COMPUTER SCIENCE 已发布
4 Aug 2026
GCSE 计算机科学:网络安全解析
GCSE 计算机科学网络安全主题的清晰分解,涵盖从恶意代码类型到社会工程学和防防方法。
GCSE 计算机科学考试委员会(AQA、OCR、Edexcel)都会包含网络安全单元,通常位于更广泛的网络或系统安全主题中。学生需要了解常见威胁、它们为何重要以及组织如何防御。这是教学大纲中一个小但经常被考查的部分,它容易让人困惑,因为这些术语听起来相似但含义不同。
什么算作威胁
规范将威胁分为两大类:恶意代码和人为因素。在恶意软件方面,你需要了解以下的区别:
- 病毒 — 附着在文件上,需要宿主程序来传播,通常通过受感染的下载或可移动媒体传播。
- 蠕虫 — 自我复制,在网络上传播,不需要宿主文件或用户操作。
- 木马 — 伪装成合法软件来欺骗用户安装。
- 间谍软件/键盘记录器 — 悄悄监控活动,通常用于捕获密码或卡片详情。
- 勒索软件 — 加密受害者的文件并要求支付解密密钥的报酬。
考试答题经常因混淆病毒和蠕虫而失分,所以值得记忆的关键区别是蠕虫不需要宿主文件或用户交互就能传播;病毒则需要。
社会工程学和人为错误
GCSE 内容大部分讲的是人而不仅仅是代码是薄弱环节这一事实。需要了解的关键技术:
- 网络钓鱼 — 欺诈电子邮件或消息,旨在诱骗某人泄露凭证或点击恶意链接。
- 网站欺骗 — 将用户重定向到虚假网站,通常通过破坏 DNS 查询,而用户毫不知情。
- 肩探(shoulder surfing) — 简单地观看某人输入 PIN 或密码。
- 社交欺骗 — 编造情景或借口让某人交出信息。
往年试卷中的例子经常要求你识别场景中描述的是哪种技术,所以值得针对真实模拟题进行练习,而不仅仅是孤立地记忆定义。
网络级攻击
一些技术攻击类型经常出现:
- SQL 注入 — 将恶意 SQL 代码输入字段以操纵或从数据库提取数据。学生应该了解基本防御:输入验证和参数化查询。
- DoS/DDoS 攻击 — 用流量淹没服务器,使合法用户无法访问服务。规范级答题通常只需
本文由人工智能协助撰写,经 Michal Pilch(CISSP)审核并发布,Korra Studio。
准备好更进一步了吗?
这是来自 Korra Studio 知识库的笔记之一——该平台将每个主题与一对一指导相结合。
免费开始arrow_forward