




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2023年美麗軟件科技有限公司教育部產(chǎn)學合作協(xié)同育人項目申請書項目名稱:基于教評一體化的網(wǎng)絡安全人才BITS能力培養(yǎng)新模式負責人:聯(lián)系電話:工作郵箱:學校名稱:通信地址:二○二三年七月制填表說明(1)全日制本科高校在職教師或在校學生;(2)原則上不接受之前已獲得過同類項目資助的重復2.有關項目內容、具體要求和說明請參考項目申報指3.項目負責人填寫的內容由所在單位負責審核,所填內容必須真實、可靠。4.申請書由項目負責人填寫并手寫簽名,報送所在高校主管部門審查、簽署意見并蓋章后,將掃描文件上傳到項目平臺()。項目概況(單選)項目負責人(主要教學及科研工作)獲得藍橋杯軟件設計大賽省賽二等獎2020.10操作系統(tǒng)慕課設計和制作的探究2024.6疫情下教師在線教學能力提升的探究項目主要成員(不含項目負網(wǎng)絡安全包括軟件安全測試、軟件逆向分析、程序分析等具體課程,是網(wǎng)絡空間安全、軟件工程等相關專業(yè)的一類重要課程。筆者所在課程組承擔著包括本科生在內不同層次的教學任務。本科生是一類既有強學習能力,又有強可塑造性的學生,因此,不斷探索如何利用好本科生的既有優(yōu)點,提高網(wǎng)絡安全人才的培養(yǎng)質量,具有重要意義
[1]。本文提出了以提高學生BITS能力為導向的網(wǎng)絡安全人才培養(yǎng)新路徑——BITS能力成長路徑,在具體舉措上進行新探索,包括教學過程創(chuàng)新和課程評價創(chuàng)新兩個方面,以期達到知識傳授、自主學習、思維培養(yǎng)、精神塑造的目的。1網(wǎng)絡安全人才培養(yǎng)過程中存在的問題1.1實戰(zhàn)教學不突出在過去的人才培養(yǎng)過程中,在課程內容設置方面,實踐內容在總內容中雖占有一定比例,但比重不足。因為實戰(zhàn)教學不突出,學生在課上常常產(chǎn)生講的東西在實際中是什么樣子、能干什么、有什么用等疑問,導致學生的課堂參與度不高。因此,亟須增加貼近實戰(zhàn)的教學內容。1.2自主學習不突出在過去的人才培養(yǎng)過程中,在課程內容設置方面,知識面引導還不夠寬和廣,引導學生樹立意識、激發(fā)動力,學習鉆研新的網(wǎng)絡安全知識還不足,很多方法、工具、技巧的使用還需要學生通過自主學習。而學生經(jīng)過長年考試,已經(jīng)下意識將知識分為課內課外,認為老師課上講的,是需要掌握的,課上沒有講的,就是不需要掌握的,此種觀點嚴重偏離網(wǎng)絡安全類課程的學習規(guī)律。因此,亟須引導學生樹立自主學習的意識。1.3思維培養(yǎng)不突出在過去的人才培養(yǎng)過程中,該類課程的理論內容偏重于告訴學生有什么知識,而沒有突出學生思維的培養(yǎng),須知思維需要在實踐中培養(yǎng)。學生進入實踐課程內容學習后,常有缺乏思路、找不到思考方向之感。發(fā)生這些問題的原因還是在于缺乏意識,缺乏對目標程序功能和組件的把握,缺乏對脆弱點易發(fā)區(qū)域的敏銳性。因此,亟須增強思維意識培養(yǎng)的針對性。1.4精神塑造不突出在過去的人才培養(yǎng)過程中,在實踐內容設置方面,以基礎工具和方法的使用、自編典型脆弱程序為主,調試方便,這樣難以使學生舉一反三,將所學運用到真實案例中去,反而會使學生對網(wǎng)絡安全分析的難度有錯誤認識。又由于學生長期習慣于理論學習,容易對各種課程的動手實踐部分產(chǎn)生抵觸心理,又由于該類課程的實踐內容偏難,抵觸心理更是高發(fā)多發(fā)易發(fā),面對困難缺乏堅持,一個分析步驟過不去就容易放棄。因此,亟須加強對學生不怕困難和繁瑣精神的塑造。