APP下载

无线网络安全课程建设的探讨

2018-03-19孙超超彭源

电脑知识与技术 2018年4期
关键词:本科教学课程建设

孙超超+彭源

摘要:随着无线通信和网络技术的飞速发展,无线应用已经渗透到各个领域,为人们的生活和生产带来极大地便利性;然而,诸多入侵和攻击事例说明无线环境下存在严重的安全问题,无线网络的安全性急需受到重视和保障。我们发现一些高校的信息安全专业课程体系尚未把无线网络安全设置为一门独立的课程;而另一些开设了该课程的高校在教学内容上存在着较大的差异。该文探讨了无线网络安全课程在本科教学中设置的必要性,并结合我校的教学实践,提出了无线网络安全课程的设置、内容和教学方式。

关键词:无线网络安全;课程建设;本科教学

中图分类号:G424 文献标识码:A 文章编号:1009-3044(2018)04-0094-02

Discussion on Wireless Network Security Course Construction

SUN Chao-chao, PENG Yuan

(School of Computer Science and Technology,Shanghai University of Electric Power, Shanghai 200090, China)

Abstract: With the rapid development of wireless communication and network technology, the application of wireless has seeped to each domain, which brings great convenience to people's living and producing. However, many intrusion and attack cases show that there are serious security problems in wireless environment, and the wireless security needs to be given attention and guaranteed. We found that some universities offering information security major have not set up wireless network security as an independent course; other universities that have opened the course have differences in teaching content. This paper discusses the necessity of the course about wireless network security in undergraduate teaching, and puts forward the setup, content and teaching method of the course, combining with the comprehensive teaching practice in our college.

Key words: wireless network security; course construction; undergraduate teaching

1 概述

隨着无线技术的发展和完善,无线网络已经成为一种基础设施普遍存在于人们生活生产的方方面面,让人们享受到无线应用服务的便捷性。根据中国工业和信息化部发布的数据显示,截至2017年10月底,三家基础电信企业的移动电话用户数较前一年净增8150万户,总数达到14.03亿,而移动宽带用户(即3G和4G用户)总数达到11.01亿[1]。与运营商的3G、4G不同,WiFi作为一种近场网络,主要用于公众场所的无线覆盖。2015年以来,国内的一线、二线城市,甚至是三线城市都在积极实施全城覆盖WiFi的政策。

同时,无线网络下的信息安全问题变得越来越突出。不同于有线网络,无线网络的信号以电磁波的形式在公开的环境下传输,极容易被窃听,因此,保障无线传输信息的安全性面临着巨大挑战。早期虽然引入了一些安全机制,但是伴随着无线技术演进带来的新特点和攻击手段的变化,这些安全机制无法抵御新的威胁,例如物理层攻击和流量窃取。在移动互联网时代,无线网络的脆弱性将导致整体网络的安全问题,因此,保障无线网络的安全十分重要。

2 国内高校课程开设现状

近些年来,无线网络的安全问题引起了高校的广泛关注和重视。目前国内设有信息安全专业的高校已经把无线网络安全内容列入了本科生或研究生的培养计划。不足的是,多数学校只把无线网络安全作为网络安全课程中的一个章节。在少数传统的信息安全强校中,为本科生单独开设了无线网络安全课程;但是,这些学校使用的教材、教学内容、教学侧重点都相差较大。例如:

北京邮电大学使用李晖主编的《无线通信安全理论与技术》[2]作为教材;课程内容包括无线通信概念、密码学基础知识、移动通信网络安全技术、无线近场网络安全技术、移动可信计算、移动电子商务和移动数字版权保护等;课程侧重无线通信安全理论的阐述。

南京邮电大学使用陈磊等人编著的《无线网络安全——理论与应用:英文版》[3]作为教材;课程内容包括移动通信网络安全、无线局域网安全、无线城域网安全、蓝牙通信安全、车联网安全、无线传感网安全、无线RFID网络安全等;该课程既包含理论讲述,也注重实践技术应用。

导致各校对该课程内容设置不统一的原因是无线网络种类繁多且在不断演进,无线网络的安全性考虑也在发生变化。因此,我们将结合在自己学校的教学工作,对无线网络安全课程的建设进行探讨,目的是使得该课程更具有通用性,能适应不断发展的需求。

3 课程设置

3.1 课程目标

我校于2008年开设了信息安全专业,在2014年订制的本科生培养计划中,增加无线网络安全为一门专业选修课。该课程的培养目标是让学生对无线网络安全有一个比较全面的认识,建立扎实的理论基础和熟练的实践技能,能够成为独立承担无线安全技术工作和从事无线安全研究的人才。

3.2 先修课程要求

无线网络安全是一门交叉课程,与多个领域的知识相关。不同的高校会在信息安全专业、网络工程专业、通信工程专业或者物联网工程专业开设该课程。虽然所属专业方向不同,但是基本上都会选择计算机网络、信息安全和无线通信课程作为先修课程。根据本校特点,我校的信息安全课程体系中要求前期课程为信息安全概论、通信基础、计算机网络和应用密码学。

3.3 授课形式和学时

无线网络安全内容具有分布广、发展快的特点。从国内高校开设该课程的例子中可见,无线网络的安全涉及了无线个域网、无线局域网、无线城域网、无线广域网、物联网的各个范畴,而且诸如车联网、空联网等新型网络还在不断增加。因此,建议授课过程为老师主讲和学生报告两种方式结合使用。老师主要负责讲解成熟的理论和技术标准;学生可挑选感兴趣的热点内容进行探讨。

