发布时间:2023-10-11 15:54:32
导语:想要提升您的写作水平,创作出令人难忘的文章?我们精心为您整理的5篇安全教育的基本概念范例,将为您的写作提供有力的支持和灵感!
二、教材分析:
1.用学生进入现代社会从事现代生产、学习、工作和生活所必需的化学基础内容教育学生。从生产和生活的实际出发,适当拓宽知识面,以开阔学 生的眼界,培养学生面向未来的适应能力,体现义务教育的性质和任务。增加了一些金属和有机物的内容,编写了空气和水的污染与防止污染,硬水、氢能源,金属与人体的关系,以及常见的化肥和农药等内容。
2.教材的基本结构和体系是从学生生活中须臾离不开的空气,水以及碳等引入,学习元素和化合物知识,同时有计划地穿插安排部分基本概念,基本理论和定律。这样使教材内容的理论与实际很好地结合,有利于培养学生运用化学基本理论和基本概念解决生活和生产中常见的化学问题的能力,还可以分散学习基本概念和基本理论,以减轻学习时的困难。为了有利于教师安排教学和便子学生学习和掌握,每章教材的篇幅力求短些,使重点较突出。
3.从我国的实际出发,注意减轻学生过重的课业负担,使学生学得积极主动。根据一个合格公民的需要精选教材,从深度,广度以及习题难度上合理安排。按照教学大纲中规定的需要“掌握”、“理解”的内容做为教学的重点,而对要求“了解”,“常识性介绍”以及“选学”的内容,力求分清主次,区别对待。
4.为了调动学生学习 的积极性,帮助学生理解化学概念和记忆所学的知识,教材中编入了数页彩图和约200幅图表。其中有的是集中反映某纯净物用途的,有的表现我国古代和现代工业成就的,有的配合化学科学 发展的历史,刊印了科学家的肖像,有的用最新的科学成就图示启发学生钻研科学的积极性。为了符合学生的年龄特征和认知规律,除了与小学自然、初中生物、地理、物理等学科密切联系,便于教和学外,在教材内容的叙述上力求使学生愿读、易懂、有兴趣。
5.教材除普遍重视演示实验和学生实验外,还注意适当增加了能引起学生兴 趣和有利于学生理解概念的实验。针对学生的差异还编了9个选做实验及一些家庭小实验。加强化学实验教学可以帮助学生形成化学概念,理解和巩固化学知识,培养技能,能力以及科学态度和方法。
三、教学目的和要求:
(1) 理论知识联系生产实际、 自然和社会现象的实际,学生的生活实际,使学生学以致用。激发学生学习化学的兴趣。培养学生的科学态度和科学的学习方法,培养学生的能力和创新精神,使学生会初步运用化学知识解释或解决一些简单的化学问题。
(2)重视基础知识和基本技能,注意启发学生的智力,培养学生的能力。使学生学习一些化学基本概念和基本原理,学习几种常见的元素和一些重要的化合物的基础知识,学习一些化学实验和化学计算的基本技能,了解化学在实际中的应用。
(3)培养学生的科技意识、资源意识、环保意识等现代意识,对学生进行安全教育和爱国主义教育。
四、 具体措施:
(1)重视基本概念的教学
化学基本概念的教学对于学生学好化学是很重要的。在教学中,既要注意概念的科学性,又要注意概念形成的阶段性。由于概念是逐步发展的,因此要特别注意遵循循序渐进,由浅人深的原则。对于某些概念不能一次就透彻地揭示其涌义,也不应把一些初步的概念绝对化。在教学中要尽可能做到通俗易懂,通过对实验现象和事实的分析、比较、抽象、概括,使学生形成概念,并注意引导学生在学习,生活和劳动中应用学过的概念,以便不断加深对概念的理解和提高运用化学知识的能力。
(2)加强化学用语的教学
元素符号、化学式和化学方程式等是用采表示物质的组成及变化的化学用语,是学习化学的 重要工具。在教学中,要让学生结合实物和化学反应,学习相应的化学用语,结合化学用语联想相应的实物和化学反应。这样,既有利于学生记忆,又有利于加深他们对化学用语涵义的理解。还应注意对化学用语进行分散教学,通过生动有趣的学习活动和有计划的练习,使学生逐步掌握这些学习化学的重要工具。
