版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
高中一年级信息技术《信息系统安全风险防范的技术和方法》教学设计一、教学设计基本信息本课题选自高中信息技术粤教版(2019)必修二《信息系统与社会》第五章第二节,授课对象为高一年级学生,计划用两课时完成。前一节学生已经认识了信息系统应用中存在的安全风险及其成因,本节在此基础上,从"可采取什么对策"的角度,系统讲授身份认证、数据加密、访问控制、防火墙、病毒防范、数据备份等安全防范技术与方法,并引导学生通过动手操作与案例分析,形成"知风险、会防范、守规范"的信息安全素养。本节内容兼具理论知识与实践操作,是必修二模块中落实"信息社会责任"与"数字化学习与创新"核心素养的关键章节。教学中不追求技术细节的深度,而强调学生在真实情境中理解安全防范的基本原理,掌握个人层面可操作、可迁移的防护技能。二、学情分析高一学生是数字原住民,日常频繁使用社交软件、网银支付、校园一卡通等信息系统,已经积累了大量与安全相关的感性经验,例如设置开机密码、收到疑似诈骗短信、听闻账号被盗事件等。但这些经验是零散的、被动的,多数学生不清楚密码为什么会被破解,不了解"明文传输"与"加密传输"的区别,对防火墙、数字证书等概念只闻其名、不知其义。能力层面,学生具备一定的网络检索能力和小组协作经验,能够完成信息搜集与简单演示作品,但逻辑化的风险评估能力和系统化的问题解决能力仍在发展中。情感态度上,学生普遍对"黑客攻防"类话题兴趣浓厚,这是可以充分利用的教学资源;同时也存在部分学生法律意识淡薄,容易把技术好奇心转化为不当行为,需在教学中明确技术使用的伦理与法律边界。三、教学目标信息意识:能够主动识别日常生活与学习中信息系统面临的典型安全风险,对陌生链接、异常登录提醒、公共免费网络等保持合理的警惕性,形成"默认怀疑、验证后再信任"的安全直觉。计算思维:理解身份认证、加密、访问控制、防火墙等防范技术背后的基本逻辑,能够运用"资产—威胁—漏洞—对策"的分析框架,对一个具体信息系统进行初步的安全风险评估,并匹配相应的防护措施。数字化学习与创新:能够独立或在小组内完成强密码设置、文件加密、系统漏洞修复、数据备份等操作任务,能够借助数字化工具制作安全防范宣传作品,将所学技术转化为解决实际问题的能力。信息社会责任:了解《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》中与青少年相关的主要规定,明确合法使用安全技术的边界,树立"技术服务于保护而非侵害"的价值观,自觉维护网络环境安全。四、教学重难点教学重点:信息系统安全防范的常用技术及其适用场景,包括身份认证技术、数据加密技术、访问控制、防火墙与入侵检测、计算机病毒防范、数据备份与恢复。教学难点:一是理解对称加密与非对称加密的基本原理差异,能在不深入数学细节的前提下把握"谁用密钥、密钥如何分发"这一核心问题;二是能够综合运用多种防范技术,针对一个真实情境设计分层递进的防护方案,实现从"知道单一技术"到"构建纵深防御体系"的思维跃迁。五、教学准备硬件环境:多媒体网络机房,学生机接入互联网,安装投影设备与广播教学软件。软件资源:教师机准备密码强度在线测试工具、文件加密软件(如国产加密办公套件)、压缩软件加密功能演示环境、模拟钓鱼邮件样例包、勒索病毒事件视频短片(时长约三分钟)、系统更新与备份功能演示账号。学习任务单:每组四至五人,发放情境任务卡、风险评估表格、小组展示评价量规。