(共27张PPT)
信息意识 · 计算思维 · 数字化学习与创新 · 信息社会责任
第三单元 物联网安全
——校园网络安全宣传
第2课 设计认证方案
信息科技 八年级 下册
第2课 设计认证方案
聚焦
探索
设计
实现
拓展
第2课 设计认证方案
引入情境
随着电子支付的普及,二维码支付已经被大家广泛接受。
第2课 设计认证方案
聚焦
探索
设计
实现
拓展
第2课 设计认证方案
引入情境
2024年7月,从事手机销售工作的赵女士收到一条陌生人添加好友的申请,对方称欲购买手机。双方敲定型号与价格后,对方提出通过支付宝转账付款。
在赵女士提供支付宝收款码后,对方却以种种借口称无法支付,提出要通过视频通话进行付款。
在赵女士展示收款码的短短几秒内,她就被刷走了1400多元,待赵女士反应过来,对方早已将她拉黑,随后赵女士选择了报警。
赵女士为什么会遭受财产损失呢?我们还可以用二维码支付吗?
第2课 设计认证方案
聚焦
探索
设计
实现
拓展
第2课 设计认证方案
引入情境
缺少对“付款码”等支付信息的保护意识
如何提升大家这方面的网络信息安全意识呢?
第2课 设计认证方案
聚焦
探索
设计
实现
拓展
第2课 设计认证方案
单元任务:设计校园网络安全宣传小报。
设计目标:了解物联网安全风险,掌握物联网隐私安全的办法,提升物联网数据安全意识,意识到建立自主可控生态体系的重要性。
聚焦问题,明确任务
聚焦
探索
设计
实现
拓展
聚焦问题,明确任务
第2课 设计认证方案
第2课 设计认证方案
在物联网系统中,怎么证明“我是谁”?又该怎么防止身份被冒用?本节课请你在校园网络安全宣传小报中,设计制作关于如何安全地设计身份认证方案部分的版面。
本节课探究任务
如何设计出安全的身份认证方案呢?
聚焦
探索
设计
实现
拓展
分析问题,探索方法
第2课 设计认证方案
第2课 设计认证方案
物联网安全体系
物联网安全体系结构包括感知层安全、网络层安全、应用层安全和安全管理四个部分。在实际应用过程中,物联网安全技术是一个有机的整体,各部分的安全技术相辅相成,共同作用于物联网系统。
物联网安全支撑平台将物联网安全中各个层次都要用到的安全基础设施集成起来,使其成为一个整体,而不是各个层次之间相互隔离。
这些安全基础设施包括安全存储、PKI、统一身份认证、密钥管理等。例如,身份认证在物联网中应该是统一的,用户应该能够单点登录,一次认证、多次使用,而不需要用户每次都输入同样的用户名和口令。
聚焦
探索
设计
实现
拓展
分析问题,探索方法
第2课 设计认证方案
第2课 设计认证方案
什么是身份认证?
在物联网系统中,当一个拥有身份标识的实体信任另一个拥有身份标识的实体时,才可以通过身份认证允许双方之间进行通信并传输数据。身份认证系统首先要验证用户身份的真实性,然后根据授权数据库中用户的权限设置确定其是否有权访问所申请的资源。
聚焦
探索
设计
实现
拓展
分析问题,探索方法:探索要求
第2课 设计认证方案
第2课 设计认证方案
请同学们阅读教材,完成下表的填写。
聚焦
探索
设计
实现
拓展
分析问题,探索方法:点评展示
第2课 设计认证方案
第2课 设计认证方案
身份认证方式的安全隐患或威胁
身份认证方式 安全隐患或威胁
RFID智能卡认证方式 每次从RFID 智能卡认证中读取的数据都是静态的,通过内存扫描或网络监听等技术很容易截取用户的身份验证信息
用户名/密码方式 易受到暴力破解、字典攻击、密码猜测、社会工程学(如钓鱼网站)、键盘记录器窃取、中间人攻击等威胁。用户习惯性使用弱密码或在多个服务重复使用同一密码,极大增加了安全风险
动态口令认证方式 虽为一次一密,但可能被网络钓鱼、中间人攻击在有效期内截获并冒用。基于短信的动态口令易受SIM卡交换攻击和信号劫持。令牌的初始种子若泄露,可被预测后续口令
USB Key认证方式 安全性高,但存在物理丢失的风险。若终端已被恶意软件感染,可能被窃取通信数据或进行无感知的非法签名操作。某些低成本产品可能存在固件漏洞
生物识别方式 生物特征具有唯一性和不可更改性,一旦数据库泄露将造成永久性安全危机,且无法像密码一样更改
聚焦
探索
设计
实现
拓展
梳理思路,设计方案
第2课 设计认证方案
第2课 设计认证方案
本节课任务:设计物联网身份认证方案版面
这个版面上应该包含哪些内容?
你打算用什么颜色作为主色调?
版面上需要用到哪些图片?
这些内容或图片从何而来?
你们小组打算怎么分工?
