版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
高中信息技术必修一粤教版6.1.3计算机病毒及预防教学设计一、教学定位与育人目标本课对应粤教版高中信息技术必修《信息系统与安全》中“计算机病毒及预防”内容,面向高一年级学生。学生已经体验过个人账户被盗、弹窗诱导、U盘交叉感染、伪基站短信等生活事件,却仍常把病毒理解为“让电脑变慢的坏程序”,把防护简化为“装一个杀毒软件”。本课的价值不在于罗列病毒名称,而在于让学生把安全事件还原为可观察、可推理、可追责的信息系统问题,形成“识别异常—分析路径—控制风险—复盘改进”的学科方法。课程立场落在核心素养的交汇处。信息意识表现为对异常进程、异常流量、异常权限请求的敏感度;计算思维表现为把传播链拆成入口、载体、触发、破坏、潜伏、清除六个环节;数字化学习与创新表现为使用日志表格、哈希校验、流程图和阻断策略表达方案;信息社会责任表现为理解不制作、不传播、不炫耀漏洞利用的边界,懂得最小授权、及时报备和保护他人数据。本课坚持“不运行真实恶意代码”的底线。所有分析对象均为教师改编的行为样本、公开案例文字化材料、已脱敏日志和模拟器输出。学生接触的是证据,而不是危险品;训练的是判断,而不是攻击技巧。二、学情诊断与难点预判高一学生熟悉移动端应用生态,对Windows系统服务、启动项、注册表、权限模型缺少整体图景,容易把安全知识学成名词解释。部分学生能说出木马、蠕虫、勒索软件,却不能解释三者差异;知道“不要乱点链接”,却说不清邮件附件、宏、脚本、压缩包与漏洞利用之间的关系。常见迷思有四类。其一是把杀毒软件当成终点,忽略补丁、备份、权限和行为管理。其二是把“没中毒”等同于“没被攻击”,忽视潜伏与慢速渗漏。其三是把预防看成个人习惯,忽略校园网、打印服务器、班级多媒体平台和共享目录的系统性。其四是误把技术兴趣通向灰色尝试,需要在本课明确法律与伦理红线。教学难点不在概念记忆,而在证据链建构:从一句“电脑很卡”走向“哪个进程在何时发起何种连接、修改了哪类文件、依赖哪个入口持续存在”。本课用三张表承接难点:异常现象表、传播路径表、处置闭环表;用一次校园情境推演替代灌输。三、教学目标学生能够用自己的话说明计算机病毒、蠕虫、木马、勒索软件、宏病毒、间谍软件的差异,指出“可执行、可复制、可触发、可隐蔽、可破坏”五个判定维度,避免把流氓广告、硬件故障与恶意程序混为一谈。学生能够阅读简化日志,提取时间戳、用户名、进程名、父进程、网络连接、文件改动、启动位置七类信息,画出从入口到后果的传播路径图,并标注可在哪一环实施阻断。学生能够为学校机房提出一份分层防护方案,覆盖入口管理、系统加固、权限最小化、备份恢复、监测告警、应急处置与人员责任,说明每项措施针对的威胁类型。学生能够在小组活动中遵守安全研究规范,不复制未知来源脚本,不在真实系统测试可疑样本,不拍摄他人隐私数据,遇到疑似事件知道先断网、留证、报告,再处理。四、资源准备与安全边界教师准备三份材料:一是某校多媒体教室感染勒索样软件后的脱敏通报;二是十二行简化系统日志;三是“病毒行为扑克牌”,每张牌写一种行为,如伪装成发票附件、生成启动项、遍历docx与xlsx、连接陌生域名、弹出倒计时窗口、修改扩展名、请求管理员权限、复制到U盘根目录。机房提前做两件事:关闭外网访问可疑域名,保留内网仿真实验平台;为学生账号开启受限权限,禁止改注册表与组策略。教师端预置三个隔离演示视频:压缩包诱导、伪升级弹窗、U盘自动播放历史风险,均以录屏呈现,不提供可执行文件。黑板右侧固定写着四条班规:不运行来历不明程序,不讨论入侵他人设备的具体步骤,不传播绕过防护的方法,不把同学个人信息当实验素材。规则不是点缀,评价量规中单列“安全操守”,一旦越线,任务成绩降档并启动谈话。五、教学主线课堂以“校园广播站在联排前一个小时无法打开主持稿”为主线事件。