APP下载

网络空间安全学科人才培养机制探索

2022-07-14李锦青底晓强母一宁管红梅

软件导刊 2022年7期
关键词:网络空间教学方法专业

李锦青,底晓强,2,母一宁,管红梅

(1.长春理工大学计算机科学技术学院;2.长春理工大学信息化中心;3.长春理工大学理学院,吉林长春 130022)

0 引言

随着互联网的普及与信息技术的飞速发展,人们每天都频繁地使用网络获取和传输信息,许多日常活动都要在网络空间中进行。然而信息技术的滥用给网络空间安全带来的挑战日益严峻,网络攻击和威胁持续存在,且手段越来越隐蔽和高级,网络空间安全问题愈发凸显,但维护网络空间安全的人才却严重短缺。目前,理论与实践操作能力兼备的网络空间安全人才供需严重失衡,而培养该类人才的高校普遍缺乏网络安全实践场景,导致学生理论功底强、实战能力弱,毕业后很难满足用人单位的要求。社会上的大多数培训机构没有合格资质,仅能传授基础知识,无力培训具有较强实践能力的网络空间安全人才。鉴于以上原因,目前我国网络空间安全人才数量少且质量不高,迫切需要建立、完善并落实全面有效的人才培养机制。

近年来,高校相继开展网络空间安全人才培养机制的探索与研究,取得了一定成果。例如,肖蓉等探索了网络空间安全专业人才培养模式,主要分析了该专业的教学目标、教育资源、学科特点、行业特色等,并在此基础上构建了以能力为导向的人才培养模式及实施途径;胡曦月从科研和教学两方面提出新形势下网络空间安全学科建设与人才培养改革的具体措施,即在科研方面打造精品科研团队,促进成果转化;在教学方面注重产学研一体化,以赛促学、以赛促教,进一步提升学生的专业技能水平和实践能力;李永忠等探究了专业认证视域下信息安全专业的人才培养模式,以工程教育认证标准为目标重构了人才培养方案。

以上研究构建的人才培养模式均未给出具体教学方法、课堂教学流程及实践方案。为此,本文深入分析网络空间安全专业的教学内容配置特点以及实践环节的教学困境,提出教学方法设计方案和评价体系优化策略,采用基于学习目标的多维教学方法明确课堂教学流程;同时在教学过程中强化实训环节,开设多元化实验项目培训,进行最新商业实践案例讲解,搭建攻防环境进行模拟练习,开展各种课外拓展训练,以充分调动学生的积极性和主动性,全面培养其实践能力。

1 网络空间安全学科介绍

网络空间是所有信息系统的集合,是人类赖以生存的信息环境,因此维护网络空间安全至关重要。目前,信息技术及其工业应用空前繁荣,网络空间安全问题越来越突出,黑客攻击、恶意软件入侵、计算机犯罪和侵犯隐私等不良行为给人们日常生活构成巨大威胁。为满足日益增长的网络空间安全专业技术人才需求,2015 年6 月,国务院根据《学位授予和人才培养学科目录设置与管理办法》,决定在工学门类下增设网络空间安全一级学科。网络空间安全是深入研究网络空间结构、形态、安全和管理等的学科,重视学生基础理论知识和实践能力的培养,使其可以在“互联网+”时代背景下成为具备信息系统设计与分析、网络空间安全技术咨询与评估服务、网络空间安全设备设计与应用等能力,与国际接轨、视野开阔并勇于创新的高级工程人才。

2 教学内容特点

与现有网络安全专业相比,网络空间安全专业具有更广的教学范畴,在计算机网络安全的基础上增加了复杂化、多层次的网络空间知识,更加侧重于虚拟网络这类特殊领域的安全性分析与防护技术的教学与研究。网络空间安全专业与传统学科之间的关系如图1 所示。可以看出,该学科内容除了涉及传统计算机科学、信息安全、网络安全等基础课程外,还需适当选取电子信息、光电、航空航天、空间探索专业的相关课程进行辅助学习。此外,从网络的文化特性角度考虑,网络空间安全专业应考虑人文社科、管理、法律法规类课程的补充学习。

