王學(xué)光,馬愛芝,申子陽
(河北建筑工程學(xué)院a.信息管理系;b.馬克思主義學(xué)院,河北張家口 075000)
隨著網(wǎng)絡(luò)時代的到來,信息安全人才的培養(yǎng)愈發(fā)受到我國重視。截至目前,我國開設(shè)信息安全專業(yè)、課程的高校超過120 所?!毒W(wǎng)絡(luò)安全人才實戰(zhàn)能力白皮書》數(shù)據(jù)表明,現(xiàn)階段網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展受到人才缺失的直接影響,其中實戰(zhàn)人才更如“鳳毛麟角”。到2027 年,我國網(wǎng)絡(luò)安全人才缺口將會超過320 萬,而高校每年培養(yǎng)的網(wǎng)絡(luò)安全人才僅有3 萬人左右。為加速對高素質(zhì)、應(yīng)用型安全人才的培養(yǎng),高校對信息安全課程教學(xué)提出更高要求。通過對網(wǎng)絡(luò)安全競賽的有機(jī)融合,我們能夠借助以賽促教、以賽促學(xué)的形式來鍛煉學(xué)生實踐能力,進(jìn)而為我國網(wǎng)絡(luò)安全人才問題的有效解決提供助力。
隨著信息安全人才培養(yǎng)的重要性逐漸體現(xiàn),信息安全競賽活動也逐漸走進(jìn)各大高校的視野,逐漸成為各大高校人才培養(yǎng)的關(guān)鍵舉措??v觀當(dāng)前的信息安全競賽開展途徑,主要包括以下幾種類別。
通常情況下,信息安全競賽舉辦方包括社會組織與教育行業(yè)。其中社會層面安全競賽的開展涉及行業(yè)技能競賽等類型。而教育行業(yè)信息安全競賽的組織開展,主要是以教育主管單位牽頭,聯(lián)動高校、高職院校等參與其中的競賽類型,如河北省聯(lián)合多部門共同舉辦的“信息安全管理與評估”“冀信2023 網(wǎng)絡(luò)安全技能競賽”“河北省第六屆高校網(wǎng)絡(luò)與信息安全技術(shù)大賽”等,以及國家級“大學(xué)生信息安全與對抗技術(shù)競賽”“全國大學(xué)生信息安全競賽”“全國大學(xué)生網(wǎng)絡(luò)安全創(chuàng)新實踐賽”等[1]。其中“信息安全與對抗技術(shù)競賽”賽道包括個人挑戰(zhàn)賽、創(chuàng)新作品賽、分組對抗賽、數(shù)據(jù)思維賽、無限擂臺賽、智能安全賽等。
當(dāng)前常見的競賽形式包括知識競賽、攻防賽、解題賽等。其中知識競賽主要是對學(xué)生理論知識的掌握情況進(jìn)行考核,并以答卷分?jǐn)?shù)為基準(zhǔn)進(jìn)行學(xué)生排名[2]。解題賽中常見賽事包括奪旗賽,要求學(xué)生在特定環(huán)境中憑借自身技能、知識等進(jìn)行目標(biāo)Key 的搶奪。攻防賽則是以自身系統(tǒng)的加固、防守為基礎(chǔ),對其他參賽選手的系統(tǒng)發(fā)起攻擊,在保證自身系統(tǒng)不被攻破的同時進(jìn)行其他小隊系統(tǒng)的攻破。
現(xiàn)階段信息安全競賽包括應(yīng)用軟件安全、理論基礎(chǔ)、網(wǎng)絡(luò)硬件設(shè)備安全、系統(tǒng)安全等內(nèi)容。其中理論基礎(chǔ)主要是考核學(xué)生對網(wǎng)絡(luò)安全標(biāo)準(zhǔn)、網(wǎng)絡(luò)安全法律、網(wǎng)絡(luò)安全意識等方面知識的掌握情況。系統(tǒng)安全考核主要是對主機(jī)系統(tǒng)進(jìn)行防護(hù)或攻擊,檢驗學(xué)生系統(tǒng)賬戶管理、系統(tǒng)權(quán)限管理、弱口令管理等方面的技術(shù)技能。Web 安全考核則強(qiáng)調(diào)對平臺安全漏洞進(jìn)行防護(hù)或攻擊,檢驗學(xué)生XSS 跨站技能、SQL 注入技術(shù)等[3]。
