Font size
Worksheetsat-hdh
Total questions: 132
Worksheet time: 1hrs 6mins
Mô hình an toàn là khái niệm quan trọng trong ... an toàn của hệ thống
thiết kế và phân tích
triển khai và đánh giá
xây dựng
đánh giá
Mô hình an toàn là biểu diễn ... của các chính sách và ánh xạ mong muốn của người đề ra chính sách thành tập các luật phải được tuân thủ trong hệ thống
dạng ngôn ngữ tự nhiên
dạng ký hiệu
dạng ngôn ngữ máy
dạng lược đồ
Chính sách là thuật ngữ trừu tượng mô tả ... mà hệ thống phải đáp ứng và hoàn thành theo cách an toàn và chấp nhận được
mục tiêu và các kết quả
mục tiêu
các nhiệm vụ
các yêu cầu
Mô hình an toàn ánh xạ ... vào ...
chính sách / các bộ phận của hệ thống máy tính
mục tiêu chính sách / các thành phần của HĐH
mục tiêu của chính sách / các bộ phận của hệ thống máy tính
chính sách / các thành phần của HĐH
Mô hình an toàn ánh xạ mục tiêu khái quát và trừu trượng của chính sách vào các bộ phận của hệ thống máy tính bằng cách ...
mô tả các cấu trúc dữ liệu và kỹ thuật cụ thể để thực thi chính sách an toàn
sử dụng các kỹ thuật cụ thể để thực thi chính sách an toàn
xây dựng cấu trúc dữ liệu an toàn
mô tả các kỹ thuật thực thi chính sách an toàn
Mô hình an toàn được biểu diễn bằng ...
các ký hiệu ngôn ngữ
các ký hiệu toán học
các lược đồ
các bảng
Một số mô hình an toàn thực thi các quy định và luật nhằm bảo vệ:
tính bí mật và tính toàn vẹn
tính sẵn dùng và tính toàn vẹn
tính bí mật và tính sẵn dùng
tính chứng minh được
Đâu là mô hình chính tắc dùng nhằm đảm bảo an ninh ở mức độ cao
Clark-Winson
Mô hình luồng thông tin
Biba
Bell-LaPadula
Mô hình phi chính tắc thường được sử dụng như cấu trúc khung cho biết cách thức các chính sách an toàn được biểu diễn và thực thi
Clark-Winson
Bell-LaPadula
Biba
Mô hình luồng dữ liệu
Các đặc trưng của mô hình an toàn
Chính xác và rõ ràng
Đơn giản, khái quát và dễ hiểu
Căn bản/cơ bản
Thể hiện rõ ràng chính sách an toàn
Mô hình máy trạng thái gồm:
các trạng thái
các đối tượng và chủ thể
các thao tác/ hàm dịch chuyển trạng thái
tập các thao tác
Việc xây dựng mô hình an toàn máy trạng thái liên quan đến:
việc xác định các thành phần của mô hình
trạng thái an toàn khởi đầu
việc xác định các thành phần của mô hình và trạng thái an toàn khởi đầu
việc xác định chủ thể, đối tượng và các thao tác
Bước 1 trong các bước xây dựng mô hình
Xác định xác biến trạng thái có liên quan
Xác định trạng thái an toàn
Xác định hàm dịch chuyển trạng thái
Chứng minh các hàm đảm bảo trạng thái an toàn
Có bao nhiêu bước để xây dựng mô hình an toàn
4
5
6
7
Mô hình HRU hướng tới xử lý ...
quyền truy cập của các chủ thể và tính toàn vẹn của các quyền này
quyền truy cập của các chủ thể
tính toàn vẹn của các quyền truy cập
tính bí mật, tính toàn vẹn của dữ liệu
Mô hình HRU cho phép ...
quyền truy cập thay đổi và xác định chủ thể, đối tượng cần được tạo như thế nào
quyền truy cập thay đổi và xác định chủ thể, đối tượng cần được tạo và xóa như thế nào
quyền truy cập xác định chủ thể, đối tượng cần được tạo và xóa như thế nào
quyền truy cập thay đổi chủ thể, đối tượng cần được tạo và xóa như thế nào
Mô hinh HRU được định nghĩa gồm:
tập chủ thể S
tập đối tượng O
tập thao tác A
tập quyền truy cập R
ma trận truy cập M
Trong mô hình HRU, ma trận truy cập thể hiện ...