(3)重视元素化合物知识的教学
元素化合物知识对于学生打好化学学习的基础十分重要。为了使学生学好元素化合物知识,在教学中要注意紧密联系实际,加强直观教学,实验教学和电化教学,让学生多接触实物,多做些实验,以增加感性知识。要采取各种方式,帮助他们在理解的基础上记忆重要的元素化合物知识。在学生逐步掌握了一定的元素化合物知识以后,教师要重视引导学生理解元素化合物知识间的内在联系,让学生理解元素化合物的性质,制法和用途间的联系,并注意加强化学基本概念和原理对元素化合物知识学习的指导作用。
(4 )加强实验教学
二、教材分析:
1.用学生进入现代社会从事现代生产、学习、工作和生活所必需的化学基础内容教育学生。从生产和生活的实际出发,适当拓宽知识面,以开阔学生的眼界,培养学生面向未来的适应能力,体现义务教育的性质和任务。增加了一些金属和有机物的内容,编写了空气和水的污染与防止污染,硬水、氢能源,金属与人体的关系,以及常见的化肥和农药等内容。
2.教材的基本结构和体系是从学生生活中须臾离不开的空气,水以及碳等引入,学习元素和化合物知识,同时有计划地穿插安排部分基本概念,基本理论和定律。这样使教材内容的理论与实际很好地结合,有利于培养学生运用化学基本理论和基本概念解决生活和生产中常见的化学问题的能力,还可以分散学习基本概念和基本理论,以减轻学习时的困难。为了有利于教师安排教学和便于学生学习和掌握,每章教材的篇幅力求短小,重点较突出。
3、从我国的实际出发,注意减轻学生过重的课业负担,使学生学得积极主动。根据一个合格公民的需要精选教材,从深度,广度以及习题难度上合理安排。按照教学大纲中规定的需要“掌握”、“理解”的内容作为教学的重点,而对要求“了解”,“常识性介绍”以及“选学”的内容,力求分清主次,区别对待。
4、为了调动学生学习的积极性,帮助学生理解化学概念和记忆所学的知识,教材中编入了数页彩图和约200幅图表。其中有的是集中反映某纯净物用途的,有的表现我国古代和现代工业成就的,有的配合化学科学 发展的历史,刊印了科学家的肖像,有的用最新的科学成就图示启发学生钻研科学的积极性。为了符合学生的年龄特征和认知规律,除了与小学自然、初中生物、地理、物理等学科密切联系,便于教和学外,在教材内容的叙述上力求使学生愿读、易懂、有兴趣。
5、教材除普遍重视演示实验和学生实验外,还注意适当增加了能引起学生兴 趣和有利于学生理解概念的实验。针对学生的差异还编了9个选做实验及一些家庭小实验。加强化学实验教学可以帮助学生形成化学概念,理解和巩固化学知识,培养技能,能力以及科学态度和方法。
三、教学目的和要求:
(1) 理论知识联系生产实际、 自然和社会现象的实际,学生的生活实际,使学生学以致用。激发学生学习化学的兴趣。培养学生的科学态度和科学的学习方法,培养学生的能力和创新精神,使学生会初步运用化学知识解释或解决一些简单的化学问题。
(2)重视基础知识和基本技能,注意启发学生的智力,培养学生的能力。使学生学习一些化学基本概念和基本原理,学习几种常见的元素和一些重要的化合物的基础知识,学习一些化学实验和化学计算的基本技能,了解化学在实际中的应用。
(3)培养学生的科技意识、资源意识、环保意识等现代意识,对学生进行安全教育和爱国主义教育。
四、 具体措施:
(1)重视基本概念的教学
