前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)教案主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞 計(jì)算機(jī)教學(xué) 網(wǎng)絡(luò) 安全問題
現(xiàn)今,隨著計(jì)算機(jī)的普及,計(jì)算機(jī)病毒也是無處不在,黑客的猖獗,都防不勝防。本文將對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全存在的問題進(jìn)行深入剖析,并提出相應(yīng)的安全防范措施。
學(xué)生學(xué)習(xí),要有正確的學(xué)習(xí)動(dòng)力和濃厚的學(xué)習(xí)興趣,這樣學(xué)習(xí)有主動(dòng)性和積極性,只有產(chǎn)生了興趣,才會(huì)有動(dòng)機(jī),才能結(jié)出豐碩的成果,因此計(jì)算機(jī)網(wǎng)絡(luò)課程具有靈活性、實(shí)踐性、綜合設(shè)計(jì)性較強(qiáng)的課程,在教學(xué)中進(jìn)行教學(xué)設(shè)計(jì),注重激發(fā)學(xué)生創(chuàng)新思維,以培養(yǎng)學(xué)生的創(chuàng)新能力。
下面我們來談?wù)動(dòng)?jì)算機(jī)網(wǎng)絡(luò)應(yīng)注意哪些不安全的因素。對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為因素也是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。
一、談?wù)動(dòng)?jì)算機(jī)網(wǎng)絡(luò)的脆弱性
互聯(lián)網(wǎng)是對(duì)全世界都開放的網(wǎng)絡(luò),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點(diǎn)就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)。在使用互聯(lián)網(wǎng)時(shí)應(yīng)注意以下幾項(xiàng)不可靠的安全性。
1.網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對(duì)計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。
2.網(wǎng)絡(luò)的國際性,意味著對(duì)網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。
3.網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),和獲取各類信息。
二、注意在操作系統(tǒng)中存在的安全問題
操作系統(tǒng)是一個(gè)支撐軟件,是計(jì)算機(jī)程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不可靠安全性,是計(jì)算機(jī)系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1.操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、CPU?管理、外設(shè)的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個(gè)連接過來,剛好連接一個(gè)有缺陷的模塊,可能出現(xiàn)的情況是,計(jì)算機(jī)系統(tǒng)會(huì)因此崩潰。所以,有些黑客往往是針對(duì)操作系統(tǒng)的不完善進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2.操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來不安全因素。網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個(gè)人在上面安裝間諜程序,那么用戶的整個(gè)傳輸過程、使用過程都會(huì)被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3.操作系統(tǒng)有守護(hù)進(jìn)程的防護(hù)功能,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。所謂的守護(hù)進(jìn)程,就是監(jiān)控病毒的監(jiān)控軟件,當(dāng)有病毒出現(xiàn)就會(huì)被捕捉到。但是有些進(jìn)程是一些病毒,碰到特定的情況它就會(huì)把用戶的硬盤格式化,這些進(jìn)程就是很危險(xiǎn)的守護(hù)進(jìn)程,平時(shí)它可能不起作用,可是在某些條件下發(fā)生后,它才發(fā)生作用。如果操作系統(tǒng)守護(hù)進(jìn)程被人為地破壞掉就會(huì)出現(xiàn)這種不良的安全隱患。
4.在課堂上,學(xué)生與教師相互交流時(shí),操作系統(tǒng)提供遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺(tái)計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,遠(yuǎn)程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全問題。盡管操作系統(tǒng)的漏洞可以通過版本的不斷升級(jí)來克服,但是系統(tǒng)的某一個(gè)安全漏洞就會(huì)使得系統(tǒng)的所有安全控制毫無價(jià)值。當(dāng)發(fā)現(xiàn)問題到升級(jí)這段時(shí)間,一個(gè)小小的漏洞就足以使你的整個(gè)網(wǎng)絡(luò)癱瘓掉。
三、談?wù)劷虒W(xué)中的寓教于樂
計(jì)算機(jī)教學(xué)本來就是一個(gè)上機(jī)實(shí)踐的活動(dòng)過程,所以培養(yǎng)學(xué)生的興趣只是一個(gè)起點(diǎn),如何保持學(xué)生的興趣,是個(gè)漫長過程。計(jì)算機(jī)教師如何影響學(xué)生,幫助學(xué)生分析其優(yōu)勢和存在的問題,幫助他們循序漸進(jìn),逐步走向成功,并讓這種成功的感覺一直激勵(lì)他們,期間有著許多環(huán)節(jié)。因此教師應(yīng)該充分發(fā)揮自身的作用,在處理課堂教學(xué)時(shí),針對(duì)教材的特點(diǎn),精心設(shè)計(jì)自己的教學(xué)過程,充分考慮每個(gè)教學(xué)環(huán)節(jié),把知識(shí)性和趣味性融為一體,從而有效地調(diào)動(dòng)學(xué)生學(xué)習(xí)的積極性。在組織每一課堂教學(xué)時(shí),可設(shè)計(jì)來調(diào)節(jié)課堂氣氛,這種設(shè)置的時(shí)機(jī)沒有一定的模式,教師可視具體情況靈活確定。
參考文獻(xiàn):
借助網(wǎng)絡(luò)技術(shù),計(jì)算機(jī)與各種終端設(shè)備連接在一起,形成各種類型的網(wǎng)絡(luò)系統(tǒng),期間開放性的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),通過傳輸介質(zhì)和物理網(wǎng)絡(luò)設(shè)備組合而成,勢必存在不同的安全威脅問題。
1.1操作系統(tǒng)安全
操作系統(tǒng)是一種支撐性軟件,為其他應(yīng)用軟件的應(yīng)用提供一個(gè)運(yùn)行的環(huán)境,并具有多方面的管理功能,一旦操作軟件在開發(fā)設(shè)計(jì)的時(shí)候存在漏洞的時(shí)候就會(huì)給網(wǎng)絡(luò)安全留下隱患。操作系統(tǒng)是由多個(gè)管理模塊組成的,每個(gè)模塊都有自己的程序,因此也會(huì)存在缺陷問題;操作系統(tǒng)都會(huì)有后門程序以備程序來修改程序設(shè)計(jì)的不足,但正是后門程序可以繞過安全控制而獲取對(duì)程序或系統(tǒng)的訪問權(quán)的設(shè)計(jì),從而給黑客的入侵攻擊提供了入口;操作系統(tǒng)的遠(yuǎn)程調(diào)用功能,遠(yuǎn)程調(diào)用可以提交程序給遠(yuǎn)程服務(wù)器執(zhí)行,如果中間通訊環(huán)節(jié)被黑客監(jiān)控,就會(huì)出現(xiàn)網(wǎng)絡(luò)安全問題。
1.2數(shù)據(jù)庫安全
數(shù)據(jù)庫相關(guān)軟件開發(fā)時(shí)遺漏的弊端,影響數(shù)據(jù)庫的自我防護(hù)水平,比如最高權(quán)限被隨意使用、平臺(tái)漏洞、審計(jì)記錄不全、協(xié)議漏洞、驗(yàn)證不足、備份數(shù)據(jù)暴露等等。另外,數(shù)據(jù)庫訪問者經(jīng)常出現(xiàn)的使用安全問題也會(huì)導(dǎo)致網(wǎng)絡(luò)安全隱患,比如數(shù)據(jù)輸入錯(cuò)誤、有意蓄謀破壞數(shù)據(jù)庫、繞過管理策略非法訪問數(shù)據(jù)庫、未經(jīng)授權(quán)任意修改刪除數(shù)據(jù)庫信息。
1.3防火墻安全
作為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要系統(tǒng)軟件,防火墻能夠阻擋來自外界的網(wǎng)絡(luò)攻擊,過濾掉一些網(wǎng)絡(luò)病毒,但是部署了防火墻并不表示網(wǎng)絡(luò)的絕對(duì)安全,防火墻只對(duì)來自外部網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行過濾,對(duì)局域網(wǎng)內(nèi)部的破壞,防火墻是不起任何防范作用的。防火墻對(duì)外部數(shù)據(jù)的過濾是按照一定規(guī)則進(jìn)行的,如果有網(wǎng)絡(luò)攻擊模式不在防火墻的過濾規(guī)則之內(nèi),防火墻也是不起作用的,特別是在當(dāng)今網(wǎng)絡(luò)安全漏洞百出的今天,更需要常常更新防火墻的安全策略。
2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全軟件開發(fā)建議
基于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問題,為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)用戶和應(yīng)用系統(tǒng)的安全,我們需要分別研討入侵防護(hù)軟件、數(shù)據(jù)庫備份與容災(zāi)軟件、病毒防護(hù)軟件、虛擬局域網(wǎng)保護(hù)軟件等。
2.1入侵防護(hù)軟件
入侵防護(hù)軟件設(shè)置于防火墻后面,主要功能是檢查計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行時(shí)的系統(tǒng)狀況,同時(shí)將運(yùn)行狀況等記錄下來,檢測當(dāng)前的網(wǎng)絡(luò)運(yùn)行狀況,尤其是網(wǎng)絡(luò)的流量,可結(jié)合設(shè)定好的過濾規(guī)則來對(duì)網(wǎng)絡(luò)上的流量或內(nèi)容進(jìn)行監(jiān)控,出現(xiàn)異常情況時(shí)會(huì)發(fā)出預(yù)警信號(hào),它還可以協(xié)助防火墻和路由器的工作。該軟件的最大有點(diǎn)是當(dāng)有病毒發(fā)生攻擊之前就可以實(shí)時(shí)捕捉網(wǎng)絡(luò)數(shù)據(jù)、檢測可以數(shù)據(jù),并及時(shí)發(fā)出預(yù)警信號(hào),收集黑客入侵行為的信息,記錄整個(gè)入侵事件的過程,而且還可以追蹤到發(fā)生入侵行為的具置,從而增強(qiáng)系統(tǒng)的防護(hù)入侵能力。
2.2數(shù)據(jù)備份和容災(zāi)軟件
數(shù)據(jù)備份和容災(zāi)軟件,可以安全備份需保護(hù)數(shù)據(jù)的安全性,在國外已經(jīng)被廣泛應(yīng)用,但是在國內(nèi)卻沒有被得到重視。數(shù)據(jù)備份和容災(zāi)軟件要求將RAID技術(shù)安裝到操作系統(tǒng),將主硬盤文件備份到從硬盤;移動(dòng)介質(zhì)和光盤備份,計(jì)算機(jī)內(nèi)的數(shù)據(jù)會(huì)隨著使用的時(shí)間發(fā)生意外損壞或破壞,采用移動(dòng)介質(zhì)和光盤可以將數(shù)據(jù)拷貝出來進(jìn)行存儲(chǔ);磁盤陣列貯存法,可大大提高系統(tǒng)的安全性能和穩(wěn)定性能。隨著儲(chǔ)存、備份和容災(zāi)軟件的相互結(jié)合,將來會(huì)構(gòu)成一體化的數(shù)據(jù)容災(zāi)備份儲(chǔ)存系統(tǒng),并進(jìn)行數(shù)據(jù)加密。
2.3病毒防護(hù)軟件
