發(fā)布時間:2023-09-27 10:22:38
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術(shù),我們?yōu)槟鷾蕚淞瞬煌L格的5篇網(wǎng)絡(luò)安全課程體系,期待它們能激發(fā)您的靈感。
關(guān)鍵詞:認識論 信息安全 理論基礎(chǔ) 方法論 課程體系
中圖分類號:TP393.03 文獻標識碼:A 文章編號:1007-3973(2012)012-153-03
1引言
2011年9月20日,國務(wù)院《關(guān)于加快培育和發(fā)展戰(zhàn)略性新興產(chǎn)業(yè)的決定》,明確將新一代信息技術(shù)產(chǎn)業(yè)列為“十二五”規(guī)劃的新興產(chǎn)業(yè)首位,未來發(fā)展空間值得期待。信息安全是國家安全戰(zhàn)略的重要組成部分,設(shè)置面向市場需求的新興技術(shù)和保障政府、軍隊、銀行、電網(wǎng)、信息服務(wù)平臺的網(wǎng)絡(luò)安全技術(shù)必修課程,符合高新產(chǎn)業(yè)技術(shù)的市場需求和教育法規(guī),以其為高新產(chǎn)業(yè)迅速發(fā)展和控制網(wǎng)絡(luò)空間安全培養(yǎng)更多的高素質(zhì)技能型人才。
信息安全學科是數(shù)學、物理、生物、通信、電子、計算機、法律、教育和管理等學科交叉融合而形成的一門新型學科。它與這些學科既有緊密的聯(lián)系,又有本質(zhì)的不同。信息安全學科已經(jīng)形成了自己的內(nèi)涵、理論、技術(shù)和應(yīng)用,并服務(wù)于信息社會,從而構(gòu)成一個獨立的學科。本文從認識論的角度,探索信息安全學科的一個重要分支網(wǎng)絡(luò)安全的課程體系內(nèi)涵。
認識論,認識是實踐基礎(chǔ)上主體對客體的能動反映;人作為認識的主體,首先在于人是實踐的主體;知識、技術(shù)作為認識的客體,首先在于它們是主體能動的實踐活動的客體,應(yīng)該從主體的感性的實踐活動去理解,從主體的主觀能動方面去理解;實踐是認識的直接來源,認識只有在實踐的基礎(chǔ)上才能發(fā)展。人類認識事物的一般規(guī)律是從簡單到復(fù)雜、從具體到抽象、從特殊到一般。
認識信息安全學科,必須遵循認識規(guī)律、專業(yè)規(guī)律。到目前為止,有關(guān)信息安全的學科體系和人才培養(yǎng)繽紛凌亂。在此,筆者以武漢大學空天信息安全與可信計算教育部重點實驗室研究體系為基礎(chǔ),探討網(wǎng)絡(luò)安全的課程體系,以其為課程建設(shè)拋磚引玉。
2信息安全的學科體系
信息安全學科是研究信息獲取、信息存儲、信息傳輸和信息處理領(lǐng)域中信息安全保障問題的一門新興學科。
2.1信息安全的理論基礎(chǔ)
信息安全學科所涉及的主要研究內(nèi)容包括:新型密碼體制研究、密碼編碼與密碼分析、信息安全風險評估、信息安全管理、入侵檢測、災(zāi)難備份和應(yīng)急響應(yīng)、操作系統(tǒng)安全、數(shù)據(jù)庫安全、身份認證與訪問控制、協(xié)議安全、可信網(wǎng)絡(luò)連接、信息隱藏與檢測、內(nèi)容識別與過濾、信息對抗理論、信息對抗技術(shù),以及信息安全工程等。
網(wǎng)絡(luò)安全以控制論和系統(tǒng)論為其理論基礎(chǔ),通過入侵檢測、數(shù)據(jù)加密等技術(shù)實現(xiàn)安全威脅的識別和數(shù)據(jù)的安全傳輸,防止非法篡改和泄露保密信息。網(wǎng)絡(luò)安全的基本思想是在網(wǎng)絡(luò)的各個范圍和層次內(nèi)采取防護措施,以便檢測和發(fā)現(xiàn)各種網(wǎng)絡(luò)攻擊威脅,并采取相應(yīng)的響應(yīng)措施,確保網(wǎng)絡(luò)環(huán)境的數(shù)據(jù)安全。網(wǎng)絡(luò)安全研究網(wǎng)絡(luò)攻擊威脅、網(wǎng)絡(luò)防御理論、網(wǎng)絡(luò)安全理論和網(wǎng)絡(luò)安全工程等。
2.2信息安全的方法論基礎(chǔ)
信息安全學科有自己的方法論,既包含分而治之的傳統(tǒng)方法論,又包含綜合治理的系統(tǒng)工程方法論,而且將這兩者有機地融合為一體。具體概括為,理論分析、實驗驗證、技術(shù)實現(xiàn)、逆向分析四個核心內(nèi)容,這四者既可以獨立運用,也可以相互結(jié)合,指導(dǎo)解決信息安全問題,推動信息安全學科發(fā)展。其中的逆向分析是信息安全學科所特有的方法論。
3現(xiàn)代通信網(wǎng)的技術(shù)體系
現(xiàn)代通信網(wǎng)是一個多種異構(gòu)網(wǎng)絡(luò)技術(shù)融合的綜合體系,本文只討論計算機網(wǎng)絡(luò)、移動互聯(lián)網(wǎng)、射頻識別網(wǎng)絡(luò)、無線傳感器網(wǎng)絡(luò)。
3.1計算機網(wǎng)絡(luò)
以Internet為代表的計算機網(wǎng)絡(luò)實現(xiàn)了物理世界與信息世界的互聯(lián),指明了下一代網(wǎng)絡(luò)應(yīng)用的發(fā)展趨勢。Cisco研究表明,下一代網(wǎng)絡(luò)(Next Generation Network)基于IP,支持語音、數(shù)據(jù)、視頻和多媒體的統(tǒng)一通信,充分整合面向行業(yè)的垂直應(yīng)用,亦稱為IP-NGN。具體地說,就是把社區(qū)、企業(yè)、機關(guān)、醫(yī)院、交通、航空等元素互聯(lián)起來,形成一個休閑、工作、學習、娛樂的虛擬社區(qū)。計算機網(wǎng)絡(luò)是一種由多種異構(gòu)平臺組成的多樣化技術(shù)結(jié)構(gòu)體系,在這個平臺中,設(shè)備構(gòu)成主要體現(xiàn)在感知網(wǎng)絡(luò)、交換路由、服務(wù)提供和信息安全等四個方面。
3.2移動互聯(lián)網(wǎng)
移動互聯(lián)網(wǎng)是將移動通信和互聯(lián)網(wǎng)結(jié)合起來,以寬帶IP為技術(shù)核心的,可同時提供話音、傳真、數(shù)據(jù)、圖像、多媒體等高品質(zhì)電信服務(wù)的新一代開放的電信基礎(chǔ)網(wǎng)絡(luò),短消息是移動互聯(lián)網(wǎng)最早提供的服務(wù)。第三代移動通信技術(shù)簡稱3G,是指支持高速數(shù)據(jù)傳輸?shù)姆涓C移動通信技術(shù);3G能夠在全球范圍內(nèi)更好地實現(xiàn)無線漫游,提供網(wǎng)頁瀏覽、電話會議、電子商務(wù)、音樂、視頻等多種信息服務(wù),3G必須支持不同的數(shù)據(jù)傳輸速度,可根據(jù)室內(nèi)、室外和移動環(huán)境中不同應(yīng)用的需求,分別支持不同的速率。
3.3射頻識別網(wǎng)絡(luò)
RFID系統(tǒng)包括三部分:標簽(RFID tags)、閱讀器(tag reader)和企業(yè)系統(tǒng)。標簽是一個微芯片附屬于天線系統(tǒng),芯片包含存儲器和邏輯電路,接受和發(fā)送閱讀器的數(shù)據(jù);天線接受和回射閱讀器的同頻信號;標簽作為專用鑒別器,可以應(yīng)用到一定區(qū)域內(nèi)任何對象(人、動物和物體等),代表對象的電子身份。閱讀器發(fā)送同頻信號觸發(fā)標簽通信,標簽發(fā)送身份信息給閱讀器,完成一次查詢操作。企業(yè)系統(tǒng)是閱讀器連接的計算機信息系統(tǒng),閱讀器提交身份信息由企業(yè)系統(tǒng)存儲。RFID系統(tǒng)通常用于實時監(jiān)控對象,可以實現(xiàn)物理世界到虛擬世界的映像。
3.4無線傳感器網(wǎng)絡(luò)