化学基本概念的教学对于学生学好化学是很重要的。在教学中,既要注意概念的科学性,又要注意概念形成的阶段性。由于概念是逐步发展的,因此要特别注意遵循循序渐进,由浅入深的原则。对于某些概念不能一次就透彻地揭示其涵义,也不应把一些初步的概念绝对化。在教学中要尽可能做到通俗易懂,通过对实验现象和事实的分析、比较、抽象、概括,使学生形成概念,并注意引导学生在学习,生活和劳动中应用学过的概念,以便不断加深对概念的理解和提高运用化学知识的能力。
(2)加强化学用语的教学
元素符号、化学式和化学方程式等是用来表示物质的组成及变化的化学用语,是学习化学的重要工具。在教学中,要让学生结合实物和化学反应,学习相应的化学用语,结合化学用语联想相应的实物和化学反应。这样,既有利于学生记忆,又有利于加深他们对化学用语涵义的理解。还应注意对化学用语进行分散教学,通过生动有趣的学习活动和有计划的练习,使学生逐步掌握这些学习化学的重要工具。
(3)重视元素化合物知识的教学
元素化合物知识对于学生打好化学学习的基础十分重要。为了使学生学好元素化合物知识,在教学中要注意紧密联系实际,加强直观教学,实验教学和电化教学,让学生多接触实物,多做些实验,以增加感性知识。要采取各种方式,帮助他们在理解的基础上记忆重要的元素化合物知识。在学生逐步掌握了一定的元素化合物知识以后,教师要重视引导学生理解元素化合物知识间的内在联系,让学生理解元素化合物的性质,制法和用途间的联系,并注意加强化学基本概念和原理对元素化合物知识学习的指导作用。
(4 )加强实验教学
选择选修本门课程的护理学专业本科生作为调查对象。选修《护理与病人安全》的护理本科生共112人,其中一年级38人,占33.9%;二年级70人,占62.5%;三年级4人,占3.6%。
1.2方法
1.2.1教学方法
病人安全教育采用专题讲授、学生分组讨论、角色扮演等形式。例如在“用药与病人安全”这个专题,提前公开讨论题目,由学生小组搜集相关材料,设计制作PPT,并由学生汇报讨论,从多个角度阐述问题。
1.2.2调查方法
在开课前对学生进行问卷调查,统一发放问卷,30min后回收,发放问卷103份,回收有效问卷103份,回收有效率100%。课程结束后对学生再次进行问卷调查,统一发放问卷,45min后回收,发放问卷112份,回收有效问卷112份,回收有效率100%。
2结果
2.1开课前调查
在开课之前,有24%学生未听说“病人安全”这一概念;62%学生认为护理职业属于中度风险,38%学生认为护理职业属于高度风险;学生普遍认为医护工作中洗手很重要,但对手卫生的正确理解不足10%。对什么是差错事故,等级是如何划分的,发生差错事故后应该怎样处理,回答正确率不足20%。
2.2课程结束后调查
课程结束后,学生对病人安全知识掌握程度有了很大提高。除护士被HBsAg阳性病人使用针头扎伤时的职业防护措施、医疗差错事故发生的原因、不良事件分级之外,其他题目的回答正确率都超过50%以上。见表1。
3讨论
2008年,WHO病人安全联盟启动“医学本科生病人安全教育”项目[1]。2009年初确立11个课程指南题目,包括病人安全基本概念,人体工程学因素及对病人安全的重要性,医疗系统复杂性对病人的影响,如何成为团队中的有效成员,如何从错误中吸取教训,如何处理临床风险,质量改进方法介绍,病人参与病人安全活动,加强感染控制、降低院内感染,病人安全与介入性诊疗,提高药品安全[2]。2010年WHO病人安全联盟在全球11所医学院校试行医学本科生病人安全教育指南,旨在促进医学本科生病人安全教育在全球范围的推广和普及,从源头遏制或减少医疗差错的发生,最大程度地促进病人安全。
3.1病人安全教育的目标要求
