wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

at-hdh

Total questions: 132

Worksheet time: 1hrs 6mins

Name
Class
Date
1.

Mô hình an toàn là khái niệm quan trọng trong ... an toàn của hệ thống

a)

thiết kế và phân tích

b)

triển khai và đánh giá

c)

xây dựng

d)

đánh giá

2.

Mô hình an toàn là biểu diễn ... của các chính sách và ánh xạ mong muốn của người đề ra chính sách thành tập các luật phải được tuân thủ trong hệ thống

a)

dạng ngôn ngữ tự nhiên

b)

dạng ký hiệu

c)

dạng ngôn ngữ máy

d)

dạng lược đồ

3.

Chính sách là thuật ngữ trừu tượng mô tả ... mà hệ thống phải đáp ứng và hoàn thành theo cách an toàn và chấp nhận được

a)

mục tiêu và các kết quả

b)

mục tiêu

c)

các nhiệm vụ

d)

các yêu cầu

4.

Mô hình an toàn ánh xạ ... vào ...

a)

chính sách / các bộ phận của hệ thống máy tính

b)

mục tiêu chính sách / các thành phần của HĐH

c)

mục tiêu của chính sách / các bộ phận của hệ thống máy tính

d)

chính sách / các thành phần của HĐH

5.

Mô hình an toàn ánh xạ mục tiêu khái quát và trừu trượng của chính sách vào các bộ phận của hệ thống máy tính bằng cách ...

a)

mô tả các cấu trúc dữ liệu và kỹ thuật cụ thể để thực thi chính sách an toàn

b)

sử dụng các kỹ thuật cụ thể để thực thi chính sách an toàn

c)

xây dựng cấu trúc dữ liệu an toàn

d)

mô tả các kỹ thuật thực thi chính sách an toàn

6.

Mô hình an toàn được biểu diễn bằng ...

a)

các ký hiệu ngôn ngữ

b)

các ký hiệu toán học

c)

các lược đồ

d)

các bảng

7.

Một số mô hình an toàn thực thi các quy định và luật nhằm bảo vệ:

a)

tính bí mật và tính toàn vẹn

b)

tính sẵn dùng và tính toàn vẹn

c)

tính bí mật và tính sẵn dùng

d)

tính chứng minh được

8.

Đâu là mô hình chính tắc dùng nhằm đảm bảo an ninh ở mức độ cao

a)

Clark-Winson

b)

Mô hình luồng thông tin

c)

Biba

d)

Bell-LaPadula

9.

Mô hình phi chính tắc thường được sử dụng như cấu trúc khung cho biết cách thức các chính sách an toàn được biểu diễn và thực thi

a)

Clark-Winson

b)

Bell-LaPadula

c)

Biba

d)

Mô hình luồng dữ liệu

10.

Các đặc trưng của mô hình an toàn

a)

Chính xác và rõ ràng

b)

Đơn giản, khái quát và dễ hiểu

c)

Căn bản/cơ bản

d)

Thể hiện rõ ràng chính sách an toàn

11.

Mô hình máy trạng thái gồm:

a)

các trạng thái

b)

các đối tượng và chủ thể

c)

các thao tác/ hàm dịch chuyển trạng thái

d)

tập các thao tác

12.

Việc xây dựng mô hình an toàn máy trạng thái liên quan đến:

a)

việc xác định các thành phần của mô hình

b)

trạng thái an toàn khởi đầu

c)

việc xác định các thành phần của mô hình và trạng thái an toàn khởi đầu

d)

việc xác định chủ thể, đối tượng và các thao tác

13.

Bước 1 trong các bước xây dựng mô hình

a)

Xác định xác biến trạng thái có liên quan

b)

Xác định trạng thái an toàn

c)

Xác định hàm dịch chuyển trạng thái

d)

Chứng minh các hàm đảm bảo trạng thái an toàn

14.

Có bao nhiêu bước để xây dựng mô hình an toàn

a)

4

b)

5

c)

6

d)

7

15.

Mô hình HRU hướng tới xử lý ...

a)

quyền truy cập của các chủ thể và tính toàn vẹn của các quyền này

b)

quyền truy cập của các chủ thể

c)

tính toàn vẹn của các quyền truy cập

d)

tính bí mật, tính toàn vẹn của dữ liệu

16.

Mô hình HRU cho phép ...

a)

quyền truy cập thay đổi và xác định chủ thể, đối tượng cần được tạo như thế nào

b)

quyền truy cập thay đổi và xác định chủ thể, đối tượng cần được tạo và xóa như thế nào

c)

quyền truy cập xác định chủ thể, đối tượng cần được tạo và xóa như thế nào

d)

quyền truy cập thay đổi chủ thể, đối tượng cần được tạo và xóa như thế nào

17.