無線傳感器網(wǎng)絡(luò)是由大量靜止或移動的傳感器節(jié)點,以多跳路由和自組織方式構(gòu)成的無線感知通信網(wǎng)絡(luò),其目的是同步地感知、采集、處理和傳輸網(wǎng)絡(luò)覆蓋地理區(qū)域內(nèi)感知對象的監(jiān)測信息,并報告給用戶。每一個節(jié)點具有感知、計算、路由三種功能,某節(jié)點感知監(jiān)測對象的數(shù)據(jù),通過其它節(jié)點路由到匯聚節(jié)點,經(jīng)其它網(wǎng)絡(luò)發(fā)送給用戶。RFID系統(tǒng)和無線傳感器網(wǎng)絡(luò)合作,可以很好的記錄物體的狀態(tài)(位置、溫度、位移),加深對環(huán)境的認知,扮演物理世界與數(shù)字世界的橋梁。
4網(wǎng)絡(luò)安全的課程體系
4.1計算機網(wǎng)絡(luò)安全
計算機網(wǎng)絡(luò)安全主要依靠防火墻技術(shù)、虛擬專用網(wǎng)(VPN)技術(shù)和公鑰基礎(chǔ)設(shè)施(PKI)。
(1)防火墻技術(shù)。防火墻技術(shù)原型采用了包過濾技術(shù),通過檢查數(shù)據(jù)流中每個數(shù)據(jù)包的源地址、目的地址、所用的端口號、協(xié)議狀態(tài)或它們的組合來確定是否允許該數(shù)據(jù)包通過。在網(wǎng)絡(luò)層上,防火墻根據(jù)IP地址和端口號過濾進出的數(shù)據(jù)包;在應(yīng)用層上檢查數(shù)據(jù)包的內(nèi)容,查看這些內(nèi)容是否能符合企業(yè)網(wǎng)絡(luò)的安全規(guī)則,并且允許受信任的客戶機和不受信任的主機建立直接連接,依靠某種算法來識別進出的應(yīng)用層數(shù)據(jù)。
(2)虛擬專用網(wǎng)。虛擬專用網(wǎng)是指在一個公共IP網(wǎng)絡(luò)平臺上通過隧道以及加密技術(shù)保證專用數(shù)據(jù)的網(wǎng)絡(luò)安全性。VPN是一種以可靠加密方法來保證傳輸安全的技術(shù)。在智能電網(wǎng)中使用VPN技術(shù),可以在不可信網(wǎng)絡(luò)上提供一條安全、專用的通道或隧道。各種隧道協(xié)議,包括網(wǎng)絡(luò)協(xié)議安全(IPSec)、點對點隧道協(xié)議(PPTP)和二層隧道協(xié)議(L2TP)都可以與認證協(xié)議一起使用。
(3)公鑰基礎(chǔ)設(shè)施。公鑰基礎(chǔ)設(shè)施能夠為所有網(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名等密碼服務(wù)及所必需的密鑰和證書管理體系。PKI可以為不同的用戶按不同安全需求提供多種安全服務(wù),主要包括認證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、不可否認性、公正和時間戳等服務(wù)。
4.2移動互聯(lián)網(wǎng)安全
在移動互聯(lián)網(wǎng)環(huán)境下,由TCP/IP協(xié)議族脆弱性、終端操作系統(tǒng)安全漏洞、攻擊技術(shù)普及等缺陷所導(dǎo)致的傳統(tǒng)互聯(lián)網(wǎng)環(huán)境中的安全問題依然存在。
(1)手機病毒。手機病毒是具有攻擊性、破壞性的惡意軟件代碼,一般利用短信、微博、微信、@mail、WAP網(wǎng)站等方式在無線通信網(wǎng)絡(luò)內(nèi)傳播;同時可利用藍牙、wifi等方式在智能手機間傳播。隨著移動智能終端的普及和統(tǒng)一的操作系統(tǒng)平臺,手機病毒的傳播和爆發(fā)會泄露用戶空間隱私、時間隱私等危害,并對移動通信網(wǎng)絡(luò)的安全運行、維護管理和支撐業(yè)務(wù)造成一定威脅。
(2)隱私信息泄露。移動設(shè)備的隱私信息防泄露主要包括三類技術(shù):控制類技術(shù),設(shè)置用戶的管理權(quán)限,集中控制和管理數(shù)據(jù)中心,實現(xiàn)對關(guān)鍵數(shù)據(jù)的加密保護和保密傳輸,并定期審計和檢查權(quán)限日志,防止隱私數(shù)據(jù)的非法外泄。加密類技術(shù),操作系統(tǒng)的文件系統(tǒng)加密技術(shù),磁盤設(shè)備加密技術(shù),安全芯片加密技術(shù)和通信網(wǎng)絡(luò)的密鑰預(yù)分發(fā)管理技術(shù)。過濾類技術(shù),在內(nèi)網(wǎng)和外網(wǎng)的邊界出口,安裝協(xié)議數(shù)據(jù)包過濾設(shè)備,可以分析通信網(wǎng)絡(luò)協(xié)議HTTP、POP3、FTP、即時通訊的數(shù)據(jù)包,并對數(shù)據(jù)包內(nèi)容分析和過濾隱私信息。
(3)無線局域網(wǎng)安全。無線局域網(wǎng)安全標準主要是IEEE制定的802.11n標準和西安電子科技大學制定的WAPI標準。802.11n采用基于密鑰共享的雙向身份認證,定義了WPA2/TKIP加密算法;WAPI采用基于數(shù)字證書的雙向身份認證,定義了我國的首個商用SMS4加密算法。兩項標準都要解決用戶到AP無線接入的認證和加密問題,中國電信無線局域網(wǎng)是在用戶接入AP后進行Web認證,驗證用戶實體身份。兩項標準已在現(xiàn)有的無線局域網(wǎng)和移動智能互聯(lián)網(wǎng)終端得到實施,并且應(yīng)用廣泛。
4.3射頻識別網(wǎng)絡(luò)安全
由于RFID的成本有嚴格的限制,因此對安全算法運行的效率要求比較高。目前有效的RFID的認證方式之一是由Hopper和Blum提出的HB協(xié)議以及與其相關(guān)的一系列改進的協(xié)議。HB協(xié)議需要RFID和標簽進行多輪挑戰(zhàn)——應(yīng)答交互,最終以正確概率判斷RFID的合法性,所以這一協(xié)議還不能商用。
4.4無線傳感器網(wǎng)絡(luò)安全
無線傳感器網(wǎng)絡(luò)中最常用到的是ZigBee技術(shù)。ZigBee技術(shù)的物理層和媒體訪問控制層(MAC)基于IEEE 802.15.4,網(wǎng)絡(luò)層和應(yīng)用層則由ZigBee聯(lián)盟定義。ZigBee協(xié)議在MAC層、網(wǎng)絡(luò)層和應(yīng)用層都有安全措施。MAC層使用ABE算法和完整性驗證碼確保單跳幀的機密性和完整性;而網(wǎng)絡(luò)層使用幀計數(shù)器防止重放攻擊,并處理多跳幀;應(yīng)用層則負責建立安全連接和密鑰管理。ZigBee協(xié)議在密鑰預(yù)分發(fā)管理中有3種基本密鑰,分別是主密鑰、鏈接密鑰和網(wǎng)絡(luò)密鑰。主密鑰在設(shè)備出廠時由公司缺省安裝。鏈接密鑰在個域網(wǎng)絡(luò)(PAN)中被兩個設(shè)備直接共享,可以通過主密鑰建立,也可以在出廠時由公司缺省安裝。網(wǎng)絡(luò)密鑰通過CA信任中心配置,也可以在出廠時缺省安裝。鏈接密鑰、網(wǎng)絡(luò)密鑰需要循環(huán)更新。
5結(jié)束語
網(wǎng)絡(luò)安全技術(shù)是一個與時代科技發(fā)展同步的新興領(lǐng)域,這就決定了其課程體系必須嵌入一些無線局域網(wǎng)安全、無線傳感器網(wǎng)絡(luò)安全、射頻標簽網(wǎng)絡(luò)安全、云計算安全等新興技術(shù)。因此,在規(guī)劃其教學內(nèi)容時,要以學生掌握網(wǎng)絡(luò)安全技能目標為基礎(chǔ),以當代大學生的認識規(guī)律為起點,以現(xiàn)代多媒體教學方法為手段,設(shè)計出符合市場需求的、青少年認識規(guī)律的、與時代同步的課程體系,才能培養(yǎng)出面向新興產(chǎn)業(yè)發(fā)展所需的高素質(zhì)技能型專門人才。
參考文獻:
[1] 陳先達.馬克思哲學原理[M].北京:中國人民大學出版社,2010.