trạng thái của hệ thống
trạng thái của đối tượng
trạng thái của chủ thể
trạng thái của thao tác
Mô hình HRU sử dụng cách kiểm soát thông qua
danh sách truy cập
truy cập tùy chọn
hệ thống bảo vệ bắt buộc
ma trận truy cập
Để kiểm tra hệ thống tuân thủ chính sách an toàn, cần chứng minh ...
không tồn tại cách cấp quyền truy cập không mong muốn
tồn tại cách cấp quyền truy cập mong muốn
tồn tại cách cấp quyền truy cập không mong muốn
không tồn tại cách cấp quyền truy cập mong muốn
Trạng thái an toàn của hệ thống được mô hình HRU diễn giải không chính tắc như thế nào:
truy cập tài nguyên của hệ thống mà không có sự đồng ý của chủ sở hữu là không thể
ngừoi dùng có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép
Mục tiêu mà mô hình HRU hướng tới là
xây dựng mô hình đơn giản có thể áp dụng cho nhiều hệ thống an toàn khác nhau
xây dựng mô hình nhỏ, đơn giản, cho 1 tổ chức
xây dựng mô hình lớn, đáp ứng được nhu cầu an toàn
xây dựng mô hình lớn, có khả năng mở rộng đáp ứng yêu cầu an toàn
Đâu không phải lý do mô hình luồng thông tin ra đời
khắc phục hạn chế của mô hình dựa trên máy trạng thái là sự thiếu mô tả về luồng thông tin
giải quyết vấn đề an toàn liên quan đến việc luân chuyển dữ liệu cần được xử lý bằng các ràng buộc
các mô hình cũ không thể đáp ứng được nhu cầu hiện tại
Mô hình luồng thông tin biểu diễn
cách thức dữ liệu di chuyển giữa đối tượng và hệ điều hành
cách thức dữ liệu di chuyển giữa đối tượng và chủ thể trong hệ thống
cách thức luồng thông tin di chuyển trong hệ điều hành
cách thức luồng dữ liệu di chuyển qua các ứng dụng
Các thao tác trên đối tượng trong mô hình luồng thông tin
đọc luồng thông tin
ghi luồng thông tin
xóa luồng thông tin
tạo luồng thông tin mới
Đồ thị luồng thông tin gồm:
các đỉnh, các cung, chiều liên kết
các đỉnh và các cung
các đỉnh và các cạnh
các đỉnh, các vector, các thao tác
Các đỉnh trong đồ thị luồng thông tin là
các chủ thể
các chủ thể và đối tượng
các đối tượng
các chủ thể, đối tượng và thao tác
Mô hình luồng thông tin được sử dụng để mô tả các mục tiêu an toàn của hệ thống bằng cách
phân tích các cung trong đồ thị luồng thông tin
phân tích các đỉnh trong đồ thị luồng thông tin
phân tích các thao tác trong đồ thị luồng thông tin
phân tích các đối tượng trong đồ thị luồng thông tin
Mô hình Bell-LaPadula là mô hình luồng thông tin phổ biến nhất hướng tới việc ...
bảo vệ tính toàn vẹn
bảo vệ tính bí mật
bảo vệ tính sẵn dùng
bảo vệ tính toàn vẹn, bí mật và sẵn dùng
Các nhãn an toàn trong mô hình Bell-LaPadula
Top Secret
Secret
Confidential
Public
High Secret
Nguyên tắc an toàn của mô hình Bell-La Padula
không đọc lên và không ghi xuống
không đọc xuống và không ghi lên
đọc lên và ghi xuống
đọc lên và không ghi xuống
Mô hình Biba đảm bảo
tính bí mật
tính toàn vẹn
tính sẵn dùng
cả 3 đáp án trên
Quy tắc của mô hình Biba
không ghi lên và không đọc xuống
không ghi xuống và không đọc lên
ghi xuống và đọc xuống
ghi lên và đọc xuống
Luồng thông tin trong mô hình Biba được kiểm soát ... với mô hình Bell-LaPadula
tương tự
ngược
song song
giống hệt
Mô hình Clark-Winson tập trung vào việc
đảm bảo tính bí mật dữ liệu người dùng
ngăn chặn người dùng sửa đổi trái phép dữ liệu
đảm bảo tính toàn vẹn cho hệ thống
ngăn chặn tiến trình người dùng xâm phạm tiến trình khác
Trong mô hình Clark-Winson, CDI là gì
các mục dữ liệu hạn chế
các mục dữ liệu toàn vẹn
các mục dữ liệu không toàn vẹn
các mục dữ liệu không hạn chế
Đâu không phải thành phần của mô hình Clark-Winson
CDI
IVP
TP
TOC
Các mục dữ liệu hạn chế CDI (Contrained Data Items), phải được kiểm chứng nhờ các chương trình đặc biệt, có mức độ toàn vẹn tương đương gọi là
IVP
ICP
TP
TOC
Để đảm bảo tính toàn vẹn của hệ thống, mô hình Clark-Winson ...