Mô hinh HRU được định nghĩa gồm:

a)

tập chủ thể S

b)

tập đối tượng O

c)

tập thao tác A

d)

tập quyền truy cập R

e)

ma trận truy cập M

18.

Trong mô hình HRU, ma trận truy cập thể hiện ...

a)

trạng thái của hệ thống

b)

trạng thái của đối tượng

c)

trạng thái của chủ thể

d)

trạng thái của thao tác

19.

Mô hình HRU sử dụng cách kiểm soát thông qua

a)

danh sách truy cập

b)

truy cập tùy chọn

c)

hệ thống bảo vệ bắt buộc

d)

ma trận truy cập

20.

Để kiểm tra hệ thống tuân thủ chính sách an toàn, cần chứng minh ...

a)

không tồn tại cách cấp quyền truy cập không mong muốn

b)

tồn tại cách cấp quyền truy cập mong muốn

c)

tồn tại cách cấp quyền truy cập không mong muốn

d)

không tồn tại cách cấp quyền truy cập mong muốn

21.

Trạng thái an toàn của hệ thống được mô hình HRU diễn giải không chính tắc như thế nào:

a)

truy cập tài nguyên của hệ thống mà không có sự đồng ý của chủ sở hữu là không thể

b)

ngừoi dùng có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép

22.

Mục tiêu mà mô hình HRU hướng tới là

a)

xây dựng mô hình đơn giản có thể áp dụng cho nhiều hệ thống an toàn khác nhau

b)

xây dựng mô hình nhỏ, đơn giản, cho 1 tổ chức

c)

xây dựng mô hình lớn, đáp ứng được nhu cầu an toàn

d)

xây dựng mô hình lớn, có khả năng mở rộng đáp ứng yêu cầu an toàn

23.

Đâu không phải lý do mô hình luồng thông tin ra đời

a)

khắc phục hạn chế của mô hình dựa trên máy trạng thái là sự thiếu mô tả về luồng thông tin

b)

giải quyết vấn đề an toàn liên quan đến việc luân chuyển dữ liệu cần được xử lý bằng các ràng buộc

c)

các mô hình cũ không thể đáp ứng được nhu cầu hiện tại

24.

Mô hình luồng thông tin biểu diễn

a)

cách thức dữ liệu di chuyển giữa đối tượng và hệ điều hành

b)

cách thức dữ liệu di chuyển giữa đối tượng và chủ thể trong hệ thống

c)

cách thức luồng thông tin di chuyển trong hệ điều hành

d)

cách thức luồng dữ liệu di chuyển qua các ứng dụng

25.

Các thao tác trên đối tượng trong mô hình luồng thông tin

a)

đọc luồng thông tin

b)

ghi luồng thông tin

c)

xóa luồng thông tin

d)

tạo luồng thông tin mới

26.

Đồ thị luồng thông tin gồm:

a)

các đỉnh, các cung, chiều liên kết

b)

các đỉnh và các cung

c)

các đỉnh và các cạnh

d)

các đỉnh, các vector, các thao tác

27.

Các đỉnh trong đồ thị luồng thông tin là

a)

các chủ thể

b)

các chủ thể và đối tượng

c)

các đối tượng

d)

các chủ thể, đối tượng và thao tác

28.

Mô hình luồng thông tin được sử dụng để mô tả các mục tiêu an toàn của hệ thống bằng cách

a)

phân tích các cung trong đồ thị luồng thông tin

b)

phân tích các đỉnh trong đồ thị luồng thông tin

c)

phân tích các thao tác trong đồ thị luồng thông tin

d)

phân tích các đối tượng trong đồ thị luồng thông tin

29.

Mô hình Bell-LaPadula là mô hình luồng thông tin phổ biến nhất hướng tới việc ...

a)

bảo vệ tính toàn vẹn

b)

bảo vệ tính bí mật

c)

bảo vệ tính sẵn dùng

d)

bảo vệ tính toàn vẹn, bí mật và sẵn dùng

30.

Các nhãn an toàn trong mô hình Bell-LaPadula

a)

Top Secret

b)

Secret

c)

Confidential

d)

Public

e)

High Secret

31.

Nguyên tắc an toàn của mô hình Bell-La Padula

a)

không đọc lên và không ghi xuống

b)

không đọc xuống và không ghi lên

c)

đọc lên và ghi xuống

d)

đọc lên và không ghi xuống

32.

Mô hình Biba đảm bảo

a)

tính bí mật

b)

tính toàn vẹn

c)

tính sẵn dùng

d)

cả 3 đáp án trên

33.

Quy tắc của mô hình Biba

a)

không ghi lên và không đọc xuống

b)

không ghi xuống và không đọc lên

c)

ghi xuống và đọc xuống

d)

ghi lên và đọc xuống

34.

Luồng thông tin trong mô hình Biba được kiểm soát ... với mô hình Bell-LaPadula

a)

tương tự

b)

ngược

c)

song song

d)

giống hệt

35.

