版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
高一年级信息技术“信息的安全和保护”教学设计本设计面向高一年级学生,依据浙教版《信息技术(必修1)信息系统与社会》第七章第三小节“信息的安全和保护”编写,对应高中信息技术课程标准中“信息系统与社会”模块关于信息安全意识、个人信息保护与信息系统安全防护的学业要求。全课按一课时45分钟规划,机房环境授课,学生两人一组共用一台联网终端,教师机安装广播教学软件与投屏设备。一、教学内容分析本节内容处于教材“信息系统与社会”单元的收束位置,前边小节解决了“信息系统是什么、由什么构成、如何工作”的问题,本节回答的是“信息系统赖以运行的社会信任从何而来”这一更深层的追问。教材从信息安全的概念切入,依次讨论了信息安全面临的主要威胁、个人信息保护的常识、密码与身份认证等防护手段,最终落脚于每一位数字公民应承担的责任。本节知识的认知难度并不高,真正的教学难点在于态度层面:学生普遍知道“不能随便给人发验证码”,却又在现实中屡屡因为图方便而使用弱密码、点击不明链接。知识懂而行为不改,是本节课必须直面的真问题。教材提供了三个可供挖掘的支点:一是安全事件的案例分析,二是加密与认证的简要原理,三是法律法规与个人行为的边界。这三个支点恰好可以组织成“看见风险——理解防护——做出选择”的学习主线,使学生完成从知识接受到观念建构的转变。二、学情分析高一学生是典型的数字原住民,日常使用社交软件、短视频平台、网购工具和网络游戏,部分学生有过账号被盗、虚拟财产受损、遭遇骚扰信息的亲身经历。这些经历是宝贵的课程资源,但学生往往将其视为个人倒霉事件,缺乏系统化归因的视角。在能力层面,学生已经掌握了系统登录、文件管理与简单编程的基本操作,能够理解“明文与密文”“授权与越权”等概念的逻辑含义。在情感层面,高一学生正处在独立意识增强而规则意识相对薄弱的阶段,对“监控”“曝光”“人肉”等话题敏感且好争议,这为本课采用辩论与情境决策提供了心理土壤。需要注意的是,班级中必然存在使用过非法获取他人信息的工具或参与过网络攻击“围观”的个别学生,案例取材应做匿名化与改编处理,避免对号入座引发课堂管理问题。三、教学目标本节课的教学目标分为三个层次。第一个层次是知识与理解:学生能够说出信息安全所保护的三个基本属性,即保密性、完整性、可用性;能够列举威胁信息系统的常见手段,包括计算机病毒、木马、网络钓鱼、暴力破解、社会工程学攻击,并能用自己的话说明各自的攻击逻辑。第二个层次是过程与方法:学生能够在给定的登录场景中选择并论证合理的身份认证方式;能够运用“明文—密钥—密文—还原”的模型描述对称加密的基本过程;能够对一条陌生消息开展“来源、诉求、风险”三步核查,将该核查流程迁移到真实生活中。第三个层次是情感态度与价值观:学生能够认识到个人信息是受法律保护的人身与财产权益,侵害他人信息与遗失自身信息同样构成社会问题;能够在“便利与安全”“自由与秩序”的张力中形成审慎的行为准则,并将本班的《数字公民公约》作为课后行为承诺予以签署。四、教学重点与难点教学重点是信息安全三属性的内涵与常见攻击手段的识别。教学难点是让学生理解安全防护的本质是“在可接受的成本内降低风险”,而非追求绝对安全,从而建立分级防护的理性观念。突破策略上,不采用概念逐条讲解的方式,而以一次“模拟钓鱼实验”开场,让学生在真实的轻度受骗体验中产生认知冲突,再通过实验复盘自然引出各项防护知识,最后用加密原理的小活动完成对“技术防御”的理性认知。