版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
高中信息技术必修二《信息系统安全风险防范的技术和方法》教学设计一、教学设计的总体立意本课选自粤教版(2019)高中信息技术必修二第五章第二节,是"信息系统的安全"单元中由"认识风险"走向"主动防御"的关键一课。前一节学生已经知道信息系统存在风险,本节要回答"怎么办"的问题。普通高中信息技术课程标准(2017年版2020年修订)将"信息社会责任"列为学科核心素养之一,要求学生认识到信息系统应用过程中存在的安全风险,掌握基本的安全防护技术,养成文明规范的信息活动习惯。因此,本课不是一份安全知识的"清单罗列课",而是一节以真实情境为任务载体、以防护策略建构为思维主线的核心素养培育课。高一学生正处于智能手机深度使用阶段,钓鱼短信、电信诈骗、账号被盗等事件就在他们的日常生活中。教材给出的知识框架包括信息系统安全风险防范的技术(加密技术、认证技术、防火墙技术、安全审计等)和方法(安全管理、制度规范、法律意识)。本课的教学设计思路是:用一条"校园选课系统被攻击"的虚拟事件链贯穿全课,让学生在破案、布防、复盘的过程中,自主拼凑出"技术+管理+意识"三位一体的防护体系,避免把安全性知识讲成名词解释课。二、学情分析知识层面:学生已掌握信息系统的组成与工作流程,了解硬件、软件、数据、通信网络、用户五个构成要素,这为分析"风险发生在哪个环节"提供了认知支架。经验层面:学生日常使用密码登录、短信验证码、支付密码,但对这些体验背后的技术原理几乎为零;多数学生能说出"杀毒软件",却说不出防火墙和杀毒软件的区别。思维层面:高一学生逻辑推理能力发展迅速,喜欢侦探式、对抗式的学习情境,但容易把"安全"理解为"装个软件就行",缺乏系统性、层次性的设计观念。三、教学目标(一)信息意识:能从日常信息活动中识别潜在的安全风险,主动关注数据在存储、传输、使用各环节中的暴露面。(二)计算思维:能针对具体攻击情境,运用分析、归纳的方法,将纷繁的防护措施归类为"防什么、防谁、在哪防、用什么防"的结构化模型。(三)数字化学习与创新:能通过查阅资料、小组协作、模拟实验等方式探究加密、认证、防火墙等技术的基本原理,并用流程图、对比表格等方式表达探究成果。(四)信息社会责任:理解技术与管理制度协同防护的必要性,认同《中华人民共和国网络安全法》等法律法规对信息活动主体的约束与保护,形成"安全防护人人有责"的价值观。四、教学重难点教学重点:信息系统安全风险防范的主要技术(加密技术、认证技术、防火墙技术)的原理与适用场景;技术防范与管理方法相结合的整体防护观。教学难点:对称加密与非对称加密的基本思想;从"单一技术防护"到"纵深防御体系"的思维跃迁。五、教学方法与课前准备采用情境教学法、任务驱动法、小组协作探究法。课前准备:教师制作"校园选课系统被攻击"事件通报动画一份(时长约90秒);学生四人一组,每组领取一份"攻防档案袋"(内含事件线索卡、防护技术资料卡若干);教室配备联网计算机,预装凯撒密码体验小程序或打开教师提供的在线加解密页面;多媒体投影设备。六、教学过程(一)情境导入:一封异常的"选课通知"(约5分钟)上课伊始,教师不打开教材,而是在大屏幕上播放事件通报:"昨晚23时47分,我校选课系统检测到异常登录;今晨,部分学生发现自己的选课结果被篡改,系统日志中出现大量来自同一境外IP的暴力破解尝试,教务处还收到一封伪造的'选课缴费'钓鱼短信截图。"通报播放完毕,教室安静下来。教师抛出总任务:"学校应急小组缺少一支技术顾问团。