Mô hình Clark-Winson tập trung vào việc

a)

đảm bảo tính bí mật dữ liệu người dùng

b)

ngăn chặn người dùng sửa đổi trái phép dữ liệu

c)

đảm bảo tính toàn vẹn cho hệ thống

d)

ngăn chặn tiến trình người dùng xâm phạm tiến trình khác

36.

Trong mô hình Clark-Winson, CDI là gì

a)

các mục dữ liệu hạn chế

b)

các mục dữ liệu toàn vẹn

c)

các mục dữ liệu không toàn vẹn

d)

các mục dữ liệu không hạn chế

37.

Đâu không phải thành phần của mô hình Clark-Winson

a)

CDI

b)

IVP

c)

TP

d)

TOC

38.

Các mục dữ liệu hạn chế CDI (Contrained Data Items), phải được kiểm chứng nhờ các chương trình đặc biệt, có mức độ toàn vẹn tương đương gọi là

a)

IVP

b)

ICP

c)

TP

d)

TOC

39.

Để đảm bảo tính toàn vẹn của hệ thống, mô hình Clark-Winson ...

a)

xây dựng các qui định chứng thực và thực thi

b)

xây dựng bộ qui tắc hạn chế người dùng

c)

xây dựng hệ thống hạn chế

d)

xây dựng các qui định đối với người dùng

40.

Các quy định chứng thực và thực thi cho thấy mô hình Clark-Winson yêu cầu các thành phần

a)

xác thực

b)

kiểm toán

c)

quản trị

d)

hệ thống an toàn

41.

Đặc tả yêu cầu phần mềm là ...

a)

một mô tả của phần mềm được phát triển

b)

các yêu cầu của người dùng

c)

các yêu cầu của phần mềm

d)

tài liệu tham khảo cho người dùng

42.

Đặc tả về an toàn của phần mềm là

a)

các bước để xây dựng phần mềm an toàn

b)

các mô tả về các yêu cầu an ninh, an toàn của phần mềm

c)

các mô tả về vấn đề an toàn đối với người dùng

d)

mô hình an toàn

43.

... giúp xây dựng ... dễ dàng hơn

a)

mô hình an toàn / đặc tả an toàn

b)

đặc tả an toàn / mô hình an toàn

c)

đặc tả an toàn / hệ thống an toàn

d)

mô hình an toàn / hệ thống an toàn

44.

Các đặc tả an toàn chỉ hữu ích cho

a)

hệ thống phức tạp

b)

hệ thống cần đảm bảo mức độ an ninh cao nhất

c)

hệ thống kích thước lớn và độ phức tạp cao

d)

hệ thống khó xây dựng nếu không có các đặc tả

45.

Đặc tả an toàn giúp cho việc xây dựng mô hình an toàn dễ dang hơn?

a)

Đúng

b)

Sai

46.

Mục đích của đặc tả an toàn là diễn tả các hành vi chức năng ... theo cách thức chính xác, không mơ hồ và phù hợp với việc xử lý của máy tính.

a)

hệ thống

b)

người dùng

c)

tiến trình

d)

ứng dụng

47.

Các đặc tả chính tắc có thể dùng để chứng minh các ... về thiết kế của hệ thống, đặc biệt là việc hệ thống xây dựng phù hợp với các đặc tả của mô hình an toàn

a)

thuộc tính

b)

đối tượng

c)

thao tác

d)

chủ thể

48.

Việc thực hiện kiểm chứng chính tắc 1 phần giúp người dùng đánh giá mức độ tương ứng giữa ... và ...

a)

đặc tả và triển khai

b)

đặc tả và mô hình

c)

mô hình an toàn và hệ thống

d)

mô hình an toàn và phần mềm

49.

Các đặc tả chính tắc bao gồm:

a)

đặc tả giao tiếp

b)

đặc tả hành vi

c)

đặc tả tiến trình

d)

đặc tả thành phần

50.

Đặc tả giao tiếp giúp ...

a)

phân rã các hệ thống lớn thành các hệ thống con

b)

giao tiếp giữa các thành phần

c)

mô tả cách phần mềm giao tiếp với hệ thống

d)

mô tả cách phần mềm giao tiếp với người dùng

51.

Đặc tả hành vi ...

a)

mô tả trạng thái có thể của hệ thống và các thao tác làm thay đổi trạng thái

b)

mô tả các hành vi của hệ thống

c)

mô tả các hành vi của phần mềm

d)

mô tả các hành vi của người dùng có thể tác động vào hệ thống

52.

Kiểm chứng hay chứng minh tính đúng của các đặc tả thường được thực hiện sử dụng các công cụ tự động do

a)

việc thực hiện thủ công hay gặp lỗi

b)

việc thực hiện thủ công không đảm bảo

c)

việc thực hiện tự động tốn ít chi phí

d)

việc thực hiện tự động không đòi hỏi am hiểu

53.