xây dựng các qui định chứng thực và thực thi
xây dựng bộ qui tắc hạn chế người dùng
xây dựng hệ thống hạn chế
xây dựng các qui định đối với người dùng
Các quy định chứng thực và thực thi cho thấy mô hình Clark-Winson yêu cầu các thành phần
xác thực
kiểm toán
quản trị
hệ thống an toàn
Đặc tả yêu cầu phần mềm là ...
một mô tả của phần mềm được phát triển
các yêu cầu của người dùng
các yêu cầu của phần mềm
tài liệu tham khảo cho người dùng
Đặc tả về an toàn của phần mềm là
các bước để xây dựng phần mềm an toàn
các mô tả về các yêu cầu an ninh, an toàn của phần mềm
các mô tả về vấn đề an toàn đối với người dùng
mô hình an toàn
... giúp xây dựng ... dễ dàng hơn
mô hình an toàn / đặc tả an toàn
đặc tả an toàn / mô hình an toàn
đặc tả an toàn / hệ thống an toàn
mô hình an toàn / hệ thống an toàn
Các đặc tả an toàn chỉ hữu ích cho
hệ thống phức tạp
hệ thống cần đảm bảo mức độ an ninh cao nhất
hệ thống kích thước lớn và độ phức tạp cao
hệ thống khó xây dựng nếu không có các đặc tả
Đặc tả an toàn giúp cho việc xây dựng mô hình an toàn dễ dang hơn?
Đúng
Sai
Mục đích của đặc tả an toàn là diễn tả các hành vi chức năng ... theo cách thức chính xác, không mơ hồ và phù hợp với việc xử lý của máy tính.
hệ thống
người dùng
tiến trình
ứng dụng
Các đặc tả chính tắc có thể dùng để chứng minh các ... về thiết kế của hệ thống, đặc biệt là việc hệ thống xây dựng phù hợp với các đặc tả của mô hình an toàn
thuộc tính
đối tượng
thao tác
chủ thể
Việc thực hiện kiểm chứng chính tắc 1 phần giúp người dùng đánh giá mức độ tương ứng giữa ... và ...
đặc tả và triển khai
đặc tả và mô hình
mô hình an toàn và hệ thống
mô hình an toàn và phần mềm
Các đặc tả chính tắc bao gồm:
đặc tả giao tiếp
đặc tả hành vi
đặc tả tiến trình
đặc tả thành phần
Đặc tả giao tiếp giúp ...
phân rã các hệ thống lớn thành các hệ thống con
giao tiếp giữa các thành phần
mô tả cách phần mềm giao tiếp với hệ thống
mô tả cách phần mềm giao tiếp với người dùng
Đặc tả hành vi ...
