時(shí)間:2023-03-08 14:56:37
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇信息安全專業(yè),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
北京郵電大學(xué)(以下簡(jiǎn)稱北郵)是2001年教育部批準(zhǔn)設(shè)立信息安全本科專業(yè)的18所高校之一。北郵信息安全本科專業(yè)從2002年起招生,目前在校本科生規(guī)模360人。
北郵從1993年開始招收密碼學(xué)碩士生,1998年設(shè)立密碼學(xué)博士點(diǎn),2003年同時(shí)設(shè)立信息安全碩士點(diǎn)和博士點(diǎn),2004年密碼學(xué)博士后流動(dòng)站正式獲得批準(zhǔn)。此前,從1981年開始,北郵就以“信號(hào)與信息處理”學(xué)科為基地,培養(yǎng)信息安全類專業(yè)的碩士生和博士生。目前,北郵以信息安全為研究方向的在校研究生規(guī)模略大于在校本科生規(guī)模。
在信息安全類專業(yè)人才培養(yǎng)方面,北郵的策略是:以研究生培養(yǎng)帶動(dòng)本科生培養(yǎng),以科研促進(jìn)教學(xué),形成產(chǎn)、學(xué)、研、用之間的良性互動(dòng)。北郵信息安全類本科專業(yè)和研究生學(xué)科的培養(yǎng)均以“北京郵電大學(xué)信息安全中心”(信息產(chǎn)業(yè)部重點(diǎn)實(shí)驗(yàn)室)為依托。
下面結(jié)合北郵多年來在信息安全類專業(yè)建設(shè)和人才培養(yǎng)方面的經(jīng)驗(yàn)和教訓(xùn),比較全面地介紹我們自己的體會(huì),希望有助于國內(nèi)兄弟院校更好地承辦信息安全類專業(yè),有助于互相學(xué)習(xí),整體提高我國信息安全類專業(yè)的教育水平。
體會(huì)1:良好的生源是確保高水平教育質(zhì)量的基礎(chǔ)。由于我國信息行業(yè)的強(qiáng)勁發(fā)展勢(shì)頭,使得北郵的整體生源情況很好,北郵的高考錄取線始終處于全國前列。但是,信息安全專業(yè)并不是北郵的主流專業(yè),因此,作為一個(gè)新興專業(yè),“信息安全”要想在北郵占據(jù)生源相對(duì)優(yōu)勢(shì)必須面對(duì)十分艱巨的競(jìng)爭(zhēng)。為此,我們?cè)谛?nèi)主打“特色牌”和“綜合牌”:把信息的獲取、傳遞、存儲(chǔ)、處理、控制、管理、應(yīng)用與安全結(jié)合起來,特別側(cè)重網(wǎng)絡(luò)與信息安全、通信系統(tǒng)安全、現(xiàn)代密碼學(xué)、數(shù)字內(nèi)容安全的理論與應(yīng)用。形象地說,我們把北郵的信息安全專業(yè)辦成了所有其他主流專業(yè)的不可缺少的核心技術(shù)支撐專業(yè),不但使其他專業(yè)的畢業(yè)生以畢業(yè)后能進(jìn)入信息安全專業(yè)讀研究生為榮,而且還吸引了不少其他專業(yè)的尖子生利用在學(xué)期間的轉(zhuǎn)專業(yè)機(jī)會(huì)擠進(jìn)信息安全專業(yè)。
從最近兩年的統(tǒng)計(jì)數(shù)據(jù)看,北郵信息安全本科專業(yè)在全國的招生錄取線一般都超過當(dāng)?shù)刂攸c(diǎn)錄取線的70-100分以上,在大部分省市超過北郵的平均錄取分。
體會(huì)2:明確的培養(yǎng)目標(biāo)是全體師生齊心協(xié)力的關(guān)鍵。北郵信息安全本科專業(yè)的培養(yǎng)目標(biāo)始終鎖定在培養(yǎng)掌握信息安全的基本理論與方法,具備系統(tǒng)工程、計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)等方面的專業(yè)知識(shí),運(yùn)用所學(xué)知識(shí)與技能去分析和解決相關(guān)的實(shí)際問題,具有較高的綜合業(yè)務(wù)素質(zhì)、較強(qiáng)的創(chuàng)新與實(shí)踐能力,可在信息產(chǎn)業(yè)以及其他國民經(jīng)濟(jì)部門從事各類信息安全系統(tǒng)、計(jì)算機(jī)安全系統(tǒng)的設(shè)計(jì)、開發(fā)、研究、教學(xué)等工作的高級(jí)工程技術(shù)人才。
為了實(shí)現(xiàn)該培養(yǎng)目標(biāo),我們采取了許多非常規(guī)的措施,比如,以個(gè)性化培養(yǎng)模式來培養(yǎng)杰出學(xué)生(北郵信息安全專業(yè)對(duì)學(xué)有余力的本科生采用3+1模式,即最后一年除了開設(shè)專業(yè)選修課之外,開始進(jìn)行畢業(yè)設(shè)計(jì),使得學(xué)生有更多的時(shí)間在指導(dǎo)老師的帶領(lǐng)下,鍛煉其發(fā)現(xiàn)問題和解決問題的能力,進(jìn)行創(chuàng)新能力培養(yǎng));安排優(yōu)秀學(xué)生盡早加入到研究生的研究課題之中,體會(huì)“學(xué)”與“研”結(jié)合的真諦(個(gè)別大學(xué)生早在一年級(jí)時(shí)就成為了研究生的科研助手);跨學(xué)科培養(yǎng),逐步形成核心課程體系,鼓勵(lì)開設(shè)特色課程;鼓勵(lì)學(xué)生大膽創(chuàng)新,積極參加各類課外活動(dòng)。
事實(shí)證明,到目前為止,北郵信息安全專業(yè)的培養(yǎng)目標(biāo)已經(jīng)達(dá)到,而且培養(yǎng)效果令人滿意。北郵信息安全專業(yè)的學(xué)生思維活躍,創(chuàng)新意識(shí)強(qiáng)。由北郵安全專業(yè)的學(xué)生為主要成員的北京郵電大學(xué)BuptUnited團(tuán)隊(duì)在CSIDC 2006年度國際設(shè)計(jì)競(jìng)賽中,取得全球第二名的優(yōu)異成績(jī)。(由IEEE計(jì)算機(jī)協(xié)會(huì)主辦,微軟公司贊助的CSIDC 2006年第七屆國際計(jì)算機(jī)設(shè)計(jì)競(jìng)賽是世界性的頂級(jí)賽事,對(duì)于計(jì)算機(jī)科學(xué)和計(jì)算機(jī)工程領(lǐng)域內(nèi)的大學(xué)生來說,這是一項(xiàng)在世界范圍內(nèi)最為重要、最為活躍的賽事。其參賽作品:A1 Coal Mine Enhancement System經(jīng)過初賽、在華盛頓特區(qū)舉行的總決賽的激烈競(jìng)爭(zhēng),從全球100多所高校的185支代表隊(duì)中脫穎而出,最終取得了全球第二名的優(yōu)異成績(jī),并獲得1.2萬美金的獎(jiǎng)勵(lì)。這一名次創(chuàng)造了中國大陸大學(xué)生在此項(xiàng)賽事中的最佳記錄。)同時(shí),北京郵電大學(xué)BuptUnited團(tuán)隊(duì)在微軟舉辦的“WESC 2006年度國際嵌入式開發(fā)大賽”中取得全球第五名的好成績(jī)。北郵信息安全專業(yè)的學(xué)生積極參加校內(nèi)的創(chuàng)新競(jìng)賽活動(dòng),在北京郵電大學(xué)第六屆學(xué)生“創(chuàng)新獎(jiǎng)”中獲得一等獎(jiǎng)1人次,二等獎(jiǎng)2人次,三等獎(jiǎng)1人次。
至今,北郵信息安全專業(yè)的畢業(yè)生中大約有2/3的人員繼續(xù)攻讀研究生(其中20%出國深造),另1/3到國內(nèi)電信、信息及信息安全的大中型企業(yè)中就業(yè)。
體會(huì)3:綜合素質(zhì)與能力的培養(yǎng)是打造信息安全類專業(yè)學(xué)生核心競(jìng)爭(zhēng)力的法寶。過于注重考試和書本知識(shí)的學(xué)生不是信息安全類專業(yè)的好學(xué)生,“個(gè)人英雄主義”也不是信息安全類專業(yè)的學(xué)生素質(zhì)要求,“情商”和“智商”對(duì)信息安全類專業(yè)的學(xué)生來說同等重要?;谶@些認(rèn)識(shí),北郵特別重視對(duì)信息安全專業(yè)學(xué)生的以下四個(gè)素質(zhì)和三項(xiàng)能力的培養(yǎng):
* 思想道德素質(zhì):政治素質(zhì)、思想素質(zhì)和道德品質(zhì)好,法制意識(shí)、誠信意識(shí)和團(tuán)體意識(shí)強(qiáng)。
*文化素質(zhì):具有一定的文化素養(yǎng)、文學(xué)藝術(shù)修養(yǎng)、現(xiàn)代意識(shí)和人際交往意識(shí)。
*專業(yè)素質(zhì):掌握科學(xué)的思維方法和研究方法,求實(shí)創(chuàng)新意識(shí)、工程意識(shí)和效益意識(shí)較強(qiáng),有很好的科學(xué)素養(yǎng)、綜合分析素養(yǎng)和創(chuàng)新精神。
*身心素質(zhì):身體素質(zhì)和心理素質(zhì)好,能夠在激烈的信息安全智力競(jìng)爭(zhēng)中始終保持積極的心態(tài),即使是受到失敗的打擊。
*獲取知識(shí)的能力:具有一定的表達(dá)能力和社交能力,具有較強(qiáng)的計(jì)算機(jī)及信息通信技術(shù)應(yīng)用能力,自學(xué)能力較強(qiáng),具有跟蹤掌握該領(lǐng)域新理論、新知識(shí)、新技術(shù)的能力。
*應(yīng)用知識(shí)的能力:具有一定的綜合應(yīng)用知識(shí)解決問題的能力和綜合實(shí)驗(yàn)?zāi)芰?,較強(qiáng)的工程實(shí)踐能力和工程綜合能力。
*創(chuàng)新能力:具有一定的創(chuàng)造思維能力、創(chuàng)新實(shí)驗(yàn)?zāi)芰?、技術(shù)開發(fā)能力和科研能力,甚至具有一定的創(chuàng)業(yè)意識(shí)。
體會(huì)4:強(qiáng)大的師資隊(duì)伍是培養(yǎng)高質(zhì)量學(xué)生的根本保障。北郵信息安全專業(yè)的師資主要來自于北京郵電大學(xué)信息安全中心。師資隊(duì)伍中有包括長(zhǎng)江學(xué)者特聘教授、博士導(dǎo)師、教授、副教授等近三十人。在學(xué)生的培養(yǎng)過程中,我們隨時(shí)都感受到師資力量的嚴(yán)重不足。信息安全類專業(yè)需要如下各種類型師資的和諧搭配。
(1) 科學(xué)家型的師資:信息安全是對(duì)抗性極強(qiáng)的專業(yè),許多科學(xué)難題有待攻克,同時(shí)也需要學(xué)生掌握解決各種新出現(xiàn)的科學(xué)問題的基本思路與能力。北郵虛心向科學(xué)院的相關(guān)專家學(xué)習(xí),聘請(qǐng)他們以多種形式擔(dān)任北郵信息安全專業(yè)的師資。
(2) 工程師型的師資:信息安全面臨大量工程課題,許多工程項(xiàng)目知識(shí)并不能通過簡(jiǎn)單的課堂教學(xué)來傳授,因此,必須聘請(qǐng)有實(shí)際工程經(jīng)驗(yàn)的師資來直接指導(dǎo)學(xué)生。北郵信息安全專業(yè)主要通過在大型企業(yè)中建立本科生教學(xué)實(shí)習(xí)基地等形式來創(chuàng)造本科生與工程師零距離接觸的機(jī)會(huì)。
(3) 企業(yè)家型的師資:如果中國的信息安全企業(yè)不強(qiáng)大,那么中國的信息安全事業(yè)將永遠(yuǎn)沒有主動(dòng)權(quán)。中國不但需要信息安全的業(yè)務(wù)骨干,也同樣需要信息安全的創(chuàng)業(yè)者和企業(yè)家。完美的“儒”“商”融合必須從師資開始。北郵的教授們帶頭創(chuàng)業(yè),并積極鼓勵(lì)學(xué)生創(chuàng)業(yè)創(chuàng)新。
為了提高國內(nèi)信息安全專業(yè)類專業(yè)的師資水平,考慮到信息安全是一個(gè)新辦專業(yè),各開辦學(xué)校需要一個(gè)交流的平臺(tái),2003年,由北京郵電大學(xué)發(fā)起,由來自全國各地的六十余所高校,組織成立了“全國信息安全專業(yè)師資交流與培訓(xùn)互助組”(簡(jiǎn)稱“互助組”)。如今,“互助組”已經(jīng)進(jìn)行了四次全國性的大型活動(dòng):全國信息安全專業(yè)教學(xué)經(jīng)驗(yàn)交流和師資培訓(xùn)研討會(huì)(2004年10月北京);全國信息安全專業(yè)實(shí)驗(yàn)課程教學(xué)經(jīng)驗(yàn)交流研討會(huì)(2005年5月北京);全國信息安全專業(yè)實(shí)驗(yàn)課程師資交流與培訓(xùn)研討會(huì)(2005年8月綿陽);全國高校信息安全實(shí)驗(yàn)室建設(shè)經(jīng)驗(yàn)交流研討會(huì)(2006年7月綿陽)。目前,“互助組”還正在籌備全國高校信息安全畢業(yè)生與用人單位交流會(huì)。
隨著教育部信息安全類專業(yè)教學(xué)指導(dǎo)委員會(huì)(以下簡(jiǎn)稱“教指委”)的成立,今后,“互助組”的師資培訓(xùn)與交流活動(dòng)將以適當(dāng)?shù)男问郊{入到教指委的活動(dòng)之中,而且“互助組”的成員單位也將以適當(dāng)?shù)男问絽⒓咏讨肝母嗟幕顒?dòng)。
