Modul ini merangkumi cara internet menghantar halaman web, cara data dilindungi dalam perjalanan, cara pengguna diperdaya, dan cara sistem mempertahankan diri. Ia juga merangkumi penggunaan bertanggungjawab: menggunakan teknologi secara sah dan beretika. Soalan topik ini memberi markah kepada istilah yang tepat dan satu idea yang jelas dalam setiap ayat.
Untuk skop tepat dan kod semasa, rujuk laman sukatan Cambridge IGCSE Computer Science bagi tahun peperiksaan anda. Modul ini sebahagian daripada panduan pembelajaran Computer Science.
Apa yang patut saya tahu dahulu?
Anda akan lebih mudah jika sudah faham bagaimana data bergerak antara peranti. Modul penghantaran dan penyemakan data menerangkan paket dan pengesanan ralat, manakala modul perisian dan sistem menerangkan atur cara yang menjalankan pelayar dan sistem pengendalian. Pengaturcaraan tidak diperlukan untuk kebanyakan modul ini, kecuali membaca satu algoritma pendek dalam pelajaran penyulitan.
Contoh orientasi: membaca pautan sebelum klik
Berikut pautan rekaan dalam mesej rekaan:
https://www.sunrise-bank.example.net/login/index.html
Baca dalam tiga bahagian. https ialah protokol, www.sunrise-bank.example.net ialah nama hos, dan /login/index.html ialah laluan (path) ke fail pada pelayan itu.
Bahagian yang mengenal pasti pemilik ialah domain, dibaca dari kanan: example.net. Semua yang di sebelah kiri, termasuk sunrise-bank, hanyalah label yang dipilih oleh pemilik.
Maka pautan ini menuju ke laman yang dikendalikan oleh pemilik example.net, dan nama bank itu hanya hiasan. Satu kemahiran membaca ini menghubungkan tiga pelajaran: URL, interaksi pelayar-pelayan dan phishing.
Susunan belajar yang disyorkan
- Bezakan domain dan laluan URL: kosa kata yang digunakan semua pelajaran lain.
- Terangkan interaksi pelayar-pelayan: ikuti satu permintaan halaman dari menaip hingga paparan.
- Huraikan penyulitan secara konsep: mengapa data yang dipintas masih tidak boleh dibaca, dengan penjejakan sifer anjakan.
- Kenal pasti isyarat phishing dalam mesej rekaan: guna kemahiran URL untuk mengesan penipuan.
- Terangkan satu kawalan pertahanan: tembok api dan pengesahan dua faktor, diterangkan melalui fungsinya.
Kemudian cuba set latihan campuran. Dua alat membantu: alat latih jejak pseudokod untuk penjejakan sifer, dan log kesilapan dan baris ulang uji untuk merekod kesilapan.
Perangkap yang paling kerap menjerat pelajar
- Membaca URL dari kiri. Pemilik dikenal pasti dari kanan nama hos, bukan perkataan pertama yang kelihatan.
- Mengelirukan istilah yang hampir sama. Penyulitan (encryption) menjadikan data tidak boleh dibaca. Ia tidak menghalang data dipintas atau dipadam.
- Jawapan kabur. “Ia memastikan anda selamat” tidak mendapat markah. Nyatakan apa yang disemak, disekat atau disembunyikan oleh kawalan itu.
- Menerangkan serangan, bukan pertahanan. Soalan bertanya apa yang berlaku dan bagaimana ia dicegah. Gambaran ringkas tentang ancaman sudah memadai.
Bagaimana menggunakan set latihan?
Cuba setiap soalan di atas kertas dahulu, ditulis seperti dalam peperiksaan. Buka jawapan selepas itu dan banding perkataan anda dengan jawapan model, cari istilah utama yang tertinggal. Catat setiap kesilapan dalam baris ulang uji dan cuba semula beberapa hari kemudian.
Jika idea ini jelas di kelas tetapi jawapan bertulis anda masih kehilangan butiran, jurang itu boleh kami atasi dalam tuisyen Computer Science dalam talian satu dengan satu.