競賽活動實施盡管以信息安全問題解決為核心目標(biāo),但其問題解決涉及多學(xué)科知識的融合,具體囊括計算機(jī)、數(shù)學(xué)、微電機(jī)等,其豐富的知識內(nèi)容使得競賽參與難度增大[4]。而受到教學(xué)時間的限制,學(xué)生無法在課堂中獲取更為全面的知識內(nèi)容,需采取自主學(xué)習(xí)的方式來接觸其他學(xué)科知識。作為學(xué)生學(xué)習(xí)能力不斷發(fā)展的關(guān)鍵體現(xiàn),自主學(xué)習(xí)不僅是學(xué)生內(nèi)化、掌握相關(guān)知識的主要途徑,亦可在自學(xué)過程中實現(xiàn)自我升華。開展學(xué)科競賽能夠有效檢驗學(xué)生的自學(xué)能力和方法,準(zhǔn)確判斷出學(xué)生是否在短時間內(nèi)進(jìn)行知識汲取與擴(kuò)充,并為學(xué)生知識應(yīng)用、實踐提供載體。
要想依托于學(xué)科競賽來加強(qiáng)學(xué)生實戰(zhàn)能力,通常將具有實用性、針對性、現(xiàn)實性的社會現(xiàn)實問題作為競賽主題[5]。這意味著信息安全競賽強(qiáng)調(diào)理論與實踐并重,要求參賽學(xué)生根據(jù)主題的分析,綜合各方面進(jìn)行設(shè)計、制作。通過對競賽活動的積極參與,學(xué)生能夠做到理論結(jié)合實踐、軟件結(jié)合硬件、部分結(jié)合整體,在完成競賽項目的過程中逐漸提升綜合素養(yǎng)。
作為新興產(chǎn)業(yè)與學(xué)科,信息安全呈現(xiàn)出持續(xù)創(chuàng)新、變化的態(tài)勢,所以個體難以做到對信息安全相關(guān)工作、項目的獨立完成??v觀當(dāng)前信息安全競賽開展情況,多以學(xué)生4 人組隊為標(biāo)準(zhǔn),以分工合作的形式完成參賽項目[6]。從某種角度而言,競賽活動的參與不僅可加強(qiáng)學(xué)生個人素養(yǎng)的培養(yǎng),亦可在潛移默化中加強(qiáng)學(xué)生團(tuán)隊合作精神的培養(yǎng),引導(dǎo)學(xué)生在相互配合、共同探討中完成任務(wù)。
通常情況下,信息安全競賽的開展包括市級、省級、國家級等,且學(xué)生在參與期間需經(jīng)歷項目答辯、作品講解等環(huán)節(jié),對學(xué)生心理素質(zhì)提出了更高要求。同時,在多方面因素的影響下,其競賽過程極易出現(xiàn)問題與考驗。而學(xué)生要想順利完成項目,則需具備迎難而上的心理素質(zhì),能夠在遇到困難時臨危不亂、主動思考,這不僅有助于加強(qiáng)學(xué)生心理素質(zhì)的鍛煉,亦可充分展現(xiàn)出學(xué)科競賽在培養(yǎng)學(xué)生能力素質(zhì)中的育人價值。
信息安全專業(yè)課程教學(xué)能否高質(zhì)量開展,受到學(xué)校指導(dǎo)與引領(lǐng)的直接影響。而縱觀當(dāng)前課程教學(xué),其中個別高校尚未認(rèn)識到競賽融合的重要性,關(guān)于信息安全競賽的培訓(xùn)活動開展少之又少,且課程教學(xué)中缺乏對競賽元素的融入,未做到定期聘請專業(yè)人士開展競賽講座,致使學(xué)科競賽的收效甚微,無法以競賽活動為載體來促進(jìn)信息安全課程教學(xué)改革。
