第13课 万维网安全新协议 (素养进阶导学案)2026-2027学年人教版初中信息科技七年级全一册
2026-08-05
|
4页
|
59人阅读
|
1人下载
普通
摘要:
该初中信息科技导学案聚焦万维网安全新协议,核心知识点包括HTTP与HTTPS协议区分、HTTPS加密原理及身份认证、浏览器安全证书查看。课堂通过隐私信息传输情境导入感知风险,衔接课前预习的HTTP基础,以对比探究、实操体验(如访问百度查看证书)、原理分析为支架,构建从明文传输隐患到加密安全传输的知识脉络。
该导学案以“预习-探究-巩固”分层设计为特色,通过情境化问题(如钓鱼网站识别)和实操任务,培养学生信息意识(辨别安全标识)、数字化学习与创新(掌握证书查看技能),强化信息社会责任(树立安全上网习惯),习题覆盖选择、判断、简答,兼顾基础与提升,助力核心素养落地。
内容正文:
第13课 万维网安全新协议
素养进阶导学案
学习目标
知识与技能:区分HTTP与HTTPS协议,掌握HTTPS的加密原理、身份认证作用,学会查看浏览器网站安全证书。
过程与方法:通过对比探究、实操体验,梳理网络数据安全传输的流程。
情感与素养:感知明文传输的安全隐患,增强网络安全防范能力,养成安全上网习惯,树立良好的网络信息社会责任。
重点难点
教学重点:明晰HTTP明文传输、HTTPS加密传输的核心区别,掌握HTTPS协议的安全优势,熟练掌握浏览器安全证书的查看与真伪辨别方法,建立基础网络安全认知。
教学难点:理解SSL/TLS加密的基本工作逻辑,区分数据加密传输与网站身份可信的不同概念,能结合生活场景运用协议知识规避网络安全风险。
学习过程
课前预习案
★任务一: 课前预习案(自主学习,夯实基础)
1. 我们日常浏览网页、刷网页资讯、访问网站所依托的网络服务是__________。
2. 万维网网页数据传输最基础的协议是__________,该协议的数据传输方式为__________传输。
3. 明文传输是指数据在网络传输过程中__________加密,任何人拦截数据后都可__________查看数据内容。
4. 为解决HTTP协议的安全漏洞,升级版安全协议__________应运而生,成为目前主流的网站传输协议。
5. HTTPS协议是在__________协议的基础上,增加了__________技术和身份认证技术,保障数据传输安全。
6. 日常访问正规购物、政务、社交网站时,网址开头一般显示__________,代表网站传输安全。
7. 浏览器地址栏中的__________图标,是网站安全可信的重要标识。
8. 网络数据加密传输主要分为对称加密和__________加密两种方式,HTTPS主要依托__________协议完成加密交互。
9. 网站数字证书的核心作用是__________网站身份,防止虚假网站、钓鱼网站伪装正规网站。
10. 预习后猜想:HTTP协议最大的安全隐患是__________,HTTPS协议可以有效规避__________、数据篡改、网站伪装等网络风险。
课中探究案
★任务二(合作探究,突破重难点)
活动一:情境导入,感知网络安全风险(基础填空)
1. 当我们在网页输入账号、密码、手机号等隐私信息时,若网站采用HTTP传输,信息会以__________形式传输,极易被__________窃取、篡改。
2. 生活中钓鱼网站、信息泄露、网络诈骗等问题,很多根源是__________传输带来的安全漏洞。
3. 网络安全的核心需求是保障数据传输的__________、完整性和真实性。
4. 万维网安全新协议指的是__________,它是互联网保障数据安全的核心技术支撑。
5. 传统HTTP协议仅能实现数据的__________传输,无法保障数据传输安全。
活动二:对比探究,辨析HTTP与HTTPS协议(核心填空)
1. 全称对比:HTTP的中文全称是__________,HTTPS的中文全称是__________。
2. 传输方式对比:HTTP采用__________传输,无加密保护;HTTPS采用__________传输,具备加密保护。