[2] 張煥國,趙波,等.可信計算[M].武漢:武漢大學出版社,2011.
[3] Luigi Atzori,Antonio Iera,Giacomo Morabito.The Internet of Things:A survey[J].Computer Networks 54 (2010):2787-2805.
[4] Debasis Bandyopadhyay,Jaydip Sen.Internet of Things:Applications and Challenges in Technology and Standardization[J].Wireless Pers Commun(2011)58:49-69.
[5] 沈昌祥,張煥國,馮登國.等.信息安全綜述[J].中國科學(E輯),2007,37(2):129-150.
關(guān)鍵詞: 網(wǎng)絡(luò)工程; 網(wǎng)絡(luò)安全與管理; 知識結(jié)構(gòu); 課程體系
中圖分類號:G642 文獻標志碼:A 文章編號:1006-8228(2013)10-62-02
0 引言
網(wǎng)絡(luò)工程專業(yè)從1998年教育部批準開設(shè)以來,發(fā)展十分迅速。截止2012年,全國已有329所高等學校設(shè)置了網(wǎng)絡(luò)工程專業(yè),其中重點院校超過50所。經(jīng)過十多年的發(fā)展,網(wǎng)絡(luò)工程從原來計算機專業(yè)的一個專業(yè)方向發(fā)展成為全國性的大專業(yè)。2011年教育部將網(wǎng)絡(luò)工程專業(yè)列入高等學校本科專業(yè)基本目錄,標志著網(wǎng)絡(luò)工程專業(yè)已經(jīng)成為一個穩(wěn)定發(fā)展的基本本科專業(yè)[1]。
網(wǎng)絡(luò)工程專業(yè)在快速發(fā)展的同時,也面臨著一些普遍性的困難與問題。比如:網(wǎng)絡(luò)工程專業(yè)與計算機科學與技術(shù)、軟件工程、信息安全等其他信息類專業(yè)的差異區(qū)分不夠明顯,辦學特色不夠鮮明。因此,有必要從專業(yè)方向和課程體系建設(shè)入手,結(jié)合自身辦學優(yōu)勢,制定特色鮮明的網(wǎng)絡(luò)工程專業(yè)人才培養(yǎng)方案。這樣,才能培養(yǎng)出合格的網(wǎng)絡(luò)工程專業(yè)人才。
筆者所在學院2012年獲批了中央支持地方高校發(fā)展專項資金,重點建設(shè)“網(wǎng)絡(luò)與信息安全”實驗室,改善網(wǎng)絡(luò)工程專業(yè)的實踐教學條件。網(wǎng)絡(luò)工程系以此為契機,結(jié)合已有的信息安全師資優(yōu)勢,凝練出網(wǎng)絡(luò)安全與管理方向,并開展相應(yīng)的專業(yè)課程體系改革。本文以此為背景,探討網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全與管理方向的人才培養(yǎng)方案。
1 網(wǎng)絡(luò)安全與管理方向人才培養(yǎng)要求
與其他信息類專業(yè)類似,網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全與管理方向的人才培養(yǎng)要求從素質(zhì)和能力兩方面入手。
1.1 基本素質(zhì)
網(wǎng)絡(luò)工程專業(yè)人才要求具備的基本素質(zhì)包括思想政治素質(zhì)、人文素質(zhì)、職業(yè)道德素質(zhì)、專業(yè)素質(zhì)、心理素質(zhì)和身體素質(zhì)等[2]。
思想政治素質(zhì)要求政治立場堅定,熱愛祖國,增強社會責任感,樹立崇高理想,培養(yǎng)高尚情操,養(yǎng)成正確的人生觀和價值觀。人文素質(zhì)要求具有深厚的文化底蘊,高雅的文化氣質(zhì),良好的人際交往能力和團隊合作精神。職業(yè)道德素質(zhì)要求遵紀守法,遵守社會公德,堅持職業(yè)道德的底線,具備實事求是,堅持真理的品格,具有愛崗敬業(yè)的精神,一絲不茍的作風,以及服務(wù)社會的意識。專業(yè)素質(zhì)要求掌握科學的思維方式和研究方法,養(yǎng)成良好的學習習慣和工作風格,具備較好的創(chuàng)新思維和踏實嚴謹?shù)膶嵏删瘛P睦硭刭|(zhì)和身體素質(zhì)要求具有健康的體魄,樂觀向上的心態(tài),堅忍不拔的毅力和身體力行的風格。
1.2 基本能力
網(wǎng)絡(luò)工程專業(yè)人才要求具備的基本能力包括學習能力、分析解決問題的能力、閱讀寫作能力、協(xié)同工作能力、專業(yè)適應(yīng)能力、創(chuàng)新能力[2]。
學習能力是指自學能力,即知識和技術(shù)的獲取能力、理解能力與應(yīng)用能力。分析解決問題的能力是指通過專業(yè)調(diào)研、理論分析、設(shè)計開發(fā)、仿真實驗等方法解決網(wǎng)絡(luò)工程領(lǐng)域?qū)嶋H問題的能力。閱讀寫作能力是指專業(yè)技術(shù)文檔的閱讀能力與寫作能力。協(xié)同工作能力包括專業(yè)表達能力、問題溝通能力、協(xié)作能力、組織管理能力。專業(yè)適應(yīng)能力是指在學習網(wǎng)絡(luò)工程專業(yè)知識和技術(shù)的基礎(chǔ)上,能夠從事并適應(yīng)相關(guān)領(lǐng)域的研究、開發(fā)與管理工作,并能適應(yīng)網(wǎng)絡(luò)工程專業(yè)技術(shù)和市場不斷發(fā)展變化的能力。創(chuàng)新能力包括創(chuàng)新思維能力和創(chuàng)新實踐能力。
