国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

安全協(xié)議課程教學(xué)方法探討

2012-04-29 06:58:10封富君
科教導(dǎo)刊 2012年3期
關(guān)鍵詞:課程設(shè)置教學(xué)方法

封富君

摘 要 安全協(xié)議在信息安全專業(yè)課程設(shè)置中是非常重要的內(nèi)容,但因其抽象性使得學(xué)生較難理解,結(jié)合本科安全協(xié)議課程特點(diǎn),精心設(shè)計(jì)教學(xué)內(nèi)容,對(duì)課程的內(nèi)容設(shè)置和教學(xué)方法進(jìn)行了探討。

關(guān)鍵詞 安全協(xié)議 課程設(shè)置 教學(xué)方法

中圖分類號(hào):G423 文獻(xiàn)標(biāo)識(shí)碼:A

A Discussion of Teaching Method for Security Protocol

FENG Fujun

(The Second Artillery Engineering University, Xi'an, Shaanxi 710025)

Abstract Security protocol is very important for information security curriculums, but it is too abstract for students to understand, according to the protocol features, we design course content carefully, and discuss the course content and teachingmethod.

Key words security protocol; course design; teaching method

信息安全是計(jì)算機(jī)、通信工程、數(shù)學(xué)等領(lǐng)域的交叉學(xué)科,很多高校都設(shè)立了信息安全本科專業(yè),且安全協(xié)議這門課程在信息安全專業(yè)課程設(shè)置中占據(jù)重要位置。安全協(xié)議①②是以密碼學(xué)為基礎(chǔ)的協(xié)議,在網(wǎng)絡(luò)和分布式系統(tǒng)中提供各種各樣的安全服務(wù),其目標(biāo)都與安全性相關(guān),例如,身份認(rèn)證、主體間分配會(huì)話密鑰、機(jī)密性、完整性、不可否認(rèn)性和公平性等。

對(duì)安全協(xié)議的研究已經(jīng)有二十多年,且取得了豐碩的成果,特別是近幾年的發(fā)展十分迅猛。安全協(xié)議作為信息安全專業(yè)課程中的一個(gè)重要內(nèi)容,在國內(nèi)缺乏完善的課程設(shè)置方案,由于概念的抽象性、協(xié)議實(shí)現(xiàn)的復(fù)雜性使得學(xué)生難以理解,給本課程的教學(xué)增加了難度。本文結(jié)合本科生安全協(xié)議課程的講授經(jīng)驗(yàn),針對(duì)教學(xué)內(nèi)容設(shè)置和教學(xué)方法進(jìn)行探索。

1 安全協(xié)議課程教學(xué)中存在的問題

(1)學(xué)生對(duì)安全協(xié)議缺乏正確認(rèn)識(shí)。很多學(xué)生對(duì)安全協(xié)議在思想上不夠重視,沒有認(rèn)識(shí)到安全協(xié)議在信息安全系統(tǒng)中的重要性,認(rèn)為協(xié)議是屬于底層的知識(shí),沒有必要完全掌握,其實(shí)這是一種錯(cuò)誤的認(rèn)識(shí),在教學(xué)過程中,應(yīng)該糾正學(xué)生這種錯(cuò)誤認(rèn)識(shí),幫助學(xué)生在思想上認(rèn)識(shí)協(xié)議的重要性。

(2)內(nèi)容涉及面較廣。安全協(xié)議是建立在密碼學(xué)的基礎(chǔ)上,因此學(xué)習(xí)安全協(xié)議必須有密碼學(xué)的相關(guān)知識(shí),包括加解密原理、散列函數(shù)、公鑰、私鑰、數(shù)字簽名等;對(duì)協(xié)議的的理解與分析需要學(xué)生具有邏輯分析能力,熟悉邏輯語言的語法、語義和推理規(guī)則等。

如果要求學(xué)生在安全協(xié)議課程中掌握如此多的知識(shí)結(jié)構(gòu),顯然是不合理的,反而打擊了學(xué)生對(duì)本課程的學(xué)習(xí)興趣。因此,在教學(xué)過程中,應(yīng)該結(jié)合學(xué)生的知識(shí)背景,接受能力和協(xié)議的實(shí)際應(yīng)用,做到合理規(guī)劃,突出重點(diǎn)。

(3)重理論輕實(shí)踐。很多高校都將安全協(xié)議這門課程作為信息安全專業(yè)課程,但是由于教學(xué)條件和實(shí)踐環(huán)境的限制,往往以理論教授為主,實(shí)踐環(huán)節(jié)比較薄弱,無法培養(yǎng)學(xué)生的實(shí)踐能力。安全協(xié)議課程的理論知識(shí)是比較抽象的內(nèi)容,如果不能從實(shí)踐環(huán)節(jié)中進(jìn)行彌補(bǔ),學(xué)生很可能會(huì)有越學(xué)越難的感覺,因此在教學(xué)過程中應(yīng)該增加一些實(shí)踐課,使學(xué)生在實(shí)踐的過程中加深對(duì)理論知識(shí)的理解,增強(qiáng)解決實(shí)際問題的能力。

