發布時間:2023-09-20 17:50:33
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術,我們為您準備了不同風格的5篇樹立正確的網絡安全觀,期待它們能激發您的靈感。
目前,企業信息系統中的威脅主要來源于外部因素,隨著社會的快速發展,在激烈的市場競爭中信息占有非常重要的位置,有很多不法分子會想方設法的利用各種手段竊取企業信息,最終獲得經濟效益。還存在部分企業在與對手競爭中為占取有利位置會采取不正當手段獲取對方企業信息,最終達到擊敗對方的目的。目前在國內黑客人侵企業網絡的主要手段有直接進攻企業信息系統和傳播病毒兩種。
二、當前企業信息化建設中完善信息安全的對策
(一)樹立正確安全意識企業在信息化發展的進程中,應意識到企業信息的安全問題與企業發展之間存在的關聯性。一旦企業的重要信息被竊取或外泄,企業機密被泄漏,對企業所造成的打擊是非常巨大的,同時也給競爭對手創造了有利的機會。因此樹立正確的安全意識對于企業是非常重要的這樣才能為后面的工作打下良好的基礎。
(二)選擇安全性能高的防護軟件雖然任何軟件都是有可以破解方法的,但是對于安全性能高的軟件而言,其破解的困難性也隨之增加,所以企業在選擇安全軟件時應盡量選擇安全性能高的,不要為節省企業開支而選擇性能差的防護軟件,如果出現問題其造成的損失價值會遠遠的大于軟件價格。
(三)加強企業內部信息系統管理首先,對于企業信息系統安全而言,無論是使用哪種安全軟件都會遭到攻擊和破解,所以在安全防御中信息技術并不能占據主體,而管理才是信息安全系統的主體。因此建立合理、規范的信息安全管理體質對于企業而言是非常重要的,只有合理、規范的管理信息,才能為系統安全打下良好的基礎。其次,建立安全風險評價機制。企業的信息系統并不是在同一技術和時間下所建設的,在日常的操作和管理過程中,任何系統都是會存在不同的優勢和劣勢的因此企業應對自身的信息系統做安全風險評估,根據系統的不同找出影響系統安全的漏洞和因素,并制定出詳細的應對策略。
(四)加強網絡安全管理意識首先,網絡安全管理部門應樹立正確的網絡安全觀念,加強對網絡安全的維護,在企業人員培訓中加入對人員的網絡安全培訓,從而使企業工作人員自覺提升安全防范意識,擺脫傳統的思維模式,突破網絡認識誤區。加強對對網絡黑客尤其是未成年人黑客的網絡道德和法律教育,提高他們的法律意識,從而使他們自覺遵守網絡使用的法律法規。其次,應當利用合理有效的方式普及對全體員工有關于網絡法律法規及網絡知識的教育,以提高他們的網絡安全意識。
(五)網絡的開放性使得網絡不存在絕對的安全,所以一勞永逸的安全保護策略也是不存在的由此可以看出,企業實施的網絡安全策隨著網絡問題的升級而發展的,具有動態特征。因此企業制定的策略要在符合法律法規的基礎上,通過網絡信息技術的支持,并根據網絡發展狀況、策略執行情以及突發事件處理能力進行相應的調整與更新,這樣才能確保安全策略的有效性。此外企業還應綜合分析地方網絡安全需求,進一步制定更加完善的網絡安全防護體系,以減少網絡安全存在的風險,保證信息化網絡的安全性。絕大部分的企業信息被竊取都是不法分子通過網絡進行的,因此必須加強企業的網絡管理,才能確保企業信息系統在安全的狀態下運行。針對信息安全的種類和等級制定出行之有效的方案,并提前制定出如果發生了特定的信息安全事故企業應采取哪種應對方案。當企業信息安全危機發生時,企業應快速成立處理小組,根據信息安全危機的處理步驟和管理預案,做好危機處理工作,避免出現由于不當處置而導致的連鎖危機的發生。另外,還應在企業內部做好信息安全的培訓和教育工作,提高信息安全的管理意識,提高工作人員對安全危機事件的處理能力。
三、結語
關鍵字:職高教育信息技術開放性教學 課堂設計
一、職高信息技術課堂現狀及其原因
