前言:中文期刊網精心挑選了信息技術教案范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
信息技術教案范文1
基本信息
課題名稱
《“龜兔賽跑”卡通畫》
學生年級
三
年
級
教師姓名
課
時
1課時
教材分析
本節課是冀教版小學信息技術第一冊三年級第十八課《龜兔賽跑卡通畫》內容。本節課是以龜兔賽跑為主線,讓學生學會使用自選圖形工具對圖片添加相應的文字內容,使整個文檔變成一個有故事情節的卡通畫。同時,本課又對圖片插入、圖片版式的設置等內容進行了有步驟的復習。
本學期的學習重點是word軟件的使用,本課是學生接觸word軟件后的第三課,從純文字輸入到圖片文字混排再到這節課的圖片、圖形和文字的編排,是一個逐步深入的過程,也為下節課插入文本框做了鋪墊,有著承上啟下的作用。
學情分析
學生通過前面的學習,已經能從網頁上下載、保存相關的圖片及文字內容,基本掌握了在word文檔中對文字、段落進行簡單的編輯、修飾、排版,學會了在word插入圖片,調整圖片的大小并嘗試設置圖片的環繞方式等。學生對龜兔賽跑這個寓言故事知曉率達到100%,但可以完整講述的并不多。
教學目標
知識與技能
1、能在word文檔中插入云形標注
2、會簡單設置自選圖形格式。
3、能夠移動裕興標注的位置。
4、調整云形標注的大小。
過程與方法
通過制作“龜兔賽跑”卡通畫這一活動線索,借助課本和自學提示卡,讓學生小組合作、自主探究,嘗試利用自選圖形美化文檔,為卡通畫添加故事情節。
情感、態度和價值觀
通過本節課的學習使學生了解word編輯排版的強大功能,使文檔更加完美和有吸引力,使學生獲得制作卡通畫的成功體驗,激發學生學習信息技術的興趣,培養信息素養。
教學重點
學會插入云形標注、調整大小并設置格式。
教學難點
移動云形標注在文檔中的位置。
教學準備
《“龜兔賽跑”卡通畫》教學課件、自學提示卡、自學視頻、龜兔賽跑視頻、“小小設計師”榮譽徽章
教學策略
教法策略
情境教學、自主探究、任務驅動、小組合作
學法策略
通過自主學習和合作探究完成任務,體驗學習過程中的快樂。
教學過程
教學過程
教師活動
學生活動
設計意圖
一、導入
1、播放“龜兔賽跑”視頻。
2、師:其實我們也可以制作“龜兔賽跑”的卡通片,同學們想不想嘗試?今天這節課我們學習用word文檔制作龜兔賽跑卡通畫。(播放課件,出示課題。)
1、生觀看
2、生回答問題;明確本節課任務。
1、重溫“龜兔賽跑”這個寓言故事,不僅活躍課堂氛圍,更主要的是為了在word文檔中添加文字及在自選圖形中添加文字這些環節做鋪墊。
2、使學生明確本節課學習任務。
二、欣賞卡通片
1、師出示兩幅卡通片(播放課件),一幅有對話,一幅沒有,請學生比較更喜歡哪一幅。
2、師:我們可以利用“自選圖形”,為兔子、烏龜配上對話,達到圖文并茂,精致美觀的效果。你們想不想來當“小小設計師”制作出這樣的卡通片呢?(向學生出示“小小設計師”榮譽徽章。)
1、生觀察比較,回答問題。
2、生回答問題。
1、引導學生主動探究卡通片的特點。有對話、能夠表達一個故事情節。
2、使學生明白,表達一個情節可以用自選圖形來實現。激發學生學習新知的興趣。
三、制作卡通片
向學生出示獲得榮譽徽章需完成的三個任務。
出示任務一:在word文檔中插入圖片、文字。(播放課件)
出示任務二:調整圖片大小、位置、設置版式。(播放課件)
出示任務三:為圖片添加自選圖形,設置自選圖形格式。(播放課件)
師巡視。了解學生在制作過程中出現的問題,師提出問題,再由學生解答問題。
師板書。
師板書。
生完成任務,發現問題,解決問題。
學生講解一:如何在word文檔中插入自選圖形。
(視圖—工具欄—繪圖—自選圖形—標注—云形標注)
學生講解二:設置自選圖形格式。
(右擊標注框邊緣——顏色與線條——填充顏色——無顏色填充)
學生講解三:移動自選圖形。
(用鼠標要在標志框的邊緣,指針變成十字才可以拖動。)
采用任務驅動的教學方法,通過三個逐漸加深、層層遞進的任務,使學生復習、鞏固、提高word應用技巧,學生在完成任務的過程中就學習到了自選圖形的使用方法,保持學生的學習興趣。
四、美化卡通片
師出示評價標準
生參考評價標準對作品進行完善及美化
學生練習制作前出示評價標準,讓學生有標準有目的的進行制作。
五、作品展示、評價交流
請學生展示作品,教師根據學生評價內容進行補充和總結。
頒發“小小設計師”榮譽徽章。
生介紹自己的作品。其他學生欣賞作品,依據評價標準進行評價。
通過評價交流,培養提高學生的審美能力和語言組織能力。
總結
同學們,這節課我們學習了怎么正確運動自選圖形,為卡通畫添加故事情節。同學們表現的都非常優秀。也許這個故事并沒有結束,兔子輸了比賽后會甘心嗎?如果再比一次,兔子不偷懶會怎么樣?同學們可以利用課下的時間繼續制作“龜兔賽跑”卡通片的續集,相信大家一定會有許多的奇思妙想,我很期待可以分享你們的故事。
板書
18、“龜兔賽跑”卡通畫
信息技術教案范文2
關鍵詞:信息技術;學案; 導學法
高中信息技術課程主要是以提升學生信息素養為目的,致力于培養學生的創新精神和實踐能力。該門課程不僅要求學生掌握基本的信息技術知識,還要使學生學會運用信息技術進行交流與合作,拓展自己的視野,提高自己分析問題、解決問題的能力。在實際的教學過程中,由于各學校的條件不同,學生的基礎不同,教師必須立足于現有的教學條件,運用恰當的教學方法,培養學生利用信息技術解決實際問題和終身學習的能力。在眾多的教學方法中,我認為信息技術課程最適合的莫過于“學案導學法”。它主要是以學生為主體,改變學生原有的被動接受知識的方式,強調以學生“學”為中心,使學生從以前“被動學”轉為“自主學”,教師從“強教”轉為“導學”,將老師的角色由原來的指導者轉變為學生學習的促進者,從而在根本上改變學生被動學習的學習方式,使學生養成利用“學案”自主學習的能力。
