内容正文:
信息系统安全风险与防范意识
说课人:32
必修二 信息系统与社会
时间:2023.5.17
PPT下载 http:///xiazai/
目录
CONTENTS
说教材
01
说学情
02
说教学目标
03
说教法学法
04
说教学过程
05
说板书
06
说教学重难点
07
说教学反思
08
第一部分
说
教
材
PLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXTPLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXT
1
教材地位分析
信息系统与社会
信息技术必修二
沪教版高中信息技术必修二——信息系统与社会中第四单元做合格的数字公民项目九《信息系统安全风险与防范意识》
所选内容
剖析信息系统具体项目,讨论信息社会带来的风险挑战及信息系统安全风险与防范方法。使学生提高安全意识,养成规范的信息系统操作习惯,逐步增强信息社会生存与发展的适应力和创造力,成为一名合格的数字公民。
教材作用
::
第一部分
说
学
情
PLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXTPLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXT
教学对象分析
高一年级的学生,已经初步具备了一定的自学能力,对知识应用和迁移能力已经比较强。但是基础知识的水平参差不齐,部分学生曾经遇到或听说数据安全问题,但安全防范意识薄弱。
高中阶段的学生正在抽象逻辑思维逐步形成的过程中,学习任务的设计针对他们的特点,形象性与抽象性结合而且这个年龄段的学生思维也是比较活跃,能够和同学一起来进行一些问题的探讨、交流。
通过上一节课的学习,学生已经对信息系统有一定的了解,知道如何合法地使用信息系统;但是对信息系统的安全问题以及对信息系统的安全风险与防范缺乏一定的认识。本节课通过研究网络订票系统的安全问题,进一步引导学生了解信息系统的安全风险与防范方法。
第二部分
说
教
学
PLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXTPLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXT
目
标
教学目标
了解网络订票流程,知道网络订票系统工作流程及条件,了解网络订票系统等信息系统存在的安全风险,掌握信息系统安全防范的常用技术方法,具备一定的信息意识。
知识与技能
通过案例分析,设计教学环节,引导学生对所获得的信息,根据不同的需要、从不同角度进行价值判断,从而获取有价值的信息。使其具备一定的计算思维、创新思维与数字化学习能力。
过程与方法
在学习探究的过程中,鼓励学生敢于表达,大胆探索。提高适应能力,形成与社会发展相适应的信息社会责任。认识信息系统在社会应用中的优势及局限性,能够自觉遵守相关法律法规与伦理道德。养成规范的信息系统操作习惯,树立信息安全意识。
情感态度与价值观
第二部分
说
教
学
PLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXTPLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXT
难
重
点
教学重难点
重点
难点
1.了解网络订票流程
2.了解网络订票系统工作流程及条件
解决措施
我将采用教师引导、学生合作、小组讨论的教学方法教授本节课重点。通过向同学们现场演示如何订票来引导学生,通过展示典型案例及视频,让同学们了解网络订票系统存在的安全风险,并小组讨论思考该如何防范降低风险的存在。
了解网络订票系统存在的安全风险
第三部分
说
教
法
PLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXTPLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXT
法
学
1
教学方法
教师主导,学生主体讲解课堂重难点
讲授法
教师通过举例的方式,促进学生对知识点的吸收
范例法
教师通过提问,加深学生对知识点的理解
基于问题的学习
围绕问题展开讨论,探讨解决方法,合作讨论
讨论法
完成教师布置任务,在实践中巩固新知,培养学生自主学习的能力
自主探究
第四部分
说
教
学
PLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXTPLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXT
程
过
教学设计
总结
巩固
启发思考
新课讲授
引出主题
新课导入
1
2
3
4
5
6
1
新课导入
教师活动
展示传统与线上购票图片,提出问题“同学在网上订过票吗,过程是什么样的?与传统购票相比,线上购票的优缺点?"