课前准备:学生用手机或纸笔记录自己一周内设置过或使用过的密码场景(不记录密码本身,仅记录场景与密码构成特征,如位数、是否含符号),教师提前整理好快递泄露、校园网钓鱼等本土化案例素材。六、教学过程(一)情境导入:一条短信引发的追问(约八分钟)教师活动:上课伊始,播放一段模拟录音——某同学的"妈妈"收到短信:"孩子在学校摔伤急需手术费,请速转账至以下账户。"同时投影展示一张经过脱敏处理的真实诈骗聊天记录截图。教师提问:骗子是如何知道孩子姓名、学校甚至班主任姓氏的?如果这条信息发到你家里,你的家人能否识别?学生活动:学生自由发言,多数学生能指出"个人信息泄露"这一环节,但说不清泄露的具体路径。教师顺势追问:我们的信息平时都存在哪里?这些存放信息的系统靠什么保护?设计意图:用贴近学生家庭生活的诈骗情境制造认知冲突,让学生意识到信息安全不是遥远的"国家大事",而是与每个家庭息息相关。导入不急于给出答案,而是把"信息系统靠什么确保安全"这一总问题悬置起来,驱动后续学习。教师小结并板书课题:信息系统安全风险防范的技术和方法。明确本节课的学习主线——先看清风险的来源,再逐一拆解防线,最后亲手搭建属于自己的防护体系。(二)新知探究一:身份认证——我是谁,如何证明(约十二分钟)教师活动:投影展示三个生活场景:宿舍门禁刷卡、手机指纹解锁、网银转账要求短信验证码。提出问题链:这三个场景分别在"证明你是谁"?它们使用的凭证有什么不同?哪一个最安全,为什么?学生活动:小组讨论后归纳出三类认证依据——"你所知道的"(口令、密码)、"你所拥有的"(手机、智能卡、盾)、"你所具有的"(指纹、人脸、虹膜)。教师顺势讲解"多因素认证"的概念:当两种及以上不同类型的凭证组合使用时,即使一种被窃取,攻击者仍难以冒用身份。体验活动:学生打开密码强度测试工具,分别输入"123456"、自己的生日、"Xyz2021@sz"三类密码,观察破解耗时从"瞬间"到"数万年"的巨大反差。教师强调:工具仅用于课堂体验,不得在真实网站输入自己的真实密码。教师提问深化:既然强密码这么重要,为什么还有那么多账号被盗?引导学生说出"一处密码处处使用"的危险,引出"撞库攻击"概念的通俗解释——攻击者用在A网站泄露的账号密码,批量尝试登录B、C网站。设计意图:从身体经验出发理解抽象概念,用震撼的破解时间对比让学生自己得出"必须设置强密码且不同账户不同密码"的结论,比教师直接灌输要求更为持久有效。同时持续修正"安全等于密码"的片面认知,为后续多种技术铺垫。(三)新知探究二:数据加密——让信息"只给对的人看"(约十二分钟)教师活动:以古代"凯撒密码"开场:把字母表位移三位,"HELLO"变成"KHOOR"。请一名学生上台对一句话进行"加密",另一名学生尝试"解密"。在学生动手过程中,教师指出这个体系的两个关键成分:算法(位移)与密钥(位移位数),并提出核心问题——如果密钥需要当面告诉对方,那在互联网上,素未谋面的两个人怎么安全地约定密钥?学生活动:学生发现这是"先有鸡还是先有蛋"的难题。教师用类比法讲解非对称加密的基本思想:一把公开的"挂锁"(公钥)人人可取,但只有持有对应钥匙(私钥)的人才能打开。学生用自己的语言复述:任何人都能用公钥把信息锁上,但只有私钥持有者能解开。教师讲解:由此解释浏览器地址栏中"锁形图标"与"https"的含义——访问银行或政务网站时,加密证书保证了传输过程不被窃听。提醒学生注意识别钓鱼网站伪造的证书警告。实践任务:学生使用办公软件或压缩软件,对一份含"班级通讯录"的文档设置打开密码,同桌间交换文件尝试打开,体验"没有密钥,文件只是一堆乱码"的实际效果。