Web开发技术(Java)IV“课程思政”教学案例 ——基于会话技术实现网络安全保障
日期:2025-04-21  作者:杨霞   来源:  浏览量:177

 

一、基本信息表

教师姓名

(负责人)

杨霞

职称

讲师

课程团队成员姓名

肖亮、曹瑞霞、孙倩

学院

高等职业技术学院

系(部)

软件技术

课程名称

Web开发技术(Java)IV

课程代码

[52001CC1DN]

学时

64

学分

4

课程类型

□通识必修课

□通识选修课

□学科基础必修课

☑专业必修课

□专业选修课

□其他

授课对象

大二学生

 

二、教学目标与学情分析

(一)学情分析

    前面章节中已经学习了如何通过Servlet容器发送请求和实现响应的基本技能,但是对于会话的概念和如何保持会话,还没有了解。学生在此之前对会话技术的认知仅停留在日常使用体验中(如:系统登录后回超时自动退出),但技术上的实现方式并不了解。

(二)教学目标

1、知识与能力目标

知识目标:掌握HttpSession对象的常用方法;掌握如何使用HttpSession对象维持会话信息。

能力目标:能够完成综合实践项目“用户修改个人资料页面的非法访问控制”。

2、思政教学目标

意识到在session技术在网站安全中的重要作用,深刻理解技术人员在工作中遵守行业规范和道德约束的重要意义。

三、教学内容设计

(一)教学重点与难点

1、教学重点

HttpSession对象的常用方法。

2、教学难点

如何使用HttpSession对象维持会话信息。

(二)课程思政元素

习近平总书记在今年7月,再一次对网络安全和信息化工作作出重要指示,强调“新时代新征程,网信事业的重要地位作用日益凸显。”本次课以近来的几件网络安全重大政治军事事件引入主题,同时设计实践项目为“用户修改个人资料页面的非法访问控制”,以《中华人民共和国网络安全法》和《互联网信息服务管理办法》为依据,一方面倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,另一方面提醒学生需加强网络中个人信息(如身份证件号码、电话号码、个人生物识别信息等)安全的防护。

(三)教学内容设计

课前安排测试

四、教学方法与手段

通过课前、课中、课后的“三段一体化”教学过程设计,课前安排在线测试、课中主要使用讲授法与演示法,讲练结合,课后通过辅导、答疑等手段,在推动学生自主学习的同时,将学习指导覆盖到所有教学环节。

五、教学过程

“三段一体化”

教师活动

学生活动

课前

布置课前学习活动

n  备课内容:通过东软智慧教育平台成绩分析系统,对学生测试结果进行分析,找出其中的错误率超过40%的题目,作为重点复习内容。

复习旧知

n  通过东软智慧教育平台完成复习测试

n  时间分配:20分钟

预习新知

n  通过东软智慧教育平台预习PPT和微视频教学资料

n  时间分配:20分钟

课中

一、分析总结课前测试

n  时间分配:10分钟

n  教学内容:

1、对测试题目中错误率超过40%的内容进行讲解,并针对学生的疑惑进行答疑。

2、了解学生对之前所学模块的知识体系还有哪些需要补充的。

吸收理论讲解

n  认真听老师解析测试题目并理解知识点;

n  对于掌握不准的知识点提出疑问;

n  如有延申知识的拓展需求,向老师提出。

二、思政元素引入

n  时间分配:10分钟

n  教学内容:

结合近年来发生的网站攻击事件引入本次课程主题:

1、去年8月台海危机中台湾电视台播放支持统一的画面和歌曲;

2、美国窃取我国西北工业大学的网络身份进行科研机密的窃取;

3、在俄乌战争白热化的时局下俄罗斯对美国14个机场的网站展开攻击,导致旅客无法购票。

综合上述案例,我们看到了信息科学技术的双面性。一方面,合理利用信息科学技术,可以在国际政治和军事压力面前维护国家安全;另一方面,非法利用信息科学技术却严重损害他国利益,遭人唾弃。