保证病人安全是医护人员的首要任务,也是所有医学类本科生都应具备的能力。相关研究表明,教育和培训是达到这一目标的关键,通过学习让学生明确病人安全的重要性,将“病人安全”的意识整合到今后的专业课学习过程中以及医疗和护理服务的各个环节,使其在学习和工作中能够自觉地掌握并执行安全的医疗护理行为、规范和程序,为服务对象提供优质的健康维护,防止和减少伤害病人的事件发生,正确地对待医疗不良事件,构建积极安全文化管理对策[3-4]。围绕医学模式转变和伦理、法律的要求,培养学生主动寻找护理发展的特点和规律,懂得关注、关怀和关爱病人,保障个体生命价值,让学生在潜移默化、持续的教育中巩固生命珍贵、病人安全第一的理念[5]。
3.2病人安全教育的内容与方法
按照医学类专业本科生病人安全教育课程指南的要求,结合我国医疗卫生工作和医学教育实际,我院开设的《护理与病人安全》课程共设9个专题的内容,包括病人安全影响因素,手卫生与病人安全,安全用药,病人安全文化建设,临床工作中的病人安全,职业防护,病人安全目标解读,医护行为的伦理与法律、差错事故防范,病人安全教育[6-10]。这些内容与WHO关于“医学本科生病人安全教育”课程指南题目的内容相对应。每一专题主要围绕该专题对于病人安全的重要性、现状、目标要求的理论和实践层面进行阐述。每一专题都有明确的学习目标。例如,病人安全因素分析这一专题,我们通过医学发展史、医学模式转变、目前社会公共卫生和医院病人安全现状,阐述影响病人安全的因素,介绍保证病人安全的新理念、新技术,同时还阐述了和谐的医患关系、良好的沟通策略是确保病人安全的重要因素,系统介绍了循证护理学应用对保证病人安全所起的重要作用。有关病人安全课程的教学方法应特别注意两点:一是理论讲授与视频资料观看、案例分析讨论结合,积极创建以问题为基础、以病例为引导的教学形式,生动的案例,有视觉冲击的视频资料,众多学生参与、多角度的讨论提高了学生学习的兴趣;二是课程的内容讲授与专业思想教育、护理人文理念教育相结合。由于低年级学生专业思想不稳定,所以在教学过程中,临床护理专家通过经验分享,注重言传身教,传授专业知识和技能,同时还能鼓励学生牢记职业责任,把病人安全放在第一位。教师精心准备每一堂课,注重材料收集、课件制作、内容讲授等每个细节,对学生也有潜移默化的影响。
二、教材分析:
1.用学生进入现代社会从事现代生产、学习、工作和生活所必需的基础内容教育学生。从生产和生活的实际出发,适当拓宽知识面,以开阔学 生的眼界,培养学生面向未来的适应能力,体现义务教育的性质和任务。
2.教材内容的理论与实际很好地结合,有利于培养学生运用基本理论和基本概念解决生活和生产中常见的问题的能力,还可以分散学习基本概念和基本理论,以减轻学习时的困难。为了有利于教师安排教学和便于学生学习和掌握,每章教材的篇幅力求短些,使重点较突出。
3.从我国的实际出发,注意减轻学生过重的课业负担,使学生学得积极主动。根据一个合格公民的需要精选教材,从深度,广度以及习题难度上合理安排。
4.为了调动学生学习 的积极性,帮助学生理解概念和记忆所学的知识,教材中编入了数页彩图和图表。为了符合学生的年龄特征和认知规律,便于教和学外,在教材内容的叙述上力求使学生愿读、易懂、有兴趣。
三、教学目的和要求:
1。理论知识联系生产实际、 自然和社会现象的实际,学生的生活实际,使学生学以致用。激发学生学习的兴趣。培养学生的科学态度和科学的学习方法,培养学生的能力和创新精神,使学生会初步运用知识解释或解决一些简单的问题。
2。重视基础知识和基本技能,注意启发学生的智力,培养学生的能力。使学生学习一些基本概念和基本原理,学习一些基础知识,学习一些基本技能,了解知识在实际中的应用。
3。培养学生的科技意识、资源意识、环保意识等现代意识,对学生进行安全教育和爱国主义教育。
四、 具体措施:
