公告北京市高等教育学会技术物资研究会 2014年学术论文征文暨课题立项的通知
用户名:密码:新用户注册
当前位置:首页 > 学术园地
信息安全专业实验课程体系建设的探讨—北京科技大学信息工程学院发表日期:2011/12/15 9:47:31   

  信息安全专业实验课程体系建设的探讨

  郑 榕 边胜琴 田军峰

  北京科技大学信息工程学院 北京 100083

  摘 要:信息安全专业人才培养具有很多的特殊性,其中对实践教学的要求很高,因此,如何建立科学的实验教学体系和实验教学内容,丰富实践教学的内容与方式,提高学生的动手实践能力,对于促进信息安全专业建设具有举足轻重的作用。该文结合北京科技大学信息安全专业在实验教学方面的办学体会,对信息安全专业本科实验教学体系和实验内容建设进行探讨,提出了开放式、层次化的实践教学模式,讲求理论与实践的有效结合,充分利用实验室有限资源,为信息安全专业教学提供良好的辅助支撑力量。

  关键词:信息安全;专业建设;实验课程设置;开放式教学

  一、引言

  随着互联网技术与计算机通信技术的飞速发展,信息安全逐渐受到国家和社会的高度重视。信息安全专业人才的需求逐渐增加,对信息安全专业人才的培养需求也不断提高。2005年教育部发布的7号文中,专门强调了信息安全专业建设和信息安全学科专业技术教育的重要性,国内各高等院校也先后开设了信息安全专业,为社会培养所需要的专业技术人才。

  然而,由于信息安全专业是一个由信息安全技术、计算机科学与技术、信息与通信工程、电子科学与技术发展到一定阶段后交叉融合后形成的一个新兴专业[1],该专业涉及到的知识面覆盖了通信、密码学、计算机应用、网络、数学、控制、系统工程、管理、心理学、社会工程学、法律等诸多学科,因此,对信息安全专业人才的培养也较其它学科有所不同。

  目前,在信息安全领域对人才需求方面,主要有以下几个特点:

  (1)强调信息安全意识、理念、法制的教育培养

  (2)要求具有广泛的信息安全专业知识基础

  (3)要求具有较强的知识更新、自学能力,具有敏感的行业安全感知能力

  (4)要求具有较强的实践动手能力,具有丰富的实践操作经验

  (5)强调对信息安全知识持续性教育

  而目前大多数已经开设信息安全专业的高等院校,大多将信息安全专业设为二级学科,从属于计算机科学与技术或者信息与通信工程这类型的一级学科之下,每年所招收的信息安全专业学生数量也较少,以我校为例,每年招收的信息安全专业学生在1至2个班之间。因此,学校在基础辅助实验环境和设施建设方面投入的资源比例就相对较少,从而在一定程度上阻碍了该专业的快速发展。所以,对目前大多数高校来说,如何利用好已有资源和环境,为信息安全专业创建良好的实践环境,为教学提供强有力的辅助力量,是一个关注的重点。

  本文分析了当前信息安全专业人才的培养模式的特殊性,结合我校信息安全专业建设的经验,提出了几点信息安全专业实验课程设计的指引,并总结了我校信息安全专业实验室的建设现状及后续的建设思路。

  二、信息安全人才培养模式特点

  对比信息安全专业与计算机科学专业两个专业在人才培养上存在很多的差异性。传统的计算机专业在培养人才时注重的是理论基础知识的培养,在实践教学环节有所欠缺,而信息安全专业在培养人才是必须要注重实践教学,如果仅仅关注于理论知识的教授,那么学生在毕业后很难将所学的知识用于解决工作中的实际问题,还需要花费大量的时间与经历继续学习。此外,由于信息安全是一个整体的概念,而现在很多高校开设的信息安全实践课程较为孤立,各门实验课程之间的关联关系没有建立起来,缺少涵盖各门课程知识的综合性实验,因此学生掌握的理论知识缺乏体系化,看问题的角度往往较为片面,缺乏独立分析、解决在工作中遇到的信息安全问题的能力和自主创新的能力。

