绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇信息技术安全教育范文,希望它们能为您的写作提供参考和启发。
兴趣是孩子学习的基础,是孩子积极主动学习的起点,是获得知识的开始。在教学过程中,我们充分利用多媒体技术把声音、图像、文字、动画、影视等有机地结合起来,创设充满动感和趣味的情境,设计引人入胜的情节,给幼儿一种新鲜的、动态的感官刺激,提高幼儿的关注度,激发其学习兴趣,使其获得正确的安全认知。例如:中班安全活动《小鸭历险记》在课件制作中通过运用多媒体技术将小鸭遇到的各种危险图片进行编辑、组合,配以音响效果,虚拟了小鸭历险的各种自然场景,让幼儿在虚拟的情境中探险,身临其境地根据需要选择工具解决遇到的问题,排除障碍,轻松习得一些简单的自我保护知识。整个活动,幼儿学习兴趣浓厚,活动氛围轻松愉快,教学成效明显。
二、使用多样化的教学手段,变静态为动态
信息技术能将静止的、抽象的内容变成生动形象的音像结合的复合体,将教师难以用语言表达的原理、现象生动而有条理地表现出来,将孩子难以理解的概念、规律直观而又形象地揭示出来,很好地帮助幼儿理解生活中的一些安全隐患。如:把安全教育制作课件,配上优美的音乐、熟悉的卡通人物、动感的画面……运用多媒体技术的特殊功能,将事物重点或细节部分突出放大、慢放画面、循环播放、重要片段反复播放等,从而使幼儿了解事情发生、发展和变化的过程及状态。如:对年幼的孩子来说地震是什么样子、房子怎么会摇摆、倒下,太难想象,演练时他们还会觉得像是玩游戏,而不能认真对待,达不到演练的效果。利用多媒体网络再现地震的画面和不懂自我保护造成的严重后果,让幼儿理解地震对人造成的伤害,从而提高幼儿的认知,使其逐步掌握逃生的方法。
三、捕捉日常瞬间,变无形为有形
有这样一句话:“听过了很快就忘记了,看到了很快就记住了。”因此我们通过手机拍摄捕捉孩子活动的瞬间,变无形为有形,然后幼儿观看自己活动的情景,帮助其掌握正确的活动方法,提高自我保护能力。如:中班安全教育活动《安安全全玩滑梯》,拍摄了平时幼儿玩滑梯的情景,运用多媒体技术画面的放大、放慢、定格等多种手段,让幼儿通过仔细观察,主动思考、探索、讨论出哪些是正确的玩法,哪些是危险的、不安全的,这样让幼儿真实感知,不但容易理解,而且知识完整、印象深刻,并逐步内化为正确的行为技能,多媒体教技术引入安全教育活动,给活动注入了新的生机和活力。
四、拓宽知识领域,变单一为多样
运用多媒体信息技术,可以搜寻大量为幼儿园安全教育内容服务的网络资料、Flash课件、电视片段等,多渠道向幼儿提供与安全教育内容相关的信息,满足幼儿的好奇心,扩大幼儿的认知范围。如:当幼儿看到电视新闻里小朋友因玩火不慎造成伤害时,都脸色凝重,纷纷议论:“大火好厉害呀,把整个房子都烧了,太可怕了!”“大火把人都烧伤了,该有多疼呀!”看到小朋友在超市追逐玩耍,造成摔伤、夹伤、撞伤等意外伤害时,纷纷指责其行为的不当……运用多媒体让孩子直观地感受到意外的发生就在自己身边,在幼儿理解的基础上,老师进行教育,孩子们很快就能接受,懂得怎样避免伤害,意外发生后该怎么办,自我保护能力也得到提高。
我们都知道一个政治经济学定律:生产力决定生产关系。根据这个定律,可以把人类文明分为三种:农业社会文明,工业社会文明,信息社会文明。农业文明使用的工具是镰刀、锄头,代表者是农民;工业文明使用的主要工具是锤子、机器(马克思说过,农业社会是水推磨,工业社会是机器磨),代表者是工人;信息社会文明使用的主要生产工具是计算机,代表者是知识分子。从世界范围来看,农业文明中国领先,工业文明中国落后,信息文明则全球在行动,这是大趋势。信息社会的根本是重视教育、重视人才。
信息社会文明从技术上讲有三个技术很重要:以CPU为核心的技术、操作系统技术、信息安全技术。三大技术中前两大技术国外暂时领先,我们不能掉以轻心,仍有追击之力。对于第三项信息安全技术,我们是大有希望占有较大技术份额,甚至有可能领先。试想:在整个信息化文明到来时,作为一个占全世界人口四分之一的民族,核心技术又一举占先,数字化经济、信息化社会将垂涎于整个国家和民族。那么国家的综合势力必定大上一个台阶。
1 信息安全概述
随着现代通信技术的发展和迅速普及,特别是计算机互联网连接到千家万户,信息安全问题日益突出,而且情况也变得越来越复杂。信息安全本身包括的范围很大,大到国家军事政治等机密安全,小范围的当然还包括如防范商业企业机密泄露,防范青少年对不良信息的浏览以及个人信息的泄露等。
在通信过程中,存在着人为因素和非人为因素造成的对通信安全的威胁。其中,以人为攻击所造成的威胁最大。“攻击”分被动攻击和主动攻击两类。被动攻击是不改变系统信息内容以及系统状态的一种攻击。例如,以合法或非法手段窃取系统中的信息,或者通过对系统长期监视和对有关参数的统计分析,从中掌握某些规律,或获取有价值的信息情报等,都属于这种类型。被动型攻击主要威胁信息的保密性。主动攻击意在窜改系统中所包含的信息内容,或改变系统的状态或操作。常见的攻击手段有冒充、篡改、抵赖等。冒充是指非法用户冒充合法用户,特权小的用户冒充特权大的用户等;篡改是指采取删除、偷换、添加信息内容的办法,以假乱真;抵赖是指通过否认自己曾过的消息或伪造、修改来信等手段来实现的欺骗。主动攻击主要是威胁信息的完整性、可用性和真实性。
2 信息安全技术
针对上述攻击,目前常用的保障通信安全的技术即信息安全技术主要有:
2.1 信息保密技术
信息保密技术是利用数学或物理手段,对电子信息在传输过程中和存储体内进行保护,以防止泄漏的技术。保密通信、计算机密钥、防复制软盘等都属于信息保密技术。信息保密技术是保障信息安全最基本、最重要的技术,一般采用国际上公认的安全加密算法实现。例如, 目前世界上被公认的最新国际密码算法标准AES,就是采用128、192、256比特长的密钥将128比特长的数据加密成128比特的密文技术。在多数情况下,信息保密被认为是保证信息机密性的唯一方法。它的特点是用最小的代价来获得最大的安全保护。
2.2 信息确认技术
信息确认技术是通过严格限定信息的共享范围来达到防止信息被伪造、篡改和假冒的技术。通过信息确认,应使合法的接收者能够验证他所收到的信息是否真实;使发信者无法抵赖他发信的事实;使除了合法的发信者之外,别人无法伪造信息。一个安全的信息确认方案应该做到:其一,合法的接收者能够验证他收到的消息是否真实;其二,发信者无法抵赖自己发出的信息;其三,除合法发信者外,别人无法伪造消息;其四,发生争执时可由第三人仲裁。按照其具体目的,信息确认系统可分为消息确认、身份确认和数字签名。 例如,当前安全系统所采用的DSA签名算法,就可以防止别人伪造信息。
2.3 网络控制技术
常用的网络控制技术包括防火墙技术、审计技术、访问控制技术和安全协议等。其中,大家所比较熟悉的防火墙技术是一种允许获得授权的外部人员访问网络,而又能够识别和抵制非授权者访问网络的安全技术。它起到指挥网上信息安全、合理、有序流动的作用。审计技术能自动记录网络中机器的使用时间、敏感操作和违纪操作等,它是对系统事故分析的主要依据之一。访问控制技术是能识别用户对其信息库有无访问的权利,并对不同的用户赋予不同的访问权利的一种技术。访问控制技术还可以使系统管理员跟踪用户在网络中的活动,及时发现并拒绝“黑客”的入侵。安全协议则是实现身份鉴别、密钥分配、数据加密等的安全机制。整个网络系统的安全强度实际上取决于所使用的安全协议的安全性。
3 信息安全教育
为了保证信息安全,防范计算机犯罪,需要从技术、法律、管理和教育等方面着手,缺一不可。信息安全教育也是信息安全的重要组成部分。信息安全教育是一项新的安全工作,不仅是一个技术问题,更重要的是它对社会各方面可能产生重大影响。信息安全问题影响到整个社会,并逐渐成为社会的公共问题。抓好信息安全教育,进行有效管理,对维护社会的稳定与发展具有深远的意义。信息安全教育的比较内容比较多,主要包括法规教育、安全基础知识教育。