隨著計(jì)算機(jī)網(wǎng)絡(luò)被廣泛的應(yīng)用,網(wǎng)絡(luò)病毒類型越來越多,由于計(jì)算機(jī)網(wǎng)絡(luò)的連通性,一旦感染病毒則會(huì)呈現(xiàn)快速的傳播速度,波及面也廣,而且計(jì)算機(jī)病毒的傳播途徑也日趨多樣化,因此,需要開發(fā)完善的病毒防護(hù)軟件,防范計(jì)算機(jī)網(wǎng)絡(luò)病毒。首先是分析病毒傳播規(guī)律和危害性,開發(fā)相對(duì)應(yīng)的殺毒軟件,并在規(guī)定時(shí)間內(nèi)掃描系統(tǒng)指定位置及更新病毒庫;其次是安裝防毒墻軟件,傳統(tǒng)的防火墻利用IP控制的方式,來禁止病毒和黑客的入侵,難以對(duì)實(shí)時(shí)監(jiān)測網(wǎng)絡(luò)系統(tǒng)情況,而防毒墻則可以在網(wǎng)絡(luò)入口(即網(wǎng)關(guān)處)對(duì)病毒進(jìn)行過濾,防止病毒擴(kuò)散。最后是更各系統(tǒng)補(bǔ)丁,以提高系統(tǒng)的操作水平和應(yīng)用能力,同時(shí)預(yù)防病毒利用系統(tǒng)漏洞入侵計(jì)算機(jī)。
2.4虛擬局域網(wǎng)軟件
采用虛擬局域網(wǎng)軟件,可以將不同需求的用戶隔離開來,并劃分到不同的VLAN,采用這種做法可以提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。具體做法是從邏輯上將計(jì)算機(jī)網(wǎng)絡(luò)分為一個(gè)個(gè)的子網(wǎng),并將這些子網(wǎng)相互隔離,一旦發(fā)生入侵事故也不會(huì)導(dǎo)致網(wǎng)內(nèi)上“廣播風(fēng)暴”的發(fā)生。結(jié)合子網(wǎng)的控制訪問需求,將訪問控制列表設(shè)置在各個(gè)子網(wǎng)中間,以形成對(duì)具體方向訪問的允許條件、限制條件等,從而達(dá)到保護(hù)各個(gè)子網(wǎng)的目的。同時(shí),把MAC地址和靜態(tài)IP地址上網(wǎng)的計(jì)算機(jī)或相關(guān)設(shè)備進(jìn)行綁定,這樣就可以有效防止靜態(tài)IP地址或是MAC地址被盜用的問題出現(xiàn)。
2.5服務(wù)器安全軟件
服務(wù)器系統(tǒng)安全軟件分為兩種,一種是系統(tǒng)軟件,另外一種為應(yīng)用軟件。計(jì)算機(jī)網(wǎng)絡(luò)在配置服務(wù)器系統(tǒng)軟件時(shí)要充分考慮到它的承受能力和安全功能性,承受能力是指安全設(shè)計(jì)、減少攻擊面、編程;安全功能涵蓋各種安全協(xié)議程序,并基于自身的使用需求,及時(shí)更新操作系統(tǒng);服務(wù)器應(yīng)用軟件的應(yīng)用,要求考慮軟件在穩(wěn)定性、可靠、安全等方面的性能,以避免帶入病毒,并定期及時(shí)更新。
3結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)是網(wǎng)絡(luò)工程的專業(yè)核心課程,其主要教學(xué)目的是使學(xué)生具備完整的計(jì)算機(jī)網(wǎng)絡(luò)體系思想,對(duì)網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)設(shè)備的工作原理有深刻的理解,具備設(shè)計(jì)與實(shí)現(xiàn)網(wǎng)絡(luò)應(yīng)用程序的能力。該課程傳統(tǒng)的教學(xué)模式是以教師為主,學(xué)生為輔,存在的問題是重理論講解,輕實(shí)際操作,理論脫離實(shí)際,產(chǎn)學(xué)脫節(jié),學(xué)生對(duì)所學(xué)概念難以理解,常常是死記硬背,學(xué)習(xí)積極性、主動(dòng)性低,獨(dú)立思考和創(chuàng)新能力受到限制,導(dǎo)致網(wǎng)絡(luò)工程專業(yè)學(xué)生的培養(yǎng)質(zhì)量難以滿足用人企業(yè)的要求,迫切需要進(jìn)行教學(xué)模式的改革。
最近10年間,翻轉(zhuǎn)課堂(flippedclassroom)理念在北美被越來越多的學(xué)校接受,并逐漸發(fā)展成為教育教學(xué)改革的一波新浪潮。不同于傳統(tǒng)"課堂傳授+課后內(nèi)化"的教學(xué)模式,翻轉(zhuǎn)課堂是在信息化環(huán)境中,課程教師提供以教學(xué)視頻為主要形式的學(xué)習(xí)資源,學(xué)生在上課前完成對(duì)教學(xué)視頻等學(xué)習(xí)資源的觀看和學(xué)習(xí),師生在課堂上一起完成作業(yè)答疑、協(xié)作探究和互動(dòng)交流等活動(dòng)的一種新型教學(xué)模式,簡而言之即"課前傳授+課上內(nèi)化"。翻轉(zhuǎn)課堂的理念最早在2007年由美國科羅拉多州的兩位化學(xué)教師提出并應(yīng)用于教學(xué),取得了令人滿意的教學(xué)效果,隨后世界各地的許多教師也開始將這種模式用于小學(xué)、初中、高中和大學(xué)教育。翻轉(zhuǎn)課堂應(yīng)用于大學(xué)教育的研究涉及經(jīng)濟(jì)學(xué)、數(shù)學(xué)、計(jì)算機(jī)等不同學(xué)科,主要議題集中在翻轉(zhuǎn)課堂與傳統(tǒng)課堂的對(duì)比研究、翻轉(zhuǎn)課堂的教學(xué)設(shè)計(jì)與實(shí)施策略等方面。邁阿密大學(xué)的Lage和Platt在微觀經(jīng)濟(jì)學(xué)課程中實(shí)施了翻轉(zhuǎn)課堂實(shí)驗(yàn),他們實(shí)施翻轉(zhuǎn)課堂的辦法是要求課前學(xué)生閱讀練習(xí)冊的特定部分、課程錄音或有聲的PPT課件,隨后由教師在課堂上提供一個(gè)有針對(duì)性的、不超過10分鐘的迷你講座,剩余的課堂時(shí)間學(xué)生用于完成作業(yè)、實(shí)驗(yàn)或協(xié)作研究,這樣的教學(xué)方式滿足了學(xué)生多樣化的學(xué)習(xí)風(fēng)格,使學(xué)生和教師之間的交互增多,還提高了學(xué)生的溝通技能。
國內(nèi)學(xué)者對(duì)翻轉(zhuǎn)課堂理論和實(shí)踐也展開了研究:文獻(xiàn)基于國內(nèi)外具有代表性的翻轉(zhuǎn)課堂教學(xué)設(shè)計(jì)模型,將翻轉(zhuǎn)課堂的理念、中國傳統(tǒng)文化中的太極思想、本杰明布魯姆的認(rèn)知領(lǐng)域教學(xué)目標(biāo)分類理論進(jìn)行深度融合,構(gòu)建出一個(gè)太極環(huán)式的翻轉(zhuǎn)課堂模型,根據(jù)模型的組成和流程給出翻轉(zhuǎn)課堂實(shí)施的關(guān)鍵要點(diǎn);文獻(xiàn)分析軟件開發(fā)類課程實(shí)施翻轉(zhuǎn)課堂的可行性,探討軟件開發(fā)類課程翻轉(zhuǎn)課堂教學(xué)模型及其構(gòu)成要素,為軟件工程與計(jì)算機(jī)相關(guān)專業(yè)進(jìn)行教學(xué)改革提供理論參考;文獻(xiàn)對(duì)大學(xué)信息技術(shù)公共課翻轉(zhuǎn)課堂教學(xué)進(jìn)行實(shí)證研究,認(rèn)為課堂討論對(duì)知識(shí)內(nèi)化有幫助,對(duì)于大學(xué)信息技術(shù)公開課具有潛在優(yōu)勢;文獻(xiàn)針對(duì)藝術(shù)院校大學(xué)計(jì)算機(jī)基礎(chǔ)課程存在的學(xué)生人數(shù)眾多、基礎(chǔ)不平衡、學(xué)習(xí)興趣有明顯差別等問題,提出一套將翻轉(zhuǎn)課堂模式應(yīng)用于教學(xué)的新思路,概括而言是使教學(xué)內(nèi)容視頻化、模塊化、開放化,教學(xué)安排虛擬化和現(xiàn)實(shí)化并重,考核方式多樣化,實(shí)現(xiàn)計(jì)算機(jī)基礎(chǔ)教育在藝術(shù)院校學(xué)生身上的因材施教。目前,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)課程應(yīng)用翻轉(zhuǎn)課堂模式的研究與應(yīng)用成果較少。
2計(jì)算機(jī)網(wǎng)絡(luò)翻轉(zhuǎn)課堂教學(xué)模型
翻轉(zhuǎn)課堂要想取得卓有成效的教學(xué)效果,首先要提供具有實(shí)踐指導(dǎo)性的教學(xué)模型,整合學(xué)習(xí)過程中的各種教學(xué)資源,為學(xué)習(xí)者課前的自主學(xué)習(xí)和課上的協(xié)作學(xué)習(xí)提供服務(wù)。計(jì)算機(jī)網(wǎng)絡(luò)課程的特點(diǎn)之一是理論知識(shí)點(diǎn)繁多,適合用短小精悍的視頻一一呈現(xiàn),但僅僅是抽象的理論講解不能滿足課程應(yīng)用實(shí)踐的要求,在課堂上需要將這些理論知識(shí)點(diǎn)具體化。由于高校的網(wǎng)絡(luò)實(shí)驗(yàn)室基礎(chǔ)設(shè)施建設(shè)水平不一,有條件的可以搭建真實(shí)的網(wǎng)絡(luò)環(huán)境,條件不足的適合采用仿真軟件模擬真實(shí)網(wǎng)絡(luò)環(huán)境,以抓包和協(xié)議分析為輔助手段,在真實(shí)或仿真的網(wǎng)絡(luò)環(huán)境中圍繞理論知識(shí)點(diǎn)設(shè)置討論議題,令抽象報(bào)文和協(xié)議中的具體化思想貫穿于整個(gè)課程教學(xué)的始終。
2.1課前教學(xué)活動(dòng)
從教師的活動(dòng)看,教師首先根據(jù)該次課的教學(xué)目標(biāo),整理出重要知識(shí)點(diǎn)和相應(yīng)的測試題目,將理論知識(shí)點(diǎn)制成"微視頻"上傳至網(wǎng)絡(luò)教學(xué)平臺(tái),一般情況下學(xué)生注意力高度集中的時(shí)間不超過10分鐘,因此每個(gè)知識(shí)點(diǎn)對(duì)應(yīng)的"微視頻"控制在10分鐘左右;其次,教師根據(jù)知識(shí)點(diǎn)的掌握要求設(shè)計(jì)課堂教學(xué)活動(dòng),如挑選典型的網(wǎng)絡(luò)場景,有針對(duì)性地設(shè)置討論問題,綜合利用任務(wù)驅(qū)動(dòng)、問題導(dǎo)向、分組討論等教學(xué)方法;最后,教師在網(wǎng)絡(luò)平臺(tái)與學(xué)生進(jìn)行交流,一方面得到學(xué)生對(duì)"微視頻"的反饋,以便今后改進(jìn),另一方面對(duì)學(xué)生的疑問進(jìn)行在線解答。
從學(xué)生的活動(dòng)看,學(xué)生首先登錄網(wǎng)絡(luò)教學(xué)平臺(tái)觀看"微視頻"并完成教師布置的測試題,在這個(gè)過程中,學(xué)生可以按照自己的方式學(xué)習(xí),基礎(chǔ)好的學(xué)生可以加快學(xué)習(xí)速度,基礎(chǔ)差的學(xué)生可以放慢進(jìn)度,學(xué)生也可以先看測試題,帶著問題觀看視頻并在其中尋找答案。學(xué)生在觀看視頻和做測試題的過程中可能產(chǎn)生疑問,學(xué)生可以自主查找資料,增強(qiáng)自學(xué)能力,也可以在網(wǎng)絡(luò)平臺(tái)與教師進(jìn)行交流,一方面對(duì)"微視頻"的內(nèi)容提出意見和建議,另一方面對(duì)自己不能理解的問題向教師或其他學(xué)生求助,學(xué)生之間也可以分享自己的學(xué)習(xí)經(jīng)驗(yàn)。
2.2課中教學(xué)活動(dòng)
教師首先針對(duì)學(xué)生課前提出的問題答疑解惑或者根據(jù)學(xué)生課前的反饋情況,花5?10分鐘有針對(duì)性地講解相關(guān)知識(shí)點(diǎn);然后,按照預(yù)先設(shè)計(jì)的課堂活動(dòng),簡單介紹課時(shí)目標(biāo)和任務(wù),引出該次課創(chuàng)設(shè)的網(wǎng)絡(luò)場景,詳細(xì)說明網(wǎng)絡(luò)配置情況;接下來,按照難易程度或知識(shí)點(diǎn)順序拋出若干討論問題。學(xué)生由3?5人組成一個(gè)討論小組,每組推選一名組長,討論組長負(fù)責(zé)協(xié)調(diào)組員參與問題討論和發(fā)言,需積極調(diào)動(dòng)起每位組員參與問題討論的積極性。教師在學(xué)生討論過程中可隨機(jī)旁聽某組的討論情況,適當(dāng)給出意見和建議。在組內(nèi)討論過程中,學(xué)生相互交流對(duì)問題的認(rèn)識(shí)和想法,以辯論或相互補(bǔ)充的方式達(dá)到組內(nèi)共識(shí)。教師給學(xué)生3?5分鐘的小組討論時(shí)間后,請小組代表總結(jié)發(fā)言,其他組的成員可與其辯論或補(bǔ)充,教師在此過程中可適當(dāng)發(fā)問,引導(dǎo)學(xué)生思考更深層次的問題。對(duì)于學(xué)生存在的共性問題,教師可以統(tǒng)一示范,集體解決。這樣,學(xué)生在"思考一研討一陳述一提問一點(diǎn)撥一再思考"的過程中不斷提升。課堂經(jīng)過翻轉(zhuǎn)以后,師生之間的互動(dòng)和個(gè)性化接觸時(shí)間大大增多,教師不再是高高在上的圣人,學(xué)生也不再是唯命是從的信徒,課堂成為學(xué)生進(jìn)行討論交流和解決問題的場所,學(xué)生在不斷思考和討論的活躍氣氛中學(xué)習(xí)理論,最大限度地完成了知識(shí)內(nèi)化。
3計(jì)算機(jī)網(wǎng)絡(luò)翻轉(zhuǎn)課堂教學(xué)案例
為了具體說明翻轉(zhuǎn)課堂模式如何應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)過程中,筆者給出一個(gè)教學(xué)案例,其教學(xué)內(nèi)容為ARP協(xié)議的分析,并圍繞知識(shí)點(diǎn)整理與視頻準(zhǔn)備和課堂設(shè)計(jì)闡述教學(xué)思路。