1。重视基本概念的教学
在教学中,既要注意概念的科学性,又要注意概念形成的阶段性。由于概念是逐步发展的,因此要特别注意遵循循序渐进,由浅人深的原则。对于某些概念不能一次就透彻地揭示其涌义,也不应把一些初步的概念绝对化。在教学中要尽可能做到通俗易懂,通过对现象和事实的分析、比较、抽象、概括,使学生形成概念,并注意引导学生在学习,生活和劳动中应用学过的概念,以便不断加深对概念的理解和提高运用知识的能力。
2。加强政治用语的教学
这样,既有利于学生记忆,又有利于加深他们对政治用语涵义的理解。还应注意对政治用语进行分散教学,通过生动有趣的学习活动和有计划的练习,使学生逐步掌握这些学习政治的重要工具。
3。加强实践教学
政治是一门以实践为基础的学科。实践教学可以激发学生学习政治的兴趣,帮助学生形成概念,获得知识和技能,培养观察和实践能力,还有助于培养实事求是、严肃认真的科学态度和科学的学习方法。因此,加强实践教学是提高政治教学质量的重要一环。在教学中,要坚决防止只重讲授、轻视实践的偏向。
4。积极开展课外活动。
课外活动的内容和方式应该灵活多样。在活动内容方面可包括联系社会,联系生活、结合科技 发展和社会发展史,以及扩展课内学过的知识等;活动方式可采取做趣味小实验、举行知识讲座,知识竞赛,或组织学生制作教具,进行参观访问等。在组织课外活动时,应注意充分发挥学生的特长,培养他们的创新精神。
摘 要:基于前期的问卷调查结果,提出大学生信息安全教育的教学内容,说明教学案例和教学策略,介绍在新生计算机基础课程中进行教学实践的情况。
关键词 :大学生;信息安全教育;案例驱动;教学实践
基金项目:湖北省教育科学规划研究项目(2013B202);湖北省高等学校省级教学研究项目(2014370)。
第一作者简介:杨建强,男,副教授,研究方向为信息安全和无线网络技术,xfxy_yjq@126.com。
0 引 言
几年前,国内的一些学者已经对大学生信息安全教育提出了一些建议[1-4]。但是,受多种因素影响,大学生的信息安全教育问题并未引起大多数高校的重视。尽管如此,智能手机和计算机在大学生中的普及,却开始影响大学生对信息安全的认识。为了把握目前大学生的信息安全知识和安全意识情况,为大学生的信息安全教育提供参考,我们进行了问卷调查。结果表明,受电脑普及,特别是智能手机在学生中流行的影响,目前的大学生对信息安全知识有了一定的了解,具有一定的信息安全意识。不过,大学生的信息安全知识非常有限,缺乏系统性;他们的信息安全意识也不足以应付日益复杂的网络环境。调查结果还表明,大学生普遍非常重视信息安全教育,希望通过计算机基础课程学习信息安全知识,并建议采用案例驱动的教学方式[5]。基于调查结果,我们对信息安全的教学内容进行了总结和提炼,设计了教学案例和教学策略,并在部分班级计算机基础课程中进行了教学尝试。
1 教学内容
大学生信息安全教育包括3个方面的内容:①信息安全知识及防范技术;②信息安全法律法规;③信息安全伦理道德[1-2,4,6]。其中,第一部分是重点,第二、三部分也可以安排到法律基础、大学生思想道德修养等课程中[5]。信息安全内容非常庞杂,在计算机专业的信息安全课程中,通常需要30多个学时来完成理论课的教学。这意味着,要在计算机基础课程中嵌入信息安全教学内容,必须精简信息安全教学内容,压缩授课学时。所以,选择哪些信息安全知识作为教学内容就变得非常重要。我们认为,所选择的内容应该涵盖信息安全最基本的知识点,同时具有一定的系统性;学生学习后,能够对信息安全有一个系统的把握,掌握最基本的信息安全知识,提高信息安全意识,同时掌握实用信息安全防御技能。表1为知识单元及其对应的知识点。
2 教学案例设计