Các phương pháp tiếp cận cho chứng minh đặc tả:

a)

chứng minh định lý

b)

kiểm chứng mô hình

c)

kiểm chứng đặc tả

d)

chứng minh mô hình

54.

Kỹ thuật kiểm chứng mô hình dựa trên ... theo các thức chính xác và rõ ràng về mặt toán học

a)

việc mô tả mô hình của hệ thống

b)

việc mô tả các hành vi có thể của hệ thống

c)

việc xây dựng mô hình hệ thống

d)

việc đánh giá mô hình

55.

Kiểm chứng mô hình bao gồm

a)

kiểm nghiệm toàn bộ mô hình

b)

kiểm nghiệm các tình huống giới hạn

c)

kiểm nghiệm thực tế

d)

kiểm nghiệm từng phần mô hình

e)

kiểm nghiệm các lỗi xảy ra

56.

Kiểm chứng toàn bộ mô hình là kỹ thuật xem xét tất cả các trạng thái hệ thống có thể theo kiểu

a)

vét cạn

b)

sinh tổ hợp

c)

sử dụng dữ liệu có sẵn

57.

Đâu không phải công cụ kiểm chứng mô hình?

a)

Spin

b)

Uppall

c)

SMV, NuSMV

d)

FDR

e)

Alloy

58.

Đâu là công cụ kiểm chứng mô hình được dùng để lập mô hình song song hay tiến trình dị bộ

a)

Spin

b)

Uppaal

c)

DFR

d)

Simulink

59.

Uppaal được dùng để

a)

lập mô hình phần mềm song song

b)

lập mô hình hệ thống theo thời gian thực

c)

lập mô hình phần cứng

d)

lập mô hình hệ thống dị bộ

60.

SMV, NuSMV được dùng để

a)

lập mô hình phần cứng

b)

lập mô hình phần mềm song song

c)

lập mô hình hệ thống theo thời gian thực

d)

phân tích tính nhất quán của các cấu trúc dữ liệu dựa trên lý thuyết tập hợp

61.

Công cụ kiểm chứng mô hình nào được dùng để lập mô hình hệ thống dị bộ

a)

FDR

b)

Spin

c)

Simulink

d)

Uppaal

62.

Alloy được dùng để

a)

phân tích tính nhất quán của các cấu trúc dữ liệu dựa trên lý thuyết tập hợp

b)

kiểm chứng mô hình được sinh ra từ Simulink

c)

lập mô hình hệ thống dị bộ

d)

lập mô hình hệ thống thời gian thực

63.

Ở mức độ tổng quát, các đặc tả an toàn cần khái quát và gần với ...

a)

mô hình an toàn lựa chọn

b)

thao tác thấy được ở giao tiếp hệ thống

c)

các thủ tục/hàm bên trong hệ thống

d)

hệ thống được xây dựng

64.

Các đặc tả cung cấp thông tin ở bao nhiêu mức?

a)

1

b)

2

c)

3

d)

4

65.

Các đặc tả cung cấp thông tin ở

a)

mức trừu tượng gần giống với việc lập mô hình

b)

mức chi tiết mô tả các thao tác, hoạt động của hệ thống

c)

mức hệ thống mô tả các chức năng của hệ thống

d)

mức nhân mô tả các chức năng của nhân

66.

Các kỹ thuật cơ bản sử dụng cho việc xây dựng đặc tả chính tắc:

a)

phân rã cấu trúc dữ liệu

b)

phân rã thuật toán

c)

phân rã giao tiếp

d)

phân rã hệ thống

67.

Kỹ thuật phân rã dữ liệu (data structure refinement) sử dụng ...

a)

nhiều mức trừu tượng với độ chi tiết khác nhau

b)

nhiều mức dữ liệu với độ chi tiết khác nhau

c)

nhiều mức bảo vệ với độ chi tiết khác nhau

d)

nhiều mức giao tiếp với độ chi tiết khác nhau

68.

Trong phân rã cấu trúc dữ liệu, lớp nào kết hợp nhiều kiểu dữ liệu, biến và các hàm vào trong một vài hàm đơn giản

a)

Lớp trên cùng

b)

Lớp cuối cùng

c)

Lớp thứ 2

d)

Lớp thứ 3

69.

Kỹ thuật phân rã cấu trúc dữ liệu

a)

không cho biết cách thức thiết kế hệ thống bên trong

b)

cần cung cấp cách thức thiết kế hệ thống bên trong

c)

chỉ rõ cách hoạt động của toàn bộ hệ thống

d)

cần cho biết mọi hành động liên quan

70.

Kỹ thuật phân rã thuật toán (Algorithm refinement) cho phép ...

a)

mô tả toàn bộ cấu trúc nội tại của hệ thống

b)

mô tả 1 phần cấu trúc nội tại của hệ thống

c)

mô tả 1 phần cấu trúc dữ liệu của hệ thống

d)

mô tả toàn bộ cấu trúc dữ liệu của hệ thống

71.

