付紹靜,劉 丹,馬行空,王勇軍
(國防科技大學(xué) 計(jì)算機(jī)學(xué)院,湖南 長沙 410073)
隨著信息技術(shù)的飛速發(fā)展和不斷推廣,國家安全的內(nèi)涵已從傳統(tǒng)意義上的國土安全拓展到信息網(wǎng)絡(luò)空間的安全。因此,培養(yǎng)大量高水平信息安全人才,對于構(gòu)筑我國信息安全“長城”、維護(hù)國家安全、保障經(jīng)濟(jì)建設(shè)和社會穩(wěn)定具有重大戰(zhàn)略意義。
本科教育是我國人才隊(duì)伍建設(shè)的重要和基礎(chǔ)性環(huán)節(jié)。本科生的創(chuàng)新能力培養(yǎng)是本科階段人才培養(yǎng)模式改革的一個(gè)重要內(nèi)容。國內(nèi)高校在學(xué)科規(guī)劃、課程體系、實(shí)驗(yàn)教學(xué)、專業(yè)實(shí)習(xí)等多方面獲得了許多教學(xué)改革成果,但主要集中在課內(nèi)教學(xué)或教學(xué)計(jì)劃內(nèi)環(huán)節(jié)的范疇。近年來國外大學(xué)秉承精英教育理念提倡差異化教學(xué)和個(gè)性化培養(yǎng),其中一個(gè)重要方式就是組織大學(xué)生在課外開展自主創(chuàng)新實(shí)踐活動,典型代表是美國大學(xué)較早開始設(shè)立本科生自主科研項(xiàng)目,并積極建設(shè)相關(guān)服務(wù)平臺引導(dǎo)其成果化和產(chǎn)業(yè)化。在國內(nèi),以全國大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練項(xiàng)目、全國大學(xué)生信息安全競賽等為代表的信息安全類創(chuàng)新實(shí)踐活動對于營造熱烈的教學(xué)改革氛圍、開創(chuàng)通過自主創(chuàng)新實(shí)踐活動進(jìn)行本科生創(chuàng)新能力培養(yǎng)的教學(xué)改革實(shí)踐新局面,對于提高本科生的創(chuàng)新設(shè)計(jì)能力、綜合創(chuàng)新能力,均有重要的作用,這已成為全國眾多高校的共識。圍繞大學(xué)生創(chuàng)新實(shí)踐活動,不斷加大力度提高創(chuàng)新能力培養(yǎng)水平,能夠有效調(diào)動學(xué)生投身信息安全創(chuàng)新實(shí)踐的積極性,促進(jìn)學(xué)習(xí),增強(qiáng)自信。事實(shí)上,大部分成功申報(bào)大學(xué)生創(chuàng)新訓(xùn)練項(xiàng)目或參加信息安全競賽獲獎(jiǎng)的學(xué)生最后都順利成為碩士研究生繼續(xù)深造,甚至成為博士研究生,并在科研工作中表現(xiàn)優(yōu)異。
美國高校的信息安全人才創(chuàng)新實(shí)踐訓(xùn)練主要采用“知識傳授+科學(xué)創(chuàng)新+技術(shù)能力”模式。該模式承擔(dān)著基礎(chǔ)知識傳授、專業(yè)技能培訓(xùn)和創(chuàng)新能力培養(yǎng)的重任,對信息安全創(chuàng)新能力培養(yǎng)提出了更高的要求。在教學(xué)上,注重科研推動教學(xué),將科研融入教學(xué),把信息安全領(lǐng)域的最新發(fā)展?fàn)顩r及時(shí)地在課程中反映出來。這一方面促進(jìn)學(xué)生綜合能力的提高,培養(yǎng)其科學(xué)素質(zhì),另一方面促進(jìn)本科階段課程與研究生課程的銜接,為學(xué)生進(jìn)入研究生階段開展科研工作打下基礎(chǔ)。在實(shí)踐教學(xué)上,設(shè)置了豐富的課程實(shí)踐內(nèi)容,每一門課有多個(gè)時(shí)間項(xiàng)目,每個(gè)項(xiàng)目規(guī)定提交時(shí)間。另外,還有豐富的小組合作型開放性實(shí)驗(yàn),以增強(qiáng)學(xué)生的團(tuán)隊(duì)合作精神。
