世界技能大赛对技工院校网络与信息安全专业建设的启示
来源:用户上传
作者:
摘 要:世界技能大赛是最高层级的世界性职业技能赛事,代表了职业技能和培训的最高水平,对技工院校的专业建设和人才培养具有很强的指导借鉴作用。文章通过对世界技能大赛网络安全项目的竞赛标准和试题进行分析,结合现阶段技工院校网络与信息安全专业建设和人才培养体系的现状,对技工院校网络与信息安全专业的课程体系、典型性工作任务开发、师资队伍建设和实训室建设等提出建设性的参考建议。
关键词:世界技能大赛;网络安全;专业建设;人才培养
世界技能大赛信息安全(Cyber Security,CS)赛项是第45届世界技能大赛新增项目,其内容全面、技术新颖、设计合理、贴近工作实际,对技工院校网络与信息安全专业建设和人才培养提供了有效的参考。
1 网络安全竞赛项目分析
网络安全项目比赛中要求选手通过配置防火墙、数据加密软件以保护机密信息;监控机构的网络情况是否存在违反数据安全保密的行为,并在出现违规状况后进行相关调查;进行渗透测试,对网络的弱点进行模拟攻击,以在被黑客利用之前采取防范措施;负责数据灾难恢复计划的制定和实施,制定并描述详细的步骤和方法,以在遭到灾难或攻击后恢复机构的信息和网络系统的正常功能;最终保护计算机系统网络,防止黑客入侵和窃取敏感信息和数据。赛项的知识主要围绕网络安全与信息安全的内容,共4个模块,具体如下所述:
(1)基础设施设置和安全加固。登录和密码策略,网络设备加固,公共服务保护,事件监视,防火墙策略。
(2)网络安全事件响应、数字取证调查和应用程序安全。事件响应(Web服务器及文件服务器)、漏洞检测和修复(Web服务器及文件服务器)、漏洞检测和修复(Windows,Linux)数字取证调查(Windows,Linux,内存,网络取证)、代码审计(C语言,PHP语言,溢出,注入)。
(3)夺旗赛(Capture the Flag,CTF)攻击模块。枚举、基于Web的攻击、数据库攻击、Windows攻击、超级访问权限获取、加密、隐写术。
(4)CTF防护模块。扫描与应用探测、恶意URL、漏洞利用,下载恶意软件、僵尸网络、数据泄漏、逆向工程、數字取证。
2 网络安全专业人才需求情况
网络安全是技术更新最快的领域之一,网络空间的竞争,归根到底是人才的竞争。《2018网络安全人才发展白皮书》和《2019网络安全人才现状白皮书》数据显示,我国网络空间安全人才缺口大,当前网络空间安全人才数量缺口高达70万人,预计到2020年将超过140万人。
学校是培养网络安全人才的主阵地。2015年教育部将“网络空间安全”设为一级学科,并制订了学位基本要求和教学质量国家标准。截至2018年年底,我国241所高校设置有网络安全相关专业244个,而每年网络安全学历人才培养数量不足1.5万人,网络安全人才培养的数量远远满足不了企业和社会的需求。
3 技工院校网络与信息安全专业建设现状及存在的主要问题
在2018版《全国技工院校专业目录》中将网络与信息安全专业作为一门独立的专业进行设立,分为中技和高技两个培养层次,明确了培养目标、职业能力和主要的教学内容,为技工院校网络与信息安全专业提供了依据。虽然网络安全人才需求量很大,待遇也很高,但是在全国技工院校中开设网络与信息安全专业的学校却很少,具体原因主要是存在以下几个问题。
3.1 缺乏专业的师资力量
网络与信息安全作为新专业,师资队伍主要来源于其他专业的教师转型以及新招聘的高校大学毕业生。在转型的教师队伍中以计算机网络应用和计算机软件技术与应用专业教师为主,虽然教学经验丰富,对本领域知识熟悉,但是对于网络安全和信息安全新知识、新技术、新设备还缺乏了解。新招聘的高校毕业生理论知识体系较强,但缺乏教学经验和实践经验,还需要较长时间的锻炼和培养。
3.2 缺少成熟的实训设备