3.1 法规教育
法规教育是信息安全教育的核心。现代社会中,计算机的社会化程度正在迅速提高,大量与国计民生、国家安全有关的重要数据信息,迅速地向计算机系统集中,被广泛地用于各个领域。同时计算机的脆弱性所导致的诈骗犯罪,已经给计算机发达国家和公众带来严重损失和危害,成为社会关注的问题。因此,许多国家都在纷纷采取技术、行政和法律措施,加强对计算机的安全保护,建立了计算机安全管理、监察和审计机构。
3.2 安全基础知识教育
安全基础知识主要包括安全技术教育、网络安全教育、运行安全教育,实体安全教育,所涉及的内容既深又广。正确使用计算机系统和规范上网操作是各行各业工作必备的基本技术素质。
针对青少年的特点,重视学校和家庭教育,一是加强青少年的法制教育、爱国主义、政治思想教育,使青少年在思想上提高自我约束、自我保护的能力。二是积极创造条件,在普及网络知识上下功夫,普及信息安全知识上加大投入,一方面促使青少年更好地学习信息安全知识,另一方面在学习的过程中提高青少年的水准。三是家长不但要有所意识,及早行动,通过提高自身素质,以便更好地教育、引导孩子,而且在情感方面也要不断地与孩子交流。
4 结语
信息安全十分重要,但是绝对安全也是不可能的。因此,加强信息安全知识的普及和教育十分重要。结合信息安全的特殊性,加强长期培训和短期培训相结合,面对面传授和网上远程教育相结合,尤其是重视对青少年的启蒙和引导教育,为他们的智力、能力的发挥提供更吸引人的正确的信息安全教育平台。
兖矿鲁南化肥厂(以下简称鲁化)作为一个具有四十余年化工生产历史的企业。近年来,生产经营、人员输出、项目建设、改革改制任务繁重,给安全管理带来更大的挑战。面对安全管理的严峻形势,企业充分发挥科技创新优势,积极探索利用信息化手段改进和提升安全教育培训水平,将网络信息技术与企业自身实际情况相结合,构架起符合鲁化自身状况、具有企业特色的安全信息网络平台。通过安全信息网络平台,实施阳光安全教育培训,使全员安全素质和安全意识明显提升,进一步巩固了企业良好的安全发展态势。截至2011年12月31日,累计实现安全生产4169天。
一、安全信息网络平台系统的建立
(一)安全管理办公自动化系统
包括公文管理、公共信息、电子邮件以及其它应用等模块,根据安全生产的需要,在内部网站上专设了安全新闻、基层安全通讯、部门安全动态、安监在线、安全生产分析、安全文件、和谐鲁化、“集思广益”等栏目,实现信息共享、公开透明,提高了员工安全意识,自觉参与安全生产管理。
(二)重大危险源视频监控系统
利用厂内局域网已铺设的主干光纤网络,设置重大危险源监控点10个,关键部位监控点12个,使网络系统与监控系统结合,通过网络实现远端监控,可多人同时监控多个点,即时传输图像,无距离限制,传输图像无损失,图像式感官刺激,激发了员工安全生产热情,各部门领导及相关人员均可利用计算机监控相应地点情况,及时掌握并迅速处理突况。
(三)网上培训、考试与积分系统
创新安全培训管理,开发了网上培训学习系统。针对人员分散、倒班员工不易集中的特点,利用现有网络设立专栏,设立安全考试题库和考核积分系统,使各单位充分了解、掌握企业安全培训信息,更好地组织培训和管理,实现了网上培训与考核。
(四)企业信息系统
在内部网企业安全管理信息,并利用手机短信群发系统,实现企业资料管理、个人资料管理、信息发送管理等,进一步提高了员工安全意识。
二、信息网络平台在安全教育培训上的应用
(一)建立科学的管理制度,保证安全教育培训有效运行
为了使员工广泛、及时、迅速掌握生产单位的安全运行、安全管理、安全隐患排查和治理、设备检修、危化品的监控等情况,实现安全工作动态监控,更好地服务和支持安全生产工作。企业制定和完善了《安全教育管理信息制度》、《兖矿鲁南化肥厂安全教育工作体系》等,要求各生产单位每天9:00将本单位安全生产有关情况的信息在内部网上相关安全管理栏目。厂安全监察处设专人负责信息管理,对有关建议、意见及安全管理方面的需求及时予以答复和服务。
(二)依托办公自动化系统(OA),实现“四全”安全管理
1、建立安监在线,对安全管理过程实施实时跟踪监控
为进一步强化安全管理,我厂自主开发了安监在线软件。“安监在线”栏目设有干部下现场反馈情况、当日单位出勤情况、当日安全活动开展情况、当日外来施工单位情况、当日动火作业基本情况、当日检修项目基本情况、当日安全检查基本情况及安监在线历史查询十个子栏目,通过授权,各处室、分厂将有关信息及时上传到相应栏目,每天更新。全体员工均可了解现场人员、检修、施工等具体情况,使各级管理人员有的放矢地深入现场监督检查,从而发现问题、查找原因、落实责任、制定措施、督促整改、检查验收,通过完善的闭环管理,培养和锻炼了员工良好的安全专业素质。
2、实施安全生产分析
创新安全理念,坚持“每周一三五安全分析制度”。积极发动全厂各单位创新安全思维,以生产现场存在的问题或现象为切入点,收集安全管理上存在的问题,进而分析原因,提出见解或解决办法,在厂内部网上相互交流学习。通过案例式剖析,一方面对出现的问题从全局角度进行综合分析,提出整改措施并进行跟踪,避免“头疼医头、脚疼医脚”;另一方面正面引导挖掘安全管理过程中的亮点,给其他单位以借鉴。通过安全分析,为全厂员工提供了一个学习、思考、借鉴的平台,从而达到减少和控制危害、事故,更好地促进了安全生产工作。
3、及时反映基层安全动态。
企业内部网设有安全新闻、基层安全通讯和部门安全动态等安全氛围营造版块,由党务工作处和各基层单位根据总厂和各单位实际安全生产情况天天更新内容。为鼓励安全信息的,成立安全教育培训通讯员网络,定期授课,布置安全生产宣传重点,并对各单位安全教育培训情况实施奖惩考核。引导安全教育培训通讯员及时捕捉基层安全生产点滴,弘扬安全生产主旋律,宣传基层安全管理亮点和先进事迹,同时及时反馈基层关于安全生产的意见和建议。
(三)依托重大危险源视频监控系统,对关键部位、关键设备实施不间断全程监控
重大危险源管理是化工企业安全管理的关键环节。我厂根据厂内重大危险源分布情况,购置网络数字多媒体信息系统,在厂区各重大危险源分别安装了网络数字化一体球,实施24小时录像监控。通过重大危险源视频监控系统,生产调度管理人员可以实时查看各重大危险源的运行状态和相关记录数据,及时发现设备的不正常状态,为迅速准确采取相应措施、防止事故发生起到了重要作用。
(四)依托网上培训教育系统,提高员工自主安全学习意识
为加强员工的安全教育培训,我们建立了网上培训、考试与积分系统。该系统设有教育培训计划、实施、评价体系。我厂定期按安全培训计划在内部网安全培训信息系统中公布安全学习通知和有关的学习内容。管理人员和员工可以自主选择学习时间,也可通过授权异地远程登陆内部网进行在线学习、在线考试。建立网上员工学习档案,实施积分制管理,并对培训效果按季度、半年、全年进行评价。这套系统不但使员工能够及时学习掌握安全生产方面的相关知识,也使安全学习有了更大的主动权,提高了员工学习的自觉性和主动性。
(五)依托安全信息网络系统,实现安全管理全员联动
安全信息网络系统包括网上信息系统和手机短信群发系统。利用网上信息系统,及时公布安全文件制度信息。通过内部网安全管理和安全文件等版块,一方面及时上传企业内部各种安全生产文件、安全专项检查信息、安全工作总结、安全工作计划等,使全体员工迅速了解安全生产形势。另一方面,根据安全检查通报情况,及时整改现场存在的问题,消除事故隐患,保证安全生产。
利用手机短信群发系统,提高全员安全生产意识。每天给厂领导、中层管理人员、安监人员、班组长分层次当日安全生产情况短消息,使干部员工及时掌握安全生产动态信息。针对下雪、降温、雷雨等特殊天气,及时启动应急预案,利用手机群发短信在一分钟内即可将信息传递到每个员工。
三、实施效果和基本经验
(一)提高安全管理效率,降低管理成本