此外,依托網(wǎng)絡(luò)安全類競賽提升學(xué)生創(chuàng)新能力的做法在美國也受到重視。比如美國國土防衛(wèi)部對黑客會議和競賽給予資助,并將其作為建設(shè)21世紀(jì)網(wǎng)絡(luò)空間安全工作力量計(jì)劃的一個(gè)重要環(huán)節(jié)。美國的高等院校也認(rèn)識到黑客競賽對于提高網(wǎng)絡(luò)空間安全人才培養(yǎng)質(zhì)量的作用,積極鼓勵(lì)在校學(xué)生參與相關(guān)競賽。
美國高校網(wǎng)絡(luò)空間防御競賽是美國高校學(xué)生可參與的最高水平的安全競賽,每年都吸引大量高校學(xué)生參加。美國西點(diǎn)軍校等軍隊(duì)院校表現(xiàn)活躍,多次獲得冠軍。該競賽仿照DEF CON主辦的Capture the Flag (CTF)競賽。在DEF CON的CTF競賽中,參與者圍繞計(jì)算資源展開技術(shù)難度極高的攻擊和防御。這一競賽由DDTek、Kenshoto和Ghetto Hackers等安全專家提供技術(shù)指導(dǎo),現(xiàn)在已成為政府、軍隊(duì)、企業(yè)、學(xué)術(shù)界共同關(guān)注的創(chuàng)新活動。
經(jīng)過多年發(fā)展,國內(nèi)的信息安全人才培養(yǎng)體系已涵蓋了從本科、碩士到博士的3個(gè)階段,培養(yǎng)了一大批信息安全方面的專業(yè)人才。2016年,國內(nèi)29所高校的網(wǎng)絡(luò)空間安全一級學(xué)科博士授權(quán)點(diǎn)獲批,這些高校在人才培養(yǎng)中重視學(xué)生創(chuàng)新能力培養(yǎng),已取得一定成績。
1)武漢大學(xué)。
武漢大學(xué)是國內(nèi)第一所創(chuàng)辦信息安全專業(yè)的高校,該校制定出國內(nèi)第一個(gè)信息安全本科專業(yè)課程體系、教學(xué)計(jì)劃和課程大綱,出版了國內(nèi)第一套信息安全系列教材;創(chuàng)建了國內(nèi)第一個(gè)信息安全專業(yè)實(shí)驗(yàn)室。在信息安全人才培養(yǎng)模式創(chuàng)新研究方面,武漢大學(xué)也進(jìn)行了一系列改革和創(chuàng)新。
(1)實(shí)踐教學(xué)體系改革。武漢大學(xué)的信息安全實(shí)踐教學(xué)在基礎(chǔ)驗(yàn)證實(shí)驗(yàn)和綜合設(shè)計(jì)實(shí)驗(yàn)的基礎(chǔ)上,增加研究創(chuàng)新型實(shí)驗(yàn)層次,并逐年加大創(chuàng)新型實(shí)驗(yàn)層次的比重,以滿足學(xué)生綜合思維能力和創(chuàng)新能力的培養(yǎng)需求。
(2)實(shí)踐教學(xué)過程的方式方法改革。在“基礎(chǔ)驗(yàn)證—綜合設(shè)計(jì)實(shí)驗(yàn)—研究創(chuàng)新實(shí)驗(yàn)”3個(gè)層次實(shí)驗(yàn)的具體實(shí)現(xiàn)方式上,武漢大學(xué)將基礎(chǔ)驗(yàn)證教學(xué)安排在課間;把綜合設(shè)計(jì)實(shí)驗(yàn)安排在講授課堂完成后,集中一周或兩周進(jìn)行;研究創(chuàng)新實(shí)驗(yàn)內(nèi)容主要來源于學(xué)校的科研項(xiàng)目、學(xué)生興趣選題,以及產(chǎn)業(yè)界的應(yīng)用需求。
