资源简介 1132840011925300004.1 信息系统安全风险 课堂导入 师:“信息系统安全风险”是信息技术课程的必修模块。通过本模块的学习,同学们需要认识到信息系统应用中存在的风险,在信息系统应用过程中增强信息安全风险的防范意识。 生:观看新闻视频《191名电信诈骗犯罪嫌疑人被押解回国》,提炼关键词。 师:关键词有电信诈骗、网络刷单、QQ转账。 生:针对这几个关键词进行讨论,思考:什么是电信诈骗?网络刷单行为是诈骗吗?嫌疑人为什么是自老挝被押解回国的? 探讨信息系统应用过程中的安全风险 活动1:认识电信诈骗及其风险 师:电信诈骗是指犯罪分子通过电话、网络和短信的方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人给犯罪分子汇款、转账等犯罪行为。对此段文字如何理解?下面让我们一起在活动中感受吧。 生:以小组为单位进行材料查找、分析和汇总,讨论电信诈骗有哪些常见的表现形式。完成表4.1.1,并讨论各种形式的电信诈骗可能带来的危害和损失。 表4.1.1 电信诈骗分析表 诈骗手段 具体实施 损失和危害 冒充政府部门进行诈骗 声称根据国家政策要对事主购买的汽车、房产或农机具等进行退税、补贴,诱骗受害人持自己的银行卡在ATM上进行操作,骗取钱财 冒充税务稽查等诈骗 利用中奖兑奖进行诈骗 利用虚假广告信息进行诈骗 利用高薪招聘进行诈骗 利用银行卡消费进行诈骗 虚构绑架、出车祸诈骗 犯罪嫌疑人谎称受害人亲人被绑架或出车祸,并让同伙在旁边假装受害人亲人大声呼救,要求速汇赎金,受害人因惊慌失措而上当受骗 师:从表中可以看到有许多电信诈骗的手段。那么,我们应该如何去预防和甄别电信诈骗行为? 案例1:小王是一名在校大学生,暑假期间有人在论坛中贴出招聘网络刷单员的帖子,足不出户就可以日赚上百元。小王看了很是心动,于是联系了帖子中留下的QQ号码。对方说只要小王缴纳98元的押金就可以介绍他入职,经过培训后,一天可以赚几百元。 案例2:深圳市的张女士在接到使用改号软件假冒银行客服、公安、检察院的一系列电话后,被骗走了44万元。 生:学习、讨论案例1,小王面对的可能是网络诈骗吗?尝试分析是、否两种情况对小王的影响。如果小王面对的是真的网络诈骗,对方会骗取押金后将他拉黑;如果小王面对的是真的网络刷单兼职,在网络中以虚假交易的形式提高交易量的行为也是违法的。 生:学习、讨论案例2,为什么骗子能用银行和公检法的电话号码给他打电话呢?犯罪分子利用网络改号软件,可以现实在用户手机上显示更改过的电话号码。 师:你们提到的网络改号软件如下图所示。 网络改号软件 生:通过以上两个案例的讨论和分析,完成表4.1.2。 表4.1.2 电信诈骗防范措施 诈骗方式 防骗要点 防骗措施 诈骗规律 公安机关破获的无数诈骗案件大都有一个特点,就是犯罪分子索要受害人的银行卡、密码和账号 凡是涉及自己账户和密码的事情、转账的事情一定要冷静,多想一想,多方求证 金融网站 电信、银行、公安系统等有各自的网络平台 安全警示 没有任何单位设置所谓的“安全账号” 退税欺骗 公安机关、税务部门、财政部门等都不会电话缴费和退款 其他 活动2:认识无线网络中的安全风险 师:网络支付(QQ、微信、支付宝等)工具已经成了同学们生活中不可或缺的好帮手,在利用网络支付工具进行购物时,我们有没有意识到安全隐患的存在呢? 生:以小组为单位,针对网络支付的小调查。根据自己或者同学的生活实际,填写以下表格。 表4.1.3 网络支付小调查 常用支付方式 优点 常用支付场景 网络方式 安全问题 微信、支付宝等 商场、集市 Wi-Fi、数据 师:在大量的网络支付活动中,很多支付行为都是通过无线网络进行的,在无线网络中存在不存在安全隐患呢? 生:通过网络资料的获取与整理总结,了解Wi-Fi热点下的钓鱼陷阱和无线网络中的信息系统漏洞攻击。通过小组探究的方式讨论如下两个问题: 1.如何快速准确地识别冒牌Wi-Fi? 2.