ID: 16791642

项目九 研究网络订票系统安全问题-信息系统安全风险与防范方法-高中信息技术(沪科版2019必修2)(共21张PPT)

日期:2026-02-21 科目:信息技术 类型:高中课件 查看:95次 大小:4843796B 来源:二一课件通
预览图 1/9
安全,项目,信息技术,21张,必修,2019
  • cover
(课件网) 研究网络订票系统安全问题 项目九 -信息系统安全风险与防范方法 本项目从信息系统管理者的角度出发,通过分析火车票网络订票系统的工作过程和系统构成,研究系统存在的潜在安全风险,探究基本 信息系统安全风险防范方法。 完成本项目学习,需回答以下问题: 如何进行网络订票? 网络订票系统是怎样工作的?涉及哪些软硬件和工作人员? 网络订票系统存在哪些安全风险? 信息系统安全风险防范的方法有哪些? 如何养成规范的信息系统操作习惯? 学习目标 情景导入 伴随着我国全面推动信息化及“互联网+”行动力度加大,各行各业都在积极与互联网进行融合,以期为行业带来变革和创新。例如,铁路、航空等运输行业在传统窗口售票的基础上,纷纷退出网络订票系统,提供自助式网络订票业务。网上订票管理系统提升了订票流程的工作效率,是消费者获得了更加迅速、高效的服务。但网上订票系统等信息系统在发挥作用的同时也导致众多不安全因素的潜入,给系统带来许多风险,如病毒感染、黑客入侵、运行故障等安全问题。信息系统的安全问题受到国家、单位组织以及社会公民的普遍关注。我们必须做好信息系统安全风险防范(图4-14) 图4-14 信息系统安全风险防范 1.了解网络订票系统的工作过程 现在,依靠网络订票系统,人们可以使用计算机或移动终端,通过网络方便地查询、预定火车票。然后在自主取票机上取票,从闸机检票乘车,或者直接刷身份证进站上车,如图4-15所示。网络订票系统的工作过程大致如图4-16所示。 图4-15 手机订票过程 图4-16 网络订票系统的工作过程 思考与讨论 你使用过网络订票系统吗?与传统订票相比,网络订票有哪些不同?可能存在哪些安全风险? 活动 9.1 帮助有需要但不会使用网络订票系统的亲朋好友进行网络订票。 (1)参照以下步骤注册网络订票系统用户,然后进行网络订票。 打开“中国铁路客户服务中心”网站,找到购票的入口,并点击进入。 点击“快速注册”按钮进入注册页面。 填写相应的信息,同意协议并进入下一步。(注意:这里的用户名是指可以登录到网站的用户名,而不是真实姓名。语音查询密码用于当用户忘记密码时通过客服电话查询) 进行实名认证,按要求填写信息。收到短信验证码后,填入并确定进入下一步。 显示注册成功的提示,说明注册成功,按照提示进行激活,然后就可以网上订票了。 (2)分销组讨论:为什么在注册时要求实名认证?为什么实名认证除了填写姓名外,还需要身份证号码和电话号码?短信验证有什么作用? 2.分析网络订票系统存在的安全风险 由硬件、软件、网络、数据和人员构成的网络订票系统有时会很脆弱。在没有风险防范措施的情况下,只要任何一台硬件、一个软件、一条网络线路、一个数据出现问题,网络订票系统都会面临崩溃,如图4-17所示。如果用户操作不当,或者遇到恶意攻击行为,也会使网络订票系统陷入极大 信息安全风险中,导致出现用户购票出错、不能顺利取票、网银账号被盗等现象,如图4-18、图4-19所示。 图4-17 因机房空调系统故障导致信息系统瘫痪 图4-18 因用户量快速增加导致信息系统拥堵瘫痪 图4-19 系统遭黑客攻击,用户网银账户被盗 活动 9.2 通过上网查阅资料,或者咨询技术人员(如学校、公司信息系统管理维护人员等),分析网络订票系统可能存在 风险和原因,并从主观风险和客观风险两个方面对上述风险进行归类,填写表4-2. 思考与讨论 在日常生活中,你是否遇到信息系统出现问题的情况,如不能联网、登录账号被盗、重要文件丢失等?请举例说明。 这些信息系统的问题给你带来哪些影响?你是如何解决的? 要素 风险 原因 主管风险/客观风险 导致的问题 硬件 服务器运行故障 停电 客观 网 ... ...

~~ 您好,已阅读到文档的结尾了 ~~