(3)依托全國大學(xué)生信息安全競賽的學(xué)生創(chuàng)新實(shí)踐。武漢大學(xué)長期以來一直以全國大學(xué)生信息安全競賽為抓手,引領(lǐng)信息安全人才專業(yè)的培養(yǎng),按信息安全競賽流程的模式全方位培養(yǎng)學(xué)生能力。從最初學(xué)生一個(gè)創(chuàng)意開始,到學(xué)生組隊(duì)協(xié)同完成一項(xiàng)創(chuàng)新的科技作品,直至最后答辯演示作品,全方位培養(yǎng)學(xué)員的專業(yè)能力和綜合素質(zhì)。
2)北京理工大學(xué)。
北京理工大學(xué)是首批設(shè)置信息對抗技術(shù)本科專業(yè)的院校之一,多年來為國防建設(shè)和社會發(fā)展培養(yǎng)并輸送了一大批信息安全高素質(zhì)人才。北京理工大學(xué)在信息安全創(chuàng)新實(shí)踐訓(xùn)練模式的改革和創(chuàng)新主要為如下幾個(gè)方面。
(1)重視信息系統(tǒng)安全與對抗基本原理和方法的傳授,以信息系統(tǒng)安全與對抗為抓手,構(gòu)建了一套注重學(xué)生綜合素質(zhì)和科學(xué)思維能力提升的人才培養(yǎng)體系。
(2)以學(xué)科建設(shè)和科學(xué)研究促進(jìn)教學(xué),創(chuàng)造形式多樣的本科生創(chuàng)新實(shí)踐培養(yǎng)方法。在學(xué)科知識競賽、實(shí)驗(yàn)和畢業(yè)設(shè)計(jì)中培養(yǎng)學(xué)生團(tuán)隊(duì)合作精神,并在教學(xué)各個(gè)環(huán)節(jié)注重學(xué)生理念的培養(yǎng)。該校通過每年舉行面向本科學(xué)生的信息安全與對抗大賽激發(fā)學(xué)生的興趣,從而使實(shí)驗(yàn)不斷得到完善和創(chuàng)新,其知識和成果的積累又促進(jìn)了專業(yè)的建設(shè)。
3)國防科技大學(xué)。
國防科技大學(xué)一直積極應(yīng)對信息安全創(chuàng)新人才的培養(yǎng)需求,2005年,在計(jì)算機(jī)科學(xué)與技術(shù)學(xué)科下增設(shè)信息安全二級學(xué)科;同時(shí),依托軍隊(duì)指揮學(xué)下的密碼學(xué)二級學(xué)科開展信息安全學(xué)科建設(shè)。作為一所軍事院校,該校信息安全專業(yè)學(xué)生的創(chuàng)新實(shí)踐訓(xùn)練模式具有自己鮮明的特色,具體包括如下幾個(gè)方面。
(1)學(xué)員的信息安全創(chuàng)新實(shí)踐和網(wǎng)絡(luò)空間軍事實(shí)踐相結(jié)合,創(chuàng)新實(shí)踐課題往往來源于網(wǎng)絡(luò)空間的安全防護(hù)和作戰(zhàn)一線的具體需求,學(xué)員可以在貼近實(shí)戰(zhàn)的條件下進(jìn)行訓(xùn)練。
(2)對本科學(xué)員采用全程導(dǎo)師的創(chuàng)新培養(yǎng)模式,學(xué)生從大一開始即接受導(dǎo)師指導(dǎo),在導(dǎo)師引導(dǎo)下結(jié)合部隊(duì)需求進(jìn)行創(chuàng)新課題的研究,導(dǎo)師的選拔非常靈活,講師也可以申報(bào)。
(3)建有和網(wǎng)絡(luò)空間軍事任務(wù)結(jié)合非常緊密的信息安全演訓(xùn)實(shí)驗(yàn)室,實(shí)踐科目貼近網(wǎng)絡(luò)空間安全防護(hù)和作戰(zhàn),實(shí)踐指導(dǎo)教師也大多具備豐富的經(jīng)驗(yàn)。
