WorksheetsAn Ninh Mang
Total questions: 117
Worksheet time: 59mins
Yêu cầu để đảm bảo sử dụng mã hóa đối xứng là
Có thuật tóan encryption tốt,có một khóa bí mật được biết bởi người nhận/gởi và kênh truyền bí mật để phân phát key
Có một kênh truyền phù hợp và một khóa bí mật được biết bởi người nhận/gởi
Có thuật tóan encryption tốt và có một khóa bí mật được biết bởi người nhận/gởi
Tất cả đều đúng
Các thuật tóan nào sau đây là thuật tóan mã hóa đối xứng
Triple –DES, RC4, RC5, Blowfish
Triple –DES, RC4, RC5, IDEA
RC4, RC5, IDEA, Blowfish
IDEA, Blowfish, AES, Elliptic Cure
Cơ chế bảo mật SSL hoạt động trên tầng
Network, Transport
Network, Session
Application, Session
Tất cả đều sai
Keberos là dịch vụ ủy thác
Xác thực trên Web
Xác thực X.509
Xác thực trên Server
Xác thực trên các máy trạm với nhau
PGP là giao thức để xác thực
Quyền đăng cập vào hệ thống máy chủ Window
Bảo mật cho thư điện tử
Thực hiện mã hóa thông điệp theo thuật tóan RSA
Địa chỉ của máy trạm khi kết nối vào Internet
Công cụ/cơ chế bảo mật cho mạng không dây là
SSL
TSL
Giao thức PGP
WEP
Giao thứ SSL và TSL hoạt động ở tầng nào của mô hình OSI
Network
Sesion
Transport
Từ tầng Trasport trở lên
Giao thức SSL dùng để
Cung cấp bảo mật cho dữ liệu lưu thông trên dịch vụ HTTP
Cung cấp bảo mật cho thư điện tử
Cung cấp bảo mật cho Web
Cung cấp bảo mật cho xác thực người dùng vào các hệ thống vận hành trên Flatform Window
Chức năng chính của Virus là
Lây nhiễm và sinh sản
Sống ký sinh và lây nhiễm
Tự phát triển độc lập và lây nhiễm
Tất cả đều đúng
Hoạt động của virus có 4 giai đoạn
Nằm im, lây nhiễm, tàn phá và tự hủy
Lây nhiễm, tấn công, hủy diệt và tự hủy
Nằm im, lây nhiễm, khởi sự và tàn phá
Lây nhiễm, khởi sự, tàn phát, kích họat lại
Các dạng sau đây, dạng nào là của virus
sealth, cư trú bộ nhớ, macro, đa hình, file
.stealth, cư trú bộ nhớ, macro, lưỡng tính, file
virus ký sinh, file, boot secctor, stealth, cư trú bộ nhớ, macro
virus ký sinh, cư trú bộ nhớ, boot secctor, Stealth, đa hình, macro
Virus Macro chỉ có khả năng tấn công vào các file
MS.Exel, MX Word, MS.Outlook Mail
MS.Exel, MX Word, MS.Power Point
MS.Exel, MX Word,Yahoo Mail
Tất cả các loại file
Các giao thức bảo mật trên Internet như SSL, TLS và SSH hoạt động ở tầng nào trên mô hình OSI
Tầng Network
Tầng Transport
Từ tầng Transport trở lên đến tầng 7
Tầng Session
Kỹ thuật tấn công phổ biến trên Web là
Chiếm hữu phiên làm việc.
Tràn bộ đệm.
Từ chối dịch vụ (DoS)
Chèn câu truy vấn SQL.
