高职院校《物联网信息安全》课程教学探究
2021-04-26卢坤菲朱雄泳
卢坤菲 朱雄泳
1.广东生态工程职业学院信息工程系 广东 广州 510520
2.广东第二师范学院计算机科学系 广东 广州 510303
1 引言
物联网(Internet of Things,IoT)作为国家战略新兴产业以来,物联网技术及其相关产业推动着我国的社会和经济发展[1],但物联网信息安全隐患也随之被暴露出来。根据智慧中国的战略进程,不少高等院校相继开办了物联网工程专业,物联网信息安全也被很多学校设为物联网工程专业的专业核心课程。由于物联网是一个多学科交叉的综合应用领域,各校对物联网信息安全课程的教材和教学内容选择存在差异,因此尚未形成统一的课程教学体系。而且本科类高校教学内容难度较高,理论学时占比多于实践学时,不适宜直接套用在注重实践技能培养的高职院校的教学中。因此,需要结合物联网应用技术专业的职业教育人才培养目标,对物联网信息安全课程教学开展探究。
2 物联网信息安全课程现状分析
2.1 教材多样化 物联网信息安全是一项新颖的技术,仍未形成统一的理论体系[2],市面上教材内容的编排五花八门。有的是在信息基础知识中嵌入1-2章的物联网安全知识;有的按物联网分层架构安全方案;有的侧重物联网安全机制与算法等等。教材是课程教学的重要载体,是人才培养目标的具体化,因此应结合本校的物联网应用技术专业培养目标以及生源特点,慎重选择适宜的教材。
2.2 实践课时不足 物联网安全课程涉及内容的范围广,目前高校的物联网信息安全课程授课多以理论讲授为主,教师可控性强能够保证完成教学内容,本科院校生源理解能力较强,可接受该教学安排。但职业院校学生需要锻炼动手能力,而且也需要借助实践帮助理解消化理论知识。因此为培养技能型人才,本校在制定物联网信息安全教学计划时应考虑增加实践课时的占比。
3 广东生态工程职业学院物联网信息安全课程教学方案
为培养学生具有物联网信息安全意识,对常见的物联网信息安全风险、危害具备预防和应对能力,我们基于课程现状分析,并结合广东生态工程职业学院的生源特点及校本特色,提出以下物联网信息安全课程教学方案。
3.1 物联网信息安全的教学内容设置 课程教材可选择李永忠[3]编著的《物联网信息安全》(西安电子科技大学出版社),该教材内容全面,涵盖了网络信息安全基础知识、物联网三个层次面临的安全问题及解决方法和多个典型物联网安全实例。教学参考书可选择王浩等人编著的《物联网安全技术》[4]和桂小林编著的《物联网信息安全》[5]。
教学需注重信息安全学科基础知识与物联网信息安全特色内容相结合,同时开展紧扣理论知识的实验课,提高学生动手能力。另外,教学团队还将补充拓展与本校林业特色相关的物联网应用安全方案。我系开设的《物联网信息安全》为64学时,其中实验学时为32学时。该课程的主要内容及讲授学时具体如下,实验项目的设置及学时分配如表1所示。
表1 实验项目的设置及学时分配
1.物联网与信息安全概述(4学时)
物联网的体系结构、物联网安全概述、物联网安全与信息安全的关联、物联网安全威胁与安全需求分析、物联网安全体系结构概述。
2.密码学基础(12学时)
物联网安全所需的密码技术:对称与非对称密码技术、数字签名算法及其应用、认证与访问控制、密码协议、密钥管理。
3.网络安全基础(8学时)
网络安全基本概念及各种技术:网络层安全协议、恶意攻击与防御手段、防火墙技术、入侵检测与防御技术。
4.物联网安全体系结构(16学时)
物联网各个层次的安全:物联网安全整体结构、无线局域网WLAN物理层安全、物理安全威胁与防范、物联网感知层安全(RFID安全、无线传感器网络安全)、物联网网络层安全(无线局域网WLAN安全、移动通信网安全)、物联网管理服务层安全(云安全、数据安全)、物联网应用层安全(Web安全、隐私安全)。
5.物联网安全技术应用(16学时)