  因此,在信息安全人才培养上,就要强调课程体系的建立,强调理论与实践的有力结合,要求培养的人才不仅要具有扎实的理论功底,还要具有较强的动手实践能力,快速的知识更新能力,独立的认识问题、分析问题、解决问题的能力。

  由于信息安全锁涵盖的专业知识过于宽泛,应用的专业领域也较为宽广,因此,仅仅将人才的培养局限于高校本科教学中,是不现实的,也难以培养出满足不同需求的信息安全专业人才。在文献[2]中,提出了信息安全人才不同层次的培养目标,不同学历信息安全人才的培养目标不同,培养模式也不同,从而培养出满足不同社会实践需求的信息安全专业人才。

  该文献中,将信息安全专业人才的培养需求分为四类:

  1.“知道了解”型信息安全应用人才。此类人才是信息系统的使用维护人员,承担着保障信息系统安全稳定运行的基础工作,从而保障各行业信息系统健康运行、业务正常开展。对于此类人才的培养,就要求要了解具有信息安全防护意识,对信息安全的重要性有所认知,熟悉信息安全的基本概念、知识和保障信息安全的方法与手段,并具有一定的业务应用的知识。此类人才可通过社会或专业机构的信息安全培训的方式进行培养。

  2.“操作维护”型人才。此类人才是信息系统、网络系统的操作维护人员,负责解决系统运行维护过程中所面临的各位类信息安全问题,根据安全需求利用技术手段提升系统的安全防护能力,保障系统的稳定运行,确保系统具有符合需求的安全防护能力。对于此类人才的培养,就要求要懂得操作系统、数据库系统、网络系统等信息安全技术的原理与方法,能够正确、合理的配置和利用系统与设备自身的安全机制与安全策略,优化各类配置参数的设置,能够构建安全的信息系统,了解系统的安全防护需求,具有基本的安全程序设计能力。对信息安全体系框架具有一定的认识。此类人才需完成大专或本科的专业课程,通过系统化的课程体系教学实践来培养。

  3.“研发创新”型人才。此类人才熟悉信息技术和信息安全技术,具有较强的自主研发能力,是构建创新型国家和建立具有自主知识产权的信息安全产业的中坚力量。此类人才需要全面掌握构建安全的信息系统的理论和技术知识,具有安全系统的设计和实现能力,具有较强的理论研究和技术开发能力。此类人才需要在扎实的理论基础知识学习的基础上作进一步的科研研发工作,可以通过研究生的科研创新性研究培养而得。

  4.“复合管理”型人才。此类人才具有较好的信息安全大局观,能够从宏观的层面看待一个行业、一个单位所面临的信息安全问题,具有较强的规划、布局能力,需要具备政策、经济、管理、信息安全、行业知识等各个方面的知识和能力,是综合性、高素质、高学历人才,除了雄厚的理论知识外,还需要具有丰富的实践管理经验。此类人才只有通过实际工作中的实战操作以及持续性教育、进修的培养磨练才能具有所需的战略眼光、技术背景和管理经验。

  通过对以上这四类人才的培养定位及技能水平的需求的分析,可以发现,对于高校本科教学而言,通过四年的专才培养,信息安全专业学生毕业后,应熟悉各类基础知识,更重要的是要具有较强的动手实践能力,对于如何将理论知识应用于实际工作中有很好的认识,在实践中反思、深化对理论知识的认知。因此,建立体系化、层次化的实验教学课程体系,增加学生的动手实践机会,为学生创造更多接触最新技术前沿的机会,对于培养合格的信息安全专业本科学生来说是非常必要的。