我國很多地方的職高教學當中出現了:臺上老師激情演講,臺下學生昏昏欲睡,學習主動性不強的現象。造成職高信息技術課堂表現不佳現狀的首要原因就是職高入學門檻低,學生和家長對職高認識存在偏差。一是,職高入學門檻低意味著職高生源素質難以保證,職高的生源主要是由中考落榜生,對高中學習不感興趣,甚至還有一部分是小學沒畢業來職高學習技能的,因此這些學生的質量層次不齊,加上他們正處于性格塑造期,加大了這些學生管理的難度。二是,部分家長和學生對職高認知存在偏差。很多家長和學生認為傳統的高中教育和初中教育才應該好好對待,學成有出息,而對于職高這樣的技能型學校,只要學習技能即可,不必過分重視成績,造成學生學習動力缺乏,進而使他們的學習習慣的養成和人格塑造產生偏差。三是,傳統教育模式的弊端。職高為學生提供了一個新的人生發展的方向,是以培養高級技術人才為目的。但是,在職高實際教育中依然延續普通高中教學模式,“填鴨式”教學普遍存在,忽視了學生教學主體地位。
二、做好職高信息技術開放性課堂設計途徑
2.1,從情感角度對職高信息技術教學課堂進行開放性設計
職高的教學目的不是簡單的將課堂知識傳遞給學生,而是通過課堂學習,幫助職高學生樹立自主學習意識和責任心。職高的信息技術教學課堂與其他教學內容有很大的區別,信息技術教學更加偏重于實用,如果沒有樹立相應的職業道德觀念,則很容易發生學習濫用信息技術,對其本人和其他人造成傷害。比如,學習網站安全知識時,網站安全就必須要學會如何處理好攻與防的關系。因此老師必須在開放性課堂上進行設計,老師應該考慮如何在傳授網絡安全知識的同時幫助學生樹立正確的網絡安全觀念。大部分的職高學生正處于青春期,對正義和英雄非常尊崇,因此職高信息技術教學可以通過在課堂上介紹黑客歷史發展歷史,剖析紅客與黑客的不同,講解紅客英勇事跡以及中美網絡大戰等幫助學生樹立正確的網絡安全觀念。
2.2做好課堂問題設計
2.2.1教師教,學生學”的傳統教學模式存在很大缺陷。
傳統課堂,教師是課堂的主宰者,滔滔不絕的講授以灌輸方式的教學活動,學生是聽課的機器, 這充分地限制了學生創造性的發展,導致大部分學生厭倦數學枯燥無味,沒有興趣。甚至有些教師持有這樣一種錯誤觀點,他們認為把教材講解明白易懂,學生的疑問就越少,對知識就會學的越深刻。但事實非你所愿,只有學生學會思考,進行思維加工,才能更有效。再者對職高學生而言,注意力能持續45分鐘者寥寥無幾,特別基礎較差學生,聽得太多,失去了積極思維,消化和理解的機會
2.2.2 開放性課堂設計就必須要重視課堂問題設計
職高信息技術課堂要充分利用提問,幫助學生積極思考,提高學生的課堂實踐能力。信息技術課堂不單單只是講解硬件知識和軟件知識,更多的在于通過對學生的提問,幫助學生樹立軟硬件關系,做好邏輯思維能力。比如,程序的編寫。編寫一個相應的程序時,老師的任務不單單是手把手的教會學生機械式被動練習。而是,應該通過運用不同計算機語言,C語、C++等,在達到程序目的的前提下,對程序進行不同語言的匯編工作,同時通過老師的課題提問,幫助學生找出可能的程序漏洞,培養學生嚴謹的程序編寫態度。在比如,設計網頁時,老師不單單是要學生學會設計一種模板,更重要的是通過課題提問,幫助學生實現網頁設計內容在不同瀏覽器兼容性,進而幫助學生學會多角度考慮問題。
2.3 采用多媒體教學,創新教學手段
傳統的職高信息教學課程上,由于學校教學設施的不完善,很多的信息技術課程都是理論課,一本書一支粉筆就可以完成整個教學工作。但是,新課改下,無論是學校還是老師必須高度重視多媒體教學,努力創新教學手段。采用多媒體教學,可以將往常枯燥的理論知識以動畫和多彩文字形式表現出現,既生動形象的將教學內容呈現給學生又有利于學生學習積極性的提高。這就需要職高信息技術課程老師和教研部門改變陳舊教學思路,積極營造良好課堂開放氛圍,一是,要注重課堂學習小組建設。課堂小組可以將大班級劃分為幾個小團體,這有利于老師教學工作的展開和評估學生學生進展程度。二是,重視課堂活動,增加課堂實踐。信息技術與職高其他課程不同,更加注重課堂和課下實踐,因此老師教學課程內容要少套話,理論知識,多留實踐時間和實踐作業,努力提高學生在信息技術上的動手能力。
