【新课标】电子工业版信息技术八下3.2 物联网安全 课件+教案+素材

资源下载
  1. 二一教育资源

【新课标】电子工业版信息技术八下3.2 物联网安全 课件+教案+素材

资源简介

(共57张PPT)
3.2物联网安全
电子工业版八年级下册
教学目标
1、了解物联网安全的内容
2、了解物联网的基本架构
3、了解感知层、网络层和应用层的概念与功能
4、了解物联网面临的安全威胁与问题
5、了解物联网安全防范的对策
新知导入
大家先看一个短片,了解一下物联网安全。
新知导入
物联网安全的内容
(1)物理安全
(2)信息安全
(3)数据安全
(4)安全意识
(5)隐私和数据保护
新知导入
物联网的三个层次
(1)感知层
(2)网络层
(3)应用层
PS:后续章节详细讲解。
新知导入
物联网的基本架构
3.2.1 不容忽视的感知安全
新知讲解
物联网感知层
感知层由各种传感器以及传感器网关构成,包括二氧化碳浓度传感器、温度传感器、湿度传感器、二维码标签、RFID 标签和读写器、摄像头、GPS等感知终端。
功能:主要负责收集外部信息,是物联网系统获取信息与数据的主要场所。
新知讲解
感知层存在的主要安全问题
(1)感知设备的物理安全容易受到威胁。
窃取手机密码
新知讲解
感知层存在的主要安全问题
(2)感知设备易产生高危系统漏洞。
感知设备感染病毒
新知讲解
感知层存在的主要安全问题
(3)加密技术尚不成熟。
感知设备密码被破解
新知讲解
感知层安全问题
新知讲解
感知层可能遇到的信息安全问题主要表现为以下几个方面:
(1)互联网中存在的数量庞大的节点,将会容易导致大量的数据同时发送,使得传感网的节点受到来自于网络的拒绝服务攻击;
(2)传感网的网关节点被敌手控制-安全性全部丢失;
(3)传感网的普通节点被敌手捕获,为入侵者对物联网发起攻击提供了可能性;
(4)接入到物联网的超大量传感节点的标识、识别、认证和控制问题。
新知讲解
物联网感知层的防护对策:
(1)加强对传感网机密性的安全控制
  在传感网内部,需要有效的密钥管理机制,用于保障传感网内部通信的安全,机密性需要在通信时建立一个临时会话密钥,确保数据安全。例如在物联网构建中选择射频识别系统,应该根据实际需求考虑是否选择有密码和认证功能的系统。
新知讲解
(2)加强节点认证
  个别传感网需要节点认证,确保非法节点不能接入。认证性可以通过对称密码或非对称密码方案解决。使用对称密码的认证方案需要预置节点间的共享密钥,在效率上也比较高,消耗网络节点的资源较少,许多传感网都选用此方案;而使用非对称密码技术的传感网一般具有较好的计算和通信能力,并且对安全性要求更高。
新知讲解
(3)加强入侵监测
  一些重要传感网需要对可能被敌手控制的节点行为进行评估,以降低敌手入侵后的危害。敏感场合,节点要设置封锁或自毁程序,发现节点离开特定应用和场所,启动封锁或自毁,使攻击者无法完成对节点的分析。
(4)加强对传感网的安全路由控制
  几乎所有传感网内部都需要不同的安全路由技术。传感网的安全需求所涉及的密码技术包括轻量级密码算法、轻量级密码协议、可设定安全等级的密码技术等。
新知讲解
(5)应构建和完善我国信息安全的监管体系
  目前监管体系存在着执法主体不集中,多重多头管理,对重要程度不同的信息网络的管理要求没有差异、没有标准,缺乏针对性等问题,对应该重点保护的单位和信息系统无从入手实施管控。
练一练
智能家居应用中感知层的安全隐患
应用名称 使用的感知设备 安全问题
智能家居 摄像头
