跳到主要内容

安全、隐私与数据完整性

A-Level 计算机科学 · 第 6 主题

训练
讲义 词汇表
6.1

数据安全

大纲
Candidates should be able to: Notes and guidance
Explain the difference between the terms security, privacy and integrity of data
Show appreciation of the need for both the security of data and the security of the computer system
Describe security measures designed to protect computer systems, ranging from the stand-alone PC to a network of computers Including user accounts, passwords, authentication techniques such as digital signatures and biometrics, firewall, anti-virus software, anti-spyware, encryption
Show understanding of the threats to computer and data security posed by networks and the internet Including malware (virus, spyware), hackers, phishing, pharming
Describe methods that can be used to restrict the risks posed by threats
Describe security methods designed to protect the security of data Including encryption, access rights

来源:剑桥国际大纲

这些听起来相似,但意思不同:

  • 安全(security)——保护数据免于未授权(unauthorised)的访问、更改或破坏。
  • 隐私(privacy)——个人控制谁看到他们个人数据的权利,带有同意和一个明确的目的。
  • 完整性(integrity)——数据是准确且完整的——没有被损坏或意外更改。

一个文件可以是安全的(只有正确的人能打开它)但缺乏完整性(一个拼写错误把它损坏了);或者准确但不私密(任何人都能读它)。三者都需要。

探索

Risk and responsibility lab

Sort examples by the rule, risk or protection involved.

词汇表 训练
英文 中文 拼音
security 安全 ān quán
unauthorised 未授权 wèi shòu quán
privacy 隐私 yǐn sī
integrity 完整性 wán zhěng xìng
1. Malware 恶意软件 è yì ruǎn jiàn
6.1

安全为何重要

要保护两样东西:数据本身(保持它机密、完整和可用)和计算机系统(一个被攻破的系统可以攻击其他人、窃取凭据,或被勒索赎金)。

6.1

来自网络和互联网的威胁

威胁分成三组。

一个中间人攻击者坐在 Alice 和 Bob 之间,读取或更改消息
一个中间人攻击者坐在双方之间

1. 恶意软件(malware,malicious software)——有害的程序:

  • 病毒(virus)——附着到其他程序、在它们运行时传播的自我复制代码。
  • 蠕虫(worm)——在网络(networks)上无需用户操作就传播的自我复制代码。
  • 木马(Trojan horse)——看起来有用但隐藏恶意代码。
  • 间谍软件(spyware)——秘密收集信息(击键、密码)。
  • 勒索软件(ransomware)——加密你的文件并要求付款。
  • 广告软件(adware)——推送不需要的广告。

2. 欺骗人(社会攻击):

  • 网络钓鱼(phishing)——欺骗用户交出凭据的假邮件/网站。
  • 域名欺骗(pharming)——即使用户输入正确的地址,也把他们重定向到一个假网站。
  • 社会工程(social engineering)——欺骗人交出信息。

3. 对网络的攻击:

  • 黑客(hackers)的黑客入侵(hacking)——未授权访问,常通过弱密码或软件缺陷。
  • 拒绝服务(denial of service,DoS/DDoS)——淹没一台服务器,使真实用户不能到达它。
  • 窃听(eavesdropping)——捕获传输中的数据(在开放 Wi-Fi 上的一个风险)。
  • 中间人攻击(man-in-the-middle)——一个攻击者秘密地在双方之间转发或更改消息。
恶意软件按行为分组:自我传播的类型是病毒(附着到程序)和蠕虫(在网络上传播);隐藏或伪装的类型是木马(看起来有用)、间谍软件、勒索软件和广告软件
恶意软件按行为:自我传播(病毒、蠕虫)对隐藏/伪装(木马、间谍软件、勒索软件、广告软件)
词汇表 训练
英文 中文 拼音
virus 病毒 bìng dú
worm 蠕虫 rú chóng
networks 网络 wǎng luò
Trojan horse 木马 mù mǎ
spyware 间谍软件 jiàn dié ruǎn jiàn
ransomware 勒索软件 lè suǒ ruǎn jiàn
adware 广告软件 guǎng gào ruǎn jiàn
phishing 网络钓鱼 wǎng luò diào yú
pharming 域名欺骗 yù míng qī piàn
social engineering 社会工程 shè huì gōng chéng
hacking 黑客入侵 hēi kè rù qīn
hackers 黑客 hēi kè
denial of service 拒绝服务 jù jué fú wù
eavesdropping 窃听 qiè tīng
man-in-the-middle 中间人攻击 zhōng jiān rén gōng jī
malware 恶意软件 è yì ruǎn jiàn
6.1

