JK
INFORMATIKAKVARTA · STUDENTSKÝ KURZ
Kybernetická bezpečnost · 45 minut

Šifrování, heslo a vícefaktorové ověřování

Žák vysvětlí, co chrání šifrování při uložení a přenosu dat.

Pracovní list nebo demonstrační nastaveníOtevřená odpověď3 pracovních podkladů
00
ČASOVÁ OSA

Struktura 45minutové hodiny

0–5 min

připomenutí předchozí hodiny a uvedení problému „Šifrování, heslo a vícefaktorové ověřování“. 5–12 min: stručná teorie – šifrování, klíč, zabezpečený přenos, heslová fráze, MFA. 12–18 min: společná ukázka prvního kroku a kontrolních kritérií. 18–36 min: samostatná práce nebo práce ve dvojici – Porovnat ochranu tří modelových účtů a navrhnout konkrétní zlepšení. 36–41 min: vzájemná kontrola podle zadání a oprava zjištěné chyby. 41–45 min: uložení výstupu (Bezpečnostní audit účtů), krátký exit ticket a pojmenování dalšího kroku.

01
VIDEO LEKCE

Ukázka a vysvětlení postupu

Video je připravené k doplnění

Video ukáže princip, první kroky, kontrolu a typickou chybu. Nebude obsahovat celý hotový upravitelný úkol.

provider: youtube · youtubeId: ""
02
STUDIJNÍ MATERIÁL

Výklad: z čeho se učíš

Bezpečnost je řízení rizika. Opatření se volí podle hrozby, zranitelnosti, pravděpodobnosti a možného dopadu.

V hodině „Šifrování, heslo a vícefaktorové ověřování“ je hlavním cílem: Žák vysvětlí, co chrání šifrování při uložení a přenosu dat. Nejde pouze o dokončení jednotlivých kliknutí nebo příkazů; důležité je umět vysvětlit, proč zvolený krok vede k cíli a co se v průběhu práce mění.

Klíčové pojmy šifrování, klíč, zabezpečený přenos, heslová fráze, MFA tvoří společný jazyk pro popis řešení. Při praktické práci v prostředí „Pracovní list nebo demonstrační nastavení“ sleduj vstup, jednotlivé kroky, mezivýsledek a způsob kontroly. Pokud některý krok nelze popsat nebo zopakovat, postup ještě není dostatečně přesný.

Praktická část vychází ze zadání: Porovnat ochranu tří modelových účtů a navrhnout konkrétní zlepšení. Výsledkem musí být „Bezpečnostní audit účtů“. Hotový výstup nestačí pouze ukázat; musí být možné doložit, že vznikl z pracovních podkladů a že splňuje uvedená hodnoticí kritéria.

Před odevzdáním ověř zejména: Správné doporučení a rozdíl heslo/šifrování. U programů nebo modelů použij více vstupů, u diagramů zkontroluj vztahy a popisky, u dokumentace ověř úplnost. Chybu nejprve přesně popiš, potom změň jen jednu věc a znovu výsledek otestuj.

Slovníček pojmů

01

šifrování

Převod dat do podoby čitelné pouze s odpovídajícím klíčem.

02

klíč

Hodnota používaná kryptografickým algoritmem k šifrování, dešifrování nebo ověření.

03

zabezpečený přenos

Vlastnost postupu nebo systému snižující pravděpodobnost a dopad zneužití, chyby či ztráty.

04

heslová fráze

Delší snadno zapamatovatelná kombinace slov používaná jako silné heslo; má být jedinečná a neveřejná.

05

MFA

Vícefaktorové ověřování vyžadující alespoň dva různé druhy důkazu identity.

03
ŘÍZENÁ PRÁCE

Postup krok za krokem

  1. 01

    Ve studentské lekci si přečti cíl a otevři pracovní podklady. Připrav prostředí: Pracovní list nebo demonstrační nastavení. Originální podklady ponech beze změny a pracuj s kopií ve vlastní složce.

  2. 02

    Pojmenuj pracovní složku ve tvaru „18_sifrovani-heslo-a-vicefaktorove-overovani_prijmeni“. Uvnitř odděl zdrojové soubory, vlastní práci a výsledný export.

  3. 03

    Rozděl zadání na menší ověřitelné kroky: Porovnat ochranu tří modelových účtů a navrhnout konkrétní zlepšení. Nejprve vytvoř nejjednodušší funkční nebo srozumitelnou variantu.

  4. 04

    Po každém významném kroku výsledek spusť, otevři nebo jinak zkontroluj. Zapisuj testovací vstup, skutečný výsledek a případnou opravu; neměň více nezávislých věcí najednou.