光敏传感器
温湿度传感器
门磁传感器
练一练
智能家居应用中感知层的安全隐患
应用名称 使用的感知设备 安全问题
智能家居 摄像头 不法分子通过恶意攻击使摄像头分辨率产生错误
光敏传感器 不法分子通过恶意攻击使窗帘不能正常关闭
温湿度传感器 不法分子通过恶意攻击使自动浇花系统不工作
门磁传感器 不法分子通过恶意攻击使门窗非法打开
3.2.2 时刻关注的网络安全
新知讲解
物联网网络层
网络层由各种私有网络,有线和无线通信网、网络管理系统和云计算平台等组成。物联网网络层包含接入网和传输网,分别实现接入功能和传输功能。
功能:相当于人的神经中枢和大脑,负责传递和处理感知层获取的信息。
新知讲解
物联网网络层传输技术
(1)4G/5G
(2)IPv4 /IPv6
(3)Wi-Fi/WiMAX
(4)蓝牙
(5)ZigBee
新知讲解
物联网网络层面临的安全威胁
(1)接收来自海量、集群方式存在的物联网节点的传输信息,很容易导致网络拥塞,极易受到DDoS攻击。
(2)网络层存在不同架构的网络互联互通问题,核心网将面临异构网络跨网认证等安全问题。
(3)物联网中一些节点不固定,与邻近节点的通信关系会发生改变,很难建立信任关系,面临着虚拟节点、虚假路由等攻击。
新知讲解
物联网网络层安全问题的主要类型
(1)恶意程序。
(2)恶意攻击。
(3)环境和人为影响。
(4)管理设备分散,难以维护。
新知讲解
恶意攻击物联网设备
新知讲解
恶意攻击智能家居设备
练一练
物联网的网络层可能会出现的安全问题。
网络安全问题 问题描述
练一练
物联网的网络层可能会出现的安全问题。
网络安全问题 问题描述
数据丢包 控制命令无法正常传输到设备,无法实现智能控制
IP地址冲突 通信网络中断,数据无法转发,智能设备无法联网
访问控制列表被篡改 非法用户具备访问与管理智能设备的权限
路由信息泄露 用户或智能设备的信息泄露,成为被网络攻击的对象
3.2.3 保持警觉的应用安全
新知讲解
物联网应用层
应用层是物联网和用户(包括人、组织和其他系统)的接口,它与行业需求结合,对感知层采集数据进行计算、处理和知识挖掘,从而实现对物理世界的实时控制、精确管理和科学决策。
功能:通过云计算平台进行信息处理,实现物联网的智能应用。
新知讲解
从结构上划分,物联网应用层包括以下三个部分:
(1)物联网中间件:是一种独立的系统软件或服务程序,中间件将各种可以公用的能力进行统一封装,提供给物联网应用使用。
(2)物联网应用:就是用户直接使用的各种应用,如智能操控、安防、电力抄表、远程医疗、智能农业等等。
(3)云计算:助力物联网海量数据的存储和分析。
新知讲解
信号截取
伪装信号
新知讲解
物联网应用层安全问题主要有三类
(1)控制访问权限:不法分子冒名顶替使用者获得控制访问权限。
(2)信息泄露后难以追踪:用户个人信息泄露很难追踪到数据的详细走向。
(3)平台自身的漏洞和风险:物联网系统进行集中操作,但是系统本身存在一些漏洞,系统接口具有一定被攻击的风险。
新知讲解
物联网应用层安全问题
新知讲解
物联网应用层安全防范
(1)使用强密码
(2)使用双因素身份验证
(3)使用安全协议
(4)安装杀毒软件
(5)安装防火墙
(6)加密数据传输
(7)安装安全更新
新知讲解
物联网安全防范
练一练
物联网的应用层可能会出现的安全问题。
应用场景 安全问题
练一练
物联网的应用层可能会出现的安全问题。
应用场景 安全问题
智慧物流 信息泄露后难以追踪、平台自身的漏洞和风险
