wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

64-1-114-InfoSecurity-Quiz

Total questions: 10

Worksheet time: 7mins

Name
Class
Date
1.

ณัฐษพรรสส่งอีเมลที่เข้ารหัสแล้วไปให้ศุวัลณา ข้อใดถูกที่สุด

a)

ถ้า attacker ดักอ่าน (snoop) อีเมลนี้ จะอ่านเข้าใจเนื้อหาอีเมลได้

b)

attacker สามารถทำ traffic analysis แล้วทราบว่าณัฐษพรรสมีการสื่อสารกับศุวัลณา

c)

attacker สามารถแก้ไข (modification) เนื้อหาในอีเมล ก่อนส่งให้ ศุวัลณา เพื่อประโยชน์ของตนเองได้

d)

เนื่องจากอีเมลถูกเข้ารหัสแล้ว attacker ไม่สามารถทราบข้อมูลหรือหาประโยชน์ใดๆ ได้เลย

2.

ตัวอย่างของการคุกคามต่อความปลอดภัยของข้อมูลที่เป็นการปลอมแปลงตัวตนเป็นผู้อื่น (ที่เรียกว่า spoofing หรือ masquerading) คือ (ต้องเลือกทุกข้อที่ถูกจึงจะได้คะแนน)

a)

ณัฐษพรรส ส่งอีเมลไปให้ ศุวัลณา โดยใช้ชื่อผู้ส่งเป็น พจชรดลญา

b)

ณัฐษพรรส ต้องการส่งอีเมลไปให้ ศุวัลณา แต่ระบุผู้รับเป็น พจชรดลญา

c)

ณัฐษพรรส ใช้ messenger account ของ ศุวัลณา ส่งข้อความไปให้ พจชรดลญา

d)

ณัฐษพรรส ใช้รหัสนิสิตและรหัสผ่านของ ศุวัลณา ในการทำข้อสอบออนไลน์ แต่ผู้คุมสอบตรวจสอบได้ จึงได้ F ทุกวิชา และถูกพักการศึกษา 1 ปีทั้งสองคน

3.

ณัฐษพรรส ส่งข้อความแจ้งให้ ศุวัลณา ให้เงินยืมกับ พจชรดลญา ไปก่อนแล้วจะจ่ายคืนให้ แต่ภายหลัง ณัฐษพรรส ปฏิเสธว่าไม่ได้เป็นผู้ส่งข้อความไปบอกศุวัลณา การกระทำของณัฐษพรรสจัดเป็น security attack แบบใด

a)

Masquerading

b)

Modification

c)

Replaying

d)

Repudiation

4.

การร่วมกัน refresh หน้าเว็บใดเว็บหนึ่ง ด้วยการกด F5 พร้อมๆ กันในเวลาใกล้เคียงกัน ถือเป็น security attack แบบใด

a)

Snooping

b)

Spoofing

c)

Denial of Service

d)

Masquerading

5.

Cryptography ศาสตร์ของการเข้ารหัสข้อมูล ข้อใดถูกต้อง (ต้องเลือกทุกข้อที่ถูกจึงจะได้คะแนน)

a)

ศึกษาการเปลี่ยนข้อความให้ผู้ที่ไม่รู้ key ไม่สามารถอ่านข้อความได้

b)

ใช้ secret key ที่ทั้งผู้รับและผู้ส่งข้อมูลต้องทราบ key นี้มาก่อนล่วงหน้า

c)

เป็นพื้นฐานของ security service อื่น ๆ

d)

Ceasar cipher เป็นตัวอย่างหนี่งของ secret key encryption

6.

การซ่อนข้อมูลที่ระบุความเป็นเจ้าของลิขสิทธิ์ไว้ในรูปภาพดิจิตอล เป็นการใช้เทคนิคใด

a)

Encryption

b)

Encoding

c)

Authentication

d)

Steganography

7.

การตรวจสอบว่าข้อมูลถูกเปลี่ยนแปลงไปจากข้อมูลต้นฉบับหรือไม่ ข้อใด "ไม่" ถูกต้อง

a)

ใช้ hash function

b)

message digest เป็นตัวแทนของข้อมูลต้นฉบับ

c)

ทั้ง ข้อมูลต้นฉบับ และ message digest ถูกส่งไปยังผู้รับพร้อมกัน

d)

ถ้าข้อมูลถูกเปลี่ยนแปลงไป ผู้รับจะทราบได้ทันทีเพราะจะหา message digest ได้ตรงกันกับ message digest เดิม

8.

Message authentication code (MAC) ข้อใดถูกต้องที่สุด

a)

ใช้ยืนยันว่าข้อมูลทีได้รับ เหมือนกับต้นฉบับ

b)

ใช้ยืนยันตัวผู้ส่งข้อมูลได้

c)

ใช้ shared secret key

d)

ถูกทุกข้อ

9.

OTP (One-time-password) จัดเป็นเทคนิคการยืนยันตัวตนที่ใช้สิ่งใด

a)

something known

b)

something possesed

c)

something inherent

d)

ไม่มีข้อถูก

10.

เกี่ยวกับ Ransomware ข้อใดถูกต้อง (ต้องเลือกทุกข้อที่ถูกจึงจะได้คะแนน)

a)

ผู้ใช้ไม่สามารถเข้าถึงข้อมูลหรือระบบคอมพิวเตอร์ได้

b)

มีการข่มขู่เรียกค่าตอบแทนเพื่อแลกกับการทำให้ข้อมูลหรือระบบกลับมาใช้งานได้

c)

ควร backup หรือ สำรองข้อมูล แยกไว้ในอีกระบบหนึ่ง

d)

ไม่ควร update ระบบปฏิบัติการบ่อย ๆ