一、什么是“學案導學法”
“學案”不是教案,也不是教案的“翻版”,它是教師依據學生現有的認知水平和知識經驗,為指導學生進行主動的知識建構而精心編寫的一種學習方案。“學案”的內容不宜太細,可以多給學生提供材料,多提啟發性問題,多引導學生提出有價值的解答,使教師的教學過程主要體現在一個“導”上。
“學案導學法”就是以“學案”作為載體的一種新型教學方法,它以“學案”作為引導,通過教師的指導,以學生為主體進行自主學習,由師生共同合作完成教學目標。其優點是發揮了學生的主體能力性,突出了學生的自學行為,強化了學生個人能力的培養。
二、“學案”的設計與編寫原則
“學案導學”的關鍵在于“學案”的設計和編制,“學案”是運用“學案導學法”的重要環節,同時也是教學成敗的關鍵。它需要教師根據新課程標準,制定出符合學生實際的學習目標,從而幫助學生去感知教材,研究教材,按照從易到難,由淺及深,有層次地安排所要學習的內容。
學案的內容一般包括:學習目標、診斷補償、學習導航、知識小結、當堂達標五個環節。因此,如何編寫“學案”就顯得非常關鍵,它的勞動強度大,對教師的能力要求高,所以應該通過發揮備課組集體的力量,集思廣益,分工合作,從而形成一套完整、科學、有效的學案。
在編寫學案時應該遵循以下幾個基本原則:
1.課時化原則
學案應該分課時編寫,分別處理各節課的內容,防止把多個專題內容寫入一個學案,只有這樣才能讓學生明確本節課的內容,專項練習,達到鞏固加深的目的。
2.問題化原則
在學案中應將新課標中的知識點轉變為學生自主學習的問題點,以問題的形式出現,通過一連串的問題,引導學生自主探索,使學生在學習過程中學會解決問題,從而達到培養學生自學和創新的能力。
3. 參與化原則。
在“學案”中應充分考慮如何使學生人人參與進來,如何更好地激勵學生參與的熱情,從而提高人人參與的能力,激發出學生的潛能。
4. 方法化原則。
在學案中要強化“導學”的理念,通過導學使傳統的教學由“授人以魚”轉變為“授人以漁”,注意學生學習方法的延伸與的拓展性。
5. 層次化原則。
在學案的編寫過程中要做到難易有度,采用有序的,階梯式的原則,學習過程要符合學生認知的一般性規律,要滿足不同層次學生的需求,要使優秀生在課堂中感到挑戰,一般學生感到激勵,學習困難的學生也能嘗到成功的喜悅,從而讓每個學生都學有所獲,最大限度地調動學生學習的積極性,提高學生學習的自信心,從而使學生在學習的過程中都能全面掌握新課標規定的教學目標。
三、創新的教學過程
學案導學的教學過程能否成功,主要取決于本節課的設計是否充分地調動和發揮了學生的自覺能動性。這就要求在運用學案導學的過程中要把握好以下幾個基本的教學環節:
1.提出問題,以案導學
在上課前要把編寫好的學案提前發給學生,在便學生在教學過程中同步使用。讓學生帶著問題預習教材,培養學生自主學習的能力。在學生自學的過程中,教師應做到以下兩點:第一、讓學生明確自學方法。提示學生學習中應該溫故而知新,學會聯系新舊知識,讓學生由淺及深地理解教材。第二,讓學生帶著問題學習。要求學生作好記錄,讓學生帶著問題走進課堂。這樣通過學生對教材的自主學習,教學在導學中的有的放矢,逐步培養學生自主學習的能力,從而使學生逐步養成良好的預習習慣,使學生從中終身受益。
2.討論交流,精講解惑
在學生自學、討論交流的基礎上,教師依據學生對疑難問題的反饋情況,根據課標中的教學重點、難點,對學生進行點撥和引導,精講重難點,鼓勵學生自主探索,對每一個學生都要發現他的閃光點并加以肯定和表揚,以此激勵學生挑戰更深層次的知識,進而提高學生學習的積極性。
3.練習鞏固,知識遷移
課堂練習是“學案導學”的最后一個環節,練習題應緊緊圍繞大綱要求的知識點進行。在設計練習題時,應注意問題的難易程度,使學生由易到難、由淺到深循序漸進地理解知識點,掌握重難點,從而提高自主學習地能力。練習題要起到既能使學生消化、鞏固知識,又能使教師及時發現學生的不足之處,從而根據練習情況及時調整本節課的教學目標。
4.課堂反思,歸納總結
課堂反思是新課程理念的升華,學生通過反思學習過程,進行自我評價,總結得失,提升自主解決問題的能力。教師通過反思調整自己的教學方法,更新自己的教學手段,從而不斷提高自己的教學水平。
總而言之,高中信息技術教學就是要培養學生的信息素養,提高學生運用信息技術手段獲取信息、分析信息和處理信息的能力。“學案導學”的方法在一定程度上激發了學生的學習興趣,提升了學生綜合分析問題、解決問題的能力,從而培養了學生自主學習的能力,使學生今后的學習及工作中終身受益。
參考文獻:
【1】 孫淑娟 《淺談“學案導學”教學模式》 《青年與社會:中外教育研究》2009年3期
信息技術教案范文3
Abstract: Network and information security has become the focus of the whole society. Information Security Technology Course train computer developers' security awareness and teach them related knowledge and technology. According to the actual requirement of Information Security Technology Course in colleges and universities, some suggestions and countermeasures based on my teaching experience are proposed to solve the problems in the teaching process.