设计意图:以可视化的游戏化活动揭开加密的神秘面纱,避免陷入数学推导;把原理落点放在"https为什么安全、公共WiFi为什么不能轻易登录网银"这类学生每天面临的真实判断上,体现知识的应用价值。(四)新知探究三:访问控制、防火墙与病毒防范——给系统筑起多层防线(约十五分钟)教师活动:展示学校机房管理场景:学生账号无法安装软件、无法访问某些目录、登录时间受限。提问:网络中心为什么要做这些限制?引导学生得出"访问控制"的概念——按照"最小权限原则",只给每个使用者完成其任务所必需的最小权限。请学生联想生活中的佐证:小区门禁只放行本楼栋、公司财务室只有特定人员可进。类比讲授防火墙:教师用学校保安做类比——保安站在门口检查"谁要进来、要干什么、放不放行",防火墙就是在网络边界上检查进出的数据包,按照预设规则决定放行还是拦截。进而说明个人电脑也要开启系统自带防火墙,学校网络出口和每个家庭宽带的路由之后,都有一道这样的"门卫"。病毒防范环节:播放勒索病毒事件短片,展示某医院系统被加密瘫痪的真实画面。教师梳理三条感染力最强的教训:一是系统长期未打补丁;二是随意点击了伪装附件;三是没有离线备份。学生对照课前自评的用机习惯,在任务单上用红黄绿三色标记自己的风险点。实践任务:学生在教师机上分组完成三个微操作——查看自己电脑的防火墙是否开启、检查系统更新状态、找出系统中预装的恶意软件清理工具并运行一次扫描。设计意图:把抽象的网络防护技术具象为"门卫""权限清单"等可感知的形象;把新闻事件转化为"我的电脑上有哪些对应问题"的检视清单,使防范意识转化为具体可操作的行为。(五)新知探究四:数据备份与容灾——为最坏的情况做好准备(约八分钟)教师活动:讲述一个教师朋友亲历的故事:笔记本电脑进水损坏,多年积累的课件、照片、论文荡然无存。提出问题:技术防范做得再好,能不能保证百分之百不出事?学生普遍认为不能。教师给出数据备份的核心思想——"不把鸡蛋放在一个篮子里"。知识讲解:教师提炼"321备份原则":重要数据至少保留三份副本,存储在两种不同的介质上,其中一份放在异地的位置。举例说明:重要照片既存在电脑硬盘,又刻盘或存移动硬盘,再上传一份到可信云盘。同时介绍常见的备份方式——完全备份、增量备份的区别,以及学校机房采用的磁盘阵列容错思想。学生活动:学生思考并分享自己的"数字资产清单",判断哪些内容"一旦丢失无法接受",并为其设计备份方案。设计意图:补上"防范的最后一环",让学生理解安全不仅是"防住攻击",还包括"承受得住损失",培养具有韧性思维的安全观。(六)综合实践:为智慧校园做一次安全体检(约十七分钟,主要在第二课时完成)任务布置:以校园一卡通系统为分析对象,教师提供系统描述简图:学生持卡消费、充值经校园网连接至中心服务器、家长可通过手机查询余额。小组任务分三步——第一步,风险识别:用"资产—威胁—漏洞"框架,找出至少五处潜在风险点,例如卡片丢失被冒用、充值数据在传输中被窃取、服务器管理员权限过大、误删数据无法恢复、手机查询页面被钓鱼仿冒。第二步,技术匹配:为每一处风险匹配本节课所学的防范技术,并简述理由。例如卡片丢失对应"挂失与多因素认证"、传输窃取对应"https加密"、权限过大对应"最小权限访问控制"、数据丢失对应"定期异地备份"、钓鱼仿冒对应"用户安全意识教育与官方渠道核验"。第三步,方案展示:每组用三分钟汇报一张"校园安全防御地图",其他组依据量规从"风险覆盖度、技术匹配准确性、方案可行性"三个维度打分。教师活动:巡视各组,对陷入困境的小组以提问方式点拨,而非直接给出答案;对发现新颖风险点(如打印机缓存泄露、旧设备退役数据未清除)的小组给予即时肯定。