Font size
WorksheetsGiao thuc an toan mang
Total questions: 76
Worksheet time: 48mins
Đâu KHÔNG phải khả năng của giao thức SSH đem lại
Xác thực dữ liệu
Mã hóa tầng ứng dụng
Mã hóa dữ liệu tầng Network
Nén dữ liệu
Chế độ Transport của IPSec hoạt động ở tầng nào dưới đây
Gateway to gateway
Host to gateway
Router to router
Host to host
Phát biểu ĐÚNG về giao thức SSL/TLS
CipherSuite do Client quyết định
CipherSuite được Client và Server thương lượng trong quá trình bắt tay
CipherSuit do Server quyết định
Bên nào gửi thông điệp HELLO trước trong quá trình bắt tay thì bên đó quyết định CipherSuite
: Bạn được yêu cầu chọn một thuật toán băm để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào sau đây
DES
Whirlpool
RCA
AES
Tấn công hủy xác thực (Deauthentication Attack) vào mạng không dây là loại tấn công nào sau đây
Tấn công mật mã
Tấn công từ chối dịch vụ
Tấn công hạ cấp
Tấn công Brute-Force
Trong sơ đồ xác thực sau:
1: Alice -> Bob: “Alice”
2: Bob -> Alice: {Nb}Kp
3. Alice → Bob: Nb
4. Bước kiểm tra tính hợp lí của
Nb Tham số Kp là tham số nào
Khóa công khai của Alice
Khóa bí mật chia sẻ trước giữa Alice và Bob
Khóa công khai của Bob
Khóa bí mật của Bob
Đâu là định nghĩa đúng về giao thức an toàn mạng
Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu được truyền trên tầng ứng dụng
Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu lưu trữ trên máy tính
Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu truyền thông giữ các máy tính
Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu trên máy tính và dữ liệu truyền thông
Cho biết cổng mặc định của giao thức TELNET
22
23
80
443
: số hiệu của giao thức AH
(a)
Độ dài khóa chia sẻ trước trong giao thức WEP là bao nhiêu
40 hoặc 104 bit
40 hoặc 108 bit
48 hoặc 104 bit
48 hoặc 128 bit
Phát biểu sai về WPA2
WPA2 hỗ trợ xác thực thông điệp bằng AES-CBC-MAC
WPA hỗ trợ xác thực bằng giao thức EAP
Trong WPA2, khóa giữa AP với các Station khác nhau là khác nhau nên không thể gửi gói tin quảng bá
WPA2 bắt buộc hỗ trợ mã hóa bằng AES
Phát biểu SAI về PAP
PAP là giao thức bắt tay 2 bước
Trong PAP, mật khẩu được truyền đi dưới dạng rõ
Không thể triển khai xác thực 2 chiều bằng PAP
PAP là giao thức xác thực 1 chiều
: trong các thành phần sau đây, thành phần nào tiếp nhận yêu cầu truy cập trong mạng VPN
VPN client
VPN server
NAS ( Network Acess Server)
Router
Một giao thức liên lạc giữa mail client và mail server hoạt động trên cổng TCP mặc định là 993, tên của giao thức
(a)
Đâu không phải giao thức an toàn cho thư điện tử
ESMTP
POP3S
SMTP
IMAPS
: Phát biểu ĐÚNG NHẨT cho đại lượng “nonce” được sử dụng trong các giao thức xác thực
Nonce là một số được sinh ngẫu nhiên để xác suất lặp lại giá trị vô cùng nhỏ
Nonce là một số ngẫu nhiên được sinh ra trong 1 không gian có kích thước lớn để xác xuất lặp lại vô cùng nhỏ
Nonce là một đại lượng có giá trị không lặp lại hoặc xác suất lặp lại vô cùng nhỏ
Nonce là một giá trị ngẫu nhiên có giá trị không bao giờ lặp lại hoặc xác suất lặp lại vô cùng nhỏ
Phát biểu ĐÚNG về giao thức EAP
EAP là giao thức bắt tay 2 bước
EAP truyền mật khẩu dạng rõ
EAP là giao thức thách đố-giải đố
EAP là giao thức chứa nhiều phương thức xác thực
Đâu không phải thông điệp của giao thức EAP
Request
Success
Acknowlegdement
Response
….. cung cấp dịch vụ an toàn cho tầng giao vận
TLS
PPP
ESP
PCP
Trong giao thức an toàn mạng, mật mã đối xứng KHÔNG giúp đảm bảo tính chất an toàn nào của thông tin
Tính sẵn sàng
Tính toàn vẹn
Tính bí mật
Tính xác thực
Giao thức EAP KHÔNG sử dụng trong giao thức WLAN nào
WPA
WEP
TKIP
WPA2
Mỗi đầu mối IPSec phải duy trì một cơ sở dữ liệu thông tin để biết những gói tin cần được xử lí bằng IPSec, gói tin nào cần được xử lí bằng IP. Hãy cho biết tắt của cơ sở dữ liệu đó