政治素养

n  科技力量永远是国防的一道坚固的外盾,信息科技是重中之重,无法掌握最高精尖的信息科技技术就让祖国安宁人民乐业。学好技术不仅可以服务社会,同时也是在维系国泰民安。

职业素养

n  西北工业大学遭受网络攻击的事件中,不法分子针对 Solaris 操作系统的0 day漏洞进行了权限篡改,导致我国科研部门的损失。这个教训时刻提醒我们,技术人员的严谨周密的职业素养在保卫网站安全中非常重要。

道德素养

n  尽管技术人员具备某些技术能力可以绕过网络身份验证而通过非常规渠道获得信息,但是作为合法公民,不可非法入侵信息系统,时刻维护信息安全是我们应该遵守的公德。

三、新知讲授

n  时间分配:20分钟

n  教学内容:

讲授HttpSession对象的常用方法;

讲授使用HttpSession对象维持会话信息的实现方式。

辩证思考

n  学生在接受新知的同时,也在提出疑惑,不断地辩证思考最终吸收知识。

四、任务分析

n  时间分配:5分钟

n  教学内容:

本次课要完成“用户修改个人资料页面的非法访问控制”的实现,带领学生们基于生活中的使用体验,理解需求,并整理本次任务需要使用的新技能和实现难点。

明确需求

n  需求分析

在分析任务的过程中,明确本次开发任务的需求分析的确认,确保成果物可以达标。

五、分组讨论

n  时间分配:10分钟

n  教学内容:

各小组结合需求进行讨论,最终进行项目设计和分工。

 

企业模式融入

n  组建任务小组

自我推荐做组长的同学可以选择组员,需要考虑技术能力的配合以及团队氛围的构建。

n  进行合理分工

确定任务分工,并根据每个组员的特长明确任务,保障最终的完成。

六、任务实践

n  时间分配:30分钟

n  教学内容:

各小组组长组织成员分工完成任务。

 

职业素养

n  小组合作

由组长合理分工,成员各司其职,共同完成今天的课堂任务。

n  技术探讨

通过项目实践打磨,对技术有了更深的理解和探索的欲望。

七、总结

n  时间分配:5分钟

n  教学内容:

邀请一位同学来展示自己的任务实践成果,并分享开发过程中遇到的问题和收获的经验。

总结今天的教学内容,对同学们的付出予以肯定,同时提出需要改进的地方。

软素质提升

n  组织能力

团队组织能力较好的小组同将会在任务完成的效率和质量上领先,并获得分享展示的机会。

n  沟通表达能力

代表团队进行发表的展示出较强的演讲能力和沟通表达能力,是一次非常好的锻炼机会。

课后

1、继续完善“用户修改个人资料页面的非法访问控制”实践项目;

2、预习教学资源平台上“URL重写技术”和“隐藏表单域”的知识。

1、完成并在作业系统平台上传成果物;

2、在教学资源平台上完成预习任务。

六、教学评价

本次课程采用了课前、课中、课后的“三段一体化”教学过程设计,课前设置在线测试、课中主要使用讲授法与演示法,讲练结合,课后通过辅导、答疑等手段,基本达成教学目标。

七、思政教学反思

(一)思政教学的意义与价值

学生不仅能够在思政教学设计的课堂中学习技能,同时也提升了社会主义价值观的认同感和爱国主义精神与大国工匠精神。

(二)思政教学的成效和特色

    回顾本次课的主要内容,强调使用HttpSession对象维持会话信息的重要性。引导学生思考,一个网站保持对访问用户的识别,即会话保持,是否可以使用通用的方式来处理。学生学习兴趣浓厚、学习状态良好。

(三)思政教学的改进措施

课程思政元素不仅由老师来设计,同时也调动学生去挖掘和补充思政的积极性,通过写《开发日志》的方式,让学生们在技术学习的同时也能够实现思政教学目标。

八、教学资源拓展

开发思政元素教学资源:思政案例课件。

九、其他


收藏本页