跳到正文
IGCSE·Tuition
计算机科学 · 练习

网络安全与负责任使用:综合练习

安全主题看笔记时觉得简单,面对空白的答题处才发现措辞没练过。

这套题涵盖整个网络安全与负责任使用模块:读网址、浏览器与服务器的步骤、加密(含一道追踪的密码题)、网络钓鱼信号和防御措施。所有地址和消息都是虚构的。

题目由易到难。先写出你的答案,再打开解答。密码题可用伪代码追踪训练器,失误则记录在错题记录与重测队列里。

题目

1. 在 https://www.library.example.org/books/maths.html 中,写出协议、域名和路径。

Show answer

协议:https。主机名:www.library.example.org,从右往左读,域名是 example.org。路径:/books/maths.html。

2. https://www.example.my.checkout.example.com/pay 的域名是什么?

Show answer

主机名是 www.example.my.checkout.example.com。从右往左,结尾是 .com,注册名是 example,所以域名是 example.com。example.my 和 checkout 是子域名标签。

3. 把这些步骤排序:(a) 网络服务器送回页面,(b) 浏览器渲染页面,(c) DNS 服务器返回 IP 地址,(d) 浏览器向 DNS 询问 IP 地址,(e) 浏览器发出页面请求。

Show answer

d, c, e, a, b。 浏览器问 DNS,DNS 返回 IP 地址,浏览器请求页面,服务器送回页面,浏览器渲染。

4. 哪个设备把域名转换成 IP 地址?

Show answer

DNS 服务器(domain name system server),而不是托管该网站的网络服务器。

5. 给出 plaintext 和 ciphertext 的定义。

Show answer

**Plaintext(明文)**是加密前可读的原始数据。**Ciphertext(密文)**是加密后产生的被打乱的数据,没有密钥就无法理解。

6. 使用加密课中的移位密码,Pos = ASC(letter) − 65,NewPos = (Pos + Key) MOD 26,用密钥 3 加密 ZEBRA。

Show answer

Z:25 + 3 = 28,28 MOD 26 = 2,得 C。 E:4 + 3 = 7,得 H。 B:1 + 3 = 4,得 E。 R:17 + 3 = 20,得 U。 A:0 + 3 = 3,得 D。

密文:CHEUD。Z 的绕回是最常被漏掉的一步。

7. FRGH 是用密钥 3 加密的。把它解密。

Show answer

减 3:F(5) 得 2 = C;R(17) 得 14 = O;G(6) 得 3 = D;H(7) 得 4 = E。明文:CODE。用密钥 3 加密 CODE 验算,得 FRGH。

8. 说出对称加密和非对称加密的一个区别。

Show answer

对称加密用同一把密钥加密和解密。非对称加密用公钥加密,用另一把不同的私钥解密。

9. 一条消息写着:“Dear account holder, your account is suspended. Confirm your PIN at https://www.mybank.example.com.confirm.example.net within 6 hours.” 给出它是钓鱼消息的三个迹象。

Show answer

任意三个:称呼笼统;催促的时间限制;索要 PIN;链接的域名从右往左读是 example.net,不是银行自己的域名;锁形图标或 https 不能证明所有者是真的。

10. 密码加指纹是双因素认证吗?密码加 PIN 呢?

Show answer

密码加指纹:是,一个是你知道的东西,另一个是你本身的特征。密码加 PIN:不是,两者都是你知道的东西,属于同一类因素。

11. 把每个动作配对到措施:(a) 按规则检查网络流量,(b) 扫描文件中的有害程序,(c) 修补软件的已知漏洞。措施:anti-malware、firewall、software update。

Show answer

(a) firewall(防火墙);(b) anti-malware(反恶意软件);(c) software update(软件更新)。

12. 一个 PIN 有 4 位数字,每位 0 到 9。系统在 3 次错误尝试后锁定。一共有多少种可能的 PIN?锁定前最多能试其中的多少比例?为什么锁定是合理的措施?

Show answer

可能的 PIN:10 × 10 × 10 × 10 = 10 000。三次尝试覆盖 10 000 中的 3 个,即 3/10 000 = 0.03%。锁定使猜测不切实际,因为在访问被阻止前只能试极小的一部分。验算:3 ÷ 10 000 = 0.0003 = 0.03%。

如果你答错了

哪里出错去看
从左边读域名,或混淆路径和域名(第 1、2 题)区分网址中的域名和路径
步骤顺序错误,或混淆 DNS 和网络服务器(第 3、4 题)解释浏览器与服务器的交互
定义、密钥类型或密码追踪出错(第 5 至 8 题)概念性地描述加密
漏掉警告信号,或只相信 https(第 9 题)识别网络钓鱼信号
混淆措施,或误判双因素(第 10 至 12 题)解释一种防御措施

回到模块总览查看学习顺序。

如果重读课文后同样类型的错误还是出现,这正是线上一对一 Computer Science 补习里的老师最能帮上忙的地方。安全的 Python 推理沙盒也是检验追踪结果的另一种方式。

常见问题

这套练习应该怎么用?

先在纸上像考试一样写出每道题的答案,再看解答。比较的是关键术语,而不只是想法,然后记下每个失误。几天后不看笔记重做错题,看看纠正是否有效。

这些题目来自历年试卷吗?

不是。每道题都是原创的,使用虚构的地址和消息。它们对应本模块的技能,而不是某一份特定试卷。历年试卷和考试大纲可向你的考试中心及 Cambridge 官网索取。

第一次得分低怎么办?

第一次得分低说明了该重读哪几课,这是有用的信息。用末尾的对照部分把每个失误配到相应的课,重做那一课的自测,隔一段时间再做这套题。

更新于:

下一步

如果这套题里的失误一再重复,一对一老师可以按原因把它们分类,围绕最让你丢分的两三项制定一个简短的计划。

一小时付费试听课,按所安排老师确认的收费,RM80 起。 其他费用、时间安排及后续课程,在试听课后由家长与老师直接确认。

补习由家长或监护人安排。用 WhatsApp 把这页发给他们,他们就可以替你咨询。

是家长或监护人?在这里咨询

已通过我们的服务帮助 9,000+ 名学生