mô tả trạng thái có thể của hệ thống và các thao tác làm thay đổi trạng thái
mô tả các hành vi của hệ thống
mô tả các hành vi của phần mềm
mô tả các hành vi của người dùng có thể tác động vào hệ thống
Kiểm chứng hay chứng minh tính đúng của các đặc tả thường được thực hiện sử dụng các công cụ tự động do
việc thực hiện thủ công hay gặp lỗi
việc thực hiện thủ công không đảm bảo
việc thực hiện tự động tốn ít chi phí
việc thực hiện tự động không đòi hỏi am hiểu
Các phương pháp tiếp cận cho chứng minh đặc tả:
chứng minh định lý
kiểm chứng mô hình
kiểm chứng đặc tả
chứng minh mô hình
Kỹ thuật kiểm chứng mô hình dựa trên ... theo các thức chính xác và rõ ràng về mặt toán học
việc mô tả mô hình của hệ thống
việc mô tả các hành vi có thể của hệ thống
việc xây dựng mô hình hệ thống
việc đánh giá mô hình
Kiểm chứng mô hình bao gồm
kiểm nghiệm toàn bộ mô hình
kiểm nghiệm các tình huống giới hạn
kiểm nghiệm thực tế
kiểm nghiệm từng phần mô hình
kiểm nghiệm các lỗi xảy ra
Kiểm chứng toàn bộ mô hình là kỹ thuật xem xét tất cả các trạng thái hệ thống có thể theo kiểu
vét cạn
sinh tổ hợp
sử dụng dữ liệu có sẵn
Đâu không phải công cụ kiểm chứng mô hình?
Spin
Uppall
SMV, NuSMV
FDR
Alloy
Đâu là công cụ kiểm chứng mô hình được dùng để lập mô hình song song hay tiến trình dị bộ
Spin
Uppaal
DFR
Simulink
Uppaal được dùng để
lập mô hình phần mềm song song
lập mô hình hệ thống theo thời gian thực
lập mô hình phần cứng
lập mô hình hệ thống dị bộ
SMV, NuSMV được dùng để
lập mô hình phần cứng
lập mô hình phần mềm song song
lập mô hình hệ thống theo thời gian thực
phân tích tính nhất quán của các cấu trúc dữ liệu dựa trên lý thuyết tập hợp
Công cụ kiểm chứng mô hình nào được dùng để lập mô hình hệ thống dị bộ
FDR
Spin
Simulink
Uppaal
Alloy được dùng để
phân tích tính nhất quán của các cấu trúc dữ liệu dựa trên lý thuyết tập hợp
kiểm chứng mô hình được sinh ra từ Simulink
lập mô hình hệ thống dị bộ
lập mô hình hệ thống thời gian thực
Ở mức độ tổng quát, các đặc tả an toàn cần khái quát và gần với ...
mô hình an toàn lựa chọn
thao tác thấy được ở giao tiếp hệ thống
các thủ tục/hàm bên trong hệ thống
hệ thống được xây dựng
Các đặc tả cung cấp thông tin ở bao nhiêu mức?
1
2
3
4
Các đặc tả cung cấp thông tin ở
mức trừu tượng gần giống với việc lập mô hình
mức chi tiết mô tả các thao tác, hoạt động của hệ thống
mức hệ thống mô tả các chức năng của hệ thống
mức nhân mô tả các chức năng của nhân
Các kỹ thuật cơ bản sử dụng cho việc xây dựng đặc tả chính tắc:
phân rã cấu trúc dữ liệu
phân rã thuật toán
phân rã giao tiếp
phân rã hệ thống
Kỹ thuật phân rã dữ liệu (data structure refinement) sử dụng ...
nhiều mức trừu tượng với độ chi tiết khác nhau
nhiều mức dữ liệu với độ chi tiết khác nhau
nhiều mức bảo vệ với độ chi tiết khác nhau
nhiều mức giao tiếp với độ chi tiết khác nhau
Trong phân rã cấu trúc dữ liệu, lớp nào kết hợp nhiều kiểu dữ liệu, biến và các hàm vào trong một vài hàm đơn giản
Lớp trên cùng
Lớp cuối cùng
Lớp thứ 2
Lớp thứ 3
Kỹ thuật phân rã cấu trúc dữ liệu
không cho biết cách thức thiết kế hệ thống bên trong
cần cung cấp cách thức thiết kế hệ thống bên trong
chỉ rõ cách hoạt động của toàn bộ hệ thống
cần cho biết mọi hành động liên quan
Kỹ thuật phân rã thuật toán (Algorithm refinement) cho phép ...
