1、人教/中图版(2019)第四章4.1.3安全使用信息系统要保障信息系统的安全,除了要有高超的防范技术、周全的安全策略外,还需要决策者、开发者、管理者和用户具有充分的安全意识。作为普通用户,应该安全地使用信息系统,加强自身的信息安全意识,避免因个人失误发生安全事故。登录电子信箱、QQ、微信、微博,用自动柜员机取款,进行网络支付,登录各个信息系统时,都需要进行密码验证。情境1:设没置密码的重要性赵字妈妈的钱包被盗窃赵字妈妈的钱包被盗窃,紧接着银行卡里的钱也被取走。赵紧接着银行卡里的钱也被取走。赵宇妈妈赶紧报了案。警察经过侦破抓到了小偷。原来赵宇妈宇妈妈赶紧报了案。警察经过侦破抓到了小偷。原来赵宇妈
2、妈把身份证号的后六位设置成了银行卡的密码妈把身份证号的后六位设置成了银行卡的密码,还把身份证还把身份证和银行卡放在了一起和银行卡放在了一起,这才使小偷试出了银行卡的密码这才使小偷试出了银行卡的密码,转走转走了卡里的钱赵宇在设置微信的登录密码时了卡里的钱赵宇在设置微信的登录密码时,为了防止密码太为了防止密码太简单被破解简单被破解,采用了采用了“大小写字母大小写字母+标点符号十数字标点符号十数字”的方式的方式。结果后来他却忘记了这个密码结果后来他却忘记了这个密码(图图4114)4114)为了防止被人或机器为了防止被人或机器轻易破解轻易破解,设置的密码需要有一定的复杂度设置的密码需要有一定的复杂度:
3、有足够长的位数有足够长的位数,通常在通常在6 6位以上位以上,最好包含大小写字母、数字和符号最好包含大小写字母、数字和符号,而且不要而且不要与名字、生日、电话号码等完全相同。但是与名字、生日、电话号码等完全相同。但是,如果密码过于如果密码过于复杂复杂,就很容易遗忘。这就需要定的设置技巧就很容易遗忘。这就需要定的设置技巧,即最好是他人即最好是他人看来杂乱无章看来杂乱无章,而对自己有特殊含义、容易记忆的字符串而对自己有特殊含义、容易记忆的字符串,例例如如“姓氏姓氏+标点符号标点符号+某个特殊日子某个特殊日子”的组合的组合:“ZhAo.7-:“ZhAo.7-2”“yU16_1”2”“yU16_1”等
4、。这样既保证了密码的安全性等。这样既保证了密码的安全性,又便于记忆又便于记忆使用密码时,还要有安全意识:妥善保管自己的所有账号和密码,不得随意泄露;不要将自己的账号和密码转借给他人使用;输入的密码不应明文显示在终端屏幕上;确保自己在各个信息系统的账号有足够强度的密码;密码中不要使用容易被猜测出来的常用信息的组合,如身份证号、电话号码、生日以及其他系统中已使用的密码;如果可以的话,使用双重验证的方法,在使用密码登录的同时得到短信验证码的确认。情境2:扫描二维码要谨慎赵字和妈妈发现路边有人做活动赵字和妈妈发现路边有人做活动,扫一大下二维码就可以获扫一大下二维码就可以获得小礼品。妈妈就拿出手机扫了二
5、维码并接那人的提示进行得小礼品。妈妈就拿出手机扫了二维码并接那人的提示进行了一些操作了一些操作,获得了一份小礼物获得了一份小礼物(图图4.115)4.115)。结果不久后发现。结果不久后发现,自自己的银行卡被人盗刷了。原来己的银行卡被人盗刷了。原来,赵宇妈妈扫描的那个二维码赵宇妈妈扫描的那个二维码中含有木马病毒。中含有木马病毒。为了避免类似事件发生,防止遭受恶意攻击,在使用计算机、手机等终端设备时,要做好以下病毒防范工作(1)及时安装实时監控的杀毒软件,定期更新病毒库,同时安装防火墙工具,设置相应的访问规则,过滤不安全的站点访问。定期全盘扫描病毒等可疑程序,定期清理未知、可疑插件和临时件(2)
