物联网工程专业中“物联网安全”课程的教学研究
作者:熊玲
来源:《教育教学论坛》2020年第17期
[摘 要] 物联网安全课程是物联网工程专业学生的专业必修课,然而,物联网安全是一门集合众多学科的交叉学科,在教材和教学内容上存在差异。该文首先简述了物联网工程专业的课程设置特点,然后深入分析物联网工程专业开设物联网安全课程所面临的问题。最后针对这些问题,给出了在物联网工程专业开展物联网安全课程的教学内容。 [关键词] 物联网工程;物联网安全;教学方法
[作者简介] 熊 玲(1983—),女,安徽合肥人,博士,西华大学计算机与软件工程学院讲师,主要从事密码学协议设计和分析、物联网安全研究。
[中图分类号] G642.0 ; ;[文献标识码] A ; ;[文章编号] 1674-9324(2020)17-0267-02 ; ;[收稿日期] 2019-12-30 一、引言
随着无线通信技术和互联网技术的飞速发展,各类基于物联网的应用已经成为人们生活中不可或缺部分,如:智能家居、智能监控、智能交通等。这类物联网的服务给人们生活带来了极大的方便,同时也引起了多种安全隐患。因此,物联网安全受到了物联网行业的广泛关注,已经成为物联网应用急需解决的问题。目前,全国很多高校已经开设物联网工程专业,物联网安全也被很多学校设为物联网工程专业的专业核心课程。由于物联网安全是一门集密码学、计算机科学与通信科学、物联网等一身的交叉学科,在教材和教学内容的选择上存在诸多差异,这给物联网安全的教学造成了许多困难,同时也是物联网专业教学中值得探讨的问题。 二、物联网安全课程的特点
1.物联网安全课程涉及密码学、计算机科学与通信科学、物联网等知识,对于很多高校的物联网工程专业的本科生来说,物联网安全还是一个比较陌生的课程。同学们前期学习了计算机科学与通信科学和物联网的一些基础知识,有一定的数学基础。但是没有任何密码学基础,这给物联网安全教学增添了难度,授课老师不但需要在课堂上给同学们补习密码学的基本知识,如分组密码算法、Hash密码算法、公钥密码算法、数字签名、密码协议等,还需要给大家讲授各类密码技术的应用。
龙源期刊网 http://www.qikan.com.cn
2.物联网安全本身涉及的知识面很广,有智能家居环境、无线传感网络环境、车联网环境、医疗保健环境等,不可能在课堂上把上述所有内容讲完,需要根据学生自身的情况,选择一些典型的、具有代表性的应用场景进行讲解。
3.物联网安全知识更新速度快,随着物联网技术的广泛应用,各种物联网安全问题频繁发生,已经不能仅依靠传统的技术解决当前所有的问题,需要利用当前的最新技术解决物联网安全中的各种安全问题,如:云计算、边缘计算、区块链。
4.由于物联网安全属于一门偏实践类的课程,是物联网专业的学生学习计算机技术、通信技术和物联网技术的知识扩展和应用。通过这门课的学习,让同学们对之前所学的基本专业知识有了更深入的理解。因此,本门课更适合对已经掌握了基本专业知识的物联网专业本科三年级学生,或者物联网专业的硕士研究生进行授课。 三、物联网安全课程所存在的问题
1.教材多样化。当前,市面上关于物联网安全的教材种类繁多,各类教材的偏重点也有所不同,有的侧重于物联网物理层安全,有的侧重于物联网通信安全,有的侧重于物联网应用安全。不同高校的培养目标不同,专业培养方案设置的课程也存在差异,因此如何根据本校物联网工程专业自身的课程设置特点,选择一本合适的物联网安全教材是首先需要考虑的问题。 2.理论教学多于实践教学。目前国内大多数高校的物联网安全教学是以理论为主,配合实验、作业等其他教学内容。理论教学是物联网安全的主要手段,很少甚至没有实践教学。而物联网安全是一门实践性很强的学科,课程所涉及的内容与实际生活中很多应用场景紧密相连,如果仅仅采取理论的灌输式的教学,不利于培养学生解决实际问题的能力。
3.教学深度和宽度问题。物联网安全课程涉及内容多、范围广、难度大,例如在讲授物联网通信安全中的机密性保护时需涉及到分组密码算法,深入分组密码算法又会涉及分组密码的置换和代换设计思路,继续深入会涉及近世代数初等数论等数学知识。然而物联网安全教学课时非常有限,很多高校只设置48个课时,如何在有限的时间内权衡教学内容的深度和宽度也是本课程首要考虑的问题。
4.教学方法单一。目前大多数教师采用的仍然是以讲授为主的的教学方式。这种方式有利于教师控制课程内容,若教师的表达能力和组织听讲能力强,学生能够快速的接受知识,但是不利于学生的主动性和创造性,束缚学生的思维。此外,这种授课方式课堂氛围不够活跃,学生参与课堂的机会较少,教学效果并不理想。 四、物联网安全的教学内容设置
龙源期刊网 http://www.qikan.com.cn