Kỹ thuật phân rã thuật toán coi hệ thống như

a)

một chuỗi các máy trạng thái có phân lớp

b)

một chuỗi các hệ thống con có phân lớp

c)

một chuỗi các thành phần có phân lớp

d)

một chuỗi các hành động có phân lớp

72.

Việc chứng minh đặc tả sử dụng kỹ thuật phân rã thuật toán trước hết ...

a)

cần chứng minh các đặc tả mức cao nhất tương ứng với mô hình xây dựng

b)

cần chứng minh các đặc tả mức thấp nhất tương ứng với hệ thống

c)

cần chứng minh các đặc tả mức cao nhất tương ứng với hệ thống

d)

cần chứng minh các đặc tả mức thấp nhất tương ứng với mô hình xây dựng

73.

Phân rã thuật toán cho thao tác hệ thống file có mấy mức

a)

1

b)

2

c)

3

d)

4

74.

Quá trình đánh giá mã nguồn thủ công hay tự động đều nhằm mục đích ...

a)

xác định các lỗi liên quan đến an toàn trước khi phần mềm được xuất xưởng

b)

xác định các lỗi liên quan đến an toàn sau khi phần mềm được xây dựng

c)

xác định các lỗi liên quan đến an toàn sau khi phần mềm được xuất xưởng

d)

xác định các lỗi liên quan đến an toàn trong khi phần mềm được triển khai

75.

Việc đánh giá mã nguồn là cần thiết nhưng chưa đủ để đạt được phần mềm an toàn vì

a)

các lỗi an ninh là các vấn đề khó tránh, song các lỗi thiết kế còn là vấn đề nghiêm trọng hơn

b)

việc đánh giá mã nguồn hiển nhiên cần những tri thức về lập trình

76.

Phân tích tĩnh đề cập đến các kỹ thuật ... nhằm phát hiện điểm yếu, lỗ hổng bảo mật tiềm tàng mà không thực thi chúng

a)

đánh giá mã nguồn

b)

đánh giá đặc tả

c)

đánh giá mô hình

d)

đánh giá chức năng

77.

Có bao nhiêu kỹ thuật xây dựng mô hình phân tích?

a)

7

b)

8

c)

9

d)

10

78.

Đâu không phải là kỹ thuật xây dựng mô hình phân tích

a)

phân tích từ vựng

b)

phân tích câu

c)

phân tích ngữ nghĩa

d)

phân tích chức năng

79.

Đâu không phải là kỹ thuật xây dựng mô hình phân tích?

a)

phân tích luồng điều khiển

b)

phân tích luồng dữ liệu

c)

phân tích lan truyền lỗi

d)

cú pháp khái quát

e)

không có đáp án

80.

Chuyển đoạn mã thành chuỗi thẻ (token) nhằm loại bỏ những thành phần không quan trọng trong đoạn mã là kỹ thuật xây dựng mô hình phân tích nào?

a)

Phân tích từ vựng

b)

Phân tích câu

c)

Cú pháp khái quát

d)

Phân tích ngữ nghĩa

81.

Kỹ thuật xây dựng mô hình phân tích nào sử dụng ngữ pháp phi ngữ cảnh

a)

Phân tích câu

b)

Phân tích từ vựng

c)

Cú pháp khái quát

d)

Phân tích ngữ nghĩa

82.

Kỹ thuật xây dựng mô hình phân tích nào cung cấp cấu trúc dữ liệu phù hợp với việc phân tích tiếp theo bằng cách loại bỏ các ký hiệu (thẻ) không phù hợp

a)

Phân tích luồng dữ liệu

b)

Phân tích ngữ nghĩa

c)

Phân tích câu

d)

Cú pháp khái quát

83.

Kỹ thuật phân tích ngữ nghĩa cho phép ...

a)

lập cấu trúc đoạn mã thông qua việc kiểm tra các lớp đối tượng được sử dụng

b)

cung cấp cấu trúc dữ liệu phù hợp

c)

diễn tả các ký hiệu của ngôn ngữ lập trình

d)

theo dõi các tình huống thực thi khác nhau của đoạn mã

84.

Kỹ thuật nào dùng để theo dõi các tình huống thực thi khác nhau của đoạn mã

a)

Phân tích luồng điều khiển

b)

Phân tích luồng dữ liệu

c)

Phân tích tiến trình

d)

Phân tích lan truyền lỗi

85.

Đâu là kỹ thuật cho phép kiểm chứng cách dữ liệu di chuyển qua đoạn mã

a)

Phân tích luồng dữ liệu

b)

Phân tích luồng điều khiển

c)

Phân tích lan truyền dữ liệu

d)

Phân tích lan truyền lỗi

86.

