Terus ke kandungan
IGCSE·Tuition
Sains Komputer · Latihan

Keselamatan internet dan penggunaan bertanggungjawab: latihan campuran

Topik keselamatan nampak mudah dalam nota, kemudian ruang jawapan kosong meminta perkataan yang belum dilatih.

Set ini merangkumi seluruh modul keselamatan internet dan penggunaan bertanggungjawab: membaca URL, langkah pelayar-pelayan, penyulitan dengan satu sifer yang dijejak, isyarat phishing dan kawalan pertahanan. Semua alamat dan mesej adalah rekaan.

Soalan disusun dari mudah ke sukar. Tulis jawapan anda dahulu, kemudian buka penyelesaian. Alat latih jejak pseudokod membantu soalan sifer, dan log kesilapan dan baris ulang uji ialah tempat merekod kesilapan.

Soalan

1. Dalam https://www.library.example.org/books/maths.html, nyatakan protokol, domain dan laluan.

Show answer

Protokol: https. Nama hos: www.library.example.org, jadi dibaca dari kanan domainnya example.org. Laluan: /books/maths.html.

2. Apakah domain dalam https://www.example.my.checkout.example.com/pay?

Show answer

Nama hosnya www.example.my.checkout.example.com. Dari kanan, akhirannya .com, nama berdaftar example, jadi domainnya example.com. Perkataan example.my dan checkout ialah label subdomain.

3. Susun langkah ini: (a) pelayan web menghantar halaman, (b) pelayar memaparkan halaman, (c) pelayan DNS memulangkan alamat IP, (d) pelayar meminta alamat IP daripada DNS, (e) pelayar menghantar permintaan untuk halaman.

Show answer

d, c, e, a, b. Pelayar bertanya DNS, DNS membalas dengan alamat IP, pelayar meminta halaman, pelayan menghantarnya, dan pelayar memaparkannya.

4. Peranti mana yang menukar nama domain kepada alamat IP?

Show answer

Pelayan DNS (domain name system server), bukan pelayan web yang menghoskan laman web itu.

5. Takrifkan plaintext dan ciphertext.

Show answer

Plaintext (teks biasa) ialah data asal yang boleh dibaca sebelum penyulitan. Ciphertext (teks sifer) ialah data kacau yang dihasilkan selepas penyulitan, yang tidak boleh difahami tanpa kunci.

6. Menggunakan sifer anjakan daripada pelajaran penyulitan, dengan Pos = ASC(letter) − 65 dan NewPos = (Pos + Key) MOD 26, sulitkan ZEBRA dengan kunci 3.

Show answer

Z: 25 + 3 = 28, 28 MOD 26 = 2, jadi C. E: 4 + 3 = 7, jadi H. B: 1 + 3 = 4, jadi E. R: 17 + 3 = 20, jadi U. A: 0 + 3 = 3, jadi D.

Teks sifer: CHEUD. Pusingan semula pada Z ialah langkah yang paling kerap terlepas.

7. FRGH disulitkan dengan kunci 3. Nyahsulitkannya.

Show answer

Tolak 3: F(5) jadi 2 = C; R(17) jadi 14 = O; G(6) jadi 3 = D; H(7) jadi 4 = E. Teks biasa: CODE. Semak dengan menyulit CODE dengan kunci 3: FRGH.

8. Nyatakan satu perbezaan antara penyulitan simetri dan tak simetri.

Show answer

Penyulitan simetri menggunakan kunci yang sama untuk menyulit dan menyahsulit. Penyulitan tak simetri menggunakan kunci awam untuk menyulit dan kunci peribadi yang berbeza untuk menyahsulit.

9. Satu mesej berbunyi: “Dear account holder, your account is suspended. Confirm your PIN at https://www.mybank.example.com.confirm.example.net within 6 hours.” Berikan tiga tanda ia phishing.

Show answer

Mana-mana tiga: sapaan umum; had masa yang mendesak; meminta PIN; domain pautan, dibaca dari kanan, ialah example.net, bukan domain bank itu sendiri; ikon mangga atau https tidak membuktikan pemilik itu tulen.