mô tả toàn bộ cấu trúc nội tại của hệ thống
mô tả 1 phần cấu trúc nội tại của hệ thống
mô tả 1 phần cấu trúc dữ liệu của hệ thống
mô tả toàn bộ cấu trúc dữ liệu của hệ thống
Kỹ thuật phân rã thuật toán coi hệ thống như
một chuỗi các máy trạng thái có phân lớp
một chuỗi các hệ thống con có phân lớp
một chuỗi các thành phần có phân lớp
một chuỗi các hành động có phân lớp
Việc chứng minh đặc tả sử dụng kỹ thuật phân rã thuật toán trước hết ...
cần chứng minh các đặc tả mức cao nhất tương ứng với mô hình xây dựng
cần chứng minh các đặc tả mức thấp nhất tương ứng với hệ thống
cần chứng minh các đặc tả mức cao nhất tương ứng với hệ thống
cần chứng minh các đặc tả mức thấp nhất tương ứng với mô hình xây dựng
Phân rã thuật toán cho thao tác hệ thống file có mấy mức
1
2
3
4
Quá trình đánh giá mã nguồn thủ công hay tự động đều nhằm mục đích ...
xác định các lỗi liên quan đến an toàn trước khi phần mềm được xuất xưởng
xác định các lỗi liên quan đến an toàn sau khi phần mềm được xây dựng
xác định các lỗi liên quan đến an toàn sau khi phần mềm được xuất xưởng
xác định các lỗi liên quan đến an toàn trong khi phần mềm được triển khai
Việc đánh giá mã nguồn là cần thiết nhưng chưa đủ để đạt được phần mềm an toàn vì
các lỗi an ninh là các vấn đề khó tránh, song các lỗi thiết kế còn là vấn đề nghiêm trọng hơn
việc đánh giá mã nguồn hiển nhiên cần những tri thức về lập trình
Phân tích tĩnh đề cập đến các kỹ thuật ... nhằm phát hiện điểm yếu, lỗ hổng bảo mật tiềm tàng mà không thực thi chúng
đánh giá mã nguồn
đánh giá đặc tả
đánh giá mô hình
đánh giá chức năng
Có bao nhiêu kỹ thuật xây dựng mô hình phân tích?
7
8
9
10
Đâu không phải là kỹ thuật xây dựng mô hình phân tích
phân tích từ vựng
phân tích câu
phân tích ngữ nghĩa
phân tích chức năng
Đâu không phải là kỹ thuật xây dựng mô hình phân tích?
phân tích luồng điều khiển
phân tích luồng dữ liệu
phân tích lan truyền lỗi
cú pháp khái quát
không có đáp án
Chuyển đoạn mã thành chuỗi thẻ (token) nhằm loại bỏ những thành phần không quan trọng trong đoạn mã là kỹ thuật xây dựng mô hình phân tích nào?
Phân tích từ vựng
Phân tích câu
Cú pháp khái quát
Phân tích ngữ nghĩa
Kỹ thuật xây dựng mô hình phân tích nào sử dụng ngữ pháp phi ngữ cảnh
Phân tích câu
Phân tích từ vựng
Cú pháp khái quát
Phân tích ngữ nghĩa
Kỹ thuật xây dựng mô hình phân tích nào cung cấp cấu trúc dữ liệu phù hợp với việc phân tích tiếp theo bằng cách loại bỏ các ký hiệu (thẻ) không phù hợp
Phân tích luồng dữ liệu
Phân tích ngữ nghĩa
Phân tích câu
Cú pháp khái quát
Kỹ thuật phân tích ngữ nghĩa cho phép ...
lập cấu trúc đoạn mã thông qua việc kiểm tra các lớp đối tượng được sử dụng
cung cấp cấu trúc dữ liệu phù hợp
diễn tả các ký hiệu của ngôn ngữ lập trình
theo dõi các tình huống thực thi khác nhau của đoạn mã
Kỹ thuật nào dùng để theo dõi các tình huống thực thi khác nhau của đoạn mã
Phân tích luồng điều khiển
Phân tích luồng dữ liệu
Phân tích tiến trình
Phân tích lan truyền lỗi
Đâu là kỹ thuật cho phép kiểm chứng cách dữ liệu di chuyển qua đoạn mã
Phân tích luồng dữ liệu
Phân tích luồng điều khiển
Phân tích lan truyền dữ liệu
Phân tích lan truyền lỗi
Phân tích lan truyền lỗi được sử dụng để ...