企业利用安全网络信息平台,把安全教育培训资源有效整合,利用网络信息手段进行沟通的比例显著提高,比如在安全会议、文件传达、部门讨论、问题跟踪反馈等方面,全部通过在企业内部网安全信息网络平台上进行传递,工作效率明显提高。经过授权,通过计算机在任何地方、任何时间,只要上网,都能及时地查询到企业安全管理信息,实现了网络学习,使随时随地培训成为可能。同时,大量节约了纸张、复印、电话、传真等费用,系统应用为每个员工带来了工作便利,也使企业安全管理成本明显降低。
(二)为提高员工安全素质提供了新途径
传统的安全教育培训,采用讲课和自学等枯燥、被动安全教育培训模式,而这种模式的培训效率和成本显然不能很好地适应现代安全管理的需求。应用安全信息网络平台进行公开、引导式安全教育培训,克服了厂内不同单位、不同部门、不同员工之间的沟通和管理障碍,使普通员工可以与管理者直接交流。网上学习培训系统在应用过程中实现了教育功能与现代管理观念的传递,培训与考试过程更加公开透明,促进了员工的自主学习意识,促进企业人员素质整体提升。
信息技术在社会各个领域普及并高速发展中的今天,也要求新时代的人才必须具有良好的信息素养及信息道德。古人云"欲立其业,先树其德",可见德育教育对人一生的影响是很大的。因此,怎样在信息技术课中进行德育教育,已成为信息技术教学中的一个重要课题,信息技术课教学不仅仅是传授技术知识,让学生掌握相关操作技能,更重要的是培养学生健康的信息意识和信息伦理道德,树立他们正确的人生观和世界观。所以形成良好的信息素养,也就成为了每个信息技术教育者急需要思考的问题。下面,就我本人在信息技术课中的实践,来谈一下如何将德育更好地渗透于信息技术教学中。
一、教师层面的思考
作为信息技术教师,要注重提高自己的信息道德和网络道德修养, 按信息技术教学大纲的要求,自觉的寓德育于教学中,在教学中善于发现信息技术学科教学内容中的道德因素。不断学习教育理论、德育理论,积累各种德育教育所需的资料和素材,进行自我提升,自我培训,并把德育纳入到信息技术学科教学的整个过程中。在学期计划中,要体现德育目标。更要备好学生,了解学生情况,抓住学生在计算机安全德育方面的闪光点,有针对性地进行安全道德教育。
二、从课堂常规入手
刚接触信息技术课的学生是养成良好习惯的最佳黄金期,要养成良好习惯,应从学生学习时的一举一动抓起,从培养学生遵守机房规则,爱护机房的电脑设备入手,在上机操作过程中,教育孩子要爱护计算机设备,能正确规范的进行操作,帮助学生形成良好的使用计算机的习惯。针对同学中普遍存在的问题进行指导,使他们认识到养成好习惯的重要性。如,学习计算机基础知识时,要强调正确的关机步骤,这样既保护计算机内数据的安全而且延长计算机的使用寿命。教师也要以身作则,为人师表,树立道德修养的榜样形象。在示范教学和指导上机过程中,用自己良好的使用计算机的习惯,为学生建立榜样、培养良好的习惯。教师应把遵守机房规则、爱护机器设备当作一项常规任务来抓,注重“常规训练”与“有意训练”相互结合,从点滴做起、持之以恒。
三、在信息技术教学中贯穿爱国主义教育
计算机是美国人1946年研究发明的,大多数的软件程序也是美国人发明的,甚至好的电脑硬件设备也是美国人的,而在中国,家用电脑普及也不过才15年左右,中间的差距犹如天堑,虽然近几年计算机在我国的发展日新月异,但还很薄弱,应该让同学们看到差距,有危机感才能明白自己肩上的责任,产生爱国主义情怀,为我国的现代化发展再创新高。于此同时也向学生介绍国内软件开发界的名人:百度公司总裁李彦宏,搜狐公司董事局主席兼首席执行官张朝阳,为学生树立榜样,激励他们刻苦学习,做一个站在世界面前也昂首挺胸的中国人。
同时,在教学中在布置操作任务时,也要尽量选取积极向上,提升自我素质的主题任务,如:在制作电子板报和网页时,可以选取如“三月学雷锋小报”、“社会发展与环境问题”、“五一劳动节的来历”等做为主题。这样他们不仅练习了老师教授的操作技术,更重要的是能在搜集、查找、整理、分析选用资料和展示作品的同时,了解到更多、更有意义的知识,潜移默化的提升了学生的素质。
四、网络德育至关重要
网络资源丰富多彩,可借鉴学习和利用的信息很多,作为一名信息技术教师,引导孩子们在制作作品时,遵守的原则是“可以参考,不可照搬抄袭”,其中必须要有自己的想法和思考在里面。在综合实践任务完成后,对于基本原创作品给予高度的表扬与展示,而对那些照搬抄袭的同学要进行强化教育。通过这种方法学生原创作品增多了,学生们也产生了保护自己作品产权的意识。
2013年6月,美国《卫报》和《华盛顿邮报》对于棱镜门事件的报道使世界哗然。美国政府通过监听、监视民众的通话记录和网络活动掌握重要信息。这起事件背后不得不让人深思,也说明我国网络安全受制于人的严重困局。从网络诈骗,获取银行密码,盗取信用卡钱款等,再到斯诺登的棱镜门事件,导致国家和人民的利益深受侵害,这种种行为都归结于信息在传送和存储的过程中没有得到安全保障。不管从国家和人民的利益,还是从道德与法律的层面出发,对于信息安全的防范和保护都显得尤为重要。
信息安全专业是在网络高速发展,安全事情日益增多,安全问题越来越重要的情况下发展起来的,是由数学、计算机科学及技术和通信工程等学科交叉而成的一门综合性学科。自2001年武汉大学创办我国第一个信息安全本科专业以来,据教育部高教司统计,截至2010年,教育部共批准了78所高校设置了信息安全本科专业。在本专业的课程体系、教学内容以及全部教学实践活动的环节中,应从基础理论教学着手,把提高工程实践应用和增强学生创新能力应用及设计开发应用作为导向,重点培养学生实践动手能力。
本文在对信息安全专业培养课程研究的基础上,从理论切入到实验教学,结合以防火墙为例的网络防护技术,调查分析教学效果,提高学生的实践动手能力和学习积极性。
1 信息安全课程体系结构
信息安全学科不仅具有很强的理论性,同时也具有非常强的实践性,许多安全技术与手段需要在实践过程中去认识、去体会。[4]在本专业的全部教学实践活动中,应从基础理论着手,把提高工程实践应用和增强学生创新能力应用及设计开发应用作为导向,重点培养学生实践动手能力。
1.1课程内容设计
鉴于信息安全专业是交叉性综合学科的特点,本专业的理论课程设置分为两类。即基础理论课程和核心理论课程。如表1。
基础课程可以让学生初步认识到计算机的工作原理、软硬件系统等相关应用,对于学生学习密码学、信息论等核心课程有一定的促进作用,而且有利于学生下一步学习与深造。核心课程的设计是对本专业学习的综合提高,使学生在一定的基础之上更高层次的掌握本专业的顶层内容。这种课程体系的设置保证了学生可以适应信息安全领域、通信工程方面的相关工作,从而更好的满足社会发展和国家需要,缓解学生未来的发展和就业压力,规避行业风险。
1.2理论与实践相结合实践培养
建构主义学习理论认为,知识不是通过教师传授得到,而是学习者在一定的情境下,借助于他人(包括教师和学习伙伴)的帮助,利用必要的学习资料、媒体,通过意义建构的方式而获得。实践教学是实用性高级信息安全人才培养的重要环节,直接影响人才的培养质量。[4] 在实验过程中,学生以理论知识作为基础,通过分析、判断,运用理论知识解决问题。[5]实践教学是培养学生工程能力和解决问题能力的一种重要方法和途径。借鉴传统教学方法中的优点,采用“上课+上机操作”的传统教学模式,积极利用实验室现有设备和资源,重组理论与实验教学体系,建设基础—综合—创新的三级实验教学模式,增强学习过程中的自主性与合作性。实验教学不仅承担了对基础理论知识的验证,传送实验技能的任务,而且对于培养学生勇于探索、自主创新能力的提升也有所帮助。
2 网络安全防护技术实例
实践教学作为信息安全专业教育的重要内容,不仅对帮助学生理解信息安全专业的基本概念、原理和机制具有重要作用,也是培养学生实践动手能力和应用型工程人才的关键环节。该文提出把提高学生学习的主动性和参与性作为重点教学内容,进行教学活动的设计与实施。网络防护技术是安全防护技术之一,加固防火墙是实现网络防护的基本手段。该文以两人实验小组为依托,组织对抗性攻防实验,通过学生具体参与操作,增强学生的探索创新能力,充分发挥学生竞争意识,实行组内加分,组间互助的考核策略,最终达到能够合作设计完成综合实验的教学目的。具体实验教学模式如图1。该文以配置SMART-V防火墙实验为例,通过课堂实例来具体阐述本文的教学模式与理念。