Phân tích lan truyền lỗi được sử dụng để ...

a)

tìm hiểu các giá trị bên trong đoạn mã mà người tấn tông có khả năng kiểm soát bằng cách sử dụng luồng dữ liệu

b)

xác định nguồn lỗi mà người tấn công có khả năng kiểm soát

c)

kiểm chứng cách lỗi xảy ra trong đoạn mã

d)

kiểm chứng cách dữ liệu di chuyển trong đoạn mã

87.

Các loại công cụ phân tích tĩnh

a)

Kiểm tra kiểu lập trình

b)

Kiểm chứng chương trình

c)

Kiểm tra thuộc tính

d)

Tìm lỗi

e)

Đánh giá an ninh

88.

Đâu không phải công cụ phân tích tĩnh

a)

PMD, Parasoft

b)

Praxis High Integrity Systems, Escher Technologies

c)

Polyspace, Grammatech

d)

FindBugs, Ounce Labs

e)

Fortify Software, Simulink Design Verifier

89.

Phân tích động được thực hiện ...

a)

bằng cách chạy các đoạn mã hoặc cả phần mềm trên bộ xử lý vật lý

b)

bằng cách chạy các đoạn mã hoặc cả phần mềm trên bộ xử lý vật lý hay ảo

c)

bằng cách chạy các đoạn mã rên bộ xử lý vật lý

d)

bằng cách chạy các đoạn mã hoặc cả phần mềm trên bộ xử lý ảo

90.

Phân tích và đánh giá tính an toàn của hệ thống có thể cần thực hiện thêm các phần việc:

a)

quét lỗ hổng

b)

kiểm thử xâm nhập

c)

thử nghiệm tấn công

d)

thử nghiệm chức năng

91.

Ưu điểm của phân tích động

a)

người dùng không phải đoán xem trình biên dịch sẽ diễn giải các câu lệnh như thế nào

b)

mã thực thi hay mã trung gian có sẵn

c)

hiểu được các đoạn mã dễ dàng

d)

sử dụng mã biên dịch khiến cho việc hiểu ngữ nghĩa đơn giản hơn

92.

Nhược điểm của phân tích động:

a)

hiểu được các đoạn mã biên dịch có thể rất khó khăn

b)

việc sử dụng mã biên dịch khiến cho việc hiểu được ngữ nghĩa khó khăn hơn

c)

mã nguồn chương trình không phải lúc nào cũng có được

d)

người dùng phải dự đoán xem trình biên dịch sẽ diễn giải các câu lệnh như thế nào

93.

Hệ điều hành cung cấp:

a)

môi trường cho các chương trình ứng dụng hoạt động

b)

giao diện giữa người dùng và phần cứng

c)

một số dịch vụ và ứng dụng cơ bản

d)

toàn bộ mọi thao tác lên hệ điều hành

94.

Đâu không phải một hệ điều hành thuộc họ Microsoft Window

a)

Windows Me

b)

Windows 2003 servers

c)

Windows 2017 servers

d)

Windows 2019 server

95.

Đâu là hệ điều hành thuộc họ Unix

a)

System V

b)

Solaris

c)

BSD

d)

OpenSUSE

96.

Đâu không phải chức năng của hệ điều hành?

a)

giao tiếp mạng

b)

giao diện người dùng

c)

các trình điều khiển thiết bị

d)

các tính năng an toàn và bảo mật

e)

quản lý tài khoản mật khẩu

97.

An toàn HĐH bao gồm:

a)

các bước hoặc biện pháp cụ thể được sử dụng để bảo vệ HĐH

b)

các kỹ thuật kiểm soát phòng ngừa

c)

các kỹ thuật xây dựng HĐH an toàn

d)

các kỹ thuật phản ứng khi bị tấn công

98.

Phần mềm tin cậy bao gồm:

a)

phần mềm xác định các yêu cầu an toàn của hệ thống

b)

phần mềm đảm bảo thực thi các yêu cầu nào

c)

phần mềm được HĐH tin cậy

d)

phần phần quản lý của người quản trị tin cậy

99.

Mô hình bảo vệ sử dụng ma trận kiểm soát truy cập làm nảy sinh vấn đề với an toàn hệ điều hành:

a)

các tiến trình không tin cậy có thể xâm nhập hệ thống bảo vệ

b)

các tiến trình người dùng có thể tùy ý sử dụng tài nguyên hệ thống

c)

các tiến trình tin cậy có thể bị người dùng không tin cậy sử dụng

d)

các tiến trình không tin cậy tác động vào tiến trình tin cậy

100.

Hệ thống bảo vệ bắt buộc gồm các trạng thái

a)

trạng thái bảo vệ

b)

trạng thái dãn nhãn

c)

trạng thái dịch chuyển

d)

trạng thái thiết lập

101.