3. 安全性能对比:HTTP安全等级__________,易出现信息泄露、数据被篡改问题;HTTPS安全等级__________,可有效防范网络攻击。
4. 网址标识对比:HTTP网站网址开头为__________,无安全锁图标;HTTPS网站网址开头为__________,地址栏配有安全锁图标。
5. 运行端口对比:HTTP默认运行端口为__________,HTTPS默认运行端口为443。
6. 功能差异:HTTP仅负责__________网页数据,无身份认证功能;HTTPS不仅传输数据,还具备__________和数据加密双重功能。
7. 适用场景:HTTP仅适用于__________、无隐私数据提交的普通网页;HTTPS适用于__________、支付、政务、登录等涉及隐私数据的网站。
8. 技术依托:HTTPS是HTTP与__________/TLS加密协议的结合体,是目前万维网最安全的传输协议。
活动三:实操体验,查看网站安全证书(实操填空)
1. 打开浏览器,访问正规百度官网,查看地址栏,网址开头为__________,且有__________图标。
2. 点击地址栏安全锁图标,选择__________选项,即可查看网站数字证书详情。
3. 网站数字证书的核心信息包含证书颁发机构、__________、__________、签名算法等。
4. 有效的数字证书必须处于__________状态,超出有效期的证书会导致网站安全失效。
5. 证书颁发机构是__________的第三方权威机构,可证明网站身份真实有效。
6. 若浏览器提示“证书不安全”“证书无效”,说明该网站可能是__________或存在安全漏洞,需立即关闭页面。
7. 查看证书的操作意义:通过证书信息可快速__________网站真伪,规避钓鱼网站风险。
8. 对比体验:访问简易HTTP测试网页,网址无__________标识,无安全锁图标,无有效数字证书。
活动四:原理探究,理解HTTPS加密机制(提升填空)
1. HTTPS的安全防护核心包含两大模块:__________和身份认证。
2. SSL/TLS协议的工作流程分为三步:握手阶段、__________阶段、数据传输阶段。
3. 非对称加密包含两把密钥,分别是公开的__________和私密的__________。
4. 公钥用于__________数据,私钥用于__________数据,二者配对使用,缺一不可。
5. HTTPS传输过程中,先通过__________加密方式完成密钥交互,再通过对称加密完成高速数据传输。
6. 加密传输的优势:即使数据被非法拦截,攻击者无法__________数据内容,有效保护隐私。
7. 身份认证的作用:杜绝__________伪装正规网站,防止用户误入钓鱼网站造成信息泄露、财产损失。
8. 核心误区辨析:数据加密传输__________(填“等于”或“不等于”)网站身份可信,加密仅保障数据安全,证书认证保障网站真实。
活动五:总结梳理,构建知识体系(综合填空)
1. 万维网基础传输协议是__________,安全传输协议是__________。
2. 网络数据最大的安全风险来自__________传输,HTTPS通过__________和证书认证解决该问题。
3. 辨别安全网站的两大直观方法:查看网址开头为__________、地址栏存在__________图标。
4. 数字证书的核心作用是__________网站身份,保障访问对象真实可信。
5. 日常上网准则:涉及隐私、支付、登录操作时,必须选择__________协议的正规网站。
6. 网络安全素养要求:自觉__________不安全网站,不随意在未知网站提交个人隐私信息。
7. SSL/TLS加密技术是__________协议的核心安全支撑,是万维网安全传输的关键技术。
8. 从HTTP到HTTPS的升级,本质是万维网从__________传输向安全加密传输的升级。
课后拓展巩固填空
1. 政务网站、银行网站、电商平台均强制使用__________协议,保障用户数据安全。
2. 钓鱼网站大多采用__________协议,无有效数字证书,存在极大安全风险。
3. 网络数据安全的三大要素:保密性、__________、可用性。