3.1知識(shí)點(diǎn)整理與視頻準(zhǔn)備
APR協(xié)議的主要知識(shí)點(diǎn)包括:①IP地址與硬件地址的關(guān)系;②同網(wǎng)和跨網(wǎng)環(huán)境下ARP的工作機(jī)理;③ARP欺騙。相應(yīng)地,教師準(zhǔn)備了3段"微視頻",對(duì)3個(gè)知識(shí)點(diǎn)進(jìn)行講解并布置測試題目:①說明IP地址與硬件地址的區(qū)別,為什么要使用這兩種不同的地址;②同一個(gè)ARP報(bào)文能跨不同網(wǎng)段工作嗎;③為什么APR高速緩存每存入一個(gè)項(xiàng)目就要設(shè)置10~20分鐘的超時(shí)計(jì)時(shí)器,這個(gè)時(shí)間設(shè)得太大或太小會(huì)出現(xiàn)什么問題;④解決ARP欺騙有什么辦法。學(xué)生在課前觀看視頻后,通過查找相關(guān)資料,完成這些測試題,然后可以就這些問題在網(wǎng)絡(luò)教學(xué)平臺(tái)上展開討論,分享自己的學(xué)習(xí)成果。
3.2課堂設(shè)計(jì)
在課堂上,教師首先針對(duì)測試題進(jìn)行答疑解惑,根據(jù)學(xué)生課前測試的反饋情況,花5?10分鐘有針對(duì)性地講解相關(guān)知識(shí)點(diǎn)。為了檢驗(yàn)學(xué)生的自學(xué)成果和幫助學(xué)生理解協(xié)議中的抽象概念,教師可以設(shè)置典型的網(wǎng)絡(luò)場景,通過報(bào)文截取,使學(xué)生觀察到原始報(bào)文,在分析討論中更直觀地理解ARP的工作流程。學(xué)生按總數(shù)分成3?5人不等的小組,每一個(gè)討論小組選出一位組長,協(xié)調(diào)組員的發(fā)言。
為了測驗(yàn)學(xué)生對(duì)ARP欺騙的理解情況,教師通過arp-a查看主機(jī)A當(dāng)前的ARP高速緩存,要求學(xué)生討論如果用arp-s命令將網(wǎng)關(guān)對(duì)應(yīng)的MAC地址篡改,主機(jī)A能否與主機(jī)D連通,討論ARP欺騙在局域網(wǎng)中的危害和避免ARP欺騙的方法。
在上述過程中,教師在每次提問后給學(xué)生3?5分鐘時(shí)間進(jìn)行分組討論,教師隨機(jī)旁聽某一組的討論情況,適當(dāng)給出意見和建議,然后請一些組員代表發(fā)言,其他組員可以反對(duì)或補(bǔ)充,
教師給予適當(dāng)點(diǎn)評(píng)。當(dāng)多個(gè)學(xué)生的回答和補(bǔ)充相對(duì)完整后,教師對(duì)知識(shí)脈絡(luò)進(jìn)行梳理、歸納、總結(jié)并對(duì)學(xué)生的學(xué)習(xí)成果做出評(píng)價(jià),鼓勵(lì)其再接再厲。
4計(jì)算機(jī)網(wǎng)絡(luò)翻轉(zhuǎn)課堂教學(xué)評(píng)價(jià)機(jī)制
計(jì)算機(jī)網(wǎng)絡(luò)課程實(shí)施翻轉(zhuǎn)課堂的教學(xué)模式對(duì)教師和學(xué)生來說都是一個(gè)全新的挑戰(zhàn)。從教師角度來看,一方面,制作"微視頻"和課堂設(shè)計(jì)等工作大大增加了前期準(zhǔn)備的工作量,另一方面,開放式課堂對(duì)教師的組織掌控能力提出了較高要求。因此,對(duì)教師的評(píng)價(jià)機(jī)制應(yīng)既重視視頻教學(xué)效果、教學(xué)資源開發(fā)等前期工作,又注重課堂活動(dòng)組織、學(xué)生監(jiān)控管理等過程,同時(shí)兼顧學(xué)評(píng)教的結(jié)果,形成綜合、全面的評(píng)價(jià)機(jī)制。從學(xué)生角度來看,翻轉(zhuǎn)課堂所體現(xiàn)的自學(xué)能力、思考和表達(dá)能力的重要性,更是網(wǎng)絡(luò)工程專業(yè)要求的題中之意,也是大學(xué)教育應(yīng)該賦予學(xué)生的基本能力。為了激勵(lì)學(xué)生更積極、主動(dòng)地學(xué)習(xí)和參與課堂和網(wǎng)絡(luò)教學(xué)平臺(tái)的討論,教師必須建立多角度的成績評(píng)價(jià)機(jī)制,合理提高平時(shí)成績的比重,在平時(shí)成績上應(yīng)綜合考慮學(xué)生在課堂討論和網(wǎng)絡(luò)平臺(tái)參與討論的積極程度、回答問題的質(zhì)量、組織和表達(dá)能力、團(tuán)隊(duì)協(xié)作能力等多項(xiàng)指標(biāo),而這些指標(biāo)如何量化、評(píng)價(jià)機(jī)制如何程序化還有待進(jìn)一步研究。
5結(jié)語
關(guān)鍵詞:虛擬機(jī)技術(shù);計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué);實(shí)際應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)本身受制于短暫的教學(xué)周期,且其常常會(huì)涉及到大量略帶抽象性和邏輯性的知識(shí)概念,使得學(xué)生在學(xué)習(xí)和實(shí)踐運(yùn)用的過程中經(jīng)常會(huì)存在理解障礙等問題,影響了教學(xué)效率與教學(xué)質(zhì)量的優(yōu)化和提升。為此,教師開始嘗試在計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)中靈活運(yùn)用虛擬機(jī)技術(shù),通過高度還原和逼真模仿真實(shí)的網(wǎng)絡(luò)環(huán)境,從而可以進(jìn)一步強(qiáng)化學(xué)生的實(shí)踐體驗(yàn),從而幫助其達(dá)到內(nèi)化所學(xué)知識(shí)內(nèi)容的重要目的。
1計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)現(xiàn)狀分析
計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)的根本目的在于在幫助學(xué)生正確認(rèn)識(shí)網(wǎng)絡(luò)環(huán)境的基礎(chǔ)之上,加深對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)的理解與認(rèn)知,并且能夠掌握基本的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技能,從而在日后的計(jì)算機(jī)使用當(dāng)中能夠有效避免其受到木馬病毒、惡意程序等攻擊。由此我們不難發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)對(duì)實(shí)踐性有著極高的要求,但事實(shí)上,由于受到教學(xué)條件的限制,學(xué)校中實(shí)驗(yàn)室數(shù)量比較少,而學(xué)生在上機(jī)操作時(shí)教師也很難進(jìn)行統(tǒng)一管理,使得目前的計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)實(shí)踐性表現(xiàn)略有不足。同時(shí)受到考試等因素的影響,在實(shí)際教學(xué)當(dāng)中教師也更加側(cè)重于基礎(chǔ)理論知識(shí)的講解與教學(xué),使得計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)存在明顯的“紙上談兵”的現(xiàn)象[1]。
2虛擬機(jī)技術(shù)的簡單介紹
2.1基本內(nèi)涵
虛擬機(jī)也被稱之為邏輯機(jī)等,指的就是一種虛擬的主機(jī)。而虛擬機(jī)技術(shù)指的就是利用模擬的方式實(shí)現(xiàn)對(duì)主機(jī)的高度還原,構(gòu)建出一種可以進(jìn)行實(shí)踐操作的虛擬系統(tǒng)技術(shù)。為了能夠更加具有逼真效果,虛擬機(jī)需要同時(shí)具備真實(shí)的計(jì)算機(jī)軟件環(huán)境,同時(shí)也需要各類虛擬硬件設(shè)備作為支撐。以VMware為例,其作為虛擬機(jī)軟件中的一種,可以通過占用同一臺(tái)計(jì)算機(jī)的部分內(nèi)置存儲(chǔ)即可實(shí)現(xiàn)多臺(tái)虛擬機(jī)的同步模擬。也就是說,多臺(tái)虛擬機(jī)均可以同時(shí)在一臺(tái)計(jì)算機(jī)中完成運(yùn)行,并且在實(shí)際運(yùn)行虛擬機(jī)的過程中,操作系統(tǒng)之間互不干擾具有良好的獨(dú)立性,一旦有聯(lián)網(wǎng)需求,隨時(shí)可以將多臺(tái)虛擬機(jī)并入其中[2]。
2.2重要作用
針對(duì)在當(dāng)前計(jì)算機(jī)安全網(wǎng)絡(luò)教學(xué)當(dāng)中學(xué)生上機(jī)實(shí)踐次數(shù)比較少、教師難以統(tǒng)一管理的問題,虛擬機(jī)技術(shù)無論是虛擬機(jī)的運(yùn)行還是構(gòu)建均無需分別在各個(gè)計(jì)算機(jī)中完成,這也使得學(xué)校能夠有效節(jié)省一大筆用于建設(shè)建設(shè)實(shí)驗(yàn)室的資金。而教師在教學(xué)網(wǎng)絡(luò)當(dāng)中并入多個(gè)虛擬機(jī),構(gòu)建起一個(gè)完整的聯(lián)機(jī)系統(tǒng)可以實(shí)現(xiàn)統(tǒng)一管理學(xué)生的上機(jī)操作行為。另外,虛擬機(jī)系統(tǒng)實(shí)際上只是計(jì)算機(jī)硬盤中的某一部分文件,因此如果收到病毒感染或是惡意程序的攻擊,通過刪除源文件即可有效解決,加之其在連接至計(jì)算機(jī)網(wǎng)絡(luò)之后能夠與實(shí)際計(jì)算機(jī)之間進(jìn)行信息的交流訪問,因此對(duì)于優(yōu)化計(jì)算機(jī)安全網(wǎng)絡(luò)教學(xué)具有十分重要的幫助作用。
3虛擬機(jī)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)中的應(yīng)用及注意事項(xiàng)
3.1合理設(shè)置虛擬機(jī)數(shù)量
教師在計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)中運(yùn)用虛擬機(jī)技術(shù),首先需要結(jié)合實(shí)際情況合理設(shè)置虛擬機(jī)的數(shù)量,避免出現(xiàn)對(duì)硬件資源造成過度占用的情況。通常情況下,普通的實(shí)訓(xùn)教學(xué)內(nèi)容通過兩個(gè)虛擬機(jī)即可完成,如果設(shè)置過多的虛擬機(jī)數(shù)量,將會(huì)使系統(tǒng)運(yùn)行速度被迫減慢。另外,需要根據(jù)實(shí)際主機(jī)安裝的系統(tǒng),將其同樣安裝在虛擬機(jī)當(dāng)中,并安裝好相應(yīng)的虛擬軟件;最后教師需要利用網(wǎng)絡(luò)橋接等方式將虛擬機(jī)聯(lián)入教學(xué)網(wǎng)絡(luò)當(dāng)中,使得其能夠更好地對(duì)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境進(jìn)行模仿和再現(xiàn),為學(xué)生的實(shí)驗(yàn)操作創(chuàng)造有利環(huán)境。而考慮到構(gòu)建、運(yùn)行虛擬機(jī)需占用的內(nèi)存往往比較大,因此教師最后能夠選擇高配置的機(jī)房,避免操作系統(tǒng)出現(xiàn)卡頓等現(xiàn)象[3]。
3.2需結(jié)合具體教學(xué)內(nèi)容
立足于具體的計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)內(nèi)容,教師需要靈活傳插運(yùn)用虛擬機(jī)技術(shù)。譬如說在講解黑客工具及其使用時(shí),教師可以通過使用PPT等教學(xué)課件向?qū)W生講解Y有關(guān)黑客使用工具的基礎(chǔ)理論知識(shí),包括工具的種類、使用危害以及基本使用方法等等,在此之后教師可利用虛擬機(jī)技術(shù)進(jìn)行分步驟展示,從而幫助學(xué)生更加清晰直觀地了解具體黑客工具的操作過程,并由此能夠?qū)诳凸ぞ弋a(chǎn)生一個(gè)更加全面、系統(tǒng)的認(rèn)知,而根據(jù)學(xué)生的實(shí)際掌握情況,教師可以通過適當(dāng)使用重復(fù)或是回放等功能,對(duì)某一步驟進(jìn)行重點(diǎn)講解,使得教學(xué)能夠更加具有針對(duì)性和實(shí)踐性。在此基礎(chǔ)之上,教師可以積極引導(dǎo)學(xué)生結(jié)合自身的實(shí)際生活經(jīng)驗(yàn),談?wù)剳?yīng)該如何應(yīng)對(duì)黑客的攻擊,使得學(xué)生能夠不斷調(diào)動(dòng)其學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)技能的興趣與熱情[4]。
3.3與網(wǎng)絡(luò)實(shí)驗(yàn)進(jìn)行融合