2教評一體化的網(wǎng)絡安全人才BITS能力培養(yǎng)模型過去的培養(yǎng)方式存在能力提升針對性不強、思維意識塑造性不足等問題,導致學生在能力成長上參差不齊,進而,培養(yǎng)質量難以達到預期,學生較難適應和擔負未來工作。應以新的視角看待網(wǎng)絡安全人才的培養(yǎng),即基于這類課程的本質——網(wǎng)絡安全方面的思維意識能力和動手實踐能力,著力于提高學生的綜合能力。進一步地,將網(wǎng)絡安全綜合能力定義為如下幾種能力的總和:①Base能力:網(wǎng)絡安全領域基礎知識的理解運用能力;②Initiative能力:網(wǎng)絡安全領域新知識的自主研究和學習接受能力;③Thinking能力:逆向的思維意識和對脆弱點敏銳感知的能力;④Spirit能力:面對未知困難和繁瑣過程時敢于迎難而上的精神和耐心;統(tǒng)稱為BITS能力。在計算機科學中,bit意為“位”,是計算機中最基礎、最底層之概念,bits為其復數(shù),將網(wǎng)絡安全綜合能力概括為bits,乃“多位一體”之意。BITS能力覆蓋網(wǎng)絡安全人才的所需能力項,培養(yǎng)學生進行BITS能力生成,可以解決過去培養(yǎng)方式帶來的不足,實現(xiàn)培養(yǎng)預期,擔負未來重任。以提高學生BITS能力為導向的網(wǎng)絡安全人才培養(yǎng)新路徑——BITS能力模型如圖1所示。對圖中內容進行闡釋針對當前網(wǎng)絡安全人才培養(yǎng)過程中存在的實戰(zhàn)教學不突出、自主學習不突出、思維培養(yǎng)不突出和精神塑造不突出4個問題,在教學和評價過程中進行探索和優(yōu)化。在教學過程中,抓住理論課程的主干內容,騰出課時以增加實踐內容,強化學生Base和Initiative能力;精心遴選實驗內容,提高課程的針對性,強化學生Base、Initiative、Thinking和Spirit能力;在課堂中穿插思政元素,夯實學生的精神塑造,強化學生Spirit能力。在評價過程中,教師評閱學生提交的報告,重點關注報告中“個人心得體會”部分;學生錄制具體軟件的脆弱性調試分析過程,并跟隨視頻進行講解;請個別實驗效果好的學生上臺演示分析過程。對教學和評價兩個過程中的新做法評估效果,通過課程組教師評閱材料得出普遍感受,以及發(fā)放調查問卷,統(tǒng)計對比分析結果。根據(jù)評估的結果,評價是否達到了知識傳授、自主學習、思維培養(yǎng)、精神塑造的預期目標,同時,對做得不足或可以做得更好的地方予以反饋改進。本次項目的實施為后續(xù)企業(yè)與高校的合作搭建了平臺,具有橋梁的作用,項目實施的意義較大。2.項目培訓方式:本項目培訓的方式更加多元化,采用線上線下、理論+實踐相結合的培訓方式。大數(shù)據(jù)分析相關師資培訓研議報告及大數(shù)據(jù)分析技術相關學習資料等,。在進行線下培訓時,采用理論+實踐的培訓方式,不僅要注重理論知識,還要注重實戰(zhàn)鍛煉,在實學習成效。為了提高教師的學習效率,以及更好地掌握教師培訓情況,本項目采用以任務為導向,將培訓內容分解成每天的學習任務,最后以學習日志和課程設計的形式提交。除進行線下培訓外,還可以帶領高校教師參觀企業(yè),組織專任教師去企業(yè)頂中去。項目實施的途徑和方式更加多元化,更具有趣味性,可以訓。3.項目培訓內容:本項目實施目的是提高教師專業(yè)技能、教學能力和課程建設水平。本項目對教師專業(yè)技能的培訓更注重教師實踐能力的提升,培訓內容不拘泥于課本理論,側重于大數(shù)據(jù)分析技術在企業(yè)中的實際應用。通過實際項目演練,加深教師對所學知識點的理解和掌握,使得教師通過培訓達到大數(shù)據(jù)專業(yè)的能力要求。3.1在教學過程中的新做法3.1.1