關鍵詞: 信息安全技術;課堂教學;教學方法
Key words: Information Security Technology;classroom instruction;teaching method
中圖分類號:G42文獻標識碼:A文章編號:1006-4311(2011)18-0220-02
1課程的重要性
信息是社會發展需要的戰略資源。圍繞信息的獲取、使用和控制的斗爭愈演愈烈,信息安全成為維護國家安全和社會穩定的一個焦點,各國都給以極大的關注與投入。信息安全產品和信息系統固有的敏感性及特殊性,直接影響著國家的安全利益和經濟利益。網絡信息安全已成為急待解決、影響國家大局和長遠利益的重大關鍵問題,信息安全保障能力是21世紀綜合國力、經濟競爭實力和生存能力的重要組成部分。網絡信息安全問題如果解決不好將全方位地危及我國政治、軍事、經濟、文化、社會生活的各個方面,使國家處于信息戰和高度經濟金融風險的威脅之中。
作為應用型本科計算機專業、高職高專計算機專業及相近專業的學生,畢業以后一般將作在各行各業計算機應用的最前線。對這些學生,培養安全意識,掌握網絡與信息安全方面的知識迫在眉睫。
2信息安全技術課程的主要內容及要求
計算機網絡環境下的信息系統可以用下圖1的層次結構來描述。一般說來,網絡環境下的信息安全問題包括:密碼體系、安全體系、信息偽裝、信息對抗等很多方面。
信息安全提供的服務:實體認證、訪問控制、數據保密、信息流安全、數據完整性、數據源點認證、防止否認等。網絡安全方面的主要策略:安全計劃、站點安全、安全責任、應急計劃、事件報告、監視計劃、安全策略宣傳。
信息安全技術主要有四個方面:一是主動防御技術,主要包括密碼機制、身份認證、存取控制、授權、VPN(虛擬專用網);二是被動防御技術:防火墻、安全掃描、防病毒、密碼檢查、計賬、路由過濾、物理及管理安全等;三是加密技術:四是身份認證和數字簽名。網絡安全方面的主要產品:防火墻、入侵檢測系統、認證系統、加密解密系統、防病毒工具、漏洞掃描系統、審計系統、訪問控制系統等。
課程主要培養學生理解信息安全的相關安全原理,掌握計算機系統可能存在的安全問題和普遍采用的安全機制,了解當今主要的網絡系統安全設置、安全漏洞、安全協議,并能夠勝任一般網絡安全、防火墻的策略與實現,提高信息安全防護意識與安全防護能力。
3課程面臨的幾點問題
3.1 隨著信息化時代的來臨,信息安全技術已經在各個行業廣泛的應用和普及,信息安全的內涵不再局限計算機軟硬件設備的安全運行、軟件系統的可用性及可靠性、電子數據處理和傳輸過程的完整性和保密性等傳統的信息技術領域,而是橫跨了計算機技術、企業管理、交易管理、信號處理等眾多領域,信息安全知識不再只是計算機技術人員的專業需求,也受到了各類企業管理人員、軍事及政府官員、金融及商務人士等各類人員,甚至普通個人終端用戶越來越多重視。相應的,高校開設的《信息安全技術》課程的授課對象也由原來的計算機專業研究生為主,發展到各種不同的學生類型,主要包括計算機專業的全日制本科生、脫產學習的函授及夜大學生,信息管理專業的學生,電子商務專業的學生,網絡遠程教育及各類短期培訓類學員。由于不同學生在專業背景技術知識基礎、工作內容與學習需求、學習與思維方式、學習的積極性等方面存在巨大的差異,作為授課教師,必需針對不同的學生及時調整授課思想、授課內容和授課方式,才能夠取得良好的授課效果。
3.2 課程的理論部分有一定的難度,也較為抽象和枯燥,例如加密算法的部分,對于數學基礎不是很好的同學,理解起來非常的困難,但是這一部分的內容又是其他安全措施的基礎,如果掌握的不好,那么網絡安全協議、數字簽名等內容就很難有很好的理解。學生容易產生厭倦情緒和喪失學好該課程的信心,導致教學效果不理想,如何調動學生的積極性,克服枯燥的理論,是教學工作的重點。
3.3 課程要求理論與實踐相結合,實踐部分要求一定的專業知識基礎,對于計算機專業高年級的學生,相對比較好安排實驗,但是對于信息管理專業或者??啤⒁勾蟮膶W生,受計算機知識水平和編程能力的制約,則很難完成編程類的實驗內容,因此在實驗課程的安排上,該如何取舍,也是該課程面臨的問題之一。
4建議與對策
面對信息安全課程的這幾點問題,結合我在教學過程中的經驗和體會,給出以下幾點建議:
4.1 因材施教,因需施教。對于不同專業的學生,他們對于課程的目標要求并不相同,因此內容的安排也應該做出調整。比如計算機本科的學生最主要的要求是掌握現有的主要安全原理與技術和常用的工具的使用,此外還好具備一定的反黑能力和安全編程能力;信息管理專業則主要在于增強信息安全意識、了解主要的安全技術、掌握簡單的安全工具與配置方法,并且強調安全管理方面的內容;而通識選修課的學生由于來自于各個專業,能力和要求參差不齊,則只要求增強信息安全意識,了解簡單的安全技術、了解簡單的安全配置方法及注意事項即可。切忌一本教材一套教案講遍天下。