除了上述3所高校外,其他大學(xué)也非常重視結(jié)合信息安全專業(yè)建設(shè),依托信息安全實(shí)驗(yàn)室推進(jìn)信息安全人才培養(yǎng)模式的創(chuàng)新實(shí)踐,在信息安全專業(yè)技術(shù)領(lǐng)域內(nèi)組織、引導(dǎo)創(chuàng)新實(shí)踐活動。在上海交通大學(xué)、西安電子科技大學(xué)、電子科技大學(xué)、北京工業(yè)大學(xué)等在信息安全專業(yè)實(shí)踐教學(xué)具有特色的諸多大學(xué)中,十分重視開展創(chuàng)新實(shí)踐活動,如在實(shí)驗(yàn)室中建設(shè)創(chuàng)新實(shí)踐基地,開設(shè)和組織管理創(chuàng)新實(shí)踐項(xiàng)目,通過實(shí)驗(yàn)室提供產(chǎn)學(xué)研結(jié)合平臺等。
綜上所述,依托雄厚的專業(yè)基礎(chǔ)、良好的實(shí)驗(yàn)環(huán)境、專業(yè)的實(shí)驗(yàn)設(shè)備和組織管理,國內(nèi)高校如武漢大學(xué)、北京理工大學(xué)、國防科技大學(xué)等在依托創(chuàng)新實(shí)踐活動的信息安全人才培養(yǎng)模式方面初步取得了一些成果,積累了若干經(jīng)驗(yàn)。但是,綜合目前情況看,在信息安全創(chuàng)新能力培養(yǎng)上,大多數(shù)高校還存在幾點(diǎn)不足。
(1)系統(tǒng)性和研究性不強(qiáng)。目前各國內(nèi)高校在組織大學(xué)生創(chuàng)新訓(xùn)練項(xiàng)目、信息安全競賽等信息安全實(shí)踐活動計(jì)劃時(shí)還停留在執(zhí)行教改措施、推廣教改方法的層面,缺乏主動從模式、方法以及條件建設(shè)多方面對通過自主創(chuàng)新實(shí)踐活動進(jìn)行本科生自主創(chuàng)新能力培養(yǎng)這一問題的系統(tǒng)性研究。
(2)缺乏一個(gè)行之有效的教學(xué)體系,來綜合課堂教學(xué)、實(shí)踐課程以及課外創(chuàng)新實(shí)踐的成果,使之形成合力,使學(xué)生得到綜合的創(chuàng)新訓(xùn)練。
(3)創(chuàng)新實(shí)踐活動形式和類型比較單一。目前在實(shí)際實(shí)施中,各個(gè)學(xué)校作為各類計(jì)劃實(shí)施的主體,還存在內(nèi)容設(shè)計(jì)簡單和相互簡單借鑒的現(xiàn)象,基本以自主科研課題或信息安全競賽為單一組織形式,項(xiàng)目類型也較為局限,在一定程度上局限了自主創(chuàng)新能力培養(yǎng)的覆蓋面和深度,對培養(yǎng)基礎(chǔ)研究方面和復(fù)合型的自主創(chuàng)新能力支持的力度不夠,也欠缺對其他個(gè)性化自主創(chuàng)新能力的發(fā)掘培養(yǎng)。
針對上述提到的3點(diǎn)不足,筆者認(rèn)為可以從以下3個(gè)方面完善培養(yǎng)模式,以切實(shí)提升學(xué)生的研究能力和創(chuàng)新能力。
培養(yǎng)學(xué)生信息安全創(chuàng)新能力,需要學(xué)生具備堅(jiān)實(shí)的信息安全專業(yè)知識基礎(chǔ)和相應(yīng)的分析、綜合、選題、資料查找、研發(fā)技能以及團(tuán)隊(duì)協(xié)作精神,因此,應(yīng)從以下幾方面進(jìn)行研究。
(1)依托信息安全類理論課程夯實(shí)學(xué)生功底。開設(shè)的理論課程需要涵蓋信息安全數(shù)學(xué)基礎(chǔ)、密碼原理與應(yīng)用、安全協(xié)議理論與應(yīng)用、安全體系結(jié)構(gòu)理論與技術(shù)、信息對抗技術(shù)、網(wǎng)絡(luò)安全技術(shù)等信息安全理論。同時(shí)在教學(xué)中加大實(shí)踐部分,使學(xué)生能夠通過實(shí)際操作理解相關(guān)知識。
