高中信息技术必修2《信息系统与社会》第三章第1节“信息安全风险”教学设计_第1页
高中信息技术必修2《信息系统与社会》第三章第1节“信息安全风险”教学设计_第2页
高中信息技术必修2《信息系统与社会》第三章第1节“信息安全风险”教学设计_第3页
高中信息技术必修2《信息系统与社会》第三章第1节“信息安全风险”教学设计_第4页
高中信息技术必修2《信息系统与社会》第三章第1节“信息安全风险”教学设计_第5页
已阅读5页,还剩3页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高中信息技术必修2《信息系统与社会》第三章第1节“信息安全风险”教学设计一、教材与内容分析【基础】【重要】本课内容选自教育科学出版社出版的普通高中教科书《信息技术》必修2《信息系统与社会》第三章《信息系统安全》的第一节“信息安全风险”。在完成了前两章“信息社会特征”与“信息系统组成与应用”的学习后,学生已经理解了信息系统在人类社会中的重要作用及其基本工作机理。本章内容则转向信息系统的另一面,即其在运行过程中面临的威胁与挑战。本节“信息安全风险”作为开篇,起着承上启下的关键作用。它既是对信息系统构成的逆向审视——从硬件、软件、网络、数据、人员等各个维度剖析其脆弱性;又是后续学习“信息安全防护”的逻辑起点,只有深刻理解风险何在,才能针对性学习防范技术。课程标准对本节提出的要求是:“认识到信息系统应用过程中存在的风险,熟悉信息系统安全防范的常用技术方法,养成规范的信息系统操作习惯,树立信息安全意识”1。因此,本课的教学不能仅停留在概念的记忆层面,必须引导学生透过现象看本质,建立起对信息系统安全风险的全局性、系统性认知,并内化为一种自觉的风险防范意识。二、学情分析【基础】【重要】授课对象为高中二年级学生。经过前期必修1《数据与计算》及必修2前两章的学习,他们已经具备了基本的计算机操作能力,熟悉常见的网络应用(如社交、购物、在线学习),并对信息系统的组成(人、硬件、软件、网络、数据)有了一定的理论认知。然而,这一阶段学生的信息安全意识普遍较为薄弱,具体表现为:对风险的认识碎片化,往往只关注病毒或黑客攻击,而忽视人为疏忽、管理漏洞等因素;对风险的成因缺乏深度思考,知其然不知其所以然;在行为习惯上,存在诸如使用弱口令、随意连接公共WiFi、对钓鱼邮件警惕性不高等问题。同时,高中生思维活跃,好奇心强,对网络热点事件(如数据泄露、勒索病毒)兴趣浓厚,具备一定的信息搜集和小组协作能力。因此,本课的教学设计应充分利用学生的生活经验和认知冲突,通过系统化的案例剖析和探究活动,将学生零散的感性认识上升为系统的理性认知,帮助其完成从“被动受害者”到“主动防范者”的思维转变。三、核心素养聚焦【热点】【非常重要】围绕本节内容,教学应着力培育的信息技术学科核心素养主要包括以下几个方面:(一)信息意识能够在日常学习与生活中,对信息系统潜在的风险保持警觉,认识到诸如个人信息泄露、网络诈骗等问题的严重性。能够根据解决问题的需要,主动评估信息系统的可靠性和安全性,预判使用不同信息系统(如公共WiFi、云存储、物联网设备)可能带来的风险,形成主动规避风险、保护个人及他人隐私的意识5。(二)计算思维能够将复杂的信息安全事件(如勒索病毒爆发、网站被拖库)进行抽象与分解,从系统构成要素(人、硬件、软件、网络、数据)的视角去分析风险产生的根源。能够运用系统科学的思维方法,理解风险不是孤立存在的,单一风险点可能引发连锁反应,从而形成对信息系统安全问题整体性、系统性的分析框架。(三)信息社会责任能够理解信息安全不仅关乎个人利益,更关乎国家安全和社会稳定。在分析和讨论信息安全风险时,能够自觉遵守信息社会的法律法规和道德规范,如《网络安全法》《数据安全法》《个人信息保护法》等4。能够明辨是非,不制作、不传播病毒和恶意信息,不利用技术手段窃取他人信息或破坏系统,养成负责任的信息行为习惯。