Font size
WorksheetsGiao thức ATM - Vũ Lan Anh
Total questions: 78
Worksheet time: 48mins
Câu 1. Tấn công phát lại thông báo (Replay Attack)
A. Là việc kẻ tấn công giả mạo một trong hai bên liên lạc; khi bên kia gửi tới thông báo nào thì kẻ tấn công gửi lại đúng thông báo đó.
A. Là việc kẻ tấn công đứng giữa hai bên liên lạc; khi một bên gửi đi một thông báo, kẻ tấn công sẽ thu được, chỉnh sửa theo ý mình và gửi lại cho bên kia.
Là việc kẻ tấn công đứng giữa hai bên liên lạc; khi một bên gửi đi một thông báo, kẻ tấn công sẽ thu lại để tìm hiểu nội dung, đồng thời gửi lại cho bên kia mà không có sự thay đổi nào
Là việc kẻ tấn công thu một thông báo trong một phiên liên lạc hợp lệ, sau đó lợi dụng thông báo đó để giả mạo một trong các bên liên lạc.
Câu 1. Bạn được yêu cầu chọn các thuật toán mật mã khóa bí mật để sử dụng trong một giao thức mạng, bạn sẽ chọn các thuật toán nào sau đây?
RC4, AES
RSA, SHA1
3DES, CRT
Elgamal, DES
Chọn phát biểu ĐÚNG NHẤT về giao thức an toàn mạng.
Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay đổi các giao thức ở tầng Liên mạng (Internet) hoặc/và tầng Truy nhập mạng (Network Access) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng
Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay đổi các giao thức ở tầng Liên mạng (Internet) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng.
Trong chồng giao thức TCP/IP, khi áp triển khai các cơ chế an toàn bằng cách thay đổi các giao thức ở tầng Giao vận (Transport) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng
Trong chồng giao thức TCP/IP, khi áp triển khai các cơ chế an toàn bằng cách thay đổi các giao thức ở tầng Giao vận (Transport) hoặc/và tầng Liên mạng (Internet) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng
Tại sao mã xác thực thông báo (MAC) có thể xác thực được nguồn gốc của dữ liệu?
Vì trong MAC có chứa một giá trị bí mật được chia sẻ trước giữa người gửi và người nhận.
Vì MAC có khả năng chống tấn công phát lại (replay attack)
Vì trong MAC có chứa định danh của cả người gửi và người nhận
Vì trong MAC có sử dụng hàm băm
Trong các giao thức an toàn mạng, mật mã khóa công khai KHÔNG giúp đảm bảo tính chất an toàn nào của thông tin?
Tính khả dụng
Tính bí mật
Tính toàn vẹn
Tính xác thực
xác thực là
kiểm tra và xác nhận tính sống của một chủ thể hoặc tính tươi của một đối tượng
kiểm tra và xác nhận tính chân thực của một định danh người dùng (nếu là xác thực thực thể) hoặc tính đúng đắn của nguồn gốc một thông điệp (nếu là xác thực thông điệp).
xác nhận sự thật một thuộc tính của một người dùng (nếu là xác thực thực thể) hoặc một thông điệp (nếu là xác thực nguồn gốc thông điệp
xác nhận sự thật về một thuộc tính của chủ thể hoặc một đối tượng
Chọn phát biểu đúng về giao thức EAP
Kiến trúc phân tầng của EAP gồm: tầng phương thức xác thực EAP, tầng EAP, tầng datalink
Kiến trúc phân tầng của EAP gồm: tầng phương thức xác thực EAP, tầng network, tầng datalink
Kiến trúc phân tầng của EAP gồm: tầng phương thức xác thực EAP, tầng network, tầng datalink
Kiến trúc phân tầng của EAP gồm: tầng phương thức ủy quyền EAP, tầng Internet, tầng datalink
Hãy chọn phát biểu ĐÚNG NHẤT về đại lượng “nonce” được sử dụng trong các giao thức xác thực
Nonce luôn được sinh ra bởi bên xác thực (Verifier)
Nonce luôn được sinh ra bởi bên yêu cầu xác thực (Claimant)
Nonce được sinh bởi bên xác thực (Verifier) nếu bên xác thực khởi xướng phiên liên lạc, được sinh bởi bên yêu cầu xác thực (Claimant) nếu bên yêu cầu xác thực khởi xướng phiên liên lạc
Nonce có thể được sinh bởi bên xác thực (Verifier) hoặc bên yêu cầu xác thực (Claimant) thùy thuộc vào sự thỏa thuận giữa hai bên trong pha đầu tiên của giao thức xác thực
Trong sơ đồ xác thực sau:
1. Alice ® Bob: "Alice", TA, sigA(TA)
2. Bob:
- Kiểm tra tính hợp lệ của TA
- Kiểm tra chữ ký;
- Chấp nhận nếu chữ ký hợp lệ;
Trong bước 2, Bob sử dụng khóa nào để kiểm tra chữ ký?