学生发现文件扩展名被改、桌面出现勒索提示、共享盘里出现同名快捷方式。任务不是“猜是什么病毒”,而是在四十分钟内给校庆复盘会交出可执行结论:入口在哪里,影响面多大,先恢复业务还是先全盘查杀,如何防止复发。主线把知识嵌进决策。讲到特征匹配时,学生必须决定能否仅凭文件名判断;讲到传播机制时,学生必须说明共享盘与移动介质谁是放大器;讲到备份策略时,学生要面对“备份也被加密怎么办”的追问;讲到法律边界时,学生要回应“能不能反制追踪对方服务器”的冲动。六、教学过程环节一:异常入场,制造认知冲突,用时约七分钟。教师播放四十五秒无声录屏:主持稿双击后变成乱码图标,文件夹多出“恢复说明.txt”,任务管理器闪过陌生进程,网络指示器持续上涨。画面停在倒计时界面。教师只给一句指令:“把你认为最不对劲的三个画面写在学习单左上角。”学生写出“文件名变了”“弹窗要钱”“网络一直跑”“杀毒软件被退出”等观察。教师不评判正误,把高频词写在黑板左侧,旁边加一列“证据是什么”。有学生说“这是病毒”,教师追问:“判断依据来自画面,还是来自经验?”这一问把课堂从惊吓拉向证据。教师板书学习目标,浓缩为四个动词:看出异常,连成路径,选对措施,守住边界。随后发放材料包,明确所有样本均已脱敏,禁止搜索攻击教程,禁止把校内IP、姓名、班级写进公开文档。环节二:概念重构,从名词回到判定,用时约十分钟。学生两人一组抽取“病毒行为扑克牌”,把十二张牌分成三类:能独立解释的、需要查资料的、存在争议的。教师巡视时只听不答,记录争议点,例如“广告弹窗算不算病毒”“宏一定有害吗”“破解补丁是否等同木马”。各组用一分钟给出分类理由。教师顺势给出判定框架:是否非授权执行,是否具备复制或依附能力,是否在满足条件后触发,是否采取隐蔽手段,是否造成机密性、完整性、可用性损伤。五问不必同时成立,但必须能定位证据。概念区分在比较中完成。病毒更像附着在正常文件上的片段,需要宿主与触发;蠕虫强调自我复制和网络扩散,未必依附单一文件;木马重在被引入后的远程控制与欺骗;勒索软件是结果导向的破坏模式,可由多种家族实现;宏病毒寄生在文档自动化能力里;间谍软件把价值放在长期窃取而非即时破坏。学生把这六类填入“入口—动作—收益”三列表,避免背定义。教师插入一处追问:“如果某程序经用户点击同意才安装,是否一定无害?”学生意识到授权可以被骗取,界面同意不等于风险透明。此处接入权限最小化:安装来源、签名状态、索权范围、后台行为共同构成判断。环节三:日志取证,训练证据链,用时约十八分钟。每组领取十二行简化日志,字段包括时间、主机、用户、事件、进程、父进程、路径、目标、结果。教师示范前两行:09时12分,outlook进程打开附件“演出名单.zip”;09时13分,winword生成临时宏并调用脚本解释器。示范停在“这一步能否定论”,让学生补齐后面推断。学生用彩笔连接日志行,标出三条线:红线为文件改动,蓝线为网络连接,绿线为持久化位置。条理较弱的小组提供骨架卡,卡上印有“源头、放大、驻留、发作、外联”五个空格;能力强的小组追加挑战,判断是否存在误报,说明为何某卫士进程被结束未必等于攻击成功。分享时,每组只讲三句话:最早的异常发生在哪;哪一条证据把入口和后果连起来;如果删去这条证据,结论会不会倒。教师把表达从“我觉得”校正到“日志第几行显示”。有小组把父进程关系看错,教师不直接纠正,投放另一组相反结论,让两派各自指认字段,学生在争论中理解进程树不能只看名称。教师总结成一句话:取证不是找坏人,而是排除不可能的顺序。随后引出阻断点选择:入口侧可拦附件类型与宏默认禁用,扩散侧可限制共享写入与U盘自动执行,驻留侧可审计启动项,发作侧可凭不可变备份回滚,外联侧可用出站规则拖延损害。学生把五个阻断点贴到自己画的路径图上,观察哪一组方案最依赖“英雄式查杀”,哪一组更像系统工程。环节四:预防体系,从个人技巧升为分布式防御,用时约二十分钟。