五、教学准备教师准备:一台安装了教学广播软件的教师机;一份用于开场的模拟调查问卷链接,该问卷由校内平台生成,收集学生自愿填写的昵称与一条“最喜欢的小吃”,用于演示信息收集过程;一份提前剪辑好的安全事件案例视频,时长约90秒,内容为某地考生志愿被篡改事件的新闻还原;一套打印的“情景决策卡”,每组四张,每张一个两难情境;三块磁性小组展示板;板书用彩色粉笔与白板笔。学生准备:每人携带写字笔一支;以两人小组为单位,询问组内是否有人愿意分享一次与账号安全有关的真实经历,课前提示自愿原则与脱敏要求。六、教学过程(一)实验导入:你交出了什么上课铃响,教师不作任何开场白,直接在广播屏幕上投出二维码与短链接,说明“学校正在做课外兴趣摸底,请用六十秒完成两份小问卷”。问卷一收集学生的生日月份与喜爱的小吃名称;问卷二要求学生填写一次自己最常用的邮箱,并说明“会将推荐书单发到邮箱”。教师在学生填写时巡看,记录完成人数与放弃填写的理由。两分钟后,教师切断链接,停顿五秒,转身在黑板上写下两个问题:“刚才那位收信息的‘学校’,是我吗?”“你交出去的信息,此刻可能正在哪里?”教室出现短时间的低声骚动,教师邀请三至四名学生快速说出他们此刻想到的可能性。此时教师揭示实验设计:两个链接均由教师本人控制,第一份问卷模仿真实营销陷阱,第二份问卷模仿账户找回诈骗。教师当堂删除全部回收数据,并在大屏展示删除确认界面,明确告知“这是本节课我要求你们记住的第一个动作——明确告知与尽数销毁”。设计意图在于用最短的时间制造“我被收集了”的具身感受,比任何警示语都来得直接。同时教师的处置动作本身,就是一次关于“最小收集、明确告知、用后即删”等个人信息处理原则的示范。(二)新知探究一:攻击者想从你这里拿走什么教师播放90秒案例视频:一名考生发现自己的高考志愿在截止前夜被篡改,追查后发现是其补习班同学利用其生日试出登录密码所为。视频结束,屏幕上留下三个待解决的问题:攻击者拿到了什么、用什么方式拿到、应该用哪几层防御应对。四人小组讨论四分钟,教师在组间倾听,不点评、不总结,只收集关键词。汇报环节,教师将学生发言中的关键词迅速分类写在黑板左侧:密码、篡改、补救时间窗口、心理底牌等,让后用粉笔圈出三处核心——被改动的数据、被冒充的身份、被破坏的可用性。教师顺势引出:“信息系统安全研究的不只是‘不让外人进’,它其实要同时守住三件东西。”板书信息安全三属性:保密性、完整性、可用性,并依据案例逐条追问——志愿被篡改,破坏的是哪一个属性?录取系统崩溃无法登录,又是侵害哪一个?若只是让竞争对手提前看到志愿内容呢?学生在回答中会自发提出:“篡改是不是既破坏了完整性,也破坏了保密性?”教师借此阐明三属性的边界与重叠,校正“防外不防内”的日常直觉,指出本案例的攻击者不是外部黑客,而是拥有信任关系的熟人,这在安全领域被称为内部威胁,占比远比大众想象高。(三)新知探究二:攻击是怎么发生的教师在大屏展示四张放大的流程示意图,分别对应病毒、木马、钓鱼、暴力破解,每张示意图只显示中间过程,隐去名称标签。四人小组领取任务单,任务单上有四句损害描述:一是“用户点击某个链接后电脑开始弹窗”,二是“用户输入正确密码却登录进了别人的钓鱼页面”,三是“账户在尝试大量密码后被破解”,四是“软件悄悄在用户电脑里开了后门”。学生需要将损害描述与示意图配对,并为每张图起一个名字。小组汇报时,教师重点追问三处:病毒与木马的区别究竟在哪里?钓鱼网站为什么“看起来是真的”?暴力破解的攻击成本由什么决定?第三个问题将直接引向下一个活动。为帮助学生建立具象的代价感,教师给出两组数据:一个六位纯数字密码大约一百万种组合,普通家用电脑可在数分钟内穷举完毕;而将密码扩展为八位混合大小写与符号后,组合数量呈指数增长,穷举时间以年计。