A. Khóa công khai của Alice
Khóa bí mật của Alice
A. Khóa công khai của Bob
A. Khóa bí mật của Bob
Cho sơ đồ giao thức Needham-Schroeder như sau.
1. Alice → Sandy: Alice, Bob
2. Sandy → Alice: {TS, L, K, Bob, {TS, L, K, Alice}KBS}KAS
3. Alice → Bob: {TS, L, K, Alice}KBS, {Alice, TA}K
4. Bob → Alice: {TA+1}K
Hãy chọn phát biểu đúng
Khóa K có thời hạn sử dụng nhất định; trong thời hạn đó, Alice có thể thiết lập số phiên liên lạc tùy ý với Bob
Khóa K chỉ được sử dụng cho một phiên liên lạc; phiên liên lạc đó phải được diễn ra trong một thời hạn nhất định
Alice có thể sử dụng khóa K trong khoảng thời gian tùy ý để thiết lập số phiên liên lạc tùy ý với Bob
Mỗi khi muốn liên lạc với Bob, Alice gửi yêu cầu tới Sandy để được cung cấp khóa K cho phiên liên lạc; nhờ vậy Alice không cần phải ghi nhớ thông tin nào về khóa để liên lạc với Bob.
Chọn phát biểu đúng về giao thức EAP
EAP là giao thức sử dụng nhiều phương thức xác thực khác nhau
EAP là giao thức xác thực sử dụng nonce và timestamp
EAP không thể triển khai xác thực 2 chiều
EAP là giao thức bắt tay 3 bước
Mạng Extranet VPN thường được sử dụng để
Kết nối các khách hàng và đối tác tới mạng Intranet trung tâm
Kết nối các văn phòng chi nhánh với nhau
Kết nối chỉ trong một chi nhánh
D. Kết nối các văn phòng chi nhánh với mạng Inttranet trung tâm
Chế độ Transport trong IPsec hoạt động ở trường hợp nào sau đây?
Host-to-host
Gateway-to-Gateway
Host-to-Gateway
Router-to-Router
Hãy cho biết số hiệu của giao thức AH
(a)
Mỗi đầu mối IPsec phải duy trì một cơ sở dữ liệu thông tin để khi có một gói tin cần được xử lý bằng IPsec thì biết được cần xử lý như thế nào. Hãy cho biết tên viết tắt của cơ sở dữ liệu đó.
(a)
Và một cơ sở dữ liệu được IPsec sử dụng như sau:
Đây là CSDL SAD của C
Đây là CSDL SPD của B
Đây là CSDL SAD của A
Đây là CSDL SPD của A
Hình dưới đây là ví dụ về loại SA nào được sử dụng trong IPsec
(a)
Giả sử kết nối IPsec được thiết lập ở chế độ Transport Mode, sử dụng giao thức ESP. Xét gói tin IPsec chứa dữ liệu trao đổi giữa trình duyệt và web server. Hãy cho biết giá trị của trường Next Header trong ESP Trl.
(a)
Giữa hai gateway G1 và G2, người ta thiết lập giao thức IPsec sử dụng giao thức AH ở chế độ tunnel. Hai gateway này kết nối hai mạng LAN 10.0.1.0/24 và 10.0.2.0/24 với nhau. Xét một gói tin UDP được gửi từ H1 đến H2. Trường Next Header trong AH Header của gói tin IP tại G1 có giá trị bằng bao nhiêu?