1.3 專業(yè)能力
網(wǎng)絡(luò)安全與管理專業(yè)方向的人才培養(yǎng)除了滿足網(wǎng)絡(luò)工程專業(yè)人才培養(yǎng)基本要求外,還需要注重培養(yǎng)兩方面的專業(yè)能力:網(wǎng)絡(luò)系統(tǒng)安全保障能力和網(wǎng)絡(luò)管理維護能力[3]。網(wǎng)絡(luò)系統(tǒng)安全保障能力是指熟悉信息安全基本理論和常見網(wǎng)絡(luò)安全技術(shù)的工作原理,掌握主流網(wǎng)絡(luò)安全產(chǎn)品的安裝、配置和使用方法,能初步設(shè)計開發(fā)網(wǎng)絡(luò)安全產(chǎn)品。網(wǎng)絡(luò)管理維護能力是指熟悉常見網(wǎng)絡(luò)設(shè)備與系統(tǒng)的工作原理,掌握網(wǎng)絡(luò)管理的主流模型、系統(tǒng)功能、以及各類管理技術(shù)與方法,能初步管理和維護網(wǎng)絡(luò)與信息系統(tǒng)。
2 網(wǎng)絡(luò)安全與管理方向?qū)I(yè)課程體系
2.1 知識結(jié)構(gòu)
網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全與管理專業(yè)方向人才要求具備的知識可分為三大類:公共基礎(chǔ)知識、專業(yè)基礎(chǔ)知識、專業(yè)知識。
公共基礎(chǔ)知識相對固定,具體知識包括政治理論知識、人文社科知識、自然科學知識。其中,政治理論知識包括基本原理、中國近現(xiàn)代史綱要、思想和中國特色社會主義理論。人文社科知識包括大學英語、大學生心理健康、思想道德修養(yǎng)與法律基礎(chǔ)、社會和職業(yè)素養(yǎng)、軍事理論、體育。自然科學知識包括高等數(shù)學、線性代數(shù)、概率論與數(shù)理統(tǒng)計、大學物理、大學物理實驗。
專業(yè)基礎(chǔ)知識根據(jù)網(wǎng)絡(luò)工程專業(yè)人才的專業(yè)能力要求制定,具體包括電子技術(shù)基礎(chǔ)、計算技術(shù)基礎(chǔ)、計算機系統(tǒng)基礎(chǔ)。其中,電子技術(shù)基礎(chǔ)包括數(shù)字電路、模擬電路和電路基礎(chǔ),技術(shù)技術(shù)基礎(chǔ)包括數(shù)據(jù)結(jié)構(gòu)、離散數(shù)學、程序設(shè)計、算法分析與設(shè)計,計算機系統(tǒng)基礎(chǔ)包括計算機組成原理、操作系統(tǒng)、數(shù)據(jù)庫原理、軟件工程。
專業(yè)知識相對靈活,通常根據(jù)所在院校的專業(yè)特色和辦學條件制定,具體包括專業(yè)核心知識、專業(yè)方向知識、專業(yè)實踐環(huán)節(jié)[1]。下面重點討論這部分內(nèi)容。
2.2 課程體系
依據(jù)上述知識結(jié)構(gòu),結(jié)合筆者所在學院的師資力量、辦學條件和專業(yè)特色,制定了網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全與管理方向的專業(yè)課程體系,如圖1所示。由于公共基礎(chǔ)課程基本固定不變,在此不再列出。
2.3 專業(yè)方向課程知識點
網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全與管理方向可分為網(wǎng)絡(luò)安全和網(wǎng)絡(luò)管理兩個分支。其中,網(wǎng)絡(luò)安全分支課程包括信息安全基礎(chǔ)[4]、網(wǎng)絡(luò)安全技術(shù)[5]、網(wǎng)絡(luò)攻防技術(shù),每門課程的主要知識點如表1所示。網(wǎng)絡(luò)管理分支課程包括網(wǎng)絡(luò)管理[6]、網(wǎng)絡(luò)性能測試與分析、網(wǎng)絡(luò)故障診斷與排除,每門課程的主要知識點如表1所示。
3 結(jié)束語
本文以筆者所在學院的網(wǎng)絡(luò)工程專業(yè)建設(shè)為背景,分析了網(wǎng)絡(luò)工程專業(yè)人才培養(yǎng)的基本要求。在此基礎(chǔ)上,說明了網(wǎng)絡(luò)安全與管理專業(yè)方向人才培養(yǎng)的專業(yè)能力要求,進而得出與之相適應(yīng)的知識體系結(jié)構(gòu)和課程體系內(nèi)容。最后重點介紹了網(wǎng)絡(luò)安全與管理專業(yè)方向主要課程的知識單元與相應(yīng)的知識點。接下來的工作是將該課程體系落實到網(wǎng)絡(luò)工程專業(yè)培養(yǎng)方案中,并在具體實施過程中發(fā)現(xiàn)問題,解決問題,分段調(diào)整,逐步完善。希望本文所作的研究與探討能給兄弟院校的網(wǎng)絡(luò)工程專業(yè)建設(shè)提供有價值的參考。
參考文獻:
[1] 教育部高等學校計算機科學與技術(shù)教學指導(dǎo)委員會.高等學校網(wǎng)絡(luò)工程專業(yè)規(guī)范[M].高等教育出版社,2012.
[2] 姜臘林,王靜,徐蔚鴻.網(wǎng)絡(luò)工程專業(yè)物聯(lián)網(wǎng)方向課程改革研究[J].計算機教育,2011.19:48-50
[3] 曹介南,蔡志平,朱培棟等.網(wǎng)絡(luò)工程專業(yè)與計算機專業(yè)差異化教學研究[J].計算機教育,2010.23:139-142
[4] 教育部信息安全類專業(yè)教學指導(dǎo)委員會.信息安全類專業(yè)指導(dǎo)性專業(yè)規(guī)范[M].高等教育出版社,2010.
