王靜+++熊育婷+++鐘安鳴+++付宇
【摘要】為了培養(yǎng)具備分析與對(duì)抗計(jì)算機(jī)病毒能力的應(yīng)用型信息安全人才,研究信息安全專(zhuān)業(yè)計(jì)算機(jī)病毒課程的教學(xué)模式,重點(diǎn)從教學(xué)環(huán)節(jié)、教學(xué)過(guò)程與教學(xué)方法的設(shè)計(jì)等角度進(jìn)行探索,以達(dá)到提高計(jì)算機(jī)病毒課程教學(xué)質(zhì)量,進(jìn)而提升學(xué)生工程實(shí)踐創(chuàng)新能力的目標(biāo)。該課程的教學(xué)模式探索也可為信息安全專(zhuān)業(yè)其它同類(lèi)課程的教學(xué)改革提供參考。
【關(guān)鍵詞】計(jì)算機(jī)病毒;教學(xué)方法;工程實(shí)踐
【中圖分類(lèi)號(hào)】G642【文獻(xiàn)標(biāo)識(shí)碼】A
1引言
隨著信息技術(shù)的飛速發(fā)展和信息化建設(shè)的高速推進(jìn),伴隨而來(lái)的信息安全問(wèn)題也日益嚴(yán)峻,為信息安全產(chǎn)業(yè)的發(fā)展帶來(lái)了前所未有的機(jī)遇,同時(shí)各行各業(yè)對(duì)信息安全人才的需求也越來(lái)越多,這就要求高校信息安全專(zhuān)業(yè)必須培養(yǎng)具備信息安全方面的知識(shí)并且能夠合理應(yīng)用解決實(shí)際問(wèn)題的信息安全專(zhuān)業(yè)人才。對(duì)此,教育部曾下發(fā)了《關(guān)于進(jìn)一步加強(qiáng)信息安全學(xué)科、專(zhuān)業(yè)建設(shè)和人才培養(yǎng)工作的意見(jiàn)》,成立了高等學(xué)校信息安全類(lèi)專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì), 并在《信息安全類(lèi)專(zhuān)業(yè)指導(dǎo)性專(zhuān)業(yè)規(guī)范》中制定了專(zhuān)業(yè)規(guī)范實(shí)踐能力教學(xué)體系。
作為信息安全系列課程專(zhuān)業(yè)基礎(chǔ)課程之一的計(jì)算機(jī)病毒課程,不僅具有很強(qiáng)的理論性,同時(shí)具有很強(qiáng)的實(shí)踐性,許多病毒和反病毒技術(shù)必須在實(shí)踐過(guò)程中去認(rèn)識(shí)、理解和掌握,因此,其教學(xué)過(guò)程中必須注重原理和實(shí)踐的良好結(jié)合。然而,目前各個(gè)高校在計(jì)算機(jī)病毒課程建設(shè)、教學(xué)積累、實(shí)驗(yàn)要求上都仍處于探索階段,尤其是實(shí)踐教學(xué)環(huán)節(jié)方面,教學(xué)經(jīng)驗(yàn)還有待豐富,科學(xué)合理的教學(xué)模式還有待形成。
對(duì)此,本文重點(diǎn)從計(jì)算機(jī)病毒課程的教學(xué)環(huán)節(jié)設(shè)計(jì)與實(shí)驗(yàn)教學(xué)過(guò)程安排方面進(jìn)行探索,為計(jì)算機(jī)病毒課程甚至信息安全專(zhuān)業(yè)同類(lèi)課程的教學(xué)改革提供參考。
2課程教學(xué)環(huán)節(jié)設(shè)計(jì)方案
計(jì)算機(jī)病毒是一門(mén)理論性和實(shí)踐性都非常強(qiáng)的課程,通過(guò)本課程的學(xué)習(xí),應(yīng)該使學(xué)生在掌握計(jì)算機(jī)病毒基本原理的基礎(chǔ)上,通過(guò)驗(yàn)證型和設(shè)計(jì)型的實(shí)驗(yàn)教學(xué)環(huán)節(jié),深入理解不同類(lèi)計(jì)算機(jī)病毒的特點(diǎn)、運(yùn)行機(jī)制以及基本的原理,能獨(dú)立完成簡(jiǎn)單病毒設(shè)計(jì)與實(shí)現(xiàn),并自己搭建反病毒實(shí)驗(yàn)室,通過(guò)各類(lèi)分析工具進(jìn)行病毒的多角度分析,而在本課程的拓展環(huán)節(jié)中,通過(guò)科技立項(xiàng)、創(chuàng)新創(chuàng)業(yè)項(xiàng)目、信息安全競(jìng)賽等機(jī)會(huì)鍛煉學(xué)生創(chuàng)新實(shí)踐能力,使學(xué)生能獨(dú)立設(shè)計(jì)與實(shí)現(xiàn)一種病毒查殺工具。