(a)
Giữa hai gateway G1 và G2, người ta thiết lập giao thức IPsec sử dụng giao thức AH ở chế độ tunnel. Hai gateway này kết nối hai mạng LAN 10.0.1.0/24 và 10.0.2.0/24 với nhau. Xét một gói tin UDP được gửi từ H1 đến H2. Trong IP Header của gói tin IP tại G1, các giá trị Source IP và Destination IP là gì?
172.16.0.1, 172.16.0.2
10.0.1.2, 172.16.0.2
10.0.1.2, 10.0.2.2
172.16.0.1, 10.0.2.2
Giao thức SSL cung cấp những dịch vụ nào sau đây?
Bí mật, Chống chối bỏ, Nén dữ liệu
Bí mật, Xác thực, Chống chối bỏ
Bí mật, Toàn vẹn, Nén dữ liệu
Bí mật, Toàn vẹn, Chống chối bỏ
Chọn phát biểu đúng về hoạt động của giao thức SSL Handshake?
Trong SSL Handshake, Server không bắt buộc phải Certificate của mình sang Client, Client bắt buộc gửi Certificate sang cho Server
Trong SSL Handshake, Client bắt buộc gửi Certificate sang cho Server
Trong SSL Handshake, Server không bắt buộc phải Certificate của mình sang Client
Trong SSL Handshake, Server bắt buộc phải gửi Certificate của mình sang Client, Client không bắt buộc gửi Certificate sang cho Server
Chọn phát biểu đúng về khóa phiên trong SSL/TLS trong trường hợp sử dụng trao đổi khóa RSA
Server sinh ra một bộ khóa phiên, bao gồm khóa mã hóa, khóa xác thực và gửi cho Client để dùng chung.
Client sinh ra một Pre-Master Secret và gửi cho Server, hai bên sử dụng Pre-Master Secret và các giá trị ngẫu nhiên đã gửi cho nhau để tạo ra Master Key, rồi dẫn xuất ra các khóa phiên.
Server sinh ra một Master Key và gửi cho Client, hai bên sử dụng Master Key để dẫn xuất ra các khóa phiên
Client sinh ra một bộ khóa phiên, bao gồm khóa mã hóa, khóa xác thực và gửi cho Server để dùng chung.
Một giao thức liên lạc giữa mail client và mail server, hoạt động trên cổng TCP mặc định là 993. Hãy cho biết tên viết tắt của giao thức.
(a)
Hãy cho biết số hiệu cổng TCP mặc định của giao thức SSH (chỉ ghi phần số).
(a)
. Hãy cho biết số hiệu cổng TCP mặc định của giao thức telnet (chỉ ghi phần số).
(a)
Sau khi kết thúc giao thức SSH-TRANS, giữa SSH Server và SSH Client
thỏa thuận được 1 khóa phiên đối xứng để mã hóa và xác thực thông điệp trao đổi sau đó giữa Server và Client
A. thỏa thuận được 2 khóa phiên đối xứng. Trong đó 1 khóa được sử dụng để mã hóa và xác thực thông điệp từ Server tới Client, 1 khóa được sử dụng để mã hóa và xác thực thông điệp từ Client tới Server.
A. thỏa thuận được 4 khóa phiên đối xứng. Trong đó 2 khóa được sử dụng để mã hóa và xác thực thông điệp từ Server tới Client, 2 khóa được sử dụng để mã hóa và xác thực thông điệp từ Client tới Server.
A. thỏa thuận được 2 khóa phiên đối xứng. Trong đó 1 khóa được sử dụng để mã hóa thông điệp, 1 khóa được sử dụng để xác thực thông điệp giữa Server và Client.
Sơ đồ sau đây mô tả mạng WLAN nào?
BSS
ESS
CSS
Ad-hoc
Trong giao thức WEP, tên viết tắt của thuật toán mật mã được sử dụng để mã hóa dữ liệu giữa Access Point và các máy trạm là:
(a)
Trong giao thức WPA, tên viết tắt của thuật toán mật mã được sử dụng để mã hóa dữ liệu là:
(a)
Trong giao thức WPA2, tên viết tắt của thuật toán mật mã được sử dụng để mã hóa dữ liệu là:
(a)
Giao thức WEP được định nghĩa trong chuẩn nào sau đây?