抓住理論課程主干內容,增加實踐內容課時梳理理論教學內容,抓住理論課程的主干脈絡和關鍵內容
[2-3]。在課時量不變的限制條件下,梳理網(wǎng)絡安全類課程的理論教學內容,抓住理論課程的主干脈絡和關鍵內容,裁減非主干脈絡的教學內容,作為選講或者學生課外自學內容,騰出的課時用于增加實踐教學內容。3.1.2
精心遴選實踐課程內容,提高實踐課程針對性在實踐內容的安排上,將重點放在實驗案例的選擇和設計上,精心選擇實驗案例,從而保證選擇的實驗案例能夠針對性提高BITS能力
[4-9],而非隨意選擇實驗案例或使用自編典型脆弱性程序進行教學。課題組遴選出14個近年來出現(xiàn)的網(wǎng)絡安全脆弱性實例,進行仔細甄別分析,分別指出有較強針對性的能力提升項。網(wǎng)絡安全脆弱性實例與能力提升對照見表1,學生從中選擇任一實例進行實驗。具體來說:(1)Base能力:網(wǎng)絡安全領域基礎知識的理解運用能力。網(wǎng)絡安全脆弱性實例與Base能力提升內容對照見表2。(2)Initiative能力:網(wǎng)絡安全領域新知識的自主研究和學習接受能力。網(wǎng)絡安全脆弱性實例與Initiative能力提升內容對照見表3。(3)Thinking能力:逆向的思維意識和對脆弱點敏銳感知的能力。網(wǎng)絡安全脆弱性實例與Thinking能力提升內容對照見表4。(4)Spirit能力:面對未知困難和繁瑣過程時敢于迎難而上的精神和耐心。網(wǎng)絡安全脆弱性實例與Spirit能力提升內容對照見表5。3.1.3
穿插課堂思政元素,夯實學生的精神塑造在教學過程中,課程組穿插多個思政元素,夯實學生的精神塑造
[10-11]。目的主要有兩個:①一是讓學生習慣困難,使學生在實驗過程中明白,網(wǎng)絡安全分析在客觀上就是一件存在困難和繁瑣過程的事,進而通過教學過程中的激勵和課程評價的督促,使學生樹立不怕逆向分析困難和繁瑣分析過程的精神;②讓學生意識到學習該類課程的巨大效益,在互聯(lián)的時代,網(wǎng)絡安全事關國家和社會方方面面,例如引入蘋果iOS9系統(tǒng)上爆發(fā)的三叉戟(Trident)事件。2016年8月,阿聯(lián)酋一知名人權人士的iPhone6收到一條短信,稱有“阿聯(lián)酋監(jiān)獄虐囚的新秘密”,文末附有超鏈接,如果他點擊鏈接,他的這部iPhone便會被遠程控制,發(fā)件人將能看到里面的所有短信、郵件、通話記錄,并且可以追蹤到屏幕上的每一次點擊,甚至可以監(jiān)聽手機周遭的聲音,而在iPhone的屏幕上什么都看不出來。這是以色列NSO集團公司利用CVE-2016-4655、CVE-2016-4656、CVE-2016-4657三個iOS操作系統(tǒng)的0Day漏洞,再配合黑客工具“天馬”(Pegasus)實施的網(wǎng)絡襲擊
[12]。2021年7月,又有媒體報道印度疑似使用間諜軟件監(jiān)控中巴外交官,利用的黑客工具仍是NSO公司“天馬”
[13]。告訴學生從中可以看出,軟件安全能夠在政治、經(jīng)濟、軍事、社會、人權等領域產(chǎn)生巨大的效益。3.2在課程評價中的新做法理論考試不符合該類課程的評價規(guī)律,因此,網(wǎng)絡安全類課程以實踐考核為主,新做法主要有:①學生從上述實例中選擇一個進行分析復現(xiàn),并提交脆弱性分析報告,報告中需撰寫的一項為“個人心得體會”;②利用錄屏工具,錄制分析過程,并跟隨視頻畫面進行講解;③在課時安排得開的情況下,請個別實驗效果好的學生上臺演示調試分析過程。任課教師在評價每一個學生的學習效果時,重點根據(jù)個人心得體會和錄制的講解視頻進行評價。