智能交通 控制访问权限、平台自身的漏洞和风险
智能安防 控制访问权限、信息泄露后难以追踪、平台自身的漏洞和风险
智慧能源 控制访问权限、信息泄露后难以追踪
项目实施
无人驾驶汽车的物联网安全问题
(1)按照物联网的三层架构填写无人驾驶汽车中用到的物联网技术。
物联网的三层架构 无人驾驶汽车中用到的物联网技术
感知层
网络层
应用层
项目实施
无人驾驶汽车的物联网安全问题
(1)按照物联网的三层架构填写无人驾驶汽车中用到的物联网技术。
物联网的三层架构 无人驾驶汽车中用到的物联网技术
感知层 障碍物距离传感器、车辆速度传感器、
网络层 无线网络技术、4G/5G通信技术
应用层 定速巡航、自动驾驶、障碍物避让
项目实施
无人驾驶汽车的物联网安全问题
(2)按照物联网的三层架构填写无人驾驶汽车中可能存在的物联网安全问题。
物联网的三层架构 无人驾驶汽车中可能存在的物联网安全问题
感知层
网络层
应用层
项目实施
无人驾驶汽车的物联网安全问题
(2)按照物联网的三层架构填写无人驾驶汽车中可能存在的物联网安全问题。
物联网的三层架构 无人驾驶汽车中可能存在的物联网安全问题
感知层 物理安全容易受到威胁、设备高危漏洞、设备加密技术不成熟
网络层 恶意程序、恶意攻击、环境和人为影响
应用层 控制访问权限、信息泄露后难以追踪、平台自身的漏洞和风险
项目实施
无人驾驶汽车的物联网安全问题
(3)无人驾驶汽车中可能存在哪些安全问题,可以用什么方法来解决。
可能存在的安全问题 解决方法
项目实施
无人驾驶汽车的物联网安全问题
(3)无人驾驶汽车中可能存在哪些安全问题,可以用什么方法来解决。
可能存在的安全问题 解决方法
硬件安全 提升传感器的感知能力,加强人工智能算法与环境感知技术研究
软件安全 完善决策系统等软件功能,努力推进加密算法和技术研究
网络安全 不断改善网络安全,完善无人驾驶汽车相关法律法规
课堂练习
1、物联网的三个层次: 、 、和 。
2、感知层可能遇到的信息安全问题主要表现为哪些方面?
3、物联网网络层传输技术有哪些?
4、简述物联网网络层安全问题的主要类型。
5、从结构上划分,物联网应用层分为哪三个部分?
6、物联网应用层安全问题主要有哪三类?
课堂练习
1、物联网的三个层次: 感知层 、 网络层 、和 应用层 。
2、感知层可能遇到的信息安全问题主要表现为以下几个方面:
(1)互联网中存在的数量庞大的节点,将会容易导致大量的数据同时发送,使得传感网的节点受到来自于网络的拒绝服务攻击;
(2)传感网的网关节点被敌手控制-安全性全部丢失;
(3)传感网的普通节点被敌手捕获,为入侵者对物联网发起攻击提供了可能性;
(4)接入到物联网的超大量传感节点的标识、识别、认证和控制问题。
课堂练习
3、物联网网络层传输技术有哪些?
答:
(1)4G/5G
(2)IPv4 /IPv6
(3)Wi-Fi/WiMAX
(4)蓝牙
(5)ZigBee
课堂练习
4、简述物联网网络层安全问题的主要类型。
答:
(1)恶意程序。
(2)恶意攻击。
(3)环境和人为影响。
(4)管理设备分散,难以维护。
课堂练习
5、从结构上划分,物联网应用层分为哪三个部分?
答:
(1)物联网中间件:是一种独立的系统软件或服务程序,中间件将各种可以公用的能力进行统一封装,提供给物联网应用使用。
(2)物联网应用:就是用户直接使用的各种应用,如智能操控、安防、电力抄表、远程医疗、智能农业等等。
(3)云计算:助力物联网海量数据的存储和分析。
课堂练习
6、物联网应用层安全问题主要有哪三类?