展示结束后,教师将各组方案拼合,指出真实世界的安全体系正是这样层层设防、相互冗余的"纵深防御"结构。设计意图:综合任务把前五个环节学到的零散技术放回真实系统情境,驱动学生完成从"知识记忆"到"方案设计"的高阶认知活动;组间互评促使安全意识二次强化。(七)法律与伦理边界:技术之剑的两面(约五分钟)教师活动:讲述两则对比案例——一名高中生发现学校系统漏洞后主动联系网络中心报告,受到表扬;另一名学生利用同样方法篡改成绩,被依法追究责任。提问:同样是技术能力,为什么结果截然不同?学生活动:讨论后总结:技术本身无善恶,使用目的与是否获得授权是关键。教师补充介绍《网络安全法》对非法侵入、干扰他人网络、窃取数据的禁止性规定,以及《个人信息保护法》中关于不得非法收集他人信息的要求,强调"白帽子"精神与违法黑客行为的法律分野。设计意图:信息技术课程必须承载育人功能。在学生最有技术好奇心的年龄,明确地画出法律与道德的红线,把浓厚的兴趣引导向建设性方向。(八)课堂小结与升华(约四分钟)师生共同梳理本课知识结构:以"人防+技防"为纲,归纳出六道防线——强化身份认证、用好数据加密、严格访问控制、开启防火墙与杀毒、及时修补漏洞、坚持定期备份。教师用一句话收束:安全不是一劳永逸的产品,而是持续运行的过程;最好的防火墙,是每一个使用者清醒的头脑。布置分层作业:基础层——回家检查并优化自己与家长共用的家庭路由器管理密码,向家人讲解一次"什么是强密码";提高层——撰写一份《家庭数字资产备份计划》;拓展层——关注一个国内安全应急响应平台发布的漏洞通告,尝试用本课框架分析其危害与对策,下节课用两分钟分享。七、板书设计主板书采用"防御之塔"图形:塔基为"安全意识与法律底线",塔身自下而上依次为"数据备份与容灾""病毒防范与漏洞修补""防火墙与访问控制""数据加密""身份认证",塔尖为"可信的信息系统"。右侧副板书呈现"资产—威胁—漏洞—对策"分析框架,供综合实践环节随时参看。八、教学评价设计过程性评价:依据学习任务单完成情况、课堂实验中操作的规范性、小组讨论中的发言质量进行课堂即时评价,重点关注学生能否用准确的技术语言描述安全问题。表现性评价:综合实践环节采用三维量规——风险识别全面性(占三成)、技术方案匹配度(占四成)、表达协作水平(占三成),采取教师评价与组
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 内训及培训体系销售技巧培训
- 高中一年级劳动·花生摘收与处理劳动周教学设计
- 初中八年级地理“水资源与节约用水”教学设计
- 高中信息技术选择性必修《开源硬件项目设计方案》教学设计
- 【知识清单】初中地理七年级下册-东南亚:“十字路口”的位置与热带气候下的农业生产
- 小学四年级综合实践活动了解身边的职业单元教学设计
- 高三化学一轮复习氧化还原反应基本概念与规律教学设计
- 初中八年级英语第二课时阅读课教学设计
- 仓管员物资防火防盗试题及答案
- 防雷接地技术试题及答案
- 江苏江南水务股份有限公司招聘笔试题库2026
- 《智能网联汽车 高速车载以太网电缆组件及连接器技术要求》
- 业务员钉钉考勤制度
- 离婚协议书 2026年民政局标准版
- T-CSES 191-2025 一般工业固体废物道路利用技术指南
- 2026年考研政治真题及答案
- DLT 5142-2012 火力发电厂除灰设计技术规程
- 培训课件 -赢在流程华为高效管理之道
- 育婴师培训教案
- 公证员培训试题及答案解析
- 合同权利义务承继协议
评论
0/150
提交评论