在計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)當(dāng)中涉及了大量的網(wǎng)絡(luò)實(shí)驗(yàn),而以往受到種種因素的限制教師在網(wǎng)絡(luò)實(shí)驗(yàn)教學(xué)方面表現(xiàn)不足,不僅學(xué)生參與實(shí)驗(yàn)的機(jī)會(huì)和次數(shù)比較少,而且處于對(duì)網(wǎng)絡(luò)設(shè)備的維修和管理等角度,往往需要學(xué)生以小組的形式進(jìn)行多人連網(wǎng)實(shí)驗(yàn),這在一定程度上也影響了學(xué)生獨(dú)立完成實(shí)驗(yàn)。尤其是部分學(xué)習(xí)能力和實(shí)踐能力比較弱的學(xué)生,在與學(xué)習(xí)能力、實(shí)踐能力均比較強(qiáng)的學(xué)生為一組時(shí),容易下意識(shí)對(duì)其產(chǎn)生依賴,無法實(shí)現(xiàn)獨(dú)立學(xué)習(xí)。而教師通過使用虛擬機(jī)技術(shù),在為學(xué)生模擬創(chuàng)造出幾乎真實(shí)的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境之下,學(xué)生可以單獨(dú)完成實(shí)驗(yàn)。譬如說在黑客工具使用的網(wǎng)絡(luò)實(shí)驗(yàn)當(dāng)中,學(xué)生可以根據(jù)應(yīng)用程序提供的虛擬機(jī)顯示器,結(jié)合自身的興趣等任意選擇一種黑客工具對(duì)系統(tǒng)進(jìn)行“攻擊”操作,從而真切地感受到黑客對(duì)計(jì)算機(jī)系統(tǒng)以及網(wǎng)絡(luò)安全環(huán)境的破壞影響,而之后教師只需要引導(dǎo)學(xué)生找到計(jì)算機(jī)當(dāng)中虛擬機(jī)對(duì)應(yīng)的相關(guān)源文件并將其進(jìn)行刪除即可使得計(jì)算機(jī)恢復(fù)原狀,從而有效避免了因?qū)W生在實(shí)際主機(jī)當(dāng)中進(jìn)行黑客工具使用的網(wǎng)絡(luò)實(shí)驗(yàn),而導(dǎo)致主機(jī)系統(tǒng)或其他網(wǎng)絡(luò)設(shè)備出現(xiàn)故障等問題。但教師在此過程中需要注意的是,在正式進(jìn)入網(wǎng)絡(luò)實(shí)驗(yàn)教學(xué)之前,需要提前設(shè)置好虛擬機(jī)的數(shù)量并進(jìn)行啟動(dòng),從而避免造成教學(xué)時(shí)間的無謂浪費(fèi)。
4結(jié)束語
總而言之,虛擬機(jī)技術(shù)能夠?qū)⒄鎸?shí)的網(wǎng)絡(luò)環(huán)境進(jìn)行再現(xiàn),使得學(xué)生可以通過在實(shí)體計(jì)算機(jī)上進(jìn)行虛擬操作以及實(shí)例演示,進(jìn)而實(shí)現(xiàn)將學(xué)習(xí)到的計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)與技能進(jìn)行靈活運(yùn)用,對(duì)提升學(xué)生的學(xué)習(xí)成效、優(yōu)化教學(xué)成果等均具有積極的促進(jìn)作用。尤其是在虛擬機(jī)技術(shù)的使用之下,用于設(shè)備維護(hù)等方面的費(fèi)用得以有效控制,因此在未來,教師還需要在具體問題具體分析的理念之下,積極拓展虛擬機(jī)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)中的運(yùn)用方式方法等,并嘗試在其他和網(wǎng)絡(luò)環(huán)境有關(guān)的課程中引入虛擬機(jī)技術(shù),使其能夠充分發(fā)揮出有效作用。
作者:謝芳 單位:湖南省石油化工技工學(xué)校
參考文獻(xiàn):
[1]孫愛梅,韓友蘭,趙博.計(jì)算機(jī)安全技術(shù)實(shí)驗(yàn)教學(xué)中虛擬機(jī)技術(shù)的實(shí)踐應(yīng)用[J].計(jì)算機(jī)教育,2016.
[2]鄧富強(qiáng),馬選民.VMware虛擬機(jī)技術(shù)在計(jì)算機(jī)信息安全教學(xué)中的應(yīng)用[J].網(wǎng)絡(luò)與信息,2016.
關(guān)鍵詞: 案例教學(xué)法; 計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué); TCP/IP協(xié)議族; IP地址
中圖分類號(hào):G642 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1006-8228(2014)12-55-02
Application of case teaching in computer network course teaching
Xiang Shunbo
(College of Computer and Electronic Information, Guangdong University of Petrochemical Technology, Maoming, Guangdong 525000, China)
Abstract: Since the computer network course is theoretical, practical and abstract, the application of case teaching in computer network course is proposed. Through the two specific teaching cases including the layering reason of TCP/IP protocol cluster and the existent reason and function of IP address, the concrete teaching activities are carried on. The analyzing results show that case teaching is effective in the teaching of computer network course, henceit should be spread and implemented.
Key words: case teaching; teaching of computer network course; TCP/IP protocol cluster; IP address
0 引言
案例教學(xué)法又稱為實(shí)例教學(xué)法或個(gè)案教學(xué)法,是指教師根據(jù)課程教學(xué)目標(biāo)和教學(xué)內(nèi)容的需要,在課程教學(xué)中以典型案例劃分教學(xué)內(nèi)容,引導(dǎo)學(xué)生參與分析、討論、表達(dá)等活動(dòng),從而提高學(xué)生分析問題和解決問題的能力的一種教學(xué)方法,其本質(zhì)是理論與實(shí)踐相結(jié)合的互動(dòng)式教學(xué)方法。案例教學(xué)法的核心是案例及案例的運(yùn)用。一個(gè)案例就是一個(gè)實(shí)際情境的描述,在這種情境中,包含有一個(gè)或多個(gè)疑難問題,同時(shí)也可能包含有解決這些問題的方法[1]。與傳統(tǒng)的灌輸式、填鴨式教學(xué)方法相比,案例教學(xué)法顯示出理論知識(shí)聯(lián)系實(shí)際操作的教學(xué)特點(diǎn),能充分體現(xiàn)出以學(xué)生為主體的教育思想,也能提升學(xué)生尊重社會(huì)實(shí)踐的意識(shí)。實(shí)踐證明,運(yùn)用“案例教學(xué)法”能取到良好的教學(xué)效果[2,5]。
1 計(jì)算機(jī)網(wǎng)絡(luò)課程的特點(diǎn)
計(jì)算機(jī)網(wǎng)絡(luò)課程是高等院校信息類專業(yè)的一門重要課程,在計(jì)算機(jī)專業(yè)和網(wǎng)絡(luò)工程專業(yè)中是一門重點(diǎn)專業(yè)課程。目前,由于計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展和廣泛應(yīng)用,非信息類專業(yè)也在逐步開設(shè)這門課程。計(jì)算機(jī)網(wǎng)絡(luò)課程涉及計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、電子通信技術(shù),是一個(gè)既注重理論又注重實(shí)踐的技術(shù)性課程,其特點(diǎn)是理論性、實(shí)踐性和抽象性都較強(qiáng),所以課程教學(xué)難度很大,針對(duì)不同的學(xué)生,可以講授不同層次的內(nèi)容。對(duì)于信息類專業(yè)的學(xué)生,更多的則是要求學(xué)生掌握計(jì)算機(jī)網(wǎng)絡(luò)的理論內(nèi)容,要求學(xué)生知其然,還要知其所以然,如計(jì)算機(jī)網(wǎng)絡(luò)采用的通信介質(zhì)和通信方式、OSI參考模型和TCP/IP協(xié)議族等。TCP/IP協(xié)議族中的傳輸層和應(yīng)用層中的各種協(xié)議,其內(nèi)容更難理解,需要反復(fù)思考和實(shí)踐。
2 計(jì)算機(jī)網(wǎng)絡(luò)課程的教學(xué)現(xiàn)狀及案例教學(xué)法的可行性
由于計(jì)算機(jī)網(wǎng)絡(luò)課程的突出特點(diǎn),其在教學(xué)上存在諸多問題,尤其是教學(xué)方法問題,目前高校的計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)普遍存在著兩個(gè)問題:一是“從概念到概念”的傳統(tǒng)教學(xué)模式不適合講授抽象的網(wǎng)絡(luò)知識(shí);二是網(wǎng)絡(luò)教學(xué)缺乏實(shí)踐操作[3]。
由于計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)踐性和廣泛應(yīng)用性,其課程教學(xué)適合采用案例教學(xué)法,該教學(xué)方法的教學(xué)案例能廣泛獲取,既能通過計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)踐和應(yīng)用進(jìn)行舉例,也可以把計(jì)算機(jī)網(wǎng)絡(luò)的知識(shí)內(nèi)容和日常生活中的事例進(jìn)行比較。采用案例教學(xué)法,可以處理好理論教學(xué)與實(shí)踐教學(xué)的關(guān)系,使學(xué)生既能學(xué)到理論知識(shí),又能培養(yǎng)動(dòng)手能力。采用案例進(jìn)行教學(xué),教師可以降低理論難度而把有難度的內(nèi)容交給學(xué)生自己去學(xué)習(xí)解決,運(yùn)用典型案例將理論所涉及到的知識(shí)點(diǎn)逐個(gè)分解、逐步細(xì)化,并結(jié)合案例的應(yīng)用以通俗易懂的方式將這些知識(shí)點(diǎn)講透、講細(xì)、講得深入淺出,讓學(xué)生真正明白。
3 計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)案例
計(jì)算機(jī)網(wǎng)絡(luò)課程的教學(xué)案例有很多,以下列舉兩個(gè)案例。
⑴ 以寄快遞―收快遞為例,講解TCP/IP協(xié)議族分層的原因。如圖1所示,以寄件人表示寄快遞,以收件人表示收快遞,二者都是快遞業(yè)務(wù)中的用戶,用戶間有某種協(xié)議,比如按地址和電話聯(lián)系收發(fā)快遞,快遞公司、中轉(zhuǎn)站和運(yùn)輸公司負(fù)責(zé)收發(fā)快遞,快遞公司間、中轉(zhuǎn)站間以及運(yùn)輸公司間都有協(xié)議,這些協(xié)議可以是地址,也可以是線路。通過此例給學(xué)生講TCP/IP協(xié)議族分層,如圖2所示,應(yīng)有層之間負(fù)責(zé)用戶間的信息收發(fā),而應(yīng)有層之下的各層負(fù)責(zé)信息的傳輸,在傳輸?shù)倪^程中,對(duì)等層之間有協(xié)議和規(guī)范,這些層次負(fù)責(zé)信息的準(zhǔn)確收發(fā)[4]。學(xué)生通過這個(gè)案例,可以領(lǐng)會(huì)到TCP/IP分層的原因,也能理解每一層次所起的作用,從而把抽象的內(nèi)容通過一個(gè)簡單如同收發(fā)快遞的實(shí)際情況而理解起來,這比僅僅通過理論講解要好很多,使教師的教學(xué)有非常好的效果[6]。
⑵ 以固定電話的電話號(hào)碼為例,講解IP地址存在的原因和作用。一個(gè)固定電話號(hào)碼在全球必定是惟一的,它含國家號(hào)碼段、地區(qū)號(hào)碼段和電話號(hào)碼這三段,假如用北京的某一固定電話撥打紐約的某一固定電話,紐約這邊電話必定顯示北京這個(gè)號(hào)碼的全部三段,而且準(zhǔn)確無誤,接下來就是這兩個(gè)電話間的通話。為什么能準(zhǔn)確實(shí)現(xiàn)這兩個(gè)電話的通話呢?原因在于這兩個(gè)號(hào)碼的惟一性,通過這種惟一性,電話部門就可以準(zhǔn)確地查找和接通??梢哉f,一個(gè)電話號(hào)碼可以標(biāo)識(shí)一部電話。在計(jì)算機(jī)網(wǎng)絡(luò)中,IP地址也是惟一的,它也是標(biāo)識(shí)一臺(tái)計(jì)算機(jī),通過一個(gè)IP地址可以準(zhǔn)確地查找到或連接上一臺(tái)計(jì)算機(jī),從而實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)中計(jì)算機(jī)之間的通信,所以IP地址是惟一的,它是計(jì)算機(jī)身份信息的標(biāo)識(shí),這也是IP地址存在的必要性,學(xué)生通過這個(gè)案例,就能理解IP地址存在的重要性,這比僅僅反復(fù)強(qiáng)調(diào)IP地址存在的必要性好很多。