Các lỗ hổng bảo mật trên hệ thống là do
Dịch vụ cung cấp
Bản thân hệ điều hành
Con người tạo ra
Tất cả đều đúng
Cho biết câu nào đúng trong các câu sau
Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn
Chức năng chính của Firewall là kiểm sóat luồng thông tin giữa mạng cần bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập
Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm
Tất cả đều đúng
Loại Firewall nào sau đây cho phép hoạt động ở lớp phiên ( session) của mô hình OSI
a. Packet filtering firewall
Packet filtering firewall
Circuit level firewall
Application level firewall
Stateful multilayer inspection firewall
Những giao thức WAN nào có thể được định hình trên một kết nối tuần tự không đồng bộ (Chọn 2)
PPP
ATM
HDLC
SDLC
Khi thuê một giải pháp VPN, những loại tấn công nào bạn cần phải xét đến ?
Denial of Service (DoS) attacks, Internet Viruses..
Distributed Denial of Service (DDoS) attacks.
Data confidentiality, IP Spoofing.
Network mapping, Internet Viruses.
Các phát biểu sau đây phát biểu là là đúng nhất
Fire wal là một vành đai phòng thủ cho máy tính hoặc hệ thống trước những tấn công
Là một điểm chặn của trong quá trình điều khiển và giám sát.
Là một phần mềm hoặc phần ứng có khả năng ngăn chặn tấn công từ bên trong và bên ngoài vào hệ thống.
Là một giải pháp giúp hệ thống phát hiện và ngăn chặn các truy cập trái phép
Bảo mật thư điện tử là nhằm đảm bảo
Tính tin cẩn (confidentiality), Tính xác nhận, Toàn vẹn thông điệp (integrity), Sự thối thác ban đầu (non-repudiation of origin)
Tính xác nhận,Toàn vẹn thông điệp(integrity), Sự thối thác ban đầu (non-repudiation of origin), tính bền vững
Sự thối thác ban đầu (non-repudiation of origin), tính bền vững, tính ổn khi gởi và nhận
Tất cả đều đúng
Các giao thức được để bảo mật thư điện tử là
GPG, S/MINE
SHA-1, S/MINE
CAST-128 / IDEA/3DES
Keboros, X.509
Chữ ký điện tử (digital signature) sử dụng thuật tóan nào sau đây
RSA,MD5
RSA,MD5, Keboros
MD5, SHA,RSA
Không dùng thuật tóan nào nêu trên
Chữ ký điện tử là
Là một chuỗi đã được mã hóa theo thuật tóan băm và đính kèm với văn bản gốc trước khi gởi.
Đoạn dữ liệu ngắn đính kèm với văn bản gốc để chứng thực tác giả của văn bản và giúp người nhận kiểm tra tính toàn vẹn của nội dung văn bản gốc.
a và b đều đúng
d.Tất cả cả đều sai
Các bước mã hóa của chứ ký điện tử
Dùng giải thuật băm để thay đổi thông điệp cần truyền đi, Sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên, sau đó gộp digital signature vào message ban đầu.
Dùng giải thuật băm để thay đổi thông điệp cần truyền đi, sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên, sau đó gộp digital signature vào message ban đầu và nén dữ liệu gởi đi.
Chỉ sử dụng giải thuật băm để thay đổi thông điệp cần truyền đi và sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên.
Tất cả đều đúng
Các bước kiểm tra của chứ ký điện tử
Gồm các bước
1.Dùng public key của người gửi (khóa này được thông báo đến mọi người) để giải mã chữ ký số của message,
2.Dùng giải thuật (MD5 hoặc SHA) băm message đính kèm, So sánh kết quả thu được ở bước 1 và 2.
3.Nếu trùng nhau, ta kết luận message này không bị thay đổi trong quá trình truyền và message này là của người gửi.
Chỉ có bước 1 và 2
1.Dùng public key của người gửi (khóa này được thông báo đến mọi người) để giải mã chữ ký số của message,
2.Dùng giải thuật (MD5 hoặc SHA) băm message đính kèm, So sánh kết quả thu được ở bước 1 và 2.