體會(huì)5:信息安全類本科專業(yè)規(guī)范建設(shè)刻不容緩。專業(yè)規(guī)范是本科專業(yè)建設(shè)的“小憲法”,但是,由于歷史的原因,國內(nèi)信息安全類專業(yè)的許多高校都是在沒有專業(yè)規(guī)范的情況下,借助各自在信息安全類專業(yè)的研究生培養(yǎng)經(jīng)驗(yàn)舉辦富有特色的本科專業(yè)。2004年,受教育部相關(guān)機(jī)構(gòu)的委托,北京郵電大學(xué)牽頭,相關(guān)大學(xué)參與,共同研究制定了“信息安全專業(yè)規(guī)范(科學(xué)技術(shù)型)(工程技術(shù)型)”。該“專業(yè)規(guī)范”從課程設(shè)置、教材建設(shè)、實(shí)驗(yàn)條件、畢業(yè)實(shí)習(xí)、工程實(shí)踐等方面對(duì)信息安全專業(yè)進(jìn)行了規(guī)范。但是,隨著信息安全教指委的正式成立,急需出臺(tái)更加全面、適應(yīng)面更廣的信息安全專業(yè)規(guī)范。
體會(huì)6:信息安全專業(yè)教材與課程建設(shè)是核心。信息安全專業(yè)建設(shè)的規(guī)范制定之后,教材和課程建設(shè)就必須進(jìn)入議事日程了,這又是新成立的信息安全教指委的另一項(xiàng)緊急任務(wù)。
2004年北京郵電大學(xué)組織出版了一套信息安全的專業(yè)課系列教材(共六本,《現(xiàn)代密碼學(xué)基礎(chǔ)》、《信息安全概論》、《網(wǎng)絡(luò)安全》、《入侵檢測(cè)》、《信息隱藏與數(shù)字水印》、《計(jì)算機(jī)病毒原理與防治》),該套教材是教育部“普通高等教育‘十五’國家級(jí)教材規(guī)劃”和北京市 “精品教材立項(xiàng)”。目前正根據(jù)使用情況以及專業(yè)課程的需要對(duì)該套教材進(jìn)行修訂和再版。希望教育部信息安全教指委能夠組織全國專家,盡快出版更加權(quán)威的系列教材,以供相關(guān)高校急用。
信息安全專業(yè)是一個(gè)對(duì)實(shí)驗(yàn)及實(shí)踐能力要求比較高的專業(yè),根據(jù)專業(yè)建設(shè)的要求,北郵于2005年出版了《信息安全實(shí)驗(yàn)教程》(國防工業(yè)出版社),并組織了全國信息安全專業(yè)實(shí)驗(yàn)室建設(shè)和實(shí)驗(yàn)課程教學(xué)經(jīng)驗(yàn)交流研討會(huì),邀請(qǐng)了北京郵電大學(xué)、上海交通大學(xué)、武漢大學(xué)等信息安全實(shí)驗(yàn)室建設(shè)及實(shí)驗(yàn)教學(xué)有特色的學(xué)校進(jìn)行了交流。同時(shí),根據(jù)“互助組”相關(guān)學(xué)校的要求,我們幫助一些學(xué)校完成了信息安全專業(yè)實(shí)驗(yàn)室建設(shè)工程(包括湖南大學(xué)、南京航空航天大學(xué)、中國防災(zāi)高高等專科學(xué)校等)。北郵將樂于為更多的高校建設(shè)合格的信息安全專業(yè)實(shí)驗(yàn)室。
在本科教學(xué)中,精品課和精品教材的建設(shè)非常重要。2006年,北京郵電大學(xué)信息安全專業(yè)基礎(chǔ)課“現(xiàn)代密碼學(xué)”被評(píng)為北京市精品課。2007年,該門課程被教育部信息安全教指委推薦申報(bào)國家級(jí)精品課。如今,北郵正繼續(xù)建設(shè)信息安全的重要專業(yè)基礎(chǔ)課“信息安全”、“網(wǎng)絡(luò)安全”等精品課及精品教材。希望在教育部信息安全教指委的指導(dǎo)下,國內(nèi)有更多信息安全類專業(yè)的精品教材和精品課程誕生,這將有助于提高信息安全專業(yè)的整體地位,有助于早日將信息安全設(shè)立為一級(jí)學(xué)科。
在信息安全專業(yè)本科生培養(yǎng)過程中,實(shí)習(xí)和實(shí)踐是非常重要的一環(huán)。為了滿足信息安全專業(yè)建設(shè)的需要,北京郵電大學(xué)在四川綿陽建設(shè)了一個(gè)占地面積40畝,設(shè)施齊全師資雄厚的開放式“全國信息安全專業(yè)本科生畢業(yè)實(shí)習(xí)基地”,目前該基地已接待包括北京郵電大學(xué)、西南交通大學(xué)、成都理工大學(xué)、云南大學(xué)、中國傳媒大學(xué)、綿陽師范學(xué)院、東北大學(xué)(秦皇島分校)、中國防災(zāi)高等??茖W(xué)校等學(xué)校的信息安全及相關(guān)專業(yè)學(xué)生進(jìn)行多種模式的實(shí)習(xí)及實(shí)訓(xùn)(長(zhǎng)、中、短期模式:“3+1”、3個(gè)月、10天)。建議教育部信息安全教指委積極指導(dǎo)信息安全專業(yè)的實(shí)習(xí)實(shí)訓(xùn)基地建設(shè),制定統(tǒng)一的基地標(biāo)準(zhǔn)。
體會(huì)7:信息安全類專業(yè)建設(shè)剛剛起步,任重而道遠(yuǎn)。教育部信息安全教指委的正式成立無疑會(huì)大大加速國內(nèi)信息安全專業(yè)的整體建設(shè),但是,當(dāng)前面臨的困難和問題還很多,比如:
*目前信息安全專業(yè)學(xué)科的設(shè)置與國家對(duì)信息安全保障及人才培養(yǎng)的重視程度不相符合。“信息安全本科專業(yè)”還是目錄外專業(yè),可以分別授予工學(xué)和理學(xué)學(xué)士學(xué)位;國內(nèi)各高校根據(jù)自己的優(yōu)勢(shì),把信息安全專業(yè)放在理學(xué)院、計(jì)算機(jī)學(xué)院、通信學(xué)院、信息學(xué)院,等。
*在研究生層次“信息安全”是一個(gè)二級(jí)學(xué)科,造成了事實(shí)上我國信息安全專業(yè)設(shè)置比較混亂的局面:一些高校的信息安全學(xué)科基本上作為計(jì)算機(jī)科學(xué)與技術(shù)學(xué)科的二級(jí)學(xué)科;也有一些高校將信息安全學(xué)科作為通信與信息系統(tǒng)或者數(shù)學(xué)學(xué)科下的二級(jí)學(xué)科;與信息安全關(guān)系密切的信息對(duì)抗學(xué)科一般被放在電子工程學(xué)科下;作為信息安全的核心學(xué)科“密碼學(xué)”所屬的一級(jí)學(xué)科是“軍隊(duì)指揮學(xué)”,這顯然與當(dāng)前的實(shí)際情況有很大出入。
*由于專業(yè)設(shè)置的問題,導(dǎo)致課程體系也有不少問題:多數(shù)學(xué)校舉辦的信息安全本科專業(yè)都是密碼學(xué)、計(jì)算機(jī)科學(xué)與技術(shù)或信息與通信工程等相近學(xué)科課程體系的擴(kuò)展或延伸,缺少系統(tǒng)觀點(diǎn)與方法;現(xiàn)有課程體系基本上是某個(gè)相近學(xué)科課程體系的擴(kuò)展或延伸,在課程中注重密碼學(xué)、防火墻、入侵檢測(cè)等單純安全理論與技術(shù)知識(shí)的傳授,缺少系統(tǒng)觀點(diǎn)與方法;大多數(shù)學(xué)校開設(shè)的專業(yè)課程數(shù)量少,且沒有規(guī)范的專業(yè)課教材,學(xué)生能夠獲得的知識(shí)體系也有缺陷,還未形成系統(tǒng)、完整的科學(xué)研究與人才培養(yǎng)體系。
*信息安全實(shí)驗(yàn)教學(xué)模式還有待改進(jìn),至少需要克服如下問題:偏重理論知識(shí)的傳授,并不強(qiáng)調(diào)實(shí)踐能力;實(shí)驗(yàn)內(nèi)容單一,而且缺少綜合性設(shè)計(jì)實(shí)驗(yàn);不強(qiáng)調(diào)實(shí)驗(yàn)環(huán)境的真實(shí)性而以模擬情景為主。
*實(shí)驗(yàn)條件還比較落后:實(shí)驗(yàn)手段和條件不具備,絕大部分高校都沒有信息安全專業(yè)實(shí)驗(yàn)室;僅進(jìn)行簡(jiǎn)單的加密/解密、防火墻或者入侵檢測(cè)等實(shí)驗(yàn);對(duì)于網(wǎng)絡(luò)對(duì)抗等更深入的實(shí)驗(yàn)涉及較少;缺乏相對(duì)穩(wěn)定且符合一定要求的(校外)實(shí)習(xí)基地。
信息安全專業(yè)培養(yǎng)要求
1.具有扎實(shí)的數(shù)理基礎(chǔ),熟練掌握一門外語并具有一定的譯、聽、說和初步的寫作能 力;具有國際視野和一定的跨文化的交流、競(jìng)爭(zhēng)與合作能力;
2.掌握模擬和數(shù)字電子線路的基本原理、分析方法、實(shí)驗(yàn)技能與方法;
3.掌握通信、計(jì)算機(jī)網(wǎng)絡(luò)和信息系統(tǒng)的基本理論和專業(yè)知識(shí),掌握密碼、信息安全以 及信息安全管理的基本理論與方法;
4.具備在信息、信息過程和信息系統(tǒng)等方面進(jìn)行信息安全與保 密關(guān)鍵技術(shù)的分析、 設(shè)計(jì)、研究、開發(fā)的初步能力以及安全設(shè)備與軟件的應(yīng)用、信息系統(tǒng)安全集成與管理的 能力;
5.了解國家有關(guān)信息安全方面的政策和法規(guī)以及有關(guān)國際法律、法規(guī);了解信息安全 技術(shù)領(lǐng)域的理論前沿、應(yīng)用前景和發(fā)展動(dòng)態(tài);
6.掌握計(jì)算機(jī)的基本原理與技術(shù),具有初步的軟、硬件的開發(fā)能力;
7.掌握文獻(xiàn)檢索、資料查詢的基本方法,具有一定的科學(xué)研究和實(shí)際工作能力。
信息安全專業(yè)就業(yè)方向
本專業(yè)學(xué)生畢業(yè)后可在政府機(jī)關(guān)、國家安全部門、銀行、金融、證券、通信領(lǐng)域從事各類信息安全系統(tǒng)、計(jì)算機(jī)安全系統(tǒng)的研究、設(shè)計(jì)、開發(fā)和管理工作,也可在IT領(lǐng)域從事計(jì)算機(jī)應(yīng)用工作。
從事行業(yè):
畢業(yè)后主要在新能源、互聯(lián)網(wǎng)、計(jì)算機(jī)軟件等行業(yè)工作,大致如下:
1 新能源;
2 互聯(lián)網(wǎng)/電子商務(wù);
3 計(jì)算機(jī)軟件;
4 房地產(chǎn);
5 貿(mào)易/進(jìn)出口。
從事崗位:
畢業(yè)后主要從事項(xiàng)目經(jīng)理、網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)管理員等工作,大致如下:
1 項(xiàng)目經(jīng)理;
2 網(wǎng)絡(luò)工程師;
3 網(wǎng)絡(luò)管理員;
4 銷售經(jīng)理;
5 行政助理。
信息安全專業(yè)主要課程
專業(yè)基礎(chǔ)和專業(yè)課主要有:高等數(shù)學(xué)、線性代數(shù)、計(jì)算方法、概率論與數(shù)理統(tǒng)計(jì)、計(jì)算機(jī)與算法初步、C++語言程序設(shè)計(jì)、數(shù)據(jù)結(jié)構(gòu)與算法、計(jì)算機(jī)原理與匯編語言、數(shù)據(jù)庫原理、操作系統(tǒng)、大學(xué)物理、集合與圖論、代數(shù)與邏輯、密碼學(xué)原理、編碼理論、信息論基礎(chǔ)、信息安全體系結(jié)構(gòu)、軟件工程、數(shù)字邏輯、計(jì)算機(jī)網(wǎng)絡(luò)等。
信息安全專業(yè)主要課程 學(xué)生除學(xué)習(xí)理工專業(yè)公共基礎(chǔ)課外,學(xué)習(xí)的專業(yè)基礎(chǔ)和專業(yè)課主要有:高等數(shù)學(xué)、線性代數(shù)、計(jì)算方法、概率論與數(shù)理統(tǒng)計(jì)、計(jì)算機(jī)與算法初步、C++語言程序設(shè)計(jì)、數(shù)據(jù)結(jié)構(gòu)與算法、計(jì)算機(jī)原理與匯編語言、數(shù)據(jù)庫原理、操作系統(tǒng)、大學(xué)物理、集合與圖論、代數(shù)與邏輯、密碼學(xué)原理、編碼理論、信息論基礎(chǔ)、信息安全體系結(jié)構(gòu)、軟件工程、數(shù)字邏輯、計(jì)算機(jī)網(wǎng)絡(luò)等。
信息安全專業(yè)就業(yè)前景 本專業(yè)是計(jì)算機(jī)、通信、數(shù)學(xué)、物理、法律、管理等學(xué)科的交叉學(xué)科,主要研究確保信息安全的科學(xué)與技術(shù)。培養(yǎng)能夠從事計(jì)算機(jī)、通信、電子商務(wù)、電子政務(wù)、電子金融等領(lǐng)域的信息安全高級(jí)專門人才。進(jìn)入21世紀(jì),隨著信息技術(shù)的不斷發(fā)展,信息安全問題也日顯突出。如何確保信息系統(tǒng)的安全已成為全社會(huì)關(guān)注的問題。
目前我國在信息安全技術(shù)方面的起點(diǎn)還較低,國內(nèi)只有極少數(shù)高等院校開設(shè)“信息安全”專業(yè),信息安全技術(shù)人才奇缺。本專業(yè)畢業(yè)生可在政府機(jī)關(guān)、國家安全部門、銀行、金融、證券、通信領(lǐng)域從事各類信息安全系統(tǒng)、計(jì)算機(jī)安全系統(tǒng)的研究、設(shè)計(jì)、開發(fā)和管理工作,也可在IT領(lǐng)域從事計(jì)算機(jī)應(yīng)用工作。我們應(yīng)充分認(rèn)識(shí)信息安全在網(wǎng)絡(luò)信息時(shí)代的重要性和其具有的極其廣闊的市場(chǎng)前景,適應(yīng)時(shí)代,抓住機(jī)遇!
