Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

atc4

Total questions: 107

Worksheet time: 54mins

Name
Class
Date
1.

Mô hình an toàn là khái niệm quan trọng trong ... và ... của hệ thống

a)

Thiết kế / phân tích an toàn

b)

Thiết lập / phân tích an ninh

c)

cài đặt / đánh giá

d)

độ an toàn / tính khả dụng

2.

Mô hình an toàn tích hợp ... hay các mục tiêu cần phải được thực thi và đảm bảo trong trong hệ thống

a)

chính sách an toàn

b)

chính sách bảo mật

c)

mục tiêu an toàn

d)

cơ chế bảo vệ

3.

Mô hình an toàn là biểu diễn dạng ... của các chính sách và ánh xạ mong muốn của người đề ra chính sách thành tập các ... phải được tuân thủ trong hệ thống.

a)

ký hiệu / luật

b)

văn bản / quy định

c)

nhị phân / tiêu chuẩn

d)

số học / điều khoản

4.

Chính sách là thuật ngữ trừu tượng mô tả ... mà hệ thống phải đáp ứng và hoàn thành theo cách an toàn và chấp nhận được

a)

mục tiêu và các kết quả

b)

hành động

c)

điều khoản

d)

yêu cầu

5.

Một số mô hình an toàn thực thi các quy định và luật nhằm bảo vệ:

a)

tính bảo mật và toàn vẹn dữ liệu

b)

tính đúng đắn

c)

tính xác thực

d)

tính không chối bỏ

6.

mô hình phi chính tắc là:

a)

Clark-Winson

b)

Bell-LaPadula

c)

Clak-Will

d)

Bell-PaLadula

7.

Các đặc trưng của mô hình an toàn:

a)

chính xác và rõ ràng

b)

khái quát, đơn giản, dễ hiểu

c)

cơ bản

d)

thể hiện chính sách an toàn

e)

đảm bảo tính đúng đắn

8.

Mô hình máy trạng thái gồm:

a)

Các trạng thái, thao tác / hàm dịch chuyển trạng thái

b)

Các thao tác, kỹ thuật dịch chuyển trạng thái

c)

Các trạng thái, thao tác / luồng dịch chuyển trạng thái

d)

Các thao tác và tiến trình dịch chuyển trạng thái

9.

xây dựng mô hình an toàn máy trạng thái liên quan đến:

a)

Các thành phần của mô hình và trạng thái an toàn khởi đầu.

b)

Các chức năng của mô hình

c)

các mục tiêu an toàn

d)

các trạng thái bảo vệ

10.

HRU là:

a)

Harrison-Ruzzo-Ullman

b)

Hanison-Ruzo-Ullman

c)

Hirason-Rusio-Ullmun

d)

Hirison-Rusika-Ullmun

11.

Mô hình HRU xử lý ... của các chủ thể và ... của các quyền này

a)

Quyền truy cập và tính toàn vẹn

b)

Thuộc tính và độ bảo mật

c)

Thông tin và dữ liệu

d)

Tiến trình và tính đúng đắn

12.

Mô hình HRU cho phép đánh giá ... của các thao tác thay đổi quyền này.

a)

Tính an toàn

b)

Tính đúng đắn

c)

Tính chính xác

d)

Tính bảo mật

13.

mô hình HRU sử dụng cách kiểm soát thông qua ...

a)

Ma trận truy cập

b)

Danh sách truy cập

c)

Định danh

d)

Mật khẩu

14.

Mục tiêu mà mô hình HRU hướng tới là xây dựng mô hình ... có thể áp dụng được cho nhiều hệ thống ... khác nhau

a)

Đơn giản và an toàn

b)

An toàn và máy tính

c)

An ninh và phần cứng

d)

Tinh vi và máy tính hiện đại

15.

mô hình luồng thông tin khắc phục hạn chế của mô hình dựa trên máy trạng thái là sự thiếu ... về luồng thông tin

a)

Mô tả

b)

Dữ liệu

c)

Bảo mật

d)

Phương tiện lưu trữ

16.

Mô hình luồng thông tin biểu diễn cách thức dữ liệu di chuyển giữa ... và ...trong hệ thống

a)

Đối tượng / Chủ thể

b)

Bộ nhớ / Tiến trình

c)

Bộ nhớ / CPU

d)

Tiến trình / Vi xử lý

17.

