内容正文:
第 3 课 信息传输保安全——浅谈 Web 安全协议
活动概述
本次活动围绕 Web 安全协议展开,学生将深入理解 HTTP 的缺陷、HTTPS 的改进机制以及 HTTPS 的未来发展趋势。
通过学习,学生能够认识到信息传输安全的重要性,掌握保障网络通信安全的基本知识,提升信息安全意识和防范能力。
教材分析
教材从信息传输安全的重要性出发,先指出 HTTP 在安全方面存在的问题,如明文通信、缺乏身份检验和报文完整性验证等。接着详细介绍 HTTPS 通过添加 SSL/TLS 协议,在身份认证、加密传输和数字签名等方面的改进措施。最后探讨 HTTPS 面临的挑战及未来发展方向。
教材内容逻辑清晰,从问题到解决方案,再到未来展望,帮助学生构建起 Web 安全协议的知识体系。
核心素养目标
信息意识
学生能认识到 Web 安全协议在信息传输中的关键作用,理解 HTTP 和 HTTPS 的差异;
能够辨别网络通信中的安全风险,增强对信息传输安全的敏感度和判断力;
关注 Web 安全协议的发展动态,提升信息安全意识。
计算思维
通过分析 HTTP 的缺陷和 HTTPS 的改进机制,培养逻辑思维和问题分析能力;
理解加密算法、身份认证等技术的原理,提升抽象思维和系统思维能力,学会运用计算思维理解网络安全防护策略。
数字化学习与创新
借助教材中的探索活动、拓展资料及网络资源,自主学习 Web 安全协议知识,积累数字化学习和处理信息的方法;
在探索网络安全问题时,培养创新思维和实践能力,尝试提出保障信息传输安全的建议。
信息社会责任
了解 Web 安全协议发展中科研人员的努力,培养对科学探索和创新的尊重;
认识到保障信息传输安全对个人和社会的重要性,增强信息社会责任感,树立正确的信息安全观。
教学重、难点
教学重点
HTTP 的缺陷;
HTTPS 的改进措施,包括身份认证、加密传输和数字签名;
HTTPS 的未来发展趋势。
教学难点
理解加密算法、身份认证和数字签名等技术的原理;
培养学生在实际网络应用中主动关注和保障信息传输安全的意识和习惯。
教学方法
讲授法、讨论法、案例分析法
教学用具
多媒体课件、展示 HTTP 和 HTTPS 通信过程的动画或模拟软件、相关安全提示截图
课时安排
一课时
教学过程(第一课时)
教学环节
教学活动
二次备课
课程导入
师:展示浏览器访问不安全网站时的安全提示截图,提问学生:“看到这个提示,大家知道是什么意思吗?为什么有些网站会有这样的提示呢?”引导学生思考,引出本节课关于 Web 安全协议的主题。
生:思考并回答。
选择常见的安全提示截图,如访问 HTTP 网站时的风险提示,增强学生的直观感受。提问后给学生留出思考时间,鼓励他们积极分享自己的想法。
知识讲授
HTTP 的缺陷
师:讲解 HTTP 是万维网的基石,但存在使用明文通信、没有检验身份及无法验证报文完整性等缺陷。通过比喻,如将明文通信比作没有信封的信,解释其容易导致隐私泄露的原因;用店家被骚扰和顾客被骗的例子,说明没有检验身份的危害;以数据包在传输过程中可能被篡改的情况,阐述无法验证报文完整性的危险。结合浏览器对 HTTP 网站的风险提示截图,加深学生对这些缺陷的理解。
HTTPS 的改进
师:介绍 HTTPS 是在 HTTP 基础上添加了 SSL/TLS 协议对信息传输加密的规定。讲解身份认证与证书验证的过程,比喻为顾客检查店家营业执照和店家检查顾客身份证,强调其确保通信双方身份真实性的作用;解释加密传输的通信过程,说明发送方加密、接收方解密的原理,以及与 HTTP 明文传输的对比;阐述数字签名的作用,将其比喻为信封口的签名封条,帮助学生理解其确保报文真实性和完整性的功能。通过展示访问 HTTPS 网站时查看 SSL 证书的操作过程,让学生直观感受身份认证和证书验证的过程。
HTTPS 的未来
师:讲解 HTTPS 面临普及推广、技术升级与加强监管等多方面的挑战。分析其未来发展趋势,如更加普及的 HTTPS 认证、更强大的信息加密技术、更先进的身份验证技术、认证过程自动化和智能化以及更严格的监管制度等,引导学生思考这些发展对网络通信安全的积极影响。
在讲解过程中,多结合生活实例和比喻,让抽象的概念更易于理解。适时提问,检验学生的理解程度。展示动画或模拟软件,帮助学生直观地理解通信过程和技术原理。
实践操作
探索活动
生:以小组为单位,使用不同浏览器访问基于 HTTP 的网站,观察浏览器给出的风险提示信息,并记录下来。
师:巡视各小组,观察学生操作情况,适时给予引导和帮助,解答疑问。
拓展活动
生:访问使用 HTTPS 的网站,查看其 SSL 证书的颁发者、使用者与有效期等信息。
师:引导学生思考 SSL 证书在保障网站安全中的作用,以及如何通过证书信息判断网站的可信度。
在学生操作前,明确操作步骤和要求。对于学生在操作中遇到的问题,及时给予指导。鼓励学生在探索过程中积极思考,发现问题并尝试解决问题。
课堂练习
1. 以下属于 HTTP 缺陷的是( )
A. 使用明文通信 B. 身份认证严格
C. 能验证报文完整性 D. 加密传输数据
2. HTTPS 中用于身份认证和证书验证的是( )
A. HTTP 协议 B. SSL/TLS 协议
C. TCP/IP 协议 D. 数字签名
3. 数字签名的主要作用是( )
A. 加密传输数据
B. 验证通信双方身份
C. 确保报文真实性和完整性
D. 提高网络通信效率
根据学生的课堂表现和掌握程度,对练习题目进行适当拓展或简化。对于理解困难的学生,进行个别辅导。可增加一些开放性问题,如“你还能想到哪些关爱数字弱势群体的方法?”
课堂小结
引导学生回顾本节课重点内容,包括 HTTP 的缺陷、HTTPS 的改进措施和 HTTPS 的未来发展趋势。邀请学生分享在学习过程中的收获和疑问,教师进行总结和解答。强调信息传输安全的重要性,鼓励学生在日常生活中关注网络安全,养成良好的上网习惯。
可让学生自主发言总结,教师补充完善。对学生的疑问进行分类解答,重点关注学生对技术原理和安全意识培养方面的困惑。
板书设计
第 3 课 信息传输保安全——浅谈 Web 安全协议
一、HTTP 的缺陷
1. 明文通信
2. 无身份检验
3. 无法验证报文完整性
二、HTTPS 的改进
1. 身份认证与证书验证
2. 加密传输
3. 数字签名
三、HTTPS 的未来
教学反思
通过本节课教学,学生对 Web 安全协议有了一定的了解,对 HTTP 和 HTTPS 的认识有了明显提升。在知识讲授环节,借助实例和比喻,学生对相关知识的理解较好,但部分学生在理解加密算法等技术原理时存在困难。实践操作环节,学生积极参与,但在分析风险提示信息和理解 SSL 证书信息时,部分学生存在一定困难。
后续教学中,应加强对抽象概念的解释,增加实际案例分析,帮助学生更好地理解 Web 安全协议知识,提升学生的信息安全意识和实践能力。
学科网(北京)股份有限公司
$$