根据前面给出的信息安全知识单元和知识点,可以设计出11个教学案例,其知识点的对应关系见表2。
案例1、2是与恶意软件有关的两个典型案例。案例3是经典密码案例。因为现代密码比较抽象,难以理解,借助经典密码有助于学生理解现代密码的有关概念。案例4、5应用非常广泛,是了解公钥密码技术非常好的案例。案例6比较常见,不过学生通常并不知道它的作用及背后的工作机制。案例7、8、9都是比较典型的安全事件,学生或多或少都了解一些。案例10中的工具是学生容易忽视,但却非常重要的安全工具。这些工具所涉及众多的信息安全知识也是学生需要了解或掌握的。案例11与学生日常使用的智能手机相关,有助于提高学生的安全防范技能。
另外,除了知识单元①⑧没有专门设计教学案例外,其他知识单元都有相应的教学案例。不过,知识单元⑧实际上与大多数案例都有关系,其知识点可以放在其他案例中讲授。知识单元①是对信息安全基本概念的介绍,受学时的限制,不建议设置教学案例。
3 教学策略设计
总体上来说,信息安全的教学主要围绕表1的知识单元顺序进行。各知识单元的教学策略如下。
知识单元①。以图例的方式简单描述信息安全事件的一些发展趋势,比如近几年恶意软件的发展趋势图、网络攻击变化趋势图等,然后给出信息安全的含义、目标、需求和意义。知识单元①大约需要10分钟讲授完毕。
知识单元②。引入案例1,因为很多学生都遇到过U盘病毒,所以教师可以指出U盘病毒是一种蠕虫病毒,然后给出蠕虫病毒的特征、危害。之后以一个感染了蠕虫病毒的U盘为例,演示手工清除U盘蠕虫病毒的过程,同时提醒学生防范U盘感染病毒的方法。对于案例2,以生活中发生的手机恶意软件(大多是木马程序)事件为例,比如“超级手机病毒”事件,手机扫描二维码中毒事件等。然后指出木马的特征,与蠕虫的区别。指出手机恶意软件传播的途径及危害。告知学生防范恶意软件的方法。比如,下载软件的时候注意来源是否可靠,别人的评价如何;为手机安装软件的时候,注意软件所请求的权限是否超出了它的功能;安装安全软件等。之后,指出传统病毒与蠕虫、木马的区别,并简单介绍其他类型的恶意软件及流氓/间谍软件。最后,提醒制作恶意软件是计算机犯罪行为,将要受到法律的制裁,并给出计算机犯罪的含义,以及相关法律法规的条文说明。这部分内容大约需要40分钟完成。
知识单元③。首先说明加密的目的,然后给出密码学的一些基本概念,如明文、密文、密钥等。然后引入案例3,通过一个4×4阶的矩阵,演示整个“矩阵换位加密”过程,加密一个包含正好16个字符的明文。然后指出哪些是明文、密文和密钥。说明消息超过16个字符时的处理方法。然后指出“矩阵换位加密”中的密文字符仅仅是明文字符改变位置的结果,这叫置换;指出某些经典加密算法中的密文字符是不同于明文字符的另一类字符,这叫替代。之后,给出现代对称密码的基本原理,即现代对称加密算法本质上是置换和替代的多次重复。此时可以给出DES算法的框图,让学生进一步理解对称密码的基本原理。最后,指出目前广泛使用的对称加密算法3DES、AES等。这部分内容大约需要20分钟完成。
引入案例4,打开显示有下载软件的SHA1或MD5值的网页。提问学生是否知道SHA1或MD5的作用。然后指出SHA1或MD5是哈希算法,其作用是生成数据的指纹,可用来检测对原始数据的更改。接下来引入案例5,打开带有数字签名文件的属性对话框。比如QQ安装程序,查看数字签名的详细信息,指出数字签名的含义和作用,并说明QQ安装程序是经过腾讯公司签名的,如果显示“该数字签名正常”,则该程序是原始程序,否则被修改过,不要安装。接下来继续查看数字签名对应的数字证书,查看数字证书中的哈希算法(通常是SHA1)和签名算法(通常是SHA1RSA)。