如果你的手机自动连接到了冒牌Wi-Fi上,你可以采取什么措施? 师:通过以上的讨论,我们可以了解在无线网络中有很多安全隐患和陷阱,面对这样的情况,我们应该如何避免自己的信息和财产受到损失呢? 生:根据表4.1.3的内容分组讨论“如何避免无线网络中的安全隐患”,并完善表4.1.3。 表4.1.4 无线网络风险防范措施 防范措施 防范要点 你的防范措施 防范措施一 谨慎使用公共场合的Wi-Fi热点 官方机构提供的而且有验证机制的Wi-Fi,可以找工作人员确认后连接使用。其他可以直接连接且不需要验证的公共Wi-Fi风险较高,背 后有可能是钓鱼陷阱 遇到直接连接且不需要验证或密码的公共Wi-Fi时,你的做法是: ___________ _____________________ 防范措施二 不在公共Wi-Fi热点下进行敏感信息操作 尽量不要进行网络购物和网银的操 作,避免重要的个人敏感信息遭到 泄露,甚至被黑客银行转账 连接公共Wi-Fi时,若需要进行网络购物和使用网上银行等操作,你的做法是: _______________ 防范措施三 养成良好的Wi-Fi使用习惯 手机会把使用过的Wi-Fi热点都记录下来,如果Wi-Fi开关处于打开状态,手机就会不断向周边进行搜寻,一旦遇到同名的热点就会自动进行连接,存在被钓鱼的风险 当我们进入公共区域后,对于手机Wi-Fi,你的做法:把Wi-Fi关闭或调成锁屏后不再自动连接,避免在自己不知道的情况下连接上恶意Wi-Fi 防范措施四 对家中的无线路由器加强安全设置 无线路由器管理后台的登录账户、密码一般默认为admin,如不更改会造成安全隐患。 Wi-Fi密码选择WPA2加密认证方式,相对复杂的密码可大大提高黑客破解的难度 对无线路由器的登录账户、密码设置,你的做法是:_______________ ______________ 防范措施五 安装客户端安全软件 对于黑客常用的钓鱼网站等攻击手法,安全软件可以及时拦截提醒 不管在手机端还是计算机端,都应安装安全软件 活动3:评估信息系统是否安全 师:我们的生活和学习中用到的信息系统有很多,应该采取什么样的方法来评估这些信息系统是安全的呢? 生:通过讨论,调查几个我们身边经常用到的信息系统,并分析潜在的安全问题,完成下表。 信息系统 应用场景 安全隐患 校园一卡通 校园购物 师:在这些信息系统中,我们应该采取什么样的措施来确认安全呢? 案例1:2012年6月30日上午,四川某高中十余名考生反映,自己所填高考二专志愿均被修改为四川某某职业学院。调查发现,的确有人通过考生正常网报入口在网报系统关闭前的很短时间内,使用该高考考生的报名号、密码等信息进行登录并修改了志愿。 生:针对案例1进行讨论,分析原因,结合自己的情况谈谈如何提高信息系统的安全性,并填写下表4.1.5。 表4.1.5信息系统安全行为与危害评估表 影响信息安全的行为 自我核查 改进做法 密码是否向好朋友透露? □是 □否 密码是否太简单?太短?是自己的姓名或生日等? □是 □否 没有修改过默认密码? □是 □否 怕忘记,所以将密码写在银行卡背面? □是 □否 会不会在有人围在身边时输入密码? □是 □否 上网浏览时,是否会因为好奇,试着下载并运行一些不知道其功能的程序? □是 □否 三、小结 信息系统安全的层次: 信息系统安全风险: 四、练习 1.如果给自己的网络账号设置密码,以下密码安全性最高的是( ) A.12345678 B.20010321 C.aqz6325# 2.小王接到一个号称XX银行的电话,电话里说信用卡被透支10万元,银行要为他实施财产保全,要求他提供信用卡密码或者将钱汇入安全账户,小王应该如何应对?( ) A.信任并告诉密码 B.挂掉电话,拨打银行电话或到营业网点查询 C.将钱汇入安全账户 3.电信诈骗犯罪国际化,这是近几年犯罪活动中的新动向。请根据这样的情况,讨论警方和社会应该如何应对。 展开更多...... 收起↑ 资源预览