本节课,我们每个小组就是一支顾问团,要完成三件事:一、还原攻击者的作案路径;二、为学校设计防护方案;三、给其他同学写一份安全提示。"学生在三分钟内自由发言,说出自己从通报中捕捉到的疑点。学生可能说到:"密码可能被猜出来了""短信是假的""服务器被闯进来了"。教师把这些零散词汇板书在黑板左侧,暂不归类,留下悬念:这些混乱的线索背后,有没有一张清晰的"安全防护地图"?设计意图:用贴近学生生活的校园事件替代抽象的概念引入,制造认知冲突与代入感。线索暂不归类,是为后面的"结构化整理"埋下伏笔,让学生亲历从无序到有序的思维过程。(二)探究一:数据在路上——加密技术(约12分钟)教师引导:"通报中说,攻击者截获了网络中传输的登录数据包,直接读到了明文密码。数据在网线里'裸奔',怎么办?"由此引出加密技术。教师演示凯撒密码:字母向右移3位,"HELLO"变成"KHOOR"。学生分组打开在线加解密页面,用不同的密钥加密同一句话,再互相交换密文和密钥进行破译。接着教师提出关键问题:"如果我把密钥通过网络告诉你,攻击者会不会也截获密钥?"学生思考后会发现矛盾所在。教师顺势讲解:加密和解密用同一把钥匙的,称为对称加密,效率高但钥匙分发是软肋;于是人们发明了非对称加密——每人一把公开的公钥和一把私藏的私钥,用对方公钥加密的信息只有对方的私钥能解开。教师用"挂锁与钥匙"作类比:我把打开的挂锁寄给任何人(公钥),谁都可以锁上盒子,但只有我手里的钥匙(私钥)能打开。教师进一步形象化:对称加密中,密文=加密算法(明文,密钥K);非对称加密中,密文C=Encrypt(明文M,公钥PK),解密时明文M=Decrypt(密文C,私钥SK)。学生理解了HTTPS网址前那把"小锁"图标的含义。设计意图:以动手体验代替原理灌输,学生亲手加密、破译后才听得进密钥分发的困境,非对称加密的引出便成为解决真实矛盾的自然产物,而非空降的知识点。(三)探究二:你是谁——认证技术(约10分钟)教师回到事件:"通报里说'暴力破解尝试',这说明攻击者连门都还没进得去。第二道防线就是确认'你是谁'。"小组阅读资料卡,归纳认证的三种方式:知道什么(口令、密码)、拥有什么(手机、U盾、动态口令卡)、是什么(指纹、人脸等生物特征)。教师组织微型辩论:"只用密码够不够?"学生结合生活中"忘记密码""密码撞库"的经历得出结论:单一因素不可靠,多因素认证大幅提升安全性——攻击者即使盗取了密码,没有你的手机或指纹,仍然进不来。学生在自己手机上查找支持"双重验证"的应用并截图记录(或口头列举)。设计意图:将教材概念与学生已有的生活体验对接,"知道什么、拥有什么、是什么"的三分法为学生提供了可迁移的分析框架,辩论环节把"为什么需要多因素认证"从教师的讲授变成学生的发现。(四)探究三:给系统砌一道"城墙"——防火墙与安全审计(约8分钟)教师提问:"就算有人混进了校门,能不能让他进不了重要的房间?"引出防火墙。借助校园平面图类比:防火墙部署在内部网络与外部网络之间,按照预设规则检查每一个进出的数据包——来源地址可信吗?访问的端口允许吗?不符合规则的一律拦截。学生完成连线练习:把"包过滤""状态检测""应用代理"三种防火墙工作机制与其特点一一对应。随后教师补充安全审计:"如果攻击者真的得手了,我们怎么还原现场?"日志就像系统的"行车记录仪",安全审计通过分析日志发现异常行为、追溯责任。学生回看事件通报中"发现境外IP多次尝试登录"的细节,明白正是日志分析立了功。设计意图:防火墙的抽象规则借助校园空间类比变得直观,连线练习提供即时反馈;安全审计回扣导入情境,使课堂信息首尾呼应,学生体会到"事前防、事中拦、事后查"的完整链条。