師資隊伍建設(shè)水平關(guān)乎著學(xué)科競賽與專業(yè)課程的融合,在當(dāng)前信息安全課程教學(xué)期間,個別學(xué)校存在教師素質(zhì)缺失的問題,盡管配備諸多思想先進(jìn)的年輕教師,但其因?qū)嵺`經(jīng)驗匱乏導(dǎo)致課程教學(xué)效果不佳,無法依據(jù)課程特點實現(xiàn)對競賽元素的有效結(jié)合。同時,部分年長教師缺乏對創(chuàng)新意識的樹立,片面地認(rèn)為學(xué)科競賽的實施可有可無,課程教學(xué)仍強(qiáng)調(diào)對理論性知識的灌輸,學(xué)生在課堂學(xué)習(xí)中缺乏訓(xùn)練、實踐的契機(jī),進(jìn)而對自身能力素養(yǎng)培養(yǎng)產(chǎn)生限制。
信息安全競賽活動能否順利開展與競賽機(jī)制構(gòu)建之間存在密切關(guān)聯(lián)。而在學(xué)校、教師不重視等因素的影響下,當(dāng)前的課程競賽評價主要以比賽成績?yōu)橹鳎鲆晫W(xué)生綜合能力的全面評估。以競賽成績?yōu)榛鶞?zhǔn)來衡量學(xué)生的能力和水平,難以全面反映學(xué)生在信息安全課程中的學(xué)習(xí)效果和實際應(yīng)用能力。同時,競賽獎勵主要以榮譽(yù)證書、獎杯等形式存在,缺乏實質(zhì)性的獎勵和激勵措施,使得學(xué)生對課程競賽的參與積極性較低,難以真正發(fā)揮競賽對學(xué)習(xí)和能力提升的促進(jìn)作用。
要想讓學(xué)生在學(xué)科競賽中展現(xiàn)自身價值,離不開信息安全課程的高質(zhì)量教學(xué)。鑒于此,高??稍谌诤蠈W(xué)科競賽的前提下,以能力發(fā)展為導(dǎo)向進(jìn)行教學(xué)模式的創(chuàng)新,強(qiáng)調(diào)將大跨度、四位一體、三維度理念融入課程教學(xué)中。其中大跨度理念是指對學(xué)生專業(yè)課程的全面貫穿,并從大一階段開始帶領(lǐng)學(xué)生進(jìn)入實驗室,以期對實踐環(huán)境與需求提前掌握。三維度理念主要是借助多種教學(xué)方法,對課堂、實驗室、網(wǎng)絡(luò)教學(xué)加以創(chuàng)新,以期在課堂教學(xué)期間幫助學(xué)生拓寬知識面。而四位一體理念的滲透,則強(qiáng)調(diào)在課程設(shè)計、課內(nèi)實驗、課外創(chuàng)新等方面進(jìn)行學(xué)生信息安全能力的培養(yǎng)。轉(zhuǎn)變以往先教學(xué)后實驗的教學(xué)模式,重視以需求來發(fā)掘問題,并合理劃分出學(xué)生小組,促使學(xué)生在教師全程指導(dǎo)下進(jìn)入學(xué)習(xí)狀態(tài)。以網(wǎng)絡(luò)平臺與開放實驗室為載體,可讓學(xué)生在觀摩探討、動手實踐過程中加強(qiáng)自身能力的培養(yǎng),并在競賽活動參與過程中鍛煉學(xué)生的團(tuán)隊意識、表達(dá)能力等。
為充分調(diào)動學(xué)生參與競賽的積極性,高??筛鶕?jù)實際條件,完善激勵機(jī)制。具體包括:(1)獎學(xué)金和獎金。為提高學(xué)生的參與興趣,學(xué)??梢栽O(shè)立信息安全競賽的獎學(xué)金和獎金,以資助獲獎學(xué)生的學(xué)費或提供額外的獎勵,引導(dǎo)學(xué)生以更為主動、積極的態(tài)度參與競賽。(2)學(xué)術(shù)榮譽(yù)稱號。若條件允許,學(xué)??梢栽O(shè)立信息安全競賽的學(xué)術(shù)榮譽(yù)稱號,如“信息安全競賽優(yōu)秀學(xué)生”或“信息安全競賽冠軍學(xué)生”。