伪代码
擬似言語
这项方法解决什么
把不依赖具体编程语言的记法,按题目给出的执行规则读成算法。
怎么做
- 01
圈出输入、输出与初始值。
- 02
标记赋值、条件分支与循环范围。
- 03
严格按执行顺序更新变量。
做题时注意
先确认输入、输出和赋值方向,再开始逐行追踪。
EXAM QUICK REFERENCE
科目 A 建立宽度,科目 B 检查能不能把算法和安全读到最后。十六章地图把两科共用的概念与不同的解题动作分开。
按 IPA 基本信息技术者大纲 Ver.9.2 与现行科目 A/B 整理,不含 2027 年度新制度草案。
题目练习已开放;资料页无需登录即可查看。
QUICK REFERENCE
显示 12 项内容
擬似言語
把不依赖具体编程语言的记法,按题目给出的执行规则读成算法。
圈出输入、输出与初始值。
标记赋值、条件分支与循环范围。
严格按执行顺序更新变量。
先确认输入、输出和赋值方向,再开始逐行追踪。
トレース表
把执行过程中会变化的变量与条件按步骤记录下来。
为关键变量和返回值设列。
每执行一行后记录新值。
核对分支选择与循环退出条件。
只为会变化的值设列,避免把表画得过大。
境界条件
检查最小值、最大值、空集合和单元素等容易发生一位偏差的位置。
列出最小、最大、空和单元素输入。
写出第一次与最后一次循环。
逐项比较“<”与“≤”的影响。
看到小于号、以下号或数组下标时,先写出首尾两个具体值。
再帰呼出し
沿着调用参数与返回值,追踪函数如何进入终止条件并逐层返回。
圈出终止条件和对应返回值。
按层记录每次调用的参数。
从最深层反向计算返回值。
先找终止条件;找不到终止条件时,不要急着展开调用。
データ構造の選択
根据插入、删除、搜索和访问顺序,判断题目需要的数据结构。
列出题目要求的主要操作。
比较数组、链表、栈、队列和树。
实际追踪一次插入或删除。
不要只看结构名称,要把操作成本和更新结果一起验证。
計算量の見積り
从循环次数、输入缩减方式和主要操作估算时间或空间增长量级。
数清循环的嵌套层数。
确认输入是否每次减半。
保留最高阶增长项。
先找随输入规模变化的部分,再忽略常数和低阶项。
資産・脅威・脆弱性・対策
把需要保护的对象、可能发生的事件、可被利用的弱点和降低风险的措施分开。
先列出业务资产和安全目标。
把威胁与对应脆弱性配对。
验证措施是否降低题目中的风险。
每项措施都要能回答“降低了哪一个具体风险”。
権限表
把用户或角色与资源、允许的操作整理成二维表,检查权限是否恰当。
行写主体,列写资源。
填入读取、写入、执行等允许操作。
检查越权与职责冲突。
按最小权限原则,同时查找过度授权和必要权限缺失。
ログと時系列
按时间整理日志中的账号、地址、设备和事件,重建实际发生的过程。
统一时区并按时间戳排序。
关联账号、IP、会话和设备标识。
把事实与推断分栏记录。
日志记录的是事实;没有记录支持的内容只能作为推测。
攻撃経路
沿着入侵入口、横向移动、权限提升和目标达成,检查攻击如何推进。
确认最初的入口和信任边界。
标出横向移动与权限提升。
为每个阶段匹配预防或检测措施。
不要只选一个万能措施,要在攻击链的不同阶段匹配控制。
暗号技術の選択
根据机密性、完整性、认证和不可否认等目标,选择合适的密码技术。
圈出题目要求的安全属性。
比较共钥、公钥、哈希与签名。
核对密钥持有者和验证方向。
先确定安全目标,再判断密钥由谁持有、谁能够验证。
インシデント対応
按遏制、证据保全、根除、恢复和复盘的顺序处理安全事件。
先控制影响范围并保存证据。
根除原因后再恢复服务。
复盘根因并落实预防措施。
紧急恢复也不能破坏后续调查所需的日志和证据。