安全措施

措施既保护数据的安全(免于丢失、被盗或损坏)又保护计算机系统的安全(它的硬件、软件和网络)。

一台独立 PC

  • 一个强密码;保持最新的杀毒软件;及时的软件更新;向单独介质的备份(backup);全盘加密(encryption);一个锁定的屏幕。

一台联网 PC

以上全部,加上一个防火墙(firewall)、每用户的权限(admin 权限只给 admin)、用户账户(user accounts)的集中管理,以及审计日志(audit logs,谁登录、他们碰了什么)。

一个框图,用户的计算机在受信任的一侧,然后是防火墙,然后是不受信任一侧的互联网,由双向箭头连接
一个防火墙位于用户的计算机和互联网之间

跨越互联网

  • VPN(虚拟专用网)——加密用户和企业网关之间的流量。
  • HTTPS / TLS——加密网络流量。
  • 数字签名(digital signatures)——证明谁发送了一个消息,以及它在传输中没有被更改。
  • 入侵检测——观察流量以寻找已知的攻击模式。
词汇表 训练
英文 中文 拼音
backup 备份 bèi fèn
encryption 加密 jiā mì
firewall 防火墙 fáng huǒ qiáng
user accounts 用户账户 yòng hù zhàng hù
audit logs 审计日志 shěn jì rì zhì
VPN 虚拟专用网 xū nǐ zhuān yòng wǎng
digital signatures 数字签名 shù zì qiān míng
6.1

使措施与威胁相匹配

  • 传输中被拦截加密数据(HTTPS、VPN)。被拦截的密文没有密钥就没用。
  • 未授权访问 → 强身份验证(authentication,长密码;带手机码或密钥的双因素认证(two-factor authentication));用户授权(authorisation);登录失败后锁定。
  • 恶意软件 → 带实时扫描的杀毒软件反间谍软件(anti-spyware);打补丁;避免不受信任的下载。
  • 网络钓鱼 → 用户培训;邮件过滤;在输入凭据前检查 URL。
  • 内部威胁最小权限(least-privilege)原则(只给每个用户他们需要的);审计。
  • DDoS → 速率限制和流量过滤。
词汇表 训练
英文 中文 拼音
authentication 身份验证 shēn fèn yàn zhèng
two-factor authentication 双因素认证 shuāng yīn sù rèn zhèng
authorisation 授权 shòu quán
anti-spyware 反间谍软件 fǎn jiàn dié ruǎn jiàn
least-privilege 最小权限 zuì xiǎo quán xiàn
6.1

保护数据本身

  • 加密——用一个密钥把明文(plaintext)变成密文(ciphertext)。对称加密(symmetric encryption,AES)用一个共享密钥;非对称加密(asymmetric encryption,RSA)用一个公钥(public key)和一个私钥(private key)。保护静止和传输中的数据。
  • 访问控制(access control)——文件权限(读/写/执行)和访问权限(access rights),由操作系统强制执行。
  • 身份验证——身份验证技术核实用户:你知道的东西(密码)、你有的东西(令牌、手机),或你是的东西(生物识别(biometrics)——指纹、面部、虹膜);组合起来最强。
  • 备份——保留副本(一些异地),使丢失或损坏可恢复。
  • 物理安全——上锁的服务器机房、电缆锁。
对称加密用一个共享密钥来加密和解密消息;非对称加密用接收方的公钥加密、用他们的私钥解密
对称用一个共享密钥;非对称用一个公钥加密、一个私钥解密
一个灰色的 RSA SecurID 钥匙扣安全令牌,LCD 屏幕显示一个六位数的码
一个安全令牌显示一个变化的码用于双因素认证("你有的东西")
一个带光学传感器垫的小 USB 指纹读取器
一个指纹读取器检查"你是的东西"——一个人的特征,而不是一个密码
探索

Encrypt with a Caesar cipher

Change the shift — that is the key. Each letter slides that many places along the alphabet to make the ciphertext, and the same key slides it back. That shared key is symmetric encryption in miniature.

词汇表 训练
英文 中文 拼音
plaintext 明文 míng wén
ciphertext 密文 mì wén
Symmetric encryption 对称加密 duì chèn jiā mì
asymmetric encryption 非对称加密 fēi duì chèn jiā mì
public key 公钥 gōng yào
private key 私钥 sī yào
access control 访问控制 fǎng wèn kòng zhì
access rights 访问权限 fǎng wèn quán xiàn
biometrics 生物识别 shēng wù shí bié
6.2

数据完整性

大纲
Candidates should be able to: Notes and guidance
Describe how data validation and data verification help protect the integrity of data
Describe and use methods of data validation Including range check, format check, length check, presence check, existence check, limit check, check digit
Describe and use methods of data verification during data entry and data transfer During data entry including visual check, double entry During data transfer including parity check (byte and block), checksum

来源:剑桥国际大纲

数据在它准确且完整时有完整性。两种技术:数据验证(在存储前抓住坏数据)和数据核对(确认数据被正确地输入或传输)。

验证——数据说得通吗?