我们建议以高年级本科生为授课对象,课程为每周2学时,按16周计,共32学时。

3.4 教学内容

根据本校学生的培养方案和已有的教学平台,从实用的角度出发,我们选用了姚琳等人编著的《无线网络安全技术》[4]作为教材,并精选了教学内容,使得整体上更具有系统性和科学性。以下来说明每个章节的内容安排。

(1) 无线网络概述

介绍无线网络发展史、无线网络的分类、无线设备、天线辐射模型、无线网络的脆弱性和受到的威胁。

(2) 无线局域网及其安全

介绍射频基础知识、无线局域网发展史、无线局域网的协议标准(IEEE 802.11)、无线局域网的安全威胁、无线局域网的安全机制(WEP、WPA/WPA-2和IEEE 802.1X)。

(3) 无线城域网及其安全

介绍无线城域网概念、无线城域网的协议体系、IEEE 802.16协议和其中的安全机制。

(4) 无线广域网、移动通信网及其安全

介绍无线广域网概念、移动通信发展史、移动通信标准(2G、3G和4G)、移动通信安全机制。

(5) 无线传感网及其安全

介绍无线传感网概念、无线传感网的体系结构、无线传感網的关键技术和无线传感网的安全机制。

3.5 实验内容

实验的目的是让学生通过实践加深对无线网络安全理论的理解,提高网络防御的应用技能。

我校建设有无线局域网实验室和无线传感网实验室,分别可用于设计无线局域网和无线传感网的安全实验。

以无线局域网为例,设计了无线局域网安全接入嗅探实验、无线局域网攻击实验。前者让学生深刻理解IEEE 802.11标准中规定的设备与路由器的连接和认证步骤;后者让学生掌握破解WPA/WPA2的方法。

4 改进教学方式

根据近三年的教学实践,我们发现学生对无线网络安全内容的理解存在不同程度的困难。例如,相对于移动通信网络、移动自组织网络,学生更容易理解无线局域网的内容。因为无线局域网更加普及,学生在学习该类网络之前已经有一定的基础。而对于非通信类专业的学生,移动通信需要无线通信的基础,移动自组织网络需要自组织网络的基础,很多学生不具备这些基础,因而在有限的课时内学好这些内容并非易事。

4.1 微课补充

本课程涉及的内容很广泛,通过课堂有限时间的讲解,并不能讲授清楚所有的知识点。经常有学生反应自己学得多、忘得快。

微课是指“时间在5-8分钟内,有明确教学目标和主题,内容短小精悍,用以集中说明一个问题、一个知识点、阐明一个主题的视频小课程”[5] 。教师在微课中就某个知识点进行有针对性的讲解,为学生巩固所学知识、确认知识细节及自主学习提供了个性化的教学支持。微课以视频的方式展现,技术形态上较为直观,结构化程度较高,且具有可移动学习、重复学习、碎片化学习等特点,适合作为本课程课外的有益补充。

4.2 翻转课堂延伸学习

本课程有很多正在被研究的前沿技术,一本教材很难满足课程的全部要求。高年级学生已有了一定的专业积累,因此可以延伸课程内容,利用翻转课堂[5]进行适当的教学改革。

翻转课堂是师生互动交流、协作探讨问题的一种新型教学模式。美国著名的学习专家爱德加·戴尔指出主动学习和参与式学习的学习保持率远高于被动学习和个人学习[6]。翻转课堂具有主动学习和参与式学习的特点,因此能够激发学生自主学习的积极性,有效地提高学习效率。

在课堂中,教师通过对当前行业发展热点的介绍,引导学生对无线网络安全相关的热点内容进行调研、撰写研究小结以及在课堂上汇报。每次讨论课可围绕几个主题,以问答的模式让同学们一起参与。该部分课时占全部课时的四分之一左右,其余课时仍为普通教学课时。这样既能完成对教学大纲知识点的讲解,也能让学生对目前技术的前沿趋势有一定的认识。

5 结束语

本文指出了建设无线网络安全课程的重要性,对无线网络安全课程的设置、内容和教学方式进行了探讨,旨在顺应学科

和行业发展的需求,满足学生专业知识的需要,从而培养具有丰富理论知识和较强实践经验的无线网络安全人才。

参考文献:

[1] 运行监测协调局. 2017年10月份通信业经济运行情况[EB/OL].http://www.miit.gov.cn/n1146312/n1146904/n1648372/c5920759/content.html, 2017-11-23.

[2] 李晖,牛少彰. 无线通信安全理论与技术[M]. 北京: 北京邮电大学出版社, 2011.

[3] 陈磊,季家凰,张自洪. 无线网络安全——理论与应用:英文版[M]. 北京: 高等教育出版社, 2013.

[4] 姚琳,王雷. 无线网络安全技术[M]. 北京: 清华大学出版社, 2013.

[5] 张明.郭小燕. “互联网+”时代新型教育教学模式的研究与启示——微课、慕课、翻转课堂[J].电脑知识与技术,2015,11(12):167-171.

[6] Edgar Dale. Audio-visual methods in teaching[M]. New York: Dryden Press, 1946.

猜你喜欢

本科教学课程建设
本科教学质量报告“需要解决的问题”评析
完善教学信息反馈体系,提高本科教学质量
基于卓越计划的金属结构材料课程实践化改革与建设
资源、生态与环境学科群体系下普通地质学课程建设思考