4. HTTPS协议有效解决了HTTP协议__________、数据易篡改、网站无认证的三大漏洞。
5. 我们在日常上网中,发现浏览器安全警示时,应立即__________网页,保护个人信息安全。
课后巩固案
★任务三(分层训练,深化提升)
(一)选择题
1. 下列属于万维网安全新协议的是( )
A. HTTP B. HTTPS C. TCP D. IP
2. HTTP协议的数据传输方式是( )
A. 加密传输 B. 明文传输 C. 半加密传输 D. 私密传输
3. 辨别安全网站的核心标识是( )
A. 网页美观 B. 网址字数多 C. 安全锁图标+HTTPS前缀 D. 网站内容丰富
4. HTTPS协议依托的加密技术是( )
A. 单一对称加密 B. SSL/TLS C. 仅公钥加密 D. 仅私钥加密
5. 下列网站场景必须使用HTTPS协议的是( )
A. 静态新闻展示页 B. 个人支付登录页 C. 简单图文页面 D. 公益宣传页面
(二)判断题
1. HTTPS协议是在HTTP协议基础上升级的安全协议。( )
2. 明文传输的数据不会被他人窃取、篡改。( )
3. 网站有安全锁图标,说明网站传输数据具备加密保护。( )
4. 数据加密传输就代表网站身份绝对可信。( )
5. 所有正规涉及隐私操作的网站都配备有效数字证书。( )
(三)简答题
简要说明HTTP与HTTPS的核心区别,以及日常上网如何规避网站安全风险。
参考答案
(一)课前预习填空答案
1. 万维网(WWW) 2. HTTP、明文 3. 未、直接 4. HTTPS 5. HTTP、加密 6. HTTPS 7. 安全锁 8. 非对称、SSL/TLS 9. 验证 10. 明文传输无保护、信息泄露
(二)课堂探究学习填空答案
活动一答案
1. 明文、非法用户 2. 明文 3. 保密性 4. HTTPS 5. 基础
活动二答案
1. 超文本传输协议、超文本传输安全协议 2. 明文、加密 3. 低、高 4. http://、https:// 5. 80 6. 传输、身份认证 7. 公开浏览、需要登录 8. SSL
活动三答案
1. https://、安全锁 2. 查看证书 3. 有效期、证书主体 4. 有效 5. 权威可信 6. 钓鱼网站 7. 辨别 8. HTTPS
活动四答案
1. 数据加密 2. 密钥协商 3. 公钥、私钥 4. 加密、解密 5. 非对称 6. 解密 7. 虚假网站 8. 不等于
活动五答案
1. HTTP、HTTPS 2. 明文、加密技术 3. HTTPS、安全锁 4. 验证 5. HTTPS 6. 远离 7. HTTPS 8. 基础明文
(三)课后拓展巩固填空答案
1. HTTPS 2. HTTP 3. 完整性 4. 无加密保护 5. 关闭
(四)当堂检测答案
选择题答案
1.B 2.B 3.C 4.B 5.B
判断题答案
1.√ 2.× 3.√ 4.× 5.√
简答题答案
核心区别:HTTP是明文传输协议,无加密、无身份认证,安全性低;HTTPS在HTTP基础上增加SSL/TLS加密和数字证书认证,加密传输数据、验证网站身份,安全性高。规避风险:优先访问HTTPS安全网站,查看浏览器安全标识和证书,不在未知、无安全认证网站提交隐私信息,及时关闭风险网页。
板书设计
第13课 万维网安全新协议
一、两大核心协议
1. HTTP:超文本传输协议、明文传输、无安全防护、端口80
2. HTTPS:超文本传输安全协议、加密传输、安全认证、端口443
二、HTTPS安全核心
1. 技术支撑:SSL/TLS加密协议
2. 双重保障:数据加密 + 证书身份认证
三、安全网站辨别方法
1. 网址前缀:https://
2. 页面标识:地址栏安全锁
3. 凭证保障:有效数字证书
四、核心素养
明风险、会辨别、守规范、保安全
学科网(北京)股份有限公司1 / 10
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$
资源预览图
1
2
相关资源
示范课
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。