Đồ thị luồng thông tin gồm:

a)

Đỉnh, cung, chiều liên kết

b)

Đỉnh, ô vuông

c)

Cung, ô vuông, đường kẻ

d)

Đỉnh, cung, đường nét đứt

18.

Luồng thông tin được sử dụng để mô tả các ... của hệ thống bằng cách phân tích các ... trong đồ thị luồng thông tin:

a)

Mục tiêu an toàn / cung

b)

Mục tiêu an toàn / liên kết

c)

Chính sách an toàn / đỉnh

d)

Chính sách bảo vệ / liên kết

19.

Mô hình Bell-La Padula là mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ ...

a)

Tính bí mật

b)

Tính đúng đắn

c)

Tính toàn vẹn

d)

Tính sẵn dùng

20.

Các đặc trưng của mô hình Bell-La Padula:

a)

Quyền truy cập được định nghĩa thông qua ma trận truy cập và thứ tự mức an toàn

b)

Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp

c)

Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng

d)

Truy cập tài nguyên của hệ thống mà không có sự đồng ý của chủ sở hữu là không thể

21.

Nguyên tắc an toàn trong Bell-La Padula, các nhãn an toàn theo cấp độ bảo mật từ cao xuống thấp gồm

a)

Top Secret > Secret > Confidential > Public

b)

Top Secret > Confidential > Secret > Public

c)

Confidential > Top Secret > Secret > Public

d)

Secret > Top Secret > Confidential > Public

22.

Nguyên tắc an toàn trong Bell-La Padula:

a)

Không đọc lên và không ghi xuống

b)

Không đọc lên và không ghi lên

c)

Chỉ đọc xuống và chỉ ghi xuống

d)

Chỉ đọc lên và chỉ ghi xuống

23.

Mô hình Bell-La Padula không đề cập đến việc thay đổi ... của các người dùng (chủ thể) của hệ thống.

a)

Quyền truy cập

b)

Mức truy cập

c)

Các chương trính

d)

Các tiến trình

24.

Mô hình Bell-La Padula chứa:

a)

Kênh ngầm

b)

Kênh riêng

25.

Mô hình Biba đảm bảo .... của dữ liệu

a)

Tính toàn vẹn

b)

Tính bí mật

c)

Tính sẵn dùng

d)

Tính dúng đắn

26.

Chủ thể ở mức toàn vẹn ... có khả năng ghi vào đối tượng (dữ liệu) có mức toàn vẹn ... và có thể đọc dữ liệu ở mức toàn vẹn ...

a)

Thấp / Cao hơn / Thấp hơn

b)

Cao / Thấp hơn / Cao hơn

c)

Cao / Thấp hơn / Cao hơn hoặc bằng

d)

Thấp / Cao hơn / nào cũng đc

27.

Mô hình Biba áp dụng hai quy tắc:

a)

Đọc lên và ghi xuống

b)

Đọc xuống và ghi lên

c)

Đọc lên và ghi lên

d)

Đọc xuống và ghi xuống

28.

Trong mô hình Biba, chủ thể có yêu cầu an ninh ... không được sử dụng thông tin từ nguồn có độ tin cậy ...

a)

Cao / Thấp

b)

Thấp / Cao

c)

Cao / Thấp hơn hoặc bằng

d)

Thấp / Cao hơn hoặc bằng

29.

Mô hình Clark-Winson tập trung cho vấn đề ... dữ liệu

a)

Toàn vẹn

b)

Bí mật

c)

Chính xác

d)

Đúng đắn

30.

Trong Mô hình Clark-Winson, tính toàn vẹn được dựa trên nguyên tắc các công việc (thủ tục) được định nghĩa tường minh và việc ... trách nhiệm.

a)

Tách biệt

b)

Phân chia

c)

Chịu

d)

Quản lý

31.

Trong Mô hình Clark-Winson , các thuộc tính an toàn được mô tả qua các ... và cần kiểm tra để đảm bảo các chính sách an ninh nhất quán với yêu cầu của chương trình

a)

Luật chứng thực

b)

Chính sách

c)

Mục tiêu an toàn

d)

Cơ sở an toàn

32.