同時將上述榮譽(yù)添加至學(xué)生學(xué)歷證書或檔案中,為學(xué)生的個人榮譽(yù)和未來的就業(yè)提供強(qiáng)有力的支持。(3)學(xué)術(shù)導(dǎo)師指導(dǎo)。為促進(jìn)學(xué)生深度參與,學(xué)??蔀閰⑴c信息安全競賽的學(xué)生指定專業(yè)導(dǎo)師。通過提供個性化指導(dǎo)建議,我們能夠幫助學(xué)生更好地準(zhǔn)備和參與競賽,不僅有助于提高學(xué)生的競賽水平,也有助師生之間深入交流與互動。(4)推薦信和就業(yè)機(jī)會。為進(jìn)一步提升學(xué)生激勵效果,學(xué)校可為信息安全競賽中表現(xiàn)出色的學(xué)生提供推薦信,并與企業(yè)、機(jī)構(gòu)建立合作關(guān)系,讓學(xué)生獲取更多實習(xí)、就業(yè)的機(jī)會。(5)舉辦頒獎典禮和慶?;顒?。學(xué)??梢远ㄆ谂e辦信息安全競賽的頒獎典禮和慶?;顒樱碚毛@獎學(xué)生的成就。為學(xué)生提供展示自我的平臺與契機(jī),同時為學(xué)生之間交流和合作營造良好氛圍。
高校需依據(jù)對信息安全課程教學(xué)要求的分析,結(jié)合以下幾點來為競賽活動有效開展提供支持:一是比賽指南和教材。為促進(jìn)競賽活動的有效開展,高??删幹婆c競賽活動相關(guān)的指南手冊,包括競賽規(guī)則、題目類型和解題思路等,為學(xué)生提供參賽準(zhǔn)備的重要參考,幫助其在競賽參與前明確掌握對應(yīng)要求和內(nèi)容。二是硬件和軟件設(shè)備支持。信息安全競賽能否順利進(jìn)行與特定硬件和軟件設(shè)備的配備存在密切關(guān)聯(lián)。鑒于此,學(xué)??商峁┍匾脑O(shè)備和軟件支持,如計算機(jī)、網(wǎng)絡(luò)設(shè)備、虛擬實驗平臺等,以確保學(xué)生能夠順利參與競賽并實踐操作。三是實驗室和場地支持。可結(jié)合實際競賽要求的分析,為學(xué)生提供專門的實驗室和場地,供學(xué)生進(jìn)行競賽準(zhǔn)備和實踐操作。四是導(dǎo)師和助教支持。為幫助學(xué)生在競賽中獲取更理想的成績,學(xué)??芍概蓪I(yè)導(dǎo)師和助教提供競賽期間的指導(dǎo)和支持。導(dǎo)師和助教可以解答學(xué)生的問題,提供技術(shù)支持,幫助學(xué)生克服困難和挑戰(zhàn)。五是經(jīng)費和贊助支持。為充分展現(xiàn)出信息安全競賽的實施價值,學(xué)??煞e極申請經(jīng)費和贊助,為學(xué)生提供參與競賽所需的經(jīng)費和資源支持。只有保證經(jīng)費和贊助支持的充足提供,方可為學(xué)生創(chuàng)設(shè)更為理想的競賽條件。六是外部資源合作??紤]到競賽項目的多樣化特點,學(xué)??膳c外部機(jī)構(gòu)、企業(yè)和社區(qū)保持合作狀態(tài),共享競賽資源和支持,并要求其他合作方積極提供競賽題目、技術(shù)指導(dǎo)、實踐機(jī)會等資源,為學(xué)生提供更廣闊的學(xué)習(xí)和發(fā)展平臺。
1.競賽課題項目合理設(shè)計
信息安全課程高質(zhì)量教學(xué)離不開對競賽元素的融合與滲透。鑒于此,可依據(jù)學(xué)生能力特點、發(fā)展需求等方面的分析,在課程教學(xué)與項目實施過程中進(jìn)行競賽元素的融入,在幫助學(xué)生深化理論知識掌握的同時加強(qiáng)其創(chuàng)新思維、能力的培養(yǎng)。