信息安全專業(yè)就業(yè)方向 本專業(yè)學(xué)生畢業(yè)后可在政府機(jī)關(guān)、國家安全部門、銀行、金融、證券、通信領(lǐng)域從事各類信息安全系統(tǒng)、計(jì)算機(jī)安全系統(tǒng)的研究、設(shè)計(jì)、開發(fā)和管理工作,也可在IT領(lǐng)域從事計(jì)算機(jī)應(yīng)用工作。
從事行業(yè):
畢業(yè)后主要在新能源、互聯(lián)網(wǎng)、計(jì)算機(jī)軟件等行業(yè)工作,大致如下:
1 新能源;
2 互聯(lián)網(wǎng)/電子商務(wù);
3 計(jì)算機(jī)軟件;
4 房地產(chǎn);
5 貿(mào)易/進(jìn)出口。
從事崗位:
畢業(yè)后主要從事項(xiàng)目經(jīng)理、網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)管理員等工作,大致如下:
1 項(xiàng)目經(jīng)理;
2 網(wǎng)絡(luò)工程師;
3 網(wǎng)絡(luò)管理員;
4 銷售經(jīng)理;
【關(guān)鍵詞】職業(yè)技能;信息安全;“1+X”證書;實(shí)訓(xùn)課程;改革探索
高職院校是我國高等教育事業(yè)一個(gè)重要的組成部分,肩負(fù)著為國家、社會(huì)、企業(yè)培養(yǎng)高素質(zhì)、高技能型的實(shí)用型人才的重任。近年來,隨著信息技術(shù)的飛速發(fā)展,信息安全問題日益突出,人們?cè)絹碓揭庾R(shí)到網(wǎng)絡(luò)安全的重要性-“沒有網(wǎng)絡(luò)安全,就沒有國家安全”。當(dāng)前,政府部門、企事業(yè)單位對(duì)信息安全人才求賢若渴,信息安全人才缺口很大。截止到2021年,我國高職院超過2000所,高職院校作為一支人才培養(yǎng)的生力軍,在培養(yǎng)實(shí)用型信息安全人才方面大有用武之地。目前,我國信息安全人才年培養(yǎng)規(guī)模在3萬人左右,而信息安全人才總需求則超過70萬人,缺口高達(dá)95%。在這一背景下,我國高校紛紛開設(shè)信息安全專業(yè),加在信息安全專業(yè)人才培養(yǎng)力度。據(jù)統(tǒng)計(jì),2016-2019年,我國共有45所高校新增信息安全專業(yè),其中2016年新增的有11所,2017年新增15所,2018年新增11所,2019年新增8所。雖然當(dāng)前信息安全專業(yè)成了熱門專業(yè),各高校也如火如荼開設(shè)相關(guān)專業(yè),擴(kuò)大招生規(guī)模,但如何保障人才培養(yǎng)質(zhì)量,加強(qiáng)學(xué)生信息安全實(shí)戰(zhàn)能力,無縫對(duì)接相關(guān)企業(yè)的崗位技能要求,才是提升信息安全專業(yè)人才培養(yǎng)內(nèi)涵水平的關(guān)鍵。為有效銜接學(xué)校教育與職業(yè)崗位要求,教育部于2019年推出了“1+X”證書制度:要求在高職院校學(xué)生除了獲取1個(gè)學(xué)歷證書外,鼓勵(lì)學(xué)生自主選擇若干個(gè)職業(yè)技能證書,以增強(qiáng)學(xué)生在擇業(yè)、就業(yè)方面的競(jìng)爭(zhēng)力。對(duì)于信息安全專業(yè)人才培養(yǎng)而言,無論是“1+X”證書,還是學(xué)校綜合實(shí)訓(xùn)課程,都是提升其工作實(shí)踐能力,提升學(xué)生理論聯(lián)系實(shí)際、解決具體問題的能力。
一、當(dāng)前高職信息安全專業(yè)實(shí)訓(xùn)課程設(shè)計(jì)與教學(xué)現(xiàn)狀分析
雖然目前我國眾多院校都積極開辦信息安全專業(yè),但實(shí)職業(yè)技能等級(jí)認(rèn)證視域下高職信息安全專業(yè)實(shí)訓(xùn)課程體系構(gòu)建研究文|余姜德冷令梁本來【摘要】針對(duì)高職院校信息安全專業(yè)實(shí)訓(xùn)課程設(shè)置及實(shí)施過程中普遍存在的問題,如:未有效對(duì)接職業(yè)崗位要求;課程內(nèi)容陳舊、碎片化現(xiàn)象嚴(yán)重;實(shí)驗(yàn)設(shè)計(jì)驗(yàn)證性有余,而創(chuàng)新性不足;實(shí)訓(xùn)室建設(shè)受客觀條件限制,難以滿足教學(xué)要求等一系列問題,分析信息安全人才培養(yǎng)能力目標(biāo),結(jié)合教育部“1+X”證書具體要求,提出了“找準(zhǔn)專業(yè)特色定位,精心選擇職業(yè)技能等級(jí)證書;合理規(guī)劃實(shí)訓(xùn)內(nèi)容,突出實(shí)踐項(xiàng)目創(chuàng)新,虛實(shí)平臺(tái)有效結(jié)合”的課程體系構(gòu)建策略,并積極實(shí)踐探索,為培養(yǎng)實(shí)用型和創(chuàng)新型的信息安全技術(shù)人才打下堅(jiān)實(shí)基礎(chǔ)。
(一)學(xué)校定位不明確,課程特色不鮮明
當(dāng)前,我國所高校可以分成二大類:一類是普通本科院校,包括綜合型、研教型和教學(xué)型等不同類型高等學(xué)府,這其中既有“雙一流”、985、211等知名高校,也有普通地方本科高校,比如我們通常所說的“一本”、“二本”等;另一類是高等職業(yè)教育院校,包括高等職業(yè)??坪透叩嚷殬I(yè)本科兩個(gè)層次,其中高等職業(yè)本科,往往又被稱為應(yīng)用型本科學(xué)校。隨著國家人口結(jié)構(gòu)的經(jīng)濟(jì)發(fā)展內(nèi)涵式調(diào)整,社會(huì)對(duì)于高等職業(yè)院校有了全新的認(rèn)識(shí),高職院校越來越受到人們的重視,高等職業(yè)教育迎來了重大的發(fā)展機(jī)遇期。無論是本科院校,還是高職院校,一所學(xué)校的人才培養(yǎng)目標(biāo)是與其在社會(huì)和教育系統(tǒng)內(nèi)所處的層次和地位緊密相關(guān)的,不同類型和層次的學(xué)校,對(duì)于人才的培養(yǎng)目標(biāo)應(yīng)該是不同的。本科院校,其人才的培養(yǎng)目標(biāo)主要以研究型、創(chuàng)新型和技術(shù)型人才為主,通過基礎(chǔ)理論研究、先進(jìn)系統(tǒng)開發(fā)和技術(shù)革新促進(jìn)社會(huì)的整體科技進(jìn)步,強(qiáng)調(diào)人才的基礎(chǔ)理論扎實(shí)牢固、知識(shí)體系的全面完整;而高職院校,其人才的培養(yǎng)目標(biāo)主要以實(shí)戰(zhàn)型、應(yīng)用型和工程型人才為主,不要求基礎(chǔ)理論寬泛深厚,但一定要在某一領(lǐng)域的應(yīng)用上比較精通;人才大部分從事于工程項(xiàng)目實(shí)踐中,要求實(shí)踐動(dòng)手能力突出,膽大心細(xì),而且具有“工匠精神”,通過技術(shù)應(yīng)用實(shí)踐,把科技創(chuàng)新從紙面理論變成實(shí)際產(chǎn)品或者實(shí)際場(chǎng)景。具體到信息安全人才的培養(yǎng),本科院校主要培養(yǎng)信息安全研究開發(fā)人才,而高職院主要培養(yǎng)信息安全實(shí)踐應(yīng)用人才。但目前的現(xiàn)實(shí)情況是,高職院校大都有意無意模糊自身的“高職”定位,甚至千方百計(jì)尋求擺脫職業(yè)教育身份,而往“本科院?!狈较蜣D(zhuǎn)變,從而制定不切實(shí)際的人才培養(yǎng)目標(biāo),其根本原因就在于自身層次定位和人才培養(yǎng)目標(biāo)的定位都出現(xiàn)偏差。其次,無論是本科院校還是高職院校,其培養(yǎng)的人才,最終都需要走向就業(yè)市場(chǎng)。人才需要通過在工作崗位上的職業(yè)能力表現(xiàn)來得到企業(yè)和社會(huì)的認(rèn)可。而人才的就業(yè),往往會(huì)采取“就近原則”,即學(xué)生會(huì)一般會(huì)優(yōu)先選擇當(dāng)?shù)氐钠髽I(yè)去就業(yè),避免“背井離鄉(xiāng)”式的四處奔波。因此學(xué)校開辦的專業(yè)應(yīng)該立足于服務(wù)當(dāng)?shù)仄髽I(yè)、當(dāng)?shù)亟?jīng)濟(jì)和當(dāng)?shù)禺a(chǎn)業(yè),所培養(yǎng)的人才要達(dá)到當(dāng)?shù)赜萌似髽I(yè)和單位的職業(yè)技能要求,要盡可能被當(dāng)?shù)仄髽I(yè)所吸收。從這種意義上來說,不同經(jīng)濟(jì)發(fā)展區(qū)域的信息安全專業(yè)人才培養(yǎng)方案的設(shè)計(jì)應(yīng)和課程體系應(yīng)具有不同的地方特色:比如珠三角、長(zhǎng)三角的高職院校信息安全專業(yè)和中西部經(jīng)濟(jì)欠發(fā)達(dá)地區(qū)高職院校的信息安全專業(yè)在專業(yè)特色上應(yīng)該有明顯的差異。很遺憾,現(xiàn)實(shí)情況是,在專業(yè)設(shè)置和課程設(shè)計(jì)上,各個(gè)高校普通喜歡“追熱點(diǎn)”,“大跟風(fēng)”:什么專業(yè)熱門,就上什么專業(yè);什么課程熱門,就開什么課程。甚至在人才培養(yǎng)目標(biāo)定位上,普通本科院校照抄照搬綜合性、科研性大學(xué);高職大專院校跟風(fēng)模仿應(yīng)用型本科院?;蚵殬I(yè)技術(shù)大學(xué),這顯然是不科學(xué)和不正確的。
(二)實(shí)訓(xùn)內(nèi)容呈碎片化、同質(zhì)化特征
信息安全是一門綜合性的學(xué)科,所涉及的知識(shí)體系龐雜,涵蓋范圍非常廣泛,有計(jì)算機(jī)科學(xué)與技術(shù)、通信工程、數(shù)學(xué)、密碼學(xué)、電子工程等諸多學(xué)科的內(nèi)容[3]。但當(dāng)前信息安全人才培養(yǎng)過程中,所構(gòu)建的實(shí)訓(xùn)課程體系,往往貪多求全,各知識(shí)點(diǎn)之間缺乏內(nèi)在邏輯聯(lián)系和層次遞進(jìn)關(guān)系,實(shí)訓(xùn)知識(shí)體系結(jié)構(gòu)呈現(xiàn)“碎片化”的形態(tài)。知識(shí)“碎片化”的低效性在于,學(xué)生學(xué)習(xí)得到的大部分東西都是零碎的、分散的、雜亂的,很多時(shí)候只是停留在知道、了解的層面,并沒有與原來的知識(shí)體系產(chǎn)生深層的聯(lián)系。沒有深層次的理解,自然沒有辦法靈活地運(yùn)用,更沒有辦法轉(zhuǎn)化為個(gè)人能力和技能。另一方面,由于各學(xué)校之間盲目借鑒或?qū)嵱?xùn)室承建廠商有意無意地“互相抄襲”,實(shí)訓(xùn)課程內(nèi)容“同質(zhì)化”現(xiàn)象嚴(yán)重。實(shí)訓(xùn)內(nèi)容“同質(zhì)化”一個(gè)最顯著的特征就是實(shí)質(zhì)內(nèi)容重復(fù),缺乏獨(dú)創(chuàng)性和開拓性內(nèi)容。信息安全專業(yè)實(shí)訓(xùn)課程內(nèi)容同質(zhì)化,導(dǎo)致很多高校信息安全專業(yè)的差異化人才培養(yǎng)成為空談,實(shí)際上,信息安全專業(yè)人才更應(yīng)該是“不拘一格降人才”。
(三)實(shí)訓(xùn)內(nèi)容陳舊,實(shí)訓(xùn)過程淪為結(jié)果驗(yàn)證,缺乏深度思考