【關(guān)鍵詞】高職 信息安全專業(yè)基礎(chǔ)課程 專業(yè)課程 關(guān)系 梳理
【中圖分類號】G 【文獻標識碼】A
【文章編號】0450-9889(2012)09C-0036-03
信息安全專業(yè)涉及的知識面非常廣,所包含的課程數(shù)目也比較多。在信息安全專業(yè)課程開設(shè)以及課程組織過程中,經(jīng)常面臨著專業(yè)課和基礎(chǔ)課相互搶占課時的現(xiàn)象。而且專業(yè)課和基礎(chǔ)課所開設(shè)的內(nèi)容界定也不夠清晰,從而導(dǎo)致在實際教學過程中,有些基礎(chǔ)課開設(shè)的內(nèi)容對專業(yè)課的學習并沒有多少實質(zhì)性的幫助,而有些專業(yè)課在學習過程中又反映出學生所掌握的基礎(chǔ)課內(nèi)容不夠,甚至有些部分的基礎(chǔ)知識缺失,這些現(xiàn)象都嚴重影響著信息安全專業(yè)課程的正常開設(shè)以及正常的教學秩序的組織。為了徹底地解決這一問題,需要對信息安全專業(yè)的所有課程進行系統(tǒng)的分析,研究每一門課程所涵蓋的知識內(nèi)容和教學要求,分析課程與課程之間的相互依托關(guān)系。圍繞提高學生掌握信息安全專業(yè)核心技術(shù),提高應(yīng)用信息安全知識能力為目標,對信息安全專業(yè)目前所開設(shè)的課程進行深入細致的梳理,建立所有課程之間的相互依托關(guān)系,使得高職院校在開設(shè)信息安全專業(yè)課程時有一個明確的指導(dǎo)依據(jù)。同時也能夠根據(jù)所建立的信息安全專業(yè)課程之間的相互依托關(guān)系,理清信息安全專業(yè)知識在不同課程的教學分工,合理安排教學秩序,使得高職院校的學生能夠在有限的學習時間內(nèi),盡可能多地掌握信息安全專業(yè)核心知識和技術(shù),形成比較完善的信息安全專業(yè)知識體系。
根據(jù)對信息安全專業(yè)課程的分析可以發(fā)現(xiàn),信息安全專業(yè)所有課程的教學目標主要圍繞三條主線來開展:其一,提高信息安全專業(yè)學生的網(wǎng)絡(luò)編程能力。與之對應(yīng)的將有一系列的相關(guān)課程形成版本課程體系。其二,促使學生對網(wǎng)絡(luò)安全協(xié)議的理解認識能力,與之相對應(yīng)的也會有一個系列的網(wǎng)絡(luò)安全協(xié)議課程體系。其三,提高學生對網(wǎng)絡(luò)安全知識的掌握分析和應(yīng)用能力,與之相對應(yīng)的有網(wǎng)絡(luò)安全課程體系。當然除此之外,高職院校的學生還會有一些基礎(chǔ)文化課程,如數(shù)學、英語、體育等,這些課程作為公共課程是保證學生全面發(fā)展的一個重要因素。本文在研究過程中重點研究和梳理高職信息安全專業(yè)對學生網(wǎng)絡(luò)編程、安全協(xié)議應(yīng)用、網(wǎng)絡(luò)安全應(yīng)用等三個方面能力培養(yǎng)的相關(guān)課程界定每一個課程體系的基礎(chǔ)課程和專業(yè)課程的范圍,梳理清楚每個課程體系中基礎(chǔ)課程和專業(yè)課程之間的相互依托關(guān)系。
一、網(wǎng)絡(luò)編程課程體系
網(wǎng)絡(luò)編程能力的形成和提高是高職信息安全專業(yè)在人才培養(yǎng)過程中對學生的一個最基本的要求,由于信息安全專業(yè)的任職崗位當中有很多崗位是要求學生掌握一定的程序開發(fā)的基礎(chǔ)。因此,學生通過對信息安全專業(yè)課程的學習應(yīng)該具備一定的程序開發(fā)和調(diào)試的能力。整個網(wǎng)絡(luò)編程的課程體系也是信息安全專業(yè)課程體系中的一個支撐課程體系,其所包含的課程都是信息安全專業(yè)中非常核心和重要的課程。針對高職院校學生的基礎(chǔ)條件,以及在網(wǎng)絡(luò)編程過程中可能會應(yīng)用到的各種技術(shù),本文設(shè)計了網(wǎng)絡(luò)編程課程體系結(jié)構(gòu)圖(如圖l所示)。在圖l之中將所有課程分為了兩個層次,分別是基礎(chǔ)課程和專業(yè)課程,其中基礎(chǔ)課程主要包括離散數(shù)學、計算機應(yīng)用技術(shù)、計算機組成與原理、數(shù)據(jù)庫系統(tǒng)。這些課程是信息安全專業(yè)中學生必須要掌握的基礎(chǔ)性的知識和技術(shù),通過對這些課程的學習可以讓學生對計算機軟硬件系統(tǒng)、計算機應(yīng)用軟件系統(tǒng)以及計算機的工作原理等有一個初步的認識,在此基礎(chǔ)上,學生進行相應(yīng)的一些程序開發(fā)過程時,能夠更好地理解各種計算機的應(yīng)用問題,也能夠比較順暢地與其他人員進行溝通和交流。如圖1所示,網(wǎng)絡(luò)編程課程體系的專業(yè)課程主要包括面向?qū)ο蟮某绦蛟O(shè)計、數(shù)據(jù)結(jié)構(gòu)、匯編語言、網(wǎng)絡(luò)編程技術(shù),這些課程直接關(guān)系到學生應(yīng)用程序的開發(fā)能力。通過對這些課程的學習,可以讓學生對網(wǎng)絡(luò)編程的主流技術(shù)進行學習和掌握。需要說明的是,在專業(yè)課程體系中放置了匯編語言課程,主要是由于隨著信息安全問題的研究越來越深入,很多安全領(lǐng)域中的程序開發(fā)越來越朝底層轉(zhuǎn)移,僅僅讓學生掌握頂層的一些面向高級語言的程序開發(fā)技術(shù)和網(wǎng)絡(luò)編程技術(shù),還不足以滿足信息安全領(lǐng)域的開發(fā)要求,因此適當?shù)亟o學生開設(shè)一定的匯編語言程序開發(fā)的課程,有助于提高學生在不同的應(yīng)用條件和環(huán)境下的程序開發(fā)能力。
通過圖1所示的課程體系,也可以清晰地看到所有基礎(chǔ)課程對專業(yè)課程的支撐情況。比如離散數(shù)學和計算機應(yīng)用技術(shù)課程主要是為學生提供對計算機基本應(yīng)用基本概念的理解基礎(chǔ)。而計算機組成與原理課程則讓學生掌握計算機的工作過程和內(nèi)部組成結(jié)構(gòu),這對學生進行各種程序開發(fā),理解程序的運行機制有著重要的促進作用,尤其是對匯編語言的程序開發(fā)更是有著直接而重要的支撐作用。而數(shù)據(jù)庫系統(tǒng)課程主要是為學生開拓計算機應(yīng)用系統(tǒng)的視野范圍,而且現(xiàn)在有很多信息安全的程序開發(fā)都和數(shù)據(jù)庫有著密切的關(guān)聯(lián)。因此通過圖1的結(jié)構(gòu),將網(wǎng)絡(luò)編程的課程體系進行了一次全面的梳理。
二、安全協(xié)議課程體系