2.1防火墙技术简介
防火墙是由软件和硬件设备共同组成的,它存在于内部网络与外部网络之间,是能够实施网络访问控制的系统。防火墙的常用技术分为包过滤技术、服务技术、网络地址转换技术、虚拟专用网VPN技术、审计技术、信息加密技术。
2.2防火墙典型体系结构
防火墙体系结构通常分为双重宿主主机体系结构、被屏蔽主机体系结构、被屏蔽子网体系结构。该文主要介绍被屏蔽子网体系结构。学生实验设备为联想网御Smart V系列防火墙,该产品集成防火墙、VPN、交换机功能于一身,满足学生学习应用要求。
被屏蔽子网体系结构的最简单的形式为两个屏蔽路由器,每一个都连接到周边网。一个位于周边网与内部网络之间,另一个位于周边网与外部网络(通常为Internet)之间。这样就在内部网络与外部网络之间形成了一个“隔离带”。如图2所示。
2.3配置SMART-V防火墙
2.3.1分配任务
根据本班人数(32人),划分为16个实验小组,每两人一组,规划网络拓扑进行实验。实验拓扑如图3所示。
2.3.2实验过程
1) 置防火墙IP地址,保障主机A与B能正常通信。
2) 主机A对B主动实施TCP SYN Flood攻击。通过A主机实施攻击,实验小组了解到TCP SYN Flood攻击原理,并对TCP建立三次握手的协议进行了复习和巩固。
3) 每组成员共同架设防火墙。
4) 测试连通性分析参数。
主机A使用相同的方法对B实施TCP SYN FLOOD攻击,B仍可以保持相同的网速继续上网,说明防火墙阻挡了TCP SYN FLOOD攻击。最后撰写实验报告,教师给予小组成员评分。
2.3.3教师根据实验情况,总结实验。
本次实验共16组成员,其中10组成功完成了防火墙的配置与测试,2组没有配置成功,剩余4组由于时间原因未能完成实验。具体实验情况如图3所示。
根据实验进行的结果,62.5%的同学合作完成SMART-V防火墙的配置与测试,巩固了TCP协议的相关知识,了解了TCP SYN Flood攻击的部分手段,对于网络攻防技术的掌握更加具体化。对于未能完成实验的同学根据老师的帮助下查找错误原因,解决问题。有些同学由于其他原因未能完成实验,也给教师更多启示,教师应该根据具体实验时间与内容做出更加合理的安排。有兴趣的同学还可以在老师的指导下进行进一步的探索与实验,例如教师可以推荐联想网御N3000 IDS基本技术,学生自主完成配置操作,从中学习IDS的基本知识和技术(包括探测器、规则匹配、事件分析等),通过亲自体会与实验,能够进行N3000的基本配置及检测报表分析,并能从中理解IDS在网络安全防护中的重要作用。该实验过程应印证了从基础配置到探索创新的三级实验模式,也是学生自主完成从基础—综合—创新的提高过程。
3 结束语
信息在传播过程中要保证其可获性、完整性和机密性,还要保障网络传播设备的安全性和传送数据的可恢复性。实验教学过程给学生提供更多的学习和发展平台,增强学生自主创新能力,符合本专业培养方案与目标。信息安全专业提倡学生进行自主实验,把提高实际动手能力作为学习与科研的重要基础环节。教师应提供更多对抗性实验机会,充分发挥学生的竞争意识,多环节使用鼓励加分机制,把提高学生的积极主动性作为教学设计的第一过程。该文结合网络安全防护技术的实际教学案例,充分发挥基础—综合—创新的三级教学模式,最大程度唤起学生在学习过程中的自主性、互,并取得良好的效果。希望对于本专业今后的教学提供参照与帮助,成为信息安全专业实验教学模式的具体体现与补充。
一、网络隔离的观念
当内部网络与因特网连接后,就陆续出现了很多的网络安全问题,在没有解决网络安全问题之前,一般来说最简单的作法是先将网路完全断开,使得内部网络与因特网不能直接进行网络联机,以防止网络的入侵攻击。因此对网络隔离的普遍认知,是指在两个网络之间,实体线路互不连通,互相断开。但是没有网络联机就没有隔离的必要,因此网络隔离的技术是在需要数据交换及资源共享的情况下出现。不需要数据交换的网络隔离容易实现,只要将网络完全断开,互不联机即可达成。但在需要数据交换的网络隔离却不容易实现。在本研究所探讨的网络隔离技术,是指需要数据交换的网络隔离技术。
事实上在大多数的政府机关或企业的内部网络,仍然需要与外部网络(或是因特网)进行信息交换。实施网络断开的实体隔离,虽然切断两个网络之间的直接数据交换,但是在单机最安全的情况下,也可能存在着复制数据时遭受病毒感染与破坏的风险。
二、网络安全管理
(一)网络控制措施
在「10.6.1网络控制措施控件中,说明应采用的控制措施,对于网络应该要适当的加以管理与控制,使其不会受到安全的威胁,并且维护网络上所使用的系统与应用程序的安全(包括传输中的资讯)。
建议组织应采用适当的作法,以维护网络联机安全。网络管理者应该建立计算机网络系统的安全控管机制,以确保网络传输数据的安全,保护网络连线作业,防止未经授权的系统存取。特别需列入考虑的项目如下:
1、尽可能将网络和计算机作业的权责区隔,以降低组织设备遭未经授权的修改或误用之机会;2、建立远程设备(包括使用者区域的设备)的管理责任和程序,例如管制远程登入设备,以避免未经授权的使用;3、建立安全的加密机制控制措施,保护透过公众网络或无线网络所传送数据的机密性与完整性,并保护联机的系统与应用程序,以维持网络服务和所联机计算机的正常运作;4、实施适当的录像存录与监视,以取得相关事件纪录;5、密切协调计算机及网络管理作业,以确保网络安全措施可在跨部门的基础架构上运作。
(二)网络服务的安全
1、组织应赋予管理者稽核的权力,透过定期的稽核,监督管理负责网络服务的厂商;2、组织应确认负责网络服务的厂商,有实作特殊的服务所必需的安全措施,例如该项服务的安全特性、服务的安全等级和管理方法。归纳“网络控制措施”及“网络服务的安全”的控制措施,建议组织在网络安全的控管措施,主要以采用防火墙、入侵侦测系统等控制措施,及运用网络服务安全性的技术,例如认证、加密及网络联机控制技术等,以建立安全的网络环境与网络联机的安全。
三、网络隔离技术与应配合之控制措施
(一)采用完全实体隔离的管理措施
1、安全区域作业程序。组织需根据存取政策订定安全区域的标准作业程序,以便相关人员能够据以确实执行,避免人为疏忽造成数据泄漏。标准作业程序应制作成文件让需要的所有使用者都可以取得。对于每一位使用者,都需要清楚的定义存取政策,这个政策必须依照组织的要求,设定允许存取的权限,一般的原则为仅提供使用者必要的权限,尽可能减少不必要的权限。并应区分职务与责任的范围,以降低遭受未经授权或故意的进入安全区域之机会;2、资料存取稽核。数据存取的记录,包括成功及不成功之登入系统之纪录、存取资料之纪录及使用的系统纪录等。在完全实体隔离的作业下相关的稽核记录,需要实施人工的稽核作业,特别是登入错误时的纪录,需要逐笔的稽核作业。并不定期稽核数据存取作业是否符合组织的存取政策与标准作业程序,并且需要特别稽核下列事项:(1)对于被授权的特权使用者,其存取纪录应定期稽核;(2)对于特权存取事件,应检查是否被冒用的情形发生。
(二)网络存取控制措施
一、网络隔离的观念
当内部网络与因特网连接后,就陆续出现了很多的网络安全问题,在没有解决网络安全问题之前,一般来说最简单的作法是先将网路完全断开,使得内部网络与因特网不能直接进行网络联机,以防止网络的入侵攻击。因此对网络隔离的普遍认知,是指在两个网络之间,实体线路互不连通,互相断开。但是没有网络联机就没有隔离的必要,因此网络隔离的技术是在需要数据交换及资源共享的情况下出现。不需要数据交换的网络隔离容易实现,只要将网络完全断开,互不联机即可达成。但在需要数据交换的网络隔离却不容易实现。在本研究所探讨的网络隔离技术,是指需要数据交换的网络隔离技术。
