校企协同育人的网络安全与执法人才实践能力培养
2019-02-26芦天亮杜彦辉丁仁伟
芦天亮,杜彦辉,丁仁伟
(中国人民公安大学 警务信息工程与网络安全学院,北京 100038)
0 引言
随着全球网络信息化建设的高速发展,网络安全问题越来越多地呈现出来。没有网络安全,就没有国家安全,网络空间安全是国家安全的重要组成部分[1]。据统计,我国现在网络空间安全人才缺口达到70~100 万。为了落实国家网络安全战略,培养高层次网络安全人才,2015 年6月“网络空间安全”一级学科正式获批[2]。
2017 年6 月,网信办等六部门联合印发了《关于加强网络安全学科建设和人才培养的意见》,鼓励企业与高校在实训教育基地建设、实验课程设计、项目研究、教材编写等环节加强合作[3]。
为了落实《国务院办公厅关于深化产教融合的若干意见》精神,深化产教融合、校企合作,教育部高教司组织有关企业支持高校共同开展产学合作协同育人项目[4]。2018 年协同育人项目企业累计支出75.2 亿元,其中上半年,288 家企业与952 所高校签订项目7 377 项,资金支持超过40 亿元。该项目构建了长效的校企合作育人机制,立项项目实现了高速、高质量发展,形成了良好的产教融合生态。
1 实践教学中存在的问题
网络安全与执法是实践性较强的专业,旨在培养学生多方面的网络安全能力,包括网络对抗能力、电子数据分析和鉴定能力、网络情报获取能力、互联网治理能力等,然而受教师实践教学经验不足、实践教学软硬件配套不全、技术及案例陈旧、与社会需求脱节等因素影响,网络安全与执法专业能力培养一直处于滞后的状态。实践教学是培养动手能力和提高综合素质的重要途径,因此,探索网络安全与执法实践教学模式对培养和提高学生的创新实践能力以及胜任复杂的网警工作具有重要意义。当前,人才培养方式仍存在诸多弊端:理论教学与实践需求脱节,教师自身实践水平不高,实验室陈旧落后无法满足实践需求[5]。
网络安全与执法专业实践教学中的不足,主要表现为以下3 点。
1.1 实践教学重视不足,案例陈旧
重教学、轻实践的问题,普遍存在于多数高校网络安全与执法专业的人才培养过程中。要从根本上改变高校的实践教学现状,从思想上重视实践教学,将实践教学认真落实到人才培养的各个环节[6]。与普通院校不同,公安院校的网络安全与执法人才除了要掌握相关的理论技术知识,还更加需要在教学过程中贴近“实战”。近年来,新型网络违法行为不断发生,电信诈骗等高技术犯罪案件数量攀升,网络警察执法过程中需要掌握的技能要求也越来越高,因此,网络安全与执法专业人才必须熟练运用各种侦查技术、网络攻防技术、情报获取技术等。
网络安全前沿技术跟踪和案例收集方面,高校普遍落后于互联网企业,尤其是大型互联网企业,其掌握的大量网络攻防案例、各类网络数据可以作为实践教学内容的重要支撑。借助企业的力量,可以改变教学内容陈旧、案例数据更新不及时的现状,提升学生的积极性和参与度。
1.2 实践教学资源不足
网络安全与执法实践教学需要投入大量的软硬件资源,包括建设网络攻防实验室、电子数据分析鉴定实验室等,需要购置高性能服务器及配套软件平台;同时,现有实验室的系统维护和升级服务开支也较高。受限于高校自身教学条件和经济能力,训练平台落后、资源陈旧、条件简陋、场地不足等问题十分突出。
利用校企合作的形式,通过企业资助和提供相关资源,可以解决实践教学资源不足的问题。另外,如何通过合理的方式将企业资源融合到教学计划中,推动实践教学模式的落地也是亟须解决的问题[7]。
1.3 教师缺乏实践经验,与社会需求脱节