實(shí)際教學(xué)中可以編寫更多的教學(xué)案例,從而有效地實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)課程的案例教學(xué)法,并在教學(xué)中不斷分析和總結(jié),把教學(xué)案例歸納總結(jié)好,為后續(xù)的教學(xué)做好準(zhǔn)備工作。
4 結(jié)束語
本文根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)的特點(diǎn),分析了案例教學(xué)法在計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)中的可行性和應(yīng)用,并通過兩個(gè)具體的案例闡述了計(jì)算機(jī)網(wǎng)絡(luò)課程案例教學(xué)法的具體實(shí)施。在計(jì)算機(jī)網(wǎng)絡(luò)課程的實(shí)際教學(xué)中采用案例教學(xué)法是有效的,計(jì)算機(jī)網(wǎng)絡(luò)課程的教學(xué)應(yīng)該注重案例教學(xué)法的推廣。未來的研究問題是編寫更多的計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)案例,使得教學(xué)活動(dòng)更好地開展下去。
參考文獻(xiàn):
[1] 鄭金洲.案例教學(xué)指南[M].華東師范大學(xué)出版社,2000.
[2] 劉昌鑫等.以培養(yǎng)學(xué)生創(chuàng)新能力為目標(biāo)的計(jì)算機(jī)教學(xué)改革的思考[J].
井岡山學(xué)院學(xué)報(bào)(自然科學(xué)),2007.28(4):132-133
[3] 黃磊.“案例教學(xué)法”在計(jì)算機(jī)網(wǎng)絡(luò)課程中的應(yīng)用及探索[J].電腦知識(shí)
與技術(shù),2010.6(1):148-149
[4] 楊曉燕.“案例”驅(qū)動(dòng)的“計(jì)算機(jī)網(wǎng)絡(luò)”課程教學(xué)改革探索[J].計(jì)算機(jī)教
育,2007.18:89-90
[5] 付巖.計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)課程案例式教學(xué)研究[J].計(jì)算機(jī)光盤軟件與應(yīng)
用,2013.2:252-253
關(guān)鍵詞:遠(yuǎn)程教育;分散式計(jì)算機(jī)網(wǎng)絡(luò)考試;安全方案
引言
遠(yuǎn)程教育是一種跨越學(xué)校與地區(qū)之間的新型教育體系與教學(xué)模式,通過使用現(xiàn)代信息多媒體傳輸技術(shù)與傳播媒體進(jìn)行教學(xué)。利用遠(yuǎn)程網(wǎng)絡(luò),可以突破時(shí)空的限制,為學(xué)生提供更多的學(xué)習(xí)機(jī)會(huì),學(xué)生可以在自己的PC端完成考試。但是就現(xiàn)階段而言,遠(yuǎn)程教育在進(jìn)行考試時(shí),其考試系統(tǒng)的網(wǎng)絡(luò)安全性較低,而采取集中考試的模式對(duì)距離較遠(yuǎn)的學(xué)生來說有一定的困難。因此,就需要對(duì)遠(yuǎn)程教育的考試系統(tǒng)進(jìn)行完善。
1分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)的簡介及特點(diǎn)
1.1簡介
分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)主要是讓學(xué)生能夠在自己的電腦端上進(jìn)行遠(yuǎn)程的考試,能夠有效地實(shí)現(xiàn)實(shí)時(shí)的加密解密、視頻的監(jiān)控、隨機(jī)抽題等功能和操作。與此同時(shí),還能夠?qū)W(xué)生作弊的情況進(jìn)行有效地防犯,對(duì)其進(jìn)行及時(shí)、準(zhǔn)確的評(píng)分。除此之外,系統(tǒng)的服務(wù)端還可以對(duì)考試及有關(guān)考試的信息進(jìn)行動(dòng)態(tài)的管理,進(jìn)而完善相關(guān)的題庫。系統(tǒng)的服務(wù)器端還可以完成閱卷管理、考試設(shè)置、相關(guān)用戶管理、安全管理等一系列的功能與管理。
1.2結(jié)構(gòu)及特點(diǎn)
分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)的結(jié)構(gòu)如圖1.由圖1可知,分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)是由后臺(tái)進(jìn)行管理的PC端與考生所使用的計(jì)算機(jī)通過相關(guān)的服務(wù)器進(jìn)行連接。其中后臺(tái)管理的PC端是由LAN網(wǎng)絡(luò)與服務(wù)器進(jìn)行連接,而考生所使用的計(jì)算機(jī)是用Internet網(wǎng)絡(luò)與服務(wù)器進(jìn)行連接的。而服務(wù)器中則包括了進(jìn)行分散式計(jì)算機(jī)網(wǎng)絡(luò)考試的所有模塊,其中有閱卷管理模塊、考試設(shè)置模塊、數(shù)據(jù)庫、安全管理模塊和用戶管理模塊。由于遠(yuǎn)程考試是學(xué)生在無人監(jiān)考的情況下進(jìn)行的,因此為了保證該考試的公平與公正,分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)需要比一般的集中式網(wǎng)絡(luò)考試系統(tǒng)多增加一個(gè)安全管理的功能。安全管理模塊中主要包括了防火墻技術(shù)、視頻監(jiān)控技術(shù)、數(shù)字時(shí)間戳技術(shù)以及數(shù)據(jù)加密技術(shù)等,用于對(duì)遠(yuǎn)程考試中的作弊行為進(jìn)行監(jiān)管。
2網(wǎng)絡(luò)考試系統(tǒng)安全性探究
2.1服務(wù)器安全性
網(wǎng)絡(luò)考試系統(tǒng)服務(wù)器端的安全性主要包括對(duì)考試題目及學(xué)生的成績進(jìn)行加密;確認(rèn)服務(wù)器的合法性,以此來避免相關(guān)的欺詐行為;做好網(wǎng)站對(duì)于病毒及黑客攻擊的預(yù)防及檢測工作;利用合理、完善的應(yīng)用程序及邏輯來對(duì)訪問進(jìn)行控制,例如權(quán)限控制以及時(shí)間控制等。2.2客戶端安全性網(wǎng)絡(luò)考試系統(tǒng)客戶端的安全性主要是對(duì)考生的身份進(jìn)行確認(rèn),同時(shí)對(duì)考試的試題進(jìn)行保護(hù),防止考生在考試期間作弊。對(duì)考生的身份進(jìn)行確認(rèn)就是確認(rèn)其是否為合法的參考人員,進(jìn)而避免代考、替考的行為發(fā)生。在正式考試中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí),需確保環(huán)境的開放式。因而在此環(huán)境下,可以采取人為的方式在分散的考場內(nèi)認(rèn)證考生的身份。除此之外,對(duì)于考試題目的保護(hù),一般情況下是運(yùn)用只讀的功能或者是無盤的工作網(wǎng)站來對(duì)其進(jìn)行保護(hù)。在考試結(jié)束后,不允許考試及監(jiān)考的人員對(duì)題目進(jìn)行任何方式的保留。在防范作弊時(shí),需要采用特殊的設(shè)備來對(duì)考生進(jìn)行監(jiān)視,甚至是采取人為監(jiān)視的模式,進(jìn)而確保遠(yuǎn)程考試的公平性,確認(rèn)考生是獨(dú)立完成相關(guān)考試的。
2.3通信安全性
在網(wǎng)絡(luò)考試的過程中,對(duì)于其通信安全進(jìn)行保護(hù)的措施通常都是對(duì)數(shù)據(jù)、試題及相關(guān)的答案進(jìn)行加密的設(shè)置。就目前而言,大多數(shù)的分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)都采用的是PKI安全體系來對(duì)其進(jìn)行通信安全的保護(hù),并且取得了一定的成效。PKI安全體系是一套Internet安全解決方案,PKI是一種新的安全技術(shù),它由公開密鑰密碼技術(shù)、數(shù)字證書、證書發(fā)放機(jī)構(gòu)(CA)和關(guān)于公開密鑰的安全策略等基本成分共同組成的。PKI體系結(jié)構(gòu)中采用了證書管理公鑰,通過第三方的可信機(jī)構(gòu)CA,將用戶的公鑰和用戶的其他標(biāo)識(shí)信息捆綁在一起,在Internet網(wǎng)上驗(yàn)證用戶的身份,PKI體系結(jié)構(gòu)把公鑰密碼和對(duì)稱密碼結(jié)合起來,在Internet網(wǎng)上實(shí)現(xiàn)密鑰的自動(dòng)管理,進(jìn)而對(duì)網(wǎng)上數(shù)據(jù)的機(jī)密性、完整性進(jìn)行了保障。
2.4網(wǎng)關(guān)安全性
分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)網(wǎng)關(guān)的安全性主要就是對(duì)網(wǎng)關(guān)進(jìn)行認(rèn)證以及對(duì)數(shù)據(jù)包進(jìn)行控制這兩方面的內(nèi)容。其中進(jìn)行網(wǎng)關(guān)的認(rèn)證就是要對(duì)所有參加考試的考生能夠準(zhǔn)時(shí)的到達(dá)到場,并對(duì)參加考試的情況進(jìn)行確認(rèn),而數(shù)據(jù)包的控制則是對(duì)整個(gè)考場中的每一個(gè)客戶端進(jìn)行控制,進(jìn)而阻止各客戶端之間進(jìn)行聯(lián)通。同時(shí)還對(duì)考場外的設(shè)備進(jìn)行屏蔽,以防其與考場外的計(jì)算機(jī)進(jìn)行連接,進(jìn)而造成考題的泄露和作弊的情況發(fā)生。
3分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)安全方案
3.1數(shù)據(jù)加密技術(shù)
在遠(yuǎn)程教育的一些考試中,經(jīng)常會(huì)開展一些十分重要的且對(duì)保密安全技術(shù)要求比較高的分散式計(jì)算機(jī)網(wǎng)絡(luò)考試。這種類型的考試對(duì)于安全性的要求非常高,因此需要在其中應(yīng)用傳輸數(shù)據(jù)加密技術(shù)來為此做保障。在實(shí)際的應(yīng)用中,加密技術(shù)可以劃分為非對(duì)稱密鑰加密技術(shù)和對(duì)稱密鑰加密技術(shù)。對(duì)稱密鑰體制中信息的發(fā)送者與接受者使用的是相同的密鑰,DES就是其中最典型的算法,密鑰的長度為56bit,且加密的算法是公開的,只對(duì)密鑰進(jìn)行保密。對(duì)稱密鑰加密技術(shù)在進(jìn)行加密時(shí)的操作簡單,且加密的速度較快,但是對(duì)其進(jìn)行管理的困難程度較大。而非對(duì)稱密鑰加密技術(shù)是由公鑰和私鑰構(gòu)成的,分別控制著加密和解密的操作,而且著兩個(gè)密鑰之間難以進(jìn)行相互的推導(dǎo)。RAS是非對(duì)稱密鑰技術(shù)的典型算法,其中的公鑰密碼體制是以數(shù)論為基礎(chǔ)來設(shè)置的,其原理是:單純的求兩個(gè)素?cái)?shù)之積是非常容易的,但是要將一個(gè)大的合數(shù)分解為兩個(gè)大素?cái)?shù)卻是比較困難的。非對(duì)稱密鑰技術(shù)在分配與安全管理方面可以使用數(shù)學(xué)語言來進(jìn)行描述,不需要通信的雙方進(jìn)行密鑰的傳遞就可以傳遞信息,同時(shí)也不需要建立專門的保護(hù)通道。但是其進(jìn)行加密的速度會(huì)比較緩慢。
3.2數(shù)字時(shí)間戳
數(shù)字時(shí)間戳的設(shè)計(jì)是為了對(duì)考試試卷進(jìn)行準(zhǔn)確的發(fā)送和回收,同時(shí)還能夠防止試卷被他人進(jìn)行修改和偽造。數(shù)字時(shí)間戳是分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)的一種安全服務(wù)項(xiàng)目,需要由專門的機(jī)構(gòu)來提供,其中的時(shí)間戳是一個(gè)經(jīng)過加密之后的文檔。在實(shí)際的操作與應(yīng)用中,需要先將運(yùn)用HASH加密的時(shí)間戳文件形成摘要,而后再將摘要發(fā)送到DTS中,再由DTS對(duì)這個(gè)時(shí)間戳文件進(jìn)行相關(guān)的加密,最后又送回至用戶的客戶端中。這種看上去十分繁復(fù)的工作對(duì)于使用者而言,并不會(huì)對(duì)其增加相關(guān)的操作難度,考試網(wǎng)絡(luò)系統(tǒng)會(huì)自動(dòng)的完成試卷的分發(fā)與接收的工作。
3.3視頻監(jiān)控技術(shù)