Xây dựng hệ thống máy tính cần phải cân đối rất nhiều các yêu cầu như:

a)

tính năng

b)

độ linh hoạt

c)

tính dễ dùng

d)

chi phí

102.

Kiến trúc an toàn là mô tả chi tiết toàn bộ ... của hệ thống liên quan đến vấn đề an toàn cùng với các nguyên tẳc thiết kế

a)

các khía cạnh

b)

các phần cứng

c)

các phần mềm

d)

các mục tiêu

103.

Tại thời điểm bắt đầu xây dựng hệ thống, kiến trúc an toàn có thể được mô tả bằng các vấn đề an toàn ở mức cao:

a)

chính sách an toàn, mức độ đảm bảo mong muốn

b)

tác động của an toàn lên quá trình xây dựng hệ thống

c)

các nguyên tắc hướng dẫn chung

d)

các nguyên tắc xây dựng an toàn

104.

Một số nguyên tắc kiến trúc an toàn:

a)

Xem xét vấn đề an toàn ngay từ đầu

b)

Lường trước các yêu cầu về an toàn

c)

Giảm thiểu và cách ly các biện pháp an toàn

d)

Thực hiện quyền tối thiểu

e)

Xem xét vấn đề an toàn khi bắt đầu và kết thúc

105.

Đâu không phải là nguyên tắc kiến trúc an toàn?

a)

Giữ các tính năng an ninh thân thiện

b)

An toàn không dựa trên tính bí mật

c)

An toàn cần phải đảm bảo bí mật

d)

Giảm thiểu và cách ly các biện pháp an toàn

106.

Điểm then chốt để giảm thiểu các bộ phận liên quan tới an toàn của HĐH là ...

a)

chỉ dùng số ít các cơ chế thực thi an toàn

b)

chỉ dùng số ít các phần mềm thực thi an toàn

c)

chỉ dùng số ít các bộ phận liên quan tới an toàn

d)

chỉ dùng số ít các phương pháp đảm bảo an toàn

107.

Để HĐH hoạt động ổn định và hiệu quả, nó cần phải phân biệt được:

a)

các hoạt động của bản thân HĐH với các hoạt động của chương trình người dùng

b)

các hoạt động của bản thân HĐH với các hoạt động của hệ thống

c)

các hoạt động của hệ thống với các hoạt đột của chương trình người dùng

d)

các hoạt động của hệ thống với các hoạt động của người dùng

108.

Các cơ chế bảo vệ được thực hiện bằng phần cứng có các ưu điểm so với cơ chế bảo vệ được thực hiện bằng phần mêm:

a)

ổn định và ít lỗi

b)

thực thi nhanh hơn

c)

các tính năng an toàn tích hợp vào phần cứng giúp kiến trúc hệ thống trong sáng hơn

d)

không bị tác động bởi các phần mềm khác

e)

không có đáp án

109.

Yêu cầu cơ bản của HĐH an toàn gồm:

a)

cách ly tiến trình người dùng với nhau

b)

hỗ trợ trao đổi thông tin giữa các tiến trình người dùng qua các kênh được kiểm soát

c)

hỗ trợ trao đổi luồng dữ liệu giữa các tiến trình người dùng và hệ thống

d)

không có đáp án

110.

Chương trình ứng dụng nằm trong lớp trong các lớp bảo vệ không gian thực thi?

a)

1

b)

2

c)

3

d)

4

111.

Việc thay đổi không gian thực thi của chương trình chỉ được thực hiện thông qua lời gọi hàm ... tới các mục hợp lệ được cho phép trước

a)

call

b)

đặc biệt

c)

đặc quyền

d)

có sẵn

112.

Cấu trúc mô tả phần nhớ cổng (gate):

a)

mức các lớp truy cập (R1, R2, R3) phần nhớ

b)

các thao tác được phép thực hiện (R-Read, W-Write, E-Execute)

c)

các thao tác được phép thực hiện lên chủ thể

d)

số thứ tự lớp thực thi

113.

Đặc quyền của các câu lệnh được bộ nhớ kiểm tra trong quá trình thực thi bằng cách so sánh mức độ đặc quyền của ... với ...

a)

câu lệnh / không gian nhớ được yêu cầu

b)

câu lệnh / tiến trình được gọi

c)

tiến trình hiện tại / không gian nhớ được yêu cầu

d)

câu lệnh / hàm được gọi

114.

Quyết định cấp quyền truy cập được dựa trên ... của các trang vật lý

a)

nhãn

b)

định danh

c)

khóa

d)

địa chỉ

115.

Việc kiểm soát truy cập tới các thiết bị vào/ra cần phải dựa trên ... của ... (tiến trình) đại diện cho thiết bị vào/ra được sử dụng và ... (phần bộ nhớ) được sử dụng.

a)

định danh / chủ thể / đối tượng

b)

nhãn / đối tượng / chủ thể

c)

nhãn / chủ thể / đối tượng

d)

định danh / đối tượng / chủ thể

116.

