针对在校大学生的特殊情况,采用合适的教学方式使其对信息安全有全面的认识,并提高信息安全的意识至关重要。
结合学生的学习情况现给出以下几种信息安全教育的实现方式:
(1)案例教学
由于本文中信息安全课程的授课对象为全体在校大学生,而信息安全课程内容本身抽象难懂。结合在现实生活中发生的有关信息安全的案例,进行相关知识的讲解,有助于学生的理解。如在讲解基于角色的访问控制模式时,引入在期末录入成绩时,学生、老师和教务管理人员的角色分工这样的案例,帮助学生更深入的理解角色中“无上读、无下写”的含义。
(2)翻转课堂
针对比较容易理解的知识点,把学生进行分组,让每个学生都在课下做好准备。上课的时候不同分许的学生负责讲解不同的知识点,让同学们进行讨论分析,这更有助于提高学生的自学能力,激发学生的兴趣。
(3)实战操作
将学生进行分组,同一组的学生分为攻防两方。利用eNSP或同类型其他软件,让攻方同学对目标主机进行攻击,作为防守方的同学,根据中毒表现,分析判断中毒类型。
(4)深入浅出
由于本文谈及的信息安全课程面向所有大学生,对于非本专业学生,没有前期相关知识积累,对有些晦涩难懂的知识点理解困难,需要用日常生活中人们容易理解的事物作比喻,帮助学生更好地理解。如在讲到知识点rootkit的功能时,引入“目标文件、进程、网络连接 ”等词汇进行讲解,由于没有对该词汇的前期学习,更难理解它的功能;但是,如果用“rootkit就像谍战片中的间谍,它就是攻击者在攻击目标主机安插的“卧底”一样,窃取目标主机的信息”便很容易理解。
(5)精选课程内容
以更接地气的学习内容为导向,选择日常生活中接触较多,使用频繁的攻击和防守方法为主要内容,使得学生学习过程中感到学有所用,更有助于提升学生的学习自信和兴趣。