分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)在進(jìn)行考試時(shí),是沒有現(xiàn)場進(jìn)行監(jiān)考的監(jiān)考老師,因此,為了防止考生發(fā)生作弊的行為,就需要采用視頻技術(shù)來進(jìn)行考試的遠(yuǎn)程監(jiān)控。就是將答卷及網(wǎng)絡(luò)視頻監(jiān)控這兩個(gè)程序捆綁、安裝在用于考試的計(jì)算機(jī)上。同時(shí)在系統(tǒng)的服務(wù)器端,還需由專門人員對(duì)考試的監(jiān)控情況進(jìn)行實(shí)時(shí)、認(rèn)真的觀察,并做好相關(guān)的記錄工作。為了較好的實(shí)現(xiàn)這一監(jiān)控操作功能,就需要參加考試的學(xué)生就擁有符合要求的標(biāo)準(zhǔn)攝像頭等一系列的計(jì)算機(jī)硬件要求。除了對(duì)計(jì)算機(jī)的硬件提出了較高的要求,還需要考生的計(jì)算機(jī)網(wǎng)絡(luò)傳輸速度與相關(guān)的規(guī)定相符,進(jìn)而避免由于考生的計(jì)算機(jī)網(wǎng)速過慢而耽誤其考試。
4結(jié)束語
隨著網(wǎng)絡(luò)技術(shù)及數(shù)據(jù)庫的發(fā)展,分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)得到了廣泛的應(yīng)用,隨著也就會(huì)出現(xiàn)相關(guān)的網(wǎng)絡(luò)安全問題。因而就需要加大視頻監(jiān)控、數(shù)字時(shí)間戳、數(shù)據(jù)加密以及考試網(wǎng)關(guān)設(shè)計(jì)等多項(xiàng)安全技術(shù)的應(yīng)用力度,從而為計(jì)算機(jī)網(wǎng)絡(luò)考試的安全、公正進(jìn)行提供有力保障。
參考文獻(xiàn):
[1]李華.遠(yuǎn)程分散式計(jì)算機(jī)網(wǎng)絡(luò)考試系統(tǒng)安全方案[J].內(nèi)蒙古民族大學(xué)學(xué)報(bào),2013.
關(guān)鍵詞:高校院校;計(jì)算機(jī)網(wǎng)絡(luò)安全;措施
中圖分類號(hào):TP393-4
網(wǎng)絡(luò)技術(shù)專業(yè)中,網(wǎng)絡(luò)安全是一門可以拓展學(xué)生職業(yè)技能的專業(yè)課。為了保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,就要求培養(yǎng)出掌握計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的優(yōu)秀人才,以抵制黑客的攻擊。所以,有必要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全課程進(jìn)行改革,以滿足網(wǎng)絡(luò)發(fā)展的需要。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全課程的特點(diǎn)
高校院校中設(shè)置的計(jì)算機(jī)網(wǎng)絡(luò)安全課程是計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)的必修課程,也是一門交叉學(xué)科,設(shè)計(jì)的學(xué)科比較多,具有很多特點(diǎn)。例如,教學(xué)內(nèi)容的基本要求和學(xué)時(shí)分配:
1.1 知識(shí)更新速度快,涉及范圍廣。網(wǎng)絡(luò)安全技術(shù)的發(fā)展是在網(wǎng)絡(luò)攻擊與防范的不斷較量中發(fā)展的。所以,教學(xué)的內(nèi)容也要不斷的調(diào)整更新,以適應(yīng)當(dāng)前網(wǎng)絡(luò)的發(fā)展,這對(duì)網(wǎng)絡(luò)安全課程的教學(xué)帶來了巨大的挑戰(zhàn)。計(jì)算機(jī)網(wǎng)絡(luò)安全課程由于屬于交叉學(xué)科,所涉及的范圍比較廣泛,包括防火墻的構(gòu)建和配置,入侵檢測,網(wǎng)絡(luò)病毒防范和主動(dòng)發(fā)現(xiàn)系統(tǒng)漏洞等方面的內(nèi)容,要學(xué)好這些內(nèi)容需要教師和學(xué)生付出更多的努力。
1.2 課程預(yù)備知識(shí)具有較高起點(diǎn)。作為一門必修的專業(yè)課程,計(jì)算機(jī)網(wǎng)絡(luò)安全課程通常被安排在大三上學(xué)期,在課程開始之前學(xué)生已經(jīng)學(xué)過計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)、計(jì)算機(jī)網(wǎng)絡(luò)基本原理、操作系統(tǒng)和程序設(shè)計(jì)等專業(yè)課程。掌握了這些專業(yè)知識(shí),學(xué)生才能夠理解計(jì)算機(jī)網(wǎng)絡(luò)安全的知識(shí),所以,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的學(xué)習(xí)要有較高的起點(diǎn)。
1.3 具有較強(qiáng)的實(shí)踐性。計(jì)算機(jī)網(wǎng)絡(luò)安全課程的許多知識(shí)需要進(jìn)行實(shí)踐教學(xué),學(xué)生通過親自動(dòng)手操作,才能獲得更好的理解,所以計(jì)算機(jī)網(wǎng)絡(luò)安全課程是一門實(shí)踐性很強(qiáng)的課程。例如,密碼學(xué)、防火墻等知識(shí)需要學(xué)生進(jìn)行實(shí)際操作,如果沒有實(shí)踐,學(xué)生會(huì)對(duì)這些知識(shí)的理解處在抽象的層次,不能對(duì)所學(xué)知識(shí)進(jìn)行融會(huì)貫通,學(xué)生的學(xué)習(xí)方式呆板,不能達(dá)到教學(xué)目標(biāo)的要求。
1.4 實(shí)踐課程的特殊性。計(jì)算機(jī)網(wǎng)絡(luò)安全課程的實(shí)踐部分需要使用黑客軟件來模擬黑客的攻擊過程,從而提高學(xué)生對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)。但是,黑客軟件具有較強(qiáng)的攻擊性,為避免學(xué)生濫用而造成較大的影響,需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)踐課程進(jìn)行有技巧的安排。計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)驗(yàn)室需要指定特殊的實(shí)驗(yàn)室,實(shí)行專課專用,建立網(wǎng)絡(luò)安全實(shí)驗(yàn)室的規(guī)章制度,規(guī)定學(xué)生不可以將黑客軟件帶出實(shí)驗(yàn)室,進(jìn)行其他方面的使用。對(duì)于上課的同學(xué)進(jìn)行登記制度,通過登記來確定仿真黑客軟件的使用者,以防止學(xué)生將黑客軟件帶出實(shí)驗(yàn)室,危及網(wǎng)絡(luò)安全。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)過程中存在的問題
2.1 課程教材落后。教材的內(nèi)容更新比較慢,與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展不協(xié)調(diào),致使課堂的教學(xué)內(nèi)容與實(shí)際網(wǎng)絡(luò)安全技術(shù)脫節(jié),沒有現(xiàn)實(shí)意義。同時(shí)教材中的內(nèi)容大多數(shù)都是理論,缺少實(shí)踐的案例,導(dǎo)致在具體的教學(xué)過程中也缺乏實(shí)踐的環(huán)節(jié),使學(xué)生不能很好的應(yīng)用所學(xué)知識(shí),教學(xué)的效果不能達(dá)到預(yù)期的目標(biāo)。為了照顧基礎(chǔ)知識(shí)比較薄弱的學(xué)生,教師需要講授預(yù)備知識(shí),這樣就擠占了有限的課堂時(shí)間,使教學(xué)實(shí)踐的時(shí)間也被壓縮。
2.2 教學(xué)設(shè)施不全。許多高校院校的教學(xué)資源不充足,教學(xué)的實(shí)驗(yàn)條件不能滿足教學(xué)要求。例如僅有一臺(tái)教師用機(jī),課堂的演示都是利用虛擬機(jī)來完成,在網(wǎng)絡(luò)攻擊高速、大規(guī)模的情況下,虛擬機(jī)不能完成相應(yīng)的要求,這樣的課堂演示并不理想,所以教師不得不采用幻燈片或者視頻的方式將攻擊結(jié)果顯示出來,但這樣的做法缺乏真實(shí)性,效果不好。實(shí)驗(yàn)室的設(shè)備由于缺乏資金,不能及時(shí)的更新,而落后的設(shè)備不能滿足實(shí)踐的要求,學(xué)生走上工作崗位后還要適應(yīng)新的設(shè)備和命令,給之后的工作帶來麻煩。
2.3 教學(xué)方法落后。目前大多數(shù)的課堂仍采用傳統(tǒng)的教學(xué)方法,學(xué)生學(xué)習(xí)的積極性不高。課堂的教學(xué)模式仍是以教師講授為主,學(xué)生在下面聽,師生之間缺乏互動(dòng)。由于課堂氣氛不活躍,學(xué)生很快會(huì)將注意力轉(zhuǎn)移到別的地方,教師講授的知識(shí)很少被學(xué)生吸收,這樣的課堂教學(xué)效果不好,學(xué)生對(duì)于知識(shí)的理解程度也不高,不能引起學(xué)生的興趣,積極主動(dòng)的去學(xué)習(xí)。
2.4 考核方式有待創(chuàng)新。目前,計(jì)算機(jī)網(wǎng)絡(luò)安全的課程考核仍是以紙質(zhì)試卷考試為主,主要考察學(xué)生理論知識(shí)的掌握程度。但是作為一門實(shí)踐性很強(qiáng)的課程,紙質(zhì)試卷的考試并不能考察學(xué)生對(duì)于理論知識(shí)的應(yīng)用情況,僅僅考察理論知識(shí),是不能夠衡量學(xué)生對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全課程的學(xué)習(xí)情況的。所以,有必要對(duì)考核制度進(jìn)行改革,將實(shí)踐考察納入到考核的范圍,使考核結(jié)果能夠全面衡量學(xué)生的學(xué)習(xí)狀況。
3 強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全課程的措施
3.1 明確建立改革課程的思路目標(biāo)。將就業(yè)作為改革課程的指導(dǎo)方向,將工學(xué)結(jié)合作為一個(gè)突破口,課程設(shè)計(jì)是在工作過程的基礎(chǔ)上進(jìn)行的,載體就是真實(shí)的工作任務(wù),在優(yōu)化網(wǎng)絡(luò)課程結(jié)構(gòu)的同時(shí)要注意對(duì)教師進(jìn)行素質(zhì)培養(yǎng),不斷突出其職業(yè)能力。課程教學(xué)的基本要求也要不斷的進(jìn)行規(guī)范,不斷更新教學(xué)手段與方法。在完善課程管理與評(píng)估的過程中,要加強(qiáng)建設(shè)立體化的教材,不斷充實(shí)有關(guān)實(shí)訓(xùn)、實(shí)習(xí)和學(xué)校師資的教學(xué)條件。在推動(dòng)共建共享優(yōu)質(zhì)教學(xué)資源時(shí),應(yīng)注意利用信息技術(shù)手段與現(xiàn)代教育技術(shù),從而全方位的提高培養(yǎng)的人才質(zhì)量與教學(xué)質(zhì)量。
3.2 加強(qiáng)建設(shè)精品課程。建設(shè)精品課程時(shí)可以借鑒國內(nèi)外的做法經(jīng)驗(yàn),體現(xiàn)學(xué)校的優(yōu)勢與特色的同時(shí),高起點(diǎn)、嚴(yán)要求,高質(zhì)量。所建設(shè)的精品課程應(yīng)該運(yùn)用了現(xiàn)代教學(xué)的手段、方法和技術(shù),可以通過網(wǎng)絡(luò)教學(xué)實(shí)現(xiàn)共享。精品課程數(shù)字化的過程中,網(wǎng)絡(luò)平臺(tái)管理要得到完善,網(wǎng)絡(luò)界面設(shè)計(jì)也應(yīng)注意優(yōu)化。建立的精品課程具有引領(lǐng)、示范和輻射的作用,所以要注意提高其網(wǎng)絡(luò)運(yùn)行的質(zhì)量,有關(guān)導(dǎo)航和錄像實(shí)用的效果。
4 結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)不斷發(fā)展,網(wǎng)絡(luò)環(huán)境的安全也受到多方面的影響,所以,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全課程進(jìn)行改革是具有重要現(xiàn)實(shí)意義的。不管是課程內(nèi)容還是教學(xué)方法,都應(yīng)該與時(shí)俱進(jìn),適應(yīng)時(shí)代的發(fā)展要求。所以,要深入研究計(jì)算機(jī)網(wǎng)絡(luò)課程的改革問題,培養(yǎng)出符合社會(huì)需要的網(wǎng)絡(luò)安全人才。
參考文獻(xiàn):
[1]遲國棟.高校計(jì)算機(jī)網(wǎng)絡(luò)安全課程實(shí)驗(yàn)教學(xué)研究與實(shí)現(xiàn)[J].赤子,2013(04):43-45.
