?

“物聯網安全技術”課程教學改革探索

2023-08-08 17:14李偉陳玉明
教育教學論壇 2023年24期
關鍵詞:學習動力學習興趣

李偉 陳玉明

[摘 要] 結合“物聯網安全技術”課程教學的現狀,針對如何提升課程教學質量的問題,提出了如下改革:培養學生帶著問題聽課,引入網絡安全仿真教學軟件模擬真實攻防環境改善學生的實踐教學條件,提升學生的學習興趣;引導學生以賽促練,以練促賽,提升學生的自信心,以及讓學生介入校企合作項目,以問題為導向引導學生主動學習,挖掘學生的動手潛力;在實踐教學中引入線上線下混合教學增強學生的編程能力;對部分難以理解的算法,可以組織學生進行情景劇表演,將晦澀難懂的算法以情景劇的形式呈現在課堂,加深理解;結合上述改革給出了一個教案設計例子。經過上述改革,對廈門理工學院2018級和2019級物聯網專業學生的學習狀況進行了對比,結果表明改革后的教學方式較大程度改善了“物聯網安全技術”課程的教學質量。

[關鍵詞] 物聯網安全技術;學習興趣;學習動力;情景劇演繹算法;虛擬仿真教學

[基金項目] 2022年度福建省科學技術廳自然科學基金面上項目“半監督多視圖深度判別表示學習研究”(2022J011233);2022年度廈門理工學院教育教學改革研究項目“‘物聯網安全技術課程思政教學改革探索”(JG202224);2022年度廈門理工學院研究生教育教學改革研究項目“‘網絡與信息安全課程思政教學改革探索”(YJS20220617)

[作者簡介] 李 偉(1979—),男,內蒙古錫林浩特人,博士,廈門理工學院計算機與信息工程學院副教授(通信作者),主要從事人工智能、隱私與安全等研究;陳玉明(1977—),男,江西吉安人,博士,廈門理工學院計算機與信息工程學院教授,主要從事粒計算、人工智能等研究。

[中圖分類號] G642.0 [文獻標識碼] A [文章編號] 1674-9324(2023)24-0056-05[收稿日期] 2022-06-01

引言

近年來,人們越來越關注物聯網的發展,主要因為物聯網廣泛的應用領域,從智慧的居家環境到智慧工業、農業、城市的建設,無處不在,物聯網將會從各方面改變人們的生活。隨著物聯網的發展,與之相關的安全問題也受到了密切關注[1]。在物聯網時代,數據的價值高,特別是一些指令性數據,其價值不是體現在數據本身,而是對具體物理設備和設施的控制作用。攻擊者對物聯網系統的攻擊手段將會更復雜、多變甚至更智能,其團體勢力以及背后的支撐力量也日益龐大,物聯網系統的安全保護面臨空前的挑戰[2]?!拔锫摼W安全技術”課程致力于研究物聯網的數據完整性、一致性、機密性及不可否認性,從而保證物聯網的安全。該課程屬于新的工科專業,體現了以往工科專業的新要求,還是網絡空間安全、人工智能等基礎支撐課程,均處于專業核心地位。

線上教學是一種高效的教學方式。網上教學與傳統的線下課堂教學在授課方式、內容安排等方面存在著很大的不同。如何在這個時期保質保量地完成線上教學成為高校教師要面對的棘手挑戰[3]。目前大部分高校仍然采用教師一方填充“澆灌”的教學方式,對學生反饋和互動教學應用較少,學生被動接受,并無太多主動權,理論與實踐常常分離,導致學生獨立思考、解決問題能力偏弱[4]。

一、現狀分析

“物聯網安全技術”課程是密碼學在物聯網上應用的一門理論結合應用的課程。學習的重點和難點在于密碼學的理解,而“密碼學”本身是一門較難理解的課程,對數學能力要求較高。學生的學習興趣不高,進而學習效果也不佳,主要存在以下問題。

(一)學生學習主動性不足

大部分學生只停留在課堂上聽教師講,課前預習,課后復習,編程實踐練習不夠,存在多聽少練,即使練習也僅停留在習題上。有些需編程的實踐問題,也只是通過上網搜索相關代碼,拿別人編寫的函數套入自己的框架中使用。例如,寫一個加密傳輸程序,用到的AES加密算法,很多學生并不是自己去編寫AES算法,而是套用別人寫好的AES算法,輸入特定的參數得到加密結果。雖然這樣也能實現該項目,但是沒有深刻理解AES原理,只是了解了皮毛,這遠遠不夠。