…………
聚焦
探索
设计
实现
拓展
梳理思路,设计方案:设计要求
第2课 设计认证方案
第2课 设计认证方案
提示:草图呈现方式,可以是思维导图方式呈现,或用Word的“形状”示意、文字标注呈现。草图需要包括的内容有色彩、分区、内容(要求包含本节课所学内容)、图片、分工、打算借助的工具等。
设计物联网身份认证方案版面的草图
聚焦
探索
设计
实现
拓展
梳理思路,设计方案:点评展示
第2课 设计认证方案
第2课 设计认证方案
请分享你们的草图内容,需要包含色彩、分区、内容、图片、分工、打算借助的工具等内容。
注意事项:
聚焦
探索
设计
实现
拓展
运用所学,实现方案
选取合适的信息技术工具,按照设计草图开始使用计算机图形图像处理软件(或者AI工具)制作校园网络安全宣传小报中关于如何安全的设计身份认证方案部分的版面。
注意:如果草图还未完全构思清楚,可先继续构思清楚草图。
第2课 设计认证方案
第2课 设计认证方案
聚焦
探索
设计
实现
拓展
运用所学,实现方案:实现要求
第2课 设计认证方案
第2课 设计认证方案
评价维度 具体内容
主题明确 版面应聚焦于物联网身份认证安全,突出其在校园网络安全中的重要性。
内容丰富 涵盖探索过的物联网身份认证方式(RFID智能卡认证、用户名/密码方式、动态口令、USB Key认证、生物识别)
视觉吸引 设计应具有视觉冲击力,能够吸引读者的注意力。
信息清晰 确保所有技术点和身份信息能够被清晰传达,易于理解。
布局合理 版面布局应整洁有序,便于阅读和信息检索。
安全性强调 特别强调物联网身份认证安全的重要性,以及如何防范相关安全风险。
个性创作 在理解此框架的基础上,提倡发挥创意,调整布局和视觉表现。
版面设计评价标准
聚焦
探索
设计
实现
拓展
第2课 设计认证方案
第2课 设计认证方案
运用所学,实现方案:实现示范
海报由豆包AI生成,提示词包含需要的文字内容、标题以及色彩等即可。
聚焦
探索
设计
实现
拓展
运用所学,实现方案:点评展示
第2课 设计认证方案
第2课 设计认证方案
请分享你们组目前的进度,遇到了什么问题?打算如何解决?
注意事项:
聚焦
探索
设计
实现
拓展
评价交流,拓展练习
第2课 设计认证方案
第2课 设计认证方案
每个组的“设计草图”都凝聚了你们的智慧,然而课堂分享时间有限,请大家使用二维码生成器工具,在上节课生成的二维码上继续添加本组新版面的“设计草图”,用于相互展示分享。最后,请将生成的二维码提交给教师。
聚焦
探索
设计
实现
拓展
评价交流,拓展练习
第2课 设计认证方案
第2课 设计认证方案
请大家扫码各组的二维码,按照评价标准互相点评提建议。
请将你们的建议填写在协作文档里面,互相阅读观看。
聚焦
探索
设计
实现
拓展
评价交流,拓展练习:拓展性任务要求
在使用互联网的过程中,我们需要用到身份认证吗?如果需要,请查阅资料,与同伴继续探究互联网与物联网系统中的身份认证有什么异同。
第2课 设计认证方案
第2课 设计认证方案
聚焦
探索
设计
实现
拓展
全课总结提升
总结提升
课后学习指导与作业
第2课 设计认证方案
第2课 设计认证方案
本节课的探究任务
物联网安全体系
什么是物联网身份认证
物联网身份认证方式(RFID智能卡认证、用户名/密码方式、动态口令、USB Key认证、生物识别)
1.根据课上设计的草图,与同伴一起继续设计制作有关物联网身份认证方案的版面。
2.将小组的最终版面设计上传到二维码中,并将作品简介写清楚。
课堂练习
1、 物联网系统中,身份认证的主要作用是( )
A. 提高设备运行速度
B. 验证实体身份真实性,防止非法访问
C. 优化数据传输路径
D. 降低硬件成本
答案:B
解析:身份认证是物联网安全的第一道防线,核心是验证用户/设备身份的真实性并授予权限。其他选项与认证功能无关。
课堂练习
2、 以下认证方式中,属于“双因子认证”的是( )
A. 仅输入用户名和密码
B. 刷卡(RFID智能卡)后输入动态口令
C. 指纹识别
D. 人脸识别
答案:B
解析:双因子认证需组合两种不同凭证(如“物理卡片+动态密码”)。RFID卡为物理凭证,动态口令为时间因子2。单一生物特征(C、D)属于单因子认证。
课堂练习
3、使用生物特征认证(如指纹)的最大风险是( )
A. 识别速度慢
B. 设备成本高
C. 生物信息永久泄露无法更改
D. 依赖网络环境
答案:C
解析:生物特征具有唯一性和不可更改性,一旦泄露可能被永久伪造身份。其他问题是技术优化方向,非核心风险。
课堂练习
4、动态口令(如短信验证码)可能被拦截攻击,是因为( )
A. 密码生成算法简单
B. 传输过程未加密
C. 用户重复使用密码
D. 验证码长度不足
答案:B
解析:动态口令在传输中若未加密(如明文短信),可能被黑客截获冒用1。其他选项可防范,非本质漏洞。
课堂练习
5、设计校园门禁系统时,为兼顾安全性与便捷性,最优方案是( )
A. 仅使用人脸识别
B. RFID卡+人脸识别双验证
C. 固定密码
D. 动态口令
答案:B
解析:双因子认证(物理卡+生物特征)大幅提升安全性,避免单一凭证泄露风险。纯生物特征(A)有伪造风险。
感谢观看