同学积极回答线上购票的优缺点,同时提出也存在一定信息泄露风险。
学生活动
设计意图
引出课堂主题:让同学们了解网络订票的流程
2
新课讲授
教师活动
学生通过观察视频和课堂实操讨论其工作流程,教师再对数据流的双向流动进行详细讲解。
学生活动
展示网络订票系统的工作流程视频结合课本的数据流工作过程图并讲解,同时课堂实操订票的流程,让学生体验网络订票系统并与学生一起分析网络订票系统工作过程。
设计意图
引出课堂主题:让学生了解网络订票系统的工作流程,引出下边所要学习的信息系统可能面临的风险
3
引出主题
1
启发提问:“网络订票系统会在哪些环节出现安全风险?在日常生活中,你是否遇到过信息系统出现问题的情况”
教师活动
2
学生思考讨论问题并举例回答问题,得出系统安全风险应为信息系统的五个组成要素,分别是硬件、软件、网络、数据、人员。
学生活动
3
通过之前的学习,学生明白信息系统的优缺点,对其风险问题进行详细分析,具体包括硬件风险、软件风险、数据风险和网络风险。
设计意图
4
启发思考
1
组织分析寻求答案的方法,教师按照信息系统的五个组成要素分组,分为“硬件”“软件”“网络“数据”和“人员”五个小组,查阅资料,收集案例,整理分析安全风险防范措施,最后汇总形成网络订票系统安全风险防范报告。
教师活动
2
学生思考讨论问题并按照分组查阅资料,收集案例,整理分析安全风险防范措施,最后汇总形成网络订票系统安全风险防范报告。
学生活动
3
为了分析网络订票系统存在的安全风险,让学生分组进行调查研究信息系统安全风险防范的基本方法,最后形成报告进行交流,既提高了学习的实效性,又让学生明白信息系统安全应在这五方面进行深入研究。
寻求安全风险防范措施
设计意图
5
课堂小结
总结知识点,总结 网络订票系统工作流程及条件、网络订票系统等信息系统存在的安全风险、信息系统安全风险防范的方法。
学生通过本节课的学习知道了订票系统存在的安全风险,学会了如何防范信息系统安全风险的方法,养成规范的信息系统操作习惯,树立信息安全意识。
6
课后作业
通过上网查阅资料,或者咨询技术人员(如学校、公司信息系统管理维护人 员等),分析网络订票系统可能存在的风险和原因,并从主观风险和客观风险两个方 面对上述风险进行归类,填写表格。
网络订票系统可能存在的风险分析
第五部分
说
板
书
PLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXTPLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXT
板书设计
信息系统安全风险与防范方法
——研究网络订票系统安全问题
一、了解网络订票系统的工作过程
二、分析信息系统存在的安全风险
硬件风险
软件风险
数据风险
网络风险
三、探寻信息系统安全的基本方法
技术防范
人为防范
第六部分
说
教
学
PLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXTPLEASE ENTER THE TEXT OF THE SECONDARY DIRECTORY HEREPLEASE ENTER THE TEXT
思
反
教学反思
优点
在本课堂中以贴近生活实际的网络订票为例,能有效激发学生的学习兴趣,开展讨论探究的活动,充分发挥了学生的主体作用。也让同学们清楚认识到信息安全问题不容忽视,必须提升信息安全防范意识。
不足
合作交流和探究占比较大,在教学中没有及时观察学生的进度,把控好课堂走向,合理安排教学时间。
演讲人:
时间:2023.5.17
演示结束. 感谢聆听
以信息技术为支撑;以现代教育教学理论为指导;强调新型教学模式的构建;教学内容具有更强的时代性和丰富性;教学更适合学生的学习需要和特点。信息化教学不仅仅是在传统教学的基础上对教学媒体 和手段的改变,而且是以现代信息技术为基础的整体的教学体系的一系列的改革和变化。
教学说课
信息系统安全风险与防范意识
讲课人:32
必修二 信息系统与社会
时间:2023.5.17
了解网络订票系统的工作过程
问题导入
哪些同学在网上订过票?