tìm hiểu các giá trị bên trong đoạn mã mà người tấn tông có khả năng kiểm soát bằng cách sử dụng luồng dữ liệu
xác định nguồn lỗi mà người tấn công có khả năng kiểm soát
kiểm chứng cách lỗi xảy ra trong đoạn mã
kiểm chứng cách dữ liệu di chuyển trong đoạn mã
Các loại công cụ phân tích tĩnh
Kiểm tra kiểu lập trình
Kiểm chứng chương trình
Kiểm tra thuộc tính
Tìm lỗi
Đánh giá an ninh
Đâu không phải công cụ phân tích tĩnh
PMD, Parasoft
Praxis High Integrity Systems, Escher Technologies
Polyspace, Grammatech
FindBugs, Ounce Labs
Fortify Software, Simulink Design Verifier
Phân tích động được thực hiện ...
bằng cách chạy các đoạn mã hoặc cả phần mềm trên bộ xử lý vật lý
bằng cách chạy các đoạn mã hoặc cả phần mềm trên bộ xử lý vật lý hay ảo
bằng cách chạy các đoạn mã rên bộ xử lý vật lý
bằng cách chạy các đoạn mã hoặc cả phần mềm trên bộ xử lý ảo
Phân tích và đánh giá tính an toàn của hệ thống có thể cần thực hiện thêm các phần việc:
quét lỗ hổng
kiểm thử xâm nhập
thử nghiệm tấn công
thử nghiệm chức năng
Ưu điểm của phân tích động
người dùng không phải đoán xem trình biên dịch sẽ diễn giải các câu lệnh như thế nào
mã thực thi hay mã trung gian có sẵn
hiểu được các đoạn mã dễ dàng
sử dụng mã biên dịch khiến cho việc hiểu ngữ nghĩa đơn giản hơn
Nhược điểm của phân tích động:
hiểu được các đoạn mã biên dịch có thể rất khó khăn
việc sử dụng mã biên dịch khiến cho việc hiểu được ngữ nghĩa khó khăn hơn
mã nguồn chương trình không phải lúc nào cũng có được
người dùng phải dự đoán xem trình biên dịch sẽ diễn giải các câu lệnh như thế nào
Hệ điều hành cung cấp:
môi trường cho các chương trình ứng dụng hoạt động
giao diện giữa người dùng và phần cứng
một số dịch vụ và ứng dụng cơ bản
toàn bộ mọi thao tác lên hệ điều hành
Đâu không phải một hệ điều hành thuộc họ Microsoft Window
Windows Me
Windows 2003 servers
Windows 2017 servers
Windows 2019 server
Đâu là hệ điều hành thuộc họ Unix
System V
Solaris
BSD
OpenSUSE
Đâu không phải chức năng của hệ điều hành?
giao tiếp mạng
giao diện người dùng
các trình điều khiển thiết bị
các tính năng an toàn và bảo mật
quản lý tài khoản mật khẩu
An toàn HĐH bao gồm:
các bước hoặc biện pháp cụ thể được sử dụng để bảo vệ HĐH
các kỹ thuật kiểm soát phòng ngừa
các kỹ thuật xây dựng HĐH an toàn
các kỹ thuật phản ứng khi bị tấn công
Phần mềm tin cậy bao gồm:
phần mềm xác định các yêu cầu an toàn của hệ thống
phần mềm đảm bảo thực thi các yêu cầu nào
phần mềm được HĐH tin cậy
phần phần quản lý của người quản trị tin cậy
Mô hình bảo vệ sử dụng ma trận kiểm soát truy cập làm nảy sinh vấn đề với an toàn hệ điều hành:
các tiến trình không tin cậy có thể xâm nhập hệ thống bảo vệ
các tiến trình người dùng có thể tùy ý sử dụng tài nguyên hệ thống
các tiến trình tin cậy có thể bị người dùng không tin cậy sử dụng
các tiến trình không tin cậy tác động vào tiến trình tin cậy
Hệ thống bảo vệ bắt buộc gồm các trạng thái
trạng thái bảo vệ
trạng thái dãn nhãn
trạng thái dịch chuyển
trạng thái thiết lập
Xây dựng hệ thống máy tính cần phải cân đối rất nhiều các yêu cầu như:
tính năng
độ linh hoạt
tính dễ dùng
chi phí
Kiến trúc an toàn là mô tả chi tiết toàn bộ ... của hệ thống liên quan đến vấn đề an toàn cùng với các nguyên tẳc thiết kế
các khía cạnh
các phần cứng
các phần mềm
các mục tiêu
Tại thời điểm bắt đầu xây dựng hệ thống, kiến trúc an toàn có thể được mô tả bằng các vấn đề an toàn ở mức cao:
chính sách an toàn, mức độ đảm bảo mong muốn
tác động của an toàn lên quá trình xây dựng hệ thống
các nguyên tắc hướng dẫn chung
các nguyên tắc xây dựng an toàn
Một số nguyên tắc kiến trúc an toàn:
Xem xét vấn đề an toàn ngay từ đầu
Lường trước các yêu cầu về an toàn
Giảm thiểu và cách ly các biện pháp an toàn
Thực hiện quyền tối thiểu
Xem xét vấn đề an toàn khi bắt đầu và kết thúc
Đâu không phải là nguyên tắc kiến trúc an toàn?