答:
(1)控制访问权限:不法分子冒名顶替使用者获得控制访问权限。
(2)信息泄露后难以追踪:用户个人信息泄露很难追踪到数据的详细走向。
(3)平台自身的漏洞和风险:物联网系统进行集中操作,但是系统本身存在一些漏洞,系统接口具有一定被攻击的风险。
课堂总结
本次课首先介绍了物联网的三层结构,感知层、网络层和应用层的概念与功能,接着讲授了三个层次面临的不同安全威胁与问题,最后探讨了安全防范的对策。
板书设计
物联网安全
一、不容忽视的感知安全
1、物联网感知层概念与功能
2、感知层存在的主要安全问题
3、感知层面临的信息安全问题
4、物联网感知层的防护对策
二、时刻关注的网络安全
1、物联网网络层概念与功能
2、物联网网络层传输技术
3、物联网网络层面临的安全威胁
4、物联网网络层安全问题的类型
三、保持警觉的应用安全
1、物联网应用层概念与功能
2、物联网应用层的组成
3、物联网应用层安全问题
4、物联网应用层安全防范
课后作业:
1、2017年一款智能玩具的客户数据库受到恶意入侵,泄露了200万父母与儿童语音信息。请你分析该安全问题发生在哪个层?是什么类型的安全问题。
2、智能手环凭借定位功能受到关注,在儿童戴上智能手环后,父母可通过手机APP实时了解的位置,被称为“防丢神器”。但是智能手环也存在安全问题.请你分析智能手环存在哪些安全问题。
作业布置
1、2017年一款智能玩具的客户数据库受到恶意入侵,泄露了200万父母与儿童语音信息。请你分析该安全问题发生在哪个层?是什么类型的安全问题。
2、智能手环凭借定位功能受到关注,在儿童戴上智能手环后,父母可通过手机APP实时了解的位置,被称为“防丢神器”。但是智能手环也存在安全问题.请你分析智能手环存在哪些安全问题。
作业布置
1、2017年一款智能玩具的客户数据库受到恶意入侵,泄露了200万父母与儿童语音信息。请你分析该安全问题发生在哪个层?是什么类型的安全问题。
答:
此安全问题发生在应用层,是平台自身的漏洞和风险。
作业布置
2、
答:
儿童智能手表存在安全漏洞,可导致儿童被黑客实时监控,获取儿童的日常行走轨迹,以及实时环境声音。除此之外,还可以提取手表中的敏感信息,比如家长的手机号码、身份、住址、经常活动的区域等。甚至还能通过修改家长手机客户端的登陆密码,来切断家长手机和手表之间的关联。
谢谢
21世纪教育网(www.21cnjy.com)
中小学教育资源网站
兼职招聘:
https://www.21cnjy.com/recruitment/home/admin中小学教育资源及组卷应用平台
信息科技 第9课 物联网安全教学设计
课题 物联网安全 单元 第二单元 学科 信息科技 年级 八年级下
教材分析 通过情景描述、实践探究、知识拓展和巩固练习等,将信息科技与新方法、新应用有机地结合在一起,帮助学生了解信息科技应用中的科学原理、思维方法、处理过程和工程实现。学生通过对本教材的学习逐步掌握信息科技的相关知识,具备一定的科学精神和科技伦理,提高创新能力,夯实信息社会责任,发挥信息科技课程的独特育人价值,为数字强国培养优秀接班人和建设者。
教学目标 1、信息意识:主动学习物联网知识,增强数据安全意识,进行安全防护。2、计算思维:能通过软件与硬件相结合的项目活动采集、分析和呈现数据。3、数字化学习与创新:根据学习需要,在创新实践活动中,认识到原始创新对国家可持续发展的重要性。4、信息社会责任:通过体验物联网应用场景,了解物联网带来的伦理与安全挑战,合理地与物联网开展互动,增强自我判断意识和责任感。
重点 1、了解物联网安全的内容2、了解物联网的基本架构3、了解感知层、网络层和应用层的概念与功能4、了解物联网面临的安全威胁与问题
