高中二年级信息技术必修二研究网络订票系统安全问题教学设计_第1页
高中二年级信息技术必修二研究网络订票系统安全问题教学设计_第2页
高中二年级信息技术必修二研究网络订票系统安全问题教学设计_第3页
高中二年级信息技术必修二研究网络订票系统安全问题教学设计_第4页
高中二年级信息技术必修二研究网络订票系统安全问题教学设计_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高中二年级信息技术必修二研究网络订票系统安全问题教学设计【教材与学情分析】本课选自沪科版(2019)高中信息技术必修二《信息系统与社会》第四单元"信息系统的安全与风险"第九课"研究网络订票系统安全问题"。本单元是必修二全书的收束单元,学生在前三个单元中已经建立了信息系统的完整概念——从硬件、软件、网络、数据、用户五要素,到信息系统的搭建与运行——本单元则要求学生把注意力从"系统如何建成"转向"系统如何被信任"。网络订票系统是本课选择的典型案例载体。选择它的理由有三:其一,绝大多数学生本人或家长都使用过12306、航空公司App或第三方票务平台,系统与学生的生活经验贴合紧密;其二,订票系统是典型的"高敏感信息系统"——它同时处理身份信息、出行轨迹、支付资金三类高价值数据,一旦出问题,损失真实可感;其三,本学年国内多起票务黄牛、抢票插件、退票诈骗事件在网络持续发酵,学生对这些新闻有模糊印象,却说不清背后的技术逻辑,认知需求是真实的。高二学生在知识层面的现状是:学过Python基础和数据处理,接触过网络协议的概念性知识,但对"安全"的理解普遍停留在"设个复杂密码""别点陌生链接"的层面,缺少系统视角。他们容易把安全问题归因于"用户不小心",而忽视系统设计本身的缺陷、第三方平台的责任边界、以及安全与便利之间的权衡。本课的核心任务正是把学生的安全认知从"个体常识"提升到"系统思维"。【教学目标】一、信息意识:能从人、技术、数据三个维度列举网络订票系统面临的主要安全威胁,能结合真实事件说明安全问题的后果链条。二、计算思维:能用"威胁—漏洞—攻击路径—防护措施"的分析框架解剖一个具体安全问题,能画出简化的订票系统数据流图并标注风险点。三、数字化学习与创新:能借助网络资源检索、核验一起票务相关安全事件的技术细节,形成小组调查报告。四、信息社会责任:理解信息系统安全是设计者、运营者、使用者、监管者多方共担的责任,能就"抢票软件的边界""个人信息的让渡"等议题作出有据可依的价值判断。【教学重点与难点】教学重点:网络订票系统典型安全威胁的分类与成因分析;基于数据流视角的风险点识别方法。教学难点:理解安全问题的系统性——同一个后果可能由用户端、传输端、服务器端任何一环引发;理解"绝对安全不存在",安全措施是在成本、体验、风险之间的权衡。突破策略:用"一张订单的旅程"作为贯穿全课的故事线,把抽象的攻防概念全部挂载到学生可想象的具体场景上;用对比实验和角色辩论把"权衡"这个抽象概念变成学生的切身立场冲突。【教学准备】教师准备:本地搭建的模拟订票网站(仅含查询、登录、下单演示页面,数据为虚构);HTTP明文抓包演示工具;三类安全事件案例包(SSH暴力破解类、钓鱼网站类、黄牛抢三类);风险分析任务单;投票与弹幕互动工具。学生准备:课前完成一项微调查——采访两位家人,记录他们在网上订票时"最担心什么""遇到过什么问题",把回答汇总到班级的共享文档。这份数据将在课中作为分类讨论的素材来源。【教学过程】环节一:从一次"惊魂退票"说起(约7分钟)教师投影展示一位同学的课前采访记录(脱敏处理):用户的父亲收到短信"您预订的航班因机械故障取消,点击链接办理改签可获200元补偿",点链接输入银行卡信息后被骗三千元。