这套题涵盖整个网络安全与负责任使用模块:读网址、浏览器与服务器的步骤、加密(含一道追踪的密码题)、网络钓鱼信号和防御措施。所有地址和消息都是虚构的。
题目由易到难。先写出你的答案,再打开解答。密码题可用伪代码追踪训练器,失误则记录在错题记录与重测队列里。
题目
1. 在 https://www.library.example.org/books/maths.html 中,写出协议、域名和路径。
Show answer
协议:https。主机名:www.library.example.org,从右往左读,域名是 example.org。路径:/books/maths.html。
2. https://www.example.my.checkout.example.com/pay 的域名是什么?
Show answer
主机名是 www.example.my.checkout.example.com。从右往左,结尾是 .com,注册名是 example,所以域名是 example.com。example.my 和 checkout 是子域名标签。
3. 把这些步骤排序:(a) 网络服务器送回页面,(b) 浏览器渲染页面,(c) DNS 服务器返回 IP 地址,(d) 浏览器向 DNS 询问 IP 地址,(e) 浏览器发出页面请求。
Show answer
d, c, e, a, b。 浏览器问 DNS,DNS 返回 IP 地址,浏览器请求页面,服务器送回页面,浏览器渲染。
4. 哪个设备把域名转换成 IP 地址?
Show answer
DNS 服务器(domain name system server),而不是托管该网站的网络服务器。
5. 给出 plaintext 和 ciphertext 的定义。
Show answer
**Plaintext(明文)**是加密前可读的原始数据。**Ciphertext(密文)**是加密后产生的被打乱的数据,没有密钥就无法理解。
6. 使用加密课中的移位密码,Pos = ASC(letter) − 65,NewPos = (Pos + Key) MOD 26,用密钥 3 加密 ZEBRA。
Show answer
Z:25 + 3 = 28,28 MOD 26 = 2,得 C。 E:4 + 3 = 7,得 H。 B:1 + 3 = 4,得 E。 R:17 + 3 = 20,得 U。 A:0 + 3 = 3,得 D。
密文:CHEUD。Z 的绕回是最常被漏掉的一步。
7. FRGH 是用密钥 3 加密的。把它解密。
Show answer
减 3:F(5) 得 2 = C;R(17) 得 14 = O;G(6) 得 3 = D;H(7) 得 4 = E。明文:CODE。用密钥 3 加密 CODE 验算,得 FRGH。
8. 说出对称加密和非对称加密的一个区别。
Show answer
对称加密用同一把密钥加密和解密。非对称加密用公钥加密,用另一把不同的私钥解密。
9. 一条消息写着:“Dear account holder, your account is suspended. Confirm your PIN at https://www.mybank.example.com.confirm.example.net within 6 hours.” 给出它是钓鱼消息的三个迹象。
Show answer
任意三个:称呼笼统;催促的时间限制;索要 PIN;链接的域名从右往左读是 example.net,不是银行自己的域名;锁形图标或 https 不能证明所有者是真的。
10. 密码加指纹是双因素认证吗?密码加 PIN 呢?
Show answer
密码加指纹:是,一个是你知道的东西,另一个是你本身的特征。密码加 PIN:不是,两者都是你知道的东西,属于同一类因素。
11. 把每个动作配对到措施:(a) 按规则检查网络流量,(b) 扫描文件中的有害程序,(c) 修补软件的已知漏洞。措施:anti-malware、firewall、software update。
Show answer
(a) firewall(防火墙);(b) anti-malware(反恶意软件);(c) software update(软件更新)。
12. 一个 PIN 有 4 位数字,每位 0 到 9。系统在 3 次错误尝试后锁定。一共有多少种可能的 PIN?锁定前最多能试其中的多少比例?为什么锁定是合理的措施?
Show answer
可能的 PIN:10 × 10 × 10 × 10 = 10 000。三次尝试覆盖 10 000 中的 3 个,即 3/10 000 = 0.03%。锁定使猜测不切实际,因为在访问被阻止前只能试极小的一部分。验算:3 ÷ 10 000 = 0.0003 = 0.03%。
如果你答错了
| 哪里出错 | 去看 |
|---|---|
| 从左边读域名,或混淆路径和域名(第 1、2 题) | 区分网址中的域名和路径 |
| 步骤顺序错误,或混淆 DNS 和网络服务器(第 3、4 题) | 解释浏览器与服务器的交互 |
| 定义、密钥类型或密码追踪出错(第 5 至 8 题) | 概念性地描述加密 |
| 漏掉警告信号,或只相信 https(第 9 题) | 识别网络钓鱼信号 |
| 混淆措施,或误判双因素(第 10 至 12 题) | 解释一种防御措施 |
回到模块总览查看学习顺序。
如果重读课文后同样类型的错误还是出现,这正是线上一对一 Computer Science 补习里的老师最能帮上忙的地方。安全的 Python 推理沙盒也是检验追踪结果的另一种方式。