版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
高中高一年级信息技术粤教版必修一6.1.2信息系统安全及维护教学设计一、教材与学情分析本课选自粤教版高中信息技术必修一《数据与计算》第六章第一节第二部分,是“信息系统及其应用”单元的收束内容。教材从信息系统面临的安全威胁切入,引出加密、认证、访问控制、防火墙、备份恢复等防护技术,并落脚到信息社会责任层面。高一学生天天使用扫码支付、校园一卡通和网课平台,对“账号被盗、链接有毒”有体感,但对威胁如何进入系统、防护技术各管哪一段、备份为何要异地,缺少结构性认识。本课的任务就是把零散经验整理成“威胁—技术—行为”三层知识框架,让学生在真实问题中完成观念升级。二、教学目标信息意识:能从新闻和生活场景中识别信息系统面临的物理破坏、网络攻击、内部泄露等威胁,判断风险等级。计算思维:能针对一个具体的攻击场景,选择匹配的防护技术并说明理由,初步形成“分层防御”的系统观。数字化学习与创新:会使用加密工具完成一次文件加密与解密,会规划一份个人数据备份方案。信息社会责任:理解账号安全、数据合规使用与个人信用的关系,不传播恶意软件,不做越权访问。三、教学重难点重点:加密与认证、防火墙、访问控制、数据备份四类防护技术的作用位置与适用条件。难点:理解“没有一种技术可以单独保卫系统”,能够针对复合威胁设计组合防护方案。四、教学准备教师准备:机房一人一机、局域网攻防演示环境(教师机模拟攻击端,一台演示虚拟机做靶机)、压缩软件加密功能、校园网出口防火墙拓扑示意图、三组情境任务卡。学生准备:课前完成一份“我丢过的账号”小调查,每人带来一个真实或听说的安全事件。五、教学过程(一)情境导入:一封“中奖邮件”的解剖(约7分钟)教师在大屏展示一封钓鱼邮件:发件人看似教务处,主题是“期中奖学金发放确认”,正文附链接,要求登录校园邮箱输入密码。教师不急着讲概念,只问三个问题:这封邮件哪里可疑?如果你输入了密码,攻击者能做什么?损失止于这一个账号吗?学生结合课前调查发言,有人指出发件地址多了一位字母,有人联想到“撞库”——同一密码会被拿去试银行、购物网站。教师顺势把学生的回答钉在黑板上,整理成一条链:邮件是入口,密码是要害,多账号复用是放大器。由此引出课题:信息系统时刻处于被攻击之下,本节课要回答“威胁从哪里来、防护技术守在哪、我们自己能做什么”。(二)活动一:给威胁分类(约10分钟)教师分发情境任务卡第一组,六个微型案例:机房进水导致服务器损坏;勒索软件加密全校成绩数据库;实习老师越权导出学生家庭住址;木马程序窃取网银口令;无线网被蹭网后监听流量;U盘带毒导致办公电脑瘫痪。小组讨论,把六个案例归入三类:物理与环境威胁、网络与系统攻击、人为与管理疏漏。教师巡视时故意“刁难”:勒索软件算系统攻击还是人为疏漏?引导学生发现很多威胁是复合的——病毒靠人点进来,勒索靠没备份放大损失。归纳板书:威胁不是单一的,防护就不能是单一的。这句话是本课的主线。(三)活动二:四项防护技术逐个拆解(约15分钟)第一项,加密与认证。教师现场演示:把一份“成绩表.docx”用压缩软件加密,密码设为“123456”,邀请一名学生在另一台机器上用常用口令字典尝试破解,三秒内成功。再换成“JwF2024华附”,让学生直观感受弱口令与强口令的差异。接着讲原理不讲推导:对称加密像同一把钥匙开锁上锁,快,适合大量数据;非对称加密是一对钥匙,公钥公开、私钥自留,网银地址栏的小锁标志背后就是它。认证回答“你是谁”,口令、短信验证码、指纹,从“你知道的、你持有的、你本身的”三种依据逐步加固。第二项,防火墙。教师出示校园网拓扑图,用“门卫”作类比:它检查进出的每个数据包来自哪台机器、访问哪个端口,不符合规则的直接拦下。