具體的課程教學(xué)環(huán)節(jié)設(shè)計(jì)如圖1所示。
3各教學(xué)環(huán)節(jié)的教學(xué)方法與教學(xué)過(guò)程探索
3.1理論教學(xué)
計(jì)算機(jī)病毒是一門(mén)理論性和實(shí)踐性都非常強(qiáng)的課程,如果沒(méi)有扎實(shí)的理論知識(shí)做支撐,就不可能有良好的實(shí)驗(yàn)效果。在課堂理論教學(xué)方面,本課程主要圍繞“DOS引導(dǎo)型病毒、Windows32 PE病毒、Word宏病毒、Java腳本病毒、VB腳本病毒、Outlook郵件病毒、蠕蟲(chóng)、木馬”等典型的計(jì)算機(jī)病毒工作原理展開(kāi)。
為了激發(fā)學(xué)生對(duì)病毒抽象復(fù)雜工作原理的學(xué)習(xí)興趣,提高課堂理論教學(xué)效果,采用基于案例的情景教學(xué)模式,即在每類(lèi)計(jì)算機(jī)病毒工作原理的教學(xué)之前,教師首先通過(guò)對(duì)身邊網(wǎng)絡(luò)中流行的或自己編寫(xiě)的實(shí)際典型病毒案例進(jìn)行演示分析引出教學(xué)內(nèi)容,使學(xué)生在“好奇”中學(xué)習(xí)掌握病毒原理。
3.2驗(yàn)證型實(shí)驗(yàn)教學(xué)
雖然通過(guò)案例的啟發(fā)式教學(xué)可以讓學(xué)生在一定程度上對(duì)計(jì)算機(jī)病毒保持興趣,但是,如果沒(méi)有實(shí)踐的環(huán)節(jié)讓學(xué)生“近距離”的接觸病毒,感受病毒,那么學(xué)生的興趣就會(huì)漸漸的變淡,因此,必須合理規(guī)劃和安排實(shí)驗(yàn)時(shí)間,在學(xué)生還保持著興趣的情況下盡快安排實(shí)驗(yàn),使學(xué)生從對(duì)原理似懂非懂的狀態(tài)下親自實(shí)踐,深入理解病毒原理,并能夠激發(fā)學(xué)生想盡快實(shí)現(xiàn)病毒、分析病毒的“沖動(dòng)”。
本課程驗(yàn)證型實(shí)驗(yàn)的開(kāi)展是借助了信息安全實(shí)驗(yàn)教學(xué)平臺(tái),該平臺(tái)針對(duì)實(shí)驗(yàn)內(nèi)容提供了詳細(xì)的指導(dǎo),包括實(shí)驗(yàn)基礎(chǔ)、實(shí)驗(yàn)原理及其動(dòng)畫(huà)演示、實(shí)驗(yàn)步驟和思考問(wèn)題等,并提供了針對(duì)性的實(shí)驗(yàn)輔助工具。該平臺(tái)可以更好地幫助學(xué)生理解每類(lèi)病毒的運(yùn)行機(jī)制。
3.3設(shè)計(jì)型實(shí)驗(yàn)教學(xué)
通過(guò)驗(yàn)證型實(shí)驗(yàn)環(huán)節(jié)使學(xué)生對(duì)病毒的基本原理、運(yùn)行機(jī)制有了一定的理解,但是如果不親自動(dòng)手實(shí)現(xiàn)一個(gè)病毒,那么這種理解不會(huì)太深刻,也會(huì)有很多的細(xì)節(jié)無(wú)法解釋?zhuān)瑢?duì)此,設(shè)計(jì)型實(shí)驗(yàn)教學(xué)環(huán)節(jié)就變的很重要,本課程需要學(xué)生獨(dú)立完成幾個(gè)工作。
(1)簡(jiǎn)單病毒的設(shè)計(jì)與實(shí)現(xiàn)
從病毒編些者的角度出發(fā),設(shè)計(jì)與實(shí)現(xiàn)每類(lèi)病毒的一些基本行為和簡(jiǎn)單功能,深入理解和掌握不同類(lèi)病毒的一些共性行為特征和個(gè)性的行為特征,以及這些行為的實(shí)現(xiàn)方式。
(2)搭建病毒分析實(shí)驗(yàn)室,分析簡(jiǎn)單病毒樣本
搭建病毒分析實(shí)驗(yàn)室,即安裝病毒運(yùn)行環(huán)境-虛擬機(jī),并將要用到的病毒行為監(jiān)控工具、病毒分析工具等都裝入其中,如Filemon、Regmon、ProcessExplorer、Tcpview、IceSword、OllDBG、IDA等,然后將最常用的工具運(yùn)行起來(lái),完成各種配置,最后在虛擬機(jī)中制作快照,以便病毒分析時(shí)直接還原快照。
在搭建好的病毒分析實(shí)驗(yàn)室中,學(xué)生可以獨(dú)立分析自己編寫(xiě)的病毒和老師提供的病毒樣本。病毒分析實(shí)驗(yàn)室的搭建不僅可以督促學(xué)生掌握虛擬機(jī)、常用病毒行為監(jiān)控工具、分析工具等的使用方法,而且可以更方便的運(yùn)行和分析病毒。
