这个模块讲的是:互联网如何把网页送到你面前,数据在途中如何受保护,用户如何被欺骗,以及系统如何自我防御。它也包括负责任使用,也就是合法、合乎道德地使用科技。这类题目的得分点是准确的术语,以及每句话只讲一个清楚的意思。
具体范围和最新代码,请参考你考试年份的 Cambridge IGCSE Computer Science 考试大纲页面。本模块属于 Computer Science 学习指南。
需要先具备什么基础?
如果你已经理解数据如何在设备之间传送,会学得更顺。数据传输与检查模块讲数据包和错误检测,软件与系统模块讲运行浏览器和操作系统的程序。除了加密课里要读一小段算法,本模块大部分不需要编程。
导入例子:点击前先读懂链接
下面是虚构消息里的一个虚构链接:
https://www.sunrise-bank.example.net/login/index.html
把它分成三部分来读。https 是协议,www.sunrise-bank.example.net 是主机名,/login/index.html 是服务器上文件的路径(path)。
能说明网站所有者的是域名(domain),要从右边读起:example.net。左边的内容,包括 sunrise-bank,只是所有者自己取的标签。
所以这个链接指向的是 example.net 所有者运营的网站,银行的名字只是装饰。这一个读取技巧把三节课连起来:网址、浏览器与服务器的交互、网络钓鱼。
建议的学习顺序
- 区分网址中的域名和路径:后面每节课都用到的词汇。
- 解释浏览器与服务器的交互:跟着一次网页请求,从输入到显示。
- 概念性地描述加密:为什么被截获的数据仍然读不懂,并追踪移位密码。
- 在虚构消息中找出网络钓鱼信号:用网址技巧识破欺骗。
- 解释一种防御措施:防火墙和双因素认证,只讲它们的作用。
然后做综合练习。两个工具可以帮忙:做密码追踪时用伪代码追踪训练器,记录失误时用错题记录与重测队列。
学生最常掉进哪些陷阱?
- 从左边读网址。 所有者要从主机名的右边判断,而不是看最先看到的那个词。
- 混淆相近术语。 加密(encryption)让数据读不懂,但不能阻止数据被截获或删除。
- 答案太笼统。 「它让你更安全」得不到分。要写出这个措施检查、阻挡或隐藏了什么。
- 讲攻击而不讲防御。 题目问的是发生了什么、如何预防。简短地描述威胁就够了。
怎样使用练习套题?
先在纸上作答,写法就像考试一样。之后再打开答案,对照模型答案的措辞,找出漏掉的关键词。把每个失误记入重测队列,几天后再做一遍。
如果这些概念在课堂上听得懂,但书面答案总是丢细节,这正是我们可以在线上一对一 Computer Science 补习里帮你补上的地方。