- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE
PAGE1
课题名称
第3课信息传输保安全——浅谈Web安全协议
课时目标
1.知道HTTP不安全,能够说出HTTP存在怎样的缺陷。
2.知道HTTPS是安全的,能够说出HTTP通过哪些改进来保障通信安全。
3.认识到由于一些原因现阶段HTTPS还未完全普及,能理解HTTPS的发展趋势。
教学准备
计算机网络,课件,浏览器,AIGC平台
导学过程
意图交流
一、知识探究
1.项目子任务引入
——了解由HTTP到HTTPS的发展历程,为网页的安全测试和发布平台的选取储备知识。
2.探究内容与要求
(1)方法引导:遵循“由简单到复杂、由低级到高级、由前到后”事物发展一般规律。
(2)主要内容:
①HTTP存在哪些缺陷?——HTTP的主要问题
②HTTPS是如何保障安全通信的?——HTTPS的改进
③HTTPS的未来走向如何?——HTTPS的未来发展
3.知识习得
(1)自主阅读:以书本P17-24为主,网络知识作补充
(2)知识梳理:
①因为HTTP本身不具备加密的功能,所以无法对通信内容进行________,只能使用________方式进行传输。所谓明文,就是___________________。在网络中进行明文通信,传输过程中极易被__________,从而造成隐私泄露。
②HTTP没有规定客户端和服务器在通信前,都要先检验对方的身份,因此服务器对请求者________________。如果服务器接收到大量虚假的请求服务,那么服务器就有可能因此__________。
③采用HTTP进行网络数据的传输过程中,它无法验证__________的完整性,因为数据包可能被网络中的不良节点篡改,也就是受到所谓的__________。
④HTTPS是在HTTP的基础上,添加了__________对信息传输进行加密的一系列规定,由于SSL/TLS提供了__________、__________、__________等机制,因此HTTPS被广泛地应用于金融交易、在线支付等安全性要求较高的领域。
4.核心素养培育
(1)学会分析:在使用浏览器访问某些网站时,为什么浏览器会进行风险提示?
辅助分析支架:教材P19图中,由于该网站是基于HTTP协议________________的,浏览器因此提醒用户该网站地址存在风险。教材P21图中,因该网站未进行______________,因此浏览器提醒用户,该链接的身份认证并没有通过。HTTPS规定,________与________都要各自向第三方机构申请类似身份证和营业执照的________,以确保双方身份的真实性。在通信确认前,还要进行证书验证,以确保合法性,否则浏览器就会弹出警告。
(2)学会解释:HTTPS比HTTP更安全,但为什么现在很多网站还使用的是HTTP?HTTPS要有更好的发展,应做哪些改进?
辅助分析支架:虽然HTTPS已在构建互联网信息安全传输方面发挥至关重要的作用,但是大多数的中小网站仍然采用HTTP。究其原因,主要有两点:一是HTTPS多了_______________________,增加了_______________________,进而影响到网络通信的效率,二是HTTPS引入了__________,因其大多要__________,故而增加了__________。(3)学会求证:访问使用HTTPS的网站,并查看其SSL证书,以确认证书的颁布者、使用者与有效期等信息。
①求证技能:尝试使用不同的浏览器访问同一个基于HTTP的网站,观察浏览器会给出哪些风险提示信息。
②求证活动:访问两个不同的使用HTTPS协议的网站,并查看其SSL证书。(具体操作见课件)
(4)对学科方法、工具或作品进行评价反思
①Web安全协议的发展是技术不断创新迭代的过程,这对你有什么启发?
②HTTPS比HTTP更安全,但是大多数的中小网站仍然采用HTTP,这对你有什么启发?
③在访问Web网站时,你将如何更安全地使用网络?
二、习题测试
1.下列协议中,使用明文传输的是(??)。
A.SSLB.TLSC.HTTPD.HTTPS
2.(??)是一种为网络通信安全与数据完整性提供保障的安全协议,它对TCP/IP的网络连接进行加密。
A.SSLB.CAC.HTTPD.HTTPS
三、小结回顾
请同学按照下列提示进行总结回顾:
1.学到了哪些知识与技能?
2.提升了哪些方面的能力?
3.生成了怎样的观点?
四、布置作业
1.项目实施作业
请各小组对项目探究的阶段成果进行整理并提交,整理内容:
根据项目需求,搜索合适的可以安全发布网页的网络平台
2.课后拓展作业
使用抓包工具分别
原创力文档


文档评论(0)