arrow_backQuay lại ghi chép lĩnh vực
COMPUTER SCIENCE Đã đăng 4 Aug 2026

GCSE Computer Science: An Niêm Yết Bảo Mật Mạng

Một phân tích rõ ràng các chủ đề bảo mật mạng được đề cập trong GCSE Computer Science, từ các loại malware đến kỹ thuật lừa đảo xã hội và các phương pháp phòng chống.

Các hội đồng thi GCSE Computer Science (AQA, OCR, Edexcel) đều đưa vào một đơn vị bảo mật mạng, thường nằm trong một chủ đề rộng hơn về bảo mật mạng hoặc hệ thống. Học sinh được yêu cầu biết các mối đe dọa phổ biến, tại sao chúng lại quan trọng và các tổ chức bảo vệ chống lại chúng như thế nào. Đây là một phần nhỏ nhưng thường xuyên được kiểm tra trong chương trình học, và nó gây khó khăn cho mọi người vì các thuật ngữ nghe có vẻ giống nhau nhưng có ý nghĩa khác nhau.

Những gì được coi là một mối đe dọa

Các đặc tả nhóm các mối đe dọa thành hai loại rộng: mã độc và điểm yếu con người. Ở phía malware, bạn cần biết sự khác biệt giữa:

  • Viruses — gắn vào các file và cần một chương trình chủ để lây lan, thường thông qua các bản tải xuống bị nhiễm hoặc phương tiện di động.
  • Worms — tự sao chép và lây lan trên mạng mà không cần file chủ hoặc tác động của người dùng.
  • Trojans — giả mạo phần mềm hợp pháp để lừa người dùng cài đặt chúng.
  • Spyware/keyloggers — im lặng giám sát hoạt động, thường để thu thập mật khẩu hoặc chi tiết thẻ.
  • Ransomware — mã hóa các file của nạn nhân và yêu cầu thanh toán để lấy khóa giải mã.

Các câu trả lời bài thi thường mất điểm bằng cách trộn lẫn viruses và worms, vì vậy sự kiện phân biệt chính đáng để ghi nhớ là một worm không cần file chủ hoặc tương tác của người dùng để lây lan; một virus cần.

Lừa đảo xã hội và lỗi con người

Phần lớn nội dung GCSE là về sự thật rằng mọi người, không chỉ mã, là điểm yếu. Các kỹ thuật chính để biết:

  • Phishing — email hoặc tin nhắn giả mạo được thiết kế để lừa ai đó tiết lộ thông tin đăng nhập hoặc nhấp vào một liên kết độc hại.
  • Pharming — chuyển hướng người dùng đến một trang web giả mạo, thường bằng cách làm hỏng các tra cứu DNS, mà họ không nhận ra có gì sai.
  • Shouldering (shoulder surfing) — chỉ cần xem ai đó nhập PIN hoặc mật khẩu.
  • Blagging — tạo ra một kịch bản hoặc lý do để khiến ai đó trao thông tin.

Các ví dụ trong các bài thi trước thường yêu cầu bạn xác định kỹ thuật nào được mô tả trong một tình huống, vì vậy điều đáng giá là thực hành với các câu hỏi mô phỏng thực tế thay vì chỉ ghi nhớ các định nghĩa riêng lẻ.

Các cuộc tấn công ở cấp mạng

Một số loại cuộc tấn công kỹ thuật xuất hiện thường xuyên:

  • SQL injection — nhập mã SQL độc hại vào một trường đầu vào để thao tác hoặc trích xuất dữ liệu từ một cơ sở dữ liệu. Học sinh nên biết cách bảo vệ cơ bản: xác thực đầu vào và các truy vấn được tham số hóa.
  • DoS/DDoS attacks — ngập một máy chủ với lưu lượng truy cập để người dùng hợp pháp không thể truy cập một dịch vụ. Các câu trả lời ở cấp spec thường chỉ cần

Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward