《信息安全与密码》教学构思及评价设想,本文主要内容关键词为:构思论文,信息安全论文,密码论文,评价论文,此文献不代表本站观点,内容供学术参考,文章仅供参考阅读下载。
一、问题背景
教育部于2003年4月颁布的《普通高中数学课程标准(实验)》(以下简称“课标”)中, 高中数学课程分为必修和选修课程。其中必修课程由5个模块组成:选修课程有4个系列 ,其中系列1、系列2由若于模块组成,系列3、系列4由若干专题组成。根据课程设置说 明,“系列3不作为高校选拔考试的内容”,因而如何对系列3的内容进行教学和评价, 便成为摆在我们面前的一个现实问题。下面笔者以《信息安全与密码》这一专题的教学 和评价为例谈谈自己的认识。
二、信息安全、密码学与数论的关系
信息安全主要包括系统安全及数据安全两方面的内容。安全一般采用防火墙、病毒查 杀、防范等被动措施;而数据安全则主要采用现代密码技术对数据进行主动保护,如数 据保密、数据完整性、数据不可否认与抵赖、双向身份认证等。密码技术是保障信息安 全的核心技术。密码技术自古有之,到目前为止,已经从外交和军事领域走向公开,它 是结合数学、计算机科学、电子与通信等诸多学科于一身的交叉学科。使用密码技术从 根本上来说是对密码算法的使用。而数论是密码算法中关键的数学知识。
三、教学构思
1.讲解历史,谈论应用
由上述信息安全、密码学与数论的关系,我们可以清楚地看到,学习有关数论的基础 知识对学习密码学、信息安全等有着至关重要的作用。然而,如果我们一开始就讲数论 基础知识,难以引起学生学习本专题的兴趣。因此,作为这一专题的学习,最初的一两 堂课的内容最好以“讲解历史,谈论应用”为主,即讲述密码学的发展历史,探求密码 技术在现代生活中的应用。例如从传统密码技术最初在军事、外交等领域的应用实例, 到现代密码技术在电子商务、网上银行、数字签名等方面的应用。
2.学习数论,研究密码
本专题中课标内容分为两部分:“初等数论的有关知识”和“数论在信息安全中的应 用”。“数论在信息安全中的应用”中,由于“通讯安全中的有关概念(如明文、密文 、密钥)和通讯安全中的基本问题(如保密、数字签名、密钥管理、分配和共享)”这一 部分内容,只涉及到一些概念性的知识,学生易于接受,因而可以先讲。而其它内容, 例如流密码,单项函数,基于大数分解的RSA方案,棣弗—赫尔曼方案、盖莫尔算法等 由于涉及到较多的初等数论知识,可安排在学生具有相应数论知识后再进行讲解。这里 涉及到教学安排的两种方案:一种方案是先把有关的初等数论知识全部讲完,再讲相应 的密码学知识。而另一种方案是一边讲初等数论的有关知识,一边谈相应的密码学知识 。为体现数学知识的实用性,也为了让学生学习数学时更有兴趣,笔者建议采用后者。 表1是“初等数论的有关知识”与“数论在信息安全中的应用”对照表;可供教师参考 使用。
初等数论的有关知识
数论在信息安全中的应用1
整除和同余,模m的完全同余系和简
流密码
化剩余系2
欧拉函数的定义和计算公式、欧拉
单项函数,基于大数的RSA方案
定理与费马小定理,大数分解问题3
威尔逊定理及其在素数判别中的应
棣弗—赫尔曼方案、盖莫尔算法
用,原根与指数,模P的原根存在
性,离散对数问题4
拉格朗日插值公式
密钥共享
3.设计算法,动手实验
课标中在课程的基本理念部分提出“倡导积极主动,勇于探索的学习方式”,例如自 主探索、动手实践、合作交流、阅读自学等。而让学生运用计算机等信息技术工具进行 数学实验是培养学生动手能力的一种有益的方式。另外,由于“算法是数学及其应用的 重要组成部分,是计算机科学的重要基础”,“算法思想已经成为现代人应该具备的一 种数学素养”,因而结合本专题的内容,设计算法并运用计算机进行实验,是本专题教 学的一个必要环节。下面的问题可以考虑用作实验课题:用辗转相除计算最大公约数, 解同余方程,用威尔逊定理判断大整数是否为素数,大数分解等。除此之外,还可组织 有兴趣的同学对有关密码学中的应用部分进行上机实验,例如基于大数的RSA方案等。
四、评价设想
在当前形势下,“系列3不作为高校选拔考试的内容”,无疑对系列3课程的开设会有 重要的负面影响,笔者设想本专题的评价结果会引起数学、计算机等理工类专业的高校 招生人员的注意,并作为是否录取该学生的一个参考指标。因而在教学过程中对学生进 行恰当的评价变得十分有意义。
课标指出:“评价既要关注学生数学学习的结果,也要关注他们数学学习的过程”。 因此,仅仅在课程结束时进行一次总的考试,以此考试成绩作为学生的最终成绩的做法 是不可取的。根据B·S·布卢姆的教育目标分类学的观点,笔者设想从认知领域、动作 技能领域和情感领域三方面来对学生进行评价,并作相应的量化。
1.评价日常表现
课程学习过程中,学生在动作技能领域、情感领域中的表现,反映了其学习的能力, 体现了其学习的态度,因而对这些表现进行记录,并作为学生的学习评价结果的一部分 是合理的。这些表现可以包括:课堂听课,课后作业,程序设计,上机操作等方面。我 们对学生的这些日常表现行为赋予一定的分值。例如,设置为总分的20%。
2.评价学习报告
课程结束,学生应该完成一个学习总结报告。该学习报告应涉及信息安全与密码等方 面知识的总结和应用,学生自己的学习体会等,我们也将学生撰写的学习报告作为总成 绩的一部分。例如,设置为总分的30%。
3.评价认知水平
为了使学生掌握有关数论的知识,对“初等数论的有关知识”这一部分内容进行书面 测试是必要的,其测试结果也作为总成绩的一部分。例如,设置为总分的50%。
当然,上述做法是否科学、合理,还需要经过实践的检验,如何具体实现这些评价设 想,各部分所占的比例是否适当,仍可根据具体情况灵活处理。