四、教学目标设定【重要】基于上述分析,确立本课时的教学目标如下:1.知识与技能:能够列举信息系统在硬件、软件、网络、数据及人为因素方面面临的至少5类主要安全风险。能够解释诸如“漏洞”、“木马”、“钓鱼邮件”、“拒绝服务攻击”、“社会工程学”等核心术语的基本含义。能够运用“系统论”的观点,绘制一个简单信息系统(如校园一卡通系统、在线学习平台)的风险分析思维导图。2.过程与方法:通过参与案例分析、小组讨论、角色扮演等活动,体验从具体事件中归纳、概括一般性规律的探究过程。能够利用思维导图等工具,结构化地分析和表达信息系统面临的风险。3.情感态度与价值观:深刻认识“风险无处不在”,破除对信息系统绝对安全的迷信思想,树立理性的风险防范意识。认同信息安全“以人为本”的理念,认识到人的安全意识是信息系统安全的第一道防线。五、教学重难点剖析【难点】【高频考点】教学重点:从系统的构成要素出发,全面识别信息系统应用过程中存在的各类安全风险(人为、软硬件、网络、数据)。【重要】确立依据:教材内容明确围绕这几个维度展开,这是学生建立系统性风险认知的基础框架,也是后续学习防护措施的前提。教学难点:理解信息系统风险的复杂性和动态性,特别是网络攻击(如社会工程学攻击)的隐蔽性以及风险之间的相互转化与叠加。【难点】确立依据:风险并非静止不变,一次成功的钓鱼攻击(人为因素)可能导致系统被植入木马(软件因素),进而造成数据泄露(数据因素)。高中生容易孤立地看待各类风险,难以建立起这种动态的、关联的思维模型。六、教学方法与策略为实现教学目标,突破重难点,本课将采用“案例贯穿+问题驱动+协作探究”的教学模式。教法:案例教学法、启发式讲授法、情境创设法。学法:小组合作探究法、思维导图建构法、角色扮演体验法。教学准备:多媒体网络教室、教学课件(含视频案例)、学习任务单、思维导图软件(如XMind)或纸质白板。七、教学实施过程【核心环节,占绝大部分篇幅】(一)创设情境,破冰导入:当“智慧”遭遇“黑手”(预设5分钟)【基础】上课伊始,教师并不直接点出课题,而是播放一段精心剪辑的短视频。视频内容为两则对比鲜明的新闻片段:第一则展示智能家居给生活带来的便捷——通过手机APP远程控制空调、灯光,智能音箱播报天气;第二则立即切换为网络安全事件报道——某用户的智能摄像头被破解,家庭生活画面被非法直播到国外网站,用户个人隐私荡然无存。视频戛然而止,画面定格在黑客攻击的代码界面。【热点】教师随即提出问题:“同学们,视频中的智能家居系统,是同一个系统。为什么它既是生活的‘天使’,又是窥私的‘魔鬼’?这个我们亲手构建起来的、旨在服务我们的信息系统,究竟面临着怎样的威胁?今天,我们就化身为‘系统安全分析师’,一起为我们的信息系统做一个全面的‘风险体检’。”设计意图:通过强烈的认知冲突,打破学生对技术“非黑即白”的简单认知,迅速聚焦核心问题——信息系统安全风险,激发学生的探究欲望,自然导入新课。(二)系统梳理,构建框架:信息系统的“体检清单”(预设8分钟)【基础】【重要】教师引导学生回顾第二章所学知识:“要为一个系统做体检,首先要知道它由哪些部分组成。请大家回忆一下,一个典型的信息系统,包含哪些核心要素?”学生回答,教师在黑板(或PPT)上逐步勾勒出信息系统的五要素模型:人员、硬件设施、软件系统、通信网络、数据资源。并强调这五个部分相互依存,缺一不可。教师引导:“这五个部分,既是系统正常运行的基石,也正是风险可能滋生的‘病灶’所在。今天,我们的任务就是逐一排查这五个环节,看看它们各自面临着怎样的威胁。请各小组领取任务,化身‘风险侦探’,从下面的真实案例中,寻找线索。”设计意图:温故知新,为学生提供一个系统性的分析框架(五要素模型),使后续的探究活动有章可循,避免了学习的盲目性和碎片化,体现了计算思维中的“系统化”和“结构化”思想。(三)合作探究,深度剖析:四维风险“会诊”【核心】(预设22分钟)【难点】【高频考点】此环节是课堂的核心。