信息安全實(shí)驗(yàn)的設(shè)計(jì),既需要一定的理論知識(shí),也需要?jiǎng)邮謱?shí)際操作,因此具有一定的復(fù)雜性,難度相對(duì)較高。我們調(diào)研了很多學(xué)校的網(wǎng)絡(luò)攻防實(shí)訓(xùn)室,對(duì)于復(fù)雜的實(shí)驗(yàn),其實(shí)訓(xùn)平臺(tái)上的內(nèi)容安排一般都是列出詳細(xì)地操作步驟,末尾配上最終的實(shí)驗(yàn)結(jié)果。只需按照實(shí)驗(yàn)指示步驟一步一步進(jìn)行操作,實(shí)訓(xùn)結(jié)束,看最后結(jié)果與實(shí)驗(yàn)指導(dǎo)書的結(jié)果是否一致即可。這樣的結(jié)果是實(shí)訓(xùn)過程淪為為實(shí)驗(yàn)指導(dǎo)書的結(jié)果驗(yàn)證,缺乏深度思考的引導(dǎo)。我們以“MAC地址泛洪攻擊”為例,它是一個(gè)經(jīng)典網(wǎng)絡(luò)安全實(shí)訓(xùn)示例,大多數(shù)的實(shí)訓(xùn)設(shè)計(jì)是這樣的:1.闡明攻擊原理;2.給出實(shí)驗(yàn)環(huán)境搭建說明,而且在實(shí)際教學(xué)過程中實(shí)驗(yàn)環(huán)境已經(jīng)在教學(xué)平臺(tái)上搭建好;3.詳細(xì)列出攻擊步驟,每一步都完整給出實(shí)驗(yàn)截圖;4.寫出實(shí)驗(yàn)總結(jié)。這樣一整個(gè)實(shí)驗(yàn)學(xué)生做下來,除了驗(yàn)讓自己每一步操作與實(shí)驗(yàn)指導(dǎo)書上有什么不同外,很少有其他收獲。我們其實(shí)更應(yīng)該進(jìn)行深度思考和拓展:1.“MAC地址泛洪攻擊”一般在什么情形下發(fā)生?2.用軟件方法和硬件方法,如何防洪這類攻擊?3.抓包和解碼后具體分析作用在哪里,如何應(yīng)用到實(shí)戰(zhàn)中?可以通過啟發(fā)式的訓(xùn)練,加強(qiáng)學(xué)生具體運(yùn)用知識(shí)和實(shí)踐創(chuàng)新能力的提升。
(四)實(shí)訓(xùn)課時(shí)與資源受限,難以滿足實(shí)際需求
大多數(shù)學(xué)校實(shí)訓(xùn)室建設(shè)經(jīng)費(fèi)緊張,實(shí)訓(xùn)經(jīng)費(fèi)申請(qǐng)批復(fù)繁難。而信息安全知識(shí)迭代更新較快,平均二年左右就出現(xiàn)新的技術(shù)熱點(diǎn),而信息安全實(shí)訓(xùn)室申報(bào)、建成和使用周期一般都在五年以上,想要不斷投入建設(shè)資金更新?lián)Q代非常困難。而且從信息安全實(shí)訓(xùn)室建設(shè)軟硬件來看,無論是網(wǎng)絡(luò)安全硬件設(shè)備,諸如防火墻、IDS、各類型服務(wù)器,還是攻防綜合演練系統(tǒng),價(jià)格都比較昂貴,更新或升級(jí)代價(jià)很大,因此,信息安全實(shí)訓(xùn)資源庫的完善成為制約人才培養(yǎng)的一個(gè)瓶頸。(五)實(shí)訓(xùn)內(nèi)容與職業(yè)崗位脫鉤,缺乏實(shí)用性許多高職院校在設(shè)計(jì)信息安全技術(shù)應(yīng)用實(shí)訓(xùn)課程內(nèi)容時(shí),往往沒有充分調(diào)研職業(yè)崗位要求,盲目以課程或者教材中設(shè)計(jì)的知識(shí)點(diǎn)來設(shè)計(jì)實(shí)訓(xùn)大綱。這樣做的結(jié)果是實(shí)訓(xùn)內(nèi)容與職業(yè)崗位脫鉤,缺乏實(shí)用性,陷入“紙上談兵”的窘境。企業(yè)崗位技能需求是客觀真實(shí)的,是市場(chǎng)提出的要求,是應(yīng)該放在第一位,而且信息安全技術(shù)發(fā)展非常迅速,日新月異,實(shí)際工作中的信息安全技能點(diǎn)要求也是最新的,它往往比已經(jīng)固化定型的實(shí)訓(xùn)內(nèi)容要真實(shí),實(shí)戰(zhàn)性更強(qiáng)。面對(duì)存在的諸多問題,需要理清思路,結(jié)合當(dāng)前國家在職業(yè)教育方面大力推行的“1+X”證書制度,找到解決問題的方案。
二、職業(yè)資格認(rèn)證視域下實(shí)訓(xùn)課程體系構(gòu)建與革新
2019年1月國務(wù)院印發(fā)了《國家職業(yè)教育改革實(shí)施方案》。把學(xué)歷證書與職業(yè)資格技能等級(jí)證書結(jié)合起來,探索實(shí)施“1+X”證書制度。2019年《政府工作報(bào)告》進(jìn)一步指出,“要加快學(xué)歷證書與職業(yè)技能等級(jí)證書的互通銜接”[4]。簡(jiǎn)單來說,“1+X”中的“1”為學(xué)歷證書,“X”為若干職業(yè)技能證書。學(xué)歷證書全面反映學(xué)校教育的人才培養(yǎng)質(zhì)量,在國家人力資源開發(fā)中起著不可或缺的基礎(chǔ)性作用。職業(yè)技能等級(jí)證書是畢業(yè)生、社會(huì)成員職業(yè)技能水平的憑證,反映職業(yè)活動(dòng)和個(gè)人職業(yè)生涯發(fā)展所需要的綜合能力。“1+X”職業(yè)資格認(rèn)證改革的主要目的就是鼓勵(lì)職業(yè)院校學(xué)生在獲得學(xué)歷證書的同時(shí),積極取得多類職業(yè)技能等級(jí)證書,拓展就業(yè)創(chuàng)業(yè)本領(lǐng),緩解結(jié)構(gòu)性就業(yè)矛盾。
(一)找準(zhǔn)專業(yè)特色定位,明確職業(yè)崗位
構(gòu)建科學(xué)的信息安全專業(yè)實(shí)踐課程體系,首先需要找準(zhǔn)專業(yè)特色定位。高職院校信息安全技術(shù)應(yīng)用專業(yè),其專業(yè)特色定位關(guān)鍵因素在于學(xué)校層次、當(dāng)?shù)亟?jīng)濟(jì)和產(chǎn)業(yè)需求、職業(yè)崗位技能要求、課程要求和信息安全技術(shù)特色等。高職院校培養(yǎng)信息安全技術(shù)應(yīng)用專業(yè)適用人才的正確思路是:在依據(jù)學(xué)校類型確定人才培養(yǎng)目標(biāo)基礎(chǔ)上,考慮當(dāng)?shù)匦畔踩a(chǎn)業(yè)鏈的發(fā)展情況,對(duì)接區(qū)域經(jīng)濟(jì)和產(chǎn)業(yè)發(fā)展,凸顯行業(yè)特色、專業(yè)特色、課程特色、技術(shù)特色培養(yǎng)當(dāng)?shù)亟?jīng)濟(jì)發(fā)展需要的專業(yè)人才[4]。我們以中山職業(yè)技術(shù)學(xué)院信息安全技術(shù)應(yīng)用專業(yè)為例,當(dāng)?shù)氐男畔踩髽I(yè)不多,知名企業(yè)主要有深信服(中山)、廣東網(wǎng)安科技、廣東凌臣等幾家企業(yè),但中山周邊的城市,像廣州、深圳的信息安全企業(yè)就很多,因此我校信息安全技術(shù)應(yīng)用專業(yè)特色定位是:依托大灣區(qū)信息安全產(chǎn)業(yè),培養(yǎng)立足于中山,面向廣州、深圳一線城市的高技能型信息安全服務(wù)人才,主要崗位包括:信息安全/安全運(yùn)維工程師、滲透測(cè)試工程師、等級(jí)保護(hù)測(cè)評(píng)工程師、安全服務(wù)工程師、系統(tǒng)工程師、技術(shù)支持工程師等[5]。
(二)精心選擇職業(yè)技能等級(jí)證書,合理規(guī)劃實(shí)踐教學(xué)內(nèi)容
當(dāng)前職業(yè)技術(shù)等級(jí)證書有很多種,如何去確定最適合自己學(xué)校和專業(yè)的證書呢?主要考慮因素有以下三點(diǎn)[6]:1.證書含金量較高,具有權(quán)威性,社會(huì)認(rèn)可度高;2.證書考核難度適宜,適合學(xué)生學(xué)情基礎(chǔ);3.證書與專業(yè)結(jié)合緊密,相輔相成。以中山職業(yè)技術(shù)學(xué)院信息安全技術(shù)應(yīng)用專業(yè)為例,我們選擇了上海海盾網(wǎng)絡(luò)安全中心的“企業(yè)網(wǎng)絡(luò)安全防護(hù)職業(yè)技能等級(jí)證書(中級(jí))”。該證書是教育部第三批認(rèn)可的職業(yè)資格證書,社會(huì)認(rèn)可度比較高,可以作為企業(yè)網(wǎng)絡(luò)安全從業(yè)人員的崗位認(rèn)證,同時(shí)與人才培養(yǎng)方案中的基礎(chǔ)專業(yè)課程有良好的承接關(guān)系。所以我們選擇了該證書。確定好職業(yè)技能證書之后,我們需要將證書中的崗位技能需求與實(shí)踐課程對(duì)應(yīng)起來,并對(duì)原有的人才培養(yǎng)方案課程體系進(jìn)行重新構(gòu)建。
(三)優(yōu)化設(shè)計(jì)實(shí)踐項(xiàng)目案例,突出實(shí)踐教學(xué)項(xiàng)目創(chuàng)新
確定好信息安全技術(shù)應(yīng)用專業(yè)綜合實(shí)訓(xùn)整體框架后,就需要設(shè)計(jì)優(yōu)化實(shí)踐項(xiàng)目。在建設(shè)實(shí)訓(xùn)室時(shí),建設(shè)單位一般會(huì)提供整套的實(shí)踐案例,但這些案例大都是“驗(yàn)證型”的項(xiàng)目,不需要思考就能到最終的結(jié)果,這樣的實(shí)驗(yàn)案例對(duì)于鍛煉學(xué)生的創(chuàng)新思維沒有多大的幫助。針對(duì)這一現(xiàn)狀,一線任課教師往往要積極參與到實(shí)訓(xùn)室建設(shè)過程中,與建設(shè)單位討論、優(yōu)化實(shí)訓(xùn)項(xiàng)目案例,增加工程實(shí)際項(xiàng)目,在實(shí)驗(yàn)過程中,加入“應(yīng)用情境延伸”、“項(xiàng)目拓展”、“創(chuàng)新思考”等思考型環(huán)節(jié)。而且,實(shí)訓(xùn)系統(tǒng)往往都有二次開發(fā)接口,學(xué)校要充分利用好這個(gè)接口,將教師的科研、工程項(xiàng)目轉(zhuǎn)化成實(shí)踐案例,真正把二次開發(fā)落到實(shí)處。我們?cè)O(shè)計(jì)的主要綜合實(shí)踐項(xiàng)目案例如下表1所示
(四)虛擬實(shí)訓(xùn)平臺(tái)有效結(jié)合,破解實(shí)訓(xùn)資源限制瓶頸
由于招生規(guī)模的不斷擴(kuò)大,建起來沒有多久的實(shí)訓(xùn)室往往會(huì)出現(xiàn)不夠用的情形。為了破解實(shí)訓(xùn)資源有限的瓶頸,我們需要積極利用虛擬網(wǎng)絡(luò)安全實(shí)訓(xùn)平臺(tái)。我們專業(yè)目前使用深信服信息安全實(shí)訓(xùn)室,能滿足一個(gè)班50人的實(shí)訓(xùn)要求,但我們有兩個(gè)班需要同時(shí)在線實(shí)驗(yàn),為此,我們借助了虛擬網(wǎng)絡(luò)安全實(shí)訓(xùn)平臺(tái):使用“合天網(wǎng)安實(shí)訓(xùn)室”虛擬平臺(tái)作為物理實(shí)訓(xùn)室的必要補(bǔ)充,購買了100個(gè)賬號(hào),5年的資源使用權(quán)限,這樣我們實(shí)際上可以完成三個(gè)班的實(shí)訓(xùn)教學(xué)要求。
三、結(jié)束語
我校信息安全技術(shù)應(yīng)用專業(yè)選擇上海海盾“企業(yè)網(wǎng)絡(luò)安全防護(hù)職業(yè)技能等級(jí)(中級(jí))”證書作為職業(yè)資格證書,結(jié)合人才培養(yǎng)目標(biāo),對(duì)接職業(yè)崗位技能要求,重構(gòu)了本專業(yè)實(shí)踐課程體系,并依此申請(qǐng)建設(shè)了“深信服信息安全實(shí)訓(xùn)室”,同時(shí)使用了“合天網(wǎng)絡(luò)安全實(shí)訓(xùn)室”虛擬平臺(tái)作為補(bǔ)充,經(jīng)過兩年的使用實(shí)踐,不僅滿足了學(xué)生實(shí)訓(xùn)要求,培養(yǎng)了更多實(shí)踐能力強(qiáng)的人才;也給教師的科研實(shí)踐提供了有利條件,得到師生的廣泛認(rèn)可,取得很好的效果。
參考文獻(xiàn)
[1]翁健,魏林鋒,張悅.網(wǎng)絡(luò)空間安全人才培養(yǎng)探討[J].網(wǎng)絡(luò)與信息安全學(xué)報(bào),2019(03):45-46.
[2]劉何秀,邵長(zhǎng)臣,穆建平,陳騰.開發(fā)數(shù)據(jù)采集職業(yè)技能等級(jí)標(biāo)準(zhǔn)的必要性研究[J].信息技術(shù)與信息化.2020,(06):37-40.
[3]劉楊,王佰玲.面向網(wǎng)絡(luò)空間安全新工科的密碼學(xué)教學(xué)研究[J].高教學(xué)刊,2018(12):13-15.
[4]陳麗婷,李壽冰.1+X證書制度實(shí)施的意義與現(xiàn)實(shí)問題分析[J].職業(yè)技術(shù)教育2020,(27).13-18.
[5]余姜德.高職信息安全專業(yè)實(shí)訓(xùn)課程與實(shí)訓(xùn)平臺(tái)構(gòu)建探索[J].廣東職業(yè)技術(shù)教育與研究,2018(4):162-163.