教师请学生自己计算“若密码只由生日八位数字组成,组合空间最大是多少”,引导学生发现利用个人公开信息可将攻击范围从天文数字压缩到一个小得可怜的集合,从而理解“弱密码不是在碰运气,而是直接把钥匙放在门垫上”。此处教师点出教材中提到的社会工程学攻击:在刚才的志愿篡改案例中,攻击者没有写一行代码,他做的全部事情是“了解和模仿一个他熟悉的同学”。技术防御筑得再高,轻视人心就会全盘失效。(四)新知探究三:加密、认证与可用的防线教师切换到加密演示环节。大屏展示一句明文信息“图书馆见”,教师手执写有字母表的转盘教具,演示将每个字母按固定位数右移的替换过程,明文变为密文,请学生说一句话总结刚才发生了什么。学生普遍能说出“把原文按照一个规则变了样”。教师再请两名学生上台,一人只看密文,一人同时看到密文与移位规则,比较两人恢复原文的速度差异,从而抽象出对称加密中“明文、密钥、密文、算法”四个要素。教师指出,真正的加密算法远比移位复杂,但原理的骨架与学生刚刚看到的一致:用同一把钥匙加锁与开锁。随后教师提出新的问题:“如果我把钥匙直接写在信件封面寄给你,信封还被拆开过,你还敢用这把钥匙吗?”学生凭直觉能意识到密钥传递本身成为新的薄弱环节,教师顺势简要提及非对称加密与数字证书的基本思路:公开一把任何人都能用来上锁、但只有我能打开的锁。此部分不要求数学展开,只需建立“公钥可分发、私钥不外传”的初步观念。随后进入身份认证的快速比较。大屏同时呈现四种登录方案:仅账户名加密码;账户名加短信验证码;账户名加指纹;账户名加密码加人脸。小组需判断各方案各依赖哪类认证因子——你所知道的、你所拥有的、你是谁的。学生经过讨论会发现,短信验证码漏洞更多、生物特征难以更换、密码易被拖库泄露,没有任何单一因子足够可靠。教师强调“多因素认证”作为工程上的折中方案,并回到开场的模拟问卷:如果其中任何一份问卷附带要求输入统一身份认证密码,学生应当立刻起疑,因为没有任何正规问卷调查需要索要另一系统的登录凭证。(五)综合运用:四个情景的选择题小组随机抽取情景决策卡,卡面情境分别如下。其一,同学在群里发来一个抢票外挂,承诺成功率极高,要求输入12306账号密码。其二,好友焦急发来消息,称自己微信被盗,请立刻帮他向一个陌生号码转账。其三,学习APP弹出更新提示,要求授予通讯录、相册、位置等全部权限方可继续使用。其四,一位“客服”来电准确报出你的姓名、学校和最近一次购物订单,需要你配合“注销学生贷账户”。每组选择一张卡片,在五分钟内向全班演绎一段不超过一分钟的小品:一人扮演当事人,一人扮演对方,演出自己认为正确的应对与理由。台下学生用事先下发的评价贴标注该组应对策略中体现了哪些防护原则。教师在每组演出后只问两个问题:“你识别风险的信号是什么?”“你把核查动作做在哪一步?”在全部四组展示完毕之后,教师不带感情地复盘四个情景背后的标准动作:凡是陌生人索要凭证或转移资金,先假定其有诈,再通过完全不同的另一通信路径回拨或当面确认;凡是软件索取超出功能所需的权限,先拒绝再评估;凡“客服”“领导”“老师”身份且涉及转账的,均先向本人常用号码核实。教师总结为一句全班齐读的核对口令:“身份要回拨,链接不点开,授权挑最小,凭证不外给。”(六)价值引领:法律红线与数字公民教师将话题从“如何自保”引向“如何不害他人”。通过大屏幕呈现三条情境描述:其一,出于玩笑修改班级同学网盘中的照片;其二,在网络群组中转售自己搜集到的同校学生信息;其三,为出气而在公开平台曝光他人私人聊天记录。请学生快速举手判断三条行为各自属于“玩笑”“违规”还是“违法”,并说明依据。学生判断中必然出现分歧,教师不立即裁定,而是引入《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国刑法》相关条文中的关键措辞——非法获取、出售、提供公民个人信息可构成犯罪——让学生用法律文本自行校准此前的直觉。