郭永健
【摘 要】在信息化網絡時代,各種信息安全事故頻繁發生,并產生惡劣深遠影響。本文以“信息安全保障”為主題開展研究,列舉現實典型案例,探討信息安全問題,并指出威脅信息安全的因素,總結出個人信息安全的防護方法,提出一些信息安全的參考建議。
【關鍵詞】初中;信息安全;實踐探索
一、提出問題
在網絡與大數據時代盛行的社會背景下,信息由于具有普遍性、客觀性、依附性、共享性、時效性、傳遞性等特征,成為特別重要的資源,以致它的安全性格外重要。國際標準化組織對信息安全作出明確定義,即信息須具有完整性、可用性、保密性和可靠性。
諸多事實證明,信息安全是下至個人,上至國家都必須重視的問題。比如:2013年斯諾登曝光自2007年小布什時期起開始實施的絕密電子監聽計劃——棱鏡計劃(PRISM)。美國國家安全局和聯邦調查局可直接進入包括微軟、雅虎、谷歌、蘋果等在內的9家國際網絡巨頭公司的中心服務器里獲取數據、搜集信息。又比如2017年黑客通過改造“永恒之藍”制作了wannacry勒索病毒,國內外多個企業、政府部門、高校內網、被勒索支付高額比特幣贖金才能恢復文件。
筆者通過調查學生和研究文獻發現,初中學生社會經驗不足,思想單純,信息安全意識薄弱。基于此,筆者選擇2016年版廣州市教育研究院編的《信息技術》初中第一冊第一章第六節為教學內容,圍繞“信息安全保障”加強初中生信息安全保護意識,增強其自我保護能力。
二、教學理念與設計
(一)教學思想
本節課主要采取任務驅動、小組討論等教學方式,研究可能威脅到個人信息安全的因素與相應防護措施。同時,鼓勵學生分享生活經歷,通過具體案例啟發學生,讓學生在生動立體的例子中學會保護個人敏感信息,從而達到教學目標。
(二)教學目標
知識與技能:掌握信息安全概念;理解信息安全的重要性;歸納影響信息安全因素;掌握保障信息安全的方法。
過程與方法:
分析威脅信息安全因素,掌握保障信息安全的措施。
情感、態度與價值觀:
感受個人與國家層面泄露信息安全的危害,提高信息安全意識,增強學好保護信息安全技術的決心。
(三)教學流程
筆者制作一批處理命令模擬病毒,利用學生好奇心點擊此文件,造成學生機文件丟失、重啟等效果,從而啟發學生思考,讓學生聚焦在個人信息安全與防護主題上。
三、問題解決與實施
(一)信息安全涵義
本節以偽裝成課件的模擬病毒程序,以造成學生計算機中毒現象的方式導入,引起學生的震撼,從而使學生對信息安全問題產生深刻印象,并思考什么是信息安全。接著通過案例分析,讓學生掌握信息安全的組成部分與內在關系。
(二)威脅信息安全因素
讓學生以小組為單位,經討論后列舉可能影響信息安全的行為,如隨意點擊不知名的網址和鏈接,隨意安裝不知名的軟件,賬號與密碼設置過于簡單,又或長時間沒有修改密碼等。除了個人信息安全意識薄弱導致產生安全問題外,還有黑客主動通過對軟件植入病毒或木馬獲得用戶敏感信息,達到轉換成非法經濟收入的目的。
通過小組的討論與案例的列舉,讓學生總結威脅信息安全的因素,進而思考應對策略,降低信息泄露的風險。
(三)信息安全防護方法
通過分組討論、師生交流等方式,總結出信息安全防護的5個方面,分別如下:
1.加強安全意識。以徐玉玉案為例,讓學生了解信息安全意識的實質,培養保護信息安全的良好習慣。
2.加強硬件系統安全。通過介紹主流品牌的防火墻、上網行為管理器、不間斷電源等功能,并結合具體案例,讓學生了解硬件防護系統最新動態。
3.加強軟件系統安全。引導學生列舉不同軟件漏洞案例,既要讓學生明白沒有絕對安全的軟件系統,也要讓學生明白軟件系統安全和硬件系統安全相輔相成,缺一不可。
4.加強用戶數據安全。介紹光盤、U盤、移動硬盤、網盤等存儲媒體的特點與價格,讓學生懂得適時采用不同存儲媒體保存數據,懂得異地保存數據。
5.防范病毒與木馬。讓學生掌握病毒與木馬的特點,知道兩者區別,了解最新的病毒與木馬,懂得正確使用防病毒與木馬的軟件。
通過“四加強一防范”,可以有效保障信息安全。
四、教學反思
完成授課后,筆者隨機調查了部分同學,結果發現大部分同學的目光僅局限于娛樂和學習,而忽略過程中可能存在的安全隱患。如何讓學生在忙于學業與適當放松的同時,又可以保障好個人信息安全,盡可能降低信息泄露風險呢?筆者基于課例研究,認為可以從以下幾方面著手加強信息安全教育:
(一)開設信息安全校本教材,開展信息安全主題培訓
集本科組力量,搜集眾多信息安全案例,進行深入細致研究,撰寫適合學校特色的信息安全校本教材,并應用技術發展與典型案例修改教材。此外,邀請有此方面特長或從事此行業的家長從安全教育、案例分析、技術指導和實踐操作等多方面對學生進行安全教育培訓。
(二)開設信息安全興趣班,定期傳播信息安全知識
凝聚有信息安全技術特長或對此感興趣的學生,成立興趣班。此班同學通過自我學習,掌握相關知識與技術,再由他們向其他同學傳播信息安全知識。
通過“雙開設”模式,可以有效讓學生主動接觸信息安全,積極面對信息安全危機可能帶來的沖擊。
【參考文獻】
[1]蘇晗.關于學生網絡與信息安全教育的幾點思考[J].中華少年,2016(14):268-269
[2]楊佳穎.淺析如何培養高中生的網絡信息安全意識[J].中國校外教育,2017(2):163+165
[3]王忠.關于計算機網絡信息安全及防護策略探究[J].數字通信世界,2017.12(8):54~55