6、开启操作系统及应用软件的自动更新设置,及时安装补丁程序,修复系统漏洞和第三方软件漏洞。严格控制共享文件和文件夹,从多个方面封堵病毒,木马和黑客的传播与入侵通道。(3)从正规的商家或者官方认证的网站上购买或下载软件,不使用盗版软件。不随便使用来源不明的U盘、移动硬盘等移动存储设备,即使是自己的,也要及时查杀木马和病毒。(4)不要随意扫描或点击陌生人的二维码,不要轻易打开他人发送的网页链接,不要随意打开电子邮件中的附件,里面都有可能潜藏着病毒。在打开下载的附件前,先使用杀毒软件查杀病毒。(5)给智能手机、平板计算机等安装软件时要注意权限说明,对读取通信录、获取地理位置等权限的请求,要谨慎对待。只有
7、在需要使用地理定位、蓝牙等功能时,才开启手机中的相关功能。情境3:做好个人数据备份晓君家中计算机的硬盘异常横坏了晓君家中计算机的硬盘异常横坏了,里面的照片、视频、文里面的照片、视频、文件都无法导出。晓君有些着急件都无法导出。晓君有些着急,因为里面有很多她小时候的因为里面有很多她小时候的照片和视频照片和视频,非常珍黄。妈妈告诉她非常珍黄。妈妈告诉她:“:“放心吧放心吧,我在移动硬盘我在移动硬盘中已经做过备份了。中已经做过备份了。”爸爸夸赞妈妈做事情考虑周到爸爸夸赞妈妈做事情考虑周到,同时同时告诉她们告诉她们,还可以在云空间中做备份。赵宇爷爷换了一部新还可以在云空间中做备份。赵宇爷爷换了一部新手机
8、手机,让赵宇帮忙把原来手机中的通信录、照片、视频等转让赵宇帮忙把原来手机中的通信录、照片、视频等转到新手机中。他应该怎么做呢到新手机中。他应该怎么做呢?计算机、移动设备中有大量个人创作的作品,如文章、照片、视频等,一旦设备损坏或丢失,这些数据都会面临水久损失的风险,因此需要提前做好个人数据的备份。晓君妈妈前对家里计算机中的数据进行了备份,才避免了照片和视频的丢失。本地备份。重要的数据不能只保存在计算机或者手机等设备中,还需要在其他存储设备中做一个备份:可以在其他计算机或移动硬盘中复制一份,也可以在光盘中刻录份,在做备份时,一定要定时进行备份,例如一天呈期或者一个月备份一次,从面在一定程度上把数
9、据丢失遭受的损失降到最低。云各份。目前,出现了越来越多的网盘和云空间。使图41.16个人数备位用起来非常方便。可以把计算机或手机中占用空间比较大的视频、照片等上传到网盘或云空问中,既不会占用本地空问,也不用担心丢失问题。针对手机中的数据、通信录等,可以安装云空问或者手机助手,做好备份。实践活动实践活动备份计算机和手机中的数据1.在计算机或手机中安装云空间程序,把视频、照片、文等上传到云空间中2.安装手机励手,把自己手机中的遇信录做一个备份。阅读拓展阅读拓展废旧设备的处理人们在更新计算机,智能手机,平板计具机等设备时,都会转卖或者丢弃废旧的设备。这些设备的存储器中往往保存着大量的隐私信息,如照片
10、、日记、通录、重要文献、商业机留等,别有用心的人一旦得到未经处理的设备,阅读拓展阅读拓展往往会非法复制其中的内容,或肆意传播隐私信息,或伺机窃取其中的商业机密,实施诈骗、盗窃等犯罪活动因此,对废旧设备一定要使用专业件进行格式化、清除用户数、恢复出厂配置等处理,如采是涉密设备,更不能随意丢弃,必须按照规定留存或进行粉碎等专业处理。情境4:连接Wi-Fi要谨慎赵字爸爸为了上网的方使赵字爸爸为了上网的方使,在于机里设互了自动连接在于机里设互了自动连接WiFiWiFi的功的功能。一天晚上能。一天晚上,一家人在外面餐厅吃饭时一家人在外面餐厅吃饭时,爸爸搜寻到一个不爸爸搜寻到一个不用输入密码就能登的免用输