教师在此做本节课的总结陈词。大意是:信息系统安全不是少数安全工程师的责任,而是每一位掌握账号、掌握数据、掌握传播能力的人的共同责任;你们今天签署的每一份授权、点击的每一个链接、转发的每一条截图,都在塑造这个数字世界的安全水位。教师下发《班级数字公民公约》一页纸,由全班同学在承诺栏签名,承诺条款包括最小授权、不散布他人隐私、发现漏洞及时报告而不炫耀入侵等十条。公约张贴在机房公告栏,作为后续课程的共同准则。(七)课堂小结教师用三个问题收束全课,请学生在自己的课堂笔记上各写一句话作答:你今天“防守”的对象相比昨晚发生了什么变化?如果有人想攻击你,他又会怎么做?你愿意为班级安全水位承担哪一件事?教师随机收取部分纸条,但不评分,作为下节课“信息系统与社会”单元复习的素材。(八)作业布置作业分两层。基础作业要求学生在家长的配合下,对家中常用的三个应用执行一次“权限体检”:列出其所申请的全部权限,标注可关闭项,并向家长解释判断理由。拓展作业供学有余力的学生选做:查找一起近三年公开宣判的侵犯公民个人信息案件,撰写三百字的“攻防复盘”,回答四个固定问题——攻击者拿到了什么、走了哪条路、哪道防线最先失守、换作你会在哪一步阻断。拓展作业优秀者将在下节课前五分钟做分享。七、板书设计主板书居中书写课题“信息的安全和保护”,其下分三栏。左栏“要守什么”:保密性、完整性、可用性,三个词分别用粉笔打圈并连线。中栏“会被怎么攻破”:病毒、木马、钓鱼、暴力破解、社会工程学,以箭头指向左栏,表示攻击针对的目标。右栏“怎么守”:强密码与多因素认证、加密与密钥管理、最小授权原则、核查与回拨,以盾形线框包围,与左栏形成对峙的构图,使整课的知识结构一眼可见。八、教学评价本课采用过程性评价与表现性评价相结合的方式。过程性评价贯穿小组讨论与情景演绎环节,教师在巡看时以勾选方式记录每组的发言质量、论证完整度与倾听礼仪;表现性评价聚焦小品的应对策略是否符合“识别信号、独立核实、最小授权、及时止损”四项标准,由同伴以贴纸方式即时反馈。教师将学生的签名公约、课后问卷以及拓展作业共同纳入单元档案袋,作为“信息系统与社会”模块学业质量水平的佐证材料。九、教学反思预设本课最大的风险点在于开场实验的尺度。若学生上交的敏感信息超出教师预期,须当堂做彻底删除并让全部学生见证,否则示范效应适得其反。第二个风险点是案例视频可能激发个别学生模仿篡改他人信息的兴趣,教师须在情绪高点立即接法律红线条文
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中医阴虚体质全指南
- 2026年中学教育基础知识培训试卷及解析
- 2026年小学舞蹈考试试卷及解析
- 2026年旅游地理知识培训试卷及解析
- 区县校园食堂食品安全巡检岗招录模拟试卷
- 中医药膳调理全指南
- 初中体育教资临考提分试卷及解析
- 扁桃体炎防治:规范管理是关键
- 电力电缆作业(特种作业)真题解析(真题汇编)
- 《园艺产品营养与检测》课件-绪论
- DZ/T 0125-1994煤田地质钻孔数据文件格式
- 光伏弱电安装合同范本
- 华为光芯片机考题库
- 《数字矿山课件》课件
- 《电机拖动学》课件
- 外墙保温装饰一体板施工方案
- IATF16949-2016体系管理质量手册(压铸铝合金)
- 统编版(2024新版)三年级上册道德与法治教学计划
- 字体设计(上海出版印刷高等专科学校)智慧树知到答案2024年上海出版印刷高等专科学校
- 9步达到财务自由
- 跨文化管理与全球化团队建设
评论
0/150
提交评论