802.11
802.11i
802.1x
802.15
Sơ đồ mã hóa sau đây mô tả về giao thức WLAN nào?
A. WEP
WPA
WPA2
TKIP
Vào năm 2004, sau khi chuẩn IEEE 802.11i được chính thức ban hành, Wi-Fi Alliance đã đưa ra giao thức an toàn hỗ trợ đầy đủ tất cả các thành phần bắt buộc của chuẩn này để áp dụng trong các thiết bị Wi-Fi. Tên viết tắt của giao thức an toàn đó là:
(a)
Chế độ mã hóa dựa trên AES được thực thi trong WPA2 là?
CBC
CCMP
ECB
TKIP
Sơ đồ sau mô tả phương pháp xác thực nào được sử dụng trong WLAN?
Xác thực dựa trên khóa chia sẻ trước
xác thực dựa trên địa chỉ MAC
Xác thực mở
xác thực mở rộng EAP
Có một giao thức an toàn cho mạng không dây WLAN trong đó sử dụng RC4 để mã hóa, CRC32 để xác thực thông điệp. Tên viết tắt của giao thức này là:
(a)
Chọn phát biểu SAI về giao thức WPA?
A. WPA sử dụng thuật toán kiểm tra toàn vẹn CRC32
A. WPA sử dụng thuật toán mã hóa dữ liệu RC4
A. WPA sử dụng phương pháp xác thực dựa trên khóa chia sẻ trước
A. WPA sử dụng giá trị IV dài 48 bit
Chọn phát biểu SAI về WPA2
A. Trong WPA2, khóa giữa AP với các Station khác nhau là khác nhau nên không thể gửi gói tin quảng bá.
A. WPA2 bắt buộc hỗ trợ mã hóa bằng AES.
WPA2 hỗ trợ xác thực thông điệp bằng AES-CBC-MAC.
A. WPA2 hỗ trợ xác thực bằng giao thức EAP.
Trong một giao thức an toàn mạng ở tầng Liên mạng (Internet) của chồng giao thức TCP/IP
A. có thể sử dụng kết hợp mã hóa và ký số để đảm bảo tính bí mật và xác thực cho thông tin.
A. có thể nhưng không nên sử dụng kết hợp ký số và mã hóa vì sẽ làm giảm đáng kể hiệu năng của hệ thống.
A. luôn phải có sự kết hợp mã hóa và ký số để đảm bảo tính bí mật và xác thực cho thông tin.
A. cần phải sử dụng kết hợp mã hóa và ký số nếu muốn đảm bảo đồng thời tính bí mật và tính xác thực cho thông tin.
Cho biết giữa G1 và G2 đã thiết lập IPsec ở chế độ Tunnel, sử dụng giao thức con ESP để kết nối LAN1 và LAN2. Giả sử giao thức IPsec an toàn. Hãy chọn phát biểu đúng
A. Attacker không thể phân biệt được H1 hay H2 đang giao tiếp với Web Server.
Attacker có thể phân biệt được kết nối từ LAN1 tới Web Server và kết nối từ LAN1 tới SSH Server
A. Dữ liệu trao đổi giữa các H1 và Web Server được đảm bảo bí mật tuyệt đối.
Attacker vẫn có thể phân biệt được máy nguồn và máy đích đối với mọi kết nối từ LAN1 đến LAN2
Biết rằng trình duyệt trên Web Client truy cập tới Web Server qua giao thức HTTPS. Hãy chọn phát biểu SAI.
A. Việc triển khai SSL/TLS là hoàn toàn trong suốt với tầng ứng dụng trong mô hình TCP/IP
Trình duyệt trên Web Client phải được cài đặt để hỗ trợ SSL/TLS
A. Phần mềm máy chủ web trên Web Server phải được cài đặt để hỗ trợ SSL/TLS.
A. Cả hai hai bên trình duyệt trên Web Client và phần mềm máy chủ web trên Web Server phải được cài đặt để hỗ trợ SSL/TLS.
chọn câu ĐÚNG
Có thể triển khai IPsec cho mô hình mạng trên ở chế độ Tunnel
A. Có thể triển khai IPsec cho mô hình mạng trên ở chế độ Transport
A. Không thể triển khai IPsec ở chế độ Tunnel.
Không thể triển khai IPsec ở cả hai chế độ Transport và Tunnel
Giả sử Firewall chỉ cho phép kết nối ra Internet qua cổng 22. Người dùng trong WORK NET muốn kết nối tới Web Server. Hãy chọn phát biểu đúng.
