最新网络安全案例教学设计.doc
《最新网络安全案例教学设计.doc》由会员分享,可在线阅读,更多相关《最新网络安全案例教学设计.doc(63页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全案例教学设计(可以直接使用,可编辑 优秀版资料,欢迎下载)网络安全教学设计仲恺农业工程学院 刘磊安一、教材分析本节课是网络安全技术导论部分,当大家正在享受着网络带来的方便、快捷,却没有注意到在网络活动中存在的信息真伪、网络文明、网络安全等问题。本节课通过4个案例让学生对网络有一个更全面、客观的认识,引导学生树立网络安全意识,掌握基本的网络安全措施。1、教学目标(1)了解网络世界的虚伪性和法律法规(2)树立网络安全意识(3)养成良好的信息活动习惯(4)掌握网络安全的基本自我保护方法2、教学重点和难点教学重点:(1)树立网络安全意识(2)掌握网络安全的基本自我保护方法教学难点:如何创设情境
2、,引导学生自主学习3、教学方法:情境导入法、任务驱动法、竞赛激励法4、学习方法:自主学习、合作学习、探究学习5、课时:3学时二、教学对象分析当代大学生,已经对网络有相当的了解,懂得如何利用网络获取、保存、交流信息.但是大部分学生在使用网络时,信息安全意识薄弱。因此,有必要指导学生树立网络安全意识,掌握基本的网络安全措施。本课拟利用“学习之星”竞赛活动形式,调动学生的学习积极性、主动性,还学生课堂主体地位。三、课前准备1、从网上收集与教材案例1、案例2相关的新闻2、收集表现黑客的危害及其违法性的视频及材料3、收集知识扩展部分的相关材料 网络陷阱大全 恶意网页、病毒的预防措施 恶意网页、病毒症状及
3、修复方法 常见的下载杀毒软件的网址 最近流行病毒熊猫烧香相关视频四、教学过程设计教学过程教学步骤教师活动学生活动设计意图一、网络欺骗【导入】“网银大盗【授课过程】本节课将采用竞赛激励法教学,上课前将学生以四人为一组,分成若干学习小组,上课过程中回答老师提出的问题。答对者将给予一定的分数奖励,下课前计算每个小组的积分,得分最高的小组的同学为本节课的“学习之星”。在回答问题的过程中如果遇到不懂的问题可以看书,也可以上网查找相关的资料,还可以问同学。【问题】当你遇到以下情况,也许会陷你于困境或将受到伤害,你会如何自救? 1、 当你看到要求输入银行卡帐号和密码,你将怎办?2、 当你决定输入卡号和密码时
4、,你会预先采取什么措施?3、 输入完相关信息又出现提示信息选择是与否时,你该怎么做?4、 当你发现你的卡上金额有变化时,你可以想到有哪些自救办法?【规则】2分钟后各小组轮流介绍自救方案,方案最优得10分,依次递减.1、 看相关的新闻2、观看“网银被盗”的视频3、小组讨论、回答相关的问题创设情境,吸引学生注意力,通过“超级学生”评比活动,调动学生学习的主动性、积极性。(12)分钟教学过程教学步骤教师活动学生活动设计意图二、网络黑客、恶意网页与网络病毒【总结】防患于未燃固然重要,学会亡羊补牢会使你免受更深伤害。【任务1】谈谈你所知道的虚假的网络信息且造成危害的案例【规则】每个小组轮流介绍网络信息安
5、全案例,每说一个案例加1分。【小结】网络信息有真有伪,我们应时刻提高警惕【导入】各小组讨论网络中除了有虚假信息以外,还有哪些安全隐患?【小结】根据学生回答的内容,将网络安全隐患归纳为三类:黑客、恶意网页、病毒.【任务2】各小组以某一个方面的网络安全隐患为主题,收集、整理相关案例, 5分钟后各小组展示成果。【规则】各小组轮流展示网络安全隐患案例,每说一个案例加1分。【任务3】请你为这部电脑把把脉,诊断病因:1、IE只能浏览一个网页,而无法浏览其它网页2、打开IE时自动打开多个窗口,导致死机3、鼠标乱动、光驱无故自动弹出【规则】每抢先答对一小题的小组得1分【任务4】完成如下操作:1、 如何提高IE