实践教学模式的改革需要教师投入更多的时间和精力,在当前大部分学校师生比例失衡的情况下,教师工作量大,网络安全实践教学工作的开展必定会遇到瓶颈,而且绝大部分教师与社会、企业及实战单位联系较少,在实践经验方面也存在着不足。网络安全与执法专业的知识和技术更新很快,很多网络安全专业课程大多还在讲授几年前甚至十几年前的技术,培养的学生的技术知识和实践能力也将会是落后的,这造成人才培养与社会需求脱节[8]。
为解决这个问题,可以借助社会力量弥补学校人员实践经验缺乏和不足的问题,逐渐加大来自行业、企业第一线的兼职教师在专任教师中的比例,将基础的理论性知识讲授与实用的行业技能实践相结合[9]。
2 校企合作的实践教学体系
实践教学是应用型网络安全与执法专业本科生和研究生教学环节中十分重要的组成部分,对于培养学生的实践能力和创新能力有着不可替代的关键作用,应坚持以校企合作双赢为目标,以提高网络安全与执法人才培养质量为根本,以增强学生公安实战能力为核心,以建设优质实践课程和案例资源为重点,以提高实践教学队伍水平为关键,不断完善实践教学体系建设。校企合作的网络安全与执法专业实践教学改革方案从5 个方面进行实施,如图1 所示。
图1 校企合作的实践教学体系
2.1 企业参与专业课程建设,提供案例和数据支撑
遴选部分实践应用性强的课程,采用校企联合教学的方式,聘请企业工程师或技术人员讲授,让学生深入理解,提高应用能力。例如,程序开发类课C++程序设计、Web 技术与应用、网络攻防专业类课程、网络对抗技术、恶意代码分析与检测技术和综合实训类课程、网络安全与执法综合实训等可邀请企业技术人员参与讲授和指导,以提高学生的实际动手能力。
网络安全企业掌握着大量的网络攻防案例及采集的终端和网络各类安全数据,这些案例和数据可以作为实践教学内容的重要补充,帮助教师及时更新教学内容,同时提升学生的积极性和参与度。
2.2 企业提供网络攻防技能特训及比赛支持
通过申报教育部合作协同育人项目“实践条件和实验基地建设项目”或者与企业直接签订合作协议建立实践教学基地,利用企业的线上培训平台进行网络安全人才技能特训,同时配套相应的教学辅导和教学管理,可以帮助学校快速构建网络安全人才培养体系。
以赛代练,以练促学是网络安全人才实践教学培养的重要手段。2019 年8 月,中国人民公安大学举办了第三届“蓝帽杯”大赛,全国30 余所高校的网络安全人才在此比拼网络安全知识,切磋技术,共同进步。通过比赛调动学生学习网络攻防技能的积极性,能够达到更好的实践教学效果。网络攻防比赛是贴近实战提高技能的练兵场,旨在培养一支素质高、本领强的网络安全专业人才队伍,作为服务国家总体安全队伍的重要组成,在新时代各国网络空间竞争中夺得先机。
2.3 企业开展网络安全专题讲座
聘请企业攻防技术人员或软件开发人员给学生作专题讲座,让学生了解新知识、新技术,增强学生学习的兴趣。从网络与信息安全的概念、日常行为安全、计算机病毒、Windows 系统安全以及应用安全、网络安全法等内容方面,邀请企业人员到校作专题报告。
2.4 企业提供参观和实习,与学校联合指导毕业论文
通过前往企业参观和实习、暑期实践等形式,学生提前熟悉工作环境及社会需求,能够在学校学习的基础上有针对性地进行技术学习,提高专业技术能力,增强工作适应力和行业竞争力。安排学生到网络安全及公安行业相关企业实习,接受技术和能力训练。毕业论文阶段,大部分学生由企业导师和学校导师共同指导完成论文。
布置学生在企业学习期间的各项教学安排,企业根据实践教学目标提供实践场所与设备仪器,并在条件允许的情况下安排学生参与企业工程项目建设,依托企业的工程项目设置毕业论文题目和指导学生。