A. Từ mỗi máy tại WORK NET thiết lập kết nối tới SSH Server, sử dụng Local Port Forwarding để chuyển tiếp kết nối tới localhost:1234 sang 42.112.11.3:80; sau đó có thể kết nối tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://localhost:1234.
A. Từ máy H1 có thể thiết lập kết nối tới SSH Server, sử dụng Local Port Forwarding để chuyển tiếp kết nối tới localhost:1234 sang 42.112.11.3:80. Khi đó, mọi người dùng tại WORK NET có thể truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://10.0.0.11:1234.
Từ mỗi máy tại WORK NET thiết lập kết nối tới SSH Server, sử dụng Remote Port Forwarding để chuyển tiếp kết nối tới localhost:1234 sang 42.112.11.3:80; sau đó có thể kết nối tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://localhost:1234
A. Từ máy H1 có thể thiết lập kết nối tới SSH Server, sử dụng Remote Port Forwarding để chuyển tiếp kết nối tới localhost:1234 sang 42.112.11.3:80. Khi đó, mọi người dùng tại WORK NET có thể truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://10.0.0.11:1234.
Trong các thành phần sau, thành phần nào có thể đóng vai trò Authenticator?
Supplicant
user
gateway
máy chủ NAS
Access Point
Giao thức WEP là viết tắt của cụm từ nào sau đây?
Wired Equivalent Private
Wired Equivalence Private
Wired Equivalence Privacy
Wired Equivalent Privacy
Bạn được yêu cầu chọn một thuật toán mật mã khóa công khai để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào sau đây?
Triple-DES
RSA
ECB
SHA
Mô tả nào sau đây KHÔNG đúng về giao thức WEP?
Không có khóa phiên nào được thiết lập trong suốt quá trình xác thực
Không có bảo vệ chống tấn công phát lại
Hỗ trợ xác thực hai chiều
Cùng một khóa chia sẻ giống nhau được dùng cho cả mã hóa và xác thực
Trong một giao thức an toàn mạng, chứng thư số khóa công khai được sử dụng để
kiểm tra chữ ký số của chủ thể được nêu danh trong chứng thư.
trao đổi khóa phiên với chủ thể được nêu danh trong chứng thư.
xác nhận một khóa công khai thuộc về chủ thể được nêu danh trong chứng thư.
mã hóa thông tin gửi cho chủ thể được nêu danh trong chứng thư.
Đâu không phải khả năng mà giao thức SSH đem lại?
Mã hóa dữ liệu tầng Network
Mã hóa dữ liệu tầng ứng dụng
Xác thực dữ liệu
Nén dữ liệu
Chọn phát biểu ĐÚNG NHẤT về mã hóa dữ liệu tầng ứng dụng trong giao thức SSL/TLS.
Việc mã hóa dữ liệu luôn là bắt buộc.
Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã đối xứng.
Việc mã hóa dữ liệu bằng mật mã đối xứng hay mật mã khóa công khai là do CipherSuite quyết định.
Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã khóa công khai, sử dụng chứng thư số X.509.
họn phát biểu đúng về giao thức CHAP
Trong giao thức CHAP, mật khẩu được truyền dưới dạng rõ
CHAP là giao thức bắt tay 3 bước
CHAP là giao thức bắt tay 2 bước
Giao thức CHAP sử dụng cả nonce và timesamp
Tổ hợp an toàn (SA) trong IPsec tương ứng với cụm từ nào sau đây?
Secured Association
Security Association
Security Associated
Secured Associating
SSH là viết tắt của?
Secure Server
Secure Shell
Security Shell
Secure Socket
Cho sơ đồ giao thức xác thực bằng mật khẩu sau đây.