2 教學(xué)內(nèi)容設(shè)置

國內(nèi)關(guān)于安全協(xié)議的教材并不多,但其內(nèi)容基本上是類似的,本課程的內(nèi)容設(shè)置如表1所示,教學(xué)內(nèi)容分為四部分:

(1)經(jīng)典認(rèn)證協(xié)議:早期經(jīng)典的認(rèn)證協(xié)議,反映了當(dāng)時(shí)的設(shè)計(jì)水平,雖然或多或少存在一些安全缺陷,在協(xié)議發(fā)展過程中起著非常重要的作用,且為后來協(xié)議的發(fā)展與分析技術(shù)提供了寶貴的經(jīng)驗(yàn)。在教學(xué)過程中,使用比較的方法使學(xué)生對(duì)不同協(xié)議的目的、原理和攻擊方法有更深入的理解。另外,學(xué)習(xí)經(jīng)典的認(rèn)證協(xié)議,可以使學(xué)生系統(tǒng)的了解一個(gè)問題是如何提出的,又是如何解決的,提高學(xué)生提出問題和分析問題的能力。

(2)重要的認(rèn)證協(xié)議:重點(diǎn)講解Kerberos協(xié)議,由于Kerberos在windows2000系統(tǒng)及其以后的系統(tǒng)中有很好的應(yīng)用,使用案例分析的方法提高學(xué)生的興趣。Kerberos協(xié)議較復(fù)雜,如何使學(xué)生更好的理解其實(shí)現(xiàn)原理及其票據(jù)的概念,是教學(xué)過程中需要著重注意的問題。

(3)電子商務(wù)安全協(xié)議:重點(diǎn)講解SSL和SET協(xié)議,由于這兩個(gè)協(xié)議的應(yīng)用性較強(qiáng),應(yīng)該增加實(shí)踐環(huán)節(jié)使學(xué)生更好的理解電子商務(wù)交易過程中安全協(xié)議發(fā)揮的作用。

(4)形式化分析技術(shù):簡單介紹幾種常用的形式化分析方法,使學(xué)生了解其基本思想和邏輯推理的過程。形式化分析技術(shù)對(duì)于本科學(xué)生來說難度較大,需要很深的數(shù)學(xué)知識(shí)以及數(shù)理邏輯知識(shí),因此應(yīng)該適當(dāng)減少部分授課內(nèi)容,使學(xué)生對(duì)形式化分析方法有個(gè)基本的認(rèn)識(shí)。

3 教學(xué)方法探討

在安全協(xié)議課程教學(xué)中,使用類比和比較的方法把抽象的問題具體化和簡單化;同時(shí)使用案例分析的方法使學(xué)生對(duì)協(xié)議的應(yīng)用有更加直觀的認(rèn)識(shí),在教學(xué)過程中取得了較好的效果。下面結(jié)合本課程的教學(xué)經(jīng)驗(yàn),將類比、比較和案例分析的教學(xué)方法進(jìn)行探討。

3.1 類比教學(xué)法使抽象的問題簡單化

協(xié)議在講授過程中是比較抽象的內(nèi)容,使用類比則可以使抽象的問題簡單化,幫助學(xué)生更好的理解協(xié)議。例如,Kerberos協(xié)議是非常重要的協(xié)議,該協(xié)議的執(zhí)行總是圍繞著票據(jù)來完成的,但是在講授的過程中,學(xué)生往往不能真正理解票據(jù)的概念。在講授Kerberos協(xié)議時(shí),可以將票據(jù)類比成一張通用的電影票,且是由身份認(rèn)證機(jī)構(gòu)為客戶發(fā)放的,客戶拿著這張通用的電影票,既可以在甲影院看電影,也可以在乙影院看電影,只要該電影票是在有效的時(shí)間范圍內(nèi),而這個(gè)過程就類似于Kerberos協(xié)議在執(zhí)行過程中使用票據(jù)的過程,同時(shí)體現(xiàn)了票據(jù)的授權(quán)性和重復(fù)使用的特點(diǎn)。

3.2 比較教學(xué)法使學(xué)生加深理解

(1)經(jīng)典認(rèn)證協(xié)議的比較:早期經(jīng)典的認(rèn)證協(xié)議雖然只有幾條消息,但是不同的協(xié)議體現(xiàn)了不同的設(shè)計(jì)思想,表2給出了經(jīng)典認(rèn)證協(xié)議的比較。

