资源简介 课题名称 第3节信息传输保安全——Web 安全协议课时目标 1.知道HTTP不安全,能够说出HTTP存在怎样的缺陷。 2.知道HTTPS是安全的,能够说出HTTP通过哪些改进来保障通信安全。 3.认识到由于一些原因现阶段HTTPS还未完全普及,能理解HTTPS的发展还需要做的改变。教学准备 计算机网络,课件,浏览器,AIGC平台导学过程 意图交流一、知识探究 1.项目子任务引入 ——了解由HTTP到HTTPS的发展历程,为网页的安全测试和选取安全的发布平台的选取储备知识。 2.探究内容与要求 (1)方法引导:遵循“由简单到复杂、由低级到高级、由前到后”事物发展一般规律。 (2)主要内容: ①HTTP存在哪些缺陷?——HTTP的主要问题 ②HTTPS是如何保障安全通信的?——HTTPS的改进 ③HTTPS的未来走向如何?——HTTPS的未来发展 3.知识习得 (1)自主阅读:以书本P17-24为主,网络知识作补充 (2)知识梳理: ①HTTP因为本身不具备加密的功能,所以无法对通信内容进行________,只能使用________方式进行传输。所谓明文,就是___________________。在网络中进行明文通信,传输过程中极易被__________,从而造成隐私泄露。 ②HTTP没有规定客户端和服务器在通信前,都要先检验对方的身份,因此服务器对请求者________________。如果服务器接收到大量虚假的请求服务,那么服务器就有可能因此而__________。 ③采用HTTP进行网络数据的传输过程中,它无法验证__________的完整性,因此数据包可能被网络中的不良节点所篡改,也就是受到所谓的__________。 ④HTTPS是在HTTP的基础上,再按照__________对信息传输进行加密的一系列规定,由于SSL/TLS提供了__________、__________、__________等机制,因此HTTPS被广泛地应用于金融交易、在线支付等安全性要求较高的领域。 4.核心素养培育 (1)学会分析:在使用浏览器访问某些网站时,为什么浏览器会进行风险提示? 辅助分析支架:在图1.3.1中,由于该网站是基于HTTP协议________________的,浏览器因此提醒用户该网站地址存在风险,在图1.3.中,因该网站未进行______________,因此浏览器提醒用户,该连接的身份认证并没有通过。HTTPS规定,________与________都要各自向第三方机构申请类似身份证和营业执照的,以确保双方真实的身份。在通信确认前,还要进行证书验证,以确保合法性,否则浏览器就会弹出的警告。 (2)学会解释:HTTPS比HTTP更安全,但为什么现在很多网站还使用的是HTTP?HTTPS要有更好的发展,应做哪些改进? 辅助分析支架:虽然HTTPS已在构建互联网信息安全传输方面发挥至关重要的作用,但是大多数的中小网站仍然采用HTTP。究其原因,主要有两点:一是HTTPS多了_______________________,增加了_______________________,进而影响到网络通信的效率,二是HTTPS引入了__________,因其大多要__________,从而增加了__________。(3)学会求证:访问使用HTTPS的网站,并查看其SSL证书,以确认证书的颁布者、使用者与有效期等信息。(对应B版“探索”部分) ①求证技能: 尝试使用不同的浏览器访问同一个基于HTTP的网站,观察浏览器会给出哪些风险提示信息。 ②求证活动:访问两个不同的使用HTTPS协议的网站,并查看其SSL证书。(具体操作见课件) (4)对学科方法、工具或作品进行评价反思 ①Web安全协议的发展是技术不断创新迭代的过程,这对你有什么启发? ②HTTPS比HTTP更安全,但是大多数的中小网站仍然采用HTTP,这对你有什么启发? ③在访问Web网站时,你将如何更安全地使用网络? 二、习题测试 1.下列协议中,使用明文传输的是( )。 A.SSL B.TLS C.HTTP D.HTTPS 2.( )是一种为网络通信安全与数据完整性提供保障的安全协议,它对TCP/IP的网络连接进行加密。 A.SSL B.CA C.HTTP D.HTTPS 三、小结回顾 请同学按照下列提示进行总结回顾: 1.学到了哪些知识与技能? 2.提升了哪些方面的能力? 3.生成了怎样的观点? 四、布置作业 1.项目实施作业 请各小组对项目探究的阶段成果进行整理并提交,整理内容: 根据项目需求,搜索合适的可以安全发布网页的网络平台 2.课后挑战作业(对应B版中的“挑战”部分) 使用抓包工具分别访问使用HTTP协议(可是小型WIFI的管理界面)和使用HTTPS的网站,比较使用两种不同的协议的网站抓包同一用户名和密码的数据有什么不同。 通过自主阅读,培养学生自习能力,通过知识梳理帮助学生厘清知识脉络。 以使用浏览器在万维网上浏览网站和网页过程中常见的现象为情境,将所学知识内化为分析、解释、求证的能力。 通过习题测试检测学生掌握程度。 展开更多...... 收起↑ 资源预览