Hãy cho biết ý nghĩa của việc sử dụng “Salt” trong sơ đồ trên.
Chống lại các tấn công sử dụng bảng giá trị băm
Chống lại tấn công từ điển khi thông tin về Alice trong “Password file” bị lộ.
Đóng vai trò như là một khóa mật mã để sử dụng khi băm (hash) mật khẩu của Alice.
Để làm tăng tính ngẫu nhiên cho mật khẩu của người dùng, bởi người dùng có xu hướng chọn mật khẩu dễ nhớ.
IPsec là viết tắt của?
internet protocol setup
Internal Protocol Seting
Internet Protocol Security
Internal Protocol Security
Biết rằng một kết nối IPsec ở chế độ Transport đã được thiết lập giữa hai máy Web Client và Web Server. Hãy chọn phát biểu ĐÚNG NHẤT.
Phần mềm máy chủ web trên Web Server phải được lập trình để hỗ trợ IPsec.
IPsec là trong suốt đối với tầng ứng dụng (Application) trong chồng giao thức TCP/IP nên trình duyệt và phần mềm máy chủ web không cần phải biết về sự tồn tại của IPsec.
Trình duyệt trên Web Client phải được lập trình đễ hỗ trợ IPsec.
Cả trình duyệt trên Web Client và phần mềm máy chủ web trên Web Server phải được lập trình để hỗ trợ IPsec.
Hãy chọn phát biểu ĐÚNG NHẤT về đại lượng “timestamp” được sử dụng trong các giao thức xác thực.
Giá trị của timestamp do bên xác thực (Verifier) quyết định.
Giá trị của timestamp được các bên (bên xác thực và bên yêu cầu xác thực) thống nhất trước khi tiến hành xác thực.
Giá trị của timestamp do bên yêu cầu xác thực (Claimant) quyết định.
Giá trị của timestamp được mỗi bên (bên xác thực và bên yêu cầu xác thực) tự xác định khi cần.
Trong các giao thức an toàn mạng, mật mã đối xứng có thể được sử dụng để đảm bảo tính chất an toàn nào của thông tin?
Tính bí mật.
Tính toàn vẹn.
Tính xác thực.
Cả 3 tính chất trên.
Phát biểu nào dưới đây là đúng?
Các giao thức SSL, TLS, SSH là những giao thức hoạt động ở cả tầng giao vận và tầng mạng.
POP, IMAP, DHCP, SNMP là những giao thức hoạt động ở tầng ứng dụng.
TCP, ICMP, SSL và HTTP là những giao thức hoạt động ở tầng giao vận.
ARP, PPP, IP là giao thức hoạt động ở tầng liên kết dữ liệu.
trong giao thức an toàn mạng, mật mã đối xứng KHÔNG đảm bảo tính chất an toàn nào ?
tính khả dụng (tính sẵn sàng)
tính bí mật
tính toàn vẹn
tính xác thực
số port 993, 995, 465, 143,110, 25, 587 là của giao thức nào
(a)
Bạn được yêu cầu chọn một thuật toán mã hóa khối để sử dụng trong một giao thức mạng, bạn sẽ chọn:
RC4
SHA-1
SHA-256
RC6
Trong giao thức SSL Handshake, khi nhận được Certificate của Client, Server sẽ xác thực được gì?
A. Xác thực được định danh của Client
A. Xác thực được Client
A. Xác thực được khóa bí mật của Client
A. Xác thực được khóa công khai của Client
Giá trị IV trong giao thức WEP
Giá trị IV có độ dài 24 bit quá nhỏ dẫn để tình trạng tái sử dụng giá trị IV
Giá trị IV có độ dài 24 bit quá nhỏ dẫn đến STA bị giả mạo
A. Giá trị IV có độ dài 24 bit qua snhor dẫn đến AP bị giả mạo
A. Giá trị IV có độ dài 24 bit được sử dụng cho mọi gói tin
Đâu không phải một dịch vụ an toàn mạng:
A. Toàn vẹn
A. Xác thực
A. Chống chối bỏ
A. Định danh
Chọn phát biểu đúng về 802.1X
A. 802.1X là chuẩn quy định sử dụng EAP-TLS qua môi trường LAN
A. 802.1X là chuẩn quy định sử dụng EAP qua môi trường LAN
A. 802.1X là chuẩn quy định sử dụng EAP và RADIUS qua môi trường LAN
802.1X là chuẩn quy định sử dụng EPA-PSK qua môi trường LAN
Trong gói tin ServerHello của giao thức SSL HandShake, giá trị ngẫu nhiên (Random) mà Server gửi cho Client gồm bao nhiêu Byte?