3.4創(chuàng)新型實(shí)踐教學(xué)
計(jì)算機(jī)病毒的分析與對(duì)抗能力是在大量的實(shí)踐過(guò)程中培養(yǎng)起來(lái)的,因此,針對(duì)以往計(jì)算機(jī)病毒實(shí)踐方式單一,“一個(gè)題目”、“一套步驟”、“一個(gè)結(jié)果”的呆板模式,提出多方式、多途徑實(shí)現(xiàn)“知行合一[5]”的實(shí)踐教學(xué)模式,即通過(guò)指導(dǎo)學(xué)生參加科技立項(xiàng)、教師科研項(xiàng)目、知名企業(yè)實(shí)習(xí)實(shí)訓(xùn)平臺(tái)、國(guó)家和天津市的信息安全競(jìng)賽、畢業(yè)設(shè)計(jì)等實(shí)踐活動(dòng),鼓勵(lì)學(xué)生圍繞“病毒的分析與對(duì)抗”,自主命題、自主設(shè)計(jì)解決方案和實(shí)驗(yàn)步驟,以促進(jìn)學(xué)生自主學(xué)習(xí)與自主科研,提高學(xué)生的創(chuàng)新研究能力。
3.5法律法規(guī)教育
信息安全事關(guān)國(guó)家安全、經(jīng)濟(jì)安全和社會(huì)穩(wěn)定,信息安全專(zhuān)業(yè)學(xué)生手中所掌握的技術(shù)是一把雙刃劍,因此,要在整個(gè)計(jì)算機(jī)病毒的教學(xué)過(guò)程中貫穿信息安全法律法規(guī)教育,避免學(xué)生由于不知法、不懂法而無(wú)意或者有意利用自身的技術(shù)侵犯信息安全。
4結(jié)束語(yǔ)
計(jì)算機(jī)病毒課程是信息安全系列課程的專(zhuān)業(yè)基礎(chǔ)課程之一,對(duì)于信息安全人才的培養(yǎng)具有舉足輕重的作用。為了培養(yǎng)具備分析與對(duì)抗紛繁復(fù)雜的計(jì)算機(jī)病毒能力的高素質(zhì)的應(yīng)用型、創(chuàng)新型信息安全人才,本文從課程教學(xué)環(huán)節(jié)設(shè)計(jì)、教學(xué)方法與教學(xué)過(guò)程研究的角度進(jìn)行了探索,為本課程的后續(xù)改革以及信息安全專(zhuān)業(yè)同類(lèi)課程的教學(xué)改革提供參考。
參考文獻(xiàn)
[1] 王金娥. 基于興趣和自主的CDIO教學(xué)模式研究[J].現(xiàn)代教育科學(xué),2012,(1):89-91.
[2] 劉順蘭, 張帆. 面向工程實(shí)踐創(chuàng)新的信息安全教學(xué)改革研究[J].現(xiàn)代計(jì)算機(jī), 2012,4: 51-53.
[3] 傅建明,彭國(guó)軍,張煥國(guó).計(jì)算機(jī)病毒分析與對(duì)抗(第二版).武漢大學(xué)出版社,2009.
[4] 杜志林. 計(jì)算機(jī)病毒的研究分析與防控[J]. 信息安全與技術(shù),2013:42-45.
[5] 張志勇, 黃濤, 張麗麗, 牛丹梅. 信息安全技術(shù)課程的知行合一教學(xué)模式[J].計(jì)算機(jī)教育,2011,12:66-69.
基金項(xiàng)目:
2013年中國(guó)民航大學(xué)教育教學(xué)改革研究課題(項(xiàng)目編號(hào)CAUC-ETRN-2013-24);2013年大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練項(xiàng)目(項(xiàng)目編號(hào)IECAUC13028)。
作者簡(jiǎn)介:
王靜(1980-),女, 博士,中國(guó)民航大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,講師;主要研究方向和關(guān)注領(lǐng)域:信息安全。
熊育婷,女,中國(guó)民航大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,講師;主要研究方向和關(guān)注領(lǐng)域:信息安全。
鐘安鳴,男,中國(guó)民航大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,講師;主要研究方向和關(guān)注領(lǐng)域:信息安全。
付宇,男,中國(guó)民航大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,講師;主要研究方向和關(guān)注領(lǐng)域:信息安全。endprint