[關(guān)鍵詞]司法信息安全專業(yè) 專業(yè)改革 課程體系
嚴(yán)峻的信息安全形勢(shì)和日益猖獗的計(jì)算機(jī)犯罪,對(duì)政法系統(tǒng)民警的計(jì)算機(jī)能力提出更高的要求。陜西警官職業(yè)學(xué)院作為高素質(zhì)警務(wù)人才的培養(yǎng)和培訓(xùn)基地,要使畢業(yè)生能夠適應(yīng)公安、司法等工作的實(shí)際需要,更好地打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪,維護(hù)信息網(wǎng)絡(luò)安全,必須對(duì)傳統(tǒng)的計(jì)算機(jī)人才培養(yǎng)模式和教學(xué)方法進(jìn)行改革。
一、司法信息安全專業(yè)教學(xué)模式改革與創(chuàng)新
信息技術(shù)系提出了高職計(jì)算機(jī)司法信息安全專業(yè)課程改革方案:結(jié)合社會(huì)上各種品牌職業(yè)培訓(xùn)的成功經(jīng)驗(yàn),對(duì)計(jì)算機(jī)專業(yè)課程結(jié)構(gòu)進(jìn)行全新的設(shè)計(jì),以提高應(yīng)用技能和職業(yè)素質(zhì)為目標(biāo),以全面貼近基層需要、打造專業(yè)實(shí)用技術(shù)人才為特色,實(shí)現(xiàn)院校的課程教育體系與企業(yè)崗位業(yè)務(wù)實(shí)踐的最佳結(jié)合。
1.改革高職司法信息安全專業(yè)課程開發(fā)模式,確立以職業(yè)能力為核心的課程體系。通過綜合和具體的職業(yè)技術(shù)實(shí)踐活動(dòng),以職業(yè)道德、職業(yè)能力和綜合素質(zhì)為基點(diǎn),幫助學(xué)生積累工作經(jīng)驗(yàn)。
2.課程設(shè)置緊扣專業(yè)培養(yǎng)目標(biāo),滿足企業(yè)崗位對(duì)知識(shí)和能力的需求。一方面,課程能滿足行業(yè)多崗位轉(zhuǎn)換甚至崗位工作內(nèi)涵變化、發(fā)展所需的知識(shí)和能力,另一方面,課程能使學(xué)生具有知識(shí)內(nèi)化、遷移和繼續(xù)學(xué)習(xí)的基本能力。
3.建立新的質(zhì)量評(píng)價(jià)體系,改革考試、考核方法。新課程體系以崗位需要為考試、考核內(nèi)容,包括綜合素質(zhì)和行業(yè)崗位需求的知識(shí)和能力。
4.大力引進(jìn)和培養(yǎng)“雙師型”教師。為了進(jìn)一步加強(qiáng)師資隊(duì)伍建設(shè),我們采取了“引進(jìn)和培養(yǎng)相結(jié)合”的方針,花大力氣培養(yǎng)專職教師隊(duì)伍。
5.技能培養(yǎng)與公安司法主題應(yīng)用相結(jié)合。創(chuàng)立分類指導(dǎo)、分層次教學(xué)內(nèi)容體系和實(shí)踐教學(xué)體系,并在教學(xué)中通過上機(jī)基本訓(xùn)練、綜合實(shí)訓(xùn)和綜合實(shí)驗(yàn)、專題應(yīng)用講座等形式,完成從操作技能熟練到基礎(chǔ)應(yīng)用能力掌握,再到公安司法綜合實(shí)踐能力提高的遞進(jìn)式能力要素培養(yǎng)。
6.大力開展校企合作,把企業(yè)請(qǐng)進(jìn)學(xué)校。校企合作,是高職教育發(fā)展的必由之路,也是各高職院校普遍認(rèn)同并正在努力探索的路子。
二、司法信息安全專業(yè)課程體系設(shè)置
司法信息安全專業(yè)課程分為職業(yè)基礎(chǔ)課、職業(yè)基礎(chǔ)能力課、職業(yè)核心能力課、實(shí)訓(xùn)課和職業(yè)能力拓展課五個(gè)方面。
具體的來講,基礎(chǔ)課程從面向公安、司法基層等單位的體能要求,把普通體育改為了體能訓(xùn)練與測(cè)試,并增加了大學(xué)生心理健康教育、國防教育與軍事訓(xùn)練和職業(yè)發(fā)展與就業(yè)指導(dǎo),突出了對(duì)學(xué)生基本素質(zhì)結(jié)構(gòu)的思想道德素質(zhì)、身體素質(zhì)、心理素質(zhì)和職業(yè)素質(zhì)等方面的培養(yǎng)。
職業(yè)能力課方面,本著夠用的原則,對(duì)許多基礎(chǔ)性課程進(jìn)行了整合,將重點(diǎn)內(nèi)容和重點(diǎn)學(xué)時(shí)都放在了以能力培養(yǎng)為本、職業(yè)技能實(shí)踐為主線、實(shí)訓(xùn)項(xiàng)目為主題的模塊化專業(yè)課程體系。
通過職業(yè)能力課程系統(tǒng)的學(xué)習(xí),學(xué)生具有較好的專業(yè)理論基礎(chǔ)和較強(qiáng)的計(jì)算機(jī)安全意識(shí),能夠?qū)⒗碚撝R(shí)與計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)際工作相結(jié)合,能獨(dú)立承擔(dān)公安、司法基層部門計(jì)算機(jī)信息系統(tǒng)的維護(hù)與操作;掌握計(jì)算機(jī)與計(jì)算機(jī)犯罪的特點(diǎn),能主動(dòng)采取相應(yīng)的技術(shù)防范措施;具有一定的編程能力,能夠用數(shù)據(jù)庫解決公安、司法基層部門數(shù)據(jù)統(tǒng)計(jì)、管理等問題;掌握我國有關(guān)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的法律、法規(guī),具有較高的執(zhí)法能力。
在職業(yè)能力拓展課中,拓寬了學(xué)生對(duì)計(jì)算機(jī)軟硬件方面的知識(shí)面,開設(shè)了《網(wǎng)站建設(shè)與維護(hù)》、《動(dòng)畫制作(Flash)》和《計(jì)算機(jī)硬件與維護(hù)》,使其就業(yè)的渠道增加,增強(qiáng)了學(xué)生的職業(yè)能力。
三、改革措施與探索
1.課程定位轉(zhuǎn)變?yōu)橐耘囵B(yǎng)能力為重點(diǎn)、以工作能力為中心的要求。我院培養(yǎng)的是高職高專學(xué)生,教育強(qiáng)調(diào)專業(yè)技能的實(shí)用性、針對(duì)性和所學(xué)理論基礎(chǔ)知識(shí)在實(shí)際中的適用性。課程定位中理論基礎(chǔ)以“必需、實(shí)用”為度,以實(shí)際應(yīng)用為重點(diǎn),知識(shí)的掌握服務(wù)于能力的建構(gòu)。
2.課程設(shè)置以學(xué)生職業(yè)生涯發(fā)展為主軸。職業(yè)生涯教育對(duì)于學(xué)生未來發(fā)展和提高國家競(jìng)爭(zhēng)力有著舉足輕重的作用,在以人為本科學(xué)觀的指導(dǎo)下這不僅僅關(guān)系到學(xué)生個(gè)人,也關(guān)系到落實(shí)人才戰(zhàn)略問題、社會(huì)多重需求問題和國家發(fā)展問題,意義十分重大。此次的課程設(shè)置就是在這個(gè)大背景下以學(xué)生職業(yè)發(fā)展為主軸展開的。
3.以實(shí)踐活動(dòng)為載體。信息安全專業(yè)課程體系改革最終的著眼點(diǎn)放在了實(shí)踐活動(dòng)上。實(shí)踐教學(xué)內(nèi)容貫穿計(jì)算機(jī)信息安全教育的全過程。在掌握相關(guān)法律知識(shí),掌握計(jì)算機(jī)信息安全基本理論、基本知識(shí)的基礎(chǔ)上,培養(yǎng)學(xué)生的勞動(dòng)生產(chǎn)能力。
在此基礎(chǔ)上,在課程體系中增加了綜合項(xiàng)目實(shí)訓(xùn)這一環(huán)節(jié),讓學(xué)生在項(xiàng)目的驅(qū)動(dòng)下,結(jié)合所學(xué)知識(shí)完成實(shí)訓(xùn)內(nèi)容。既能夠鞏固所學(xué)知識(shí),也能夠鍛煉其動(dòng)手能力。
四、結(jié)束語
陜西警官職業(yè)學(xué)院信息技術(shù)系司法信息安全專業(yè)在這次課程體系改革中以模塊化、標(biāo)準(zhǔn)化設(shè)計(jì)思想為指導(dǎo),以課程教學(xué)的深度與廣度研究為重點(diǎn),以能力導(dǎo)向、任務(wù)驅(qū)動(dòng)為原則,以貼近公安司法實(shí)戰(zhàn)、服務(wù)公安司法基層為導(dǎo)向,積極開展教學(xué)內(nèi)容改革整合與實(shí)踐研究,探索形成了特色鮮明的課程教學(xué)內(nèi)容體系。 打破了傳統(tǒng)的以學(xué)科為中心的系統(tǒng)化課程體系,遵循高技能人才的成長(zhǎng)規(guī)律,建立以工作過程為中心的職業(yè)化課程體系。課程目標(biāo)以社會(huì)需求為依據(jù),課程內(nèi)容以職業(yè)活動(dòng)為主線,課程實(shí)施過程與職業(yè)活動(dòng)緊密結(jié)合。課程內(nèi)容組織模塊化,教學(xué)活動(dòng)以學(xué)生為中心,課程質(zhì)量評(píng)價(jià)以學(xué)生素質(zhì)提高為標(biāo)準(zhǔn),畢業(yè)生由獲得“單證書”到獲得“雙證書”,由簡(jiǎn)單推薦就業(yè),到“訂單式”培養(yǎng)。
參考文獻(xiàn):
[1]陳康,沈孟濤.高職高專計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)改革實(shí)踐[J].正德學(xué)院學(xué)報(bào),2006,(6):24-26.
[2]梁鶯鶯,劉楚雄.高職高專計(jì)算機(jī)應(yīng)用專業(yè)教學(xué)的改革與探索[J].科技廣場(chǎng),2007,(8):169-170.
[3]張葉娥,劉軍.高職高專計(jì)算機(jī)應(yīng)用專業(yè)教學(xué)改革的思路與方案[J].大同職業(yè)技術(shù)學(xué)院學(xué)報(bào),2002,(9):57-59.
關(guān)鍵詞:信息安全專業(yè);本科;人才培養(yǎng)
中圖分類號(hào):G642 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1674-9324(2013)52-0006-03
作為我院2010年第一批升本的專業(yè)之一,信息安全專業(yè)具有多年的專科辦學(xué)基礎(chǔ)。2002年我院開辦了信息安全技術(shù)專科專業(yè),經(jīng)過近十年的辦學(xué)實(shí)踐,積累了一定的專業(yè)辦學(xué)經(jīng)驗(yàn)。但是作為新設(shè)立的本科專業(yè),信息安全專業(yè)如何完成從??频奖究频霓D(zhuǎn)變,則是擺在我們面前的一個(gè)緊迫的課題,為此,幾年來我們一直在進(jìn)行著有效的探索。
一、準(zhǔn)確定位人才培養(yǎng)目標(biāo)
人才培養(yǎng)目標(biāo)的定位是專業(yè)建設(shè)中需解決的首要問題。定位是否準(zhǔn)確,關(guān)系到專業(yè)建設(shè)的方向是否正確,教學(xué)方方面面的工作是否能順利開展,人才培養(yǎng)的任務(wù)是否能順利完成。要做到既區(qū)別于以前的???,又區(qū)別于老牌的兄弟院校;既繼承本專業(yè)過去的優(yōu)秀辦學(xué)特色,又符合學(xué)院當(dāng)前及未來階段發(fā)展的實(shí)際要求。我們?cè)谌瞬排囵B(yǎng)目標(biāo)的確定上主要綜合考慮了以下幾個(gè)方面的因素。
1.符合學(xué)院當(dāng)前的整體定位。學(xué)院申本伊始,也有一個(gè)從??葡虮究七^渡、轉(zhuǎn)變的過程,也需要有一個(gè)整體定位的問題。作為一所剛剛申本成功的學(xué)院,在相當(dāng)長(zhǎng)一段時(shí)間內(nèi)的整體定位是辦教學(xué)型本科,培養(yǎng)應(yīng)用型高級(jí)專門人才。這就決定了專業(yè)培養(yǎng)目標(biāo)中應(yīng)注重對(duì)學(xué)生應(yīng)用能力、動(dòng)手能力、操作能力、開發(fā)能力的培養(yǎng),培養(yǎng)應(yīng)用型即工程師類專門人才。
2.適合生源的整體素質(zhì)水平。學(xué)院申本后,信息安全專業(yè)的招生進(jìn)入二本序列,錄取時(shí)的平均成績(jī)?cè)诙痉謹(jǐn)?shù)段處于中下水平,生源整體素質(zhì)水平不是很高。我們分析,大部分學(xué)生畢業(yè)后的去向以就業(yè)為主,少部分可能攻讀碩士學(xué)位繼續(xù)深造,從近期學(xué)生的意向調(diào)查看,基本情況也確實(shí)如此。因此,專業(yè)培養(yǎng)目標(biāo)的定位應(yīng)主要符合就業(yè)導(dǎo)向的需求,培養(yǎng)社會(huì)需要的應(yīng)用型、技能型人才。
3.突出本專業(yè)的就業(yè)特色。信息安全專業(yè)區(qū)別于其他計(jì)算機(jī)專業(yè)的就業(yè)特點(diǎn),一是從事的工作領(lǐng)域主要集中在通信、電子信息、電子商務(wù)、電子金融、電子政務(wù)、網(wǎng)絡(luò)安全監(jiān)察等領(lǐng)域;二是從事的工作主要是與信息安全相關(guān)的應(yīng)用、開發(fā)、管理、服務(wù)和研究工作。
4.體現(xiàn)本科與??频牟顒e。在繼續(xù)強(qiáng)調(diào)應(yīng)用能力、動(dòng)手能力、操作能力、開發(fā)能力的培養(yǎng)基礎(chǔ)上,適當(dāng)增強(qiáng)基礎(chǔ)理論和系統(tǒng)的專業(yè)知識(shí)的學(xué)習(xí),以擴(kuò)大學(xué)生的知識(shí)面,奠定學(xué)生開展專業(yè)研究的能力基礎(chǔ),進(jìn)一步提升學(xué)生深造的空間。
在綜合以上幾個(gè)方面的基礎(chǔ)上,目前我們把信息安全專業(yè)的人才培養(yǎng)目標(biāo)較準(zhǔn)確地定位為:本專業(yè)培養(yǎng)系統(tǒng)掌握信息安全的基礎(chǔ)理論與方法,具備系統(tǒng)工程、計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)等方面的專業(yè)知識(shí)和綜合能力,能夠從事計(jì)算機(jī)、通信、電子信息、電子商務(wù)、電子金融、電子政務(wù)、網(wǎng)絡(luò)安全監(jiān)察等領(lǐng)域的信息安全應(yīng)用、開發(fā)、管理、服務(wù)、研究等方面工作的應(yīng)用型高級(jí)專門人才。
二、認(rèn)真細(xì)化人才培養(yǎng)規(guī)格
根據(jù)專業(yè)人才培養(yǎng)目標(biāo),我們對(duì)人才培養(yǎng)規(guī)格進(jìn)行了認(rèn)真細(xì)化,從知識(shí)、能力、素質(zhì)等三個(gè)方面進(jìn)行了詳細(xì)的規(guī)定,力求明確具體,主要內(nèi)容如下。