事实上在大多数的政府机关或企业的内部网络,仍然需要与外部网络(或是因特网)进行信息交换。实施网络断开的实体隔离,虽然切断两个网络之间的直接数据交换,但是在单机最安全的情况下,也可能存在着复制数据时遭受病毒感染与破坏的风险。
二、网络安全管理
(一)网络控制措施
在「10.6.1网络控制措施控件中,说明应采用的控制措施,对于网络应该要适当的加以管理与控制,使其不会受到安全的威胁,并且维护网络上所使用的系统与应用程序的安全(包括传输中的资讯)。
建议组织应采用适当的作法,以维护网络联机安全。网络管理者应该建立计算机网络系统的安全控管机制,以确保网络传输数据的安全,保护网络连线作业,防止未经授权的系统存取。特别需列入考虑的项目如下:
1、尽可能将网络和计算机作业的权责区隔,以降低组织设备遭未经授权的修改或误用之机会;2、建立远程设备(包括使用者区域的设备)的管理责任和程序,例如管制远程登入设备,以避免未经授权的使用;3、建立安全的加密机制控制措施,保护透过公众网络或无线网络所传送数据的机密性与完整性,并保护联机的系统与应用程序,以维持网络服务和所联机计算机的正常运作;4、实施适当的录像存录与监视,以取得相关事件纪录;5、密切协调计算机及网络管理作业,以确保网络安全措施可在跨部门的基础架构上运作。
(二)网络服务的安全
1、组织应赋予管理者稽核的权力,透过定期的稽核,监督管理负责网络服务的厂商;2、组织应确认负责网络服务的厂商,有实作特殊的服务所必需的安全措施,例如该项服务的安全特性、服务的安全等级和管理方法。归纳“网络控制措施”及“网络服务的安全”的控制措施,建议组织在网络安全的控管措施,主要以采用防火墙、入侵侦测系统等控制措施,及运用网络服务安全性的技术,例如认证、加密及网络联机控制技术等,以建立安全的网络环境与网络联机的安全。
三、网络隔离技术与应配合之控制措施
(一)采用完全实体隔离的管理措施
1、安全区域作业程序。组织需根据存取政策订定安全区域的标准作业程序,以便相关人员能够据以确实执行,避免人为疏忽造成数据泄漏。标准作业程序应制作成文件让需要的所有使用者都可以取得。对于每一位使用者,都需要清楚的定义存取政策,这个政策必须依照组织的要求,设定允许存取的权限,一般的原则为仅提供使用者必要的权限,尽可能减少不必要的权限。并应区分职务与责任的范围,以降低遭受未经授权或故意的进入安全区域之机会;2、资料存取稽核。数据存取的记录,包括成功及不成功之登入系统之纪录、存取资料之纪录及使用的系统纪录等。在完全实体隔离的作业下相关的稽核记录,需要实施人工的稽核作业,特别是登入错误时的纪录,需要逐笔的稽核作业。并不定期稽核数据存取作业是否符合组织的存取政策与标准作业程序,并且需要特别稽核下列事项:(1)对于被授权的特权使用者,其存取纪录应定期稽核;(2)对于特权存取事件,应检查是否被冒用的情形发生。
(二)网络存取控制措施
1.入侵防御系统概述及分类
1.1入侵防御系统的概述
入侵防御系统(IPS)有两种基本定义,①具有自主性智能化的网络安全系统在入侵检测的基础上进行主动相应和实时入侵阻隔,是形成网络安全体系的总体。②当前入侵检测系统和防火墙的集合体,将两者集成在一个系统中。IPS可分为两部分、两阶段。两部分为检测部分及防御部分。两阶段为检测阶段和控制阶段。
1.2入侵防御系统的分类
入侵防御系统在运行过程中分为三类:① 基于主机的入侵防御(HIPS),通过安装软件程序来防止网络攻击操作系统及应用程序。② 基于网络的入侵防御(NIPS)。通过检测网络流量来对网络系统进行安全保护,辨识出入侵行为的同时进行复位来保证系统的稳定运行。③ 应用入侵的防护(AIP),基于主机的入侵防护扩展成为应用服务器的网络信息安全设备。
2.入侵防御系统的特点及核心技术
2.1入侵防御技术特点
①实时在线服务,IPS采取了防火墙技术的服务方式,保留了入侵检测技术的实时性,通过系统中的网络端口检测流通中的流量是否包含异常性和可疑性。
②实时响应服务,IPS具有实时响应功能,能够对入侵活动和异常网络流量进行阻断拦截,避免出现不必要的损失。
③检测技术完善,IPS主要进行信息检测及协议分析,信息检测是对流量进行过滤匹配,而协议分析是所有通过IPS的数据包,根据不同应用协议的攻击方式进行筛选、隔离,以此实现提高检测的质量和效率。
④嵌入防御规则。主要是为了阻止代码攻击。
⑤学习适应能力强。IPS需具有自主学习和适应能力,据当前所在的网络环境和被入侵状态,分析和建立新的数据更新库,进行自动总结经验,制定更加完善的安全防范策略。
2.2入侵防御技术的核心技术
根据检测的方式不同,检测技术可分为两种:
①误用检测技术:也称特征检测技术,是检测引擎的核心技术,是按照规定对数据包进行分析检测,若于数据包中的规则相一致便被判定为误用而产生报警。
②异常检测技术:异常检测技术是指在进行网络检测时,对于任何不同于正常建模中的的行为都被认定为入侵行为。
3.新时期证券交易系统的安全风险
① 用户在系统登录的过程中所使用的账号密码及个人资料等机密信息在网络通信传输的过程中存在被攻击者截取的可能性,攻击者在截取之后对用户数据进行篡改,会导致用户信息对外泄露。
②证券交易系统客户端的安全风险主要包括软件程序自身存在的某种缺陷、客户端复杂的运行环境和客户端的登录认证方式。客户端程序自身存在缺陷使攻击者可以对客户端程序进行调试和篡改;客户端运行所在的环境中可能存在病毒、木马等,客户端的登录认证方式的安全风险可能导致用户的信息泄露。
③证券交易系统服务器端由于系统架构缺失安全模块和相应的防范机制,如网络方面只注重防火墙而忽略了入侵检测、防御等进一步的网络安全防范措施。同时,缺少安全监控机制和相关的安全制度,致使网上证券交易系统存在很大的安全风险。
4.入侵防御技术对证券交易系统的安全防范机制
4.1客户端防范机制
网上证券交易系统的客户端目的是为用户提供简易的操作界面和流畅地运行过程。保证用户能够轻松稳定的使用客户端的各项功能。保证客户端本身的安全及客户端运行环境的安全是保证证券网上交易顺利进行的前提和基础。客户端的安全模块包括:入侵防御技术主要防止木马后门进入系统;入侵检测技术是通过对注册表、文件关联等进行监控;进行启发预警,对重要目录实时监控;防止攻击者插入进程。客户端安全模块以服务形式驻留运行,通过监控内容的相关特征触发并启动引擎,避免攻击者对客户机密信息的窃取。客户端的运行环境可以通过客户端自身的安全模块与入侵防御技术中的实时在线服务相结合,以此保障账户信息不被非用户本人所取得来保障客户端运行环境的安全性。
4.2服务器端防范机制
网上证券交易系统的服务器团是整个系统平稳运行的核心所在,每次证券交易系统的运行都需要后台服务器的数据交互,所以为了服务器的安全应充分运用入侵防御技术与入侵检测技术对服务器端的安全进行有效的保障。传统进行网络安全隔离的是防火墙技术,该技术通过网络数据流量的经过对安全数据进行通过,对危险数据进行隔离从而使各主机之间的相互访问给予合理的安全防范。而入侵防御技术是一种对网络深层威胁进行抵御的安全手段,以深层防御为核心,精确阻隔危险数据为手段,以此对网络中深层攻击进行准确的分析和判断,而后判断为攻击行为后立刻进行阻隔,从而实施有效的保护网络安全。入侵防御技术根据其安全库和检测手段对常见的攻击行为进行有效的阻断,同时对内部往来的系统实现免疫防护。由于网上证券交易系统的服务器前端是通过网络提供对外服务,因此流量的成本多样化,在大量流量访问的过程中很有可能夹带危险流量,故需要对访问流量进行实时监控,随时监测分析,采取实时防御。所以对内部网络和网上证券交易系统数据库的访问的实时监控是必不可少的。
结语
入侵防御技术是当前网络安全领域的重要技术手段之一。以管理为手段确保技术措施达到标准,以技术为手段为管理工作提供强而有力的支撑。通过建立安全防线实现系统安全的全面保障,为整个网络带来安全可靠的环境。
参考文献;
[1]邓军.入侵防御技术分析与比较[J].电子技术与软件工程,2014:234-235.
