中文

网络安全作为计算机科学本科课程中的横切概念:一份经验报告

密码学与安全 2024-01-17 v2 计算机与社会

摘要

尽管许多计算机科学(CS)项目开设网络安全课程,但它们通常是选修的,并被置于项目的边缘。我们主张将网络安全作为 CS 课程中的横切概念进行整合,这也与最新的网络安全课程指南(如 CSEC2017)一致。我们描述了在 2018 至 2023 年间,于欧洲一所顶尖技术大学的三门本科核心 CS 课程中实施这一横切干预的经验,累计教育学生超过 2200 人。安全教育通过负责课程教师与安全专家之间的合作嵌入 CS 课程中,即安全专家(在与课程教师协商后)开发并讲授涵盖多个 CSEC2017 知识领域的讲座。这在课程教师、安全专家和学生三方利益相关者之间形成了复杂的动态关系。我们从三方利益相关者的视角反思我们的干预——我们开展了课程后调查以收集学生感知,并对负责课程教师和安全专家进行了半结构化访谈以评估他们的体验。我们发现,尽管学生对安全内容极为热情且数年后仍保有影响,但教师与安全专家激励错配,若无组织支持则难以持续该干预。通过识别干预中的局限,我们提出了维持该干预的思路。

关键词

引用

@article{arxiv.2310.07625,
  title  = {Cybersecurity as a Crosscutting Concept Across an Undergrad Computer Science Curriculum: An Experience Report},
  author = {Azqa Nadeem},
  journal= {arXiv preprint arXiv:2310.07625},
  year   = {2024}
}

备注

6 pages; Accepted at SIGCSE TS '24