安全協(xié)議在信息安全領(lǐng)域扮演著非常重要的角色,安全協(xié)議的應(yīng)用是實現(xiàn)信息系統(tǒng)安全的一門重要技術(shù)。因此,在對學生開設(shè)信息安全課程體系的時候?qū)Π踩珔f(xié)議的相關(guān)課程的開設(shè)有著非常重要的實踐價值。從目前高職信息安全專業(yè)學生的就業(yè)情況統(tǒng)計分析顯示,學生畢業(yè)之后有相當一部分從事的工作于安全協(xié)議有著密切的關(guān)聯(lián)。因此建設(shè)好安全協(xié)議課程體系同樣是對學生的就業(yè)情況有著重要的支撐作用。本文通過對安全協(xié)議知識的結(jié)構(gòu)以及對這些知識的前后關(guān)聯(lián)情況進行分析之后,建立了如圖2所示的安全協(xié)議課程體系結(jié)構(gòu)圖。同樣在圖2中也將安全協(xié)議的課程體系分成了基礎(chǔ)課程和專業(yè)課程兩部分。其中,基礎(chǔ)課程主要包括信息安全數(shù)學基礎(chǔ)、網(wǎng)絡(luò)密碼、網(wǎng)絡(luò)通信基礎(chǔ)、計算機網(wǎng)絡(luò)等課程。這些課程所開設(shè)的內(nèi)容各有側(cè)重,信息安全數(shù)學基礎(chǔ)課程主要給學生介紹信息安全領(lǐng)域所需要用到的各種數(shù)學基礎(chǔ)知識。由于目前構(gòu)建信息安全體系過程中,很多安全問題都是依賴于數(shù)學的問題,所以為了讓學生對各種安全技術(shù)有著深刻的理解和掌握,有必要對學生開設(shè)與之相關(guān)的數(shù)學基礎(chǔ)課程。網(wǎng)絡(luò)密碼課程主要給學生介紹網(wǎng)絡(luò)安全協(xié)議以及網(wǎng)絡(luò)應(yīng)用過程中所使用到的密碼技術(shù)。密碼技術(shù)是在數(shù)學知識的基礎(chǔ)上進行了一定的實現(xiàn)和應(yīng)用,服務(wù)于整個信息安全體系,應(yīng)用網(wǎng)絡(luò)密碼技術(shù)來提高信息系統(tǒng)的安全程度,是目前信息安全領(lǐng)域常用的一種方法和手段。網(wǎng)絡(luò)通信基礎(chǔ)和計算機網(wǎng)絡(luò)則主要給學生介紹當前的信息安全領(lǐng)域中通信方法和通信技術(shù)。通信基礎(chǔ)是安全協(xié)議應(yīng)用的前提和條件,各種安全協(xié)議在具體實現(xiàn)過程中也需要依托各種網(wǎng)絡(luò)環(huán)境來實現(xiàn),因此這兩門課程也是安全協(xié)議課程體系中必不可少的基礎(chǔ)課程。
如圖2所示,安全協(xié)議課程體系專業(yè)課程主要包括網(wǎng)絡(luò)協(xié)議分析、VPN原理與應(yīng)用、IPSec協(xié)議進階。這三門課程主要給學生介紹典型的安全協(xié)議及具體的應(yīng)用方法,如網(wǎng)絡(luò)協(xié)議分析是對目前常用的網(wǎng)絡(luò)協(xié)議工作原理及工作機制進行詳細的分析和闡述,幫助學生對于網(wǎng)絡(luò)環(huán)境下各種通信協(xié)議建立比較深刻的認識,同時也為學生建立起一些專業(yè)安全協(xié)議的理解和認識的橋梁。VPN原理與應(yīng)用課程、IPSec協(xié)議課程則完全是為學生介紹當前主流的安全協(xié)議,目前在信息安全領(lǐng)域中所使用的安全協(xié)議主要是各種VPN協(xié)議,其中也包括IPSec協(xié)議。因此對這些協(xié)議的學習有助于學生掌握一系列當前實用的安全協(xié)議,促進學生在就業(yè)過程中的競爭力。
從圖2中反映的安全協(xié)議課程體系可以看出整個安全協(xié)議的教學過程應(yīng)該采用逐步推進的方式,因為所采用的這些課程即使是分為專業(yè)課和基礎(chǔ)課,實際上課程與課程之間有著相互的依托關(guān)系。整個課程體系中網(wǎng)絡(luò)協(xié)議分析是一門承上啟下的課程,各種基礎(chǔ)課程對網(wǎng)絡(luò)協(xié)議分析有重要的支撐作用,而網(wǎng)絡(luò)協(xié)議分析技術(shù)則有助于學生深刻地去理解和掌握各種安全協(xié)議工作機制。
三、設(shè)計中應(yīng)注意的問題
各種網(wǎng)絡(luò)安全技術(shù)在信息安全領(lǐng)域有著非常重要的角色,也是當前信息安全領(lǐng)域中最活躍的技術(shù)部分,而且在信息安全領(lǐng)域,發(fā)展最為迅速,技術(shù)更新速度最快的都集中在網(wǎng)絡(luò)安全技術(shù)中。因此,對網(wǎng)絡(luò)安全課程體系的建設(shè)和研究能夠直接促進學生對各種具體的網(wǎng)絡(luò)安全應(yīng)用技術(shù)的掌握程度,提高學生快速有效的解決各種實用的網(wǎng)絡(luò)安全問題。這一領(lǐng)域的技術(shù)發(fā)展和變化最為活躍,因此也要求課程體系和課程內(nèi)容能夠緊跟技術(shù)的發(fā)展趨勢,及時地作出調(diào)整和變化,以適應(yīng)社會就業(yè)環(huán)境的需求。
針對網(wǎng)絡(luò)安全課程的教學目標以及當前網(wǎng)絡(luò)安全技術(shù)的發(fā)展現(xiàn)狀,本文建立了如圖3所示的網(wǎng)絡(luò)安全課程體系的結(jié)構(gòu)圖。在網(wǎng)絡(luò)安全課程體系中,處于基礎(chǔ)支撐地位的課程有計算機組成與原理、Linux操作系統(tǒng)、操作系統(tǒng)結(jié)構(gòu)分析,這三門課程是網(wǎng)絡(luò)安全課程體系中的核心基礎(chǔ)課程。計算機組成與原理在網(wǎng)絡(luò)編程課程體系中也是基礎(chǔ)課程,由于在該課程中對計算機的工作機制、組成結(jié)構(gòu)進行了深入的闡述,有助于學生理解計算機上各種程序的運行機制和運行過程,對后續(xù)的網(wǎng)絡(luò)安全技術(shù)的應(yīng)用有著重要的支撐作用,因此這門課程也是網(wǎng)絡(luò)安全課程體系的基礎(chǔ)課程,而Linux操作系統(tǒng)、操作系統(tǒng)結(jié)構(gòu)分析兩門課程重點給學生介紹目前操作系統(tǒng)內(nèi)部的結(jié)構(gòu)、工作過程以及操作系統(tǒng)對各種安全問題的關(guān)聯(lián)情況。之所以選擇Linux操作系統(tǒng)作為網(wǎng)絡(luò)安全課程的樣本,主要是由于Linux操作系統(tǒng)結(jié)構(gòu)比較清晰,有助于給學生講解操作系統(tǒng)的內(nèi)部組成情況。而Windows操作系統(tǒng)雖然是目前主流的操作系統(tǒng),但是由于這些操作系統(tǒng)是不開源的操作系統(tǒng),因此不利于給學生把整個操作系統(tǒng)的內(nèi)部結(jié)構(gòu)講清講透。因此,在操作系統(tǒng)結(jié)構(gòu)分析的課程里面將會給學生介紹當前主流的Windows操作系統(tǒng)內(nèi)部機構(gòu)以及操作系統(tǒng)在實現(xiàn)過程中所采用的各種安全技術(shù)和存在的安全缺陷。
網(wǎng)絡(luò)安全課程體系的專業(yè)課程從圖3可知,主要包括防火墻技術(shù)、數(shù)字水印、木馬及病毒分析、入侵檢測技術(shù)、緩沖區(qū)溢出攻擊等,這些課程有的是關(guān)于網(wǎng)絡(luò)安全防護及安全提升方面的技術(shù),有的是網(wǎng)絡(luò)威脅和網(wǎng)絡(luò)攻擊方面的技術(shù)。可以說,目前所開設(shè)的這幾門網(wǎng)絡(luò)安全專業(yè)課程涵蓋了當前主流的網(wǎng)絡(luò)安全實踐技術(shù),高職院校學生畢業(yè)后所從事的網(wǎng)絡(luò)安全工作凡是涉及的網(wǎng)絡(luò)安全操作都主要以這幾大類的技術(shù)相關(guān)聯(lián),因此通過對這些課程的開設(shè)具有很強的針對性,能夠縮短學生畢業(yè)后進入工作狀態(tài)的周期。