(二)比賽參與度低,積極性不高

目前國家、省、市、校、企等各級大學生網絡安全競賽每年有很多,報名人數較少,學生參與度較低,主要原因是學得不夠扎實,平時實踐練習不夠,比賽信心不足。

(三)厭學狀態蔓延

學生平時學習興趣不高,有了難以理解的問題不及時請教導致問題積累越來越多,進而后面的內容越來越聽不懂直至放棄,厭學狀態蔓延。主動向教師求教的學生較少,時間久了會形成一種不良風氣,而這種風氣會蔓延。

(四)數學和編程語言基礎薄弱

本課程涉及的密碼學內容較多,實踐部分多用Java實現,很大一部分學生數學基礎和Java語言基礎薄弱,學習起來困難較大,導致陷入不良的學習狀態。

二、改革探索

(一)培養學習興趣,引導學生帶著問題聽課

大家都知道興趣是最好的老師。如何培養學生對這門課的學習興趣是值得深入研究的問題。其中,真實的項目演示無疑是一個很好的方法。教師可以帶著相關的科研項目在課上演示,作為深入課程學習的前奏。學生一邊看演示一邊會有思考,為什么會這樣,是怎么做到的,帶著這些問題,教師借機切入正題,進行講解。采用這種方法無疑會事半功倍。

(二)引入企業項目,加強校企合作,提升實習質量

1981年,William Spady第一次提出“成果為導向,學生為中心,不斷改進”的思想,很多國家逐步將其列為教育改革的主要理念[5]。2016年6月,我國成為《華盛頓協議》成員,以成果導向為教育理念引導工程教育改革,特別是在建設新工科的重要節點具有里程碑的意義[6-7]。學習理論知識加上教材中一些小的題目實踐雖然一定程度上可以鍛煉學生的理論聯系實際的能力,但強度還不夠。學生畢竟還是要畢業走向社會,接受真正的項目的歷練。在走向社會前,教師可以引入一些真實的項目,帶領學生鍛煉,加強校企合作。一方面,讓學生知道用戶的需求是什么,具備什么樣的能力才能適應社會需求;另一方面,學生在教師手把手的指導下進步迅速,好于學生走向社會自我摸索。這樣使學生盡早得到真實項目的鍛煉,大幅提升能力,縮短企業培養學生的時間。

(三)虛擬仿真教學

“物聯網安全技術”這門課具有一些特殊性,有大量的攻防練習,有時這樣的攻防環境需要的設備較多,搭建環境較為復雜,常常不能得到充分的練習。為此,有必要引入虛擬仿真教學系統,通過該系統可以模仿真實的攻防環境,讓學生身臨其境體會攻防演練,同時能夠大幅度降低培養費用。

(四)線上線下混合式教學

線下教學對于理論學習的確好于線上教學,尤其是通過板書配合多媒體教學可以極大提升理論學習效果。隨著人們對教學效率提高的要求,部分教學也在線上進行,我們發現線上教學對于編程實踐的學習好于線下教學。在線上,教師編寫每一行代碼的同時,可以與學生實時互動,有問題及時解決,相對于線下編程實踐教學效果更好。因為線下編程實踐教學,教師往往在教室里逐個輔導,有些問題是普遍性的,教師要同一問題逐個輔導,費時費力。而線上編程實踐教學,對同一問題,全體學生都能實時關注并及時得到解決,效率大為提升。除了實時的線上教學外,教師還可以將重點和難點問題錄制成短視頻提供給學生課后復習,片段短視頻教學能極大提升學生注意力,增強學習效果,是一種高密、高效的學習方式。

(五)算法情景劇演繹

有些算法晦澀難懂,雖然動畫也是簡化幫助理解算法的一種重要方式,但比起由學生自編自演轉化為情景劇而言,也遜色一籌。在本課程中,很多算法是涉及收發雙方如何認證對方身份如何交換密鑰以及第三方認證的問題。教師可以讓一部分對算法有很好理解的學生,將整個過程編為情景劇,讓學生在課堂上進行表演,這樣能寓教于樂,更重要的是將算法深入淺出地以通俗易懂的方式不知不覺地消化理解了,是一種高效的教學方式。