根据物联网工程专业培养目标,物联网安全课程改革遵循的宗旨为:以物联网技术为基础,以密码技术为工具,使学生理解和掌握物联网安全的基本思想和方法,理解一个物联网应用环境安全目标,面临的安全威胁,以为为了达到相应的安全需求所需要的密码技术,培养学生解决实际生活中遇到的安全问题。课程可选择施荣华等人编著的《国家级特色专業规划教材:物联网安全技术》(科学出版社),该教材内容全面,涵盖了物联网基础知识、物联网三个层次面临的安全问题及解决方法、物联网安全的发展趋势。该课程的主要内容、要求及讲授时间具体如下:
1.物联网安全概述(4学时)。物联网的基本概念与基本特征、物联网的发源与发展、物联网的体系结构、物联网的安全问题、安全特征、安全需求。
2.密码技术(16学时)。物联网安全所需要掌握的密码技术,如:对称密码技术、非对称密码技术、hash函数、数字签名算法及其应用、口令认证、密码协议、密钥管理。 大作业一:利用对称密码技术或者非对称密码技术实现数据加密软件。
3.物聯网安全体系(6学时)。物联网安全体系结构及各个层次的安全:物联网感知层安全、物联网网络层安全、物联网应用层安全。
4.隐私安全(6学时)。物联网隐私安全的定义、度量方法、隐私威胁、位置隐私、身份隐私、常用的保护隐私的技术。
5.系统安全(4学时)。系统安全的基本概念及各个攻击方法:恶意攻击、入侵检测、攻击防护;最后介绍经典的网络安全通信协议。
6.无线传感网络安全(4学时)。无线传感网络概述、面临的安全威胁、安全目标、安全模型、常用的保护无线传感网络安全的密码技术。
大作业二:基于对称密码算法和Hash密码算法设计无线传感网络的安全方案,要求方案满足认证性、机密性、完整性,并且能抵抗伪造攻击、重放攻击、中间人攻击等现有的多种攻击。
7.车联网安全(4学时)。车联网概述、面临的安全威胁、安全目标、安全模型、常用的保护车联网安全的密码技术。
8.物联网安全分析(4学时)。物联网安全协议的分析技术:非形式化分析技术和形式化分析技术,如自动化分析工具AVISPA的使用。
大作业三:任选一种形式化分析工具分析作业二中设计的基于对称密码算法和Hash密码算法的适用于无线传感网络的安全方案。
龙源期刊网 http://www.qikan.com.cn
五、结语
本文首先讨论了物联网工程专业中物联网安全课程的教学特点和存在的教学问题。针对物联网工程专业的特点和培养目标,探讨了教学内容和教学方法。然而,对于很多高校来说,目前物联网工程专业还不是一个很成熟的专业,课程设置上还存在许多问题,如何设置物联网安全课程体系建设和发展还需要进行不断的尝试和探索。 参考文献
[1]郭宇燕,孙梅,余磊,沈龙凤,孟祥虎.“新工科”背景下密码学课程改革探究[J].电脑知识与技术,2018,14(14):117-119.
[2]胡小明,杨寅春,吴秀梅,等.信息安全专业密码学课程教学改革[J].计算机教育,2014,(1):49-52.
[3]伍民友,过敏意.论MOOC及未来教育趋势[J].计算机教育,2013,(20):5-8. Abstract:\"The security for Internet of things\" is a compulsory course for Internet of things engineering.However,\"The security for Internet of things\" is inter-discipline which is full of multiple subjects.Besides,it is differences in teaching materials and contents.In this paper,the characteristics of curriculum for Internet of things engineering are briefly described.And then,this paper analyzes the problems of the course faced by the Internet of things engineering.Finally,to address these issues,the teaching content of \"The security for Internet of things\" in the major of Internet of things engineering is presented.
Key words:Internet of things engineering;the security for Internet of things;teaching method
因篇幅问题不能全部显示,请点此查看更多更全内容