1.畢業(yè)生應(yīng)重點(diǎn)掌握以下知識(shí):①專業(yè)必需的基礎(chǔ)理論知識(shí),包括高等數(shù)學(xué)、大學(xué)語文、大學(xué)英語、大學(xué)物理、線性代數(shù)與概率統(tǒng)計(jì)等;②計(jì)算機(jī)科學(xué)與技術(shù)方面的專業(yè)基礎(chǔ)知識(shí),包括計(jì)算機(jī)科學(xué)導(dǎo)論、計(jì)算機(jī)組成原理、離散數(shù)學(xué)、數(shù)據(jù)結(jié)構(gòu)、C語言程序設(shè)計(jì)、面向?qū)ο蟪绦蛟O(shè)計(jì)、數(shù)據(jù)庫原理及應(yīng)用、操作系統(tǒng)原理、計(jì)算機(jī)網(wǎng)絡(luò)、網(wǎng)絡(luò)程序設(shè)計(jì)、軟件工程等;③信息安全專業(yè)方向的理論知識(shí),包括網(wǎng)絡(luò)安全基礎(chǔ)、應(yīng)用密碼學(xué)、操作系統(tǒng)安全、入侵檢測(cè)技術(shù)、數(shù)據(jù)庫安全、電子商務(wù)安全、防火墻原理與技術(shù)、數(shù)據(jù)備份與災(zāi)難恢復(fù)、計(jì)算機(jī)病毒原理與防范、安全認(rèn)證技術(shù)、安全掃描技術(shù)、計(jì)算機(jī)取證技術(shù)、安全審核與風(fēng)險(xiǎn)分析等;④具有本專業(yè)先進(jìn)的和面向現(xiàn)代人才市場(chǎng)需求所需要的科學(xué)知識(shí)。
2.畢業(yè)生應(yīng)具備以下能力:(1)基本能力:①具備運(yùn)用辯證唯物主義的基本觀點(diǎn)和方法去認(rèn)識(shí)、分析和解決問題的能力;②具備較強(qiáng)的語言及文字表達(dá)能力;③具備運(yùn)用外語進(jìn)行簡(jiǎn)單會(huì)話的能力,能夠閱讀本專業(yè)外文資料,并具有一定的聽、說、讀、寫、譯能力;④具備利用計(jì)算機(jī)常用應(yīng)用軟件進(jìn)行文字及其他信息處理的能力;⑤具備撰寫專業(yè)科技文檔和軟件文檔寫作的基本能力;⑥具有掌握新知識(shí)、新技術(shù)的自學(xué)和繼續(xù)學(xué)習(xí)的能力;⑦具有較強(qiáng)的人際交往及組織管理能力。(2)專業(yè)能力:①具備根據(jù)實(shí)際應(yīng)用需求進(jìn)行一般信息系統(tǒng)的規(guī)劃、設(shè)計(jì)與開發(fā),系統(tǒng)調(diào)試、系統(tǒng)集成的能力;②具備各種信息安全技術(shù)的應(yīng)用以及提供信息安全技術(shù)服務(wù)的能力;③具有信息安全產(chǎn)品性能分析、應(yīng)用選擇、管理維護(hù)、故障檢測(cè)及排除、設(shè)計(jì)信息安全實(shí)驗(yàn)等能力;④具有較強(qiáng)的信息安全系統(tǒng)分析、規(guī)劃、設(shè)計(jì)與開發(fā)、工程設(shè)計(jì)、系統(tǒng)調(diào)試、綜合集成和操作管理能力;⑤具有較強(qiáng)的信息系統(tǒng)安全策略設(shè)計(jì)及設(shè)置、信息系統(tǒng)數(shù)據(jù)備份及恢復(fù)、信息系統(tǒng)數(shù)據(jù)保護(hù)等專業(yè)技能能力;⑥具有較強(qiáng)信息安全管理能力;⑦職業(yè)技能或崗位資格水平達(dá)到國家有關(guān)部門規(guī)定的相應(yīng)職業(yè)資格認(rèn)證的要求或通過計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試。(3)綜合能力:①具有從事本專業(yè)相關(guān)職業(yè)活動(dòng)所需要的方法能力、社會(huì)行為能力和創(chuàng)新能力;②具備獲取新知識(shí)、不斷開發(fā)自身潛能和適應(yīng)知識(shí)經(jīng)濟(jì)、技術(shù)進(jìn)步及崗位要求變更的能力;③具有較強(qiáng)的組織、協(xié)調(diào)能力;④具備將自身技能與群體技能融合的團(tuán)隊(duì)合作能力;⑤具有積極探索、開拓進(jìn)取、勇于創(chuàng)新、自主創(chuàng)業(yè)的能力。
3.畢業(yè)生應(yīng)具備以下素質(zhì):①具備自尊、自愛、自律、自強(qiáng)的優(yōu)良品格;②具備良好的行為習(xí)慣和道德素養(yǎng);③具備大學(xué)層次相應(yīng)的文化素養(yǎng)、法律素養(yǎng)和思想素養(yǎng);④具備創(chuàng)新、實(shí)踐、創(chuàng)業(yè)的專業(yè)技術(shù)開發(fā)素質(zhì);⑤具備競(jìng)爭(zhēng)意識(shí)、合作精神、堅(jiān)強(qiáng)毅力;⑥具有健康的體魄、良好的體能和適應(yīng)崗位工作的身體素質(zhì)和心理素質(zhì);⑦具有安心于生產(chǎn)第一線,嚴(yán)格認(rèn)真、求實(shí)守紀(jì)的敬業(yè)精神。
三、合理設(shè)置課程體系
科學(xué)合理的課程體系的設(shè)置是實(shí)現(xiàn)人才培養(yǎng)目標(biāo)和使學(xué)生達(dá)到預(yù)設(shè)的培養(yǎng)規(guī)格的最重要的保障。為此,我們借鑒了十幾所兄弟院校信息安全專業(yè)的課程體系設(shè)置,結(jié)合我校的實(shí)際情況,設(shè)置了具有我校特色的課程體系,除公共基礎(chǔ)必修課以外的專業(yè)基礎(chǔ)和專業(yè)課程(必修課)設(shè)置情況(含課程名稱、總課時(shí))大致如下:計(jì)算機(jī)科學(xué)導(dǎo)論48、高等數(shù)學(xué)140、大學(xué)物理60、C語言程序設(shè)計(jì)72、數(shù)字電路48、計(jì)算機(jī)網(wǎng)絡(luò)56、線性代數(shù)與概率統(tǒng)計(jì)60、數(shù)據(jù)結(jié)構(gòu)72、離散數(shù)學(xué)68、面向?qū)ο蟪绦蛟O(shè)計(jì)72、操作系統(tǒng)原理48、計(jì)算機(jī)組成原理56、數(shù)據(jù)庫原理及應(yīng)用56、算法設(shè)計(jì)與分析64、網(wǎng)絡(luò)程序設(shè)計(jì)72、信息安全標(biāo)準(zhǔn)與法律法規(guī)30、網(wǎng)絡(luò)安全基礎(chǔ)64、應(yīng)用密碼學(xué)56、軟件工程60、入侵檢測(cè)技術(shù)40、數(shù)據(jù)庫安全40、電子商務(wù)安全40、防火墻原理與技術(shù)40、計(jì)算機(jī)病毒原理與防范48、操作系統(tǒng)安全48、安全審核與風(fēng)險(xiǎn)分析40、安全掃描技術(shù)40、安全認(rèn)證技術(shù)40、計(jì)算機(jī)取證技術(shù)56、數(shù)據(jù)備份與災(zāi)難恢復(fù)56、信息安全綜合設(shè)計(jì)與實(shí)踐26、畢業(yè)實(shí)習(xí)360、畢業(yè)論文120。此外,針對(duì)該專業(yè)還開設(shè)了辦公自動(dòng)化、信息安全數(shù)學(xué)基礎(chǔ)、網(wǎng)頁設(shè)計(jì)與網(wǎng)站建設(shè)、.net編程、文獻(xiàn)檢索、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)設(shè)計(jì)與工程、考研輔導(dǎo)、數(shù)學(xué)建模、防身術(shù)等五十多門選修課程供學(xué)生選擇。在設(shè)置該課程體系時(shí),我們主要綜合考慮了以下幾個(gè)方面的需求。
1.和原??菩畔踩夹g(shù)專業(yè)的課程體系相比,適當(dāng)增加了高等數(shù)學(xué)、線性代數(shù)、概率統(tǒng)計(jì)等基礎(chǔ)理論課程的比重,目的是要在一定程度上夯實(shí)學(xué)生的專業(yè)基礎(chǔ)理論,提高學(xué)生未來開展專業(yè)研究的能力和提升學(xué)生進(jìn)一步深造的空間。
2.繼承了原??菩畔踩夹g(shù)專業(yè)課程體系中相當(dāng)一部分偏重實(shí)踐能力培養(yǎng),具有應(yīng)用型特色的專業(yè)課程,這些課程在相當(dāng)長(zhǎng)一段時(shí)間內(nèi)都符合本專業(yè)的培養(yǎng)目標(biāo)定位和人才培養(yǎng)規(guī)格的要求。
3.課程體系整體體現(xiàn)了注重實(shí)踐能力培養(yǎng)的要求,在必修課中的專業(yè)基礎(chǔ)和專業(yè)課中實(shí)踐教學(xué)的比重占到了46.9%。
4.精選了五十多門選修課供本專業(yè)學(xué)生選修。這些選修課中,有與專業(yè)密切相關(guān)的用于擴(kuò)展專業(yè)知識(shí)面和專業(yè)技能的課程;有用于陶冶情操、培育學(xué)生情商的人文素質(zhì)課程;也有具有警院特點(diǎn),注重增強(qiáng)學(xué)生體質(zhì),培養(yǎng)各種社會(huì)技能的特色課程。學(xué)生可以根據(jù)自身的興趣、愛好、志向、專業(yè)發(fā)展需求和社會(huì)發(fā)展需求自主選修,以保證學(xué)生個(gè)性的充分發(fā)展和綜合能力的培養(yǎng)提高。
四、加強(qiáng)實(shí)踐教學(xué)體系的建設(shè)
作為剛升本的工科專業(yè),保證和提高實(shí)踐教學(xué)的質(zhì)量是我們教學(xué)工作的重要任務(wù),它直接決定人才培養(yǎng)目標(biāo)的實(shí)現(xiàn)。為此,我們通過幾年的努力,逐步建立起一個(gè)較為完整的科學(xué)的實(shí)踐教學(xué)體系,為專業(yè)人才培養(yǎng)創(chuàng)造了一個(gè)較好的平臺(tái)。
1.科學(xué)規(guī)范地制訂了各門課程的教學(xué)大綱。大綱中不僅包含了理論內(nèi)容,而且詳盡地制訂了實(shí)踐教學(xué)的具體要求,規(guī)范且全面,使實(shí)踐教學(xué)有章可循,不流于形式。
2.加強(qiáng)和完善了常規(guī)基礎(chǔ)實(shí)驗(yàn)條件的建設(shè)。2010年學(xué)院投入80余萬元更新了兩個(gè)普通機(jī)房,充分保證了專業(yè)基礎(chǔ)課和部分專業(yè)課的常規(guī)上機(jī)的需要。
3.科學(xué)規(guī)劃設(shè)計(jì),構(gòu)建了綜合性的專業(yè)實(shí)驗(yàn)平臺(tái)。2012年學(xué)院獲得中央財(cái)政支持地方高校實(shí)驗(yàn)室專項(xiàng)建設(shè)經(jīng)費(fèi)150萬元,通過科學(xué)規(guī)劃和設(shè)計(jì),建設(shè)了一個(gè)高效的綜合性的信息安全實(shí)驗(yàn)室。該實(shí)驗(yàn)室采用軟硬件相結(jié)合的方式,將全部專業(yè)課程的實(shí)驗(yàn)集成在一個(gè)平臺(tái)中完成。利用這個(gè)綜合性的實(shí)驗(yàn)平臺(tái),師生不僅可以完成大綱所規(guī)定的所有專業(yè)課程的全部實(shí)驗(yàn)任務(wù),還可以根據(jù)教學(xué)需要,自主設(shè)計(jì)實(shí)驗(yàn),進(jìn)一步拓寬了實(shí)踐教學(xué)的渠道,同時(shí)也激發(fā)了學(xué)生學(xué)習(xí)的主動(dòng)性。
4.充分利用現(xiàn)有教學(xué)資源,建設(shè)開放性的校內(nèi)實(shí)訓(xùn)基地。學(xué)院長(zhǎng)期以來實(shí)行院局合作和校企合作,在校內(nèi)建設(shè)有多個(gè)產(chǎn)學(xué)研基地,加上綜合性信息安全實(shí)驗(yàn)平臺(tái)的開放,學(xué)生在校內(nèi)可充分利用這些資源,進(jìn)行校內(nèi)實(shí)訓(xùn),另外在協(xié)助教師進(jìn)行教學(xué)、科研、辦案、社會(huì)服務(wù)中也使學(xué)生得到實(shí)際鍛煉,增長(zhǎng)知識(shí)和技能。
5.積極開發(fā)、聯(lián)合,建設(shè)符合需求規(guī)模的校外實(shí)習(xí)基地群。學(xué)院在省內(nèi)外建設(shè)有三十多個(gè)穩(wěn)定的校外實(shí)習(xí)基地,信息安全專業(yè)目前也在長(zhǎng)沙和廈門等地建立了四個(gè)穩(wěn)定的校外實(shí)習(xí)基地,其規(guī)模和軟硬件條件均能充分滿足學(xué)生進(jìn)行專業(yè)實(shí)習(xí)的需要。
五、加強(qiáng)師資隊(duì)伍的建設(shè)
師資隊(duì)伍的強(qiáng)大與否是人才培養(yǎng)目標(biāo)能否順利實(shí)現(xiàn)的基礎(chǔ),也是關(guān)鍵。幾年來,為保證信息安全專業(yè)建設(shè)的順利進(jìn)行,在師資隊(duì)伍的建設(shè)方面,院系兩級(jí)均下了很大的功夫,各方面均有了較大的提升。
1.保證數(shù)量,優(yōu)化師資結(jié)構(gòu)。幾年來,通過實(shí)施引進(jìn)、鼓勵(lì)讀研、政策向高學(xué)歷高職稱人員傾斜等措施,專業(yè)教師絕對(duì)數(shù)量得到了保證,且逐步增加,師資結(jié)構(gòu)也得到進(jìn)一步的優(yōu)化。目前信息技術(shù)系共有專兼職教師32人,完全能夠滿足課程開設(shè)的需要,教師中高級(jí)職稱、碩士博士研究生的比例逐年增大,職稱結(jié)構(gòu)、學(xué)歷結(jié)構(gòu)得到較大優(yōu)化,師資隊(duì)伍的整體素質(zhì)穩(wěn)步提高。
2.加強(qiáng)培養(yǎng),提高教學(xué)水平。通過對(duì)內(nèi)加強(qiáng)師德師風(fēng)教育、紀(jì)律整頓教育和各種優(yōu)勝評(píng)比,對(duì)外選派教師進(jìn)行掛職、調(diào)研、實(shí)習(xí)、進(jìn)修等多種形式,對(duì)教師進(jìn)行專業(yè)理論、專業(yè)技能、教改能力、教學(xué)理念、職業(yè)修養(yǎng)等多方面的培養(yǎng),逐步提高教師的教學(xué)能力和教學(xué)水平,以盡快適應(yīng)本科教育教學(xué)的需要。