此时,就可以讲授公钥密码的一些概念了。和对称密码对比,指出公钥密码的特点。告诉学生RSA是流行的公钥密码算法。当学生记住这些概念之后,就可以指出数字证书的作用了:保证公钥的真实性。然后告诉学生证书对话框中的公钥。接着,进一步说明数字签名及验证签名的大致过程,并以QQ安装程序为例进行说明。到此,公钥密码、数字签名和数字证书的概念已经讲授完毕。建议进一步向学生说明,他们所看到的数字证书,实际上是由权威机构签名并颁发的,在证书路径上可以看到签名的权威机构,并让学生看一看计算机上已安装的“受信任的根证书颁发机构”列表。这部分内容大约需要30分钟完成。
知识单元④。引入案例6,打开启用了安全连接的网页,比如中国银行的“个人客户网银登录”,提问学生该网页与普通网页有什么不同?然后,单击浏览器上的小锁,让学生看到“连接是加密的”字样;单击“查看证书”,告诉学生这个证书如果是被信任的,则说明所访问的网站是官方网站。接下来,打开铁路12306网站,单击“购票”,指出证书不被信任时电脑的表现。单击“继续浏览网站(不推荐)”,单击浏览器上方的“证书错误”,提醒学生注意显示的信息。进一步“查看证书”,解释不被信任的原因。接下来,说明如果所访问的网站的确是官方网站,如何让计算机信任它。根据需要,可以进一步说明“受信任的根证书颁发机构”的作用。到这里,就可以指出https与SSL的关系,以及SSL的作用了。之后,简单介绍一下SET的作用,并指出SSL和SET在应用上的主要区别。
引入案例7,如果有现成的钓鱼网站,直接打开它。如果没有,则找一个以往钓鱼网站的图片示例。比较真实网站和钓鱼网站的差别,指出钓鱼网站的危害性,并给出被钓鱼网站欺骗的实际案例。然后,指出识别和防范钓鱼网站的方法,比如通过网址识别、启用浏览器的假冒网站检测功能等。告诉学生不要轻信邮件、QQ、微信、微博等上面的链接,特别是要求给出敏感信息的链接。同时提醒这种网络欺诈行为也是一种计算机犯罪。案例6、7所涉及的知识点大约需要30分钟完成。
知识单元⑤。引入案例8,给出典型的示例,比如2014年1月21日的国内大量网站无法访问这个事件。然后指出拒绝服务攻击的含义,并说明拒绝服务攻击只是网络攻击的一种形式。然后指出其他攻击形式,比如传播恶意软件、钓鱼网站、邮件欺骗、社会工程、网络窃听、网络扫描攻击等。给出网络攻击的目的、一般过程,以及防范技术和方法,比如防火墙及IDS。同时提醒学生,网络攻击也是一种犯罪行为。
引入案例9,指出从2011年年末开始,因特网用户资料不断遭到大规模泄露。打开与此相关的网络新闻报道,提问学生是否资料遭到泄漏。然后给出用户资料遭到泄漏的两种原因:用户资料库泄漏和撞库。告诉学生目前第一种情况越来越少,更多的是第二种情况。提醒学生不要在不同的网站上使用同样的账号和密码,特别是密码,否则会遭遇撞库攻击而影响到其他账户的安全。另外密码不能太简单,不要用生日、电话、QQ号码、亲朋好友宠物的名字等作为密码。案例8、9所涉及的内容大约需要30分钟完成。
知识单元⑥。引入案例10,首先说明Windows系统已经提供了许多保障系统安全的工具。然后逐个演示Windows系统更新、Windows防火墙、Windows Defender、MRT和EFS的基本操作。同时说明系统更新的作用及漏洞的含义,说明防火墙的作用,说明Windows Defender与MRT的作用和它们的区别,说明EFS与对称及公钥密码的关系,并指出使用EFS时需要注意的事项。接下来,演示Windows账户设置及访问权限设置,指出它们的含义、作用,通过创建新的账户,并设置某个文件夹或文件的NTFS访问权限,让学生切实感受到Windows账户和NTFS相结合的强大之处,促使学生理解并掌握相应的操作技能。这部分内容大约需要40分钟完成。