由于目前絕大多數(shù)的網(wǎng)絡(luò)安全應(yīng)用技術(shù)都是依賴于操作系統(tǒng)環(huán)境的,因此在網(wǎng)絡(luò)安全課程體系中將計算機組成原理和操作系統(tǒng)的課程作為基礎(chǔ)課程是非常科學合理的,有著十分重要的支撐作用。學生通過對這些基礎(chǔ)課程的學習和掌握,能夠理清操作系統(tǒng)的運行過程和可能存在的安全風險,對各種網(wǎng)絡(luò)安全應(yīng)用技術(shù)將會有更深刻的理解。比如,木馬與病毒分析課程,其中有很多涉及的關(guān)鍵技術(shù)都是與操作系統(tǒng)的安全缺陷有直接的關(guān)系。緩沖區(qū)溢出攻擊課程則有一部分的場合也是利用操作系統(tǒng)的漏洞來開展,因此,圖3所建立的網(wǎng)絡(luò)安全課程體系,課程之間的依托關(guān)系非常清晰,有助于教學過程中對所設(shè)計的相關(guān)課程進行科學合理的安排與組織。
關(guān)鍵詞:認識論 教學方法 技術(shù)體系 知識體系 課程體系
中圖分類號:G712
文獻標識碼:A
文章編號:1007-3973(2012)007-183-02
1 引言
2010年10月8日,國務(wù)院下發(fā)《關(guān)于加快培育和發(fā)展戰(zhàn)略性新興產(chǎn)業(yè)的決定》,明確將新一代信息技術(shù)產(chǎn)業(yè)列為“十二五”規(guī)劃的新興產(chǎn)業(yè)首位,未來發(fā)展空間值得期待。設(shè)置面向戰(zhàn)略性新興產(chǎn)業(yè)的計算機網(wǎng)絡(luò)技術(shù)專業(yè),符合國家的產(chǎn)業(yè)政策和教育政策,以其為新興產(chǎn)業(yè)培養(yǎng)高素質(zhì)技能型人才。
辦好計算機網(wǎng)絡(luò)技術(shù)專業(yè),必須遵循認識規(guī)律、教育規(guī)律和專業(yè)規(guī)律。本文從認識論、教學方法的角度,探索計算機網(wǎng)絡(luò)技術(shù)專業(yè)的內(nèi)涵建設(shè)。
認識論,認識是實踐基礎(chǔ)上主體對客體的能動反映;人作為認識的主體,首先在于人是實踐的主體;知識、技術(shù)作為認識的客體,首先在于它們是主體能動的實踐活動的客體,應(yīng)該從主體的感性的實踐活動去理解,從主體的主觀能動方面去理解;實踐是認識的直接來源,認識只有在實踐的基礎(chǔ)上才能發(fā)展。人類認識事物的一般規(guī)律是從簡單到復(fù)雜、從具體到抽象、從特殊到一般。
教學方法,是在教學中為實現(xiàn)一定的教學目的、完成一定的教學任務(wù)所采取的教學途徑或教學程序,是以解決教學任務(wù)為目的的師生間共同進行認識和實踐的方法體系。組成方法體系的基本要素是:教師的教、學生的學、信息傳輸?shù)妮d體(包括語言、文字、視覺信息以及實踐工具等)。
到目前為止,有關(guān)計算機網(wǎng)絡(luò)技術(shù)專業(yè)的知識體系、課程體系、工程實踐和人才培養(yǎng)繽紛凌亂。在此,筆者根據(jù)長期從事專業(yè)建設(shè)的經(jīng)驗及所具備的通信網(wǎng)絡(luò)領(lǐng)域知識,認為計算機網(wǎng)絡(luò)技術(shù)專業(yè)適宜辦成“工程實踐型”工科專業(yè),并設(shè)計了“計算機網(wǎng)絡(luò)技術(shù)”專業(yè)的課程體系,以其為各高校信息技術(shù)類相關(guān)專業(yè)的學科建設(shè)和課程規(guī)劃拋磚引玉。
2 計算機網(wǎng)絡(luò)的技術(shù)體系
以Internet為代表的計算機網(wǎng)絡(luò)將現(xiàn)實世界與信息世界互聯(lián)整合,代表了未來網(wǎng)絡(luò)應(yīng)用的發(fā)展趨勢。Cisco認為,下一代網(wǎng)絡(luò)(Next Generation Network)基于IP,支持數(shù)據(jù)、語音、視頻和多媒體的統(tǒng)一通信,充分整合各行各業(yè)的應(yīng)用,亦稱為IP-NGN。具體地說,就是把工廠、物流、賣場、家庭、醫(yī)院、學校、賓館、銀行、電信、政府等社會元素普遍互聯(lián),形成一個學習、工作、休閑的網(wǎng)絡(luò)社區(qū)。
計算機網(wǎng)絡(luò)是一種非常復(fù)雜且形式多樣的技術(shù)體系,在這個體系中,技術(shù)構(gòu)成主要體現(xiàn)在交換路由、綜合布線、Web服務(wù)和網(wǎng)絡(luò)安全等四個方面。
2.1 交換路由
交換路由包括多種發(fā)展成熟度差異很大的技術(shù)。光以太網(wǎng)主要應(yīng)用于廣域網(wǎng)、城域網(wǎng),千兆以太網(wǎng)應(yīng)用于局域網(wǎng),覆蓋了從核心層、匯聚層到接入層的各種需求,順利實現(xiàn)用戶的平滑升級。以太網(wǎng)交換機主要通過地址學習,建立端口/MAC地址映射表,實現(xiàn)端口多結(jié)點之間的并發(fā)傳輸;路由器根據(jù)目的IP地址,更新路由表,實現(xiàn)多個自治網(wǎng)絡(luò)之間的分組轉(zhuǎn)發(fā)。
2.2 綜合布線
計算機網(wǎng)絡(luò)的物理連接主要采用綜合布線系統(tǒng),它具有統(tǒng)一的工業(yè)標準和嚴格的規(guī)范,是一個集標準與標準測試于一體的完整系統(tǒng);它以模塊化的組合方式,把多路信號用統(tǒng)一的傳輸媒介進行綜合,將現(xiàn)代建筑的三大子系統(tǒng)有機地連接起來,為現(xiàn)代建筑的系統(tǒng)集成提供了物理介質(zhì)。
2.3 Web服務(wù)
Web服務(wù)在電子商務(wù)、電子政務(wù)、公司業(yè)務(wù)流程電子化等領(lǐng)域有著廣泛的應(yīng)用,它是指一些在網(wǎng)絡(luò)上運行的、面向服務(wù)的、基于分布式程序的軟件模塊;它采用HTTP和XML等互聯(lián)網(wǎng)通用標準,使人們可以在不同的地方通過不同的終端設(shè)備訪問Web上的數(shù)據(jù),如網(wǎng)上銀行。
2.4 網(wǎng)絡(luò)安全
計算機網(wǎng)絡(luò)互聯(lián)的根本目的在于數(shù)據(jù)傳輸和資源共享。網(wǎng)絡(luò)安全主要包括兩部分,即網(wǎng)絡(luò)自身的安全性和網(wǎng)絡(luò)信息的安全性。網(wǎng)絡(luò)的安全需求主要表現(xiàn)在協(xié)議流量控制、防范網(wǎng)絡(luò)攻擊、機密認證授權(quán)、系統(tǒng)平臺安全、防火墻、網(wǎng)絡(luò)入侵檢測、虛擬專用網(wǎng)、網(wǎng)絡(luò)安全管理。
計算機網(wǎng)絡(luò)的各類技術(shù)既相互獨立又緊密聯(lián)系。Web服務(wù)是應(yīng)用目的,交換路由實現(xiàn)數(shù)據(jù)的自由傳播,網(wǎng)絡(luò)安全提供高可信的服務(wù)質(zhì)量,綜合布線是數(shù)據(jù)傳播的媒介。通過深入剖析計算機網(wǎng)絡(luò)的技術(shù)體系,從理論到實踐全面認識專業(yè)建設(shè)的目標,改進教學方法,提高學生培養(yǎng)質(zhì)量。
3 計算機網(wǎng)絡(luò)技術(shù)專業(yè)的知識體系
一個完整的專業(yè)課程體系應(yīng)該包含三個方面:專業(yè)知識體系、專業(yè)課程體系、某一門課程的體系。本文從專業(yè)角度出發(fā),故只討論前兩者。