4.2 在選擇授課內容的同時需要注意不能流于表面而局限于一些泛泛的、零碎的安全知識。同時也不能過多的研究深奧的理論細節。要根據所設定的教學目標。圍繞著在實際生活中會遇到的問題。精心設計授課內容。布置學習任務。讓學生將所學知識同現實情景相聯系。能夠根據具體情況解決實際問題。真正的將知識固化到自身。最終達到開設本課程的目的。
4.3 實驗教學的部分,任課老師要根據不同的授課對象制定不同的實驗內容,比如加密技術的部分,非計算機專業的學生只要觀察各個算法所對應的加密系統的處理流程的演示即可,???、高職的學生要在此基礎上能夠看懂實現該流程的代碼,而全日制本科的學生則可以要求其選擇一個加密算法加以實現。
4.4 針對課程較為枯燥的問題,可以采用多種形式來調節課堂氣氛,例如攻防比賽,讓學生分組進行攻防對抗,活躍學生的思維,調動學生的積極性。還可以向學生介紹社會上實際發生的信息安全的案例,近年來信息安全事件頻發,為教師提供了大量生動鮮活的實例,和學生一起進行原因分析和對策的討論,可以讓學生形象的了解信息安全應用的領域及使用方法,寓教于樂。
4.5 考核形式多樣化。學習的目的不是為了通過考試。而是希望通過課程的教授過程,培養和提高學生分析和解決實際問題的能力,影響學生面對問題時的思維方式、道德素質和協作精神。因此在課程的考核形式上.可以綜合考慮卷面成績,課題討論表現、論文的撰寫、實踐考核等多種形式。實際過程中通過查找資料和討論解決問題的能力等方面。讓學生有足夠的機會來修正和改進他們的成績,以便從錯誤中學習。讓學習課程本身的樂趣來促進學生學習的興趣,達到更好的教學目的。
5結束語
《信息安全技術》課程是一門較新的課程,同時也是一門發展變化很快的課程。這些給我們的教學工作帶來難度。如何設計好講授的內容、課堂上教學的內容的深淺如何把握。如何把抽象的理論變成學生易懂的知識。需要在以后的教學實踐中進行不斷的總結和提高。
參考文獻:
[1]唐乾林.《網絡安全系統集成》精品課程教學改革的探討[J].學園:教育科研,2010,(13):31-32.
[2]段旭良.基于的密碼學實驗教學網站的實現與應用[J].計算機與現代化,2010,(06):80-83.
信息技術教案范文4
摘要:本文從我國大眾化高等教育的實際出發,分析了高職信息安全技術的教學現狀,介紹了信息安全技術的教學改革思路和實驗創新成果,摸索出一套“把實驗實踐環節與理論教學相融合,抓實驗實踐教學促進學科理論知識學習”的教學方法,有效地提高了學生的學習興趣和課程的教學效果。
關鍵詞:信息安全技術;教學改革;實驗創新
中圖分類號:G642
文獻標識碼:B
1信息安全技術的教學現狀
信息安全技術是數學、計算機科學與技術、信息與通信工程等學科交叉而形成的一門綜合性課程,除了要求教師有寬廣的知識和豐富的經驗之外,還要有良好的教學條件、實驗實踐條件等。目前,信息安全技術的教學主要存在以下幾方面的問題。
(1) 教材建設滯后。以“信息安全技術”為關鍵字,在專業圖書網站“互動出版網”中搜索,找到了78種,并不是很多,而且這些教材大多是本科院校的有關教材,大多是按學科體系組織編寫,強調知識的系統性、理論性和完備性,缺乏可操作性、實用性和應用性。顯然,這些教材并不適合高職學生。
(2) 學生學習基礎差,理論教學難度大。高職學生是高考最后一批招生的,這些學生大多基礎知識較差,沒有養成良好的學習習慣和端正的學習態度。而信息安全技術較多涉及數學、物理、電子、通信等理工科的內容,這給理論教學帶來了一定的難度。同時,這對教師也提出了較高的要求,對這些理論知識要把握“夠用”和“適度”的原則,做到“不求甚解”和“點到為止”,而且運用多媒體等現代化教學手段,把復雜抽象的原理和過程形象化、具體化、簡單化,以符合高職學生的認知規律。
(3) 實驗實踐教學有待進一步加強。實踐教學作為教學過程中的重要環節,它不但有助于對理論知識的理解和應用,而且還可以提高學生的動手能力和對知識的運用能力,這對高職學生尤為重要。信息安全技術是一門實踐性非常強的課程,實驗內容量大面廣,受高職院校實驗室條件的限制,部分實驗實踐難以開展,且大多數實驗是驗證性實驗,缺乏設計性實驗和綜合性實驗。實驗的典型性、代表性和仿真性也有待進一步提高。
2教學改革與實驗創新