教师给出一个约束:学校预算有限,不能采购万能设备;期中前要保证机房、办公室、广播站三类场景可用。每组获得同样十张措施卡:补丁窗口、应用白名单、邮件网关、宏默认禁用、U盘管控、离线备份、最小权限、educate提醒、入侵检测、应急演练。要求按“成本低见效快”“影响体验但必要”“必须制度配套”摆成三层。讨论焦点放在取舍。应用白名单安全强,却可能挡住美术社团临时软件;补丁能修洞,却与竞赛环境冲突;每节课还原系统利于稳定,却会抹掉学生过程性作品。教师要求每条措施写明副作用和补偿办法,例如白名单配套临时申请通道,还原系统配套个人云与成品提交截止规则,补丁窗口避开测评周并保留回退镜像。备份部分单独加压力问。教师问:“三二一原则听过的人很多,为什么学校还会失守?”学生检查自家方案:三份副本是否同网可写,两种介质是否都在火灾同一房间,一份离线是否真的断开。目录同步盘被当成备份的错误被点名,因为同步会把加密后的坏文件也忠实复制过去。不可变快照、离线冷备、恢复演练三个词进入方案。各组做九十分钟电梯陈述,压缩成九十秒,必须包含一张风险矩阵。横轴是影响面,纵轴是发生概率,措施落点要能承接threats。教师评价不看辞藻,看三件事:是否承认残余风险,是否指定责任人,是否给出验证方法。能通过演练复原名片的组,在“可恢复性”一项得高分;只写“提高意识”的组被要求补一句“怎样知道意识真的提高”。环节五:伦理法律与安全研究边界,用时约八分钟。教师展示两则改写案例:一名学生因好奇编写“锁屏整蛊”程序导致全年级文件丢失;另一名学生发现教务接口越权后截图发群炫耀。问题不是“厉不厉害”,而是“何时从学习滑向伤害”。学生用便利贴标出越界点:未授权测试、传播样本、获取他人数据、拒绝报告、索要利益。课堂明确三条通道。发现校内疑似漏洞,先记录必要现象,不扩大扫描,不访问超越身份的数据,按流程向信息中心报告;参加竞赛与实验,使用封闭靶场与授权账号;对外发布技术文章,隐去机构标识、学生信息与可利用细节。教师强调,能力越强,越要接受“能做的事不一定要做”的约束。此处不展开法条背诵,而落到可执行句式:我没有权限,我不测试;我可能造成扩散,我立即停止;我已经触碰他人数据,我封存并报告。学生把三句话抄在学习单封底,作为后续项目的前置承诺。环节六:形成性评价与出口票,用时约七分钟。评价采用三轨并行。知识轨用六道快题覆盖概念辨析,例如“蠕虫一定需要宿主文件吗”“勒索软件的防护重点是备份还是查杀”“宏病毒与正常自动化如何区分”。技能轨回看路径图与方案,按证据质量、阻断点匹配、风险承认、可恢复设计四项评分。操守轨由自评、组评与教师观察合成,凡出现“可以试试攻击隔壁班”等言论,即时纠偏并记录。出口票只有三行。第一行写“今天以后,我不再相信的一句话”,常见答案是“装了杀毒就安全”“Mac不会中招”“学校电脑与我家无关”。第二行写“我能马上做的一件事”,如检查系统更新、把重要作品做离线副本、关闭文档宏自动运行。第三行写“仍想追问的问题”,教师回收后分类,作为下一课时“密码与身份认证”的情境素材。教师落到板书闭环:异常不是结论,证据才有资格开口;预防不是软件清单,而是入口、权限、数据、人员共同承压;安全不是把世界关在外面,而是在开放学习里保留判断力。七、分层任务设计基础层面向证据读取困难的学生,提供带提示的日志框架、词语库与半完成路径图,目标是把“异常—字段—阻断”对应起来,能完成出口票即可达标。进阶层要求独立解释父子进程关系,区分误报与漏报,并为广播站写出二十分钟内的处置顺序:隔离主机、保护共享只读、确认备份时间点、恢复最小业务、通报范围、保留镜像。顺序错误会被追问“为什么先杀进程可能毁掉线索”。挑战层设置反直觉陷阱:一份日志显示杀毒软件在加密前五分钟刚刚更新病毒库。学生需要解释为何更新不等于免疫,可能原因包括零日样本、家族变种、宏载荷延迟释放、白名单误放行、离线终端未同步。产物是一份不超过两百字的复盘,要被其他组能复述。