- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
学而优教有方
精品试卷·第PAGE2页(共NUMPAGES2页)
PAGEPage1/NUMPAGESPages6
项目九研究网络订票系统安全问题
——信息系统安全风险与防范方法
第一课时了解网络订票系统的工作过程
?教材分析
网上订票管理系统提升了订票流程的工作效率,使消费者获得了更加迅速、高效、便捷的服务。对于飞机、火车、汽车、轮船等网络订票系统,信息安全是重要的制约因素。为了保证网络订票系统的安全性,通常需要采取两方面措施,即系统认证和系统安全保障体系。
本节课从网络订票流程入手,一步一步让学生了解网络订票系统的工作过程和系统构成,近而探究其存在的安全风险和对应的防范方法,培养学生在使用信息系统时具有一定的信息安全意识与风险防范能力,并养成良好的信息系统操作习惯。
?教学目标
1.知识与技能:
①了解网络订票流程。
②知道网络订票系统工作流程及条件。
③了解网络订票系统等信息系统存在的安全风险。
2.过程与方法:
让学生了解网络订票系统的工作过程和系统构成,近而探究其存在的安全风险。
3.情感态度与价值观:
培养学生在使用信息系统时具有一定的信息安全意识与风险防范能力,并养成良好的信息系统操作习惯。
?教学重点
网络订票流程。
网络订票系统工作流程及条件。
?教学难点
1.网络订票系统等信息系统存在的安全风险。
?教学方法
体验法、讲授法、讨论法、示例法
?教学准备
机房、演示文稿制作软件。
?教学素材
网上订票演示视频。
?教学过程
一、新课导入
播放一段《12306订票网“信息泄露”?》的视频。
引出本课课题。
二、了解网络订票系统的工作过程
现在,依靠网络订票系统,人们可以使用计算机或移动终端,通过网络方便地查询、预订火车票。然后在自助取票机上取票,从闸机检票乘车,或者直接刷身份证进站上车,如下图所示。
网络订票系统的工作过程如下图所示。
思考与讨论
你使用过网络订票系统吗?与传统订票相比,网络订票有哪些不同?可能存在哪些安全风险?
足不出户即可订票,省时省力,甚至可使用手机随时随地订票。可能存在个人信息泄漏、银行账号和密码被窃取等风险。
三、分析网络订票系统存在的安全风险
由硬件、软件、网络、数据和人员构成的网络订票系统有时会很脆弱。在没有风险防范措施的情况下,只要任何台硬件、一个软件、一条网络线路、一个数据出现问题,网络订票系统都会面临崩溃,如下图所示。
如果用户操作不当,或者遇到恶意攻击行为,也会使网络订票系统陷入极大的信息安全风险中,导致出现用户购票出错、不能顺利取票、网银账号被盗等现象,如下图所示。
案例:互联网心脏出血漏洞致银行电商不安全黑客轻松获取网银账密
来源:\t/article/2014-04-11/_blank瑞星安全中心2014-04-11
近日,国际知名安全协议OpenSSL的官方网站发布了一个安全公告,称OpenSSL1.0.1f版本中存在一个严重漏洞(CVE-2014-0160),可导致网站服务器被黑客监听,用户的敏感信息被泄露。据媒体报道,目前国内约有3万余个网站受此漏洞影响,其中包括银行、电商、金融及社交等涉及用户关键信息的网站。
瑞星安全专家介绍,该漏洞被业内称为“心脏出血”漏洞,黑客可利用该漏洞获得大量的用户真实姓名、年龄、性别、手机号码、常用地址、身份证号码等,甚至连网银账密、购物网站支付密码等信息也可窃取。一旦网站因OpenSSL漏洞遭受黑客攻击,网民将在毫不知情的情况下面临隐私信息泄露及财产被盗的风险。目前,瑞星公司已紧急推出针对网站OpenSSL漏洞的免费在线检测服务(地址/openssl/),广大站长及网站管理员只需输入网站域名,即可进行自动分析检测,一旦发现漏洞可尽快修补。
思考与讨论
1.在日常生活中,你是否遇到过信息系统出现问题的情况,如不能联网、登录账号被盗、重要文件丢失等?请举例说明。
参见P111知识链接“信息系统安全面临的主要风险”。
2.这些信息系统的问题给你带来哪些影响?你是如何解决的?
四、信息系统面临的主要风险
从信息系统的构成要素看,信息系统面临的安全风险主要是硬件、软件、数据以及通信线路与网络的机密性、完整性和可用性受到损害。在这些风险中,有些是人为造成的主观风险、有的则是不可抗力因素造成的客观风险。
1、硬件风险
硬件风险主要包括地震、台风、洪水或火灾等自然灾害以及偶发性事件造成的信息系统设备故障或损坏,以及硬件被偷盗、自然老化等带来的风险。
2.软件风险
软件风险主要包括软件本身隐藏着一些未被发现的缺陷或漏洞,被黑客攻击;软件被病毒破坏,导致信息系统崩溃;用户误操作或非正常操作(未授权方式)或使用他人账户进行不正当操作等带来的风险。
3.数据风险
数据风险主
您可能关注的文档
- 《信息的来源与获取》精品教案.docx
- (备好课)《近代以来中国的官员选拔与管理》精品课件.pptx
- 课前课后:第28课 改革开放和社会主义现代化建设的巨大成就.docx
- 《中古时期的欧洲》【史料阅读、情境设问】学案.docx
- 精品解析:辽宁省朝阳市建平县2021-2022学年高二下学期期末考试历史试题(解析版).docx
- 精品解析:辽宁省朝阳市建平县2021-2022学年高二下学期期末考试历史试题(原卷版).docx
- 《第2课 电子支付》精品教案.docx
- 《古代非洲与美洲》参考课件6.pptx
- 《多媒体应用程序设计》教学课件2.ppt
- 《人口迁徙、文化交融与认同》同步培优卷(原卷版).doc
文档评论(0)