[3]李麗薇.計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)探討[J].電子制作,2012(10):36-38.
作者簡介:劉宗平(1982.06-),男,重慶巫山人,實(shí)驗(yàn)師,研究方向:計(jì)算機(jī)、網(wǎng)絡(luò)信息方向。
關(guān)鍵詞:CDIO模式;計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù);黑客攻擊
1.引言
計(jì)算機(jī)網(wǎng)絡(luò)安全是計(jì)算機(jī)學(xué)科中發(fā)展最快的專業(yè)之一。為使該專業(yè)畢業(yè)生在以后的職業(yè)生涯中始終不落伍,除了要給學(xué)生奠定扎實(shí)的計(jì)算機(jī)網(wǎng)絡(luò)安全理論基礎(chǔ)知識(shí)之外,還要強(qiáng)化其動(dòng)手能力,樹立理論聯(lián)系實(shí)際的觀念。計(jì)算機(jī)網(wǎng)絡(luò)安全理論知識(shí)較為抽象,難于理解,而實(shí)驗(yàn)可以加深學(xué)生對(duì)理論的掌握程度,提高學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)知識(shí)的興趣。因此,設(shè)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)驗(yàn),使學(xué)生既能全面掌握計(jì)算機(jī)網(wǎng)絡(luò)安全的理論知識(shí),又能提高學(xué)生學(xué)習(xí)興趣是教師的重要任務(wù)。
近年來,以美國麻省理工學(xué)院為首的世界幾十所大學(xué)展開了CDIO工程教育模式的改革。CDIO倡導(dǎo)“做中學(xué)”和“基于項(xiàng)目教育和學(xué)習(xí)”的新型教學(xué)模式,正如總理所說:“只有在做中學(xué)才是真正的學(xué),只有在做中教才是真正的教?!盋DIO通過每一門課、每一個(gè)模塊、每一個(gè)教學(xué)環(huán)節(jié)來落實(shí)產(chǎn)業(yè)對(duì)能力的要求,以滿足產(chǎn)業(yè)對(duì)工程人才質(zhì)量的要求。國內(nèi)外經(jīng)驗(yàn)表明,CDIO“做中學(xué)”的理念和方法是先進(jìn)可行的,完全適合工科教學(xué)過程各個(gè)環(huán)節(jié)的改革。
本文將CDIO工程教育理念引入到計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué)過程中,通過邊講邊練和“做中學(xué)”,達(dá)到很好的教學(xué)效果。課程按照實(shí)際工作過程,提出教學(xué)內(nèi)容;突出實(shí)際操作,注重培養(yǎng)學(xué)生的綜合能力;并以真實(shí)的校園網(wǎng)為背景,按照“攻擊、防范、系統(tǒng)、管理”的順序設(shè)計(jì)學(xué)習(xí)情境,使學(xué)生的學(xué)習(xí)建立在實(shí)際的工作環(huán)境中。
2.CDIO工程教育模式
CDIO是構(gòu)思(Conceive)、設(shè)計(jì)(Design)、實(shí)現(xiàn)(Implement)、運(yùn)作(Operate)四個(gè)英文單詞的縮寫,它以工作過程項(xiàng)目從研發(fā)到允許的生命周期為載體,讓學(xué)生以主動(dòng)的、實(shí)踐的方式學(xué)習(xí)工程。
CDIO理念是充分利用大學(xué)學(xué)科齊全、學(xué)習(xí)資源豐富的條件,以技術(shù)、經(jīng)濟(jì)、企業(yè)和社會(huì)團(tuán)隊(duì)綜合設(shè)計(jì)項(xiàng)目為主要載體,結(jié)合專業(yè)課程的教學(xué),使學(xué)生在工程基礎(chǔ)知識(shí)、個(gè)人專業(yè)能力、人際團(tuán)隊(duì)技能和工程系統(tǒng)能力四個(gè)方面得到全面的訓(xùn)練和提高。表一是CDIO提出的能力培養(yǎng)大綱,對(duì)工程教育應(yīng)達(dá)到的能力目標(biāo)做出系統(tǒng)而具體的表述。
表1 以能力培養(yǎng)為目標(biāo)的CDIO大綱
■
CDIO大綱的第1部分是關(guān)于工程技術(shù)的基礎(chǔ)知識(shí)和原理分析,現(xiàn)代工程學(xué)立足于對(duì)基礎(chǔ)原理的透徹理解之上,要想成為一個(gè)好的工程師就必須對(duì)工程基礎(chǔ)知識(shí)的核心有深入理解;第2部分是個(gè)人專業(yè)能力與素質(zhì);第3部分是人際技能;第4部分是在企業(yè)與社會(huì)環(huán)境下的構(gòu)思、設(shè)計(jì)、實(shí)現(xiàn)和運(yùn)作,它展示了產(chǎn)品或系統(tǒng)開發(fā)須經(jīng)過的四個(gè)階段。構(gòu)思工作從市場或機(jī)會(huì)識(shí)別到概念設(shè)計(jì)。設(shè)計(jì)工作包括設(shè)計(jì)過程的各方面以及多學(xué)科的和多目標(biāo)的設(shè)計(jì)。實(shí)現(xiàn)包括硬件和軟件的測試和核實(shí)以及實(shí)現(xiàn)過程的設(shè)計(jì)與管理。運(yùn)作覆蓋范圍是從設(shè)計(jì)與管理運(yùn)作,到支持產(chǎn)品生命周期與改進(jìn)以及產(chǎn)品生命終結(jié)的規(guī)劃等。
CDIO大綱以構(gòu)思、設(shè)計(jì)、實(shí)現(xiàn)、運(yùn)作為主線,綜合地考慮工程基礎(chǔ)知識(shí)、個(gè)人專業(yè)能力、團(tuán)隊(duì)協(xié)作與溝通技能,以及在整個(gè)企業(yè)和社會(huì)環(huán)境下進(jìn)行CDIO的全過程。CDIO注重實(shí)踐性教學(xué)和實(shí)際動(dòng)手能力,主張課程實(shí)驗(yàn)教學(xué)應(yīng)該從具體實(shí)際出發(fā),然后上升至理論,最后再回到實(shí)際操作中來,以創(chuàng)作最終產(chǎn)品為教學(xué)目標(biāo)。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全課程問題現(xiàn)狀與反思
為了更好地提高計(jì)算機(jī)網(wǎng)絡(luò)安全這門課程的教學(xué)質(zhì)量,筆者對(duì)2006、2007屆240名學(xué)生進(jìn)行了問卷調(diào)查。通過問卷調(diào)查,發(fā)現(xiàn)學(xué)生對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)踐教學(xué)的主要意見集中在如下幾點(diǎn):
(1)不知道從什么地方開始學(xué)習(xí),覺得比較茫然;
(2)沒有具體任務(wù),沒有實(shí)踐的機(jī)會(huì);
(3)沒有自主安裝相關(guān)實(shí)驗(yàn)系統(tǒng)以及軟件的機(jī)會(huì);
(4)沒有足夠的時(shí)間進(jìn)行實(shí)驗(yàn)。
這些問題也是阻礙學(xué)生實(shí)踐能力提高的瓶頸。有資料指出,計(jì)算機(jī)專業(yè)的應(yīng)屆本科畢業(yè)生在所從事的工作崗位中,“職業(yè)的要求高于應(yīng)屆本科生的實(shí)際水平,并且這些差異在統(tǒng)計(jì)意義上都是很明顯的”。所以,教學(xué)中必須加大理論聯(lián)系實(shí)際的機(jī)會(huì),進(jìn)一步滿足學(xué)生的求知欲,實(shí)現(xiàn)社會(huì)對(duì)人才的需求。在計(jì)算機(jī)網(wǎng)絡(luò)安全這門課程中,根據(jù)CDIO標(biāo)準(zhǔn)的要求,從課程的實(shí)踐環(huán)節(jié)和基于項(xiàng)目的教育與學(xué)習(xí)過程兩個(gè)方面對(duì)課程進(jìn)行了有針對(duì)性的改革。
4.課程的實(shí)踐教學(xué)環(huán)節(jié)
“計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)”課程的主要教學(xué)對(duì)象是計(jì)算機(jī)專業(yè)的本、??粕?。其教學(xué)目標(biāo)定位于熟悉計(jì)算機(jī)網(wǎng)絡(luò)安全的基本框架、基本理論、以及計(jì)算機(jī)網(wǎng)絡(luò)安全方面的管理、配置和維護(hù)。我們的學(xué)生通過學(xué)習(xí)這門課程應(yīng)該掌握網(wǎng)絡(luò)安全行業(yè)的基本情況,了解網(wǎng)絡(luò)安全行業(yè)的新技術(shù),對(duì)新技術(shù)有學(xué)習(xí)、研究精神,較強(qiáng)的動(dòng)手操作能力;具有認(rèn)真負(fù)責(zé)、嚴(yán)謹(jǐn)細(xì)致的工作態(tài)度和工作作風(fēng),具備良好的團(tuán)隊(duì)協(xié)作和溝通交流能力。
關(guān)鍵詞: VMware; Wireshark; 場景仿真; 網(wǎng)絡(luò)安全教學(xué)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1006-8228(2016)10-57-04
Application of scene simulation and analysis in network security teaching
Yu Hai
(Department of Computer Science and Technology, Shaoxing College of Arts and Sciences, Shaoxing, Zhejiang 312000, China)
Abstract: The computer network security teaching is faced with many difficulties, such as limited class hour, heavy teaching task; the antagonism of network security practice is extremely strong, most experiments are destructive; virtual simulation of network security is mainly for network protocol and network equipment, and the scene simulation and analysis of network attack and defense process have a great limitation. In this paper, the computer network security scene is simulated by VMware and the scene simulation is further analyzed by Wireshark, so as to improve the teaching efficiency of the computer network security. An example of network attack is given to explain the application of scene simulation and analysis in network security teaching.