3.Nén dữ liệu rồi gởi đi
Không có bước nào ở trên là đúng
Việc xác thực người dùng khi đăng cập vào hệ thống Window XP, 2000 hoặc 2003 sử dụng giải thuật
RSA
Keberos
MD5
SHA
Để thực hiện tấn công bằng Trojan, kẻ tấn công chỉ cần
Tạo 1 file chạy (*.exe, *.com) vận hành trên máy nạn nhân là đủ
Cho máy nạn nhân lây nhiễm một loại virus bất kỳ nào đó.
Thực hiện đồng thời 2 file, một file vận hành trên máy nạn nhân, file còn lại họat động điều khiển trên máy kẻ tấn công.
Không có điều nào đúng.
Giao thức bảo mật IPSec họat động ở tầng
Chỉ ở tầng transport ở mô hình OSI
Từ tầng 4 tới tầng 7 ở mô hình OSI
Network Layer ở mô hình OSI
Tất cả đều sai
Dịch vụ Active Directory thực hiện các chức năng sau
Tổ chức và xây dựng các domain; xác thực và cấp quyền cho các đối tượng
Duy các hoạt động của các dịch vụ bảo mật cho Window Server và xác thực, cấp quyền cho các đối tượng
Chỉ thực hiện việc xác thực và cấp các quyền cho users và groups
Quản lý tài nguyên và người dùng; xác thực và cấp các quyền cho users và groups; giám sát họat động của các user
Thuật tóan thực hiện trong cơ chế bảo mật IP (IP Sec) ở Window sử dụng là
MD5 và SHA1
Kerberos và DES
DES hoặc 3DES (triple DES).
Tất cả đều sai
Hai giao thức sử dụng trong IPSec (IPSec Protocol) gồm
IP Authentication Header, TCP/IP
TCP/IP, IP Encapsulating Security Payload
IP Authentication Header, IP Encapsulating Security Payload
Tất cả đều đúng
Các điểm khác nhau cơ bản giữa dịch vụ X.509 và Kerberos là
Dựa trên mã hóa đối xứng
Được sử dụng trong dịch vụ mail
Xác thực nhiều chiều
Tất cả đều đúng
Các chức năng cơ bản của kỹ thuật tấn công Sniffer
Tự động chụp các tên người sử dụng (Username) và mật khẩu không được mã hoá, Chuyển đổi dữ liệu trên đường truyền, phân tích những lỗi đang mắc phải trên hệ thống lưu lượng của mạng.
Bắt gói tin trên đường truyền, phân tích lỗi và giải mã gói tin
Bắt gói tin trên đường truyền, mã hóa vag giải mã dữ liệu
Tất cả đều đúng
Các bước tấn công của Web Server theo trình tự sau
Thăm dò, Scan, Giành quyền truy cập, Duy trì truy cập, Xóa vết
Scan, Thăm dò, Giành quyền truy cập, Duy trì truy cập, Xóa vết
Thăm dò, Scan, Duy trì truy cập, Giành quyền truy cập, Xóa vết
Giành quyền truy cập, Duy trì truy cập, Scan, Thăm dò
Hai cơ chế chính của hệ thống IDS Trigger để phát hiện khi có một kẻ xâm nhập tấn công mạng là
Phát hiện biểu hiện không bình thường, phát hiện sử dụng không đúng
Phát hiện hiện tượng trùng lặp, phát hiện không bình thường
Phát hiện thay đổi, phát hiện sử dụng bất bình thường
Tất cả đều đúng
Những gì được sử dụng để tạo ra một chữ ký điện tử?
