内容正文:
信息安全与社会责任
人教版(2019版) 信息技术(高中)
4.1信息安全风险和防范
学易同步精品课堂
必修2 信息系统与社会
第4章
学习目标
● 认识信息系统应用过程中存在的安全风险。 ● 熟悉信息系统安全防范的常用技术方法。
● 养成安全、规范的信息系统操作习惯,树立
信息安全意识。
身边的信息安全风险
同学们可能听说过下面的事件:计算机硬盘被异常 损坏后,里面的文件无法导出;浏览网站时不小心点击了一个文件链接,结果计算机 中被安装了病毒;登录信息系统时,系统提示用户名或者密码错误;在一个机构的网 站上报名学习辅导班后,接二连三收到其他辅导机构的电话;通过网络购买的物品, 与网上的宣传相差甚远;使用手机扫了扫广告页中的二维码,结果支付宝里的资金不 翼而飞……
思考:在使用信息设备和信息系统时,你是否遇到过上面的事件?还遇到过其他 哪些安全事件?你觉得造成这些事件的主要原因是什么?
讨论:和小组同学讨论,应该做好哪些防范措施,才能尽量避免类似信息安全事 件的发生?
体验探索
4.1.1 信息系统安全风险
图 4.1.1 电力设备被损坏
情境 1 :自然灾害危及信息系统安全
2017 年,美国发生的洪水、飓风、龙卷风等 灾害,墨西哥发生的地震灾害,在摧毁众多信息 设备和信息系统的同时,也破坏了大量的信息数 据和电子文件。2016 年,我国多地遭受特大暴雨 的袭击,多处通信光缆被洪水冲断,电力设备被电力设备被损坏 ,正常的手机通信受到影响。
另外,静电、灰尘、温度、湿 度、虫蚁鼠害等环境因素,也会导致信息系统出现故障甚至瘫痪。
情境 2 :软硬件漏洞危及信息系统安全
2017年10月,出现了针对物联网设备的病毒。这种病毒利用连接到互联网的路由 器、摄像头等设备中的漏洞,把僵尸程序传播到互联网上,感染并控制大批在线主机, 形成了一个大面积僵尸网络群,危害指数非常高。 2017年12月,利用某办公软件漏洞实施的后门攻击呈爆发趋势。恶意文档通过带 有“订单”“产品购买”等垃圾邮件的附件进行传播,诱骗用户点击并盗取用户隐私。 2018年1月,安全研究人员在某处理器中发现了重大的安全漏洞,攻击者可以从应 用程序运行内存中窃取电子邮件、照片、文档等数据。为此,操