  三、信息安全专业实验课程体系建设思路

  当前一些信息安全专业实验课程的开设往往是依附于理论课程的设置,实验课程间相互孤立,缺乏联系,多数的实验课程内容设置上是对理论课程的验证与演示,对帮助学生深化理论知识的认识具有一定的作用,但不利于学生形成信息安全整体性的认识,不利于学生利用所学的知识综合性的认识、分析实际工作中所面临的信息安全问题。此外,就信息安全领域而言,信息安全知识更新速度快、技能水平发展迅速,各类安全问题日新月异、变化多端,而学校的课程设置上则具有一定的滞后性,教授理论知识的教师大多缺乏工程实施的经验,所以在培养学生时大多是纸上谈兵、局限于纯理论知识的传授。

  所以,在设计信息安全专业实验课程体系时,应考虑到以上这些问题,将理论与实践相结合,让学生在实践过程中去认识、体会信息安全的技术手段,利用网络技术、仿真技术丰富学生的实践操作模式,设计多层次、多目标的实践教学课程内容,利用开放式网络教学、课程设计、、创新项目等模式,培养学生的动手实践能力。

  1.实验内容的层次化

  目前信息安全专业实验内容单一,而且涉及面窄,例如,常见的信息安全实验通常只涵盖了网络安全的内容。很难见到综合性强的实验。为了解决这一问题,根据2010年信息安全本科培养方案,我们将信息安全专业本科实验分为基础验证性实验、综合设计性实验和研究创新性实验三个层次。

  其中,基础验证实验主要是对单门信息安全理论课程中的基本原理进行验证,目的是锻炼学生的基本动手能力,帮助学生加深理解并掌握相关理论知识。在内容上与理论课程内容相衔接配套,且相对固定,同时,我们在设计2010年教学培养方案时,增加了实验学时,从而增加了学生的动手实践的机会。

  综合设计实验主要是要求学生综合运用一门或多门课程的知识,针对特定问题进行学习、分析、设计,培养学生的综合设计能力。该层次主要通过课程设计或者生产实习等方式来实现。在设计2010年教学培养方案时,通过增设小学期的方式,增加学生在这方面的课程内容。

  研究创新实验要求学生利用学过的知识、积累的经验,自行选题,提出有创意的设计解决方案,并加以实现,来培养学生的创新能力。该层次实验主要通过创新大赛、各类校外比赛、毕业设计与毕业论文等方式来实现。

  2.教学手段的多元化

  以往的实验教学,是由教师给出实验的操作步骤与要求,学生按图索骥,一步步操作对实验结果进行验证,往往一节课下来,学生只是得到了一个最终结果,并没有通过实验学习到实验内容外的东西。

  为了改进这一不足,我们正在规划修改实验讲义,为学生提供详细指导的基础上,通过扩展实验的方式,给予学生思考的空间,由学生自行分析、设计、完成实验内容,而不给出非常详细的实验步骤约束学生的思维。

  在常规实验学时完成的基础上,学生可以通过互联网访问我们的开放式网络实验平台,预约实验学时,通过远程访问的方式,练习网络设备(如交换机、路由器等)的安全配置方式,在课外练习设备的实际操作能力。

  此外,学院定期邀请各类专家、实践经验丰富的资深专业技术人员开设讲座,为学生介绍前沿技术、开阔学生的眼界。将信息安全领域理论研究、技术发展等的最新动态以专业选修课或专题讲座的形式及时地充实到教学内容中去。

  3.教师队伍的实践经验培养

  现在大多的高校教师由于缺乏实际工程项目工作经验,在教授理论知识或者是设计实验内容时都较为简单,并不能反映实际工作中的问题,帮助学生锻炼实际问题的解决能力。

  因此,在引进高学历的教师同时,我们邀请公司里项目实施经验丰富的专业技术人员为青年教师讲课,以实际工作中遇到的各类问题为例进行分析、讲解;鼓励教师独立或参与信息安全教材、实验讲义的编写;为青年教师创造培训、学习、交流的机会;通过与公司的横向项目,合作研发,增加青年教师的项目实践经验,转化吸收,融入到理论教学中。