[2]高天毅.网上证券交易中安全性研究与技术应用[J].科技资讯,2010:249-250.
一、人才需求现状
随着通信和计算机网络在社会各领域的广泛应用,现代化社会对信息的依赖越来越大。信息化已成为当今世界各国经济与社会发展的重要手段,信息安全问题日益增加、日渐突出,网络攻击、病毒传播、垃圾邮件等迅速增长,利用网络盗窃、诈骗、敲诈勒索、窃密等案件逐年上升,严重影响了网络的正常秩序。信息安全已变得至关重要已成为世人关注的社会问题,世界各国都在积极培养自己的信息安全人才。
二、实践教学现状与存在的问题
国内大多数高职院校计算机相关专业都开设了信息安全技术课程,为了满足人才培养的需要,提高就业竞争力,各高职院校十分重视学生动手能力的培养,但信息安全技术课程实践教学普遍存在以下几个方面的问题,严重制约了课程实践教学质量的提高。
(1)实践教学目的不明确。由于这是一门新兴的课程,很多教师之前从未或很少接触过相关领域,缺乏针对企业和用人单位解决实际问题的经验。在实践教学环节中,往往采取的实践训练项目大多是一些安全工具的应用,比如像扫描工具、抓包工具、文件加密、杀毒软件等,仅仅是这些应用工具的罗列,实践项目不具备典型性,缺少综合训练的项目,学生对现实中遇到的问题仍不能解决。
(2)实践教学内容陈旧。很多教师在选择实训项目时由于受到自身知识和实训环境限制,往往只能选择容易实现的,但内容已不能适应信息安全发展的需要。学生在学习后无法在实际环境中重现或实践,导致学生对这门课程的实用性提出质疑。
(3)实训环境搭建困难。搭建存在安全隐患或者安全威胁的实践环境往往需要较长时间,同时搭建过程中,由于各种因素的影响,无法保证每次环境的一致性,很难确保信息安全实践的成功。
(4)师资力量不足。信息安全是以计算机技术为核心,涉及网络技术、密码技术、通信技术等多种学科的交叉性学科,对于理论和实践要求都很强。这就要求教师既要学习好交叉学科的知识,又要加强实践经验。
(5)学生学习主动性不强。大多数高职学生虽然对信息安全比较感兴趣,但他们希望的就是能用什么工具就行攻击对方或完成对自己的保护,对知识的探索和学习主动性不强。
三、实践教学改革与探索
(1)实践教学对人才培养的作用
高等职业教育是培养面向生产、建设、管理、服务第一线需要的,具有实践能力强和良好职业道德的高素质高技能创新型人才。创新理念的产生往往受益于实践知识和专业知识的结合,实践教学是培养学生可持续的学习能力和创新能力的重要途径,将所学的理论知识应用于实践中,同时实践性教学环节设置也为学生将来的就业铺垫了很好的基础。
(2)实践教学形式
大多数高职的学生主动学习的能力较弱,在多数的验证性实验中,学生很少去想为什么这么做,能不能用其他方法做。学生只是重复教师提供的实验,实验稍有变化学生就无从下手。因此,在实践教学形式上,如何培养学生主动实践能力,是值得思考与探讨的问题。
对于验证性实验,教师给出实验内容及要求,学生根据实验指导手册上已有的步骤自行完成实验,在学生实验过程中,教师给予一定的引导,对学生实验中出现较多的问题,及时说明错误原因,并提供一定的解决思路。
对于综合设计型实验项目,教师只给出设计题目,实验方案由学生自己设计,实验过程由学生自己准备、实施。教师主要教会学生围绕题目如何广泛查阅资料,学习借鉴,并在此基础上,修改和创新。教师要及时检查学生设计,发现问题后引导学生找到问题所在,启发学生独立思考解决问题,充分调动学生学习的主观能动性,同时也加强了学生发现问题、分析问题和解决问题的能力。
(3)实践教学内容
网络信息安全技术课程实践教学内容应该遵从实用型、创新型人才的培养规律,更好地调动学生的主动性和求知欲,同时也为学生掌握相关的网络信息安全理论打下坚实的基础。实践教学内容主要应包括:系统平台安全、网络通信安全、目前大多数高职选校网络信息安全技术课程的实践教学内容主要包括:密码技术、病毒识别及检测修复技术、网络攻防技术、数字证书及相关应用、IDS 系统、防火墙与VPN技术、电子商务安全技术等。
需要注意的是实践教学的内容不能流于表面,也不能毫无系统的泛泛而谈,当然针对高职学生也不能太深入的研究理论。要根据教学目标的要求,围绕实际生活中遇到的问题,精心设计实践教学内容,让学生能够根据具体情况解决实际问题。
(4)实践教学手段
适时运用多媒体和虚拟机技术,将图片、动画、录像等元素都集成到教学活动中,以直观、生动的形式增强教学的直观性,提高学生学习的兴趣,提高教学效率和效果。比如在学习密码技术时,将加密和解密的过程做成Flash的形式,将整个加密和解密的过程展现给学生,使学生更好地掌握相关的原理和理论知识。
(5)实践教学环境
信息安全课程对实训室建设、实训设备等的要求较高,大多数高职院校由于新开课程不久以及受实训室使用率和资金等影响,未能建立专业实训室,只有简单的工具演示及基本的操作性实践,这远远不能满足信息安全技术教学实践的要求。必须设置专业的信息安全实训室,包括常用的路由器、交换机、防火墙、堡垒主机、服务器等硬件设备和信息安全实验平台,在这个实验平台下,学生不但可以完成各种信息安全实验,而且在一定条件下允许学生做一些网络攻防类的破坏性实验,同时学生可以根据实际设计充分培养学生的实践动手能力。对于目前还没有条件建立专业实训室的院校,可以在其他实训室中结合虚拟机来建立实践环境。
(6)实践教学考核
信息安全技术课程实践教学的考核一般采用实验报告、实验结果或效果等方式,实行考核的目的是培养和提高学生分析和解决实际问题的能力,影响学生面对问题时的思维方式、道德素质和协作精神。因此除了采用上述考核方式外,还要加入对学生基于工作过程实训中的考核,包括查找资料、讨论解决问题、方案设计、方案实施等。这有助于提高学生的动手能力、实践能力和创新能力,让学生有足够的机会来修正和改进他们的成绩,也是对他们的付出充分肯定,让学生充分感受到自身的价值,促进学习兴趣。
(7)加强双师型教师的培养
建设双师型教师队伍,是提高职业教育教学水平,实现高职培养目标的前提和保证。加强双师型教师的培养,鼓励教师利用寒暑假的时间到企业深入进修学习,积极参加相关业务培训班。同时要加大校企合作,与企业建立密切的合作关系,在专业技术人才使用方面建立共享机制。
四、小结
笔者结合自己的教学实践体会,论述了当前信息安全技术课程实践教学中的现状与存在的问题以及对实践教学的改革与探索一些思考。信息安全是信息技术发展过程中必须面对的重要问题,在课程实践教学中,应紧随网络安全技术的发展,综合运用各种教学手段,合理安排实训模块,最大程度激发学生的兴趣,使学生在有限的时间和环境下掌握相应的知识和技能,以适应社会对网络信息安全人才的需求。只有这样,才能真正提高信息安全技术实践课程的教学水平,提高教学质量,为社会培养出实践动手能力强的,具有主动学习能力和创新能力的高素质应用型人才。
伴随我国城镇化、工业化以及经济社会发展推进,大量剩余农村劳动力涌入城市。他们的子女受制于户籍、经济、入学等因素,无法随迁进城,而成为教育实践中的特殊群体—留守儿童。由于长期与父母分离,农村留守儿童难以获得正常的生活照顾、安全保护及教育培养,逐渐成为社会发展过程中的弱势群体。加强农村留守儿童关爱保护工作,为广大农村留守儿童健康成长创造更好的环境已经成为全社会共同关注的问题[1]。信息技术的迅猛发展,为改善农村留守儿童生存现状,提供了创新的实践思维和丰富的技术手段。在短期返乡就业及随迁进城难以实现的背景下[2],探讨信息技术支持下的农村留守儿童关爱策略具有重要的理论价值和现实意义。
1农村留守儿童的生存现状概述
我国人口流动主要从农村向城市迁移,农村留守儿童因而占据了留守儿童的主要比例。农村留守儿童是指外出务工连续3个月以上的农民托留在户籍所在地家乡,由父、母单方或其他亲属监护接受义务教育的适龄儿童少年[3]。由于父母长期外出务工、经商,留守儿童出于户籍、经济、入学等因素限制,只能留在农村托养于祖父母等亲人、亲戚、朋友甚至独立生活,其生存现状不容乐观。
1.1心理问题
由于长期与父母分离生活,缺乏亲子交流的机会,难以获得父母的适时关爱,农村留守儿童与父母亲子关系表现疏离。留守儿童的苦闷、烦恼、压抑、恐惧等情绪往往积压内心,无法找到倾诉出口及途径。长此以往,容易造成留守儿童对外部世界产生不安全感和不信任感,自信心不足,少言寡语,胆小懦弱,害怕与他人交流交往,以至自我封闭,变得自卑孤僻[4]。
