李梅菊 徐涛 李旭宏 单位:枣庄学院信息科学与工程学院

上一篇:中职旅游服务与管理专业教学策略 下一篇:乡村振兴政策落实跟踪审计探讨