教师不急着点评,而是抛出第一个问题:"这件事到底是谁的问题?"请三个学生即兴回答。常见答案是"叔叔太不小心""骗子太狡猾"。教师追问:"如果这条短信是从跟官方一模一样的号码发来的呢?如果链接里的页面跟官网长得一模一样呢?"教室里会出现短暂的迟疑——这种迟疑正是本课要利用的认知裂缝。教师板书两个关键词:"谁在骗""骗在哪",明确本课任务:今天我们不满足于"防骗常识",而是要像安全工程师一样,把一次订票从打开App到拿到电子客票的全过程拆开,找出每一个环节可能被谁、以什么方式攻击,以及系统用什么手段防守。环节二:一段订单的旅程——绘制数据流(约10分钟)教师在电子白板上启动演示:打开模拟订票网站,选择线路、填写乘客、提交订单、模拟支付,全程操作给学生看。同时,学生在任务单上记录"我的眼睛看到了什么"。随后小组讨论:在我们看不到的地方,这条信息走过了哪些地方?各组在任务单上画出"数据流经的路径图"。教师巡视,不纠正,只提问:"姓名和身份证号,从你按下提交键那一刻起,它先到哪个设备?再到哪里?中间会不会经过别人的设备?"汇报环节,教师把学生零散的答案整合为一张简化的数据流图:用户终端(手机/电脑)→家庭路由器/公共WiFi→运营商网络→订票平台服务器→数据库与支付接口。图中标注五个关键节点:①终端、②传输链路、③服务器、④数据库、⑤第三方接口(支付、短信通道)。教师点明方法论:安全分析的第一步永远是"先画清楚数据怎么流",因为攻击者不会攻击系统全貌,只会攻击这张图上的某一个点或某一段线。这张图是后面所有分析的"作战地图",要求每组说:这张图贴在本组桌面上,后续每个案例都必须标注"攻击落在图上的哪个位置"。环节三:案例解剖——三类典型威胁(约15分钟)三个小组各自领取一个案例包,按固定框架解剖:威胁名称、攻击位置(对应数据流图上的节点)、攻击手法简述、造成的损失、现有防护措施。案例A:黄牛与抢票软件。某第三方平台利用高速服务器和自动脚本,以远超人工的速度刷新余票接口,囤积热门线路车票加价转卖;部分软件要求用户提交12306账号密码代为操作。学生讨论后会发现一个微妙的点:抢票软件的核心技术(高频请求、自动识别验证码)本身不是"病毒",但它破坏的是公平性,且账号托管带来巨大的信息泄露风险。教师追问:"如果你的账号密码交给第三方App,在数据流图上,风险出现在哪个节点?"——答案是①终端与③服务器之间的信任链条被人为插入了一个不可信的"中间人"。案例B:钓鱼网站与伪基站短信。即开课导入的退票骗局的技术版。教师重点讲解两点:一是伪装原理——攻击者可以伪造与官网几乎一致的页面,域名只差一个字符(如把数字1换成小写字母l);二是伪基站可以冒用官方号码发短信。学生此刻会理解为什么"认准官方App"四个字背后是密码学和通信认证在支撑。案例C:撞库攻击。某订票平台用户收到"您的账户在异地登录"的提醒。攻击者并不攻破平台本身,而是拿其他网站泄露的账号密码去成批尝试登录——因为很多人在不同网站用同一套密码。这个案例对学生冲击最大,因为它推翻了"我只是在订票网站设了个简单密码,订票网站安全就行"的直觉:你的密码安全取决于你用过的所有网站里最差的那个。三个小组轮流汇报,每汇报完一个,教师引导全班把那起攻击"钉"到白板的大数据流图上。三个案例讲完后,图上①②③号节点已各钉上一个攻击标记,学生们会直观地看到:攻击者从来不站在正面,他们只挑图中最薄弱的那一段下手。教师顺势给出威胁分类框架:按攻击位置分,本地端威胁、传输过程威胁、服务端威胁;按攻击动机分,窃密、牟利、破坏。