1.2学业问题
农村留守儿童离开父母,托养于祖父母等亲人、亲戚、朋友甚至独立生活。一方面父母外出务工无暇关心和顾及孩子的学业状况。另一方面以祖父母为代表的托管方,更多着眼于孩子的日常生活起居。在面对孩子的学业问题上,由于自身较低的文化水平而表现得心有余而力不足。留守儿童因而极易对学校产生疏离,出现孤立感、无意义感、无力感和无规范感[5],具体表现为学习动机缺乏,厌学、逃学,不求上进,不服管教;学习习惯不良,自觉性较差;学习基础薄弱,学业发展产生重重困难。
1.3安全问题
首先,农村留守儿童由于自身天性好动,生活经验不足,安全意识薄弱,防范能力较差[6]的特点,极易陷入各种风险之中;其次,由于父母外出务工,对农村留守儿童的监护及安全教育减弱,留守儿童被拐卖、受侵害、意外伤害事件时有发生;最后,学校教育由于侧重文化教育,加之学习资源缺乏,面向留守儿童的安全教育实践薄弱,留守儿童所应具有的安全风险意识及风险防范知识较为缺失。
1.4道德问题
由于父母常年离家外出,农村留守儿童的家庭教育十分缺乏。家长难以通过身体力行,点滴示范,树立榜样,实现有效的道德引导,进而影响留守儿童正确是非观的树立,具体表现为自我为中心,自私自利,横行霸道,任意妄为。在社会不良风气影响下,极易养成不良生活作风及行为习惯,误入歧途。
2利用信息技术进行农村留守儿童关爱实践的优势分析
2.1丰富农村留守儿童关爱的实践形式
以多媒体互联网技术为核心的信息技术能有效补充、延伸和创新传统农村留守儿童关爱实践活动,基于留守儿童关爱创设虚拟、多媒、开放、共享的协作交流、资源获取、工作管理的社区平台。活动开展形式更具时代性和技术性,使留守儿童关爱实践工作更为灵活、高效。
2.2突破农村留守儿童关爱的时空限制
以多媒体互联网技术为核心的信息技术能有效地突破时空限制,增强信息交流的直接性和便捷性,为农村留守儿童、父母、学校三方之间提供随时随地的同步或异步交流,创立多维的沟通交流体系,为留守儿童关爱提供了畅通的信息交流基础。
2.3弥补农村留守儿童关爱的实践资源
以多媒体互联网技术为核心的信息技术实现了图、文、声、像多种媒体素材的高度集成以及信息资源的开放共享传输。其能满足关爱留守儿童、关爱实践工作需要,提供多媒化的留守儿童宣传素材,加强留守儿童问题的宣传效果,营造关爱关注留守儿童的氛围。此外,基于农村留守儿童生存现状和关爱需求,充分利用各种信息终端,设计和开发立体化、形象化、网络化的心理健康教育资源、文化教育资源、安全教育等资源,从而丰富农村留守儿童关爱的实践资源,增强农村留守儿童关爱的可行性、和实效性。
3利用信息技术进行农村留守儿童关爱实践的策略设计
3.1打造家校合育互动平台,缓解农村留守儿童心理问题
心理问题是农村留守儿童成长过程中的核心问题。要实现留守儿童的健康成长,需要留守儿童、家长、学校之间的沟通协调和共同努力。以学校信息化软硬件环境为基础,创建家校合育互动平台,实现留守儿童、家长、学校之间多维、开放、高效沟通交流,能有效改善留守儿童心理现状,健全留守儿童人格发展。首先,家校合育平台为留守儿童和家长提供了在线团聚功能,双方可利用平台的文字、语音、视频功能进行聊天、留言、评论等交流活动。多媒体信息传递,缓解了子女与父母间的思念之情,增进了双方的相互了解。留守儿童在突破时空限制的沟通交流中,体会到父母的艰辛和无奈,感受到父母的关心和疼爱,进而获得心灵抚慰。其次,家校合育平台以文字、图片、视频等多种媒体,过程性记录了留守儿童学习、生活、思想情况,便于家长受孩子成长点滴,及时进行评价和鼓励。“家校在线交流”功能实现家长和学校针对留守儿童教育开展沟通交流,帮助家长深层次了解孩子心理状况,家校协助共同解决孩子教育问题。最后,家校合育平台为留守儿童提供“在线心理咨询”功能,及时解决心理问题。当留守儿童感到孤独无助、苦闷压抑时,可在线求助学校教师,通过倾诉和对话的方式,及时排解心理不适,进而投入到正常的学习生活之中。
3.2推进信息化教学改革,克服农村留守儿童学业问题
学业是农村留守儿童成长的核心任务,学业问题因而成为农村留守儿童关爱实践的关注焦点之一。纵观诸多因素,学习动机缺失是导致留守儿童学业问题产生的重要根源。基于信息技术视角,在文化学习中推进信息化教学改革,能实现儿童学习动机的有效激发,在一定程度上克服其学业问题,实现学业成绩提升。首先,学校应加大投入,加强信息化软硬件基础设施建设,使信息化教学实施与推进成为可能。在传统教学的基础上,适时、合理、有效地引进信息化教学,以新颖、先进的教学形式吸引留守儿童的学习注意力。其次,教师应科学、有效地实施信息化教学。运用信息技术实现知识内容的多媒呈现与高效讲解,激发留守儿童学习兴趣,帮助其建立牢固的知识基础,获取学习成就感。运用信息技术拓展知识内容学习,加强知识与现实生活的联系及应用,让留守儿童感受到学习的意义所在,进一步激发学习积极性。运用信息技术变革学习形式,实现从以听讲为主的传统学习形式向基于信息技术的自主学习、小组学习等新型学习方式转变,逐步培养留守儿童的自主学习与自我规划能力,强化人际交往能力。在新型学习形式中,留守儿童初始由于学习形式新鲜参与尝试,随即在过程中获取学习成就感,体会知识学习快乐,学业成绩逐渐得以上升。
3.3巧用信息化学习资源,强化农村留守儿童安全教育
由于缺乏父母的日常监护,人身安全是农村留守儿童成长需要重点关注的内容。传统实践上,提升留守儿童安全意识,强化安全风险普及和风险知识获取,是以学校为主体,实施安全教育课程。其实施形式单一,以课堂教授、专题讲座等说教的形式为主;学习资源较为单一,以课本、简单音像材料为主;内容呈现缺乏情境性、可参与性以及可视化特征,忽视了从留守儿童学习需求及学习特点出发,进行课程与教学设计,学习效果并不理想。信息技术手段的不断革新,各种基于学习者视角,强调学习者自主学习的新型学习资源不断涌现,例如目前流行的教育游戏、微课等。教育游戏以传统游戏活动为原型,通过多媒化、情境化、虚拟化的学习环境将安全教育内容以游戏活动形式进行呈现,有效激发留守儿童的学习兴趣。通过设疑、通关、奖惩等学习环节,实现留守儿童对安全教育内容的深入认知和理解。微课则是基于某一知识点或主题内容颗粒度,以一般不超过5~10分钟视频为主要呈现方式的多媒化、网络化的自主学习资源。可将留守儿童需要了解的安全教育知识加以碎片化,形成安全教育专题系列微课。其不仅适合教师用于拓展安全教育课堂的内容及资源,而且合适农村留守儿童通过计算机、手机等信息终端,在课外进行安全教育学习的延伸、强化与巩固。富媒体化、情境化、教学设计精细的安全教育微课,有效契合农村留守儿童的学习需要及特点,有助于深层激发留守儿童的学习动机。微课中内嵌的问题思考、模拟操作、练习评价便于营造安全风险场景及氛围,通过多次重复播放帮助留守儿童提升安全风险意识,深化安全教育知识的认知与记忆。
3.4建设思想道德微信平台,提升农村留守儿童道德修养
道德修养是影响农村留守儿童健康发展关键因素。加强农村留守儿童的思想道德修养,助其树立正确的世界观、人生观、价值观,是需要重点关注的教育问题。目前,留守儿童思想道德教育的主要实施途径为开展思想道德课程教学。为拓展和延伸思想道德课堂,可利用当前快速发展的微信公众平台,建立思想道德修养的培育社区。平台设置思想道德学习、名人成长传记、同辈榜样掠影、励志名言警句、思想交流论坛、思想变化日志等栏目。通过多媒化、可视化的信息资源推送,回顾课程讲授,感受名人成长,学习同伴事迹,感悟励志文字,让农村留守儿童浸润于思想修养的正能量环境中,进而抵御不良思想和风气的侵袭。通过思想交流、思想记录与呈现进行自我反思,提升道德修养。
4结语
关注和帮助农村留守儿童,是当前重要而紧迫的任务,需要社会各界共同努力。充分发挥信息技术优势,在心理、学习、安全、道德各个层面关爱留守儿童,最大限度地弥补情感关怀和教育缺失,才能促进其健康快乐发展。
作者:廖倩 单位:钦州学院
[参考文献]
[1]国务院.国务院关于加强农村留守儿童关爱保护工作的意见[EB/OL].(2017-02-25)[2016-02-14]..