Khóa riêng the receiver's privatecủa người nhận
Khóa công khai the sender's public keycủa người gửi
Khóa riêng the sender's private keycủa người gửi
Khóa công khai the receiver's public keycủa người nhận
Phương thức nào sau đây là tốt nhất mô tả một chữ ký điện tử?
a method of transferring a handwritten signature to an electronic document Một phương thức chuyển giao một chữ ký viết tay vào một tài liệu điện tử
a method to encrypt confidential information Một phương pháp mã hóa thông tin bí mật
a method to provide an electronic signature and encryption Một phương pháp để cung cấp một chữ ký điện tử và mã hóa
a method to let the receiver of the message prove the source and integrity of a message Một phương pháp để cho những người nhận của tin nhắn chứng minh nguồn gốc và sự toàn vẹn của một tin nhắn
Sử dụng nhiêu bit với DES để có hiệu quả
56
64
32
16
Các yếu tố ảnh hưởng đến quá trình mã hóa
Thuật toán mã hóa, giải mã, và tính an toàn của kênh truyền
Thời gian thực hiện mã hóa và giải mã
Thực hiện mã hóa khối, mở rộng số bít xử lý
Tất cả đều sai
Đối với Firewall lọc gói, hình thức tấn công nào sau đây được thực hiện
Nhái địa chỉ IP, tấn công giữa, tấn công biên
Nhái địa chỉ IP, tấn công đường đi nguồn, tấn công từng mẫu nhỏ
Nhái địa chỉ IP, tấn công vượt firewall,tấn công từng mẫu nhỏ
Nhái địa chỉ IP, tấn công vượt firewall, tấn công đường đi nguồn
Ai là người tham gia vào việc phát triển đầu tiên hệ thống mã hóa khóa công?
Adi ShamiAdi Shamir
Ross Anderson Ross Anderson
Bruce Schneier Bruce Schneie
Martin Hellman Martin Hellman
DES là viết tắt của từ nào
Data encryption system
Data encryption standard
Data encoding standard
Data encryption signature
Các phát biểu sau đây, phát biểu nào tốt nhất mô tả một hacker mũ trắng
Chuyên gia bảo mật
Cựu Hacker mũ đen
Cựu Hacker mũ xám
Hacker hiểm độc
Giai đoạn đầu của hacking là gì?
Duy trì truy cập
Gaining truy cập
Trinh sát
Dò tìm (Scanning)
Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công?
Tấn công từ xa
Tấn công truy cập vật lý
Truy cập địa phương
Tấn công tấn công nội
Công cụ nào sau đây đúng là một công cụ để thực hiện footprinting không bị phát hiện?
Whois search
Traceroute
Ping sweep
Host scanning
Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?
Scanning
Enumeration
System hacking
Active information gathering
Footprinting là gì?
đo dấu vết của một hacker có đạo đức
tích luỹ dữ liệu bằng cách thu thập thông tin về một mục tiêu
quét một mạng lưới mục tiêu để phát hiện hệ điều hành các loại
sơ đồ bố trí vật lý của một mạng của mục tiêu
Lý do tốt nhất để thực hiện một chính sách bảo mật là gì?Lý do tốt nhất để thực hiện một chính sách bảo mật là gì?
Tăng an ninh.
Nó làm cho khó hơn việc thi hành bảo mật.
Hạn chế quyền hạn của nhân viên
Làm giảm an ninh.
FTP sử dụng cổng gì ?
21
25
23
80
Cổng nào được HTTPS sử dụng?
443
80
53
21
Trojan Horse là gì?
một chương trình độc hại mà lấy cắp tên người dùng và mật khẩu của bạn
gây hại như mã giả mạo hoặc thay thế mã hợp pháp
Một người sử dụng trái phép những người thu truy cập vào cơ sở dữ liệu người dùng của bạn và cho biết thêm mình như một người sử dụng
Một máy chủ đó là phải hy sinh cho tất cả các hacking nỗ lực để đăng nhập và giám sát các hoạt động hacking
John muốn cài đặt một ứng dụng mới vào máy chủ của Windows 2000.Ông muốn đảm bảo rằng các ứng dụng bất kỳ ông sử dụng chưa được cài Trojan.Ông có thể làm gì để giúp đảm bảo điều này?