我們在教學內容的安排、實驗項目的選擇、實驗步驟的設計和實驗文檔的組織等諸方面做了精心的考慮和安排,嘗試為“信息安全技術”課程編寫了主要用于實驗也可用于課堂教學的教材――《信息安全技術》實踐教程。該教材依據課程教學大綱,充分理解課程的大多數主教材,遵循課程教學的規律和節奏,重視實驗的可操作性、實用性和應用性,幫助學生切實把握本課程的知識內涵和理論與實踐的水平。
《信息安全技術》實踐教程通過一系列來自于實際工作中的實驗練習,把信息安全技術的概念、理論知識與技術融入到實驗實踐當中,從而加深對該課程的認識和理解。全書共12章,包含了信息安全技術的各個方面(見表1),包括可供選擇的25個實驗、1個實驗總結和1個課程設計。各章節都包含相關知識介紹、所需的工具及準備工作和實驗步驟指導等,每個實驗完成后,要求學生根據個人感受完成實驗總結,以加深對概念的理解以及掌握主流軟件工具的基本使用方法等。教師通過實驗總結,了解學生對相關理論知識和實踐操作能力的掌握情況,及時調整教學方法和內容,做到“因材施教”。
第1章:熟悉信息安全技術。包括信息安全技術的計算環境和標準化、信息系統的物理安全以及Windows系統管理與安全設置等方面。通過學習和實驗,了解信息安全技術的基本概念和基本內容。通過對因特網進行的專題搜索與瀏覽,了解網絡環境中主流的信息安全技術網站,掌握通過專業網站不斷豐富信息安全技術最新知識的學習方法,嘗試通過專業網站的輔助與支持來開展信息安全技術應用實踐;熟悉標準化的概念、掌握信息安全標準化的內容及其意義,了解支持國家標準和其他標準信息的專業網站,并較為系統和全面地了解與信息安全相關的國家標準;熟悉物理安全技術的基本概念和基本內容;通過學習使用Windows系統管理工具,熟悉Windows系統工具的內容,由此進一步熟悉Windows操作系統的應用環境。通過使用和設置Windows XP的安全機制,加深了解現代操作系統的安全機制,熟悉Windows的網絡安全特性和Windows提供的安全措施。
第2章:數據備份技術。包括優化Windows XP磁盤子系統和數據存儲解決方案等方面。通過學習和實驗,熟悉Windows XP的NTFS文件系統,掌握優化Windows XP磁盤子系統的基本方法和理解現代操作系統的文件和磁盤管理知識;熟悉數據備份技術的基本概念和基本內容。通過案例分析深入領會備份的真正含義及其意義,通過案例了解備份技術的學習和獲取途徑。
第3章:加密與認證技術。包括個人數字證書與CA認證、加密技術與DES加解密算法、RSA加解密算法和認證技術與MD5算法等方面。通過學習和實驗,了解《電子簽名法》及其關于電子認證服務的相關規定,熟悉CA認證的基本原理和作用,掌握數字證書的申請和使用過程,熟悉加密技術的基本概念和基本內容,熟悉認證技術的基本概念和基本內容;用Visual C++實現DES、RSA加解密算法和MD5算法,深入理解加解密算法及其在程序設計中的實現過程。
第4章:防火墻與網絡隔離技術。包括防火墻技術及Windows防火墻配置和網絡隔離技術與網閘應用等方面。通過學習和實驗,熟悉防火墻技術的基本概念和基本內容,掌握通過專業網站不斷豐富防火墻技術最新知識的學習方法,并在Windows XP中學習配置簡易防火墻(IP篩選器)的操作;熟悉網絡隔離技術的基本概念、工作原理和基本內容,熟悉隔離網閘的基本概念和工作原理,了解網閘產品及其應用。
第5章:安全檢測技術。包括入侵檢測技術與網絡入侵檢測系統產品、漏洞檢測技術和微軟系統漏洞檢測工具MBSA等方面。通過學習和實驗,了解入侵檢測技術的基本概念和基本內容;了解漏洞檢測技術的基本概念和基本內容,學習在Windows環境中安裝和使用MBSA軟件。
第6章:訪問控制與審計技術。包括訪問控制技術與Windows訪問控制和審計追蹤技術與Windows安全審計功能等方面。通過學習和實驗,熟悉訪問控制技術的基本概念、工作原理和基本內容,學習配置安全的Windows操作系統,掌握Windows的訪問控制功能;熟悉安全審計技術的基本概念和基本內容,通過應用Windows的審計追蹤功能,加深理解安全審計技術。
第7章:病毒防范技術。包括病毒防范技術與殺病毒軟件和解析計算機蠕蟲病毒等方面。通過學習和實驗,熟悉計算機病毒防范技術的基本概念,掌握計算機蠕蟲病毒的查殺和防范措施,嘗試通過專業網站的輔助和支持來開展計算機病毒防范技術的應用實踐。
第8章:虛擬專用網絡技術。通過學習和實驗,熟悉虛擬專用網絡技術的基本概念和基本內容,嘗試通過專業網站的輔助和支持來開展VPN技術的應用實踐。