Các qui định chứng thực và thực thi cho thấy mô hình ClarkWinson yêu cầu :

a)

Xác thực, kiểm toán và quản trị

b)

Xác thực, định danh và bảo mật

c)

Toàn vẹn, định danh và bí mật

d)

Toàn vẹn, xác thực và sẵn dùng

33.

CDI là viết tắt của:

a)

Constrained Data Items

b)

Contrained Data Items

c)

Constraned Data Items

d)

Contraned Data Items

34.

IVP là viết tắt của:

a)

Integrity Verfication Procedure

b)

Intergrity Verfication Procedure

c)

Intergrity Verfication Procedures

d)

Integrity Verfication Procedures

35.

Mô hình Biba đảm bảo tính toàn vẹn theo cách thức tính toàn vẹn của dữ liệu bị đe dọa khi?

a)

Chủ thể có thể đọc dữ liệu ở mức toàn vẹn thấp hơn

b)

Chủ thể ở mức toàn vẹn thấp có khả năng ghi vào đối tượng (dữ liệu) có mức toàn vẹn cao hơn

c)

Tập trung vào việc ngăn chặn người dùng sửa đổi trái phép dữ liệu

d)

Cả a và b

36.

Các khái niệm của việc lập mô hình hệ thống không nhất thiết cần các công cụ toán học, đặc biệt là khi sử dụng lại mô hình sẵn có => việc biểu diễn mô hình bằng … hoàn toàn đủ thoả mãn đặc trưng này

a)

Ngôn ngữ thông thường

b)

Ngôn ngữ bậc cao

c)

Ngôn ngữ máy tính

d)

Ngôn ngữ thông dụng

37.

Đâu không phải là một mô tả của mô hình Clark-Winson?

a)

Là mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ tính bí mật

b)

Chủ thể và đối tượng được dán nhãn theo chương trình;

c)

Các thuộc tính an toàn được mô tả qua các luật chứng thực và cần kiểm tra để đảm bảo các chính sách an ninh nhất quán với yêu cầu của chương trình.

d)

Chương trình đóng vai trò như lớp trung gian giữa chủ thể và đối tượng;

38.

Đâu không phải là một tính chất của mô hình Harrison-Ruzzo-Ullman?

a)

Sử dụng khá rộng rãi trong hệ thống máy tính để biểu diễn quá trình vận hành, xử lý dữ liệu. Gồm: Các trạng thái + Các thao tác/hàm dịch chuyển trạng thái

b)

ướng tới xử lý quyền truy cập của các chủ thể và tính toàn vẹn của các quyền này

c)

Cho phép kiểm chứng các thay đổi về quyền có tác động như thế nào đến các yêu cầu về an toàn đặt ra (cho phép đánh giá tính an toàn của các thao tác thay đổi quyền này)

d)

Cho phép quyền truy cập thay đổi và xác định chủ thể và đối tượng cần được tạo và xóa thế nào

39.

Các nhãn an toàn theo cấp độ bảo mật từ cao xuống thấp?

a)

Public – confidential – secret – top secret

b)

Confidential- Public – secret – top secret

c)

Top secret – secret – Public – Confidential

d)

Top secret – secret – Confidential - Public

40.

Đâu không phải là đặc trưng của Bell-La Padula

a)

Người dùng cần có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép

b)

Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp

c)

Quyền truy cập được định nghĩa thông qua ma trận truy cập và thứ tự mức an toàn

d)

Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng

41.

. Mô hình Clark-Winson cũng … người dùng được phép thực thi tất cả các thao tác của một công việc

a)

Hạn chế

b)

Cho phép

c)

Không cho phép

d)

Cấp quyền

42.

Với các hệ thống an toàn cao, mô hình được biểu diễn bằng các … toán học

a)

Ký hiệu

b)

Mô tả

c)

Biểu thức

d)

Phương thức

43.

Có mấy đặc trưng của mô hình an toàn?

a)

2

b)

4

c)

3

d)

1

44.

Mô hình chính tắc có nhiệm vụ đảm bảo an ninh ở mức độ nào?

a)

Cao

b)

rất cao

c)

trung bình

d)

thấp

45.