Trong các hệ điều hành đa nhiệm, các chương trình người dùng chạy song song với nhau nên việc chuyển đổi ... của các chương trình cần được thực hiện một cách nhanh chóng và hiệu quả.

a)

môi trường

b)

bộ nhớ

c)

ngữ nghĩa

d)

ngữ cảnh

117.

Phần cứng sẽ tiến hành kiểm tra khóa mỗi khi có tham chiếu bộ nhớ. Truy cập được phép chỉ khi khóa truy cập trùng với khóa mô tả đúng ... mà tiến trình người dùng mong muốn

a)

thao tác

b)

đối tượng

c)

lệnh

d)

file

118.

Ảo hóa cũng giúp cho việc đảm bảo an toàn cho các tiến trình một cách linh hoạt hơn do các tiến trình người dùng hoạt động trong các ... với nhau

a)

không gian cách ly

b)

không gian riêng rẽ

c)

bộ nhớ ảo

d)

bộ nhớ cách ly

119.

Vào/ra dựa trên lập trình là cơ chế đồng bộ theo nghĩa bộ xử lý ... từng đơn vị dữ liệu được trao đổi với thiết bị vào.ra

a)

kiểm soát trực tiếp

b)

kiểm tra trực tiếp

c)

kiểm tra gián tiếp

d)

kiểm soát gián tiếp

120.

Đặc quyền của các lệnh được bộ xử lý kiểm tra trong quá trình thực thi bằng cách ... của câu lệnh với không gian nhớ được yêu cầu

a)

cấp quyền thực thi

b)

so sánh mức độ đặc quyền

c)

so sánh quyền thực thi

d)

cấp đặc quyền

121.

Các tài nguyên được bảo vệ đối tới các thao tác của tiến trình người dùng gồm:

a)

bộ nhớ

b)

các cổng vào/ra

c)

khả năng chạy một số câu lệnh đặc biệt

d)

dữ liệu

e)

tất cả các đáp án trên

122.

Chương trình người dùng không thể trực tiếp:

a)

mở file

b)

gửi các gói dữ liệu

c)

cấp phát bộ nhớ

d)

không có đáp án

123.

Khi chương trình người dùng kết thúc thì sandbox ...

a)

bị xóa bỏ

b)

sử dụng cho chương trình khác

c)

tạm lưu lại để chờ chương trình khác

d)

lưu trong bộ nhớ

124.

Các thẻ mô tả cổng (gate descriptor)

a)

cổng gọi hàm (call-gate)

b)

cổng ngắt (interrupt-gate)

c)

cỗng bẫy (trap-gate)

d)

cổng nhiệm vụ (task-gate)

e)

cồng trả về (ret-gate)

125.

Tính toán tin cậy bao gồm bao nhiêu khái niệm công nghệ chính?

a)

5

b)

6

c)

7

d)

8

126.

Đâu là khái niệm công nghệ cho tính toán tin cậy?

a)

Khóa chứng thực

b)

Đầu vào và đầu ra an toàn

c)

Màn che bộ nhớ/ thực thi được bảo vệ

d)

Lưu trữ có niêm phong

e)

Chứng thực từ xa

127.

Tính toán tin cậy mô tả các sửa đổi cần thiết về ... và ... để cung cấp nền tảng ổn định để hệ thống máy tính có thể hoạt động trên đó

a)

phần cứng / phần mềm

b)

hệ thống / hệ điều hành

c)

phần mềm / ứng dụng

d)

phần mềm / tiến trình

128.

Bộ nhớ ổn định của TPM gồm:

a)

khóa chứng thực EK

b)

khóa lưu trữ gốc SRK

c)

các khóa lưu trữ

d)

các khóa chứng thực định danh AIK

129.

Đâu không phải là bộ phận của bộ nhớ thay đổi trong TPM

a)

Các thanh ghi cấu hình hệ thống PCR

b)

Các khóa chứng thực định danh AIK

c)

Các khóa lưu trữ

d)

Khóa chứng thực EK

130.

Các thanh ghi cấu hình hệ thống PCR (Platform Configuration Register) được dùng để:

a)

lưu lại các giá trị xác định tính toàn vẹn của hệ thống

b)

lưu lại các thông tin cấu hình của hệ thống

c)

đảm bảo chắc chắn phần mềm chạy ổn định

d)

ngăn chặn các vụ tấn công

131.

Các chỉ trích/ vấn đề đối với tính toán tin cậy của TPM

a)

Tính riêng tư

b)

Kiểm soát của bên bán hàng

c)

Chứng thực

d)

Kém an toàn

132.

Các chỉ trích / vấn đề đối với tính toán tin cậy của TPM

a)

không hỗ trợ mã khóa đối xứng

b)

thực thi pháp luật

c)

tính riêng tư

d)

chứng thực