Key words: VMware; Wireshark; scene simulation; network security teaching
0 引言
由于計(jì)算機(jī)網(wǎng)絡(luò)安全課程內(nèi)容更新快、課程知識(shí)涉及面廣、理論與實(shí)踐結(jié)合緊密,許多文獻(xiàn)提出了教學(xué)改革方法,在教學(xué)理念上提出了基于CDIOD的教學(xué)法[1];在教學(xué)方法上提出了項(xiàng)目驅(qū)動(dòng)或任務(wù)驅(qū)動(dòng)教學(xué)法、案例教學(xué)法、類比教學(xué)法、“角色互換”教學(xué)法[2]。
盡管如此,計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)仍然需要面對(duì)一些現(xiàn)實(shí)困難。①課時(shí)少,教學(xué)任務(wù)重。一般每學(xué)期只安排32節(jié)理論課時(shí)加上16或32節(jié)實(shí)驗(yàn)課時(shí)。②網(wǎng)絡(luò)安全實(shí)踐的對(duì)抗性極強(qiáng),多數(shù)實(shí)驗(yàn)破壞性大。③網(wǎng)絡(luò)安全的攻防實(shí)驗(yàn)環(huán)境要求復(fù)雜、實(shí)驗(yàn)步驟較多,通過虛擬機(jī)仿真的網(wǎng)絡(luò)安全實(shí)驗(yàn)過程,要在后續(xù)教學(xué)中再現(xiàn)就比較復(fù)雜,而且虛擬軟件(例如OPENT、NS-2)仿真主要針對(duì)網(wǎng)絡(luò)協(xié)議、通信情況,也有虛擬軟件(例如Packet Tracer5.3)主要通過模擬交換機(jī)、路由器、無線接入點(diǎn)和網(wǎng)卡等網(wǎng)絡(luò)設(shè)備來模擬網(wǎng)絡(luò)安全場景,但是對(duì)于網(wǎng)絡(luò)攻擊和防御過程的場景仿真及分析存在很大的局限性。
為了提高計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)的效率,利用虛擬機(jī)軟件VMware+Wireshark(網(wǎng)絡(luò)分析工具)可以實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全的攻擊和防御過程的場景仿真以及進(jìn)一步的分析。
1 場景仿真虛擬機(jī)VMware及網(wǎng)絡(luò)分析軟件Wireshark簡介
1.1 虛擬機(jī)技術(shù)
虛擬機(jī)技術(shù)利用軟件在單臺(tái)物理機(jī)上模擬出多臺(tái)具有完整硬件系統(tǒng)功能的、相互獨(dú)立的邏輯計(jì)算機(jī),其核心是虛擬機(jī)監(jiān)控程序(Virtual Machine Monitor,VMM)為上層邏輯計(jì)算機(jī)提供一套獨(dú)立于實(shí)際硬件的虛擬硬件,并仲裁它們對(duì)底層硬件的訪問。虛擬機(jī)技術(shù)常采用兩種虛擬化架構(gòu):寄居架構(gòu)和“裸金屬”架構(gòu),以滿足不同用戶的需求。在寄居架構(gòu)中,VMM 運(yùn)行在宿主機(jī)操作系統(tǒng)之上,可將其視為宿主機(jī)操作系統(tǒng)的一個(gè)應(yīng)用,常應(yīng)用于多操作系統(tǒng)環(huán)境下的學(xué)習(xí)及測試,典型的產(chǎn)品有VMware Server及Workstation、Microsoft的Virtual PC等[3]。
1.2 虛擬機(jī)VMware的網(wǎng)絡(luò)配置
本文選用VMware虛擬機(jī)中的多臺(tái)邏輯計(jì)算機(jī)仿真網(wǎng)絡(luò)安全的攻擊計(jì)算機(jī)和防御計(jì)算機(jī),并通過VMware提供的網(wǎng)絡(luò)連接仿真攻擊過程和防御過程。VMware主要提供了Bridge、Host On1y以及NAT三種網(wǎng)絡(luò)連接模式[3]:Bridge將虛擬機(jī)連接到宿主機(jī)所在的網(wǎng)絡(luò)上,可與其他計(jì)算機(jī)相互訪問;Host Only將虛擬機(jī)與宿主機(jī)所在的網(wǎng)絡(luò)隔離開,僅位于同一宿主機(jī)的虛擬機(jī)可相互通信;NAT使虛擬機(jī)可借助NAT功能來通過宿主機(jī)訪問外部網(wǎng)絡(luò)。根據(jù)實(shí)際需要選擇合適的網(wǎng)絡(luò)連接模式。
1.3 網(wǎng)絡(luò)分析工具Wireshark
Wireshark是網(wǎng)絡(luò)數(shù)據(jù)包分析軟件,Wireshark[4-6]能夠在網(wǎng)卡接口處捕捉數(shù)據(jù)包、并實(shí)時(shí)顯示包的詳細(xì)協(xié)議信息;能夠打開/保存捕捉的包、導(dǎo)入/導(dǎo)出其他捕捉程序支持的包數(shù)據(jù)格式。
Wireshark工作界面被分成三部分[5]:上部分顯示捕獲的數(shù)據(jù)包列表,用來顯示截獲的每個(gè)數(shù)據(jù)包的總結(jié)性信息;中間部分為協(xié)議信息,用來顯示選定的數(shù)據(jù)包中的協(xié)議信息;下部分是以十六進(jìn)制形式表示的數(shù)據(jù)包內(nèi)容,用來顯示數(shù)據(jù)在物理層上傳輸時(shí)的最終形式。
在捕捉到的包中可以有選擇性的顯示不同條件的數(shù)據(jù)包;還可以顯示多種統(tǒng)計(jì)分析結(jié)果(比如TCP、UDP流、各個(gè)協(xié)議層統(tǒng)計(jì)信息等)。
利用VMware虛擬機(jī)中的多臺(tái)計(jì)算機(jī)仿真網(wǎng)絡(luò)安全的攻擊和防御過程,同時(shí)利用Wireshark捕獲這些攻擊和防御過程的數(shù)據(jù)包,并以.pacp格式導(dǎo)出到文件中。網(wǎng)絡(luò)分析工具Wireshark可以根據(jù)不同需要對(duì)這些數(shù)據(jù)包進(jìn)行分析并得到相應(yīng)的分析結(jié)果。
2 場景仿真及分析在計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)中的應(yīng)用
下面以客戶端上傳文件到FTP服務(wù)器時(shí),F(xiàn)TP服務(wù)器受到攻擊的場景為例,說明計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)中的場景仿真及其分析過程。具體步驟如下。
在VMware中分別啟動(dòng)服務(wù)器操作系統(tǒng)Windows Server 2003計(jì)算機(jī)A和客戶端Windows XP計(jì)算機(jī),將計(jì)算機(jī)A配置成FTP服務(wù)器,IP地址為169.1.1.1。將計(jì)算機(jī)A設(shè)定為被攻擊對(duì)象(靶機(jī)),計(jì)算機(jī)B設(shè)定為攻擊機(jī)。
配置計(jì)算機(jī)B的IP地址為169.1.1.3,通過FTP協(xié)議可以正常上傳文件到FTP服務(wù)器A,如圖1所示。
考慮到課程的教學(xué)效果,將網(wǎng)絡(luò)分析軟件Wireshark和攻擊軟件都安裝在客戶端計(jì)算機(jī)B上。先啟動(dòng)計(jì)算機(jī)B上的Wireshark軟件,設(shè)置Wireshark捕獲服務(wù)器A的數(shù)據(jù)包,捕獲條件為“host 169.1.1.1”,如圖2所示,并使Wireshark開始處于監(jiān)聽狀態(tài)。
⑷ 在計(jì)算機(jī)B上安裝攻擊軟件,選擇攻擊目標(biāo)為計(jì)算機(jī)A:169.1.1.1,選擇攻擊的強(qiáng)度,當(dāng)計(jì)算機(jī)B再次上傳文件時(shí),開始對(duì)服務(wù)器A實(shí)施攻擊,如圖3所示。
計(jì)算機(jī)B上的Wireshark軟件同時(shí)捕獲了上傳文件的過程數(shù)據(jù)包和攻擊FTP服務(wù)器A的過程數(shù)據(jù)包,如圖4所示。
在教學(xué)中可以根據(jù)需要對(duì)捕獲的數(shù)據(jù)包進(jìn)行多種分析,這里選取其中的“FTP-DATA”數(shù)據(jù)流對(duì)FTP文件數(shù)據(jù)傳輸過程進(jìn)行分析。點(diǎn)擊一個(gè)“FTP-DATA”數(shù)據(jù)包,依次選擇菜單項(xiàng)“statistics”“TCP stream Graph”“Time-Sequence Graph(Stevens)”,生成單位時(shí)間傳輸數(shù)據(jù)字節(jié)數(shù)的圖形。通過比對(duì)攻擊前后所捕獲的數(shù)據(jù)包文件所生成的每秒傳輸數(shù)據(jù)字節(jié)數(shù)的兩個(gè)圖形,可以發(fā)現(xiàn):使用FTP協(xié)議上傳同樣大小的文件所花費(fèi)的時(shí)間、上傳文件的連續(xù)性、上傳文件過程的平滑度都出現(xiàn)較大差別,分別如圖5(a)、圖5(b)所示。
3 結(jié)束語
本文通過實(shí)例說明了網(wǎng)絡(luò)安全攻擊和防御過程的場景仿真及分析方法,該方法便于教師充分利用教學(xué)時(shí)間和教學(xué)資源開展計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)活動(dòng),同時(shí)能夠幫助學(xué)生盡快掌握網(wǎng)絡(luò)安全的知識(shí),提升學(xué)生對(duì)于網(wǎng)絡(luò)安全的分析能力,從而提高計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)效率,增強(qiáng)教學(xué)效果。
(a) 正常FTP文件上傳過程
(b) 受到攻擊時(shí)FTP文件上傳過程
圖5 數(shù)據(jù)包文件生成的每秒傳輸數(shù)據(jù)字節(jié)數(shù)比對(duì)
參考文獻(xiàn)(References):
[1] 齊鳴鳴,陳建軍.基于CDIO的網(wǎng)絡(luò)安全課程協(xié)作性教學(xué)研究[J].
計(jì)算機(jī)時(shí)代,2015:87-89
[2] 馬莉,黃營,霍穎瑜.計(jì)算機(jī)網(wǎng)絡(luò)安全課程的教學(xué)模式探究與
實(shí)踐[J].教育界:高等教育研究(下),2015:187-188
[3] 何凱,劉偉.基于虛擬機(jī)的網(wǎng)絡(luò)管理與維護(hù)實(shí)驗(yàn)教學(xué)探索[J].
實(shí)驗(yàn)技術(shù)與管理,2016:201-204
[4] 羅青林,徐克付,臧文羽,劉金剛.Wireshark環(huán)境下的網(wǎng)絡(luò)協(xié)
議解析與驗(yàn)證方法[J].計(jì)算機(jī)工程與設(shè)計(jì),2011:770-773
[5] 肖媛娥,康永平,賀衛(wèi)東,譚云蘭.網(wǎng)絡(luò)監(jiān)聽技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)
實(shí)驗(yàn)中的實(shí)現(xiàn).煤炭技術(shù),2011:195-196
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