验证(validation)自动地对照合理的规则检查数据:

  • 范围检查——在限度内(一个月是 1–12)。
  • 界限检查——在一个单一界限的正确一侧(例如年龄 ≥ 18)。
  • 存在检查——被引用的项存在(例如一个产品代码在表中)。
  • 长度检查——正确数目的字符。
  • 类型 / 字符检查——正确种类的数据(一个电话字段只允许数字)。
  • 格式检查——匹配一个模式(一个电子邮件必须含有 @)。
  • 存在性检查——必填字段不为空。
  • 校验位(check digit)——从其他位算出的一个额外数位(ISBN、卡号),它发现誊写错误。
  • 查找检查一致性检查(例如交货日期 ≥ 订购日期)。

验证抓住格式错误的数据,但抓不住格式正确却事实上错误的数据("Bob" 写成 "Bib")。

核对——数据被正确地输入或传输了吗?

核对(verification)检查数据在从一个地方移到另一个地方时没有被改变。

在输入时:双重输入(输入两次并比较,如同一个新密码)或目视检查。

在传输时(位可能翻转):

  • 奇偶校验(parity check)——一个额外的位使 1 的数目为偶(偶校验)或奇。接收方重新计数。抓住单位错误。
  • 校验和(checksum)——发送方发送数据的一个摘要值;接收方重新计算它并比较。
  • 循环冗余校验(cyclic redundancy check,CRC)——一个用多项式除法的更强的校验和,抓住多得多的错误类型。

一个奇偶块校验(parity block check)更进一步,还能定位错误。把字节排成一个网格:给每个字节一个奇偶位,然后计算一个额外的奇偶字节,它的各位是上方字节的奇偶。一个翻转的单一位现在会使一行和一列都不通过——它们的交叉点精确指出哪一位改变了,所以它甚至能被纠正。

同样的七个数据位显示两次:一个 0 校验位给出四个 1 用于偶校验,一个 1 校验位给出五个 1 用于奇校验
校验位被设置以使 1 的数目为偶或奇
发送方计算一个校验和并把它与数据块一起发送;接收方重新计算校验和并比较,加上一个字节和模 256 计算的例子
为一个数据块算出一个校验和

核对只证明到达的与发送的相符——不证明数据是正确的,也不能抵御蓄意篡改。验证问"这说得通吗?";核对问"这被正确地复制了吗?"——两者都用。

并排:验证问"这数据说得通吗?"并在存储前检查范围、类型和格式等规则(抓住无意义的数据);核对问"这被正确地复制了吗?"并用双重输入、奇偶校验和校验和(抓住复制错误)
验证检查数据说得通;核对检查它被无变化地复制

例题。 一位用户把出生日期输成 31/02/2009,并把电子邮箱地址输入了两遍。哪种检查能抓到哪个错误?两者的区别是什么?验证(合法性检查)问的是"这个数据合理吗?" - 计算机按某条规则去检验它,格式检查或范围检查会拒绝 31/02/2009,因为二月从来没有 31 号。核验问的是"这个数据输入正确吗?" - 把邮箱输两遍就是双重输入,比较两份副本就能抓到打字失误。正是它们的局限使这成为常考题:验证永远无法告诉你数据是正确的,只能说明它是可能的 - 即使用户其实生于另一天,01/02/2009 也能通过所有验证规则。要说清每种检查抓什么、不能抓什么。

探索

Computing concept lab

Classify concrete examples by the computing idea they demonstrate.

词汇表 训练
英文 中文 拼音
Validation 验证 yàn zhèng
check digit 校验位 jiào yàn wèi
Verification 核对 hé duì
parity check 奇偶校验 jī ǒu jiào yàn
checksum 校验和 jiào yàn hé
cyclic redundancy check 循环冗余校验 xún huán rǒng yú jiào yàn
parity block check 奇偶块校验 jī ǒu kuài jiào yàn
6.2

考试技巧

  • 把这三个概念分开:安全(保持数据安全)、隐私(谁可以看它)、完整性(保持它正确)。
  • 把每种威胁(恶意软件、黑客入侵、网络钓鱼、拦截)与一种措施(防火墙、加密、身份验证、访问权限)匹配。
  • 加密保护机密性,而不是完整性——用一个校验和、奇偶校验或校验位来保护完整性。
  • 区分一个病毒、蠕虫和木马以及每个如何传播。

本主题的互动课程

逐步学习,并即时检测练习。

A-Level 计算机科学历年真题

A-Level 计算机科学的更多主题

登录或创建账号

IGCSE, A-Level & AP