10. Adakah kata laluan ditambah cap jari ialah pengesahan dua faktor? Bagaimana dengan kata laluan ditambah PIN?

Show answer

Kata laluan ditambah cap jari: ya, satu ialah sesuatu yang anda tahu dan satu lagi sesuatu yang anda ialah. Kata laluan ditambah PIN: tidak, kedua-duanya sesuatu yang anda tahu, jadi jenis faktornya sama.

11. Padankan setiap tindakan dengan kawalan: (a) menyemak trafik rangkaian mengikut peraturan, (b) mengimbas fail untuk atur cara berbahaya, (c) membaiki kelemahan perisian yang diketahui. Kawalan: anti-malware, firewall, software update.

Show answer

(a) firewall (tembok api); (b) anti-malware; (c) software update (kemas kini perisian).

12. Satu PIN mempunyai 4 digit, setiap satu 0 hingga 9. Sistem mengunci selepas 3 percubaan salah. Berapakah PIN yang mungkin, dan apakah pecahan yang boleh dicuba sebelum dikunci? Mengapa penguncian ialah kawalan yang munasabah?

Show answer

PIN yang mungkin: 10 × 10 × 10 × 10 = 10 000. Tiga percubaan meliputi 3 daripada 10 000, iaitu 3/10 000 = 0.03%. Penguncian menjadikan meneka tidak praktikal kerana hanya pecahan yang sangat kecil boleh dicuba sebelum akses disekat. Semak: 3 ÷ 10 000 = 0.0003 = 0.03%.

Jika anda tersilap

Apa yang salahPergi ke
Domain dibaca dari kiri, atau laluan dan domain keliru (S1, S2)Bezakan domain dan laluan URL
Langkah salah susunan, atau DNS dan pelayan web keliru (S3, S4)Terangkan interaksi pelayar-pelayan
Takrifan, jenis kunci atau ralat jejak sifer (S5 hingga S8)Huraikan penyulitan secara konsep
Terlepas tanda amaran, atau mempercayai https sahaja (S9)Kenal pasti isyarat phishing
Kawalan keliru, atau dua faktor tersalah nilai (S10 hingga S12)Terangkan satu kawalan pertahanan

Kembali ke gambaran keseluruhan modul untuk laluan belajar.

Jika jenis kesilapan yang sama terus kembali selepas anda membaca semula pelajaran, di situlah guru dalam tuisyen Computer Science dalam talian satu dengan satu paling membantu. Kotak pasir penaakulan Python yang selamat ialah cara lain untuk menguji satu jejak.

Soalan lazim

Bagaimana saya patut menggunakan set latihan ini?

Tulis setiap jawapan di atas kertas seperti dalam peperiksaan sebelum membuka jawapan berlangkah. Banding istilah utama, bukan idea sahaja, kemudian catat setiap kesilapan. Cuba semula soalan yang salah beberapa hari kemudian tanpa nota untuk melihat sama ada pembetulan kekal.

Adakah soalan ini daripada kertas peperiksaan lepas?

Tidak. Setiap soalan adalah asli dan menggunakan alamat serta mesej rekaan. Ia sepadan dengan kemahiran dalam modul ini, bukan mana-mana kertas tertentu. Kertas lepas dan sukatan boleh didapati daripada pusat peperiksaan anda dan laman web Cambridge.

Bagaimana jika markah saya rendah pada percubaan pertama?

Markah rendah pada percubaan pertama memberitahu pelajaran mana yang perlu dibaca semula, dan itu berguna. Gunakan bahagian laluan di hujung untuk memadankan setiap kesilapan dengan pelajaran, ulang semakan kendiri pelajaran itu, kemudian cuba set ini semula selepas jeda.

Dikemas kini:

Langkah seterusnya

Jika kesilapan dalam set ini berulang, guru satu dengan satu boleh mengasingkannya mengikut punca dan membina pelan ringkas berdasarkan dua atau tiga yang paling merugikan markah anda.

Kelas percubaan berbayar satu jam pada kadar guru yang disahkan, bermula RM80. Yuran lain, jadual dan susunan seterusnya disahkan terus bersama guru selepas kelas percubaan.

Tuisyen diatur bersama ibu bapa atau penjaga. Hantar halaman ini kepada mereka melalui WhatsApp supaya mereka boleh bertanya bagi pihak anda.

Ibu bapa atau penjaga? Tanya di sini

9,000+ pelajar telah dibantu melalui perkhidmatan kami