高中二年级信息技术《信息系统应用中的安全风险》教学设计_第1页
高中二年级信息技术《信息系统应用中的安全风险》教学设计_第2页
高中二年级信息技术《信息系统应用中的安全风险》教学设计_第3页
高中二年级信息技术《信息系统应用中的安全风险》教学设计_第4页
高中二年级信息技术《信息系统应用中的安全风险》教学设计_第5页
已阅读5页,还剩5页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高中二年级信息技术《信息系统应用中的安全风险》教学设计一、教材分析本节课选自粤教版(2019)高中信息技术必修二《信息系统与社会》第五章第一节"信息系统应用中的安全风险"。本单元是学生从"会用信息系统"走向"会用且安全地用信息系统"的关键转折点。教材围绕人为因素、软硬件因素、网络因素、数据因素四个维度剖析信息系统风险的成因,并通过典型案例让学生理解风险与便利共生的现实。本节内容承上启下。前面章节学生已经认识了信息系统的组成、功能与搭建方法,具备了一定的技术操作经验;本节则是后续学习"信息系统安全防范""信息社会的伦理与法规"的认知基础。学好本节,学生才能形成完整的信息系统安全观,这是信息意识与社会责任两大核心素养落地的重要载体。二、学情分析授课对象为高二年级学生。从经验层面看,他们是"数字原住民",天天使用微信、网购平台、校园一卡通、网课平台,对账号密码、验证码、扫码支付等操作极为熟练,部分学生还经历过账号被盗、诈骗电话、游戏装备被骗等事件。从认知层面看,学生存在三个明显短板。其一,凭感觉谈安全。多数学生把"安全风险"窄化为"中病毒"或"被黑客攻击",对内部人员误操作、数据泄露、软件漏洞等缺乏概念。其二,知道但做不到。学生普遍知道密码要复杂,实际却仍用生日做密码;知道陌生链接不能点,实际仍会因好奇点开。其三,缺少结构化归因能力。遇到安全事件时,学生习惯归因于单一因素,不能从人、软硬件、网络、数据多角度系统分析。这些学情决定了本课不能靠讲授灌输,必须用真实案例驱动,让学生在分析、争辩、归因、献策的活动中自主建构知识体系。三、教学目标信息意识方面,学生能敏锐察觉日常信息系统中潜在的安全风险,认识到风险来自人为、软硬件、网络、数据多个层面,形成"先想安全再用系统"的思维习惯。计算思维方面,学生能运用分类归纳的方法,把纷繁复杂的安全事件分解为可归因、可分析的要素,初步建立"风险源—风险点—后果—对策"的分析框架。数字化学习与创新方面,学生能通过小组协作、资料检索、情境推演等方式探究安全问题,并能设计出有针对性的防护方案。信息社会责任方面,学生认识到安全不仅是技术问题,更是每个人的行为规范问题,愿意从自己做起养成安全使用信息系统的习惯,并能向家人宣传安全常识。四、教学重点与难点教学重点是信息系统安全风险的四大成因:人为因素、软硬件因素、网络因素、数据因素。教学难点有二。一是让学生超越单一归因,学会对真实安全事件做多因素综合分析;二是把"知道"转化为"行动",让安全意识内化为行为习惯。五、教学策略本课采用案例教学与项目驱动相结合的方式,以"校园一卡通风波"为主线情境贯穿全课,辅以真实新闻案例库。组织形式上采用四人小组协作探究,运用归因鱼骨图、风险清单等思维工具。技术环境为机房一人一机,配备多媒体广播教学系统、在线协作文档与投票工具。六、课前准备教师准备:制作教学课件;筛选近三年典型安全事件案例六至八个,制成案例卡片;设计《安全风险归因分析单》《家庭信息安全自查表》两份学习单;在在线协作平台建好学生提交空间。学生准备:回顾自己或家人遭遇过的信息安全事件(如骚扰电话、账号异常、诈骗短信),用一两句话记录在学习单"我的经历"栏中,带到课堂。