三、總結語
搞好職高信息技術開放性教學課堂設計就必須堅持學生個性化與教學互動化原則,在師生互動的基礎上做好課堂設計。
參考文獻:
[1]陳海燕;;提高和完善教師素質是適應教育新模式的重要因素[J];中國成人教育;2011年15期
[2]曾勇民;劉欣;;高職教師教育技術能力校本培訓策略研究[J];考試周刊;2011年45期
【關鍵詞】煤礦;信息網絡信息系統;網絡安全
隨著信息技術、網絡技術、自動化技術、視頻技術、傳感器技術等一系列先進技術的快速發展和融合,煤礦企業信息網絡建設也取得了豐碩成果。目前國內大、中型煤礦企業基本上都已經構建和裝備了企業互聯網、工業以太網、監測監控、人員定位、工業控制等信息系統,這些信息系統已經深入到煤礦安全生產的方方面面,而且很多工業系統自動化程度非常的高,比如提升系統、選煤系統等已經實現了無人操作,遠程開停、故障閉鎖等,操作人員只需要對運行的參數進行觀測和記錄,大大提高了人員工作效率、增強了企業的核心競爭力。所以今天煤礦企業信息網安全就顯得尤為重要,本文將就煤礦企業信息網絡安全現狀及重要性進行分析和探究。
1現狀分析
我國中、大型煤礦企業建設和應用了大量的信息系統和工業控制系統,并且這些信息系統已經深入到生產經營的方方面面,促使煤礦企業從傳統的密集型、重體力生產模式向“采掘機械化、生產自動化、管理信息化”模式轉變,有力地提升了煤礦企業管理效率,加速了煤礦的企業轉型升級。但是煤礦企業在信息網絡安全管理方面還存在諸多問題:
1.1企業管理人員對信息網絡安全的重要性認識不足
主要表現在四點,一是沒有建立完善的信息網絡組織體系,相關的制度建立和落實不到位。二是企業大都沒有編制詳實可行的信息網絡安全預案,也沒有進行相關的應急演練;三是信息網絡安全方面的投入比較少,企業安全防護設施不全;四是企業管理人員對于信息網絡安全的知識非常欠缺,只注重信息系統具體應用和預設功能,對于操作可能帶來的網絡威脅沒有防范意識。
1.2信息孤島與信息網絡安全之間的矛盾日益沖突
早期煤礦企業建設的信息系統和工業控制系統都是一個單一的個體,相互獨立,之間沒有任何聯系,隨著信息技術的發展和企業管控一體化進程的不斷推進。“信息孤島”的問題得到了很大程度的解決,但同時產生的信息網絡安全問題也日益突出。“信息孤島”的消除依賴網絡的廣泛應用,而網絡正是信息安全的薄弱環節。消除“信息孤島”勢必使工業控制系統增加大量的對外聯系通道,這使得信息網絡安全面臨更加復雜的環境,安全保障的難度大大增加。
1.3信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量
主要原因有三點:(1)煤礦企業地處偏遠山區、工作環境和生活環境相對都比較差,很難招聘到高科技人才,即是招到人也很難留下來。(2)企業以煤炭生產、加工、銷售為主業,信息技術人才發展空間小、大多數人員都只是從事信息維修工和桌面支持之類的工作。(3)信息安全管理人員長期得不到培訓和學習的機會,信息技術知識的儲備量有限、業務水平處在較低的一個水平,所以只能依靠外部安全服務公司。
1.4信息網絡安全防護設備利用率低,很難發揮應有的功能
煤礦企業在信息網絡建設初期都會做網絡安全方面的布置,比如在網絡邊界架設防火墻、入侵檢測設備,在內部部署殺毒軟件,形成了軟硬件相結合的防御模式,可是很多企業的防火墻和入侵檢測設備從安裝到被替換可能從來都沒有做過配置更新,和漏洞修復、打補丁之類的操作,大多數的員工電腦也從不安裝殺毒軟件,這就做法無形中弱化了我們防御的盾牌和進攻的長矛,使網絡安全防護設備長期處于半“休眠”狀態。
2重要性
