任琦 王彩梅

摘要:該文通過分析計算機病毒課程教學存在的問題,設計了一種計算機病毒課程“實戰型”教學過程,實現對學生從“理論到實踐,實踐到實戰”的全方位培養。
關鍵詞:計算機病毒;實戰型;教學過程
中圖分類號:TP391
文獻標識碼:A
文章編號:1009-3044(2019)35-0168-02
隨著互聯網技術的發展,全球互聯、虛實一體的新一代網絡格局已初步形成,網絡安全威脅日益激增,各類網絡安全攻擊也從虛擬網絡空間逐漸滲透到實體空間,對國家安全產生了越來越重要的影響,網絡空間安全已成為關系國防安全和社會穩定的新戰場。發展我國信息安全事業,人才培養是關鍵,自2017年起,隨著《網絡安全法》以及一系列配套政策法規地逐步實施,我國對網絡安全人才的需求出現了爆發式增長。
網絡安全工作對技術能力和工作經驗等專業度要求很高,企業需要招聘有實戰經驗的專業人才,在處理安全應急事件、建設安全事件規范化流程等工作上,有實戰經驗的人更能勝任。由于缺乏必要實訓設備和實訓環境,各大高職院校是以理論教學模式為主,更加注重理論的學習,而缺乏實戰型的訓練。網絡安全事件的復雜和多樣,使得網絡安全專業知識單純通過理論知識是很難獲取的,教育內容也與實際需求相違背。
2016年國家網信辦出臺的《關于加強網絡安全學科建設和人才培養的意見》為創新網絡安全人才培養機制給出了指導方向,如何培養滿足國家、社會需求的專業合格人才,值得深思。
1 計算機病毒課程教學存在的問題
計算機病毒是高職信息安全與管理專業的一門重要的專業課程,課程的教學目的是讓學生掌握計算機病毒的基本原理,通過分析各種計算機病毒樣本,掌握計算機病毒防治技術。計算機病毒千變萬化,涉及種類成千上萬,病毒跨平臺、跨語言實現,給學生學習和理解提出很大的挑戰。同時,這門課程的理論性較強,實踐能力要求高,技術發展速度快,對教學提出了較高的要求。
1.1理論授課重于實踐操作
本課程注重理論忽視實踐,是目前教學中存在的問題。傳統授課中,本門課程比較注重病毒原理和反病毒原理的技術講解,設計的教學內容往往較為枯燥,學生被動聽課,提不起學習興趣,學習僅僅是為了應付考試,教學內容得不到及時消化,學習印象不深,學過即忘,導致學習效果達不到預期。
1.2教學實驗環境不易搭建
本課程強調學生動手能力的培養,在教學中需要設計大量的實驗來幫助學生理解各個知識點。完成計算機病毒類實驗具有一定的特殊性,實驗過程需要的設備數量較多,實驗環境較為復雜,搭建較為困難。若在真實網絡環境中進行實踐教學,會對物理設備和物理網絡造成損害,存在著安全一定的隱患。
1.3缺乏“實戰型”技能訓練
網絡安全從業人員的實戰經驗在招聘中越來越受到關注。從目前課堂教學過程來看,課堂實驗多是驗證型、訓練型為主,與應對計算機病毒類安全事件所需要的突發性和自由性技能演練有所區別,教學過程受限于教材和實驗環境,與實際工作中所需具備的網絡安全事件應急處理能力存在一定的差距。
2 計算機病毒課程“實戰型”教學過程設計
2.1教學目標
本課程主要介紹計算機病毒原理與防治相關內容,旨在訓練學生掌握防毒治毒的動手實踐能力,最終具備對企業級網絡病毒防治策略的設計和運維能力。
2.3教學思路設計
通過讓學生對計算機病毒有直觀的認識,來提升學生的學習興趣,結合理論知識講解,吸引學生嘗試動手實驗,逐步設計病毒原理理論驗證教學、病毒防治的實踐應用教學、企業級病毒防御創新拓展教學,形成完整的“實戰型”教學過程。
