
知识目标:
掌握信息安全的基础知识。
能力目标:
做到自身安全上网。

(一)情景导入(采用师生交流讨论 “棱镜门事件”的方式引起学生的学习兴趣。)
什么是“棱镜门事件”?

棱镜计划(PRISM)是一项由美国国家安全局(NSA)自2007年小布什时期起开始实施的绝密电子监听计划,该计划的正式名号为"US-984XN"。英国《卫报》和美国《华盛顿邮报》2013年6月6日报道,美国国家安全局(NSA)和联邦调查局(FBI)于2007年启动了一个代号为"棱镜"的秘密监控项目,直接进入美国网际网路公司的中心服务器里挖掘数据、收集情报,包括微软、雅虎、谷歌、苹果等在内的9家国际网络巨头皆参与其中。
爆料人:爱德华.斯诺登


引导思考:鉴于此,我们应如何保障信息的安全呢?
教学设计:师生互动,学生经常遇到的信息安全事件有哪些?

(1)QQ号被盗
(2)电脑中毒
(3)网络诈骗
(二)什么是信息安全?
信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。
国际标准化组织已明确将信息安全定义为“信息的完整性、可用性、保密性和可靠性”。
1.信息安全意识
(1)建立对信息安全的正确认识
(2)掌握信息安全的基本要素和惯例
信息安全包括四大要素:技术、制度、流程和人。
信息安全=先进技术+防患意识+完美流程+严格制度+优秀执行团队+法律保障
(3)清楚可能面临的威胁和风险
大致可分为自然威胁和人为威胁。自然威胁指那些来自于自然灾害、恶劣的场地环境、电磁辐射和电磁干扰、网络设备自然老化等的威胁。自然威胁往往带有不可抗拒性,因此这里主要讨论人为威胁。
人为威胁:
①人为攻击
人为攻击又分为偶然事故和恶意攻击两种。恶意攻击又分为被动攻击和主动攻击两种。
②安全缺陷
③软件漏洞
④结构隐患

(4)养成良好的安全习惯
①良好的密码设置习惯
②网络和个人计算机安全
③电子邮件安全
④打印机和其他媒介安全
⑤物理安全

2.网络礼仪与道德
(1)网络道德概念及涉及内容
计算机网络道德是用来约束网络从业人员的言行,指导他们的思想的一整套道德规范。计算机网络道德可涉及到计算机工作人员的思想意识、服务态度、业务钻研、安全意识、待遇得失及其公共道德等方面。

(2)网络的发展对道德的影响
①淡化了人们的道德意识
②冲击了现实的道德规范
③导致道德行为的失范。
(3)网络信息安全对网络道德提出了新的要求
①要求人们的道德意识更加强烈,道德行为更加自主自觉
②要求网络道德既要立足于本国,又要面向世界
③要求网络道德既要着力于当前,又要面向未来
(4)加强网络道德建设对维护网络信息安全有着积极的作用
①网络道德可以规范人们的信息行为
②加强网络道德建设,有利于加快信息安全立法的进程
③加强网络道德建设,有利于发挥信息安全技术的作用
教学设计:课堂作业,如何看待网络舆论的力量?

负能量聚集的后果会导致?犯罪!
3.计算机犯罪
所谓计算机犯罪,是指行为人以计算机作为工具或以计算机资产作为攻击对象实施的严重危害社会的行为。
包括利用计算机实施的犯罪行为和把计算机资产作为攻击对象的犯罪行为。

教学设计:师生互动,计算机犯罪有何特点?
犯罪特点:
①犯罪智能化
②犯罪手段隐蔽
③跨国性
④犯罪目的多样化
⑤犯罪分子低龄化
⑥犯罪后果严重
教学设计:师生互动,还有哪些计算机犯罪的手段?
犯罪手段:
①制造和传播计算机病毒
②数据欺骗
③意大利香肠战术
④活动天窗
⑤清理垃圾
⑥数据泄漏
⑦电子嗅探器
⑧口令破解程序
教学设计:什么是网络黑客?
黑客一词源于英文Hacker,用于泛指那些专门利用电脑搞破坏或恶作剧的人。目前黑客已成为一个广泛的社会群体。
黑客行为特征的表现形式:
①恶作剧型
②隐蔽攻击型
③定时炸弹型
④制造矛盾型
⑤职业杀手型
⑥窃密高手型
⑦业余爱好型

知识能力进阶——常见信息安全技术
(1)密码技术
密码技术是网络信息安全与保密的核心和关键。通过密码技术的变换或编码,可以将机密、敏感的消息变换成难以读懂的乱码型文字,以此达到两个目的:
其一,使不知道如何解密的“黑客”不可能从其截获的乱码中得到任何有意义的信息;
其二,使“黑客”不可能伪造或篡改任何乱码型的信息。
①单钥加密与双钥加密
传统密码体制所用的加密密钥和解密密钥相同,或从一个可以推出另一个,被称为单钥或对称密码体制。
若加密密钥和解密密钥不相同,从一个难以推出另一个,则称为双钥或非对称密码体制。
教学设计:师生互动,单钥加密与双钥加密的优缺点是?
②著名密码算法简介
教学设计:师生互动,什么是DES算法与RSA算法?
(2)防火墙技术
防火墙技术保护计算机网络免受非授权人员的骚扰与黑客的入侵。

(3)虚拟专用网技术
通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网(VPN)是对企业内部网的扩展。

(4)病毒与反病毒技术
(5)其他安全与保密技术