七、教学过程(一)情境导入:一张饭卡引发的思考(约5分钟)教师broadcasts一则改编的校园新闻:某校一名学生在食堂捡到一张校园一卡通,没有上交,而是分三次刷走了卡里的一百多元。失主第二天挂失时,钱已被消费。学校调取消费记录和监控后找到了捡卡人。教师抛出三个连环问题:这位失主损失钱,问题出在哪里?捡卡消费的同学,问题又出在哪里?一卡通系统本身有没有可以改进的地方?学生自由发言。有学生说失主不该离开卡,有学生说捡卡人品德有问题,也有学生提出一卡通免密消费额度太高、挂失手续太麻烦。教师顺势点拨:一个小小的丢卡事件,暴露出不只是一个环节的问题——人的疏忽、系统的设置、管理的流程都可能是风险的来源。这就是我们今天要研究的主题:信息系统应用中的安全风险。设计意图:从学生熟悉的校园场景切入,制造认知冲突——风险不是遥远的黑客传说,而是身边每个环节都可能存在的事件,同时为后续四大因素的归纳埋下伏笔。(二)探究活动一:风险从哪里来(约12分钟)教师给每个小组发放案例卡片,每组抽取两三个案例。案例库包括:某公司运维人员离职前删除数据库导致业务瘫痪(人为恶意);某医院收费系统因服务器硬盘损坏且未做备份,患者排队数小时(软硬件故障);某用户连接咖啡厅免费WiFi后网银被盗刷(网络因素);某快递公司内部员工贩卖数万条客户信息(数据因素);学生手输错身份证号导致高考报名信息错误(人为失误);某品牌摄像头默认密码未修改被批量入侵直播(软硬件加网络复合因素)。小组任务:阅读案例,讨论两个问题——这个事件中发生了什么损失?造成损失的原因主要是什么?讨论后用一句话把原因填进《安全风险归因分析单》。各组代表汇报,教师把各组原因写在黑板上,不做评判,先全部呈现:"员工有坏心眼""硬盘坏了没备份""连了不安全的WiFi""密码太简单""信息被人卖了""自己填错了"……教师引导:黑板上有十几条原因,看上去很乱,能不能给它们分分类?请各组试着归类,并给每一类起个名字。学生归类后,教师对照教材进行规范,形成四大因素的基本框架:与人的操作、意识、恶意行为有关的,归为人为因素;与硬件故障、软件漏洞有关的,归为软硬件因素;与网络攻击、传输窃听有关的,归为网络因素;与数据泄露、篡改、丢失有关的,归为数据因素。教师强调它们之间并非泾渭分明,很多事件是多因素叠加。设计意图:不直接给出教材四大因素,而是让学生在大量案例的归纳中自己"长"出分类,经历从具体到抽象的过程,知识才有黏附力。(三)探究活动二:深挖四类因素(约15分钟)四大因素框架建立后,每个小组认领一个因素深入探究,成为该因素的"专家组"。探究要求:结合教材和检索资料,回答三个问题——这一类风险有哪些典型表现?它可能造成什么后果?对应的防范思路是什么?人为因素组。学生通常能归纳出:误操作(删错数据、发错邮件)、口令管理不善(弱口令、多个平台共用一个密码)、内部人员恶意行为(泄密、越权操作)、社会工程学诈骗(冒充客服、钓鱼短信骗取验证码)。教师补充强调:统计表明,相当比例的安全事件根源在人,"人是最薄弱的一环"是信息安全领域的共识。软硬件因素组。学生归纳:硬件方面包括服务器故障、存储介质损坏、断电、自然灾害导致设备损毁;软件方面包括操作系统和应用软件漏洞、恶意程序植入、后门。教师演示讲解漏洞的概念:软件是人写的,只要是人写的就可能有缺陷,攻击者发现缺陷先于厂商修复,就形成了攻击窗口,所以及时更新补丁是最基本也最有效的防范手段之一。网络因素组。学生归纳:网络监听与数据窃取、中间人攻击、拒绝服务攻击、不安全的公共WiFi、钓鱼网站仿冒。教师用一个形象的类比帮助学生理解明文传输的风险:在公共网络上不加防护地传输数据,就像用明信片寄送银行卡密码,沿途每个经手的人都能看到。数据因素组。学生归纳:数据泄露(被窃取、被倒卖)、数据篡改(成绩被改、病历被改)、数据丢失(硬件损坏又无备份)、数据滥用(超范围收集和使用个人信息)。