(a)
sơ đồ sau mô tả hoạt động của giao thức con nào trong ssh
SSH-CONN
SSH-AUTH
SHH PORT FORWARDING
SSH TRANS
Sơ đồ sau mô tả hoạt động giao thức con nào của SSH
SSH TRANS
SSH AUTH
SSH CONN
Giao thức nào được sử dụng để đảm bảo an toàn cho dữ liệu tầng network trong mô hình OSI
Ipsec
HTTPS
S/MINE
PPTP
trong các thành phần sau đây, thành phần nào tiếp nhận yêu cầu truy cập trong mạng VPN
VPN client
VPN server
NAS ( Network Acess Server)
Router
Cho sơ đồ giao thức Needham-Schroeder như sau.
1. Alice → Sandy: Alice, Bob
2. Sandy → Alice: {TS, L, K, Bob, {TS, L, K, Alice}KBS}KAS
3. Alice → Bob: {TS, L, K, Alice}KBS, {Alice, TA}K
4. Bob → Alice: {TA+1}K
Hãy chọn phát biểu đúng.
Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Alice có thể sử dụng vé này bao nhiêu lần tùy ý (bước 3 và 4); giá trị KBS trong vé là để Alice biết vé này chỉ để liên lạc với Bob
Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Vé này có thời hạn sử dụng được xác định bởi TS và L. Trong thời hạn đó, Alice có thể liên lạc với Bob (bước 3 và 4) số lần tùy ý.
Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Thời hạn bắt đầu
có hiệu lực của vé được xác định bởi TS, Alice có thể liên lạc với Bob (bước 3 và 4) L lần, sau
đó thì phải xin cấp vé mới.
Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Alice có thể sử dụng vé này bao nhiêu lần tùy ý (bước 3 và 4); giá trị TS trong vé là để Alice biết vé này được cấp bởi Sandy
Chọn phát biểu ĐÚNG NHẤT về mã hóa dữ liệu tầng ứng dụng trong giao thức
SSL/TLS.
Việc mã hóa dữ liệu luôn là bắt buộc
Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã đối xứng
Việc mã hóa dữ liệu bằng mật mã đối xứng hay mật mã khóa công khai là do CipherSuite
quyết định
Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã khóa công khai, sử dụng chứng thư số
X.509.
Chọn phát biểu đúng về vai trò của hàm băm (không khóa và có khóa) trong giao thức
an toàn mạng
Hàm băm có thể được sử dụng để đảm bảo tính xác thực và tính khả dụng của thông tin
Hàm băm có thể được sử dụng để đảm bảo tính toàn vẹn và bí mật thông tin truyền đi
Hàm băm có thể được sử dụng để đảm bảo tính xác thực và bí mật thông tin truyền đi
Hàm băm có thể được sử dụng để đảm bảo tính xác thực thông tin và xác thực thực thể
Câu 1. Đâu là tên của một giao thức an toàn mạng?
A. Diffie-Helman (DH)
A. Cipher Block Chaining (CBC)
A. Message Authentication Code (MAC)
Trong các bước của giao thức SSL Handshake, khi nhận được Certificate của Server,
Client sẽ xác thực được g
Xác thực được khóa bí mật của Server
Xác thực được Server
Xác thực được khóa công khai của Server
Chọn phát biểu ĐÚNG về CipherSuite trong giao thức SSL/TLS
Các phiên SSL/TLS mới hơn hỗ trợ các CipherSuite mà các phiên bản cũ hơn hỗ trợ
CipherSuite xác định thuật toán xác thực dữ liệu và khóa xác thực
Mỗi CipherSuite được hiển thị bởi một số nguyên 4 bit
CipherSuite xác định các thuật toán xác thực dữ liệu