  四、实验室配套建设方案

  为了满足我校信息安全专业实验课程的开设要求,我们充分利用了相对成型的计算机网络系统实验室,在此基础上进行了调整扩充,利用已有资源实现最大化的利用率,配合信息安全专业实验课程的开设要求。

  计算机网络系统实验现有6套实验台,基础实验台2套,功能型实验台3套。每套由1台RCMS管理机,4台锐捷路由器、4台锐捷交换机及其相应模块组成。考虑到实际应用中网络设备的复杂性及多样性,还搭建了1组混合实验台。混合组由1台RCMS管理机,4台锐捷路由器和交换机,4台Cisco路由器和交换机组成,可满足一个班30人的上课需求。

  在此平台基础上,我们还搭建了开放式网络教学实验平台,可以采用远程的方式通过校园网完成在线实验练习。学生可以通过校园网登录网络实验室平台进行实验预习、远程实验、作业提交和成绩查询等,通过校园网拓展了实验室的开放空间,方便学生和老师,为学生动手实践提供更多的机会与资源,同时使实验室已有设备的利用率得到了大幅度的提升。

                                                 

图1 开放式实验教学平台框架示意图

  此外,为了弥补实验教学的单一性的不足,我们通过多方的实践测试,拟搭建信息安全基础实验教学平台,该平台中将包含信息安全专业开设所有理论课程的配套实验项目,提供实验的原理讲解、实验步骤、以及相应的扩展练习,通过Flash动画演示帮助学生深化信息安全知识的理解,通过扩展实验锻炼学生自己思考分析问题的能力。该平台的引用将使信息安全实验教学的内容变得更为丰富,授课教师也可以通过合作开发的模式,设计更多的实验内容,纳入到该平台中,使平台具有良好的可扩展性。

  而为了解决实验室资源有限的问题,我们正在积极探讨模拟仿真软件在实验教学中的可用性,希望通过在教学中引人仿真软件工具或搭建仿真系统环境,为学生提供更多的实验配套资源,充分满足信息安全专业教学实践的需求,有效地提升学生的动手实践能力。

  五、结束语

  信息安全是国家信息化健康发展的基础,是国家安全的重要组成部分。国家信息安全的竞争,归根到底是信息安全人才的竞争,而人才的培养离不开教育,信息安全专业的社会需求决定了信息安全专业人才培养上的实践能力的高要求。本文讨论了本科信息安全专业人才培养的需求以及信息安全专业实验课程的构建思路,根据我校信息安全专业建设的实践提出了相应的专业建设的建议,对信息安全实验课程体系的建设具有一定的参考指导作用。

  参考文献:

  [1 ]张爱新,薛质,李建华等.信息安全专业的课程体系建设[J]. 实验室研究与探索,2009年,第28卷第3期:62-64页

  [2] 张栋冰,兰义华.信息安全专业人才培养的思考[J].软件导刊,2008年,第7卷第6期:8-10页

  [3] 侯整风,徐静,朱晓玲.“信息安全”专业教学与实践探索[J].合肥工业大学学报(社会科学版),2008年,第22卷第3期:51-52页

  [4] 李章兵,刘建勋,廖俊国.本科信息安全专业建设的实践与探索[J].计算机教育,2007年6月:第28-31页

  [5] 程红蓉,周世杰,秦志光.信息安全专业实验教学初探[J].实验科学与技术,2008年10月,第6卷第5期:86-87,93页

  [6] 杜瑞颖,张焕国,彭国军等.武汉大学信息安全专业实践教学体系的探索与研究[J].计算机教育,2007年10月,第22-27页

  [7] 周世杰,秦志光,程红蓉.信息安全专业实践教学体系初探[J].计算机教育,2007年11月,第154-156页

  [8] 赖英旭,杨震.在基础网络实验室中开发信息安全专业实验[J].计算机教育,2010年,第8期:129-131页

北京高教学会技术物资研究会主办
中国教育装备采购网承办   中国现代教育装备杂志社