11、入密码就能登的免Wi-Fi,Wi-Fi,爸爸就登录了手机银行爸爸就登录了手机银行,入卡号入卡号和密码查询银行卡账号的余结果和密码查询银行卡账号的余结果,第二天凌晨第二天凌晨,赵宇爸爸收到赵宇爸爸收到了他的银行卡消费了他的银行卡消费20002000元的姓信通知。随后半小时内元的姓信通知。随后半小时内,又接连又接连收到了数条银行卡被转或消费的信息。收到了数条银行卡被转或消费的信息。互联网的发展在给人们带来极大便利的声时,也带来了银多的安全隐患在连入网络、使用网络训览、购物等时,要注意以下几点(1)使用无线网络时,尽量选择官方机构提供的、有验证机制的Wi-Fi;不使用网络时应注意关闭手机自动连入Wi
12、-Fi的功能,并慎用“蹭网”,以免连入恶意Wi-Fi(2)使用公共计算机和公共Wi-Fi时,尽量不要进行网络购物与支付等操作,是免钱财被窃走(3)要识别的鱼网站和假冒网站,登录网络银行等账户时,要注意登录的网站地址和银行提供的官方网站地址保持完(4)网上购物时,应避免在收到货物前直接付款到对方户,尽可能使用第三方支付平台购物(5)不要随意在不知底细的网站上注会员或向其提供个人资料。尽量使用规模大、信用好的网络平台,在填写会员注册单等信息前,要仔细阅读网站的个人信息保护境定,然后决定是否填写个人信息思考活动思考活动其他安全威和个人安全防范方法1.随着大数据、云计其等技术的进步和发展,还会出现什么
13、安全问题?应该如何应对?2.在安全使用信息系统时,除了上面需要注意的几项外,你们认为还有哪些方面需委个人进行防范?应该如何范?1 1、随着互联网的发展、随着互联网的发展,电子商务得到了日益广泛的应电子商务得到了日益广泛的应用用,越来越多的人通过网上银行进行转账汇款、金融越来越多的人通过网上银行进行转账汇款、金融理财等业务理财等业务,随时随地进行同上购物、网上支付等活随时随地进行同上购物、网上支付等活动动,给生活管来了很大的便利。但是给生活管来了很大的便利。但是,钓鱼网站、病毒钓鱼网站、病毒攻击、信息露等问题的出现攻击、信息露等问题的出现,带来了一些不好的影响。带来了一些不好的影响。首先分析使用
14、网上银行时可能面临的信息安全风险首先分析使用网上银行时可能面临的信息安全风险,然后分别从开发者、管理者以及用户的不同角度思考然后分别从开发者、管理者以及用户的不同角度思考,应该如何做应该如何做,尽量确保网络支付的安全。尽量确保网络支付的安全。练习提升练习提升2 2、在登录信息系统时、在登录信息系统时,有时会要求输入出现的图形或有时会要求输入出现的图形或字母验证码字母验证码,你知道这里面用到了什么技术你知道这里面用到了什么技术,又是如何又是如何提高信息系统安全性的。查阅关于身份认证技术更多提高信息系统安全性的。查阅关于身份认证技术更多的内容的内容,了解不同方法的优势和劣势及其未来的发展了解不同方
15、法的优势和劣势及其未来的发展趋势。趋势。练习提升练习提升3 3、结合文中内容并查阅资料、结合文中内容并查阅资料,了解完全备份、增量备了解完全备份、增量备份和差异备份的不同之处份和差异备份的不同之处,以及各自适合的场合。以及各自适合的场合。4 4、平时应该如何备份计算机中的文档、手机中的黑、平时应该如何备份计算机中的文档、手机中的黑片、通信录等重要数摇片、通信录等重要数摇?练习提升练习提升5 5、了解更多关于无线上网的资料、了解更多关于无线上网的资料,思考在公共场所使思考在公共场所使用用WW一时应注意什么一时应注意什么,如何避免接入恶意如何避免接入恶意Wi-Fi?Wi-Fi?6 6、目前、目前,移动支付得到了广泛的应用。查阅资科移动支付得到了广泛的应用。查阅资科,了解了解移动支付都米用了哪些身份认证方式移动支付都米用了哪些身份认证方式,这些认证方式这些认证方式可能存在哪些安全隐患可能存在哪些安全隐患?练习提升练习提升2023-1-23