八、跨学科与支持系统联结与数学联结落在概率与期望值。学生粗略估算邮件网关拦截率、误拦合法作业的成本、不更新的期望损失,理解“低风险高频率”与“高风险低频率”需要不同策略。与道德与法治联结落在授权、隐私、证据保全。与通用技术联结落在系统冗余与失效模式。与语文联结落在通报写作:准确、克制、不渲染恐慌、不泄露可被利用细节。校内支持系统写进设计而非口头期望。信息中心提供脱敏日志模板与镜像恢复窗口;班主任配合考试周白名单申请;图书馆将移动媒介使用规范纳入入馆教育;心理教师协助处理被勒索信息惊吓后的焦虑;家委会收到一页纸说明,避免把安全提醒误读为禁用一切数字设备。九、板书设计主板书从左到右排成一条河。源头写“入口”,依次排列“附件、网页、宏、U盘、共享、漏洞、弱口令”;中部写“放大与驻留”,列出复制、权限、启动项、计划任务;右上写“损害”,分机密性、完整性、可用性;右下写“恢复”,标注离线备份、演练、复盘。河面上架三座桥:日志证据、最小权限、层次防御。副板书保留学生生成的错句与改写。左侧始句“电脑卡就是中毒”被划去,改成“卡顿是现象,证据决定归因”。“杀毒软件没用”改为“单点防护会失效,纵深防御降概率”。保留这些痕迹,让学生看到概念是在课堂里被修正的。十、作业与延伸作业一:家庭设备安全基线单。学生不安装任何新软件,只完成查看系统更新状态、确认浏览器询问、检查重要文件是否有第二副本、记录路由器管理密码是否仍为默认四项。提交方式是是否在家长知情下完成,不提交密码本身。作业二:为学校公众号写一段三百字提示,面向同学解释“为什么不要在教室电脑登录个人网盘长会话”。要求不出现恐慌词,不点名任何品牌,给出替代做法,如用完退出、遮挡输入、及时清理目录、发现异常报告。作业三:选做。设计一张“勒索事件第一小时”流程图,要求标出谁有权决定断网、谁联系备份管理员、谁对外沟通、谁记录时间线。强调流程必须能在真实压力下执行,而不是考试后纸上完美。十一、评价量规证据维度分四级。初级只复述现象;合格能把结论挂到日志字段;良好能指出一处反证或替代解释;优秀能在删改一条证据后重估结论,并说明置信度变化。方案维度看四点:入口是否堵住高频路径,权限是否低到刚好够用,数据是否经得起加密考验,组织是否知道何时找谁。空泛口号不计分,写成“加强管理教育”而无对象、频率、验证方式的条目视为未完成。表达维度强调可被他人执行。使用短句、动词开头、责任到人、时限明确。华丽比喻不加分,技术炫耀且泄露细节者扣分。操守维度是门槛指标。授权意识、样本纪律、隐私保护、报告路径四项任一失守,本次实践不进入优秀档,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026江苏省医疗卫生系统招聘考试(老医学)历年参考题库含答案详解
- 2026江苏专职消防员招聘考试(消防基础知识)历年参考题库含答案详解
- 2026教师职称考试(数学)历年参考题库含答案详解
- 2026教师职称-甘肃-甘肃教师职称(基础知识、综合素质、高中音乐)历年参考题库含答案详解3套试卷
- 基于PID的电机课程设计方案课程设计
- BLE手环开发与设计课程设计
- 在线教育平台学习习惯分析课程设计
- 社交网络谣言传播治理策略课程设计
- 保护小鸟游戏课程设计
- 生物特征识别系统开发课程课程设计
- 2026年公务用车管理纪律知识测试题库
- 2025年重庆市从“五方面人员”中选拔乡镇领导班子成员考试历年参考题库含答案详解
- 2026中国农业发展集团有限公司招聘笔试历年参考题库附带答案详解
- 岗位hes责任制度
- 2026湖南奥林匹克物理竞赛试题及答案
- 医疗器械有效期确认流程及报告模板
- 高二数学开学第一课优课件教师
- 2026年国家能源集团企业文化与战略试题含答案
- GB/T 4982-2025真空技术夹紧型快卸连接器尺寸
- 海上勘察施工方案
- 商贸企业行业介绍
评论
0/150
提交评论