难点 1、了解物联网安全防范的对策
教学过程
教学环节 教师活动 学生活动 设计意图
导入新课 随着人工智能、大数据、云计算等技术的不断突破,特别是5G技术的商业推广实现,安全物联网在自然资源、交通、住建、水利、能源、文旅等领域的价值越来越得到政府和公众的认可。安全物联网采用“感、传、知、用”等物联网技术手段,综合利用无线传感、云计算、大数据等技术,通过互联网、无线通信网、专网等通信网络,形成多重分级预警。播放短片引出今天教学内容物联网安全。 观看视频思考:物联网安全的内容有哪些? 激发学生对物联网安全的学习兴趣并快速进入学习状态
讲授新课 物联网安全的内容(1)物理安全(2)信息安全(3)数据安全(4)安全意识(5)隐私和数据保护物联网的三个层次(1)感知层(2)网络层(3)应用层一、不容忽视的感知安全1、物联网感知层感知层由各种传感器以及传感器网关构成,包括二氧化碳浓度传感器、温度传感器、湿度传感器、二维码标签、RFID 标签和读写器、摄像头、GPS等感知终端。功能:主要负责收集外部信息,是物联网系统获取信息与数据的主要场所。2、感知层存在的主要安全问题(1)感知设备的物理安全容易受到威胁。(2)感知设备易产生高危系统漏洞。(3)加密技术尚不成熟。3、感知层可能遇到的信息安全问题主要表现为以下几个方面:(1)互联网中存在的数量庞大的节点,将会容易导致大量的数据同时发送,使得传感网的节点受到来自网络的拒绝服务攻击;(2)传感网的网关节点被敌手控制-安全性全部丢失;(3)传感网的普通节点被敌手捕获,为入侵者对物联网发起攻击提供了可能性;(4)接入到物联网的超大量传感节点的标识、识别、认证和控制问题。4、物联网感知层的防护对策: (1)加强对传感网机密性的安全控制在传感网内部,需要有效的密钥管理机制,用于保障传感网内部通信的安全,机密性需要在通信时建立一个临时会话密钥,确保数据安全。例如在物联网构建中选择射频识别系统,应该根据实际需求考虑是否选择有密码和认证功能的系统。(2)加强节点认证个别传感网需要节点认证,确保非法节点不能接入。认证性可以通过对称密码或非对称密码方案解决。使用对称密码的认证方案需要预置节点间的共享密钥,在效率上也比较高,消耗网络节点的资源较少,许多传感网都选用此方案;而使用非对称密码技术的传感网一般具有较好的计算和通信能力,并且对安全性要求更高。(3)加强入侵监测一些重要传感网需要对可能被敌手控制的节点行为进行评估,以降低敌手入侵后的危害。敏感场合,节点要设置封锁或自毁程序,发现节点离开特定应用和场所,启动封锁或自毁,使攻击者无法完成对节点的分析。 (4)加强对传感网的安全路由控制几乎所有传感网内部都需要不同的安全路由技术。传感网的安全需求所涉及的密码技术包括轻量级密码算法、轻量级密码协议、可设定安全等级的密码技术等。(5)应构建和完善我国信息安全的监管体系目前监管体系存在着执法主体不集中,多重多头管理,对重要程度不同的信息网络的管理要求没有差异、没有标准,缺乏针对性等问题,对应该重点保护的单位和信息系统无从入手实施管控。练一练智能家居应用中感知层的安全隐患二、时刻关注的网络安全、1、物联网网络层网络层由各种私有网络,有线和无线通信网、网络管理系统和云计算平台等组成。物联网网络层包含接入网和传输网,分别实现接入功能和传输功能。功能:相当于人的神经中枢和大脑,负责传递和处理感知层获取的信息。2、物联网网络层传输技术(1)4G/5G(2)IPv4 /IPv6(3)Wi-Fi/WiMAX(4)蓝牙(5)ZigBee3、物联网网络层面临的安全威胁(1)接收来自海量、集群方式存在的物联网节点的传输信息,很容易导致网络拥塞,极易受到DDoS攻击。