学生是祖国的未来和希望,学生能否安全健康地成长,关系到每个家庭的幸福,更关系到学校正常的教育教学秩序和社会的和谐稳定。不过,生命是那么宝贵,却又是那么脆弱。据报道,安全事故已经成了14岁以下学生的第一杀手,全国每年约有1.6万名中小学生非正常死亡,平均每天有44名学生死于安全事故,相当于一个教学班的意外消失。
安全教育,形势严峻,需警钟长鸣!然而由于种种原因,长期以来,安全教育都是以说教和告诫为主,往往是学校苦口婆心地叮嘱,班主任三番五次地念叨,久而久之,学生们听得累了、厌了、烦了,也就变得左耳进右耳出,不当一回事。安全教育,一边是老师的累,一边是学生的烦,这一对矛盾导致了学校安全教育的高耗低效。
安全教育必须出新招。怎样让学生兴趣盎然地参与安全教育,怎样让安全教育更科学高效?笔者觉得让现代信息技术为安全教育报务,是提升安全教育实效性的灵丹妙药。因为融文字、声音、图像于一体的信息技术所创设的情境,带给学生的是新奇,是惊异,是震撼。只要我们轻轻一点新媒体,安全教育顿时精彩绽放。
一、播视频,强安全意识。
思想品德教育要先入为主,安全教育也要先入为主。在学生入学的第一天就实施安全教育,对促进学生树立安全意识、养成安全习惯、提升防患能力,具有举足轻重的作用。在开学第一天的安全教育课上,笔者轻轻一点多媒体,大屏幕上立刻跳出了十六个精彩纷呈的艺术字“安全真重要,天天记心上,一天忘了它,就会出事故”。因为在幼儿园阶段,学生所经历的基本上是老师的唠叨、家长的说教,而从没看到过如此生动的安全教育的画面,所以呀,一个个都把眼睛睁得大大的,一动不动地盯着大屏幕。显而易见,把多媒体引入安全教育,带给学生的是新奇的精彩世界。
当学生们尽情地读着儿歌时,笔者再次点击多媒体,大屏幕上播出了学生在校肆意跑跳、玩耍、爬树、爬课桌而造成伤胳膊断腿的视频,当学生连声叹息时,笔者又点击多媒体播出了不注意交通安全导致的一幕幕触目惊心的事故的视频。在学生震惊不已时,笔者又趁热打铁,点击多媒体,大屏幕上播出了学生溺水身亡后父母悲痛欲绝的场面。这三个具体的情境,情之所致,催人泪下,情之所撼,动人心魄。学生们情不自禁地喃喃自语:“不注意安全,那真是不行啊,如果自己出了意外,妈妈多伤心啊!”学生心底里顿生的安全意识不是说教所能达到的,也不是事先的彩排,而是学生在经历多媒体画面的形、声、色的多种刺激后,有了真切的情感体验后不由自主地发出的心声!
多媒体特有的声像一体而又能生动展示过程的技术优势,代替了家长的唠叨和老师的说教,在激发学生的安全意识时,给学生身临其境的情感体验,学生们深刻地感受到了安全的重要、不注意安全的后果,也就自然而然地从心底里树立起了安全意识。
二、看动画,增安全知识。
当学生有了安全意识,只是安全教育的万里的第一步。有了安全意识,还要具备必要的安全常识。因为在少年学生身上发生的一些意外事故,往往是由于学生们缺乏必要的安全常识而引起的。对学生进行安全常识教育不但要让他们知其然,更要让他们知道其所以然。信息技术以其丰富性、生动性与趣味性,吸引着学生们积极主动地参与其中。因而在安全教育这个极易让学生产生厌倦性的领域里,现代教育技术的优越性得到了淋漓尽致的体现。
在每周一次的安全教育活动时,笔者总是利用信息技术开展安全教育。如播放“过马路要一停二看三通过”的动画;播放“交通安全的、洗澡安全的、校内安全的、饮食安全的、怎样使用家用电器的、怎样安全燃放烟花爆竹”的动画;播放“当学生们遇到坏人坏事等突发安全事故时,怎样沉着冷静地开展自救和互救”的动画,并根据实际情况及时拨打求救报警电话:匪警:110 ,火警:119 ,交通警:122 ,急救中心:120。以上教育活动,基本上是每周一个专题。这样,每当学生在观赏动画视频时,就在各自的心灵深处烙下了怎样注意安全的烙印。
每年的11月是消防安全月,为了改变消防教育说教多而实效低的现状,笔者利用班班通网络、班班配多媒体的优势,于11月8日下午开展了一次别开生面的消防教育活动。笔者事先下载了本次防火教育动画视频的主要内容,在班队活动课上播放了以下五个视频:一是火灾的危害,二是导致火灾的主要原因,三是小学生怎样预防火灾,四是发现着火了怎么办,五是怎样安全逃生。看视频之后,笔者还与学生们一起学着动画视频里的“打119报警”和“安全逃生”情境,分别进行了报警演练和安全逃生演练。集文字、图像、声音于一体的多媒体设备所创造的情境,在学生的心底里产生了强烈的震撼效果。通过看消防视频,学生的防火意识明显增强了,防火习惯与逃生能力也得到了有效提升。
三、搜网络,导安全行为。
在学生有了自觉的安全意识,掌握了必要的安全知识后,还要培养学生的安全习惯和安全行为能力,以及安全防范能力。而在引导学生的安全行为方面,信息技术更是大有用武之地。有趣、生动、直观是多媒体特有的魅力,也是激发学生主动参与体验的有效平台。利用多媒体导安全之行为,是笔者常用的手法。
“当你遇到坏人时怎么办?”笔者问学生。学生不约而同地说:“逃出来!”笔者顿了顿说:“可你逃不过坏人啊,怎么办呢?”在学生不知所措之际,笔者趁机启发:“到网上搜搜吧,一看就明白。”学生纷纷点击电脑、下载视频,一会儿,大屏幕上顿时播出了遇到坏人时学生机智逃生的视频。然后,笔者与学生一起模仿演练这个逃生的情境。笔者又问:“除了机智逃生,还可以怎么样?”有的学生说:“打110电话报警。”笔者追问:“怎样报警呢?”正当学生众说纷纭时,笔者又引导他们点击网络、下载视频,播放出了打110报警的视频。
然后,笔者趁热打铁让学生学着视频的样子打报警电话。对于以下问题:当你在校时肚子疼了怎么办?当你不小心扭伤了脚怎么办?当你放学时没搭上公交车怎么办?笔者都让学生们到网络上搜一搜,找一找,看一看。这样学生通过搜索视频,既提升了安全防范能力,又体验到了多媒体所带来的无限乐趣。
不知不觉,学生们就养成了点击电脑查找“安全问题答案”的习惯。每当学生想到一个安全问题时,就会想到了电脑、想到了网络,就会点击电脑求答案。课间十分钟,常常有许多学生在网上搜索着自己想知而未知的问题,而点击之后总能满意而归。那种写在脸上的成就感,是无与伦比的。
四、评录像,培安全习惯。
学生自幼就崇拜老师、崇拜法官,因为他们可以评判别人的行为。让学生通过评一评、议一议当事人的对与错,这既满足了学生的成功欲,又增强了学生对安全行为的评判能力。为此,笔者下载了CCTV12频道中的《危机时刻》中的一些录像片断,请学生评判一下当事人的对与错,并说明原因,从而提升学生自我的安全意识与能力。