“沒有網絡安全就沒有國家安全”,在浙江烏鎮世界互聯網大會上提出的網絡安全觀,足以證明網絡安全對于國家的重要性。那么同樣對于現今充分利用信息網絡和工業控制系統的現代化煤礦企業來說,如果沒有足夠的信息網絡安全也就沒有企業的安全生產。信息技術是一把“雙刃劍”,它改變了企業的生產方式,優化了企業的管理流程,提高了企業管理效率,可是同樣卻又不得不將企業置身于互聯網之中。互聯網是一個“超領土”存在的虛擬空間,存在各種潛在的威脅,比如利用木馬、病毒、遠程攻擊、控制等方式,泄露企業的商業機密、修改控制系統指令、攻陷服務器、盜取個人信息等,這些都有可能對企業造成嚴重安全事故和經濟損失。這些還只是企業內部的損失,很多大、中型煤礦企業為了提升企業管理效率都開通與集團公司之間的專線VPN,承載了很多應用服務包括協同OA、生產調度、銷售等等的數據都要進行通信,如果信息網絡安全受到攻擊癱瘓,都會對企業的生產經營造成影響,更有甚者可能通過煤礦企業本地發起攻擊,致使整個集團的信息網絡受到嚴重威脅,所以煤礦企業管理人員一定要樹立正確的信息網絡安全觀,充分認知信息網絡安全的重要性,加快構建關鍵信息基礎設施安全保障體系,增強企業信息網絡安全的防御能力。
3總結
總之,信息網絡技術發展的今天,信息網絡安全已經是每一個煤礦企業必須面對和正視的問題,也是每一個企業管理者應該積極參與和考慮的問題。古人云“知己知彼百戰不殆”,煤礦企業應該立即行動起來,通過開展關鍵信息基礎設施網絡安全檢查,準確掌握企業關鍵基礎設施的網絡安全狀況,詳細評估企業所面臨的網絡安全威脅,制定對應的防范措施,構建企業信息網絡安全的“防火墻”,為企業安全生產經營、職工娛樂生活營造一個安全、穩定、健康的網絡環境。
參考文獻
[1]陳龍.煤炭企業網絡安全建設與管理探究[J].煤炭技術,2013.
【關鍵詞】4G;無線通信;網絡安全;防護措施
在我國4G無線通信網絡應用之前,經歷了1G網絡、2G網絡與3G網絡,雖然可以有效提升無線通信網絡的運行有效性,但是,在實際運行期間,還會存在較多網絡安全問題,相關技術人員必須采取一定的安全防護措施對其進行處理。
一、4G無線通信網絡安全隱患問題
在我國4G無線通信網絡實際運行中,經常會出現一些安全隱患問題,難以提升網絡系統的運行質量,無法保證其運行有效性,具體問題表現為以下幾點:第一,4G無線網絡面臨的現狀。4G無線通信網絡是很多無線網絡連接在一起的通信方式,其中包括:MT、無線接入網等,可以有效促進人們通信的先進性。隨著我國計算機系統技術發展與無線網絡的使用,MT可以在無線協議的情況下,參與各類無線活動,能夠提升無線通信系統的應用有效性,減少其中存在的各類銜接問題,并作為各類無線網絡的連接紐帶。但是,在其實際運行期間,還是存在一些安全隱患,主要因為MT系統的網絡安全性較低。第二,4G用戶安全意識較為薄弱。在用戶應用4G無線通信網絡的時候,還沒有樹立正確的安全觀念,不能根據現代化通信網絡運行需求對其進行處理。一方面,用戶還沒有得到一定的使用權限,不能保證用戶的合法性質。另一方面,在用戶實際應用4G無線通信網絡的時候,不能根據移動環境或是OS字體軟件實際情況對裝備信息進行調整,難以提升其工作可靠性[1]。第三,4G無線通信網絡的安全可伸縮性較低。在4G無線通信網絡實際運行的過程中,經常會出現安全問題,難以提升其可伸縮性,也無法保證網絡運行系統的安全性,難以增強其工作效果。
二、4G無線通信網絡安全防護措施
在對4G無線網絡進行安全防護處理的過程中,相關管理人員與技術人員必須要制定完善的管理方案,創新安全防護技術措施,保證可以滿足現代化4G無線通信網絡的安全防護需求,提升其運行安全性[2]。
2.1安全措施
在對4G網絡進行安全維護的過程中,相關技術人員與管理人員必須要制定完善的安全制度,采取計算機軟硬件保護措施開展相關工作,促進網絡內部環境的優化性,減少容易被襲擊的硬件接口。同時,相關技術人員還要加大對溫度、電流與電壓檢查測試工作力度,利用物理預防方式開展相關工作,保證可以提升網絡系統的安全性,增強網絡系統運行有效性,發揮安全工作作用。
2.2科學應用效能方式