Fig.1 Relationship between cyberspace security and traditional majors图1 网络空间安全专业与传统专业的关系

3 实践环节的教学困境

网络空间安全专业理论知识相对抽象、难以理解,在整个课程体系中占据较多课时。传统教学模式以理论教学为主,辅以简单、独立的验证性实验作为实践内容,导致理论知识与实践内容脱节,学生的实践能力和创新应用能力难以得到有效培养。

网络空间安全专业实践教学过程中的不利影响因素有很多,主要体现在以下几个方面:①网络空间安全实验室建设资金缺乏,多数高校实验室条件相对落后,无法满足实际教学需求;②网络空间安全实验具有特殊性和破坏性,对硬件性能要求很高,当实验网络拓扑较为复杂、规模较大时,无法在一般实验室内顺利进行;③在实践教学过程中,企业参与程度低,与实际工程标准接轨难度大,难以满足企业用人需求;④课程实践考核以平时考勤和实验报告为主,未对日后就业岗位能力培养给予足够重视,教师在评价过程中受主观因素影响较大,不能全面、客观地评价学生的实践能力。

4 教学方法设计与评价体系优化

针对网络空间安全的学科特点、教学内容的配置要求以及人才培养的客观需求,本文提出以下教学方法调整策略。

4.1 基于学习目标的多维教学方法设计

跳出传统教学的思维模式,以学生为本,提出以学习目标为导向的多维教学方法。以教学设计为主观驱动,以教学技术为科技工具,以教学活动为兴趣点,以课业考评为价值引导,建立全方位、多渠道、多维复合型全新教学方法。基于学习目标的多维教学方法具体设计如图2所示。

Fig.2 Design guide of multidimensional teaching method based on learning objectives图2 基于学习目标的多维教学方法设计导图

4.2 课堂教学流程设计

为夯实理论基础,加强不同学科、专业、课程内容之间的融合,网络空间安全专业课堂教学流程设计如图3 所示。在教学过程中,教师应加强与学生在各个关键环节的互动,采用启发引导、由浅入深的教学方式,使教学内容与实际应用相结合,与学生感兴趣的热点问题相结合。理论知识与实践内容相互佐证,可最大程度地激发学生的学习热情,加深其对专业知识的理解与掌握程度。

4.3 实训环节强化

针对部分毕业生实践动手能力差、理论知识与实践相脱节的问题,网络空间安全专业的人才培养应在巩固理论知识的基础上突出实训教学的重要性。由于网络空间领域的特殊性和技术更迭的快速性,仅依靠教材中的实训内容难以达到很好的教学效果。因此,应通过多元化实验项目培训,结合最新实践案例进行讲解和模拟练习,充分调动学生的积极性和主动性;通过开展各种课外拓展训练,使学生感受技术的更新与发展,全面培养其实践能力;通过搭建攻防环境进行模拟练习,使学生在实际操作中理解网络空间安全的内涵与重要性。实训方法可分为以下几类:①攻防竞技。提供在线理论答题、在线CTF、攻防兼备AWD、竞速夺旗CFS 等竞赛模式,使参与者在竞技对抗中提升网络攻防技能水平;②攻防演训。红蓝双方进行高逼真化的攻防对抗演练,以攻促防,从攻击维度训练网络攻防技能,并对训练结果进行量化评估;针对突发入侵威胁和安全事件,从防守维度进行应急响应和处置技能的训练和提升;③基于APT 仿真环境,红蓝双方进行对抗训练和技能培训。