(五)建构:画出防护全景图(约6分钟)各小组将开课时黑板左侧的零散词汇重新整理,在学案上绘制"防护地图"。教师给出脚手架:按"保护数据(加密、备份)—把守通道(防火墙、VPN)—验明身份(认证、访问控制)—监督运行(审计、入侵检测)—管理人(制度、培训、法律)"五个层次归类。小组展示时,教师追问:"只靠技术够吗?"学生结合"弱密码是自己设的""钓鱼短信是骗人点击的"等事实得出结论:技术手段再强,也防不住人的疏忽。教师总结:安全防护=技术手段×管理制度×人的意识。三者是乘法关系,任何一项趋近于零,整体安全性就趋近于零。教师简要提及《中华人民共和国网络安全法》和《中华人民共和国个人信息保护法》为信息活动划定了底线与红线,守法使用、依法维权是数字公民的基本素养。设计意图:这一环节是全课的思维高峰,学生从"学会几个技术名词"上升到"建构系统工程观",乘法模型的设计让"三分技术、七分管理"的行业共识变得不言而喻。(六)成果输出与评价(约4分钟)各小组以"教务处安全提示"的形式完成一份百字以内、面向全校同学的防护建议海报提纲(如:设置高强度口令并定期更换、开启双重验证、不点击陌生链接、不在公共网络输入账号密码、及时更新系统补丁)。小组互评量规包括三个维度:技术术语使用准确、建议具有可操作性、表达面向受众。教师选取两份典型成果现场点评。(七)课堂小结与延伸教师用三句话收束:攻击者找的是最薄弱的环节;防御者要守住每一个环节;而最大的漏洞与最坚固的防线,都在人。课后任务:调查家庭网络中的一个安全隐患(如路由器默认密码未改、摄像头弱口令),写出一条整改建议,下节课交流。七、板书设计主板书呈树状结构:顶端为"信息系统安全风险防范",下分"技术"与"方法"两大枝干。技术枝干展开为加密(对称/非对称)、认证(单因素/多因素)、防火墙、审计与备份;方法枝干展开为管理制度、操作规范、法律法规、安全意识。中央用公式凸显:安全防护效能=技术×管理×意识。八、教学评价设计本课采用过程性评价与表现性评价相结合。过程性评价关注小组探究中的发言质量、连线练习正确率、防护地图的完整性;表现性评价聚焦"安全提示海报"的学科性与实用性。量规三等级:优秀——能准确运用术语并提出超出教材案例的个性化建议;合格——概念准确、建议可操作;待
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 模块电源项目可行性研究报告
- 生物信息学DNA序列比对项目指导课程设计
- 吃水不忘挖井人课程设计
- 毕设课程设计范文
- 深度强化学习AI游戏渲染效果提升课程设计
- 初三语文阅读题课程设计
- 修改与润饰教学设计中职基础课-拓展模块 下册-高教版(2023)-(语文)-50
- 搜索引擎智能客服实现课程设计
- 基于OpenCV的人脸比对设计课程设计
- 2026年高校会计学原理期末考试模拟试题(含答案)
- 新人教版初中英语七八九年级全部单词全集
- 2026年秋季学期苏教版小学数学五年级上册教学计划含进度表
- 2026新教材语文 三年级上册第七单元22 《读不完的大书》说课教学课件
- 《精细化工生产技术 》课件-涂料新技术-创新驱动绿色未来
- 混凝土路面铣刨施工方案
- 部编人教版 五年级上册语文 教师用书 电子版
- 2026年文旅行业安全生产试题及答案
- 2026年三级健康管理师《操作技能》考试真题(后附答案及解析)
- CSCO肿瘤治疗相关心血管毒性防治指南
- 2026年《中国负压封闭引流技术临床应用指南》(NPWT-VSD完整版)
- 肌萎缩侧索硬化诊断和治疗中国专家共识2026
评论
0/150
提交评论