從實用性角度而言,計算機網(wǎng)絡(luò)的交換路由部分一定是基礎(chǔ)通信網(wǎng),起計算機接入和遠距離傳輸作用。起信息處理作用的是數(shù)據(jù)處理中心,即Web服務(wù)部分,網(wǎng)絡(luò)安全部分防御企業(yè)網(wǎng)遭受非法入侵和Web服務(wù)的非授權(quán)訪問。綜合布線部分實現(xiàn)交換機、路由器、服務(wù)器、安全設(shè)備的物理連接。因此,計算機網(wǎng)絡(luò)技術(shù)的專業(yè)課程必然涉及到三個大類:信息傳輸——數(shù)據(jù)通信、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)設(shè)備;信息處理——計算機系統(tǒng)、云計算等;信息安全——密碼技術(shù)及協(xié)議、網(wǎng)絡(luò)安全;網(wǎng)絡(luò)工程——布線方法、工程方法。涉及到的學科有:計算機、通信、電子、信息安全,專業(yè)知識跨度較大,超過一般的電氣信息類或電子類專業(yè)。
關(guān)鍵詞:網(wǎng)絡(luò)工程專業(yè);課程體系建設(shè);知識模塊化實踐教學;貫通式案例教學
根據(jù)地方性高校網(wǎng)絡(luò)工程專業(yè)的培養(yǎng)目標,培養(yǎng)具備網(wǎng)絡(luò)工程基本理論知識、專業(yè)知識與專業(yè)思想,掌握網(wǎng)絡(luò)工程方法和技能,具有較強網(wǎng)絡(luò)工程意識與工程能力、良好的社會協(xié)調(diào)與職業(yè)發(fā)展?jié)摿Γ哂袆?chuàng)新精神和團隊合作精神的網(wǎng)絡(luò)工程應(yīng)用型人才[1]。
1網(wǎng)絡(luò)工程專業(yè)課程體系建設(shè)
1.1網(wǎng)絡(luò)工程專業(yè)人才需求分析
聯(lián)系未來五年網(wǎng)絡(luò)工程專業(yè)人才需求,制訂網(wǎng)絡(luò)工程專業(yè)“網(wǎng)絡(luò)工程師”培養(yǎng)計劃,主要包括網(wǎng)絡(luò)規(guī)劃工程師、網(wǎng)絡(luò)安全工程師、網(wǎng)絡(luò)系統(tǒng)集成工程師、網(wǎng)絡(luò)布線工程師、網(wǎng)絡(luò)測試工程師、網(wǎng)絡(luò)管理工程師[2-3]。
1.2網(wǎng)絡(luò)工程師職業(yè)能力需求
根據(jù)“網(wǎng)絡(luò)工程師”的各種職業(yè)需求,制定網(wǎng)絡(luò)工程專業(yè)培養(yǎng)能力目標,主要培養(yǎng)學生的網(wǎng)絡(luò)工程規(guī)劃與實施能力,網(wǎng)絡(luò)系統(tǒng)布線、管理與部署能力,網(wǎng)絡(luò)系統(tǒng)安全保障能力、網(wǎng)絡(luò)協(xié)議分析與實現(xiàn)能力、網(wǎng)絡(luò)工程管理能力、網(wǎng)絡(luò)測試能力[3]。
1.3網(wǎng)絡(luò)工程專業(yè)知識模塊設(shè)計
根據(jù)“網(wǎng)絡(luò)工程師”職業(yè)能力培養(yǎng)的內(nèi)容,網(wǎng)絡(luò)工程專業(yè)制訂了6個專業(yè)培養(yǎng)知識模塊,包括網(wǎng)絡(luò)工程規(guī)劃設(shè)計知識模塊、網(wǎng)絡(luò)布線管理知識模塊、網(wǎng)絡(luò)系統(tǒng)安全知識模塊、網(wǎng)絡(luò)協(xié)議分析設(shè)計知識模塊、網(wǎng)絡(luò)工程管理知識模塊、網(wǎng)絡(luò)性能測試知識模塊[4],如圖1所示。將各知識模塊的知識內(nèi)容進行明確,并將相關(guān)內(nèi)容分配到課程體系各個科目當中,以達到剔除教學內(nèi)容的冗余,完成課程體系優(yōu)化的作用。
1.4網(wǎng)絡(luò)工程專業(yè)課程體系結(jié)構(gòu)
依托網(wǎng)絡(luò)工程師職業(yè)能力培養(yǎng)要求,組織網(wǎng)絡(luò)工程專業(yè)知識模塊結(jié)構(gòu),構(gòu)建網(wǎng)絡(luò)工程專業(yè)課程體系,包括專業(yè)基礎(chǔ)課程計算機網(wǎng)絡(luò),專業(yè)必修課程路由與交換技術(shù)、綜合布線與工程管理、網(wǎng)絡(luò)協(xié)議分析與實現(xiàn)、網(wǎng)絡(luò)安全技術(shù),專業(yè)實戰(zhàn)提高課程網(wǎng)絡(luò)工程部署、網(wǎng)絡(luò)規(guī)劃與設(shè)計、網(wǎng)絡(luò)工程管理、網(wǎng)絡(luò)性能測試與分析等課程[5]。
2貫通式案例設(shè)計
通過案例驅(qū)動式教學模式,將“棗莊學院校園網(wǎng)規(guī)劃與設(shè)計”項目的設(shè)計實施過程貫通到課程群各個科目當中,計算機網(wǎng)絡(luò)完成網(wǎng)絡(luò)基礎(chǔ)知識、網(wǎng)絡(luò)整體規(guī)劃、IP地址劃分、網(wǎng)絡(luò)服務(wù)器配置任務(wù);路由與交換技術(shù)完成網(wǎng)絡(luò)設(shè)備的配置與維護工作;綜合布線與工程管理完成線路的鋪設(shè)與維護工作;校園網(wǎng)的安全、防火墻的配置交給網(wǎng)絡(luò)安全技術(shù)來完成;網(wǎng)絡(luò)協(xié)議分析、網(wǎng)絡(luò)應(yīng)用程序編寫任務(wù)交給網(wǎng)絡(luò)協(xié)議分析與實現(xiàn)課程完成;網(wǎng)絡(luò)性能測試由網(wǎng)絡(luò)性能測試課程完成;最后網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)構(gòu)建在專業(yè)實戰(zhàn)課程中完成。多門課程共同完成項目的設(shè)計與實施。
3總結(jié)
以網(wǎng)絡(luò)工程師職業(yè)能力為導(dǎo)向,制定課程體系標準,確定課程體系知識模塊,統(tǒng)一分配教學內(nèi)容,弱化課程界限,避免教學內(nèi)容重復(fù);通過貫通式案例整合課程體系,強調(diào)網(wǎng)絡(luò)工程師職業(yè)素質(zhì)的培養(yǎng);將貫通式案例項目分解成多個任務(wù),分配到網(wǎng)絡(luò)工程專業(yè)的每門課程之中,讓學生每門課當中完成既定的分解任務(wù),在通過綜合實習實踐環(huán)節(jié)將任務(wù)組合,完成本課程在貫通式案例中的設(shè)計實施部分。
參考文獻:
[1]王文龍.網(wǎng)絡(luò)工程本科專業(yè)課程體系建設(shè)研究[J].喀什師范學院學報,2015(3).
[2]石元泉,彭小寧.地方二本高校網(wǎng)絡(luò)工程應(yīng)用型人才培養(yǎng)模式——以懷化學院為例[J].計算機教育,2015(7).
[3]施曉秋.計算機網(wǎng)絡(luò)課程教學改革的應(yīng)用型人才培養(yǎng)的網(wǎng)絡(luò)工程實踐課程體系構(gòu)建[J].中國大學教學,2008(12).
[4]王伍柒,鐘元權(quán),袁兆榮.組網(wǎng)工程課程改革與實踐[J].電腦知識與技術(shù),2014(11).
[5]苗春雨,陳麗娜.企業(yè)需求為導(dǎo)向的網(wǎng)絡(luò)工程實踐教學模式[J].計算機教育,2014(6).
5網(wǎng)絡(luò)經(jīng)濟 國際貿(mào)易 影響
5計算機 網(wǎng)絡(luò)安全 電子商務(wù)
9廣播電視 無線臺網(wǎng)絡(luò) 信息安全
7高校 網(wǎng)絡(luò) 滲透測試教學
7計算機 網(wǎng)絡(luò)通信 入侵監(jiān)測 方法