将全班分为四个“风险侦探小组”,每组重点探究一个维度的风险(人为风险组、软硬件风险组、网络风险组、数据风险组)。教师为每组提供对应的典型案例材料(文字或图片),并下发“案件分析报告”学习任务单。小组阅读案例,展开讨论,完成报告,并推选一名“发言人”准备向全班汇报“会诊结果”。1.第一组:人为风险组——系统最薄弱的“短板”【非常重要】案例材料:案例A(内鬼威胁):2017年,某知名互联网公司内部安全工程师因与公司发生劳动纠纷,利用职务之便,编写脚本在服务器上违规操作,试图删除后台数据,虽被及时拦截,但暴露出巨大的内部人员管理风险6。案例B(疏忽大意):某单位员工收到一封标题为“关于XX年绩效考核办法调整的补充通知”的邮件,发件人显示为“人事部”。该员工未加核实便点击了邮件中的链接,并按要求输入了自己的OA系统账号密码。次日,其账号被用于大量发送垃圾邮件,导致公司邮件服务器IP被列入全球黑名单。案例C(社会工程学):攻击者伪装成新入职的员工,给目标公司的IT支持热线打电话,声称自己忘记了密码,需要重置,并熟练地报出了工号和身份证后四位(这些信息可能通过社交媒体获得),从而成功骗取管理员重置了高权限账号的密码。探究任务:(1)请分析上述案例中,安全事件的直接原因是什么?这些原因有什么共同点?(2)你认为人为因素造成的风险能否通过技术手段完全消除?为什么?(3)结合生活实际,你还能列举哪些因“人”的疏忽或恶意导致的安全问题?(如:将密码写在便签纸上贴在显示器旁、离开工位不锁屏、随意安装来源不明的软件等)。2.第二组:软硬件风险组——系统的“基因缺陷”与“部件老化”案例材料:案例D(软件漏洞):2017年爆发的“WannaCry”勒索病毒,全球150多个国家超过30万台计算机被感染。病毒正是利用了微软Windows操作系统中的一个名为“永恒之蓝”的漏洞(MS17010)进行大规模传播,造成医疗、教育、能源等众多行业系统瘫痪,损失惨重6。案例E(硬件故障):1994年,一只松鼠钻进美国康涅狄格州的一根电话线管道,咬断电缆并导致电源控制系统损坏,造成纳斯达克股票交易市场被迫暂停交易近34分钟6。案例F(物理环境):某小型创业公司服务器机房未配置UPS(不间断电源),一次意外的电网波动导致服务器非正常关机,硬盘损坏,部分核心业务数据无法恢复,公司业务停滞一周。探究任务:(1)软件风险和硬件风险的来源有何不同?哪个更容易被忽视?(2)“漏洞”是软件独有的吗?为什么程序员在编写软件时无法避免所有漏洞?(3)除了案例中的情况,硬件还可能面临哪些威胁?(如:温湿度异常、盗窃、电磁干扰、设备自然老化等)。3.第三组:网络风险组——无形的“战场”案例材料:案例G(中间人攻击):市民张先生在商场连接了一个无密码的公共WiFi,并登录了自己的手机银行进行小额转账。随后几天内,其银行卡被他人在异地盗刷多次,总计数万元。经调查,该公共WiFi被黑客搭建了“钓鱼热点”,张先生的数据传输被实时监听和解析6。案例H(拒绝服务攻击):在电商大促期间,某知名购物网站突遭大量垃圾请求淹没,导致正常用户无法访问网页,服务器几近瘫痪。事后查明,这是竞争对手雇佣黑客发起的分布式拒绝服务攻击(DDoS),意图扰乱其正常商业活动。案例I(攻击渗透):某高中学生为炫耀技术,从网上黑客工具,对所在城市多所学校的校园网站进行漏洞扫描和攻击尝试,成功入侵了其中一所学校的后台,随意篡改网页内容并删除数据,导致网站数日无法提供服务6。探究任务:(1)网络风险的隐蔽性体现在哪些方面?(如:攻击者可以匿名、攻击行为难以被普通用户察觉)。(2)什么是“中间人攻击”?结合案例G,解释攻击者是如何窃取信息的。(3)DDoS攻击的破坏原理是什么?它和我们平时说的“电脑中病毒”有什么不同?4.第四组:数据风险组——信息系统的“核心资产”案例材料:案例J(拖库与撞库):某社交平台被黑客攻击,其数据库被非法,包含数千万用户的用户名、邮箱和MD5加密的密码。