  5. 05

    Porovnej práci s kritérii „Správné doporučení a rozdíl heslo/šifrování“. Oprav alespoň jednu konkrétní slabinu zjištěnou vlastní nebo vrstevnickou kontrolou.

  6. 06

    Ulož zdrojovou i výslednou podobu. Odevzdej „Bezpečnostní audit účtů“ v požadovaném formátu a přidej krátké zdůvodnění, jak jsi správnost ověřil/a.

04
PRACOVNÍ PODKLADY

Stáhni si soubory, se kterými budeš pracovat

Důležité: Podklady jsou vstupy k práci, nikoli kompletní řešení. Vlastní výsledek musí vzniknout podle zadání, testu a reflexe.
05
OTEVŘENÉ ODPOVĚDI

Pracovní list

1. Startovací otázkaStačí 2–3 věty; důležitý je konkrétní výchozí příklad.

Co už o tématu „Šifrování, heslo a vícefaktorové ověřování“ víš? Uveď konkrétní příklad nebo situaci.

2. Práce s pojmyDefinici spoj s konkrétním krokem, hodnotou nebo částí výstupu.

Vysvětli vlastními slovy alespoň tři pojmy: šifrování, klíč, zabezpečený přenos, heslová fráze, MFA. Ke každému přidej použití v dnešní úloze.

3. Rozhodnutí a zdůvodněníUveď nejméně dvě možné varianty a kritérium volby.

Které rozhodnutí je při řešení úkolu „Porovnat ochranu tří modelových účtů a navrhnout konkrétní zlepšení.“ nejdůležitější a podle čeho je uděláš?

4. Plán praktické prácePostup má mít vstup, očíslované kroky, kontrolu a očekávaný výstup.

Rozepiš vlastní postup k zadání: Porovnat ochranu tří modelových účtů a navrhnout konkrétní zlepšení.

5. SebekontrolaKaždou otázku musí být možné zodpovědět důkazem z práce.

Převeď hodnoticí kritéria na kontrolní otázky: Správné doporučení, rozdíl heslo/šifrování.

6. Exit ticketOdpověď musí být konkrétní a vztahovat se k dnešní práci.

Napiš jeden pochopený princip, jednu provedenou opravu a jeden další krok.

06
PRAKTICKÁ PRÁCE

Šifrování, heslo a vícefaktorové ověřování

ZADÁNÍ

Porovnat ochranu tří modelových účtů a navrhnout konkrétní zlepšení. 1. Pojmenuj pracovní složku ve tvaru „18_sifrovani-heslo-a-vicefaktorove-overovani_prijmeni“. Uvnitř odděl zdrojové soubory, vlastní práci a výsledný export. 2. Rozděl zadání na menší ověřitelné kroky: Porovnat ochranu tří modelových účtů a navrhnout konkrétní zlepšení. Nejprve vytvoř nejjednodušší funkční nebo srozumitelnou variantu. 3. Po každém významném kroku výsledek spusť, otevři nebo jinak zkontroluj. Zapisuj testovací vstup, skutečný výsledek a případnou opravu; neměň více nezávislých věcí najednou. 4. Porovnej práci s kritérii „Správné doporučení a rozdíl heslo/šifrování“. Oprav alespoň jednu konkrétní slabinu zjištěnou vlastní nebo vrstevnickou kontrolou.

Očekávaný výstup

Bezpečnostní audit účtů

07
DŮKAZ O UČENÍ

Odevzdání praktického úkolu

Otevřená odpověď

Bezpečnostní audit účtů

Dokonči praktickou práci a odevzdej důkaz: Bezpečnostní audit účtů. Použij studentské podklady, zpracuj je samostatně a před odevzdáním projdi kontrolní kritéria. Hotové řešení je dostupné pouze v učitelské části.

Zatím nebyl vybrán žádný soubor.
V samostatném HTML se ukládají odpovědi a názvy vybraných souborů pouze do tohoto prohlížeče. Skutečný upload provede aplikace Kurzy/Studio.

08
ZÁVĚREČNÁ KONTROLA

Test

1Jaký je hlavní cíl hodiny „Šifrování, heslo a vícefaktorové ověřování“?
2Která dvojice pojmů přímo patří k této lekci?
3Který výstup má prokázat splnění práce?
4Která činnost nejlépe odpovídá praktickému zadání?
5Jaký postup je při ověřování výsledku nejspolehlivější?
09
REFLEXE

Co si z lekce odnášíš

Dokončeno neznamená pouze vytvořeno. Po dokončení lekce prokážeš cíl odevzdáním výstupu: Bezpečnostní audit účtů. Výsledek zkontroluj podle kritérií: Správné doporučení a rozdíl heslo/šifrování.