So sánh chữ ký MD5 của tập tin với một trong những công bố trên các phương tiện truyền thông phân tán
Xin các ứng dụng thông qua SSL
So sánh chữ ký virus của file với một trong những công bố trên các phương tiện truyền thông
Cài đặt các ứng dụng từ đĩa CD-ROM
Hầu hết các lỗi SQL Injection đều là do (chọn 2 phương án)
câu lệnh SQL sai
trình duyệt Web không hỗ trợ
User làm cho câu lệnh SQL sai
Sử dụng Hệ quản trị CSDL không có bản quyền
Chính sách bảo mật là
Cơ chế mặc định của hệ điều hành
phương thức xác định các hành vi “phù hợp” của các đối tượng tương tác với hệ thống
các tập luật được xây dựng nhằm bảo vệ các tấn công bất hợp pháp từ bên ngoài
Tất cả đều đúng
Các loại mục tiêu của chiến tranh thông tin
Website, E-commerce server
Internet Relay Chat (IRC), Domain Name System (DNS)
ISP, Email server
Tất cả đều đúng
Khi thực hiện triển khai HIDS khó khăn gặp là
Chi phí lắp đặt cao, khó bảo quản và duy trì
Giới hạn tầm nhìn mạng, phải xử lí với nhiều hệ điều hành khác trên mạng.
Thường xuyên phải cập nhật bảng vá lỗi
Thường xuyên cài đặt lại phải khi hệ thống mạng thay đổi hệ điều hành
X800 là một
Cơ chế an toàn
Dịch vụ an toàn
Là một tiêu chuẩn
Một dịch vụ không đáp ứng yêu cầu không thể từ chối (non-reputation)
Audit (kiểm tra, kiểm toán) dùng trong an toàn CSDL nhằm:
Xác thực đó là ai (authetication)?
Cấp quyền ai có thể làm gì (authorization)?
Ai đã làm gì?
Tất cả các mục
Phần mềm ngăn chặn hành vi:
heo dõi các hành vi trong thời gian thực của hệ thống
Phát hiện code có hại trước khi chúng thực hiện
Theo dõi các tham số của hệ thống
Tất cả đều đúng
Phòng chống tấn công Tấn công từ chối dịch vụ phân bố (DDOS)
Chỉ có thể dùng tường lửa
Có thể hạn chế trong bằng cách lập trình
Hiện nay đã có cách phòng chống hiệu quả
Cách hiệu quả duy nhất là lưu trữ và phục hồi (backup và restore)
Bộ đệm một lần
Khóa chỉ xài 1 lần.
Có thể không an toàn do phân phối
Sinh khóa ngẫu nhiên
Tất cả đều đúng
Trong DAC, mô hình nào dung cấu trúc đồ thị tĩnh và đồ thị động
Mô hình truy cập CSDL đa mức
Mô hình Take-grant.
Mô hình ma trận truy cập
Mô hình Acten (Action. Entity)
RSA là giải thuật
Mã công khai
Là tên của một tổ chức quốc tế về mã hóa
Mã khóa riêng
Tất cả đều sai
Một trong hai cách tiếp cận tấn công mã đối xứng
Tất cả đều sai
Tấn công tìm khóa
Tấn công duyệt toàn bộ
Tấn công tìm bản rõ
Timestamp trong message
Dùng để ghi nhận số lần trao đổi
Dùng để xác định thời gian hết hạn
Dùng để cho phép giao dịch
Tất cả đều đúng
Tích của 2 phép thế
Tương đương với 2 phép hoán vị
Cho ta 1 phép thế phức tạp hơn
Thường dung trong mã hiện đại
Là một phép thế
Mã khóa công khai
Dùng 1 khóa để mã hóa và 1 khóa để giải mã
Có thể dung khóa public để mã hóa
A và B đều đúng
A và B đều sai
Trong các thư mục tấn công RSA được lưu ý, không có
Tấn công tính toán thời gian
Tấn công toán học
Tấn công bản rõ
Tấn công brute force
Chỉ phát biểu sai. Mã đường cong elip
Ít tốn vùng nhớ do xử lý ít hơn RSA
Dung khóa công cộng và khóa riêng để tính toán khóa phiên
Các tính toán là tương đương
Độ an toàn ít hơn RSA
X=Ek(Y). Bản mã là
Y
D
K
X
Phát biểu nào là sai? Hàm hash
Thường dung với lý do là thời gian mã hóa
Kết quả phụ thuộc mẫu tin
Thường dung để tạo chữ ký điện tử
Kích thước kết quả có độ dài phụ thuộc vào mẫu tin
Trong giải thuật SHA 512, 80 từ
Được tạo ra mặc định
Được tạo ra từ toàn bộ messenger
Được tạo a từ một phần của messenger
Tất cả đều sai
Trong mô hình ma trận truy cập ,"namesalary"....