Mô hình an toàn ánh xạ các mục tiêu … và … của chính sách vào các bộ phận của hệ thống máy tính bằng cách mô tả cấu trúc dữ liệu và kỹ thuật cụ thể để thực thi chính sách an toàn

a)

Khái quát / Trừu tượng

b)

Khái quát / Xác định

c)

Cụ thể / Trừu tượng

d)

Cụ thể / Xác định

46.

Trong mô hình an toàn, Chính sách là thuật ngữ trừu tượng mô tả … và các … mà hệ thống phải đáp ứng và hoàn thành theo cách an toàn và chấp nhận được

a)

Mục tiêu / Kết quả

b)

Mục Tiêu / Hoạt động

c)

Quá trình / Kết quả

d)

Mục tiêu / Quá trình

47.

Các mục dữ liệu hạn chế CDI là Các dữ liệu có mức độ toàn vẹn cao, được kiểm chứng nhờ chương trình đặc biệt với mức độ toàn vẹn …

a)

Tương đương

b)

Thấp hơn

c)

Xác định

d)

Không xác định

48.

Mô hình Bell-La Padula các chủ thể và đối tượng đều được …

a)

Gán các nhãn an toàn

b)

Cấp quyền

c)

Xác định an toàn

d)

Gán các nhãn không an toàn

49.

Mô hình Biba … với Bell-LaPadula

a)

Hoàn toàn khác

b)

Tương tự

c)

Khác biệt

d)

Hoàn toàn giống

50.

Bài toán an toàn cho hệ thống xác thực bất kỳ là … được nếu số lượng các chủ thể là …

a)

Xác thực / Hữu hạn

b)

Xác định / Vô hạn

c)

Xác định / Hữu hạn

d)

Không thể xác thực / Vô hạn

51.

Đâu không phải một đặc trưng của mô hình HRU

a)

Người dùng không có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép

b)

Biểu diễn các chính sách an toàn thông qua việc điều chỉnh cấp quyền truy cập

c)

Truy cập tài nguyên của hệ thống mà không có sự đồng ý của chủ sở hữu là không thể

d)

Các câu lệnh làm thay đổi quyền truy cập đối tượng được lưu lại thông qua sự thay đổi của ma trận truy cập

52.

Đâu là 1 đặc trưng của mô hình Bell-La Padula *

a)

Quyền truy cập được định nghĩa thông qua thứ tự mức an toàn

b)

Các chính sách an toàn ngăn chặn luồng thông tin đi lên từ mức an toàn thấp đến cao

c)

Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng

d)

Người dùng cần có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép

53.

Đồ thị luồng thông tin không gồm?

a)

Chiều liên kết thể hiện hướng đi của dữ liệu tới đối tượng hay vào bộ nhớ của chủ thể

b)

Các đỉnh là các chủ thể và đối tượng

c)

Chương trình đóng vai trò như lớp trung gian giữa chủ thể và đối tượng

d)

Các cung/liên kết biểu diễn các thao tác giữa các chủ thể và đối tượng

54.

Đâu không phải là một biểu diến cách thức dữ liệu di chuyển giữa đối tượng và chủ thế trong hệ thống?

a)

Khi chủ thể (chương trình) đọc từ một đối tượng (file), dữ liệu từ đối tượng di chuyển vào bộ nhớ của chủ thể.

b)

Bí mật có thể bị lộ khi chủ thể ghi bí mật này ra đối tượng (file) khác

c)

Nếu có bí mật trong đối tượng thì bí mật này chuyển tới bộ nhớ của chủ thể khi đọc

d)

Hạn chế người dùng được phép thực thi tất cả các thao tác của một công việc

55.

Mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ tính bí mật là?

a)

Bell-La Padula

b)

Harrison-Ruzzo-Ullman

c)

Biba

d)

Clark-Winson

56.

Có bao nhiêu bước xây dựng mô hình máy trạng thái?

a)

4

b)

6

c)

3

d)

5

57.

Mô hình an toàn nhằm bảo vệ?

a)

Tính toàn vẹn dữ liệu, tính sẵn dùng

b)

Tính bí mật dữ liệu, tính sẵn dùng

c)

Tính bí mật dữ liệu, tính toàn vẹn dữ liệu

d)

Tính sẵn dùng, tính xác thực

58.