(2)通過信息安全類課程設(shè)計(jì)等實(shí)驗(yàn)課程,重點(diǎn)鍛煉學(xué)生的設(shè)計(jì)、開發(fā)能力,要求學(xué)生掌握開發(fā)工具、開發(fā)的方法。例如,可以將網(wǎng)絡(luò)攻防課程設(shè)計(jì)和信息安全課程設(shè)計(jì)作為本科生的必修課程,在課程中設(shè)置網(wǎng)絡(luò)偵查、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、防火墻、入侵檢測、密碼學(xué)應(yīng)用、安全審計(jì)、主機(jī)安全、病毒技術(shù)、安全協(xié)議、虛擬專網(wǎng)等具體的實(shí)驗(yàn)?zāi)K,學(xué)生完成這些模塊的同時(shí),初步掌握信息安全的開發(fā)工具和基本開發(fā)方法。
(3)面向全校各年級的學(xué)生開設(shè)面向信息安全競賽的培訓(xùn)課程。重點(diǎn)講解在信息安全競賽中需要的選題、資料查找、文檔寫作、課題答辯的相關(guān)技能,使學(xué)生在本科時(shí)就能接觸大量科學(xué)研究的技能,打好創(chuàng)新的基礎(chǔ)。
(1)課程內(nèi)容體系的建設(shè)以實(shí)踐為核心。在實(shí)驗(yàn)課程建設(shè)中,要重點(diǎn)研究各類綜合性實(shí)驗(yàn)與設(shè)計(jì)性實(shí)驗(yàn)的設(shè)置,使這些實(shí)驗(yàn)?zāi)苷嬲岣邔W(xué)生的實(shí)際動手能力、綜合知識能力和創(chuàng)新能力。強(qiáng)調(diào)程序設(shè)計(jì)能力,使其達(dá)到一定的水平。要求學(xué)生熟練掌握通用安全產(chǎn)品的配置和使用技能。
(2)建設(shè)實(shí)驗(yàn)教材和相關(guān)的培訓(xùn)講義。精選經(jīng)典教材,結(jié)合自編教材,不斷充實(shí)信息安全領(lǐng)域的最新成果,強(qiáng)調(diào)實(shí)驗(yàn)中的編程開發(fā)能力。充分利用已有相關(guān)實(shí)驗(yàn)設(shè)備,開發(fā)難度高、示范性效果好的組合實(shí)驗(yàn)系統(tǒng),并編制相應(yīng)的實(shí)驗(yàn)教材。對于對抗特色明顯的高校,可以編寫網(wǎng)絡(luò)攻防課程設(shè)計(jì)、軟件逆向分析等教材,通過高水平教材豐富能力培養(yǎng)教學(xué)體系。
(3)加強(qiáng)實(shí)驗(yàn)室軟環(huán)境建設(shè),軟環(huán)境主要包括實(shí)驗(yàn)平臺建設(shè)與大型復(fù)雜實(shí)驗(yàn)的設(shè)置。經(jīng)過“十二五”建設(shè),大部分高校目前已經(jīng)具有硬件條件良好的信息安全實(shí)驗(yàn)室。然而實(shí)驗(yàn)軟環(huán)境建設(shè)相對薄弱,應(yīng)當(dāng)基于虛擬化技術(shù)加強(qiáng)實(shí)驗(yàn)平臺建設(shè),并依托網(wǎng)絡(luò)環(huán)境,完成能支撐網(wǎng)絡(luò)攻防、漏洞利用、逆向追蹤、數(shù)字取證等復(fù)雜信息安全實(shí)驗(yàn)復(fù)雜實(shí)驗(yàn)的設(shè)置。通過延長實(shí)驗(yàn)室開放時(shí)間,讓學(xué)生有較多的動手機(jī)會、創(chuàng)新機(jī)會。