教师引导学生思考一个deeper的问题:为什么在四类因素中,数据越来越成为核心?学生讨论后教师点明:硬件坏了可以换,软件漏洞可以补,但数据一旦泄露就永远无法收回,数据是信息系统中最有价值的资产,保护数据是安全防护的重心。每组探究完成后,用三分钟时间向全班做"专家组汇报",其他组可以提问、补充。教师把各组结论整合成板书上的完整知识框架。设计意图:拼图式合作学习让每个学生都成为某一领域的"小专家"并承担教学责任,汇报互问环节保证了全员对四类因素的完整建构,避免只学自己那一块。(四)探究活动三:综合归因大挑战(约8分钟)教师播放一个复合型案例:某同学深夜收到"快递丢失可理赔"的短信,点击链接进入一个仿真度极高的"官方理赔页面",按提示填写了身份证号、银行卡号和短信验证码,十分钟后卡里三千元被转走。小组讨论,用鱼骨图或列表的方式完整归因:这件事里包含哪几类因素?每类因素的具体表现是什么?学生分析:人为因素——受害者缺乏警惕,轻信理赔短信;网络因素——钓鱼网站、伪基站或改号短信;数据因素——个人身份与银行卡信息被批量泄露,骗子能准确说出姓名和订单信息;软硬件因素——可以有,比如手机未安装防护软件、浏览器未识别仿冒页面。教师追问:如果只能在一个环节阻断这起诈骗,哪个环节最关键?多数学生指向"不点击、不填写"。教师总结:技术防护有极限,最后一道防线永远是人。同时也强调,正规平台绝不会通过短信链接索要验证码,验证码等同于取款密码。设计意图:通过单一案例推动学生综合运用四大因素做全景归因,突破"单一归因"的思维定势,并落点到可执行的行为准则上。(五)学以致用:安全方案设计(约7分钟)回到课初的校园一卡通问题。各小组基于本课所学,为学校设计一份《校园一卡通安全升级建议》,要求每一条建议对应至少一个风险因素。例如:设置单次与单日免密消费上限(针对人为因素中卡片被别人冒用);开通手机端一键挂失功能(缩短风险暴露时间);补卡时验证身份证件(防止冒名补办);消费数据异常时短信提醒(数据层面的监测)。各组提交至在线协作文档,全班用投票工具选出"最实用建议",教师承诺把优秀建议汇总后反馈给学校信息中心,让学生的方案产生真实价值。(六)课堂小结与延伸(约3分钟)师生共同梳理本课脉络:信息系统安全风险来自人为、软硬件、网络、数据四大因素;分析安全事件要多角度归因;防范要从技术和行为两方面着手;人是最关键的防线,数据是最需要保护的资产。课后任务:发放《家庭信息安全自查表》,请学生回家与家长一起完成自查,内容包括家中路由器是否修改默认密码、家人是否多个平台使用同一密码、重要资料是否有备份、快递单上的个人信息是否处理后再丢弃等,下节课用三分钟交流自查发现的三个问题。设计意图:把课堂的安全意识通过"小手拉大手"迁移到家庭场景,既检验学习效果,又履行数字公民的社会责任。八、板书设计主板书以中心辐射式呈现:中心为"信息系统安全风险",向外辐射四个分支——人为因素(误操作、弱口令、恶意行为、社会工程)、软硬件因素(硬件故障、软件漏洞、恶意程序)、网络因素(窃听、钓鱼、攻击)、数据因素(泄露、篡改、丢失、滥用)。下方横贯一句警语:技术筑防线,意识守底线,数据是核心。九、教学评价采用过程性评价与结果性评价结合。过程性评价关注小组活动中的参与度、归因分析单的完成质量、专家组汇报的准确性与答辩表现;结果性评价依据一卡通安全建议和课后自查表的完成水平。评价量规围绕"归因是否全面、建议是否有针对性与可行性、能否把知识与真实行为关联"三个维度设计,突出素养导向而非知识复述。十、教学反思本课以真实案例贯穿,学生的参与

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论