4G無線通信網絡的運行,需要相關技術人員與管理人員科學應用效能方式,減少各類資源對無線網絡的約束問題,制定完善的安全規劃方案,保證可以提升無線網絡系統的安全性與可靠性。同時,在交換安全協議的時候,必須要簡化安全協議相關信息,保證可以提升其工作便利性與有效性。在應用MT系統的時候,要盡量較少系統的工作量,保證可以提升協議系統的運算能力,明確系統運算責任,并利用先進的管理技術對其進行約束。另外,還要對MT系統的運算功能進行預先評價處理,確保無線通信網絡的安全性[3]。
2.3其他安全防護措施
技術人員在對4G無線通信網絡進行安全防護的過程中,必須要科學應用各類安全措施,保證可以利用融合性與可移動性的防范措施對其進行防護處理,以此提升4G無線通信網絡的安全性與可靠性。首先,技術人員需要共同商討MT系統與無線網絡的計算方式,在意見達成一致之后,要建設成為統一的文件,保證可以提升其安全性。其次,相關技術人員需要利用裝備方式,根據相關規定對其進行安全監測,保證裝備終端安全性,科學選擇裝配終端,以此提升4G無線通信網絡的可靠性。最后,技術人員與管理人員需要科學應用混雜制措施,建設多元化的安全檢測與防護系統,并利用先進的技術措施對系統安全性進行管理,同時,還可以對其進行優勢補充處理,例如:技術人員將Publie與Private結合在一起,發揮二者的安全控制作用,再如:技術人員將密碼安全系統與指紋安全系統結合在一起,以此提升用戶信息的安全性,滿足現代化4G無線通信網絡安全防范需求,增強安全防范工作有效性,減少其中存在的各類問題。
三、結語
在4G無線通信網絡實際運行的過程中,相關技術人員與管理人員必須要制定完善的管理制度,創新安全防護方案,保證可以提升網絡系統的安全性與可靠性,為其發展奠定基礎。
作者:邵強 范磊 單位:廣州杰賽科技股份有限公司通信規劃設計院
參考文獻
[1]張超.4G無線通信的網絡安全問題思考[J].信息通信,2014(4):226-226.
Abstract: Providing the young talent with professional skills about information security and sense of responsibility to maintain the network stability is the main aim of information security discipline. To help all the students have a better understanding of the technology of network security and the way of informationization, quality education of information security should be popularized in university. Relevant laws and regulations should be increased in information security discipline to improve the professional quality of students in this major. This paper proposes to remain little time in class for students to present the latest case of information security and share the experience of each other. On the performance evaluation of subject, it combines the experiments with appraisal system and onlines examination, increase summer class practice to enhance both innovative consciousness and practical ability of students.