信息安全技術(shù)和新應(yīng)用日新月異、推陳出新,涵蓋了區(qū)塊鏈、大數(shù)據(jù)安全、人工智能安全、物聯(lián)網(wǎng)安全、云計(jì)算安全等新興應(yīng)用領(lǐng)域,單純依托教科書開展的教學(xué)活動無法適應(yīng)科技發(fā)展的速度,也無法滿足信息安全專業(yè)的創(chuàng)新人才培養(yǎng)的需求。高水平科研多以社會的重大需求為導(dǎo)向,具有高度的學(xué)科交叉性、問題導(dǎo)向性、專業(yè)系統(tǒng)性。依托高水平科研實(shí)現(xiàn)教師、學(xué)生、資源的互動,可以促使科研方向和教學(xué)方向高度統(tǒng)一,滿足人才培養(yǎng)的需求。
(1)科研課題融入創(chuàng)新實(shí)踐活動。科研課題一般具有未知因素多,探索性、創(chuàng)造性、技術(shù)創(chuàng)新性強(qiáng)等科學(xué)研究特性,學(xué)生的創(chuàng)新實(shí)踐活動(如大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練計(jì)劃項(xiàng)目、全國大學(xué)生信息安全競賽等)都需要與科研相一致的創(chuàng)造性、技術(shù)創(chuàng)新性。因此,將包括信息安全領(lǐng)域的新動態(tài)、前沿科技及該領(lǐng)域技術(shù)發(fā)展的新近成果等內(nèi)容融入學(xué)生的創(chuàng)新實(shí)踐活動, 可使學(xué)生的創(chuàng)新實(shí)踐活動與技術(shù)發(fā)展接軌,符合市場和應(yīng)用的需求。
(2)突出實(shí)踐能力和科研能力的融合培養(yǎng)。信息安全創(chuàng)新能力的培養(yǎng)最終還是要體現(xiàn)到“做”上。要依托前沿科研建立完善的創(chuàng)新訓(xùn)練體系,強(qiáng)化實(shí)踐,以信息安全領(lǐng)域相關(guān)工程項(xiàng)目為載體,讓學(xué)生深入?yún)⑴c項(xiàng)目研發(fā)和實(shí)踐研究,使學(xué)生通過項(xiàng)目鍛煉形成科技創(chuàng)新型人才的素質(zhì),切實(shí)提升學(xué)生的研究能力和創(chuàng)新能力。
(3)依托優(yōu)勢科研打造培養(yǎng)平臺,形成貫穿本科全階段的科研培養(yǎng)體系。通常,高校在優(yōu)勢科研方向積累深厚,教師隊(duì)伍規(guī)模大、教學(xué)科研經(jīng)驗(yàn)豐富,科研實(shí)踐條件完善。針對優(yōu)勢科研方向,依托全程導(dǎo)師制盡早進(jìn)行專業(yè)方向應(yīng)用和工程實(shí)踐的學(xué)習(xí),應(yīng)貫穿從相關(guān)課程學(xué)習(xí)、課程實(shí)驗(yàn)、課程設(shè)計(jì)、綜合實(shí)驗(yàn)、課外競賽、生產(chǎn)實(shí)習(xí)和畢業(yè)設(shè)計(jì)的多個(gè)環(huán)節(jié)。
本科生的信息安全創(chuàng)新能力培養(yǎng)是本科階段信息安全專業(yè)人才培養(yǎng)模式改革的重要內(nèi)容。本文針對目前國內(nèi)高校在學(xué)生信息安全創(chuàng)新能力培養(yǎng)方面存在的不足,提出全面推進(jìn)多類型層次化的信息安全自主創(chuàng)新實(shí)踐活動的模式改革,以實(shí)踐為核心構(gòu)建完整的創(chuàng)新實(shí)踐和能力培養(yǎng)教學(xué)體系,依托高水平科研形成貫穿人才培養(yǎng)全過程的創(chuàng)新實(shí)踐體系三位一體信息安全人才培養(yǎng)模式綜合實(shí)踐。期望本文提出的措施和建議,對于國內(nèi)高校信息安全人才培養(yǎng)體系的建設(shè)具有一定的指導(dǎo)意義。