6、安全级别2、 如何使用“360安全卫士”阻止广告窗口3、 如何清除上网后系统保留的个人信息【规则】最先完成任务的小组加10分,依次递减。强调小组每个成员都要完成任务.1、学生各抒己见,说他们所知道的网络安全隐患。2、各小组分工合作收集、整理资料。3、各小组展示成果。4、各小组根据老师提供的病症,为电脑诊脉5、实践操作预防病毒的方法利用任务驱动,学生自主学习、探究学习,掌握基本的防治恶意网页与网络病毒的方法。(20)分钟教学过程教学步骤教师活动学生活动设计意图三、网络文明与安全措施【任务5】请每个学习小组学生代表演示如下操作1、提高IE安全级别2、使用“360安全卫士”阻止广告窗口3、清除上网后
7、系统保留的个人信息【规则】各小组抢答并演示上面的操作,演示正确加1分。【任务6】根据你的真实情况,抢答下列问题,看看你的网络安全意识是几星?【规则】每答对一题增加1星,根据所获星数给小组加0-10分【问题】1、一个陌生的网友,发来一个网址,声称是送给你的生日礼物,你会怎么做()A、进入该网页看一看B、不进入该网页2、设置密码时,安全级别最高的是下列哪种方法()A、生日B、 号码C、英语单词D、字母、符号、数字混用,多用特殊字符3、你收到一封来自银行的邮件,声称你的账户在某商场大额消费,请你登录它提供的银行网站,输入账号和密码,查看你的账户,你会怎么做()A、登录该网站,查询B、不登录该网站4、
8、你不会访问下列哪一类网站() A、教育网B、游戏网C、购物网D、黄色、反动等不健康网站5、在网吧等公共场所上网后,你会怎么做() A、上完网后转身就走B、关机后再走 C、关闭所有浏览的窗口再走D、消除系统中保留的个人信息再走1、学生根据回答问题情况,确定自己网络安全星级.2、学生想成为“文明网民”标兵,首先会主动去了解哪些网络行为是文明的,哪些是不文明的。通过问卷,令学生了解良好的信息活动习惯。“文明网民”标明的评比,令学生不仅了解了网络文明行为,而且会落实到实际行动中去.(5)分钟教学过程教学步骤教师活动学生活动设计意图四、拓展【课后活动】浏览教学辅助资料或在网上搜索 网络陷阱大全 恶意网页
9、、病毒的预防措施 恶意网页、病毒症状及修复方法 常见的下载杀毒软件的网址 熊猫烧香相关视频1、有的学生浏览教学网站上的资料2、有的学生上网查找资料引导学生课外学习的方向,开拓学生的视野。 (3)分钟信息工程系课程设计报告书20212021学年第2学期系 部:信息工程系专 业:计算机网络专业班 级:14计算机网络1班课程名称:网络安全技术姓名学号:起 迄 日 期:6月10日-6月24日课程设计地点:实验楼C211指 导 教 师:庄晓华下达任务书日期: 2021 年06月16日一、 内容要求独立设计一个小型网络的安全方案,采用的安全技术可以包括以下几种:加密技术、认证技术、VPN技术、防火墙技术、
10、防病毒系统等局域网核心服务功能。其中必须用Packet Tracer实现的功能为防火墙技术的配置与管理或网络安全隔离。二、 评分标准(一)网络安全方案评分标准 (40分)网络安全方案及测试报告(40分)1、网络安全方案2000字(30分)1) 相关概念定义准确。(10分)2) 安全方案叙述完整清晰。(10分)3)设计合理,符合实际应用需求。(10分)2、测试报告(10分) 确定测试结果是否符合设计要求,完成测试总结报告。(二)网络设备系统配置评分标准(60 分)1、系统设计(10分)1、在Packet Tracer中实现,要求:网络设备选型合理,(5分)2、网络设备连接,要求:正确使用连接介质
11、(5分)。2、网络设备配置(40分)1、 PC机、服务器配置,要求:能作必要TCP/IP属性设置(10分)2、 网络设备接口配置,要求:正确配置端口,实现网络连通。(10分)3、 网络安全配置,要求:实现设定的网络安全防护(20分)3、安全防护测试(10分)使用正确测试方法,步骤完整。(10分)三、 设计要求:1、所有PC机的默认网关地址中第四个数为学生学号,如“a。b.c。学号”(注意:PC机的地址不能与此默认网关地址冲突)。2、所有网络设备、PC机的名称以学生姓名开头,如“azgSW1”。四、 设计成果形式及要求:1、 提交网络安全方案(。doc文档),文件命名格式:学号姓名。doc, 如