Giữ các tính năng an ninh thân thiện
An toàn không dựa trên tính bí mật
An toàn cần phải đảm bảo bí mật
Giảm thiểu và cách ly các biện pháp an toàn
Điểm then chốt để giảm thiểu các bộ phận liên quan tới an toàn của HĐH là ...
chỉ dùng số ít các cơ chế thực thi an toàn
chỉ dùng số ít các phần mềm thực thi an toàn
chỉ dùng số ít các bộ phận liên quan tới an toàn
chỉ dùng số ít các phương pháp đảm bảo an toàn
Để HĐH hoạt động ổn định và hiệu quả, nó cần phải phân biệt được:
các hoạt động của bản thân HĐH với các hoạt động của chương trình người dùng
các hoạt động của bản thân HĐH với các hoạt động của hệ thống
các hoạt động của hệ thống với các hoạt đột của chương trình người dùng
các hoạt động của hệ thống với các hoạt động của người dùng
Các cơ chế bảo vệ được thực hiện bằng phần cứng có các ưu điểm so với cơ chế bảo vệ được thực hiện bằng phần mêm:
ổn định và ít lỗi
thực thi nhanh hơn
các tính năng an toàn tích hợp vào phần cứng giúp kiến trúc hệ thống trong sáng hơn
không bị tác động bởi các phần mềm khác
không có đáp án
Yêu cầu cơ bản của HĐH an toàn gồm:
cách ly tiến trình người dùng với nhau
hỗ trợ trao đổi thông tin giữa các tiến trình người dùng qua các kênh được kiểm soát
hỗ trợ trao đổi luồng dữ liệu giữa các tiến trình người dùng và hệ thống
không có đáp án
Chương trình ứng dụng nằm trong lớp trong các lớp bảo vệ không gian thực thi?
1
2
3
4
Việc thay đổi không gian thực thi của chương trình chỉ được thực hiện thông qua lời gọi hàm ... tới các mục hợp lệ được cho phép trước
call
đặc biệt
đặc quyền
có sẵn
Cấu trúc mô tả phần nhớ cổng (gate):
mức các lớp truy cập (R1, R2, R3) phần nhớ
các thao tác được phép thực hiện (R-Read, W-Write, E-Execute)
các thao tác được phép thực hiện lên chủ thể
số thứ tự lớp thực thi
Đặc quyền của các câu lệnh được bộ nhớ kiểm tra trong quá trình thực thi bằng cách so sánh mức độ đặc quyền của ... với ...
câu lệnh / không gian nhớ được yêu cầu
câu lệnh / tiến trình được gọi
tiến trình hiện tại / không gian nhớ được yêu cầu
câu lệnh / hàm được gọi
Quyết định cấp quyền truy cập được dựa trên ... của các trang vật lý
nhãn
định danh
khóa
địa chỉ
Việc kiểm soát truy cập tới các thiết bị vào/ra cần phải dựa trên ... của ... (tiến trình) đại diện cho thiết bị vào/ra được sử dụng và ... (phần bộ nhớ) được sử dụng.