Time-Dependent
Date-Dependent
Context-Dependent
History-Dependent
Thám mã khi không biết khoá
Bài toán dễ
Bài toán khó
A & B sai vì phụ thuộc vào khoá
A & B sai vì phụ thuộc vào giải thuật
Mã Ceaser của party là
Sduwb
Tduwb
Teuwb
Tất cả đều có thể phụ thuộc vào
Phát biểu sai? Kerberos
Đáp ứng yêu cầu không chối cãi
Có thể bị tấn công
Có thể bị tấn công Password
Tất cả đều sai
Khoá riêng có đặc điểm
Thời gian thực hiện chậm
Không an toàn
Được thay thế bằng khoá công khai
Thời gian thực hiện nhanh
DAC trong DBMS có mấy mức
1 mức
2 mức
5 mức
3 mức
Mã cổ điển là mã :
Mã đối xứng
Mã thay thế
Mã có hai khoá là khoá
Hoán vị
Nên cài mức truy cập mặc định là mức nào sau đây?
Full access
No access
Read access
Write access
Quyền truy cập nào cho phép ta lưu giữ một tập tin?
Đọc
Sao chép
Hiệu chỉnh
Ghi
Quyền truy cập nào cho phép ta hiệu chỉnh thuộc tính của một tập tin?
Hiệu chỉnh (Modify)
Sao chép (Copy
Thay đổi (Change)
Biên tập ( Edit)
.Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của user?
Hạn chế thời gian
Ngày hết hạn tài khoản
Giới hạn số lần logon
Disable tài khoản không dùng đến
Chiều dài tối thiểu của mật khẩu cần phải là
12 đến 15 ký tự
3 đến 5 ký tự
8 ký tự
1 đến 3 ký tự
Một IP flood theo các host phát tán trực tiếp đến một Web server là một ví dụ của loại tấn công gì ?
Tấn công IP
Trojan Hors
A và B đúng
DoS phân tán (DDoS)
Điều gì có khả năng xảy ra nhất
Sâu DoS đã lây nhiễm cục bộ
Phần mềm Antivirus cần được cài đặt trên máy chủ đích
A và B đều có thể xảy ra
A và B đều không thể xảy ra
Các loại khoá mật mã nào sau đây dễ bị crack nhất ?
128 bit
40 bit
256 bit
56 bit
Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm HĐH ?
Cài đặt bản service pack mới nhất
Cài đặt lại HĐH thông dụng
Sao lưu hệ thống thường xuyên
Shut down hệ thống khi không sử dụng
Các mật khẩu nào sau đây là khó phá nhất đối với một hacker ?
password83
reception
!$aLtNb83
LaT3r
Các tập tin nào sau đây có khả năng chứa virus nhất ?
database.dat
bigpic.jpeg
note.txt
picture.gif.exe
Loại mã nguồn độc hại nào có thể được cài đặt song không gây tác hại cho đến khi một hoạt động nào
đó được kích hoạt ?
Sâu
Trojan horse
Logic bomb
Stealth virus
Trong suốt quá trình kiểm định một bản ghi hệ thống máy chủ, các mục nào sau đây có thể được xem như là một khả năng đe dọa bảo mật ?
