单元总览
安全性、隐私与数据完整性
CIE A-Level 计算机科学· 5 分钟阅读 📊 n/a
1. 单元概览
本单元遵循逻辑学习路径:你将首先了解系统安全可能出现的问题,然后探索缓解这些风险的技术保障措施,最后学习与数据保护相关的组织政策和伦理考量。
每个子主题都建立在前一个主题的基础上,为你提供从威胁识别到故障后恢复的完整端到端信息保护框架。
2. 常见陷阱
错误做法:
将加密与散列(哈希)混淆
原因:
许多学生混淆这两个概念,忘记它们的核心目的差异很大
正确做法:
加密可通过密钥逆操作(用于隐藏数据),而散列是单向函数(用于验证数据完整性)
错误做法:
混淆数据安全与数据完整性
原因:
这两个概念有重叠但属于不同范畴,且经常分开考查
正确做法:
安全防止未经授权访问数据,而完整性防止未经授权修改或损坏数据
3. 速查表
概念 | 核心要点 |
|---|---|
威胁分类 | 分为意外/故意、内部/外部、恶意软件/社会工程类别 |
对称加密 | 使用同一共享密钥进行加密/解密;处理大型数据集速度更快 |
非对称加密 | 使用公钥/私钥对;用于密钥交换和数字签名 |
散列(哈希) | 生成固定长度摘要的单向函数;用于完整性验证和密码存储 |
数据完整性检查 | 常用方法:奇偶位、校验和、CRC、加密散列 |
3-2-1备份规则 | 3份数据副本,2份存储在不同介质类型,1份存储在异地 |
下一步
准备好开始学习本单元了吗?从第一个子主题「安全威胁」开始,你将在其中学习识别和分类可能危害计算机系统和数据的各类风险。完成本单元所有子主题后,你可以进入下一个人工智能单元的学习,继续你的CIE A-Level 9618备考。