第9章:信息安全管理與災難恢復。包括信息安全管理與工程和信息災難恢復規劃等方面。通過學習和實驗,熟悉信息安全管理的基本概念和內容,通過學習某金融單位的“計算機安全管理規定”,提高對信息安全管理工作的認識,理解信息安全管理工作的方法;熟悉數據容災技術和信息災難及其恢復計劃的概念、內容及其意義;通過案例更好地理解災難恢復規劃的概念。
第10章:信息安全技術的應用。包括電子郵件加密軟件PGP、Kerberos認證服務、公鑰基礎設施PKI、安全通信協議(SSL)與安全電子交易協議(SET)和反垃圾郵件技術等方面。通過學習和實驗,熟悉PGP和MiniPGP軟件的使用來實現對郵件、文件等的加密與傳輸,掌握PGP的基本功能;熟悉認證的概念、認證協議,了解Kerberos模型、原理及其基本內容;了解PKI、SSL和SET、反垃圾郵件技術的概念、原理及其基本內容。
課程設計:信息安全技術課程設計為學生提供了可供選擇的幾個不同應用領域的典型案例,例如金融信息系統、電子商務系統、電子政務系統等,要求學生根據已經掌握的信息安全技術知識,對案例進行信息安全的規劃與設計,完成相應的規劃設計文檔。
各章節的難易程度不同,實驗練習之間的難度不斷增加,循序漸進,學生在實驗中遇到困難,還可以搜索更早的實驗來幫助解決問題。每個實驗完成后,要求學生根據個人感受完成實驗總結;師生通過“實驗總結”和“教師評價”部分,交流對學科知識、實驗內容的理解與體會。
3學生的體會與評價
《信息安全技術》實踐教程經過多輪學生使用,得到了學生的普遍好評。學生們積極的評價不僅僅是對教學的肯定、對實驗內容的肯定,更重要的,是可以從中看到和體會到學生對教學改革的期望。
參考文獻:
信息技術教案范文5
信息與網絡安全是當今計算機研究領域的一個重要研究方向,隨著信息技術的發展,特別是互聯網的迅速普及和廣泛應用,信息安全的地位越來越重要,已經引起各政府、企業部門的高度重視。目前,我國在信息安全技術方面的起點還較低,國內只有少數高等院校開設信息安全技術專業,信息安全技術人才奇缺。特別是在政府機關、國家安全、銀行、金融、證券等部門和領域,對信息安全人才的需求量更是驚人。因此信息安全變得至關重要,信息安全已成為信息科學的熱點課題。因此信息安全技術的專業人才培養在高校計算機專業中的重要性日益凸顯。從市場需求來看,需要大量的熟悉信息安全產品銷售、推廣、安裝、維護與用戶培訓的信息安全人才,也需要從事網絡安全管理、保證企業網絡安全運行的信息安全人才,還需要能夠迅速排除或解決網絡故障的信息安全人才。由此而論,信息安全專業的市場需求是潛力無限的。我院信息安全技術專業自開設以來,就以培養技能型安全技術應用人才為目標,經過專家委員會指導,結合社會市場調研,制定培養計劃和教學計劃,力求讓培養體系達到科學合理。我校作為應用型本科人才的培養基地,在計算機本科各專業中逐漸開設了“信息安全技術”課程,其中有課內實踐環節。早在教育部教高[2001]4號文件中就明確提出“實踐教學對于提高學生的綜合素質、培養學生的創新精神與實踐能力具有特殊作用?!?。基于目前的課程設置,對“信息安全技術”課程中實踐教學環節的教學研究和改革任務非常迫切。信息安全技術課程是“軟件工程”專業和“計算機科學與技術”專業分別在大學三年級上學期和下學期開設的專業必修課。課程的目的與任務是使學生了解信息與網絡安全的基本知識,理解現代主流的信息加密與解密方法,掌握當前常用的信息與網絡安全技術。由于信息安全技術是一門實踐性較強的課程,如果僅僅通過書本內容,沒有動手操作,學生是不可能深入地掌握信息安全的常用技術。因此如何合理安排有限的實驗課時,如何編寫合適的實驗項目指導是實踐教學環節中的重要任務。
二、實踐方案設計
在確定軟件工程專業為卓越計劃試點專業后,軟件工程專業的培養計劃進行了較大調整,特別是“信息安全技術”課程結合“卓越工程師”培養目標,減少了理論課時數,而實踐環節從無到有,總學時數減至40,其中實踐環節課時數為8。依據此調整,向卓越班開設的“信息安全技術”課程需要重新組織,而其中新增加的僅8個學時實踐課,如何與理論課結合,創新地進行實踐設計和編寫實驗項目指導,的確需要深入細致的探討和設計。首先,由于課程開設時間短,課時數有限,要想將信息安全技術的全部知識都灌輸給學生,是不可能的任務。教師的第一要務是授之以漁,而不是授之以魚。計算機專業的日新月異是大家面對的常態,今天教會學生某種程序語言,可能過幾年后早已被淘汰。因此在設計實驗方案時,不能過于注重具體的某種軟件環境,而應該關注教給學生設計思路和方法,具體實現和執行可以有多種表現形式。