Năm lần nổ lực login thất bại trên tài khoản "jsmith"
Hai lần login thành công với tài khoản Administrator
Năm trăm ngàn công việc in được gởi đến một máy in
Ba tập tin mới được lưu trong tài khoản thư mục bởi người sử dụng là "finance"
Phương pháp thông tin truy cập từ xa nào được xem như kết nối điển hình đến Internet mọi lúc,nó làm
gia tăng rủi ro bảo mật do luôn mở đối với mọi cuộc tấn công ?
Cable modem & DSL
Dial-up
Wireless
SSH
Tính năng bảo mật nào có thể được sử dụng đối với một máy trạm quay số truy cập từ xa sử dụng một username và mật khẩu ?
Mã hóa số điện thoại
Kiểm tra chuỗi modem
Hiển thị gọi
Gọi lại ( Call back)
Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet ?
SSL
SSH
IPSec
VPN
Các giao thức đường hầm nào sau đây chỉ làm việc trên các mạng IP ?
SSH
IPX
L2TP
PPTP
Mục đích của một máy chủ RADIUS là :
Packet Sniffing
Mã hóa
Xác thực
Thỏa thuận tốc độ kết nối
Các giao thức xác thực nào sau đây là được sử dụng trong các mạng không dây ?
802.1X
802.11b
802.11a
803.1
Các giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng ?
IPX
IPSec
SSH
TACACS+
LAC ( L2TP Access Control) và LNS ( L2TP Network Server)) là các thành phần của
giao thức đường hầm nào ?
IPSec
PPP
PPTP
L2TP
Giao thức được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là
SLIP
PPP
A và B đều đúng
A và B đều sai
Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật ?
Telnet
SLIP
VPN
PPP
Các thiết bị nào sau đây có thể sử dụng được trên mạng không dây ?
Máy vi tính để bàn
Máy tính xách tay
PDA
Tất cả các loại trên
Thiết bị nào được sử dụng để cho phép các máy trạm không dây truy cập vào một mạng
802.11b
Tường lửa
Điểm truy cập không dây (Wiless Access Point)
VPN
Các chuẩn giao thức mạng không dây nào sau đây phân phối nội dung Wireless Markup Language
(WML) đến các ứng dụng Web trên các thiết bị cầm tay (PDA)?
WAP
WEP
802.11g
SSL
Các chuẩn giao thức mạng không dây IEEE nào sau đây là phổ biến nhất ?
802.11b
802.11
802.11g
Tất cả đều đúng
Mức mã hóa WEP nào nên được thiết lập trên một mạng 802.11b ?
128 bit
40 bit
28 bit
16 bit
Cơ cấu bảo mật mạng không dây nào sau đây là ít an toàn nhất ?
VPN
Mã hóa WEP 40 bit
Bảo mật định danh mạng
Mã hóa WEP 128 bit
Bộ lọc địa chỉ MAC được định nghĩa như
Tường lửa cá nhân
Ngăn chặn truy cập từ một địa chỉ MAC nhất định.
Được phép truy cập đến một địa chỉ MAC nhất định.
Tất cả đều đúng
Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là:
Mã hóa WEP 40 bit
VPN
Nhận dạng bảo mật mạng
Mã hóa WEP 128 bit
Cơ cấu bảo mật nào sau đây được sử dụng với chuẩn không dây WAP ?
WTLS
SSL
HTTPS
Mã hóa WEP
Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng , như là Internet ?
Điểm truy cập không dây
Router
Tường lửa
Switch
Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh
được mã hóa an toàn ?
a.VPN
WEP
Modem
Telnet
Ứng dụng mạng nào có thể được sử dụng để phân tích và kiểm tra lưu lượng mạng ?
IDS
FTP
Router
Sniffer
Cần phải làm gì để bảo vệ dữ liệu trên một máy tính xách tay nếu nó bị lấy cắp ?
Khóa đĩa mềm
Enable khi login và tạo mật khẩu trên HĐH
Lưu trữ đều đặn trên CD-ROM
Mã hóa dữ liệu