12、01安志国.doc。2、 提交Packet Tracer文档(.pkt文档),文件命名格式:学号姓名。pkt, 如01安志国。pkt。3、 抄袭他人设计内容者成绩定为不及格。4、 提交大作业时间:17周周五。(企业网、政府网、校园网、电子商务网)网络安全方案(2000字)防火墙技术的配置与管理在路由器中配置访问控制列表实现包过滤技术,可以利用PacketTracer5软件完成配置任务。要求: 利用PacketTracer5画图并连线; 配置各主机和设备的IP地址,WEB服务器开启HTTP服务; 配置路由器各接口地址、默认路由、通过ACL+NAT的配置使得A、B和C主机可以NAT后访问外网主机D
13、,A、B和C可利用内网地址192。168。2.100地址去访问WEB服务器,外部主机D也可以访问WEB服务器但是通过公网地址访问;配置ACL功能,仅不允许主机B与主机D进行ICMP通信。00+x/29路由器内部主机网络IP地址:WEB服务器互联网内部主机网络IP地址:00+x00+x外部网络主机IP地址ABCD下面为利用PacketTracer5软件画完的网络图。需要注意的是如图中所示红色的连线说明可能是物理没有连通,经检查发现使用了直通线(Copper StraightThrough),这里要选择交叉铜线(Copper Cross-Over)。2、配置各主机和设备的的IP地址,WEB服务器开
14、启HTTP服务配置各主机对应的IP及网关地址。 路由器内网接口F0/0的IP地址为192.168.1.100+x。 A、B、C对应IP为192。168.1。2-192.168.1.4,掩码都是255.255.255。0,网关都是192.168.1.100+x; 路由器外网接口F2/0的IP地址为200.1.1。100+x,掩码也是24位,此子网内的主机IP地址为:200。1.1.1-200.1。1.6。单击图中的主机,选择Desktop可以对主机配置IP地址网关等信息. D主机模拟公网上的主机,IP地址为200。1。1。2,掩码为29位,即255.255。255。0,为了检查到NAT的效果不要
15、配置网关。 路由器内网接口F1/0的IP地址为192。168。2。100+x。WEB服务器的配置3、路由器包过滤及NAT的配置 配置路由器各接口地址、默认路由、通过ACL+NAT的配置使得ABC主机可以NAT后访问外网主机D并可利用内网地址192.168.2。100地址去访问WEB服务器(公网使用200.1。1。3的IP地址),外部主机D可以访问WEB服务器。 对路由器的配置使用show run命令进行查看,部分关键配置如下,可用于配置的实施参考:r1#show runhostname r1interface FastEthernet0/0 ip address 192。168。1。100+x
16、 255。255。255。0 ip access-group 110 in/符合110列表的规则数据包进行F0/0时进行相应的访问控制ip nat inside /接口F0/0为NAT地址转换的内部interface FastEthernet1/0 ip address 192。168。2。100+x 255.255.255。0 ip nat inside/接口F1/0为NAT地址转换的内部 interface FastEthernet2/0 ip address 200.1。1.100+x 255。255。255。0 ip nat outside /接口F2/0为NAT地址转换的外部acce
17、ss-list 10 permit 192。168。1。0 0.0。0。255 /定义NAT的源地址accesslist 10 permit 192.168。2。0 0.0.0。255 /定义NAT的源地址ip nat inside source list 10 interface FastEthernet2/0 overload /对于列表10中定义的源地址进行动态超载NAT(PAT)转换,并都转换为F2/0接口的公网地址200。1。1.100+x:端口号ip nat inside source static 192.168.2。100 200.1。1。3 /定义WEB服务器的静态转换acc
