跳到正文
IGCSE·Tuition
计算机科学 · 主题

网络安全与负责任使用

安全题的词语听起来很熟,但评分标准要的是准确的措辞。

本页内容
  1. 需要先具备什么基础?
  2. 导入例子:点击前先读懂链接
  3. 建议的学习顺序
  4. 学生最常掉进哪些陷阱?
  5. 怎样使用练习套题?

这个模块讲的是:互联网如何把网页送到你面前,数据在途中如何受保护,用户如何被欺骗,以及系统如何自我防御。它也包括负责任使用,也就是合法、合乎道德地使用科技。这类题目的得分点是准确的术语,以及每句话只讲一个清楚的意思。

具体范围和最新代码,请参考你考试年份的 Cambridge IGCSE Computer Science 考试大纲页面。本模块属于 Computer Science 学习指南。

需要先具备什么基础?

如果你已经理解数据如何在设备之间传送,会学得更顺。数据传输与检查模块讲数据包和错误检测,软件与系统模块讲运行浏览器和操作系统的程序。除了加密课里要读一小段算法,本模块大部分不需要编程。

导入例子:点击前先读懂链接

下面是虚构消息里的一个虚构链接:

https://www.sunrise-bank.example.net/login/index.html

把它分成三部分来读。https 是协议,www.sunrise-bank.example.net 是主机名,/login/index.html 是服务器上文件的路径(path)。

能说明网站所有者的是域名(domain),要从右边读起:example.net。左边的内容,包括 sunrise-bank,只是所有者自己取的标签。

所以这个链接指向的是 example.net 所有者运营的网站,银行的名字只是装饰。这一个读取技巧把三节课连起来:网址、浏览器与服务器的交互、网络钓鱼。

建议的学习顺序

  1. 区分网址中的域名和路径:后面每节课都用到的词汇。
  2. 解释浏览器与服务器的交互:跟着一次网页请求,从输入到显示。
  3. 概念性地描述加密:为什么被截获的数据仍然读不懂,并追踪移位密码。
  4. 在虚构消息中找出网络钓鱼信号:用网址技巧识破欺骗。
  5. 解释一种防御措施:防火墙和双因素认证,只讲它们的作用。

然后做综合练习。两个工具可以帮忙:做密码追踪时用伪代码追踪训练器,记录失误时用错题记录与重测队列。

学生最常掉进哪些陷阱?

  • 从左边读网址。 所有者要从主机名的右边判断,而不是看最先看到的那个词。
  • 混淆相近术语。 加密(encryption)让数据读不懂,但不能阻止数据被截获或删除。
  • 答案太笼统。 「它让你更安全」得不到分。要写出这个措施检查、阻挡或隐藏了什么。
  • 讲攻击而不讲防御。 题目问的是发生了什么、如何预防。简短地描述威胁就够了。

怎样使用练习套题?

先在纸上作答,写法就像考试一样。之后再打开答案,对照模型答案的措辞,找出漏掉的关键词。把每个失误记入重测队列,几天后再做一遍。

如果这些概念在课堂上听得懂,但书面答案总是丢细节,这正是我们可以在线上一对一 Computer Science 补习里帮你补上的地方。

常见问题

回答安全题需要懂得入侵技术吗?

不需要。IGCSE Computer Science 要求你描述威胁,并解释如何防御。你只需说明威胁做了什么、哪种措施能阻止它。攻击步骤既不需要,本网站也不会教。具体范围请以 Cambridge 官网的最新考试大纲为准。

这个主题主要是理论,还是有计算?

主要是文字解释,所以关键技能是写出精准的句子。另有少量追踪(trace)题,例如简单的移位密码,你需要按算法逐步检查。练习套题把两种技能放在一起训练。

这个模块应该花多长时间?

多数学生可以用几次短时间的学习完成五节课,之后再放进综合复习。分散学习比一次学很久更有效,因为这些术语放在一起读时很容易混淆。

资料来源

  1. Cambridge IGCSE Computer Science 0478 考试大纲页面

更新于:

下一步

如果你记得术语,但书面答案总是写得太笼统,一对一老师可以逐句批改,指出缺少了哪个关键词。

一小时付费试听课,按所安排老师确认的收费,RM80 起。 其他费用、时间安排及后续课程,在试听课后由家长与老师直接确认。

补习由家长或监护人安排。用 WhatsApp 把这页发给他们,他们就可以替你咨询。

是家长或监护人?在这里咨询

已通过我们的服务帮助 9,000+ 名学生