關鍵詞:信息安全;普及;素質教育;創新意識;實踐能力
Key words: information security;popularize;quality-oriented education;innovative consciousness;practical ability
中圖分類號:G642 文獻標識碼:A 文章編號:1006-4311(2016)31-0221-02
0 引言
隨著計算機技術的飛速發展和通信網絡廣泛覆蓋,網絡化的消費生活和信息化的工作方式已經成為人們工作生活的主旋律。隨之而來的不僅有生活的豐富和工作的便捷,還有更為高水平的網絡攻擊和信息詐騙,對人民的工作造成了重大影響,生活產生了巨大威脅。
另外,2013年6月斯諾登事件和“棱鏡”計劃的曝出,也讓我們更深刻的意識到網絡安全問題在國家層面的影響。由此看出,網絡安全面臨威脅日益嚴重和風險逐步擴大;強度高,規模大,組織嚴密的國家級網絡威脅已經逐漸明顯。信息安全學科的設立,不僅在于維護廣大公民的的個人隱私和財產安全,也與保衛國家安全息息相關。
信息安全與網絡安全已經作為國家安全的不可或缺的一部分,受到國家的高度重視。在2014年2月27日的主持召開的中央網絡安全和信息化領導小組會議中,深刻闡述了“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”的重要論斷,提出了從網絡大國走向網絡強國的宏偉目標,使國家網絡空間進入到一個全新時期。培養業務水平高,綜合素質好的網絡安全人才是實現網絡強國的基礎。因此,在信息安全學科教育過程當中采取理論實踐與素質培養并行方法,使學生兼備高水平的網安全專業知識和高素質的信息安全素養,至關重要。
1 學科特點
信息安全學科作為一門涵蓋網絡,通信,電子商務,法律等的交叉學科,涉及行業及領域較為廣泛,綜合性強,具有以下特點:①課程涵蓋豐富冗雜,涉及高等數學,代數與邏輯,數據結構與算法,計算機網絡,信息安全體系結構等,除了相關的專業知識外,信息安全學科還需要學生有正確的法律底線和是非觀念。②相關技術發展迅速,更新換代時間短。課本上的原理和知識有助于學生了解相關技術的發展和細節,但當前面臨的問題及需求的技術和相關原理短時間難以呈現在課堂上。③對于學生的實踐能力要求較高,學生的知識水平不能僅僅通過試卷上面的分數來現。
針對以上特點本文提出了如下幾個方面的教學課程改革。(圖1)
2 學科教學改革
2.1 信息安全素質教育的普及
大學之道,在明明德,在親民,在止于至善。《大學》的開篇之語就點名了創辦大學,不僅是為了傳播知識發展科技,更深層的意義在于培養能夠為能夠肩負社會責任德才兼備的青年力量。信息安全學科旨在培養兼備網絡安全專業知識和維護網絡穩定安全責任感的人才,因此首先要幫助學生樹立對信息化的正確認識和理解并加深其對自己對社會和國家的責任感與使命感,普及信息安全素質教育,培養學生的信息安全意識和專業素養。
作為一個擁有6.88億網民的網絡大國,互聯網普及率超過50%,互聯網已經成為人們工作生活的一部分:網上購物、訂票、學習,求職、同城交易等各方面都離不開網絡。而網絡安全問題素質教育卻存在嚴重缺失:對于個人隱私的保護通常靠自覺,而信息詐騙靠標語提示還不能引起人們的重視,具有威脅的鏈接常常因好奇被點開等,各種人們面臨的各種信息安全威脅基本靠個人的安全意識,很難識別,一旦爆發,即使利用相關計算機技術進行溯源或防御,損失只能降低不能完全消除。在本科教學中普及信息安全常識,把信息安全教育作為一門公共基礎課進行推廣,全面提高國民的信息安全意識是防范各種網絡威脅最基本的措施。
2.1.1 在高校普及信息安全素質教育
對于全體學生的信息安全教育普及應從樹立正確的網絡安全觀念開始。網絡安全是動態的,開放的,相互之間關聯性強;在信息飛速流通,通信網絡發達的今天,任何一個小小的事件都可能產生巨大的影響,從而產生“星星之火可以燎原”的態勢。將信息安全素質教育作為公共基礎課普及和推廣,不僅要讓全體學生了解到計算機技術和互聯網帶來的便捷,更要教會他們保持清醒的頭腦,學會分辨各種信息,使“徐玉玉”等大學生被騙身亡的悲劇不再重演;從而使學生在海量的信息中安全高效地獲取有用信息,對網絡技術從“會用”變為“用好”。