2.2教學內容設計
本門課程的教學內容包含很多種不同類型的計算機病毒理論知識,可將這些理論知識放到實驗中,借助實驗環境,邊實驗邊講解的方式來灌輸知識點,以提升學生的興趣,加深學生的印象。“實戰型”教學過程設計,如圖1所示。
第一步,病毒發作演示。
可采用VMware軟件安裝多個不同類型的操作系統,并將收集到的病毒樣本放到這些虛擬機中,讓虛擬機“中毒”,并將病毒樣本在不同操作系統中發作的狀況呈現給學生,讓學生有直觀的認識,然后對病毒基本情況,包括病毒的名稱、來源、感染狀況、危害等理論知識進行講解。
第二步,信息安全法律教育。
當學生對計算機病毒工作原理有一定認識的基礎上,講解我國信息安全法律法規中等關于計算機病毒方面的相關規定,要求學生必須知法懂法守法,做到不故意制作和傳播計算機病毒等破壞性程序、不利用計算機病毒非法侵入和控制計算機系統、非法取得計算機數據等,信息安全法律教育必須貫穿本門課程的整個教學過程。
第三步,病毒分析平臺搭建。
在一個“干凈”的虛擬機環境中,安裝各類病毒分析軟件,包括病毒分析軟件、進程檢測軟件、文件系統監測軟件、注冊表監測軟件等,形成病毒分析平臺,為接下來的病毒分析做好準備。
第四步,病毒樣本分析。
不同的病毒對系統的影響是不一樣的,將病毒樣本放置到病毒分析平臺中,講解病毒分析軟件的使用方法以及如何檢測分析病毒的“毒性”的方法。可嘗試讓學生站在病毒編寫人員的角度,理解病毒工作原理,模仿病毒的實現方法編寫具有一定感染性和破壞性的病毒程序,讓學生對加深對病毒工作原理的理解。
第五步,病毒查找與清除。
在“中毒”虛擬機中,安裝不同類型的殺毒軟件和專殺工具,教師講解如何借助運行殺毒軟件來查殺病毒,對于不能夠徹底查殺的病毒,如何通過手動的方式查殺病毒的方法,并總結如何防治病毒的各種技術手段。要求學生獨立或分組完成類似變種病毒的分析和查殺操作,并能清晰描述病毒的發作癥狀,運行原理,防治方法等內容,以考查學生對病毒防御技術掌握情況。
第六步,企業級用戶病毒防治策略設計。
根據前五步的基礎,教師積極引導,學生自主探究,通過學習查閱資料、學習、實驗和總結等方法,采用師生互動、生生互動等手段,進行企業級病毒防護的策略設計,讓學生學會學習、學會思考、學會合作、學會理解和應用,技術上得到升華。
3 結束語
基于本專業的特殊性,在課程教學過程中,不僅要注重理論和實踐相結合,同時要強調有針對性“實戰型”演練,幫助學生將其理論性知識轉化為實戰技能。“實戰型”教學過程注重安全演練中的突發性和自由性的訓練,能夠提升學生對網絡安全事件的應急處理能力,實現對學生從“理論到實踐,實踐到實戰”的全方位培養。
參考文獻:
[1]王倍昌.走進計算機病毒[M].北京:人民郵電出版社,2015.
[2]梁麗.虛擬技術在高職計算機實踐教學中的創新應用及對策分析[J].商情,2019(18):264.
[3]王靜,熊育婷.以“學習產出”為導向的計算機病毒課程教學方法研究[J].網絡空間安全,2018(8):98-102.
【通聯編輯:朱寶貴】
收稿日期:2019-10-15
作者簡介:任琦(1981-),女,副教授,碩士研究生,主要從事網絡安全、網絡技術研究;王彩梅(1986-),女,講師,碩士研究生,主要從事網絡安全、網絡技術研究。