学生动手在演示环境中关闭靶机防火墙,教师机发起端口扫描,瞬间扫出一串开放端口;再开启防火墙重扫,一无所获。两次结果并排投影,冲击胜过十次讲解。第三项,访问控制。教师提问:食堂阿姨能登录成绩系统吗?学生笑答不能。教师追问为什么——因为她的账号没有被授予对应权限。由此讲“最小权限原则”:只给完成工作必需的权限,多一分都是风险。让学生回忆手机APP索取通讯录权限的弹窗,判断哪些索取属于越权。第四项,备份与恢复。教师抛出本课最尖锐的问题:勒索软件锁死了数据库,前面三道防线全被绕过,学校还有什么退路?答案是备份。讲清“321原则”:至少三份副本、两种不同介质、一份异地保存。血的教训是备份与生产系统放在同一台服务器,勒索时一起被加密。(四)活动三:设计校园防护方案(约10分钟)小组领取综合任务:为一所新建的“智慧校园”设计防护方案,系统包括选课平台、一卡通、视频监控和教师办公网。要求方案覆盖技术层面、管理层面、人员层面,并标注每道防线对应抵御哪类威胁。各组用大白纸画出防御图。教师巡视时追问两类问题:你这层防线如果被突破,下一层在哪?学生终端私装软件、密码贴在显示器上,技术防线管得了吗?展示环节,一组提出“一卡通挂失即冻结”属于管理响应,一组提出办公网与学生网物理隔离,一组坚持每月异地备份。教师点评时反复强调分层防御思想:攻击者只要突破一次,防护者必须次次成功,所以要多设关卡、勤演练、快响应。(五)课堂小结与责任升华(约3分钟)师生共同完成板书框架:上端是“威胁—物理、网络、人为”,中段是“技术—加密认证、防火墙、访问控制、备份恢复”,下端是“人—制度、意识、底线”。教师收尾:技术筑起城墙,但城门钥匙握在每个人手里。不点陌生链接、不复用密码、不越权查看他人数据,这不是课本要求,是数字公民的基本信用。六、板书设计课题居中,左侧列三类威胁,右侧列四项技术,中部用箭头表示对应关系(网络攻击→防火墙;口令窃取→加密与强认证;越权操作→访问控制;勒索与灾害→备份恢复),最下方横贯一条“制度与意识是全层的地基”。七、作业与拓展必做:检查自己三个常用账号的密码策略,启用双因素认证,写一段自我评估。选做:调查学校机房的备份制度,访谈网络管理员,写两百字调研报告。八、教学反思(预设)本课成败在演示环节。口令破解与端口扫描的两次对比实验是记
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2027届辽宁省盘锦市双台子区实验中学化学九上期末达标检测模拟试题含解析
- 2026Fast芯片组价格战预警与差异化竞争策略
- 2026中国新材料研发行业市场供需分析及投资评估规划发展趋势研究
- 2026中国橡胶制品行业市场现状分析投资评估规划研究报告
- 2026全国超级市场零售业竞争格局与投资机会研究报告
- 2026-2030半脱鱼粉行业市场现状供需分析及重点企业投资评估规划分析研究报告
- 企业生产MES系统运行评估报告
- 预应力管桩基础施工方案
- 化粪池清掏施工现场安全管理制度
- CN119408725A 一种飞机蒙皮修理方法 (西安航空学院) - 副本
- 工贸企业安全生产标准化定级评分标准(2023版)
- 2025年宁德市高校毕业生服务社区招募题库带答案分析
- 教育部幼儿园入学准备教育指导要点
- 《奔驰公司介绍》课件
- 2024-2025学年北京东城区高三(上)期末英语试卷(含答案详解)
- 《先兆流产中西医结合诊疗指南》
- UL2034标准中文版-2017一氧化碳报警器UL中文版标准
- CAD教程-AutoCAD2024全套教程
- DB52T 888-2014 毛竹(楠竹)低产林改造技术规程
- 高中新生入学开学第一课班会课件
- 铁路车站岗位职责样本
评论
0/150
提交评论