Mô hình Clark-Winson tập trung vào việc ... người dùng sửa đổi trái phép dữ liệu

a)

Phòng chống

b)

Cho phép

c)

Ngăn chặn

d)

Cấp quyền

59.

Mô hình HRU được định nghĩa không bao gồm

a)

Tập ứng dụng A

b)

Tập đối tượng O

c)

Tập chủ thể S

d)

Tập quyền truy cập R

60.

Luồng thông tin trong mô hình Biba được kiểm soát như thế nào?

a)

Mô hình này chứa kênh ngầm (covert channel) thể hiện qua việc đối tượng mức thấp có thể phát hiện sự tồn tại của đối tượng mức cao khi bị từ chối truy cập

b)

Chủ thể chỉ được phép đọc dữ liệu mà nhãn an toàn của dữ liệu thấp hơn nhãn an toàn của chủ thể

c)

Mô hình không đề cập đến việc thay đổi quyền truy cập của các người dùng (chủ thể) của hệ thống

d)

Đối tượng có mức độ an ninh thấp có nghĩa là độ toàn vẹn thấp và chủ thể có mức độ an ninh cao không được sử dụng thông tin từ các đối tượng này

61.

Đâu không phải là một điểm yếu của mô hình Bell-La Padula?

a)

Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp

b)

Mô hình này chứa kênh ngầm (covert channel) thể hiện qua việc đối tượng mức thấp có thể phát hiện sự tồn tại của đối tượng mức cao khi bị từ chối truy cập

c)

Mô hình không đề cập đến việc thay đổi quyền truy cập của các người dùng (chủ thể) của hệ thống.

d)

Được phát triển tập trung cho việc đảm bảo tính bí mật của các đối tượng (dữ liệu).

62.

Nguyên tắc an toàn của mô hình Bell-La Padula là gì?

a)

Không đọc lên và không ghi lên

b)

Không đọc lên và không ghi xuống

c)

Không đọc xuống và không ghi lên

d)

Không đọc xuống và không ghi xuống

63.

CDI là viết tắc của

a)

Constructed Data Items

b)

Constrained Data Items

c)

Constrain Data Images

d)

Construct Data Images

64.

Mô hình Biba đảm bảo tính toàn vẹn theo cách thức tính toàn vẹn của dữ liệu bị đe dọa khi?

a)

Chủ thể có thể đọc dữ liệu ở mức toàn vẹn thấp hơn

b)

Chủ thể ở mức toàn vẹn thấp có khả năng ghi vào đối tượng (dữ liệu) có mức toàn vẹn cao hơn

c)

Tập trung vào việc ngăn chặn người dùng sửa đổi trái phép dữ liệu

d)

Cả a và b

65.

Các khái niệm của việc lập mô hình hệ thống không nhất thiết cần các công cụ toán học, đặc biệt là khi sử dụng lại mô hình sẵn có => việc biểu diễn mô hình bằng … hoàn toàn đủ thoả mãn đặc trưng này

a)

Ngôn ngữ thông thường

b)

Ngôn ngữ bậc cao

c)

Ngôn ngữ máy tính

d)

Ngôn ngữ thông dụng

66.

Đâu không phải là một mô tả của mô hình Clark-Winson?

a)

Là mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ tính bí mật

b)

Chủ thể và đối tượng được dán nhãn theo chương trình;

c)

Các thuộc tính an toàn được mô tả qua các luật chứng thực và cần kiểm tra để đảm bảo các chính sách an ninh nhất quán với yêu cầu của chương trình.

d)

Chương trình đóng vai trò như lớp trung gian giữa chủ thể và đối tượng;

67.

Đâu không phải là một tính chất của mô hình Harrison-Ruzzo-Ullman?

a)

Sử dụng khá rộng rãi trong hệ thống máy tính để biểu diễn quá trình vận hành, xử lý dữ liệu. Gồm: Các trạng thái + Các thao tác/hàm dịch chuyển trạng thái

b)

ướng tới xử lý quyền truy cập của các chủ thể và tính toàn vẹn của các quyền này

c)

Cho phép kiểm chứng các thay đổi về quyền có tác động như thế nào đến các yêu cầu về an toàn đặt ra (cho phép đánh giá tính an toàn của các thao tác thay đổi quyền này)

d)

Cho phép quyền truy cập thay đổi và xác định chủ thể và đối tượng cần được tạo và xóa thế nào

68.

