• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      高職《Web安全攻防》課程教學設計

      2021-04-13 08:46:36王彩梅
      電腦知識與技術(shù) 2021年5期
      關鍵詞:教學設計高職院校

      王彩梅

      摘要:《Web安全攻防》課程是我校信息安全與管理專業(yè)的一門核心課程,該課程對學生職業(yè)崗位能力培養(yǎng)和職業(yè)素質(zhì)養(yǎng)成起主要支撐作用。課程要求學生知識面廣、自主學習能力強,為了克服課堂教學的局限性,該文利用線上教學的優(yōu)勢,將線上預習、復習和拓展作為線下課堂教學的補充進行教學改進,以XSS漏洞攻防為例進行教學設計與實施,提高教學效果。

      關鍵詞:高職院校;Web安全攻防;教學設計

      2020年上半年受新冠疫情的影響,各大高校均開啟了線上教學,與此同時,線上教學的優(yōu)勢和劣勢在這半年的教學中都體現(xiàn)了出來。吸取線上教學的優(yōu)勢,彌補課堂教學的不足,將線上教學與線下課堂教學結(jié)合起來進行完美結(jié)合,提高學生學習的效果,成為我本學期課堂教學改進的重點。本文以《Web安全攻防》課程為例來進行教學設計和教學實施。

      1 教學設計分析

      在進行教學設計之前,我們需要先進行線上線下教學模式分析、課程定位和學情分析。線上教學的優(yōu)點是資源豐富、學習時間和學習方式比較自由,能夠培養(yǎng)學生獨立自主學習的能力;不足之處在于當線上教學成為課堂教學的主要形式時,容易出現(xiàn)學生注意力不集中、老師監(jiān)管不到、學生的實踐環(huán)境得不到滿足的情況。課堂教學的優(yōu)勢是,學生實踐教學環(huán)境統(tǒng)一,面對面教學使得學生與老師之間更容易互動,學習氛圍更好,學習注意力更集中。但缺點是課堂時間有限,學習內(nèi)容也具有局限性。

      《Web安全攻防》是信息安全與管理專業(yè)的專業(yè)核心課,課程開設在第四個學期。該課程通過詳細講解每一類Web安全漏洞的原理及攻防技術(shù)的演進過程,讓學生掌握每種Web安全問題的解決方案,對整個Web安全防護體系建立清晰的認知,為今后從事信息安全相關工作打下基礎。課程要求學生知識面廣、肯花時間鉆研、自主學習能力強。

      高職學生特點是自主學習能力比較弱、對實踐學習比較感興趣,同時希望在實踐練習后能夠很快看到學習效果而獲得成就感。

      因此,本文將汲取線上教學優(yōu)勢,通過線上課前預習和課后復習與拓展的方式,不僅培養(yǎng)學生的自主學習能力,也作為線下課堂教學的重要補充;在教學內(nèi)容上,遵循“理論夠用、實踐為主”的原則,以實踐教學演示與練習為主;同時,實踐教學應該進行分層教學,讓具有不同基礎層次的學生都能體會到成就感。

      2 《Web安全攻防》課程教學設計

      基于以上分析,選取《Web安全攻防》課程中的跨站腳本攻擊(XSS)作為學習領域應用案例進行教學設計。

      2.1 教學目標

      專業(yè)能力目標:理解XSS概念、分類、漏洞原理和漏洞利用方式;熟練掌握XSS漏洞的挖掘;熟練掌握XSS漏洞的利用;熟練掌握XSS漏洞的防御。

      方法能力目標:具備認真踏實的學習態(tài)度和嚴謹務實的工作作風;具備收集信息和學習資源的能力;了解學習領域的最新動態(tài)技術(shù);具有自我學習的能力和用于探索新知識的精神。

      社會能力目標:具備良好的語言技能、溝通交流能力和應變能力;具備良好的團隊合作精神和集體榮譽感;愛崗敬業(yè),遵守公司的規(guī)章制度;擁有正確的人生觀和價值觀,身心健康;熱愛祖國,具有強烈的社會責任感。

      2.2 教學設計

      整個教學過程圍繞項目任務來展開。教學過程可以分為以下幾個步驟:

      ① 任務的情境:在工作中,Web安全與滲透測試工程師需要對網(wǎng)站進行滲透測試并針對存在的漏洞進行防御。現(xiàn)在需要對某個網(wǎng)站進行滲透測試,挖掘XSS漏洞并利用該漏洞拿到Web網(wǎng)站的權(quán)限。

      ② 任務的提出:

      任務一:從給定的測試網(wǎng)站中挖掘XSS漏洞并驗證XSS漏洞的存在;

      任務二:利用XSS漏洞盜取網(wǎng)站的cookies,然后獲取網(wǎng)站管理員的權(quán)限;