(2)SSL協(xié)議中會(huì)話和連接概念的比較: SSL是一種國際標(biāo)準(zhǔn)的加密及身份認(rèn)證通信協(xié)議,是目前Internet網(wǎng)上安全通信與交易的標(biāo)準(zhǔn)。學(xué)習(xí)SSL協(xié)議應(yīng)掌握兩個(gè)重要概念:會(huì)話和連接,但是在講授過程中,學(xué)生對(duì)這兩個(gè)概念不能很好的區(qū)別,容易混淆,使用比較的方法則可以加深概念的理解。表3給出了會(huì)話和連接的概念比較。此外,還可以將SSL協(xié)議的兩層結(jié)構(gòu)進(jìn)行比較,將底層的記錄協(xié)議層和高層的握手協(xié)議層進(jìn)行比較,使學(xué)生理解不同協(xié)議層的功能和各自的特點(diǎn)。

3.3 案例分析教學(xué)法使得理論與實(shí)際相聯(lián)系

案例分析可以幫助學(xué)生將學(xué)到的理論知識(shí)與實(shí)際應(yīng)用相聯(lián)系,例如,登陸系統(tǒng)時(shí)的認(rèn)證過程是由認(rèn)證協(xié)議來完成的,Win2000中的域認(rèn)證默認(rèn)是Kerberos協(xié)議。SSL協(xié)議是電子商務(wù)中非常重要的協(xié)議,可以實(shí)現(xiàn)敏感信息的加密傳輸和通信雙方的身份認(rèn)證,SSL協(xié)議在WEB中具有非常廣泛的應(yīng)用,且與VPN的結(jié)合使用,可以更好的保護(hù)信息系統(tǒng)的安全。很多學(xué)生會(huì)在網(wǎng)上購物,例如淘寶網(wǎng)、當(dāng)當(dāng)網(wǎng)等,而電子支付是通過登陸網(wǎng)上銀行來完成的,讓學(xué)生在課后瀏覽各大銀行的網(wǎng)上銀行,可以看到大多數(shù)網(wǎng)上銀行都是由SSL協(xié)議來保護(hù)敏感信息的安全的。此外,很多人會(huì)使用信用卡進(jìn)行電子支付,而信用卡帳戶信息的安全則是由SET協(xié)議來保障的,確保商家只能看到客戶的訂單信息,而看不到客戶的支付信息。

通過案例分析,使學(xué)生對(duì)電子商務(wù)安全協(xié)議的實(shí)際應(yīng)用有了更加深刻的認(rèn)識(shí),同時(shí)為學(xué)生構(gòu)建虛擬的應(yīng)用環(huán)境,增加實(shí)踐環(huán)節(jié),培養(yǎng)學(xué)生發(fā)現(xiàn)問題和解決問題的能力。

4 結(jié)束語

結(jié)合在《安全協(xié)議》課程教學(xué)中的一些體會(huì),探討了該課程的內(nèi)容設(shè)置以及教學(xué)方法。為了幫助學(xué)生更好的理解協(xié)議的原理及實(shí)際應(yīng)用,根據(jù)教學(xué)目標(biāo)和不同知識(shí)點(diǎn)的特點(diǎn),使用了類比教學(xué)法、比較教學(xué)法和案例分析教學(xué)法,取得了令人滿意的教學(xué)效果。

注釋

① 卿斯?jié)h.安全協(xié)議[M].清華大學(xué)出版社,2005.

② 范紅,馮登國.安全協(xié)議理論與方法[M].科學(xué)出版社,2005.

猜你喜歡
課程設(shè)置教學(xué)方法
初中英語寫作教學(xué)方法初探
甘肅教育(2020年2期)2020-09-11 08:01:42
教學(xué)方法與知識(shí)類型的適宜
創(chuàng)業(yè)創(chuàng)新導(dǎo)向下的高校動(dòng)畫人才培養(yǎng)模式改革
戲劇之家(2016年20期)2016-11-09 23:43:53
關(guān)于提高軍校研究生培養(yǎng)質(zhì)量的幾點(diǎn)思考
科技視界(2016年18期)2016-11-03 20:28:57
曲靖師范學(xué)院體育學(xué)院羽毛球課程設(shè)置的思考
關(guān)于高職院校會(huì)計(jì)專業(yè)課程設(shè)置現(xiàn)狀的調(diào)查與分析
高職物流專業(yè)課程設(shè)置與物流崗位職業(yè)證書的有效對(duì)接
獨(dú)立學(xué)院商務(wù)英語專業(yè)人才培養(yǎng)模式探索
考試周刊(2016年77期)2016-10-09 11:19:55
實(shí)用型中醫(yī)人才培養(yǎng)中慕課教學(xué)方法的探討
文言文教學(xué)方法實(shí)踐初探
左权县| 瓦房店市| 炎陵县| 康马县| 汝州市| 安庆市| 循化| 婺源县| 寻乌县| 台湾省| 兴山县| 白银市| 阿巴嘎旗| 汝阳县| 荣成市| 夏津县| 镇远县| 刚察县| 萨嘎县| 绵竹市| 大冶市| 南丰县| 定兴县| 巩留县| 隆子县| 渑池县| 铁力市| 彭阳县| 上饶市| 固原市| 舟山市| 综艺| 乐山市| 饶阳县| 合川市| 稷山县| 武穴市| 当阳市| 汨罗市| 乐昌市| 商水县|