arrow_back回到田野筆記
COMPUTER SCIENCE 已發佈 4 Aug 2026

GCSE 電腦科學:網路安全詳解

GCSE 電腦科學考試中網路安全主題的清晰拆解,涵蓋惡意軟體類型、社交工程及防禦方法。

GCSE 電腦科學考試委員會(AQA、OCR、Edexcel)都包含網路安全單元,通常位於更廣泛的網路或系統安全主題內。學生需要了解常見威脅、其重要性,以及組織如何防禦。這是考試大綱中一個小但經常被測試的部分,因為術語聽起來相似但含義不同,所以容易出錯。

什麼構成威脅

規範將威脅分為兩大類:惡意程式碼和人為漏洞。在惡意軟體方面,你需要了解以下區別:

  • 病毒 — 附著在檔案上並需要主程式才能傳播,通常透過受感染的下載或可移除式媒體傳播。
  • 蠕蟲 — 自我複製並在網路中傳播,不需要主檔案或使用者操作。
  • 木馬 — 偽裝成合法軟體來欺騙使用者安裝。
  • 間諜軟體/鍵盤記錄器 — 靜默監控活動,通常用來竊取密碼或卡片詳情。
  • 勒索軟體 — 加密受害者的檔案並要求支付解密金鑰的費用。

考試答題經常因混淆病毒和蠕蟲而失分,值得記住的關鍵區別是:蠕蟲無需主檔案或使用者互動就能傳播;病毒需要。

社交工程和人為錯誤

GCSE 內容多數涉及人而非程式碼才是薄弱環節這一事實。需要了解的關鍵技術:

  • 網路釣魚 — 欺詐性電子郵件或訊息,設計用來誘騙他人洩露認證或點擊惡意連結。
  • 網站仿冒 — 將使用者重新導向到假網站,通常透過破壞 DNS 查詢,而使用者渾然不覺。
  • 肩部衝浪 — 簡單地觀看他人輸入 PIN 或密碼。
  • 社交工程欺騙 — 編造場景或藉口讓他人交出資訊。

過去試卷中的例子經常要求你識別場景中描述的是哪種技術,所以值得針對真實模擬題進行練習,而不只是孤立地背誦定義。

網路層級攻擊

有些技術性攻擊類型經常出現:

  • SQL injection — 將惡意 SQL 程式碼輸入到輸入欄位以操縱或提取資料庫中的資料。學生應該知道基本防禦:輸入驗證和參數化查詢。
  • DoS/DDoS 攻擊 — 用流量淹沒伺服器,使合法使用者無法存取服務。規範級別的答案通常只需

本文由 AI 協助撰寫,經 Michal Pilch(CISSP)審核並發佈,Korra Studio。

準備好更進一步了嗎?

這是 Korra Studio 知識庫中的一篇筆記——該平台將每個主題與一對一的師資配對。

免費開始arrow_forward