18、ess-list 110 deny icmp host 192。168。1。3 host 200.1。1.2 /禁止主机B与主机D进行ICMP通信access-list 110 permit ip any any /允许B主机以外的主机进行IP通信r1#1、配置路由器三个局域网接口2、配置NAT/PAT3、配置包过滤ACL4、显示运行配置文件1、对NAT转换的检查与测试 在主机A上Ping主机D,正常为连通状态,但主机D上Ping主机A是不通的(NAT屏蔽了内部主机)。检查结果如下图所示(截图),说明NAT动态转换是设置正确。2、对WEB服务器访问的检查与测试分别在A主机和D主机上访问WEB服
19、务器,A访问WEB服务器的内网IP地址为192.168.2。100,而D主机WEB服务器的外网NAT静态转换后的IP地址为200.1.1.3如下(截图)所示。说明对WEB服务器的一对一静态NAT转换配置正确。3、对包过滤ACL功能的检查与测试分别在主机B和主机A上Ping主机D,检查连通性,配置正确后,B应该无法与D进行基于ICMP协议的通信,而A、C和路由器接口的IP都可以与D进行基于ICMP协议的通信.xx学院网络安全教育案例随着网络的快速发展,人们获得信息的渠道大大拓宽,速度迅速提高。然而,遗憾的是,有些人不能够正确使用网络,甚至天真的以为可以在网上随意自我发挥,发表任何言论而不会受到惩
20、罚!从某种角度说,这是一种法律意识淡薄的行为.网络世界虽然是虚拟世界,但更是一个真实的公共信息交流平台,我们上网的每个人都是真实地存在于网络这个平台,要对自己的言行负责任,甚至是法律责任。因此,网络应该成为广大学生交流思想,获取知识的园地,成为校园文明建设的阵地,而决不能让它变成加速人们精神家园荒芜的毒剂!正确合理的使用网络是每一位重邮学子义不容辞的责任!对此,我们搜集整理了我院及其他高校的部分网络违纪典型案例,将其编制成网络安全教育警示案例.希望全体同学能从中吸取经验教训,并引以为戒,共同倡导文明上网,共建网络健康家园。校内案例案例一:李某因公布学校还未公布的新生名单被全院通报批评处分200
21、2年8月25日, 暑期留校的xx学院李xx因为心情烦闷,用一软件搜索校园网允许匿名登录FTP主机,结果在某一主机上(经查为学校招生办公室主机)发现了未经公开的2002级新生名单,出于好奇该生将此名单下载,并在未经仔细思考的情况下将此信息公布到了学校BBS快讯版并开了服务器.事后约半小时,李意识到了名单的保密性,同时也意识到了自己行为已侵犯了他人的隐私,于是立即关闭服务器,想阻止名单的流传,但是此时已有十多人从该生处下载了名单,并有人上传到了软件中心,还有部分名单粘贴到了BBS,造成了学校招生录取工作信息的泄露,侵犯了他人的隐私权.李xx的行为违反了第十四条的规定。该同学的行为对学校招生工作的开
22、展造成了不良影响,但鉴于其能及时意识到自己的错误,在老师的教育和帮助下能够认真反省并作出了深刻的检讨.经研究,根据学院关于学生网上违纪行为处理的规定(试行)第十四条之规定,现给予李xxxx学院通报批评处分.【点评】大学生应加强校规校纪的学习,严格遵守学校规章制度,更要提高法律意识,避免犯下不必要的错误,以此警醒同学们,在网络上发布消息时,应注意发布内容获取的合法性,应认识到其内容是否属于泄露机密,是否侵犯了他人的隐私权.案例二:万某因扭曲有关“非典”的事实受严重警告处分2003年5月4日下午,xx学院万xx同学在校园网BBS上看到有关“非典”问题的讨论,对有关道听途说的谣传,不但不制止,反而不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 网络安全 案例 教学 设计
限制150内