慕课在网络安全课程教学中的应用

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:wwwygtwww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:慕课(MOOC),即大规模开放在线课程,是一种新兴的在线课程开发模式。该文在分析Kerberos认证协议的基础上,讨论了传统课堂在对学生讲授Kerberos协议中存在的难点问题,通过将慕课教学模式在Kerberos认证协议教学中进行应用的案例,进一步阐明了如何将慕课教学手段如何在课堂中进行应用的方法,对慕课教学进行了有益的探索。
  关键词:慕课;教学模式;教学改革
  中图分类号:G642.0 文献标识码:A
  文章编号:1009-3044(2019)32-0170-02
  1慕课简介
  慕课是大规模在线开放课程(Massive Open Online Courses,MOOC),是“互联网 教育”的产物,对传统教学模式进行着崭新的变革,是新近涌现出来的一种在线课程开發模式。慕课表现出的主要特点有:大规模,在慕课平台学习的人不会受学校教室的限制,允许多个用户同时登录进入学习,突破了传统课堂人数的制约,实现大规模教学;开放性,慕课教育没有门槛,任何想学习的人都可以在慕课平台注册,享受到全世界优秀教育者提供的良好的教育资源;在线性,人们可以不受时间地点的制约,随时随地去利用慕课资源进行课程的学习。慕课在信息时代可以充分发挥互联网快速获取信息的优势,大规模、开放、远程地对学生进行教学,对教育模式带来的发展和变革,值得我们持续的关注和研究。
  2Kerberos认证协议特点及教学难点
  2.1Kerberos认证协议简介
  Kerberos是一种重要的认证服务,用于解决在一个开放的分布式环境中,用户希望访问分布在网络各处的服务器上的服务,希望服务器能够将访问权限限制在授权用户范围内,并能够认证服务请求。Kerberos协议由可信任第三方提供安全认证服务,即选择一个密钥分发中心(KeyDistributionCenter,KDC),由KDC决定哪些系统之间允许相互通信,并最终利用共享的通话秘钥,实现网络信息交互中的完整性和机密性。该认证过程的实现不依赖于主机操作系统的认证,无须基于主机地址的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据包可以被任意地读取、修改和插入数据。
  Kerberos的概念来自希腊神话,在希腊神话中Kerberos是守在地狱门口的一条非常凶猛的三头神犬,未经许可,不得进入。这个类比用在此认证协议中是非常贴切的,因为Kerberos认证协议在实施的过程中也是涉及三个主体,分别是:密钥分发中心(KDC)、客户和应用服务器,依赖KDC的第三方服务来验证计算机和服务器的各自身份,并在不安全通道中实现信息的安全传输,可以对计算机和服务器之间传输的数据提供机密性和完整性的保护。客户在访问服务器前,需要先从第三方认证服务器中获取许可,只有通过合法性认证的用户,才能依据票据去访问所需的服务和应用。
  在认证过程前,基本名词如表1所示:
  2.2 Kerberos认证协议实施过程
  Kerberos的工作过程分三个阶段,共六个步骤:
  阶段1:认证服务交换,完成客户c向KDC(AS)请求与TGS通信时使用的票据许可票(Tickettgs)以及会话密钥K(C,TGS)的过程。
  注意:此过程中AS给客户c传输的数据用Kc进行加密,客户只有知道Kc才能解开加密数据,并拿到会话密钥K(C,TGs)和票据许可票(Tickettgs),其实也完成了AS对客户c身份的认证过程,而票据许可票(Tickettgs)是使用Ktgs来进行加密的,即TGS的密钥进行加密,当用下一阶段中用户将此票据交给TGS时,只有TGS知道Ktgs才能解开,并从中获得用户和TGS的会话密钥K(C,TGS),在以下阶段2和阶段3的加密解密过程中均借鉴此思路进行,不再赘述。
  阶段2:票据授予服务交换,是客户c向KDC(TGS)请求与最终的应用服务器进行通信
