Set ini merangkumi seluruh modul keselamatan internet dan penggunaan bertanggungjawab: membaca URL, langkah pelayar-pelayan, penyulitan dengan satu sifer yang dijejak, isyarat phishing dan kawalan pertahanan. Semua alamat dan mesej adalah rekaan.
Soalan disusun dari mudah ke sukar. Tulis jawapan anda dahulu, kemudian buka penyelesaian. Alat latih jejak pseudokod membantu soalan sifer, dan log kesilapan dan baris ulang uji ialah tempat merekod kesilapan.
Soalan
1. Dalam https://www.library.example.org/books/maths.html, nyatakan protokol, domain dan laluan.
Show answer
Protokol: https. Nama hos: www.library.example.org, jadi dibaca dari kanan domainnya example.org. Laluan: /books/maths.html.
2. Apakah domain dalam https://www.example.my.checkout.example.com/pay?
Show answer
Nama hosnya www.example.my.checkout.example.com. Dari kanan, akhirannya .com, nama berdaftar example, jadi domainnya example.com. Perkataan example.my dan checkout ialah label subdomain.
3. Susun langkah ini: (a) pelayan web menghantar halaman, (b) pelayar memaparkan halaman, (c) pelayan DNS memulangkan alamat IP, (d) pelayar meminta alamat IP daripada DNS, (e) pelayar menghantar permintaan untuk halaman.
Show answer
d, c, e, a, b. Pelayar bertanya DNS, DNS membalas dengan alamat IP, pelayar meminta halaman, pelayan menghantarnya, dan pelayar memaparkannya.
4. Peranti mana yang menukar nama domain kepada alamat IP?
Show answer
Pelayan DNS (domain name system server), bukan pelayan web yang menghoskan laman web itu.
5. Takrifkan plaintext dan ciphertext.
Show answer
Plaintext (teks biasa) ialah data asal yang boleh dibaca sebelum penyulitan. Ciphertext (teks sifer) ialah data kacau yang dihasilkan selepas penyulitan, yang tidak boleh difahami tanpa kunci.
6. Menggunakan sifer anjakan daripada pelajaran penyulitan, dengan Pos = ASC(letter) − 65 dan NewPos = (Pos + Key) MOD 26, sulitkan ZEBRA dengan kunci 3.
Show answer
Z: 25 + 3 = 28, 28 MOD 26 = 2, jadi C. E: 4 + 3 = 7, jadi H. B: 1 + 3 = 4, jadi E. R: 17 + 3 = 20, jadi U. A: 0 + 3 = 3, jadi D.
Teks sifer: CHEUD. Pusingan semula pada Z ialah langkah yang paling kerap terlepas.
7. FRGH disulitkan dengan kunci 3. Nyahsulitkannya.
Show answer
Tolak 3: F(5) jadi 2 = C; R(17) jadi 14 = O; G(6) jadi 3 = D; H(7) jadi 4 = E. Teks biasa: CODE. Semak dengan menyulit CODE dengan kunci 3: FRGH.
8. Nyatakan satu perbezaan antara penyulitan simetri dan tak simetri.
Show answer
Penyulitan simetri menggunakan kunci yang sama untuk menyulit dan menyahsulit. Penyulitan tak simetri menggunakan kunci awam untuk menyulit dan kunci peribadi yang berbeza untuk menyahsulit.
9. Satu mesej berbunyi: “Dear account holder, your account is suspended. Confirm your PIN at https://www.mybank.example.com.confirm.example.net within 6 hours.” Berikan tiga tanda ia phishing.
Show answer
Mana-mana tiga: sapaan umum; had masa yang mendesak; meminta PIN; domain pautan, dibaca dari kanan, ialah example.net, bukan domain bank itu sendiri; ikon mangga atau https tidak membuktikan pemilik itu tulen.
10. Adakah kata laluan ditambah cap jari ialah pengesahan dua faktor? Bagaimana dengan kata laluan ditambah PIN?
Show answer
Kata laluan ditambah cap jari: ya, satu ialah sesuatu yang anda tahu dan satu lagi sesuatu yang anda ialah. Kata laluan ditambah PIN: tidak, kedua-duanya sesuatu yang anda tahu, jadi jenis faktornya sama.
11. Padankan setiap tindakan dengan kawalan: (a) menyemak trafik rangkaian mengikut peraturan, (b) mengimbas fail untuk atur cara berbahaya, (c) membaiki kelemahan perisian yang diketahui. Kawalan: anti-malware, firewall, software update.
Show answer
(a) firewall (tembok api); (b) anti-malware; (c) software update (kemas kini perisian).
12. Satu PIN mempunyai 4 digit, setiap satu 0 hingga 9. Sistem mengunci selepas 3 percubaan salah. Berapakah PIN yang mungkin, dan apakah pecahan yang boleh dicuba sebelum dikunci? Mengapa penguncian ialah kawalan yang munasabah?
Show answer
PIN yang mungkin: 10 × 10 × 10 × 10 = 10 000. Tiga percubaan meliputi 3 daripada 10 000, iaitu 3/10 000 = 0.03%. Penguncian menjadikan meneka tidak praktikal kerana hanya pecahan yang sangat kecil boleh dicuba sebelum akses disekat. Semak: 3 ÷ 10 000 = 0.0003 = 0.03%.
Jika anda tersilap
| Apa yang salah | Pergi ke |
|---|---|
| Domain dibaca dari kiri, atau laluan dan domain keliru (S1, S2) | Bezakan domain dan laluan URL |
| Langkah salah susunan, atau DNS dan pelayan web keliru (S3, S4) | Terangkan interaksi pelayar-pelayan |
| Takrifan, jenis kunci atau ralat jejak sifer (S5 hingga S8) | Huraikan penyulitan secara konsep |
| Terlepas tanda amaran, atau mempercayai https sahaja (S9) | Kenal pasti isyarat phishing |
| Kawalan keliru, atau dua faktor tersalah nilai (S10 hingga S12) | Terangkan satu kawalan pertahanan |
Kembali ke gambaran keseluruhan modul untuk laluan belajar.
Jika jenis kesilapan yang sama terus kembali selepas anda membaca semula pelajaran, di situlah guru dalam tuisyen Computer Science dalam talian satu dengan satu paling membantu. Kotak pasir penaakulan Python yang selamat ialah cara lain untuk menguji satu jejak.