3.以學(xué)科建設(shè)促師資隊(duì)伍建設(shè)。2012年學(xué)院?jiǎn)?dòng)了重點(diǎn)學(xué)科建設(shè)工作,2013年計(jì)算機(jī)應(yīng)用技術(shù)學(xué)科被確定為院級(jí)重點(diǎn)建設(shè)學(xué)科,學(xué)院每年均投入一定的資金對(duì)重點(diǎn)學(xué)科進(jìn)行支持,這樣不僅為學(xué)科專業(yè)的建設(shè)發(fā)展提供了更好的條件,而且大大地提高了教師對(duì)科研工作和教學(xué)工作的熱情,再通過幾年的積累,必然大大地提高教師的科研和教學(xué)水平,從而促進(jìn)師資隊(duì)伍的整體素質(zhì)再上一個(gè)臺(tái)階。
(二)推進(jìn)現(xiàn)代學(xué)徒制試點(diǎn)班獨(dú)立運(yùn)行
目前,學(xué)院在信息安全與管理專業(yè)的基礎(chǔ)上與相關(guān)企業(yè)合作,成立了“信息安全與管理專業(yè)現(xiàn)代學(xué)徒制試點(diǎn)實(shí)驗(yàn)班”。將試點(diǎn)班招生計(jì)劃納入到學(xué)院的年度招生計(jì)劃統(tǒng)一管理,并將這一舉措向社會(huì)、考生公布,大力宣傳。校企共同研究、制定招生與招工方案,并將試點(diǎn)專業(yè)、學(xué)制、培養(yǎng)目標(biāo)、教學(xué)內(nèi)容、教學(xué)形式、就業(yè)方式、退出機(jī)制等信息告知學(xué)生和家長(zhǎng)。校企共同制定試點(diǎn)工作實(shí)驗(yàn)班學(xué)生的遴選辦法,制訂學(xué)生、企業(yè)、學(xué)校三方相關(guān)協(xié)議。按照遴選辦法對(duì)專業(yè)新生進(jìn)行選拔,學(xué)生、企業(yè)、學(xué)校三方之間簽訂協(xié)議,以確保各方權(quán)益,在明確分組劃分后,師徒之間簽訂培養(yǎng)協(xié)議。對(duì)簽訂協(xié)議的學(xué)生組建“信息安全與管理專業(yè)現(xiàn)代學(xué)徒制試點(diǎn)實(shí)驗(yàn)班”獨(dú)立運(yùn)行。
(三)實(shí)行校企“雙導(dǎo)師”
培養(yǎng)制度落實(shí)“雙導(dǎo)師”制,對(duì)試點(diǎn)工作實(shí)驗(yàn)班的學(xué)生進(jìn)行有效的分組,為每組分配一名學(xué)院師傅和企業(yè)師傅作為學(xué)生的導(dǎo)師,建立學(xué)徒與導(dǎo)師的溝通平臺(tái),以便于定期溝通。在試點(diǎn)工作實(shí)驗(yàn)班成功運(yùn)作的基礎(chǔ)上,逐步過渡至招生錄取、培養(yǎng)和企業(yè)用工一體化,真正實(shí)現(xiàn)“招生與招工一體化”。
(四)建立體現(xiàn)現(xiàn)代學(xué)徒制特點(diǎn)的管理制度
科學(xué)合理的教學(xué)管理與運(yùn)行機(jī)制是現(xiàn)代學(xué)徒制試點(diǎn)工作的重要保障。因此,我們要?jiǎng)?chuàng)新考核評(píng)價(jià)與督查制度。做到學(xué)生自我評(píng)價(jià)、教師評(píng)價(jià)、師傅評(píng)價(jià)、企業(yè)評(píng)價(jià)、社會(huì)評(píng)價(jià)有機(jī)結(jié)合。建立定期檢查、反饋等形式的教學(xué)質(zhì)量監(jiān)控機(jī)制。學(xué)徒在企業(yè)頂崗實(shí)習(xí),校內(nèi)導(dǎo)師可以跟隨下廠指導(dǎo),可以隨時(shí)對(duì)學(xué)徒的學(xué)習(xí)成果檢查。企業(yè)的人力資源部門定期做師傅與學(xué)生的互相評(píng)價(jià),對(duì)學(xué)徒進(jìn)行階段性考核,發(fā)現(xiàn)問題立即整改。校企共同制定學(xué)徒管理辦法,保障學(xué)徒權(quán)益,根據(jù)教學(xué)需要,科學(xué)安排學(xué)徒崗位、分配工作任務(wù),保證學(xué)徒合理報(bào)酬。落實(shí)學(xué)徒的責(zé)任保險(xiǎn)、工傷保險(xiǎn)負(fù)責(zé)部門,確保學(xué)生在學(xué)徒過程中不出現(xiàn)人身安全。
關(guān)鍵詞:信息安全專業(yè);網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群;工程訓(xùn)練;自主學(xué)習(xí)
1研究背景
隨著網(wǎng)絡(luò)及信息技術(shù)的發(fā)展,網(wǎng)絡(luò)和信息安全風(fēng)險(xiǎn)日益增長(zhǎng)。在全球范圍內(nèi),計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、垃圾郵件、系統(tǒng)漏洞、網(wǎng)絡(luò)竊密、虛假有害信息和網(wǎng)絡(luò)違法犯罪等問題日漸突出。據(jù)有關(guān)國家信息安全機(jī)構(gòu)統(tǒng)計(jì),我國每年被黑客攻擊的網(wǎng)頁達(dá)10萬數(shù)量級(jí),釣魚網(wǎng)站數(shù)量占世界總量比例偏高,位于我國的僵尸網(wǎng)絡(luò)的肉雞數(shù)量位于世界的前列,分布式拒絕服務(wù)的受害者數(shù)量非常龐大。如何保證網(wǎng)絡(luò)的安全性,已經(jīng)成為全社會(huì)關(guān)注的問題。如應(yīng)對(duì)不當(dāng),可能會(huì)給我國經(jīng)濟(jì)社會(huì)發(fā)展和國家安全帶來不利影響。提升網(wǎng)絡(luò)普及水平、信息資源開發(fā)利用水平和信息安全保障水平,是國家近年來的信息化發(fā)展戰(zhàn)略之一。
社會(huì)對(duì)網(wǎng)絡(luò)安全人才的需求量在不斷擴(kuò)大,急需大量具有扎實(shí)理論基礎(chǔ)并受過良好工程實(shí)踐訓(xùn)練的網(wǎng)絡(luò)安全人才。培養(yǎng)網(wǎng)絡(luò)與網(wǎng)絡(luò)安全人才,對(duì)推動(dòng)國家的網(wǎng)絡(luò)與信息安全工作有重要意義[1-4]。如何使高校的本科生教育與社會(huì)需求接軌,為社會(huì)培養(yǎng)有用的網(wǎng)絡(luò)安全技術(shù)人才,是我們?cè)诰W(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程體系建設(shè)中需要考慮的重要問題。
本文主要圍繞北京工業(yè)大學(xué)信息安全專業(yè)建設(shè)情況,對(duì)網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群的設(shè)置與建設(shè)情況進(jìn)行詳細(xì)介紹,探討網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群的教學(xué)方法和實(shí)踐教學(xué)改革思路。
2網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群設(shè)置
北京工業(yè)大學(xué)信息安全專業(yè)于2003年在計(jì)算機(jī)學(xué)院成立,到2005年,建成了具有初步規(guī)模的信息安全專業(yè)教學(xué)與實(shí)驗(yàn)環(huán)境。近幾年來,在國家和北京市的支持下,專業(yè)建設(shè)取得突飛猛進(jìn)的進(jìn)步。2007年,本專業(yè)被教育部批準(zhǔn)為第二類特色專業(yè)建設(shè)點(diǎn),2008年被北京市教委批準(zhǔn)為特色專業(yè),2010年被評(píng)為北京市重點(diǎn)學(xué)科。網(wǎng)絡(luò)安全是北京工業(yè)大學(xué)信息安全交叉學(xué)科的一個(gè)重要研究方向。
在沈昌祥院士的帶領(lǐng)下,信息安全專業(yè)以“立足北京、服務(wù)北京”為基本辦學(xué)定位,加強(qiáng)課程體系和教材建設(shè),強(qiáng)化實(shí)踐教學(xué),緊密結(jié)合國家和北京市的經(jīng)濟(jì)社會(huì)發(fā)展需求,推進(jìn)專業(yè)建設(shè)與人才培養(yǎng)。該專業(yè)逐步形成了滿足培養(yǎng)國家和北京市經(jīng)濟(jì)和行業(yè)發(fā)展急需的信息安全專業(yè)創(chuàng)新型應(yīng)用人才需求的教學(xué)體系。網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群是我校信息安全專業(yè)建設(shè)的一個(gè)重要內(nèi)容,該課程群主要培養(yǎng)信息安全系本科生在網(wǎng)絡(luò)與網(wǎng)絡(luò)安全方面的理論基礎(chǔ)和實(shí)踐能力[5-7],要求學(xué)生掌握網(wǎng)絡(luò)和網(wǎng)絡(luò)安全基本理論知識(shí),學(xué)會(huì)規(guī)劃網(wǎng)絡(luò)和配置網(wǎng)絡(luò),并具備使用防火墻、VPN、病毒防治等工具維護(hù)網(wǎng)絡(luò)安全的能力。在課程群的課程教學(xué)內(nèi)容安排上,充分體現(xiàn)由易到難、由淺入深的教學(xué)規(guī)律,并注重理論與實(shí)踐相結(jié)合的原則,圖1展示了信息安全專業(yè)課程的拓?fù)鋱D,其中網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群設(shè)置用灰色陰影文本框表示。
現(xiàn)行的信息安全專業(yè)的本科教學(xué)計(jì)劃包括計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)實(shí)驗(yàn)、路由與交換技術(shù)、網(wǎng)絡(luò)設(shè)計(jì)、網(wǎng)絡(luò)安全防護(hù)、信息安全體系結(jié)構(gòu)、信息安全標(biāo)準(zhǔn)、安全協(xié)議、安全協(xié)議課設(shè)、計(jì)算機(jī)病毒防護(hù)、無線網(wǎng)絡(luò)安全、防火墻技術(shù)、應(yīng)用服務(wù)器安全等系列課程,建立了一定規(guī)模的實(shí)驗(yàn)環(huán)境。為了更好地安排上述課程群的教學(xué)內(nèi)容,我們結(jié)合信息安全專業(yè)不同年級(jí)學(xué)生的特點(diǎn),進(jìn)一步制定每一年的教學(xué)目標(biāo),使整個(gè)課程群的教學(xué)內(nèi)容成為一個(gè)有機(jī)整體。
針對(duì)一年級(jí)學(xué)生,主要是培養(yǎng)學(xué)生的學(xué)習(xí)興趣和奠定專業(yè)基礎(chǔ)。計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)是為信息安全專業(yè)新生開設(shè)的第一門專業(yè)課程,在信息安全整個(gè)課程體系以及網(wǎng)絡(luò)與網(wǎng)絡(luò)安全系列課程群中起著舉足輕重的作用。這門學(xué)科的內(nèi)容博大精深,涉及到眾多的概念、原理、協(xié)議和技術(shù),它們以錯(cuò)綜復(fù)雜的方式彼此交織在一起。為應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)在內(nèi)容上的廣闊度和復(fù)雜度,使學(xué)生能夠在學(xué)習(xí)整個(gè)體系結(jié)構(gòu)中某部分的具體概念與協(xié)議的同時(shí),也能夠掌握每一層協(xié)議在整個(gè)網(wǎng)絡(luò)系統(tǒng)中所處的地位和作用,我們采用自底向上和自頂向下相結(jié)合的方法。該方法能夠使學(xué)生在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的概念、原理和體系結(jié)構(gòu)有深入了解的基礎(chǔ)上,又能對(duì)協(xié)議和技術(shù)及其內(nèi)在聯(lián)系有一個(gè)全局的掌握,形成比較系統(tǒng)的知識(shí)體系。在該課的基礎(chǔ)上,第二學(xué)期開設(shè)的計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)實(shí)驗(yàn)課程加深學(xué)生對(duì)計(jì)算機(jī)網(wǎng)絡(luò)各層協(xié)議功能和基本工作過程的理解與掌握,以驗(yàn)證性和演示性實(shí)驗(yàn)為主,培養(yǎng)學(xué)生的學(xué)習(xí)興趣,使學(xué)生在一年級(jí)就能輕松接觸到網(wǎng)絡(luò)相關(guān)知識(shí)。
針對(duì)二年級(jí)學(xué)生,我們開設(shè)了路由與交換技術(shù)、網(wǎng)絡(luò)設(shè)計(jì)、網(wǎng)絡(luò)安全與防護(hù),培養(yǎng)學(xué)生在組網(wǎng)和網(wǎng)絡(luò)配置方面的能力,同時(shí)使其了解網(wǎng)絡(luò)面臨的安全威脅,并具有簡(jiǎn)單的安全防護(hù)知識(shí)。通過路由與交換技術(shù)課程的學(xué)習(xí),學(xué)生將了解路由與交換的基本知識(shí),掌握各種路由與交換技術(shù)的特點(diǎn)及其基本原理,培養(yǎng)學(xué)生的局域網(wǎng)組網(wǎng)與管理能力,使學(xué)生能夠根據(jù)具體環(huán)境和應(yīng)用目的設(shè)計(jì)合理的拓?fù)浣Y(jié)構(gòu),組建網(wǎng)絡(luò),并具備解決網(wǎng)絡(luò)中常見問題的基本技能。網(wǎng)絡(luò)安全與防護(hù)使學(xué)生了解企事業(yè)網(wǎng)絡(luò)中存在的威脅,掌握安全評(píng)測(cè)的基本理論與方法,掌握網(wǎng)絡(luò)安全策略的設(shè)計(jì)與實(shí)現(xiàn)、安全事故處理的基本方法。通過該課程學(xué)習(xí),學(xué)生將學(xué)會(huì)網(wǎng)絡(luò)安全防護(hù)的方法,為學(xué)生從事企業(yè)安全網(wǎng)絡(luò)設(shè)計(jì)與網(wǎng)絡(luò)管理等工作打下一定的基礎(chǔ)。