随后,黑客利用这批账号密码去尝试登录其他主流网站(如邮箱、购物网站),发现有相当比例的用户因使用相同密码,其第三方账户也被盗用,造成了进一步的财产损失和信息泄露。案例K(明文存储):某教育机构被曝出官网存在高危漏洞,可导致包含学生姓名、身份证号、家庭住址、考试成绩在内的数万条敏感信息在互联网上“裸奔”,任何人都可直接访问。这些信息随后被黑产人员用于精准电信诈骗6。案例L(误操作):某公司数据库管理员在执行数据更新操作时,因未仔细核对条件,误将“UPDATE”语句写成了不带WHERE条件的全表更新,导致整个产品价格表被错误修改,业务被迫中断数小时进行数据恢复。探究任务:(1)为什么说数据是信息系统的“核心资产”?泄露后会带来哪些连锁反应?(2)数据在存储和传输过程中,分别面临哪些风险?(3)对比案例J和案例L,说说数据的风险来源除了外部攻击,还可能来自哪些方面?(内部泄露、管理不善、人为误操作等)。(四)成果共享,思维碰撞:专家会诊报告(预设8分钟)【热点】各小组发言人轮流上台,结合案例和分析,向全班汇报本组负责维度的风险“会诊”结果。教师适时引导、追问和补充,并在黑板上同步构建一幅完整的“信息系统风险全景图”(思维导图)。例如,当人为风险组汇报完“内鬼威胁”和“钓鱼邮件”后,教师追问:“钓鱼邮件利用了人的哪两种心理?(贪婪或恐惧)这告诉我们,安全不仅仅是技术问题,更是什么问题?(人的心理和行为习惯问题)”。当网络风险组汇报完“DDoS攻击”后,教师可追问:“面对这种攻击,个人用户能做什么?主要该谁负责?(互联网服务提供商和网站自身)”。在各组汇报的基础上,教师最后进行总结升华,点明以下关键认知:【非常重要】1.风险的系统性:任何一个环节的脆弱性(短板),都可能被攻击者利用,成为攻陷整个系统的突破口。安全的强度取决于最薄弱的环节。2.人的双重性:人既是信息系统中最具能动性的创造者,也是最不可控、最易被利用的薄弱环节。安全意识,是成本最低但最有效的“防火墙”。3.风险的动态性:技术不断演进,风险也层出不穷。今天安全的系统,明天可能就曝出高危漏洞。因此,信息安全不是一劳永逸的事,而是一个持续对抗、动态演进的过程。(五)学以致用,角色扮演:我是“安全渗透测试员”(预设7分钟)【难点】为了让学生将刚学的知识进行迁移和应用,教师设计一个“角色扮演”的互动游戏。教师给出一个新的场景:“某大学新上线了一卡通综合系统,具备门禁、食堂消费、图书馆借书、超市购物等功能。校领导非常关心系统的安全性,特聘请你们作为‘安全渗透测试员’,对系统进行一次全面的风险评估。”任务要求:学生以个人为单位,快速思考,从人为、软硬件、网络、数据四个维度,至少找出一个可能存在的安全风险点或攻击入口。学生思考并回答,教师点评。预设学生可能提出的风险点:人为维度:食堂工作人员随意让学生代刷卡;学生将一卡通借给他人使用;管理员使用弱口令。软硬件维度:食堂刷卡机的固件存在漏洞;服务器操作系统未及时打补丁;门禁读卡器被恶意破坏。网络维度:卡片与读卡器之间的射频通信被窃听或重放攻击;消费记录在上传到服务器的过程中被篡改。数据维度:数据库中存储的学生消费记录和余额信息未加密;备份数据未妥善保管。设计意图:通过角色扮演,将静态的知识转化为动态的分析能力,让学生在模拟实战中加深对系统性风险的理解,同时也体验了一把“白帽黑客”的角色,激发其职业兴趣和正向价值观。(六)课堂小结,升华责任(预设3分钟)教师总结:“今天我们为信息系统做了一次全面的‘体检’,发现了潜伏在系统各个角落的安全风险。我们发现,真正的‘黑客’不一定只会用代码攻击,他可能只是打了一个巧妙的电话(社会工程学);最坚固的防火墙也防不住一个粗心大意的员工。信息系统的安全,不仅关乎代码和协议,更关乎我们每一个人的责任和选择。当我们享受数字生活带来的便利时,请时刻保持

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论