通過本課題的研究,力求達到以下預期目標:(1)對區(qū)域代表性企業(yè)進行調查走訪,通過調查結果分析得到圍繞軟件工程專業(yè)人才培養(yǎng)方案要求及畢業(yè)要求的解決復雜工程問題的創(chuàng)新能力需求報告;(2)校企雙方教師嘗試在嵌入式核心課程的實踐教學中將OBE教學模式進行應用,包括共同進行項目選擇、案例設計、場景設計及實施過程;(3)校企雙方教師在課程設計中加入師生協(xié)同創(chuàng)新,制定過程化考核機制,完善軟件工程專業(yè)課程體系;(4)形成帶有實踐效果的應用研究報告;(5)發(fā)表教學改革論文1-2篇。2023年8月-2023年1月:開展性工科產(chǎn)教融合、校企合作模式相關外政策及文獻的整理,并對相關文獻和法規(guī)進行研究探索,深入理解國家對新工科專業(yè)人才需求的具體標準和方向,并以此為基礎對國內知名高校新工科專業(yè)建設現(xiàn)狀進行調研,收集整理相關信息資料,通過學術交流等方式與領頭高校專業(yè)負責人和領域專家進行溝通探討,找到新工科專業(yè)與優(yōu)質企業(yè)進行產(chǎn)教融合、校企合作的型模式,新標準。2024年2月-2024年7月:對現(xiàn)有“新工科”專業(yè)校企聯(lián)合培養(yǎng)模式進行深入分析,進一步明確校企合作下的“新工科”專業(yè)辦學定位,調整課程體系架構、學分設置、課程設置,實踐實習課程內容,制定出一套更加符合國家對“新工科”專業(yè)人才在交叉學科領域中實際工作能力勝任要求的實用型課程體系。2024年8月-2025年1月:與企業(yè)協(xié)商簽訂“雙師型”教師培養(yǎng)計劃,并將雙師型教學引入專業(yè)課程教學體系,在學生專業(yè)學習、政治理論學習、思想建設和實踐學習中發(fā)揮重要作用。2025年2月-2025年4月:完善校企合作育人模式下的實踐創(chuàng)新教學體系,一方面,利用學校和企業(yè)資源,幫助學生理論結合實踐完成實習實踐學習計劃;另一方面,同時開展大學生科研訓練計劃、大學生科研活動、大學生專業(yè)學科競賽、大學生創(chuàng)業(yè)知培訓和大賽、實驗教
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權】 ISO 16826:2025 EN Non-destructive testing - Ultrasonic testing - Testing for discontinuities perpendicular to the surface
- 山東省濱州市惠民縣2024-2025學年九年級上學期期末化學試題(含答案)
- 遼寧省鞍山市2024-2025學年高一上學期期末物理試卷(含答案)
- 綠色營銷的評價體系講義
- (一模)哈三中2025屆高三第一次模擬考試 地理試題(含答案)
- 中小學消防知識培訓課件
- 企業(yè)員工培訓體系構建與實踐經(jīng)驗分享
- 形容詞級與最高級的用法對比高一英語教學設計
- 物聯(lián)網(wǎng)智能家居解決方案合同
- 三只小豬蓋房記讀后感
- UL1650標準中文版-2019便攜式電纜UL中文版標準
- 起重機械的安全管理制度(4篇)
- 2024解析:第十六章電壓和電阻-基礎練(解析版)
- 湖北聯(lián)投集團2024校園招聘【298人】管理單位遴選500模擬題附帶答案詳解
- 中學實驗室安全風險分級管控制度
- 部編版語文七年級下冊第六單元《課外古詩詞誦讀》導學案(含答案)
- 文藝復興史學習通超星期末考試答案章節(jié)答案2024年
- 2024年新疆中考數(shù)學試卷(含答案解析)
- 眩暈病人的護理
- 海爾招聘邏輯測試題
- DL∕T 5161.5-2018 電氣裝置安裝工程質量檢驗及評定規(guī)程 第5部分:電纜線路施工質量檢驗
評論
0/150
提交評論