針對(duì)三年級(jí)學(xué)生,為了加深他們對(duì)網(wǎng)絡(luò)安全知識(shí)的理解,我們開設(shè)了信息安全體系結(jié)構(gòu)、安全協(xié)議、信息安全標(biāo)準(zhǔn)課程。信息安全體系結(jié)構(gòu)課程圍繞如何構(gòu)建一個(gè)安全的信息系統(tǒng),并對(duì)構(gòu)建安全體系結(jié)構(gòu)的關(guān)鍵三要素(技術(shù)、管理和人員)之間的關(guān)系進(jìn)行了詳細(xì)闡述。使學(xué)生掌握信息安全體系結(jié)構(gòu)中的基本概念、基本理論、基本方法,在整體上認(rèn)識(shí)構(gòu)建一個(gè)安全的信息系統(tǒng)需要解決的主要問題,通過結(jié)合具體的應(yīng)用案例分析,提高學(xué)生的綜合設(shè)計(jì)、分析和解決問題的能力。安全協(xié)議課程使學(xué)生能夠?qū)W(wǎng)絡(luò)安全協(xié)議有一個(gè)系統(tǒng)全面的了解,掌握各層安全協(xié)議的概念、原理和知識(shí)體系,在實(shí)踐中學(xué)會(huì)應(yīng)用網(wǎng)絡(luò)協(xié)議知識(shí)分析解決各種網(wǎng)絡(luò)安全問題。課程包括了許多網(wǎng)絡(luò)安全的案例分析,讓學(xué)生將課堂理論與應(yīng)用實(shí)踐緊密結(jié)合起來,學(xué)會(huì)解決實(shí)際應(yīng)用中的工程技術(shù)問題,了解設(shè)計(jì)和維護(hù)安全的網(wǎng)絡(luò)及其應(yīng)用系統(tǒng)的基本手段和常用方法。通過信息安全標(biāo)準(zhǔn)的學(xué)習(xí),學(xué)生對(duì)國際和國內(nèi)信息安全領(lǐng)域制定的相關(guān)標(biāo)準(zhǔn)方面有一個(gè)基本的了解,并重點(diǎn)學(xué)習(xí)幾個(gè)信息安全領(lǐng)域中的核心標(biāo)準(zhǔn)。
針對(duì)四年級(jí)學(xué)生,注重對(duì)其網(wǎng)絡(luò)與網(wǎng)絡(luò)安全工程實(shí)踐能力和創(chuàng)新能力的培養(yǎng),通過一些能反映網(wǎng)絡(luò)與網(wǎng)絡(luò)安全最新發(fā)展情況的計(jì)算機(jī)病毒防護(hù)、無線網(wǎng)絡(luò)安全、防火墻技術(shù)、應(yīng)用服務(wù)器安全等專業(yè)選修課程,開闊學(xué)生的視野,為學(xué)生實(shí)習(xí)和就業(yè)打下基礎(chǔ)。計(jì)算機(jī)病毒防護(hù)課程既注重對(duì)病毒基本概念、作用機(jī)制和防治技術(shù)的闡述,又力求反映病毒防治技術(shù)的新發(fā)展,既兼顧課程的深度,又有一定的廣度。通過學(xué)習(xí)該課程,學(xué)生將掌握防治計(jì)算機(jī)病毒的基本理論和基本技術(shù),為進(jìn)一步深入學(xué)習(xí)網(wǎng)絡(luò)安全課程奠定了良好的基礎(chǔ)。無線網(wǎng)絡(luò)安全課程則使學(xué)生對(duì)無線通信系統(tǒng)及其安全有比較全面的了解,初步掌握無線通信的分類和各種類別的基本原理,以及無線網(wǎng)絡(luò)環(huán)境中的安全措施,為今后適應(yīng)層出不窮的無線網(wǎng)絡(luò)應(yīng)用打下基礎(chǔ)。防火墻技術(shù)課程使學(xué)生理解防火墻的基本知識(shí),掌握防火墻的體系結(jié)構(gòu)、關(guān)鍵技術(shù)以及構(gòu)建、配置防火墻的基本方法,并對(duì)防火墻技術(shù)的未來發(fā)展方向有一定的了解。應(yīng)用服務(wù)器安全課程主要講解計(jì)算機(jī)應(yīng)用系統(tǒng)面臨的安全風(fēng)險(xiǎn)、應(yīng)用安全涉及的相關(guān)技術(shù)和手段(包括數(shù)據(jù)存儲(chǔ)技術(shù)及其安全)、應(yīng)用系統(tǒng)安全解決方案以及方案的典型實(shí)現(xiàn)。通過該課程的學(xué)習(xí)和實(shí)踐,學(xué)生能夠基本掌握設(shè)計(jì)計(jì)算機(jī)應(yīng)用系統(tǒng)的安全方案應(yīng)考慮的若干方面,能夠從系統(tǒng)的角度看待安全問題,并能綜合利用幾年來所學(xué)的安全知識(shí)解決系統(tǒng)的安全問題。
3網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群教學(xué)方法改革
在網(wǎng)絡(luò)與網(wǎng)絡(luò)安全課程群的教學(xué)中,我們強(qiáng)調(diào)理論與實(shí)踐相結(jié)合的教學(xué)方法,在抓好理論教學(xué)的同時(shí),強(qiáng)化實(shí)踐教學(xué),形成了工程訓(xùn)練、自主學(xué)習(xí)、創(chuàng)新培養(yǎng)并舉的特色教育理念。鑒于在實(shí)踐教學(xué)和創(chuàng)新能力培養(yǎng)方面的有力措施和突出成績(jī),我們?cè)?010年獲得了北京工業(yè)大學(xué)優(yōu)秀教育成果一等獎(jiǎng)。
3.1強(qiáng)化實(shí)踐教學(xué),提高學(xué)生的工程實(shí)踐能力
2007年,信息安全專業(yè)對(duì)實(shí)踐教學(xué)計(jì)劃進(jìn)行了全面修訂,包括增加實(shí)踐教學(xué)環(huán)節(jié)的學(xué)分比例、提高綜合性與設(shè)計(jì)性實(shí)驗(yàn)比例、設(shè)置自選設(shè)計(jì)環(huán)節(jié)、強(qiáng)化綜合設(shè)計(jì)和畢業(yè)設(shè)計(jì)環(huán)節(jié)、加強(qiáng)對(duì)實(shí)踐教學(xué)體系各個(gè)環(huán)節(jié)的規(guī)范化管理。
針對(duì)某些比較重要的理論課程,如計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ),我們?cè)O(shè)置了專門的實(shí)驗(yàn)課程――計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)實(shí)驗(yàn)。針對(duì)技術(shù)性比較強(qiáng)的課程,我們?cè)O(shè)置了課內(nèi)實(shí)驗(yàn),做到理論與實(shí)踐相結(jié)合。例如對(duì)路由與交換技術(shù)、網(wǎng)絡(luò)安全與防護(hù)、安全協(xié)議、防火墻技術(shù)、計(jì)算機(jī)病毒與防護(hù)、應(yīng)用服務(wù)器安全等選修課程,我們?cè)O(shè)置了課內(nèi)實(shí)驗(yàn)(包括設(shè)計(jì)性實(shí)驗(yàn)和綜合性實(shí)驗(yàn)),使學(xué)生掌握高級(jí)網(wǎng)絡(luò)技術(shù)和具備維護(hù)網(wǎng)絡(luò)安全的技能。
課程設(shè)計(jì)是鍛煉學(xué)生系統(tǒng)設(shè)計(jì)能力的好機(jī)會(huì),我們?cè)O(shè)置了安全協(xié)議課設(shè)課程。學(xué)生以小組形式進(jìn)行課設(shè),每個(gè)小組選出組長(zhǎng),負(fù)責(zé)一些協(xié)調(diào)工作,提高團(tuán)結(jié)協(xié)作能力,使同學(xué)間互相幫助、取長(zhǎng)補(bǔ)短、共同進(jìn)步。
信息安全專業(yè)實(shí)習(xí)、信息安全綜合設(shè)計(jì)和畢業(yè)設(shè)計(jì)是信息安全專業(yè)比較重要的實(shí)踐環(huán)節(jié),是促進(jìn)學(xué)生綜合運(yùn)用所學(xué)知識(shí)解決實(shí)際問題的關(guān)鍵。我校信息安全專業(yè)與太極、瑞星等單位建立了校內(nèi)外實(shí)習(xí)基地,為學(xué)生提供了實(shí)習(xí)條件。信息安全綜合設(shè)計(jì)和畢業(yè)設(shè)計(jì)使學(xué)生能夠有機(jī)會(huì)參加一些工程項(xiàng)目的研發(fā)。綜合設(shè)計(jì)題目與內(nèi)容選取有一定的工程實(shí)際背景,體現(xiàn)應(yīng)用性、先進(jìn)性、綜合性。畢業(yè)設(shè)計(jì)的題目主要來自企業(yè)或?qū)W校的科研項(xiàng)目。一些學(xué)生在公司完成實(shí)習(xí)和畢業(yè)設(shè)計(jì),為順利就業(yè)創(chuàng)造了條件。一些學(xué)生在學(xué)校的科研環(huán)境中進(jìn)行實(shí)習(xí)和畢業(yè)設(shè)計(jì),為考研和進(jìn)一步深造奠定了基礎(chǔ)。
3.2提倡自主學(xué)習(xí),提高學(xué)生的學(xué)習(xí)積極性
自學(xué)課程的開設(shè)對(duì)教師提出了新的要求,要求教師改變傳統(tǒng)教學(xué)模式,探索有利于創(chuàng)新型人才培養(yǎng)的教學(xué)模式。我們開設(shè)自學(xué)課程的教學(xué)理念是:以學(xué)生自主學(xué)習(xí)為主,教師引導(dǎo)和啟發(fā)學(xué)生為輔。這不僅要求教師有豐富的教學(xué)經(jīng)驗(yàn)和較好的教學(xué)效果,還要有較強(qiáng)的責(zé)任心。該課程培養(yǎng)學(xué)生獨(dú)立學(xué)習(xí)網(wǎng)絡(luò)與網(wǎng)絡(luò)安全新知識(shí),發(fā)現(xiàn)問題、分析問題、解決問題的自主學(xué)習(xí)能力,使學(xué)生能夠適應(yīng)社會(huì)和網(wǎng)絡(luò)技術(shù)發(fā)展的要求。在網(wǎng)絡(luò)設(shè)計(jì)自學(xué)課程中,我們采用國外經(jīng)典教材《Cisco Network Design》,引導(dǎo)學(xué)生自己學(xué)習(xí)教材和閱讀相關(guān)文獻(xiàn)資料,通過小組分工協(xié)作完成一個(gè)真實(shí)的園區(qū)局域網(wǎng)絡(luò)規(guī)劃方案設(shè)計(jì),達(dá)到學(xué)以致用的目的。通過采用自評(píng)、互評(píng)、演講等多種形式來激發(fā)學(xué)生的參與力度,使學(xué)生能充分發(fā)揮學(xué)習(xí)的主動(dòng)性和自覺性,把學(xué)生的興趣、愛好、學(xué)習(xí)、創(chuàng)新融為一體。
3.3通過創(chuàng)新活動(dòng),激發(fā)學(xué)生創(chuàng)新能力
結(jié)合網(wǎng)絡(luò)安全課程群的建設(shè),我們?yōu)閷W(xué)生開設(shè)網(wǎng)絡(luò)與網(wǎng)絡(luò)安全的創(chuàng)新活動(dòng)和創(chuàng)新實(shí)踐課程,利用第二課堂活動(dòng)開展專業(yè)調(diào)查、社會(huì)實(shí)踐和競(jìng)賽活動(dòng)。具體采取了如下措施。
1) 以校企聯(lián)合的形式為學(xué)生舉辦多次安全知識(shí)的講座。邀請(qǐng)?jiān)菏?、總工程師、總裁等作相關(guān)報(bào)告,使學(xué)生更好地了解信息安全產(chǎn)業(yè)的發(fā)展?fàn)顩r,對(duì)他們后續(xù)的工程實(shí)踐、實(shí)習(xí)就業(yè)有非常重要的作用。
2) 各種科技活動(dòng)和興趣小組培養(yǎng)學(xué)生研究性學(xué)習(xí)和創(chuàng)新性實(shí)驗(yàn)?zāi)芰?。例如,我們成立了網(wǎng)絡(luò)興趣小組,促進(jìn)學(xué)生參加網(wǎng)絡(luò)技能訓(xùn)練;鼓勵(lì)學(xué)生申請(qǐng)“北京工業(yè)大學(xué)星火基金”,培養(yǎng)學(xué)生的創(chuàng)新能力。
3) 通過組織各種競(jìng)賽,引領(lǐng)學(xué)生在創(chuàng)新中成長(zhǎng)。我們多次指導(dǎo)本科生參加思科網(wǎng)院杯全國大學(xué)生網(wǎng)絡(luò)技術(shù)大賽、全國大學(xué)生信息安全競(jìng)賽。獲得一等獎(jiǎng)2次,二等獎(jiǎng)3次、三等獎(jiǎng)2次。
4) 安排高年級(jí)本科生進(jìn)入專業(yè)實(shí)驗(yàn)室,鼓勵(lì)學(xué)生參與到教師的教學(xué)科研項(xiàng)目,逐步引導(dǎo)學(xué)生獨(dú)立從事科學(xué)研究工作。在指導(dǎo)老師的幫助下,一些學(xué)生已經(jīng)獨(dú)立發(fā)表學(xué)術(shù)論文或與老師合作發(fā)表學(xué)術(shù)論文。
4結(jié)語
培養(yǎng)網(wǎng)絡(luò)與網(wǎng)絡(luò)安全的人才,對(duì)推動(dòng)國家的網(wǎng)絡(luò)與信息安全工作有重要意義。我校強(qiáng)化實(shí)踐教學(xué),提高學(xué)生的工程實(shí)踐能力;提倡自主學(xué)習(xí),提高學(xué)生的學(xué)習(xí)積極性;通過創(chuàng)新活動(dòng)激發(fā)學(xué)生創(chuàng)新能力,形成工程訓(xùn)練、自主學(xué)習(xí)、創(chuàng)新培養(yǎng)并舉的特色教育理念,取得較好的教學(xué)效果。
參考文獻(xiàn):
[1] 張煥國,黃傳河,劉玉珍,等.信息安全本科專業(yè)的人才培養(yǎng)與課程體系[J].高等理科教育,2004(2):16-20.
[2] 王清賢,朱俊虎,陳巖. 信息安全專業(yè)主干課程設(shè)置初探[J]. 計(jì)算機(jī)教育,2007(19):12-14.
[3] 王偉平,楊路明. 信息安全人才需求與專業(yè)知識(shí)體系、課程體系的研究[J]. 北京電子科技學(xué)院學(xué)報(bào),2006(1):47-49.
[4] 馬建峰,李鳳華. 信息安全學(xué)科建設(shè)與人才培養(yǎng)現(xiàn)狀、問題與對(duì)策[J]. 計(jì)算機(jī)教育,2005(1):11-14.
[5] 李毅超,曹躍,郭文生,等. 信息安全專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)課程群建設(shè)初探[J]. 實(shí)驗(yàn)科學(xué)與技術(shù),2008(3):90-93.
[6] 俞研,蘭少華. 計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)的探索與研究[J]. 計(jì)算機(jī)教育,2008(18):127-128.
[7] 諶黔燕,郝玉潔,王建新,等.網(wǎng)絡(luò)安全課程中的實(shí)踐教學(xué)研究與探索[J]. 計(jì)算機(jī)教育,2007(1):38-40.
Network and Network Security Curriculum Group Construction for Information Security Major
DUAN Lijuan, LAI Yingxu, YANG Zhen, HOU Yarong, LI Jian
(College of Computer Science, Beijing University of Technology, Beijing 100124, China)