专业实训设备是技能训练和项目实践的重要保障。采用真实的网络安全设备用于日常教学,组建一个实训室需要较大的投入。近几年不少教学设备厂商发布了一系列网络安全实训平台、网络攻防平台,但与真实设备和环境还有所差别,部署模拟训练环境对设备厂商的依赖性比较高。
3.3 学生及家长守旧的观念
作为新专业,虽然市场需求旺盛,但是还缺乏学生和家长的认可。学校开设网络与信息安全新专业,招生时家长对新兴专业不熟悉、不了解,不敢报考,而选择比较成熟的专业;也有些家长认为网络与信息安全专业毕业后就是做“黑客”,进而不让孩子报考。这些守旧的观念和信息不对称造成有些学校该专业无法招到生源,导致专业无法开设。
4 对接世界技能大赛,构建完善课程体系,培养技能型人才
4.1 培养理念的对接
网络与信息安全专业是个面向全球互联网的专业,技术层面需要与国际接轨。世界技能大赛是个国际性的赛事,将世界上最新的技术和最真实的案例融入竞赛项目中,代表着世界一流水准。学校在培养学生和培训选手的过程中必须学以致用,培养模式一定要进行深入的校企合作,行业规范、内容一定要在教学中有所体现,全面实施一体化教学,在学中做、做中学,提升学生的动手能力、主动思考问题和解决实际问题的能力,树立以世界技能大赛标准衡量人才培养质量的理念[1],才能培养出世界一流的高技能人才。
4.2 教学内容的对接
世界技能大赛项目是依据社会职业发展实际设置,源于工作实际又高于工作实际,非常具有代表性和引领性。世界技能大赛网络安全项目所涉及的知识点全部为网络安全运营中切实需要的知识,无论是网络设备的配置与管理、网络操作系统的配置、漏洞检测和修复、加密技术、渗透测试,还是数字取证、代码审计,都是网络安全工程师必备的知识。在教学大纲的制定和教学内容的设置过程中,要紧紧围绕世界技能大赛的比赛内容和评分标准,将职业规范、专业知识、技能要点融入日常的教学过程,做到对标、对表,培养知识全面的人才,为学生后续的发展打下坚实的基础。
4.3 实训课题的对接
世界技能大赛网络安全项目比赛分4个模块内容,每个模块分很多子任务。在网络安全专业教学的过程中完全可以参照世界技能大赛的模块与任务设置相应的实训课题,一方面世界技能大赛所有的模块和任务都具有鲜明的行业工作代表性,通过完成一个个典型性工作任务,不断掌握知识和技能,最终完成一个具有代表性的项目。另一方面可以借鉴世界技能大赛所要求的软硬件环境,参考赛题的要求和评分标准,搭建网络安全实训环境,组建网络安全实训室。
4.4 师资队伍的培养
师资队伍是专业建设的重要保障。通过研究和参与世界技能大赛,与来自全国的教练进行交流沟通,向项目专家组和教练组请教专业理论、技能培养和集训方法,有助于教师队伍的快速成长[2]。通过仔细研究竞赛内容,梳理竞赛相关理论知识和技能,并进行归纳总结和提高,融入学科知识体系,提升理论知识储备,提高技能水平。借鉴技能竞赛集训模式,形成一支符合世界技能大赛教练团队标准的师资队伍,从而提高教学效果和教学质量。
5 结语
网络与信息安全专业在技工院校刚刚起步,各技工院校也在不断地探索中。通过研究和参与世界技能大赛网络安全项目,有利于提升教师队伍的技能水平,开拓思路,转变教学观念,了解网络安全工程师的岗位职责和企业需求。发挥世界技能大赛的标杆作用,促进技工院校网络与信息安全专业的课程体系建设、师资队伍培养、教学资源积累与开发、实训设备与实训室建设,真正做到与行业、企业对接,与世界标准对接,从而促进技工院校在网络与信息安全专业人才的培养。
[参考文献]
[1]齐淑萍.世界技能大赛引领下的专业建设策略研究[J].现代职业教育,2018(30):128.
[2]刘东菊.以世界技能大赛标准引领职教师资队伍建设的研究[J].职业教育研究,2015(12):14-16.
转载注明来源:https://www.xzbu.com/8/view-15093920.htm