định danh / chủ thể / đối tượng
nhãn / đối tượng / chủ thể
nhãn / chủ thể / đối tượng
định danh / đối tượng / chủ thể
Trong các hệ điều hành đa nhiệm, các chương trình người dùng chạy song song với nhau nên việc chuyển đổi ... của các chương trình cần được thực hiện một cách nhanh chóng và hiệu quả.
môi trường
bộ nhớ
ngữ nghĩa
ngữ cảnh
Phần cứng sẽ tiến hành kiểm tra khóa mỗi khi có tham chiếu bộ nhớ. Truy cập được phép chỉ khi khóa truy cập trùng với khóa mô tả đúng ... mà tiến trình người dùng mong muốn
thao tác
đối tượng
lệnh
file
Ảo hóa cũng giúp cho việc đảm bảo an toàn cho các tiến trình một cách linh hoạt hơn do các tiến trình người dùng hoạt động trong các ... với nhau
không gian cách ly
không gian riêng rẽ
bộ nhớ ảo
bộ nhớ cách ly
Vào/ra dựa trên lập trình là cơ chế đồng bộ theo nghĩa bộ xử lý ... từng đơn vị dữ liệu được trao đổi với thiết bị vào.ra
kiểm soát trực tiếp
kiểm tra trực tiếp
kiểm tra gián tiếp
kiểm soát gián tiếp
Đặc quyền của các lệnh được bộ xử lý kiểm tra trong quá trình thực thi bằng cách ... của câu lệnh với không gian nhớ được yêu cầu
cấp quyền thực thi
so sánh mức độ đặc quyền
so sánh quyền thực thi
cấp đặc quyền
Các tài nguyên được bảo vệ đối tới các thao tác của tiến trình người dùng gồm:
bộ nhớ
các cổng vào/ra
khả năng chạy một số câu lệnh đặc biệt
dữ liệu
tất cả các đáp án trên
Chương trình người dùng không thể trực tiếp:
mở file
gửi các gói dữ liệu
cấp phát bộ nhớ
không có đáp án
Khi chương trình người dùng kết thúc thì sandbox ...
bị xóa bỏ
sử dụng cho chương trình khác
tạm lưu lại để chờ chương trình khác
lưu trong bộ nhớ
Các thẻ mô tả cổng (gate descriptor)
cổng gọi hàm (call-gate)
cổng ngắt (interrupt-gate)
cỗng bẫy (trap-gate)
cổng nhiệm vụ (task-gate)
cồng trả về (ret-gate)
Tính toán tin cậy bao gồm bao nhiêu khái niệm công nghệ chính?
5
6
7
8
Đâu là khái niệm công nghệ cho tính toán tin cậy?
Khóa chứng thực
Đầu vào và đầu ra an toàn
Màn che bộ nhớ/ thực thi được bảo vệ
Lưu trữ có niêm phong
Chứng thực từ xa
Tính toán tin cậy mô tả các sửa đổi cần thiết về ... và ... để cung cấp nền tảng ổn định để hệ thống máy tính có thể hoạt động trên đó
phần cứng / phần mềm
hệ thống / hệ điều hành
phần mềm / ứng dụng
phần mềm / tiến trình
Bộ nhớ ổn định của TPM gồm:
khóa chứng thực EK
khóa lưu trữ gốc SRK
các khóa lưu trữ
các khóa chứng thực định danh AIK
Đâu không phải là bộ phận của bộ nhớ thay đổi trong TPM
Các thanh ghi cấu hình hệ thống PCR
Các khóa chứng thực định danh AIK
Các khóa lưu trữ
Khóa chứng thực EK
Các thanh ghi cấu hình hệ thống PCR (Platform Configuration Register) được dùng để:
lưu lại các giá trị xác định tính toàn vẹn của hệ thống
lưu lại các thông tin cấu hình của hệ thống
đảm bảo chắc chắn phần mềm chạy ổn định
ngăn chặn các vụ tấn công
Các chỉ trích/ vấn đề đối với tính toán tin cậy của TPM
Tính riêng tư
Kiểm soát của bên bán hàng
Chứng thực
Kém an toàn
Các chỉ trích / vấn đề đối với tính toán tin cậy của TPM
không hỗ trợ mã khóa đối xứng
thực thi pháp luật
tính riêng tư
chứng thực