以上仿真对抗练习均可在网络靶场上进行。作为网络空间安全人才培养的重要基础设施,网络靶场融合云计算、软件定义网络架构、网络功能虚拟化、容器和虚拟现实等技术,构建了集学习、竞赛、演训、测评、科研于一体的实践型人才培养平台。网络靶场采用灵活的网络编排管理、虚拟化部署、虚实结合等场景仿真技术,结合攻击、防御、流量模拟、数据采集与评估、学习构建等组件,形成了一套完整的竞争、评估和培训体系,可以满足用户在理论研究、攻防竞赛、攻防训练、测试评估、技术研究等多方面的业务需求。网络靶场采用大数据分析、行为分析、态势理解、机器学习、ATT&CK 和杀伤链等技术,对靶场数据进行深度理解、推理和关联分析,利用3D/2D 动态可视化模型,实时呈现攻防训练和对抗态势,并进行效能评估。用户还可以对攻防数据进行复盘分析,以总结实践性经验和推演技术方法。

攻防仿真训练等实践活动既能吸引学生积极参与,提高其自主学习能力,又能加强学校对学生实践能力的了解与监测,以此触发良性循环。学生在仿真实训活动中可以快速发现自身不足、查漏补缺、提高实践操作能力。在校期间有该类实践活动经历的学生可快速适应工作岗位需求,节省岗前培训时间,为社会节约大量成本。

Fig.3 Classroom teaching process图3 课堂教学流程

4.4 网络空间安全专业研究生培养

网络空间安全涉及知识面较广,需要不断优化教学内容与培养模式。目前网络空间安全专业研究生培养存在手段单一、缺乏实践环节和团队协作等问题。为使学生更好地掌握学科专业知识与技能,本文对研究生培养方法提出以下建议:①学生应重视工程伦理的学习,提高政治素养,正确使用网络空间安全技术维护国家信息安全;②教师教学过程中不能单一依靠PPT,要尝试各种形式的教学平台,根据学生实际情况进行启发式教学,引导其主动学习并积极思考;③研究生培养不能将论文作为唯一评价标准,还要将实战能力引入到评价标准中。要制定合理的培养目标,根据实际情况进行资源分配,提高研究生培养效率;④建立健全的校企合作机制,学校与企业联合制定培养方案,使学生紧跟网络空间安全最新技术趋势,提高其就业竞争力。

4.5 评价体系优化

由于网络空间安全是新兴专业,很多高校采用的教学评价体系难以适应新时期人才培养的需求。现阶段网络空间安全专业的教学质量评价体系存在形式化、单一化等问题。为减轻学生学习负担,提高其学习成效,建立完善的教学质量评价体系,本文提出以下优化方法:①提倡教师采用个性化教学模式,不能采用统一的教学风格;②课程质量评价不能仅依赖于学生的期末成绩,需将多种评价指标相结合;③将就业情况作为评价学生能力的重要因素,强化学生的实践能力,建立完善的就业评价方法;④建立多样化激励机制,打破唯论文的评优方式。

5 实施效果

选取2 个40 人的网络空间安全专业班级,分别作为实验班和对照班,实验班采用本文教学模式,对照班采用传统教学模式。结果表明,实验班学生理论成绩平均分可达90 分以上。以解决攻防问题的学生比例为评价指标,两个班级学生的表现比较如图4 所示,可以看出,采用本文培养模式的学生更善于解决攻防问题,实践能力更强。

Fig.4 Comparison of students'solving attack and defense problems between experimental class and control class图4 实验班和对照班学生解决攻防问题情况比较

6 结语

建设网络强国需要高素质的网络空间安全人才队伍,人才的数量、质量及结构是国家网络安全软实力和竞争力的重要标志。本文提出的网络空间安全学科人才培养模式不仅能加深学生对相关知识的理解与应用,还能充分调动其对网络空间安全课程的兴趣,有助于培养其终身学习理念。然而,新的培养模式并不是一蹴而就的,今后乃至未来很长一段时间还应继续结合新知识、新技术不断创新、不断调整教学方式以提高学生的理论和实践水平,培养出符合国家发展需求、切实承担起新时代网络强国建设重任的网络空间安全专业技术人才。

猜你喜欢

网络空间教学方法专业
共建诚实守信网络空间
教学方法与知识类型的适宜
专业降噪很简单!
专业化解医疗纠纷
网络空间并非“乌托邦”
更聚焦、更深入、更专业的数据分析
网络空间安全人才培养探讨
论网络空间的公共性
我的教学方法