要求学生用这个二维框架重新归类课前收集的"家人担心的事",验证框架的解释力——家人的朴素担心几乎都能落进框架,这说明普通人的安全直觉值得被系统知识放大,而不是被嘲笑。环节四:mini实验——眼见为实的明文之险(约8分钟)教师现场演示:在机房局域网内,用抓包工具观察访问HTTP明文网页时传输的数据,明文的用户名和密码以可读字符直接浮现在抓包窗口。学生第一次亲眼看到"密码在路上是裸奔的",反应通常是真实的震惊。随后教师切换到HTTPS站点再次抓包,窗口里只剩乱码。教师只讲原理的最小必要集:HTTPS用加密让传输内容对相关设备不可读,用证书让浏览器确认"对面真的是12306而不是冒牌货"。不要求掌握算法细节,但要求记住两个行为准则:一看网址栏有没有锁形标记,二在公共WiFi下绝不进行支付类操作。教师补一句关键的补充:加密防住了"路上偷看的人",防不住你主动把密码交给假网站——技术与习惯,缺哪个都不行。这为下一环节的"责任分配"讨论埋下伏笔。环节五:角色辩论——安全到底该谁负责(约10分钟)围绕议题"抢票软件该不该一禁了之",全班分为四方:平台方(12306运营者)、抢票软件开发者、普通旅客、监管者。每方用三分钟陈述立场,要求引用本课分析过的技术事实。辩论中预期生成的观点:旅客方认为"官方出票慢、候补不透明,抢票软件是刚需";平台方举证抢票高频请求挤占服务器资源,等于让所有遵守规则的人排队更慢;开发者方辩称"技术中性,刀可以切菜也可以伤人";监管方则援引个人信息保护的相关法律,指出托管他人账号密码本身已越界。教师不做裁判,只做总结性提升:安全不是某个人的事,是系统的事。设计者要在便利与防护间做取舍,运营者要用验证码、限流、候补机制守住公平,用户要管理好自己的密码习惯,监管者为不可逾越的红线立法。回到标题中的两个字——"研究":这节课我们研究的对象表面上是订票系统,实际上研究的是"一个由人、技术、规则共同组成的复杂系统如何守住信任"。环节六:小结与分层作业(约5分钟)教师用一张思维导图收束全课:中心是"网络订票系统安全",向外辐射五个节点(终端、链路、服务器、数据库、第三方),每个节点挂"威胁—防护"两个标签。学生对照自己的任务单补全遗漏。分层作业:基础层,完成教材配套练习中关于信息系统安全措施的题目,并把今天画的"数据流风险图"誊正到笔记本;提高层,以小组为单位撰写《家庭网络购票安全指南》,要求至少覆盖五个风险点,下周贴在班级学习园地;拓展层(选做),调研一起近三年的票务或出行类数据泄露事件,用本课框架写一份不超过四百字的事件分析报告,注明技术成因。【板书设计】主板书左侧:数据流图(终端→WiFi→运营商→服务器→数据库),五节点编号①至⑤,课堂中逐次钉入的攻击标记保留至下课。右侧:威胁分类表(按位置分三类,按动机分三类)与"安全=技术×习惯×规则"的结论式。中间留白区域用于学生汇报时的即时补充,体现板书是师生共同生成的过程性成果,而非预设的展示品。【教学评价设计】本课采用嵌入式的表现性评价。评价证据有三类:一是各组绘制的数据流风险图,评价标准为节点完整、风险标注准确;二是案例解剖汇报,按"威胁定位准确、手法描述清晰、防护建议可行"三个维度由组间互评与教师点评各占一半计分;三是辩论发言中引用技术事实的次数与恰当性,由记录员现场统计。三类证据合成本课的过程性评价成绩,课后结合分层作业完成情况给出单元内的诊断性反馈。【教学反思预设】本课最大的风险在于案例讨论容易热闹有余、条理不足,学生会沉浸在"骗术故事"里而忘记分析框架。对策是教师在每个环节结束时都强制回到数据流图

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论