首先,可開展競賽式課堂討論。以學(xué)生全面掌握課程知識為前提,教師可組織競賽式課堂討論,做到為學(xué)生提前劃分小組,并提供與信息安全相關(guān)的問題或案例,要求學(xué)生在限定時間內(nèi)提出解決方案。鼓勵學(xué)生在課堂期間展示分析能力和創(chuàng)新思維,與其他小組進(jìn)行辯論和比較,以激發(fā)學(xué)生的學(xué)習(xí)興趣和競爭意識。在實際教學(xué)過程中,教師可提前搜集關(guān)于信息安全知識競賽的相關(guān)資源,并以課堂提問的方式讓學(xué)生主動參與到問題探究中。例如,教師可為學(xué)生設(shè)置問題:(1)當(dāng)前我們常用的網(wǎng)絡(luò)監(jiān)聽防御手段包括什么?(2)對有限空間輸入超長字符串是哪種攻擊行為?(3)某用戶接收一封電子郵件,郵件中要求用戶提供銀行賬戶與密碼,這是哪種攻擊手段?為進(jìn)一步激發(fā)學(xué)生的參與興趣,教師可設(shè)置相應(yīng)的獎勵機(jī)制,如最先正確回答的小組給予相應(yīng)的物質(zhì)獎勵等。其次,可設(shè)計競賽項目。為加強(qiáng)學(xué)生實戰(zhàn)能力的鍛煉,教師可在課程教學(xué)期間設(shè)計競賽項目,要求學(xué)生以小組形式完成,采取模擬競賽的方式來提升教學(xué)質(zhì)量。如要求學(xué)生分析實際的信息安全漏洞,并提出相應(yīng)的修復(fù)方案或者設(shè)計一個安全的網(wǎng)絡(luò)架構(gòu),并進(jìn)行演示和評估。依托于項目設(shè)計引導(dǎo)學(xué)生將理論知識應(yīng)用于實踐,并培養(yǎng)解決問題的能力。具體來說,教師可將信息安全與對抗技術(shù)競賽作為參考,模擬其中的分組對抗賽,帶領(lǐng)學(xué)生在終端區(qū)、數(shù)據(jù)區(qū)、內(nèi)網(wǎng)服務(wù)器、開發(fā)測試區(qū)等進(jìn)行攻防角逐,以鍛煉學(xué)生的個人能力與團(tuán)隊合作意識。
2.創(chuàng)造競爭性學(xué)習(xí)環(huán)境
為幫助學(xué)生提前適應(yīng)競賽氛圍,教師要營造良性的競爭環(huán)境,鼓勵學(xué)生以個人、小組的形式參與到競爭中,這有助于加強(qiáng)學(xué)生心理素質(zhì)鍛煉,并為其綜合素養(yǎng)的培養(yǎng)提供助力。而為保證競爭性學(xué)習(xí)環(huán)境的創(chuàng)設(shè)符合學(xué)生的發(fā)展要求,需在創(chuàng)設(shè)時注意以下幾點:(1)設(shè)置學(xué)習(xí)目標(biāo)和競賽標(biāo)準(zhǔn)。即在課程教學(xué)過程中明確設(shè)定學(xué)習(xí)目標(biāo)和競賽標(biāo)準(zhǔn),并向?qū)W生解釋目標(biāo)和標(biāo)準(zhǔn)的重要性,以此激發(fā)學(xué)生的學(xué)習(xí)動力和競爭意識。(2)競爭性小組合作學(xué)習(xí)。即做到對學(xué)生提前進(jìn)行合理分組,并為每個小組設(shè)置競爭性目標(biāo),如在規(guī)定時間內(nèi)完成任務(wù)或解決問題,引導(dǎo)學(xué)生在相互激勵、互相競爭的過程中提高學(xué)習(xí)效果。(3)競賽排名和獎勵機(jī)制。為充分調(diào)動學(xué)生的參與積極性,教師需設(shè)立競賽排名和獎勵機(jī)制,根據(jù)學(xué)生在競賽中的表現(xiàn)給予相應(yīng)的獎勵。如在班級內(nèi)增設(shè)學(xué)生排行榜,每個學(xué)期根據(jù)學(xué)生在競賽中的成績進(jìn)行排名,并給予前幾名學(xué)生獎勵,獎勵可涉及獎金、證書、獎品等,以實現(xiàn)在課程教學(xué)過程中有效營造競爭氛圍。(4)提供競賽資源和指導(dǎo)。在模擬、真實競賽活動實施期間,教師可給予針對性的競賽指導(dǎo),幫助學(xué)生做好競賽準(zhǔn)備。同時,教師可為學(xué)生提供競賽題庫、參考資料、培訓(xùn)課程等方面資源,以此不斷提升學(xué)生的競爭能力。