Các nhãn an toàn theo cấp độ bảo mật từ cao xuống thấp?

a)

Public – confidential – secret – top secret

b)

Confidential- Public – secret – top secret

c)

Top secret – secret – Public – Confidential

d)

Top secret – secret – Confidential - Public

69.

Đâu không phải là đặc trưng của Bell-La Padula

a)

Người dùng cần có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép

b)

Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp

c)

Quyền truy cập được định nghĩa thông qua ma trận truy cập và thứ tự mức an toàn

d)

Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng

70.

. Mô hình Clark-Winson cũng … người dùng được phép thực thi tất cả các thao tác của một công việc

a)

Hạn chế

b)

Cho phép

c)

Không cho phép

d)

Cấp quyền

71.

Với các hệ thống an toàn cao, mô hình được biểu diễn bằng các … toán học

a)

Ký hiệu

b)

Mô tả

c)

Biểu thức

d)

Phương thức

72.

Có mấy đặc trưng của mô hình an toàn?

a)

2

b)

4

c)

3

d)

1

73.

Mô hình chính tắc có nhiệm vụ đảm bảo an ninh ở mức độ nào?

a)

Cao

b)

rất cao

c)

trung bình

d)

thấp

74.

Mô hình an toàn ánh xạ các mục tiêu … và … của chính sách vào các bộ phận của hệ thống máy tính bằng cách mô tả cấu trúc dữ liệu và kỹ thuật cụ thể để thực thi chính sách an toàn

a)

Khái quát / Trừu tượng

b)

Khái quát / Xác định

c)

Cụ thể / Trừu tượng

d)

Cụ thể / Xác định

75.

Trong mô hình an toàn, Chính sách là thuật ngữ trừu tượng mô tả … và các … mà hệ thống phải đáp ứng và hoàn thành theo cách an toàn và chấp nhận được

a)

Mục tiêu / Kết quả

b)

Mục Tiêu / Hoạt động

c)

Quá trình / Kết quả

d)

Mục tiêu / Quá trình

76.

Các mục dữ liệu hạn chế CDI là Các dữ liệu có mức độ toàn vẹn cao, được kiểm chứng nhờ chương trình đặc biệt với mức độ toàn vẹn …

a)

Tương đương

b)

Thấp hơn

c)

Xác định

d)

Không xác định

77.

Mô hình Bell-La Padula các chủ thể và đối tượng đều được …

a)

Gán các nhãn an toàn

b)

Cấp quyền

c)

Xác định an toàn

d)

Gán các nhãn không an toàn

78.

Mô hình Biba … với Bell-LaPadula

a)

Hoàn toàn khác

b)

Tương tự

c)

Khác biệt

d)

Hoàn toàn giống

79.

Bài toán an toàn cho hệ thống xác thực bất kỳ là … được nếu số lượng các chủ thể là …

a)

Xác thực / Hữu hạn

b)

Xác định / Vô hạn

c)

Xác định / Hữu hạn

d)

Không thể xác thực / Vô hạn

80.

Đâu không phải một đặc trưng của mô hình HRU

a)

Người dùng không có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép

b)

Biểu diễn các chính sách an toàn thông qua việc điều chỉnh cấp quyền truy cập

c)

Truy cập tài nguyên của hệ thống mà không có sự đồng ý của chủ sở hữu là không thể

d)

Các câu lệnh làm thay đổi quyền truy cập đối tượng được lưu lại thông qua sự thay đổi của ma trận truy cập

81.

Đâu là 1 đặc trưng của mô hình Bell-La Padula *

a)

Quyền truy cập được định nghĩa thông qua thứ tự mức an toàn

b)

Các chính sách an toàn ngăn chặn luồng thông tin đi lên từ mức an toàn thấp đến cao

c)

Mô hình này chỉ xem xét luồng thông tin xảy ra khi có sự thay đổi hay quan sát một đối tượng

d)

Người dùng cần có khả năng xác định liệu việc họ định làm có thể dẫn đến việc rò rỉ quyền tới các chủ thể không được phép

82.