      任務三:使用Beef工具實現(xiàn)XSS漏洞攻擊;

      任務四:XSS漏洞的其他利用方式實戰(zhàn)。

      要求:前面三個任務比較基礎,要求全部完成;最后一個任務是拓展任務,漏洞測試網(wǎng)站和漏洞利用方式不限,可以在課后完成。

      2.3 解決與完成任務

      ① 根據(jù)學情劃分學習小組,學習小組成員按照學習基礎和學習能力的強弱搭配的方式進行劃分;

      ② 分小組討論解決任務的思路,比如,如何挖掘XSS漏洞,可以通過手工挖掘或AWVS工具掃描挖掘;

      ③ 小組協(xié)作完成任務。

      2.4 任務結(jié)果評價

      ① 小組演示任務完成過程及結(jié)果,并答辯;

      ② 小組互評及老師評價。

      2.5 總結(jié)與反思

      ① 通過實戰(zhàn)學習了漏洞挖掘和漏洞利用方式。大家已經(jīng)掌握了常見的XSS漏洞利用方式。但實際工作中,XSS漏洞的利用遠比我們所學習的復雜,還需要同學們深入學習與挖掘;

      ② 思考XSS漏洞在實際工作中還會以哪些方式存在,XSS漏洞的利用可能需要結(jié)合其他漏洞的利用來獲取權(quán)限。

      3 《Web安全攻防》課程教學組織與實施

      該課程的組織與實施分為課前、課中、課后三個階段的有機結(jié)合來完成。XSS漏洞挖掘與利用這一學習情境分兩次課4課時來完成教學,具體組織與實施過程如表1所示。

      4 總結(jié)

      本文分析了高職院?!禬eb安全攻防》課程的相關特點。在此基礎上,以XSS漏洞利用與防御為例,提出了基于線上線下混合教學模式的《Web安全攻防》課程的教學設計與實施過程,改進了教學效果。

      參考文獻:

      [1] 吳建軍.“Web安全基礎”實驗教學探討[J].中國信息技術(shù)教育,2019(8).

      [2] 賈忠田.網(wǎng)絡攻防課程建設經(jīng)驗探討[J].計算機教育,2019(3).

      [3] 高賀.基于Web環(huán)境下的網(wǎng)絡安全攻防技術(shù)的研究[D].北京郵電大學,2015(12).

      [4] 杜曄.Web應用安全實驗教學探討與案例評析[J].計算機教育,2014(6).

      [5] 王劍,張玉清.點擊劫持漏洞攻防技術(shù)研究[J].信息網(wǎng)絡安全,2011(7).

      【通聯(lián)編輯:朱寶貴】

      猜你喜歡
      教學設計高職院校
      《電氣工程畢業(yè)設計》 課程的教學設計
      考試周刊(2016年79期)2016-10-13 23:26:02
      高中數(shù)學一元二次含參不等式的解法探討
      考試周刊(2016年79期)2016-10-13 22:17:05
      “一帶一路”戰(zhàn)略與鹽城高職院校學生職業(yè)生涯規(guī)劃的思考
      考試周刊(2016年77期)2016-10-09 12:05:08
      淺析紅色文化與高職院校思想政治教育工作
      考試周刊(2016年77期)2016-10-09 11:59:13
      “仿真物理實驗室” 在微課制作中的應用
      考試周刊(2016年77期)2016-10-09 11:49:00
      翻轉(zhuǎn)課堂在高職公共英語教學中的應用現(xiàn)狀分析及改善建議
      考試周刊(2016年76期)2016-10-09 09:18:59
      馬克思主義基本原理概論課案例教學的幾點思考
      大學教育(2016年9期)2016-10-09 08:13:04
      提高課堂教學有效性的研究
      成才之路(2016年26期)2016-10-08 11:13:47
      高職院校創(chuàng)新創(chuàng)業(yè)教育初探
      科技視界(2016年20期)2016-09-29 12:58:21
      全球化背景下高職院校韓語專業(yè)畢業(yè)生就業(yè)現(xiàn)狀分析
      科技視界(2016年20期)2016-09-29 12:56:14
      曲周县| 岳池县| 伊金霍洛旗| 三都| 漳平市| 沧州市| 昔阳县| 东海县| 新化县| 冷水江市| 永安市| 黄大仙区| 柳州市| 南涧| 若羌县| SHOW| 铁岭县| 东辽县| 彰武县| 舒兰市| 沙河市| 石柱| 鄯善县| 班戈县| 元谋县| 高唐县| 南充市| 平谷区| 石渠县| 铅山县| 阿拉善右旗| 积石山| 重庆市| 陆河县| 鄂州市| 宁阳县| 秭归县| 霍山县| 扶风县| 大丰市| 安溪县|