其次,在設計實踐方案時,參考和借鑒了國內外同行們的教學理念,基于教與學是一個雙方互動的過程,在實驗方案的設計中采用了“任務驅動模式”,在實驗項目中安排一些需要學生思考或者課后完成的任務。這也是對學生實踐進行考評的重要依據。在測評學生實踐成績時,不是簡單地看實驗報告或結果,而是注重實驗過程和學生自己查找問題、解決問題的創新能力。第三,實踐教學中要充分發揮學生的主觀能動性。編寫實驗項目時不能只有規定好的步驟和參數,學生簡單地重復實驗指導的內容。這樣的弊端是學生做完后容易遺忘。因此實驗項目的編寫要有創新性,不再是從實驗數據到實驗結果都與老師做的一模一樣的“死的實驗”,而是每個學生可能有不同答案的實驗。由于結果是未知的,學生更能興致盎然地投入其中。在實驗中還可以安排一些學生可能感興趣的選做內容,以便自己去研究探索。
三、實驗項目實現
在新的指導思想下,創新地設計了六個實驗項目,包含了必做實驗和選做實驗,學生可以根據自己的興趣方向和實踐能力選擇完成4個實驗項目。實驗項目具體內容在新編寫的實驗指導書中描述,下表是新建實驗項目簡介。由于課程的理論基礎是不變的,在理論課時中已介紹了目前常用的加密和解密方法,體現在實驗中分別是古典加密算法實驗和現代加密算法實驗。在古典加密算法實驗中選取了相對較易編程實現的凱撒密碼,給出了加密和解密公式,并且有關鍵實現語句的提示,這樣學生在編程實現時比較容易完成。在思考任務中,要求學生擴展思路,改變密鑰關鍵值,從而得出不一樣的密文,使得算法更具有擴充性。學生可以用不同的流程圖和編程語言,只要有正確的算法思想,無論什么樣的軟件開發環境,都可以加以實現,也體現出了更具個體化的教學特點?,F代加密算法實驗由于算法復雜,加密過程龐大,學生較難獨立編程完成,因此在授課時采取了簡化的DES算法(Simple-DES)講解和作業,講清算法原理,在加密步驟中用S-DES讓學生完成作業。實驗項目中選取了非對稱加密體制的RSA算法,學生只要掌握了加密原理,可以采用較簡單的可分解小素數來編程實現加密和解密過程。在實驗中還增加了讓學生自行查找如何判斷大素數的算法任務,學生可能會找到不同的檢驗算法,這也是實踐成績評價的重要組成部分?!靶畔踩夹g”課程內容廣泛,既涵蓋基礎密碼理論,還有當前與每個人息息相關的計算機安全。這部分內容又包含著計算機系統安全、網絡安全、軟件安全、Web安全等等豐富的內涵,在有限的課時內不可能全部講深講透。因此在介紹理論知識之后,實踐內容中安排了系統安全實驗和Web安全實驗,這2部分內容可以讓學生根據每個人對計算機操作系統和軟件的熟悉程度,自行選做部分實驗,體現出因材施教的特點。隨著計算機網絡和網上購物的普及,網絡安全問題被越來越多地重視。因此在設計實踐方案時,將網絡安全實驗和網上支付作為必做實驗,幫助學生了解常用的網絡服務工具,掌握基本的網絡安全技能,培養課后對網絡安全的重視和研究?,F在基本上學生都有接觸網絡的條件,但是很多人還沒有建立網絡安全的意識,在上網時面臨著巨大的風險。實驗項目中選擇常見網絡問題,常用網絡工具,來幫助學生掌握網絡安全基礎知識。在實踐教學中我們欣喜地看到,學生的潛力是無窮的,當他們喜歡鉆研某件事,某個問題時,不需要老師太多的幫助,學生會廢寢忘食地研究,激發出巨大的潛能。在以往的教學和實踐中,我們已經看到了這樣的成果。這也是在“信息安全技術”實踐教學中探索的重要課題。教育的目的是通過教學的過程去喚醒受教育者的內力,而不是灌輸無盡的知識。只有當學生主動地“我想要知道它”時,而不是老師主動地“我要你知道它”時,才是回歸教育的本源。
四、結束語
信息技術教案范文6
關鍵詞 攻防角度;敏感信息;輸入;安全防護技術
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2013)15-0042-01
隨著計算機技術和通信技術的飛速發展,大量的信息在計算機當中進行儲存和處理,在網絡上進行傳輸和交流,方便人們進行查閱,為人們的日常生產生活提供了諸多便利。但是,也會經常發生信息泄露現象,這嚴重的影響了人們的隱私,同時還可能會造成重大的損失,所以應該加強對于敏感信息的防護,保障信息的安全性。
1 敏感信息概況
當前,用戶的敏感信息,比如:賬號和密碼,一直以來都是受到網絡攻擊的目標,現在的網絡用戶通常情況下更加的關注在網絡傳輸過程中的安全協議以及加密等手段對于這些敏感信息進行相應的防護,從而忽略了相應的物理以及主機方面的信息安全的保護。一般情況下,攻擊者能夠在相應的敏感信息到達軟件或者是瀏覽器的內部進行加密等處理之前就能夠將其截獲。信息在計算機網絡當中進行傳播,其主要的以如下幾種形式存在:①儲存在永久的介質上。在永久介質上存在的信息,主要的是指以操作系統文件形式或者是以數據庫的數據結構形式存儲在要硬盤或者是其他類似介質上的信息。②在使用過程中的信息,其主要包含了正在進行運算處理和以顯示和打印等形式輸出的信息。③正在傳輸的信息,其傳輸包含了以各種形式連接的主機與主機、主機和終端以及客戶與服務器之間所傳送的信息。