(六)以比賽為導向促練促學

教師要多鼓勵學生走出去參加比賽,結合教師相關課題指導學生多鍛煉、多參賽,以賽代練,以練促賽,提升學生學習“物聯網安全技術”課程的積極性,有了好的比賽成績,也就建立了強大的自信心,有了自信心也就有了濃厚的學習興趣,有了興趣才能更好地投入課程學習中,從而形成一個良性閉環。因此,引導學生參加相關競賽是提升學生學習水平的重要一環。

(七)思想政治教育貫穿始終

“物聯網安全技術”是網絡空間安全的核心課程,網絡空間安全是事關國家安危的重要方向。因此,在教授技術的同時,要不斷與思想政治教育進行有機結合,做到潤物無聲。例如,在講緒論時,要講一些國家安全相關知識,讓學生充分意識到網絡安全對于國家發展的重要意義。在講到SHA-1算法時,教師可以講中科院院士王小云教授破解了此算法,破解靈感來自哪里,以及為此付出的艱辛,讓學生深刻體會到作為中國人的自豪感,以我國科學家為榜樣、為偶像。通過講授使學生懂得為中華民族偉大復興而努力讀書的重要意義,并為此而努力學習。

(八)引入問卷調查,針對重點突出問題,及時改進

教師傳授知識,要有學生進行反饋,這樣才能掌握學生對知識點的理解程度,對于理解不深的內容,要及時多次反復采用不同的方式講解,幫助學生更好地吸收。例如,每講完一個章節可以發放問卷進行調查,一方面,可以幫助學生概括梳理所學內容,另一方面可以幫助教師了解學生的掌握程度,進而做好下一步授課計劃,形成“講解—反饋—重點講解”循環,直至學生徹底掌握授課內容。

三、基于教改的課程教案實例

本節以數字證書實現安全可靠的通信為例,簡單介紹如何使用PKI證書來保證雙向傳遞消息的保密性、真實性、完整性及不可抵賴性等,見圖1。

課程片段重點是讓學生掌握數字簽名和對稱加密相結合的算法框架;難點是理解PKI保證發送方的公鑰的驗證。

方案設計如下:上課前通過郵件通知學生預習本節課內容,要提交預習大綱。通過這一步驟使學生對本內容有初步了解,帶著問題來聽課。教師提前準備成熟的代碼實踐項目,并錄制小視頻,以供課上展示(5分鐘)。

上課開始后,首先回顧上節課的內容。在黑板上再推導一遍RSA算法公式,講清基本原理,以及非對稱加密用到的AES方案和離散對數難度基本機理(10分鐘)。

接下來,展示PPT,以動畫方式展示發送方Bob、接收方Alice和第三方CA的關系。逐步展示三方是如何保證身份驗證、密鑰驗證及加密、解密過程的。此部分為重點內容,要求與學生互動提問啟發式向前推進,根據學生反映決定是否要重述或者繼續。同時,在黑板上做相應的公式推導及重點詞匯的書寫。與此同時,可以引入一部分思想政治教育內容,比如,要遵守并宣傳國家保密安全法律法規,為國家安全做出每個公民應有的貢獻。

根據上述流程逐步講解在PKI下的數據加密傳輸流程。這里,發方為Alice,收方為Bob;CA是公鑰基礎設施的認證中心,用于綁定公鑰和身份并對其進行認證;AES用作加密算法;利用RSA算法實現數字簽名。在每步講解中,采用設問方式,提出為什么需要這一步,這一步在整個算法中處于什么地位,以及用到的算法核心原理是什么,其中部分內容需要提問學生。如為什么要從CA處下載對方數字證書,如果回答正確,可以將學生的語言凝練后講述給大家,如果回答得有問題,可以切換到黑板重點講解。如這個問題,可以告訴學生“為了驗證對方公鑰和身份是否一致”,如果不一致,后續的計算都是錯誤的,因為前提就是假的??梢杂肅A的公鑰驗證數字證書的真實性,從而實現對對方公鑰和身份的驗證。因這個框架涉及三方,即Alice、Bob和CA??梢哉埲麑W生做個角色扮演,以情景劇的形式將該算法框架演繹清楚,使學生獲得更為深刻的理解(25分鐘)。