2.1.2 對計算機相關專業增加相關法律和心理學教育
信息安全專業人才,在應對安全挑戰時需要與不法分子斗志斗勇。因此,教學過程中應適當加入一些心理學和法律相關知識,使學生具有明確的安全意識和法律意識。而對于安全意識的培養要不斷強化,不能一蹴而就,要將它滲透到每節課中。對每一個相關知識點有實例引入,并進行相關心理學和法律知識延伸,讓學生全面了解每一個問題,拉近學生與學科之間的距離,提高學生的興趣。
2.2 課堂留余,給學生展示交流
學而不思則罔,思而不學則殆。主動思考是真正學習開始,只有學生開始思考問題,才能真正解決問題。傳統教學,以老師為中心,學生為聽眾,被動的復制和記憶,缺乏思考。教學中,在課堂留出十分鐘時間,布置相關課題,搜索相關資料,進行展示交流,促進可促進學生主動思考學習。
針對信息安全學科的特點,展示和報告的課題可有以下選擇:①對于目前網絡面臨的主要威脅做出總結和分析;②以小組模式進行選擇實際網絡威脅案列進行介紹;③分兩個大的組“攻擊方”和“防御方”,進行攻防模擬。
這種課堂互動性較好,能夠使學生獨立思考,并對相關知識做出自己的獨特的認識和體會,使學生在科研能力和創新能力上更上一層樓。
2.3 設置有自動評價機制的實驗模擬系統
網絡安全知識的學習需要大量實驗課支撐,加深學生對知識的理解。由于學生眾多,機房空間較大,不易管理。學生有問題時老師分身乏術,很難保證每一個學生的問題都得到解決。而學生遇到的問題大多相似,但由于座位分散,很難統一進行講解。
為了使學生最大范圍的得到解答,可以采取如下措施:①參考一些大型考試,如“信息安全大賽”設置帶有自動評價機制的實驗模擬系統,對個別難點進行講解,在同學多次錯誤,無法進行的時自動提示。②可簡單在線統計學生任務完成情況,在得到老師準許的情況下,讓率先正確完成同學輔導有困難的同學。
這種實驗課方式能讓更多的同學得到解答,同時更高效地完成教學任務。
2.4 無紙化考試
線上學習,突破了傳統教學方式時間和地點的約束,可方便快速獲取所需專業技能和所學知識,且上機練習及考試能夠自動記錄學習中的錯誤,輔助學生不斷提高。
就信息安全學科計算機相關專業學生來說,學生的專業水平,需要用上機實踐檢驗所應用理論正確,算法精準,程序無誤才算真正到位。在平時練習和期末考試采取無紙化的形式考核,可以同時檢驗學生的理論知識和實踐能力。
2.5 增加寒暑假實踐
理論和實踐相結合是信息安全教育的基本要求,教學中,雖然有實驗課輔助,但像畢業設計一樣綜合性強,能夠系統深入體現專業技能的設計較少,不能真正鍛煉學生實際處理能力,培養創新意識。
業精于勤荒于嬉,寒暑假漫長的假期,如果疏于練習,很可能將之前的知識遺忘,新學期在學習上銜接困難。增加寒暑期實踐課題有助于學生保持學習狀態,結合理論,提高實踐能力。
寒暑假實踐課題可以有以下選擇:①對信息安全學科發展趨勢和最新動態進行總結分析并整理成冊,讓學生充分了解學科前景和當前前沿熱點。②選擇歷年畢業設計進行學習和分析,鍛煉學生科研能力和自主學習能力。③結合興趣點和信息安全學科特點做出系統的設計和分析,充分發揮學生的主觀能動性,使學生發散思維,尋找創新點。
3 結束語
將理論與實踐相結合,才能真正實現畢業生和企業的無縫對接;把素質培養和傳授知識同時進行,才能真正為國家培養同時具有良好信息安全素養的專業人才。在優化信息安全教學模式,實行教學改革的過程中,我們堅持以上原則,不斷總結經驗,不斷完善,積極探索,取得更好的教學成果,為我們從網絡大國到網絡強國的過渡做出貢獻。
參考文獻:
[1]中國互聯網發展狀況統計報告[DB/OL].中國互聯網信心中心網站,2015-12.
[2]朱薇.信息與計算機科學專業網絡信息安全課程教學改革[J].中國電力教育,2011(27).
[3]黃瑋.信息安全本科專業課程教學體會與案例[D].中國傳媒大學.
[4]李丹.“信息安全概論”課程教學的改革與探索[J].價值工程,2015(34):208-209.