  需要的服务票Ticketv和会话密钥K(C,S)的过程。
  2.3 Kerberos认证协议教学难点
  通过对Kerberos认证协议工作过程的分析,我们可以看到认证过程中参与的角色只有三方,并不复杂,但认证过程中票据的内容却十分复杂,里面包含了多个逻辑内容,环环相扣,互为支撑,互为依托,拿阶段2中第四次传输举例:
  在这个消息中,是TGS将客户c和应用服务器的会话密钥Kc,v及访问应用服务器的票据Ticketv传输给客户c的过程,所有数据是由Kc,tgs来进行加密,确保只有客户C能够解密,而Ticketv又是用应用服务器的密钥Kv加密的,里面又包含了客户C和应用服务器的会话密钥Kc,v,目的是客户在访问应用服务器时,可以将会话密钥传递给应用服务器,并确保只有应用服务器才能解开。可以看到这一段逻辑很不容易理解,在实际教学的过程中,学生即便全神贯注,仍然需要足够的才智和思考,才能完全领会其中的道理,领会每个数据的作用和必要性,教师在课堂讲解时十分的费力,却往往收效甚微,采用慕课教学可以弥补传统课堂教学中的不足,便于学生去理解复杂的概念。
  3慕课在Kerberos认证协议教学案例中的应用
  在详细分析网络安全课程中Kerberos协议的特点后,结合学生在学习过程中面对的主要知识难点,进行慕课的组织实施,主要可以分为三个阶段:课前、课中和课后,如下图2所示:
  慕课的课前阶段,教师的主要任务是教学资料的准备,教学资料的发布,学生通过慕课平台在课前自主进行学习,并回答问题进行自测,对于不理解的问题,在慕课平台和教师或其他学生进行交流。课中由教师进行概括性讲解,不同于传统教学的是,教师不再事无巨细的详细讲解每一个知识点,然后教师组织学生对主要知识点进行课堂内讨论,并根据实际讨论结果进行个性化、有针对性的指导,最后教师总结课堂内容,对学生在课堂内的表现进行点评,指出优缺点,对后续学习进行指引。课后学生在网络平台复习知识点,进一步巩固所学知识点。
  慕课在实施过程中强调课前任务的重要性,课前学生通过互联网的慕课平台自主进行学习,是整个慕课教学的重要先决条件,缺少这一关键环节,整个慕课学习将无从谈起,课前任务对于教师来讲,最重要的根据教学难点录制高质量的短视频,通过短视频来快速化解学生在学习过程中碰到的难题,方便学生理解。在Kerberos认证协议的教学过程中,整个协议交换信息的过程非常类似我们人类日常生活中,多个角色之间的消息交互,以此为录制视频的脚本,找三个演员来分别扮演客户、KDC和应用服务器,三者之间要实现互相认证、制作加密票据,完成授予票据,交换票据,解密票据等一系列过程,通过角色扮演,使原本枯燥、抽象、难以理解的过程,就可以用非常直观的方式展现出来,在录制视频的过程,可以从简单的认证做起,逐步过渡到Kerberos协议的版本4,在简单认证中,可以引入第四个角色,用其来扮演攻击方,对简单的认证协议中产生的漏洞加以攻击,骗取服务方的信任,使学生思考其中的问题,并针对攻击加以改进,最终达到实用的Kerberos协议的版本。录制视频,并通过慕课加以实施,在课堂中充分讨论遗留的问题,答疑解惑对学生进行Kerberos实际案例的讲解,进一步加深学生的印象,并初步具备实际应用Kerberos协议的能力。根据实践效果来看,通过慕课的实施,有效地化解了Kerberos协议教学中的难点、痛点问题,对网络安全课程教学起到了非常好的作用。
其他文献
摘要:在大数据飞速发展的今天,大数据已经融入到了人们的生活工作当中。随着视频从模拟到数字化的转变,同时人们也对视频质量的清晰度、流畅度、实时度的要求越来越高,视频压缩技术成为解决此问题的一个重要环节。数字化的视频信息数据量巨大,且会占用极大的存储空间和信道带宽,制约视频通信行业的扩展。在带宽受限的信道中,采用压缩编码技术减少传输数据量,是提高通信速度的重要手段。该文结合当前大数据领域和计算机领域的