2.5 “校企局”协同人才培养机制进一步建立
在校企协同育人成果基础上,组建“学校、企业、行业(公安)”三方协同培训的人才培养机制:“学校”提供基础教学场地及课程资源,满足学员基础课程学习的需求;由“行业(公安)”提供行业业务型教学,使学员于在校期间就能接触到一线公安业务知识,提高业务理解程度的同时也深化基础类课程的学习成果;“企业”提供最尖端、最前沿的网络安全技术学习及项目训练机会,避免学校知识性教学滞后的问题。通过“校企局”三方联合培养的方式推动实践教学模式的落地,培养出真正符合国家及社会需要的高精尖警务人才。
3 特色和创新
紧密结合网络安全专业人才培养需求,以及公安实战部门和社会企业对网络攻击和防御技能水平的要求,结合现代信息技术发展应用趋势,科学、合理地规划、设计高等院校网络安全与执法专业实践教学体系,积极开展课程教学改革研究。特色和创新主要体现在以下3 方面。
3.1 创新校企合作的实践教学
校企合作专业共建借助企业力量,共同培育专业人才,共同监管人才教学。校企合作专业共建的核心,在于借助社会企业的优势资源,优化网络安全与执法专业学生培养体系,尤其通过实践教学提高动手能力,企业和学校双方都应给予重点关注。借助企业资源,从多个方面进行实践教学改革的措施,包括企业参与专业课程建设、提供案例和数据支撑、提供实验课程及实验资源环境搭建、网络攻防技能特训及比赛支持、网络安全专题讲座、参观和实习、毕业论文联合指导。
科学合理地设置实践内容与项目,提升综合型实验和创新型实验的增设比例,提高学生分析问题、创造性解决问题的能力。将实践教学划分为基础型、综合型和创新型实验3 个等级,尤其是在创新型实验环节,加大与企业的合作,提升实践训练效果。
3.2 拓展实践教学方法和考核途径
除了传统的课上教学方式方法外,研究利用其他时间和途径的实践教学方法,包括课上讲授与课下训练有机地结合,以及充分利用现代网络课程、微课程、慕课课程等教学手段,将校内教学与校外复习方式有效地结合,将学生平时使用计算机与网络安全技能训练相结合。
学生可以自学并通过对应本专业的技能等级考试,取得证书,从而免修相应的实践课程,也可参加对应本专业的技能培训和技能竞赛,经学校认定有效后,免修相应的实践课程。实践教学场所将逐步从学校开设的实训中心转移到各个合作企业中。
3.3 采取企业真实项目进行整体仿真训练,利用社会企业搭建实践教学基地
项目训练以网路攻击与防御、网络犯罪手段分析等内容为主。引进企业中真实网络安全案例,通过虚拟仿真的手段,对项目开展实施到验收中的各个环节进行模拟仿真,学生可参与项目的每个环节,根据任务要求完成项目训练,达到预期的训练效果。通过动态探针的方式检验学生的学习成果及完成进度,对学生的训练过程数据通过系统分析的方式进行可视化处理,并梳理出科学的学习方案和教学建议,为教师教学和学生自我水平提升提供数据支撑。
充分调研各地网络安全教育领域校外实践基地的建设标准及方向,公安院校与网络安全企业及部分警局协同构建校外教学实践基地的教学模式及人才培养计划,洽谈具体校外实践基地的合作模式及合作方向,以进一步推动校外网络安全实践基地的建设工作。
4 结语
紧密结合国家网络安全战略需求,以培养高素质网络安全与执法专业人才为目标,为了向国家公安机关输送更多高水平、综合应用型网络安全人才,采用校企协同育人的网络安全与执法人才实践能力培养模式,充分发挥企业在技术及资源等方面的优势,丰富网络安全实训方式和教学方法,充分激发了学生动手和创新的潜能,提升了教学效果。