Đồ thị luồng thông tin không gồm?

a)

Chiều liên kết thể hiện hướng đi của dữ liệu tới đối tượng hay vào bộ nhớ của chủ thể

b)

Các đỉnh là các chủ thể và đối tượng

c)

Chương trình đóng vai trò như lớp trung gian giữa chủ thể và đối tượng

d)

Các cung/liên kết biểu diễn các thao tác giữa các chủ thể và đối tượng

83.

Đâu không phải là một biểu diến cách thức dữ liệu di chuyển giữa đối tượng và chủ thế trong hệ thống?

a)

Khi chủ thể (chương trình) đọc từ một đối tượng (file), dữ liệu từ đối tượng di chuyển vào bộ nhớ của chủ thể.

b)

Bí mật có thể bị lộ khi chủ thể ghi bí mật này ra đối tượng (file) khác

c)

Nếu có bí mật trong đối tượng thì bí mật này chuyển tới bộ nhớ của chủ thể khi đọc

d)

Hạn chế người dùng được phép thực thi tất cả các thao tác của một công việc

84.

Mô hình luồng thông tin phổ biến nhất hướng tới việc bảo vệ tính bí mật là?

a)

Bell-La Padula

b)

Harrison-Ruzzo-Ullman

c)

Biba

d)

Clark-Winson

85.

Có bao nhiêu bước xây dựng mô hình máy trạng thái?

a)

4

b)

6

c)

3

d)

5

86.

Mô hình an toàn nhằm bảo vệ?

a)

Tính toàn vẹn dữ liệu, tính sẵn dùng

b)

Tính bí mật dữ liệu, tính sẵn dùng

c)

Tính bí mật dữ liệu, tính toàn vẹn dữ liệu

d)

Tính sẵn dùng, tính xác thực

87.

Mô hình Clark-Winson tập trung vào việc ... người dùng sửa đổi trái phép dữ liệu

a)

Phòng chống

b)

Cho phép

c)

Ngăn chặn

d)

Cấp quyền

88.

Mô hình HRU được định nghĩa không bao gồm

a)

Tập ứng dụng A

b)

Tập đối tượng O

c)

Tập chủ thể S

d)

Tập quyền truy cập R

89.

Luồng thông tin trong mô hình Biba được kiểm soát như thế nào?

a)

Mô hình này chứa kênh ngầm (covert channel) thể hiện qua việc đối tượng mức thấp có thể phát hiện sự tồn tại của đối tượng mức cao khi bị từ chối truy cập

b)

Chủ thể chỉ được phép đọc dữ liệu mà nhãn an toàn của dữ liệu thấp hơn nhãn an toàn của chủ thể

c)

Mô hình không đề cập đến việc thay đổi quyền truy cập của các người dùng (chủ thể) của hệ thống

d)

Đối tượng có mức độ an ninh thấp có nghĩa là độ toàn vẹn thấp và chủ thể có mức độ an ninh cao không được sử dụng thông tin từ các đối tượng này

90.

Đâu không phải là một điểm yếu của mô hình Bell-La Padula?

a)

Các chính sách an toàn ngăn chặn luồng thông tin đi xuống từ mức an toàn cao xuống mức thấp

b)

Mô hình này chứa kênh ngầm (covert channel) thể hiện qua việc đối tượng mức thấp có thể phát hiện sự tồn tại của đối tượng mức cao khi bị từ chối truy cập

c)

Mô hình không đề cập đến việc thay đổi quyền truy cập của các người dùng (chủ thể) của hệ thống.

d)

Được phát triển tập trung cho việc đảm bảo tính bí mật của các đối tượng (dữ liệu).

91.

Nguyên tắc an toàn của mô hình Bell-La Padula là gì?

a)

Không đọc lên và không ghi lên

b)

Không đọc lên và không ghi xuống

c)

Không đọc xuống và không ghi lên

d)

Không đọc xuống và không ghi xuống

92.

CDI là viết tắc của

a)

Constructed Data Items

b)

Constrained Data Items

c)

Constrain Data Images

d)

Construct Data Images

93.