摘要:随着时代的发展,智能手机成为方便、快捷的通信工具并走进了千家万户,中小学生拥有手机已成为普遍现象,但这同时也带来了各种各样的问题与争论。为了解决目前中小学生沉迷手机的问题,该项目开展了基于Android系统的中小学生使用手机的管理软件设计研究。  关键词:智能;快捷;手机问题;管理软件;检测技术  中图分类号:TP311 文献标识码:A  文章编号:1009-3044(2019)31-006
摘要:高校在建成的数据中心的基础上构建高校桌面云实训室,本文分析了高校计算机实训室的建设现状,指出了传统计算机实训室在使用、管理、维护、设备更新等多方面存在的问题,并设计和实现一个基于VMware技术的实训桌面云,可提高高校计算机实训室的管理和维护工作的效率。  关键词:VMware;View;桌面云;计算机实训室  中图分类号:TP393 文献标识码:A  文章编号:1009-3044(2019
摘要:2017年1月微信小程序正式上線。和传统的原生App相比较,小程序能实现其基本功能,但又有所区别。为了让更多人了解两者之间的区别,在应用开发上做出更精致的选择,在本文中将以安卓原生App为例来对两者进行比较,从而分析两者间的区别。首先通过介绍两者的技术差异,进一步对比总结出两者在功能实现方式上的区别,再对其优劣、市场等方面做出分析,最终总结出两者未来的发展趋势,以供开发者更好地选择。  关键
摘要:随着城市人口的不断增加,尤其是私家车的快速发展,城市交通拥堵问题日益凸显,已成为提升城市品质的难题之一。该文在具体分析盐城城市交通基础信息资源利用现状的基础上,就如何合理应用城市交通拥堵指数,缓解城市拥堵等问题进行了有益的探讨。  关键词:城市交通;拥堵; 指数;应用;分析  中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2018)04-0223-02  1 研究背景
摘要:翻转课堂作为一种全新的教学模式在提高了学生学习主动性的同时,还培养了其自主学习探究的能力,非常适合中职教学。文章首先分析了翻转课堂在中职学校计算机专业课程《CINEMA 4D》教学中的优势,然后以《CINEMA 4D》课程为例,探讨基于翻转课堂的教学模式在教学过程中的具体应用,包括学习任务单的制定、自主学习环境的构建、资源和任务发布、协作学习、成果展示等环节。  关键词:翻转课堂;中职教学;
摘要:信息技術的发展为我国的农业转型带来了机遇和挑战,“互联网 ”为现代农业信息化建设提供了新路径和方法。针对农业信息化中建设项目分散、条块分割、投资主体不明确,发展内生动力不足问题,提出一种基于互联网 020电子商务平台的农业信息化建设框架。该框架以线上线下电子商务平台为核心网络,吸引农业信息化利益相关方逐步扩展农业金融、智能化生产、网络经营、农业管理及第三方服务等应用。  关键词:农业信息化;
摘要:从传统教室到多媒体教室,技术的加入使得广大教育者创造了更多的教学方法,这些创新提高了教学水平。伴随5G时代,高可靠互联网等新技术的加入,为响应国家对于教育教学的宏观规划和逐步实现我校师生日新月异的教学学习需求,为探索适合我校“智慧教室”建设模式,本文以西安工程大学多媒体教室升级改造为契机,通过“智慧化”系列改造和推广活动,使改造后的教室满足了开展混合式教学、翻转课堂、PBL教学的需求,降低了
摘要:本设计由特定摄像头作为颜色识别系统,采用两机械臂的操作方式,以机械爪作为操作设备,对魔方进行还原的操作。机械控制作为解魔方机器人的核心模块之一,是机械结构与算法的桥梁。  关键词:Arduino单片机;魔方算法;机器人  中图分类号:TP302 文献标识码:A 文章编号:1009-3044(2018)17-0267-02  机器人技术的不断发展与进步,可以说是各项科学技术共同发展所得到的一个
摘要:随着教育制度的不断发展与成熟,传统教学模式的弊端日益显现。本文以EEG监测技术为例,针对传统教学中存在的问题,提出人工智能技术在教育教学中的应用与实践研究。通过EEG注意力监测技术在教育教学中的引入、应用及发展,使教学方案得到有效的改进,教学质量得到大幅度提升,为高校的教学改进提供新思路与新方法,解决现阶段存在的问题。  关键词:人工智能; EEG注意力监测;教育教学  中图分类号:G304