知识单元⑦。引入案例11,给出典型的示例。比如在公共的免费Wi-Fi环境中对信用卡信息进行操作,导致信用卡里的钱款被盗的新闻事件,使用公共Wi-Fi导致手机感染病毒的新闻事件,指出示例中的计算机犯罪行为。然后指出公共Wi-Fi可能带来的两类威胁:个人敏感信息的泄漏,和伪装Wi-Fi攻击。给出防范措施:不登录邮箱、微博,不操作网银等。另外,移动设备Wi-Fi连接仅在需要时打开;开启安全软件的网络保护和隐私保护功能。然后,指出移动设备的其他安全威胁,比如恶意软件、设备丢失等。提醒学生除了采用前面第②单元提到的安全措施,还应该经常备份手机中的重要数据,开启手机锁码功能。这部分内容大约需要20分钟完成。
知识单元⑧。本知识单元的知识点已经分散到他知识单元的案例中了,不需要专门的教学说明。
至此,信息安全的全部知识点都已讲授完毕。可以简单地总结一下所讲授的主要内容,并再次给出信息安全的含义和目标,促进学生对它们的理解和掌握。
4 教学实践及效果
在两个2014级新生班级的计算机基础课程中,按照上面的教学策略,我们进行了信息安全的教学尝试。时间安排在计算机网络部分结束之后的两周内,共3个下午,每次2学时,实际使用学时不到6个。
在计算机基础课程结束之后(三周后),我们再次使用原来的调查问卷对这两个班的学生进行了调查(回收问卷120份),并和上一次对2013级学生(当时也是新生)调查的结果进行了比较。见表3、表4、表5。顺便说一下,上一次的调查问卷是基于学生没有经过系统的信息安全学习而设计的,其中有不少题目选项并不适合本次调查,所以表3、表4、表5中的题目选项要比文献[5]中对应的表少一些。
很明显,和2013级学生相比,2014级学生对信息安全术语的了解比例大幅度提升。
结合上一次的调查结果及分析[5],表4中2014级学生对A、B、C三项的选择比例基本上是一致的,说明他们的确比较了解加密等安全技术。选项D的选择也说明了这一点。
很明显,2014级学生比2013级的学生有更强的信息安全意识。总之,经过比较系统的学习,尽管只使用了不到6个学时,学生对信息安全的基本知识已经有了比较深入的了解,信息安全意识也得到显著的提高。
5 结 语
信息安全素养是大学生应该具备的素养,许多学者都曾经对大学生信息安全教育进行过探索[1-4,6-7],但结果不尽如人意。为了找到解决大学生信息安全教育的有效方法,我们在2013年下半年对大学生进行了问卷调查。根据调查结果,我们对大学生信息安全的教学内容进行了提炼,并把它们融入到11个案例中。在2014级新生的计算机基础课程中,我们按照所设计的教学策略进行了教学实践。结果表明,在计算机基础课程中至多增加6个学时的课时,就可以基本上解决大学生的信息安全教育问题。我们的探索为大学生信息安全教育提供了一个有效的解决方案。
参考文献:
[1] 付沙, 肖叶枝. 试论加强高校网络信息安全教育[J]. 当代教育论坛:学科教育研究, 2007(5): 81-82.
[2] 肖红光, 谭作文, 周亚卉. 论大学生信息安全意识教育[J]. 当代教育理论与实践, 2009, 1(4): 29-31.
[3] 彭国军, 黎晓方, 张焕国, 等. 信息安全意识培养应纳入大学生素质教育培养体系[J]. 计算机教育, 2008(22): 44-45.
[4] 陈世伟, 熊花. 大学生网络信息安全教育探析[J]. 武汉科技学院学报, 2005, 18(1): 101-103.
[5] 杨建强, 姜洪溪, 郑毅, 等. 大学生信息安全知识、安全意识调查及分析[J]. 计算机教育, 2014(13): 51-55.