(2)网络层存在不同架构的网络互联互通问题,核心网将面临异构网络跨网认证等安全问题。(3)物联网中一些节点不固定,与邻近节点的通信关系会发生改变,很难建立信任关系,面临着虚拟节点、虚假路由等攻击。4、物联网网络层安全问题的主要类型(1)恶意程序。(2)恶意攻击。(3)环境和人为影响。(4)管理设备分散,难以维护。练一练物联网的网络层可能会出现的安全问题。三、保持警觉的应用安全1、物联网应用层应用层是物联网和用户(包括人、组织和其他系统)的接口,它与行业需求结合,对感知层采集数据进行计算、处理和知识挖掘,从而实现对物理世界的实时控制、精确管理和科学决策。功能:通过云计算平台进行信息处理,实现物联网的智能应用。2、从结构上划分,物联网应用层包括以下三个部分:(1)物联网中间件:是一种独立的系统软件或服务程序,中间件将各种可以公用的能力进行统一封装,提供给物联网应用使用。(2)物联网应用:就是用户直接使用的各种应用,如智能操控、安防、电力抄表、远程医疗、智能农业等等。(3)云计算:助力物联网海量数据的存储和分析。3、物联网应用层安全问题主要有三类(1)控制访问权限:不法分子冒名顶替使用者获得控制访问权限。(2)信息泄露后难以追踪:用户个人信息泄露很难追踪到数据的详细走向。(3)平台自身的漏洞和风险:物联网系统进行集中操作,但是系统本身存在一些漏洞,系统接口具有一定被攻击的风险。4、物联网应用层安全防范(1)使用强密码(2)使用双因素身份验证(3)使用安全协议(4)安装杀毒软件(5)安装防火墙(6)加密数据传输(7)安装安全更新练一练物联网的应用层可能会出现的安全问题。 通过教师的讲解,以小组合作的方式,开展探讨交流,完成任务。通过教师的讲解,以小组合作的方式,开展探讨交流,完成任务通过教师的讲解,以小组合作的方式,开展探讨交流,完成任务通过教师的讲解,以小组合作的方式,开展探讨交流,完成任务通过教师的讲解,以小组合作的方式,开展探讨交流,完成任务学生小组间讨论,共同完成任务。 通过小组合作,加强学生组内团结、共同完成任务锻炼学生的语言组织能力和表达的能力。通过小组合作,加强学生组内团结、共同完成任务培养学生自主学习能力培养学生独立完成练习的能力。
布置作业 1、2017年一款智能玩具的客户数据库受到恶意入侵,泄露了200万父母与儿童语音信息。请你分析该安全问题发生在哪个层?是什么类型的安全问题。2、智能手环凭借定位功能受到关注,在儿童戴上智能手环后,父母可通过手机APP实时了解的位置,被称为“防丢神器”。但是智能手环也存在安全问题.请你分析智能手环存在哪些安全问题。 完成作业 培养学生查阅资料的能力,分析解决问题的能力
课堂小结 本次课首先介绍了物联网的三层结构,感知层、网络层和应用层的概念与功能,接着讲授了三个层次面临的不同安全威胁与问题,最后探讨了安全防范的对策。 分组总结归纳 锻炼学生的总结能力,逻辑思维、语言表达能力。
板书 一、不容忽视的感知安全1、物联网感知层概念与功能2、感知层存在的主要安全问题3、感知层面临的信息安全问题4、物联网感知层的防护对策二、时刻关注的网络安全1、物联网网络层概念与功能2、物联网网络层传输技术3、物联网网络层面临的安全威胁4、物联网网络层安全问题的类型三、保持警觉的应用安全1、物联网应用层概念与功能2、物联网应用层的组成3、物联网应用层安全问题4、物联网应用层安全防范 学习、记忆及勾画知识点 明确教学内容及重点和难点
21世纪教育网 www.21cnjy.com 精品试卷·第 2 页 (共 2 页)
HYPERLINK "http://www.21cnjy.com/" 21世纪教育网(www.21cnjy.com)

展开更多......

收起↑

资源列表