最后一部分就是總結和問卷調查,總結本節課的內容并通過課堂派等教學工具對本節課進行問卷調查和留作業,為下一節課的開始回顧部分奠定基礎(5分鐘)。

若以后有相關的競賽,可以組織學生以此為基礎進行擴展參加比賽,進一步加強學習?;蛘吲c企業有相關合作項目,可以結合企業項目加入此內容,讓學生積極參加,以項目為驅動加深理論與工程實踐相結合,提升學生的動手能力。

四、效果

文章對廈門理工學院2018級物聯網專業和2019級物聯網專業的學生的學習效果進行了對比,詳見表1。從表1可以看出,經過教改后,2019級物聯網的整體成績明顯優于2018級,其中優秀率多了5%,良好率和及格率均增加了約10%,不及格率減少了4%,特別是申報創新創業項目的學生積極性提升了15%??梢娊涍^教改后,學生的學習熱情提高很多,重要的原因之一就是興趣得到了很大提升,課聽懂了,能力得到了鍛煉,自信心也隨之大幅增加。

結語

“物聯網安全技術”是網絡空間安全的核心課程,如何提升學生的學習興趣,如何降低培養成本的同時能提升學習效果,筆者做出了一些探索,例如,線上線下混合式教學、短視頻教學、虛擬仿真攻防軟件引入、多參加比賽、通過情景劇表演算法等,能夠使學生理解學習這門課程的目的,引起濃厚學習興趣,通過參加各種比賽建立強大的自信心。同時強調了思想政治教育貫穿課程始終的重要性,讓學生在學習知識的同時,理解為國家發展學習的重要意義,樹立為中華民族偉大復興而努力學習的抱負。

參考文獻

[1]翁建.物聯網安全原理與技術[M].北京:清華大學出版社,2020:1-2.

[2]武傳坤.物聯網安全技術[M].北京:科學出版社,2020:1-2.

[3]劉慶俞,陳磊,陳寶國,等.基于OBE理念的在線教學研究與實踐:以“物聯網安全技術”課程為例[J].無線互聯科技,2021,18(8):149-151.

[4]曾凡菊,譚永前,王凱.“模擬電子技術基礎”教學改革[J].電子世界,2021(23):101-103.

[5]彭濤,孫連英,劉暢.基于OBE模式的IT產業應用型人才培養研究:大數據方法[J].軟件工程,2017,20(8):56-58+24.

[6]汪麗華,王澤梁.新工科背景下計算機組成原理課程OBE教學研究[J].西昌學院學報(自然科學版),2020,34(2):108-111.

[7]程春玲,鄭思露,楊健.新工科背景下融合OBE的教學改革及其實踐[J].計算機時代,2020(8):118-120+124.

Exploration on Teaching Reform of “Internet of Things Security Technology”

LI Wei, CHEN Yu-min

(College of Computer and Information Engineering, Xiamen University of Technology, Xiamen, Fujian 361024, China)

Abstract: The current status of the teaching of “Internet of Things Security Technology” is studied in this article. To improve the level of course teaching, some measures are put forward as follows: train students to attend lectures with questions, employ software to simulate the actual attack and defense environment to enhance the students practical teaching conditions and intensify students interest; let the students practice by contest to improve their self-confidence; get students involved in school-enterprise cooperation projects; guide students to be problem- oriented, greatly tap the practical potential of students; meanwhile, combine online and offline teaching to promote students ability to design programme; present some of incomprehensible algorithms in the form of sitcoms. The paper combines with the above reform and gives an example of teaching plan design. The learning status of the students majoring in 2018 and 2019 at the Xiamen University of Technology shows that after the reform, the teaching scheme has deeply advanced the teaching development on “Internet of things security technology”.

Key words: Internet of things security technology; advancing interest; projects and competitions stimulate learning; melodrama interpretation algorithm; virtual simulation teaching

猜你喜歡
學習動力學習興趣
激發國防生學員學習動力的思考
激發和提高高中生數學學習動力的技巧
思想品德教學中對學生主體意識的挖掘
高職學生學習動力缺失的因素及對策研究
如何在中學地理教育中培養學生的學習興趣
營造小學英語課堂氣氛的教學策略研究
數學課堂激發學生的學習興趣之我見
如何推動初中數學教學中的素質教育
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合