过程是什么样的,感觉如何?
与传统购票相比,网络购票有什么不同?可能存在哪些风险?
了解网络订票系统的工作过程
传统售票
线上售票
了解网络订票系统的工作过程
问题导入
实名认证注册用户账号,选择好出发地和目的地,在可选车次内选择心仪的班次。
足不出户即可订票,省时省力,甚至可使用手机随时随地订票。可能存在个人信息泄漏、银行账号和密码被窃取等风险。
近日,国际知名安全协议OpenSSL的官方网站发布了一个安全公告,称OpensSL1.0.1f版本中存在一个严重漏洞(CVE-20144-0160),可导致网站服务器被黑客监听,用户的敏感信息被泄露。据媒体报道,目前国内约有3万余个网站受此漏洞影响,其中包括银行、电商、金融及社交等涉及用户关键信息的网站。
瑞星安全专家介绍,该漏洞被业内称为“心脏出血”漏洞,黑客可利用该漏洞获得大量的用户真实姓名.年龄、性别、手机号码、常用地址、身份证号码等,甚至连网银账密、购物网站支付密码等信息也可窃取。旦网站因OpensSL漏洞遭受黑客攻击,网民将在毫不知情的情况下面临隐私信息泄露及财产被盗的风险。目前,瑞星公司已紧急推出针对网站OpensSSL 漏洞的免费在线检测服务(地址 http://loudong.rising.com.cn/opensslV),广大站长及网站管理员只需输入网站域名,即可进行自动分析检测,一旦发现漏洞可尽快修补。
来源瑞星安全中心2014-04--11
案例:互联网心脏出血漏洞致银行电商不安全 黑客轻松获取网银账密
分析网络订票系统存在的安全风险
课堂深究
网络订票系统会在哪些环节出现安全风险?
在日常生活中,你是否遇到过信息系统出现问题的情况,如不能联网、登录账号被盗、重要文件丢失等?
分析网络订票系统存在的安全风险
01
由硬件、软件、网络、数据和人员构成的网络订票系统 有时会很脆弱。在没有风险防范措施的情况下,只要任何一台硬件、一个软件、一条网络线路、一个数据出现问题,网络订票系统都会面临崩溃,如图 4-17 所示。
02
如果用户操作不当,或者遇到恶意攻击行为,也会使网络订票系统陷入极大的信息安全风险中,导致出现用户购票出错、不能顺利取票、网银账号被盗等现象,如图 4-18、图 4-19 所示。
分析网络订票系统存在的安全风险
从信息系统的构成要素看,信息系统面临的安全风险主要是硬件、软件、数据、网络。在这些风险中,有些是人为造成的主观风险,有的则是不可抗力因素造成的客观风险。
合作交流
为了分析寻求答案的方法,现在需要组织同学们按照信息系统的五个组成要素分组,分为“硬件”“软件”“网络”“数据”和“人员”五个小组,查阅资料,收集案例,整理分析安全风险防范措施,最后汇总形成网络订票系统安全风险防范报告。
信息系统安全风险防范方法
人为误操作或感染计算机病毒导致数据丢失、文件损坏可采用数据备份的方法。
合作交流
寻求安全风险防范措施
重要信息被泄露可采用权限管理、防复制等方法。
信息系统的关键部件(如电源、存储器、I/O卡、网络设备、通信线路等)故障导致系统瘫痪,可采用设备冗余的方法。
网络资源被非法用户通过网络入侵可采用设置防火墙的方法。
重要信息在传递过程中被截获、窃取可采用通信加密的方法。
假冒合法用户发送消息可采用启用数字签名和认证的方法。
通过上网查阅资料,或者咨询技术人员(如学校、公司信息系统管理维护人员等),分析网络订票系统可能存在的风险和原因,并从主观风险和客观风险两个方面对上述风险进行归类,填写表格。
网络订票系统可能存在的风险分析
课后作业
$$