物联网系统安全设计及安全技术应用:物联网面向主题的安全模型及应用、物联网机房远程监控预警系统、物联网门禁系统应用——2.4G人员定位实验、森林管理系统安全设计与实践(校本特色)。
6.典型物联网安全实例(8学时)
学习多个物联网安全实例:智慧医院云计算数据中心安全、智慧医院的WLAN无线查房系统与安全、车联网及其安全简介、智慧农业和生态环境自动监测系统安全(校本特色)。
7.期末大作业
基于所学密码算法设计林业环境智能监测系统无线传感网络的安全方案,要求方案满足认证性、机密性、完整性,能抵抗汇聚节点攻击、泛洪攻击、感知数据的窃听、篡改、重放、伪造攻击等常见的多种攻击。
3.2 教学资源“多整合” 整合“线上”物联网安全论坛平台素材、国内精品慕课和“线下”校内外相关课程资源,以提供较为丰富且与时俱进的教学内容。
推荐的“线上资源”包括物联网安全相关的最新信息资讯平台(如:IoT Labs、绿盟科技博客等)、智慧职教网中的物联网应用技术专业教学资源库(常用资源:慕课和微课视频、仿真实验)、在线实验平台(如实验楼、实验吧。平台配套步骤详细的成熟实验,可用作课后练习)和国外知名电子基础制作教程网站GreatScott(适合能力较强的学生自主模仿实践探究)。“线下资源”指校内外相关课程资源,是教师教学的支柱,教学团队会定期与兄弟院校讨论交流,实现资源互补。
为归纳多方资源便于学生学习,我们借助职教云共享课程平台进行线上建课,学生利用其进行自主预习、自测、交流互动,完成作业等,并且可记录自身成长路线。教师可进行课件汇总、题库设计、学习指导、课程答疑等活动。另外,教师还可导入精选的平台优秀慕课资源——重庆航天职业技术学院的省级精品课程项目《物联网安全技术》,作为学生课外学习的补充。职教云共享课程平台《物联网信息安全》课程首页如图1所示。
图1 职教云共享课程平台
3.3 实践活动“多样化” 为了有效提高学生的综合应用能力,物联网信息安全课程教学方案需重视实践活动。根据学生的兴趣差异和能力差异,物联网信息安全课程实践活动具体安排如下:
1.基础:实训周(对象:本专业全体学生)
在学期末安排为期两周的物联网应用技术专业实训,聘请校外合作企业的工程师到校内智能家居实验室围绕本学期所学的所有专业课进行综合应用的实训教学。例如,物联网信息安全课程所学“轻量级安全认证协议”或“节点捕获路由攻击检测”可运用在无线传感网络设计中,保护智能家居端节点中的隐私数据和重要设备。
2.进阶:“订单班”(对象:100名学生)
为做实产教融合,实现专业人才培养与生产实际需求的无缝接轨,2020年11月我院与中兴通讯股份有限公司举行校企合作签约仪式成立“中兴通讯5G人才培养基地”。在系内组织选拔100名有兴趣有能力的大二学生组成“订单班”,自大二暑期起至大三派出到中兴通讯股份有限公司进行至少半年的顶岗实习,表现优异者还可直接签订就业协议。该“订单班”中物联网应用技术专业的学生通过实地培训与工作相结合,可尽早了解物联网从业现状,理解物联网信息安全等专业课程所学知识在实际生产中的作用,有利于促进就业率和就业质量的提高。
3.高阶:相关专业竞赛
为鼓励学生在课余时间积极参加专业竞赛,教学团队组织安排多项竞赛活动,例如,在校内组织对标广东省职业院校学生专业技能大赛的学科竞赛,其中包括有物联网技术应用、信息安全管理与评估等五个赛项,参赛学生达总人数30%,各赛项举办圆满成功,让学生有获得感,同时也选拔出优秀学生和指导老师参加下一届的省赛。另外,课程组也指导学生团队参加院“生态杯”创新创业大赛,获得良好成绩。
4 结语
本文通过分析高职院校物联网信息安全课程教学的现状,以广东生态工程职业学院为例,针对物联网应用技术专业的特点和培养目标,探讨了课程教学方案。然而,目前物联网应用技术专业还不是一个很成熟的专业,教学团队在物联网信息安全课程的教学过程中,还将根据实际教学效果对上述教学方法做进一步的完善,以便促进物联网应用技术人才的培养。