Mô hình an toàn là khái niệm quan trọng trong ... an toàn của hệ thống do nó tích hợp chính sách an toàn hay các mục tiêu cần phải được thực thi và đảm bảo trong hệ thống;

a)

thiết kế và phân tích

b)

cấu trúc

c)

đảm bảo

d)

kiến trúc

94.

Mô hình an toàn là biểu diễn dạng ký hiệu của các chính sách và ... mong muốn của người đề ra chính sách thành tập các luật phải được tuân thủ trong hệ thống.

a)

mục tiêu

b)

mục đích

c)

ánh xạ

d)

điều kiện

95.

Chính sách là thuật ngữ trừu tượng mô tả mục tiêu và các kết quả mà hệ thống phải đáp ứng và hoàn thành theo cách ... và chấp nhận được.

a)

chính xác

b)

an toàn

c)

rõ ràng

d)

hiệu quả

96.

Đâu là các đặc trưng của mô hình an toàn

a)

tính chính xác và rõ ràng

b)

Đơn giản, khái quát và dễ hiểu

c)

đồng nhất các thuộc tính

d)

Căn bản/cơ bản

e)

Thể hiện rõ ràng chính sách an toàn.

97.

Mô hình máy trạng thái (State-machine model) được sử dụng khá rộng rãi trong hệ thống máy tính để biểu diễn quá trình ...

a)

vận hành dữ liệu

b)

vận hành, xử lý câu lệnh

c)

xử lý dữ liệu

d)

vận hành, xử lý dữ liệu

98.

Mô hình máy trạng thái gồm:

a)

đơn vị vận hành

b)

các trạng thái

c)

các thao tác/hàm chuyển trạng thái

d)

đơn vị xử lý

99.

Đâu là bước trong xây đựng mô hình máy trạng thái

a)

xác định hàm dịch chuyển trạng thái

b)

xác định các hàm liên quan

c)

xác định mục tiêu an toàn

d)

xác định các trạng thái dịch chuyển

100.

Xác định trạng thái an toàn:

a)

Các hàm mô tả các chủ thể và đối tượng bên trong hệ thống, các thuộc tính an toàn của chúng cũng như quyền truy cập của chủ thể đến đối tượng.

b)

Các biến mô tả các chủ thể và đối tượng bên trong hệ thống, các thuộc tính an toàn của chúng cũng như quyền truy cập của chủ thể đến đối tượng.

c)

Mô tả một bất biến (invariant) biểu diễn quan hệ giữa các giá trị của các biến mà luôn được đảm bảo trong khi thay đổi trạng thái.

d)

Mô tả một bất biến (invariant) biểu diễn quan hệ giữa các giá trị của các biến mà luôn được thay đổi trong khi thay đổi trạng thái.

101.

số bước xây dựng mô hình máy trạng thái

a)

3

b)

5

c)

7

d)

6

102.

▪ Chủ thể có thể đọc đối tượng khi và chỉ khi lớp truy cập của chủ thể ... lớp truy cập của đối tượng;

a)

giống với

b)

tương đương

c)

lớn hơn hoặc bằng

d)

nhỏ hơn hoặc bằng

103.

▪ Chủ thể có thể ghi vào đối tượng khi và chỉ khi lớp truy cập của chủ thể ... lớp truy cập của đối tượng

a)

lớn hơn hoặc bằng

b)

nhỏ hơn hoặc bằng

c)

lớn hơn

d)

nhỏ hơn

104.

Mô hình Harrison-Ruzzo-Ullman (HRU) hướng tới xử lý quyền truy cập của các ...và tính toàn vẹn của các quyền này.

a)

đối tượng

b)

chủ thể

c)

chủ thể và đối tượng

d)

bên

105.

Mô hình HR cho phép quyền truy cập thay đổi và xác định ... cần được tạo và xóa thế nào.

a)

đối tượng

b)

chủ thể

c)

chủ thể và đối tượng

d)

bên

106.

mô hình HRU sử dụng cách kiểm soát thông qua ... .

a)

ma trận

b)

ma trận thưa

c)

ma trận kiểm soát truy cập

d)

ma trận truy cập

107.

Mục tiêu mà mô hình HRU hướng tới là xây dựng mô hình ... có thể áp dụng được cho nhiều hệ thống an toàn khác nhau.

a)

tổng quan

b)

khái quát

c)

đơn giản

d)

trực quan