2 敏感信息常見的威脅種類和預防措施
1)非法入侵的威脅。計算機在運行的過程中,通常情況下會和互聯網相連接,這時就會遭遇到非法入侵,非法入侵主要的就是指通過各種非正常的手段進入到系統當中,并且訪問不該訪問的相關信息,或者是對于系統的運行造成威脅。非法入侵主要的可以通過過濾方法、方法以及身份驗證方法來對其進行防護,其中身份驗證是防止非法入侵最常見也是非常有效的方法,并且能夠取得很好的效果。
2)越權訪問以及傳輸過程中信息泄露的威脅。越權訪問主要的是指一個用戶通過合法的途徑進入到系統以后,對于超越了自身權限的信息進行訪問,去訪問那些本來不應該由自己進行訪問的信息,這樣就可能會對信息造成一定程度上的威脅;而敏感信息在傳輸的過程當中也會造成信息泄露所帶來的威脅。防止越權訪問的最基本的方式就是加強對于用戶訪問權限的管理、控制以及檢查,常見的訪問控制方法有以下兩種:自主訪問控制和強制訪問控制。而在傳輸過程中敏感信息泄露大多數情況下會采用傳輸加密的方式來進行防護,當前主要的加密方式是線路加密。
3)使用過程中信息泄露的威脅。信息在使用的過程中,主要的包含了對于計算機中信息進行各種運算處理和通過顯示以及打印等設備對于相關的信息進行輸出,其主要的體現在運算處理中的信息在內存中可能會出現被泄露的情況,另外就是顯示終端的電磁輻射所造成的泄露以及打印結構所造成的泄露。在進行使用過程中信息泄露防護的過程中,應該實現對一般用戶的防范,相應的顯示終端以及其他終端是被的電磁輻射等,主要的可以通過屏蔽的方式來防止,而打印結果造成的泄露主要的是通過加強管理來解決。
3 基于攻防角度的敏感信息輸入安全防護技術分析
在進行信息輸入的過程中,主要的是通過鍵盤來實現,在信息輸入分過程中,也會遭受到信息泄露的威脅,所以應該采取有效的技術進行防范。
1) 安全密碼框技術。為了保障敏感信息的安全輸入,當前常用的方式是通過控件或者是軟件的方式來構成相應的安全密碼框,當相應的輸入焦點落入到密碼框內的時候,啟用相應的安全措施,保障鍵盤記錄器能夠正常的運行的同時,也記錄不到密碼框接收到敏感的信息。在內核層常見的防御方式有:禁止掃描0×60端口,在相應的0×60端口處插入干擾的信息,這樣鍵盤記錄器就會受到這些信息的干擾,沒有辦法正確的記錄相關的信息;此外還可以修改IDT中斷處理層程序的地址,這樣就可以有效的繞開后面的鍵盤記錄器。一般來說,在內核層進行防御所達到的效果是比較好的,安全強度比較高,但是其通用性不是很好。在其應用層主要的可以通過加密以及加入干擾信息等方式繞過相應的應用層鍵盤記錄器,這些方式的通用性都比較好,適用于各種類型的鍵盤以及各種操作系統版本。
2) 虛擬鍵盤風險防范技術。虛擬鍵盤是一種通過軟件模擬鍵盤輸入的技術,其可以直接的在應用層生成相應的按鍵信息,其能夠很大程度上避開內核層的大部分的威脅,當前已經得到了廣泛的應用。但是在使用的過程中還存在很多的威脅,比如:容易被偷窺、可以通過截屏來獲取相應的按鍵信息,并且還可以根據窗口的位置和鼠標點擊信息推斷出按鍵內容。主要的可以采取以下的方式進行安全防護,對于偷窺可以利用光學手段進行相應的防護,可以添加相應的防偷窺的材料;對于截屏主要的可以余暉效應將虛擬鍵盤界面分為若干個部分連續顯示,這樣計算機使用者可以看到虛擬鍵盤內容,但是攻擊者通過程序截屏所獲得的圖像是無法進行識別的。對于鼠標記錄,可以通過動態變化鍵盤布局的方法進行防護,也就是在每次啟動虛擬鍵盤的時候,虛擬鍵盤內各個按鍵的排布方式不同,這樣就能夠有效的防止輸入信息的泄露。
4 總結
隨著科學技術的不斷發展,保障敏感信息的安全已經成為當前一個非常重要的問題,對于敏感信息進行防范的過程中,應該采用科學合理的方式,了解到信息泄露的主要原因,有針對的采取各種有效的措施對其進行防范,以此來保障敏感信息的安全。
參考文獻
[1]傅建明,偉,李晶雯.敏感信息輸入安全技術探究[J].信息網絡安全,2013,06(03):152-160.
[2]姜偉,方濱興,田志宏,張宏莉.基于攻防博弈模型的網絡安全測評和最優主動防御[J].計算機學報,2009,08(04):103-108.
[3]王利濤,郁濱.信息技術設備電磁泄漏建模與防護[J].計算機工程與設計,2013,03(01):45-51.