信息安全課程能否實現(xiàn)高質(zhì)量、高效率實施,受到教師素質(zhì)能力的直接影響,并關(guān)乎著學(xué)科競賽的有效融入。鑒于此,高校需明確認(rèn)知師資隊伍建設(shè)的重要性,并結(jié)合以下幾點來促進(jìn)教師專業(yè)發(fā)展與能力提升,繼而為信息安全課程改革提供助力。一是開設(shè)信息安全培訓(xùn)課程。要想有效開展信息安全培訓(xùn)課程,高校可針對教師需求進(jìn)行定制化培訓(xùn)。通常情況下,可將信息安全基礎(chǔ)知識、網(wǎng)絡(luò)安全技術(shù)、數(shù)據(jù)安全管理等內(nèi)容納入培訓(xùn)課程中,以幫助教師更新知識和技能,為信息安全教學(xué)水平的提升夯實基礎(chǔ)。二是邀請專家授課。為進(jìn)一步提升師資隊伍的培養(yǎng)成效,高??裳埿畔踩I(lǐng)域的專家來授課,為教師提供專業(yè)的指導(dǎo)和培訓(xùn)。通過對實踐經(jīng)驗和最新研究成果的分享交流,教師能夠深入了解信息安全領(lǐng)域的發(fā)展趨勢和挑戰(zhàn),并在互動和交流過程中獲得更深入的專業(yè)知識和理解。三是建立專業(yè)發(fā)展計劃。為保證師資隊伍的建設(shè)符合以賽促教要求,高校需完善制訂專業(yè)發(fā)展計劃,為教師提供更為開闊的發(fā)展路徑。在實際計劃制訂過程中,需強(qiáng)調(diào)對學(xué)術(shù)研究項目、發(fā)表論文、參加學(xué)術(shù)會議等內(nèi)容的囊括,以幫助教師擴(kuò)展專業(yè)領(lǐng)域和提升學(xué)術(shù)能力。四是建立教師交流平臺。為促進(jìn)教師的共享交流,學(xué)校可以建立教師交流平臺,促進(jìn)教師之間的交流和合作。依托于在線論壇、研討會、教學(xué)觀摩等形式來促進(jìn)教師互相學(xué)習(xí)和分享經(jīng)驗,共同提高信息安全教學(xué)質(zhì)量。
此外,高校可組織教師積極參與到科研、競賽活動中。為教師提供參加信息安全競賽的機(jī)會,其競賽形式可包括內(nèi)部組織、外部活動等。通過參與競賽幫助教師提升專業(yè)知識和技能,并支持教師申請科研項目,引導(dǎo)其在科學(xué)研究過程中開拓視野、培養(yǎng)能力。在實際科研參與過程中,相關(guān)科研項目可為學(xué)校自設(shè)或者是與其他機(jī)構(gòu)合作共同設(shè)立項目,引導(dǎo)教師深入探索信息安全領(lǐng)域的前沿問題,進(jìn)而為信息安全課程教學(xué)的高質(zhì)量實施提供人才支撐。
綜上所述,學(xué)科競賽模式的有效運用,不僅有助于培養(yǎng)學(xué)生實戰(zhàn)能力與綜合素養(yǎng),亦可推動信息安全課程教學(xué)的深入改革。鑒于此,教師需在明確學(xué)科競賽實施重要價值的前提下,借助科學(xué)對策將學(xué)科競賽轉(zhuǎn)化為信息安全課程的重要教學(xué)手段,實現(xiàn)在課程教學(xué)過程中貫徹“以賽促教”“以賽促學(xué)”理念,確保信息安全人才的培養(yǎng)符合發(fā)展需求。