(a)
: Phát biểu ĐÚNG về khóa phiên trong SSL/TLS trong trường hợp sử dụng trao đổi khóa RSA
A. Server sinh ra 1 Master Key và gửi cho Client, hai bên sử dụng Master Key để dẫn xuất ra các khóa phiên
Client sinh ra một bộ khóa phiên, bao gồm khóa mã hóa, khóa xác thực và gửi cho Server để dùng chung
Server sinh ra một bộ khóa phiên, bao gồm khóa mã hóa, khóa xác thực và gửi cho client để dùng chung
Client sinh ra một Pre-Master Secret và gửi cho Server, hai bên sử dụng Pre-Master Secret và các giá trị ngẫu nhiên đã gửi cho nhau để tạo ra Master Key, rồi dẫn xuất ra các khóa phiên
Phát biểu ĐÚNG NHẤT về SA trong IPSec
Một SA được xác định duy nhất bởi địa chỉ của máy tính
Một SA được xác định duy nhất bởi SPI kết hợp với giao thức con IPSec
Một SA được xác định duy nhất bởi 1 trong 2 cách: bởi địa chỉ máy đích, bởi SPI kết hợp với giao thức con IPSec
Một SA được xác định duy nhất bởi SPI
Chọn phát biểu SAI về giao thức WEP
WEP sử dụng thuật toán kiểm tra toàn vẹn CRC32
WEP sử dụng thuật toán mã hóa dữ liệu RC4
WEP không chống được tấn công phát lại
WEP sử dụng thuật toán mã hóa dữ liệu AES
Điểm KHÁC BIỆT giữa WEP và TKIP
WEP sử dụng hàm kiểm tra CRC32, TKIP sử dụng thuật toán Michael-64
WEP sử dụng hệ mật DES, TKIP sử dụng AES
WEP không hỗ trợ giao thức EAP, TKIP có hỗ trợ EA
WEP không hỗ trợ khóa nhóm, TKIP hỗ trợ khóa nhóm
Đâu là dịch vụ mà giao thức SSH-AUTH cung cấp
Trao đổi các khóa bí mật
Xác thực SSH Client
Thỏa thuận bộ các tham số mật mã
Xác thực SSH Server
Trong giao thức WEP, tên viết tắt của thuật toán mã được sử dụng để mã hóa dữ liệu giữa Access Point và các máy trạm là
(a)
Tấn công nào sau đây KHÔNG phải tấn công chủ động
Tấn công nghe lén
Tấn công từ chối dịch vụ
Tấn công giả mạo
Tấn công phát lại
Mạng Extranet VPN thường được sử dụng để
Kết nối các khách hàng và đối tác tới mạng Intranet trung tâm
Kết nối các văn phòng chi nhánh với nhau
Kết nối các văn phòng chi nhánh với mạng Inttranet trung tâm
Kết nối chỉ trong một chi nhánh
Cho sơ đồ giao thức Needham-Schroeder như sau.
1. Alice → Sandy: Alice, Bob
2. Sandy → Alice: {TS, L, K, Bob, {TS, L, K, Alice}KBS}KAS
3. Alice → Bob: {TS, L, K, Alice}KBS, {Alice, TA}K
4. Bob → Alice: {TA+1}K
Hãy chọn phát biểu đúng
Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Alice có thể sử dụng vé này bao nhiêu lần tùy ý (bước 3 và 4); giá trị KBS trong vé là để Alice biết vé này chỉ để liên lạc với Bob.
Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Vé này có thời hạn sử dụng được xác định bởi TS và L. Trong thời hạn đó, Alice có thể liên lạc với Bob (bước 3 và 4) số lần tùy ý.
Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Thời hạn bắt đầu có hiệu lực của vé được xác định bởi TS, Alice có thể liên lạc với Bob (bước 3 và 4) L lần, sau đó thì phải xin cấp vé mớ
Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Alice có thể sử dụng vé này bao nhiêu lần tùy ý (bước 3 và 4); giá trị TS trong vé là để Alice biết vé này được cấp bởi Sandy.
Chọn phát biểu ĐÚNG về giao thức an toàn mạng
Giao thức an toàn mạng là giao thức được thiết kế để đảm bảo an toàn cho các giao thức mạng không có tính năng an toàn
Giao thức an toàn mạng có thể nằm ở bất kỳ tầng nào của chồng giao thức TCP/IP
Một giao thức an toàn mạng sẽ đảm bảo tính bí mật và toàn vẹn cho thông tin được truyền qua nó
Một giao thức an toàn mạng sẽ đảm bảo cả ba tính chất bí mật, toàn vẹn và khả dụng cho thông tin được truyền qua nó
Trong các thành phần sau, thành phần nào có thể đóng vai trò Authenticator
Supplicant
User
Gateway
NAS (Network Access Server)
Sau khi kết thúc giao thức SSH-TRANS, giữa SSH Server và SSH Client
thỏa thuận được 2 khóa phiên đối xứng. Trong đó 1 khóa được sử dụng để mã hóa thông điệp, 1 khóa được sử dụng để xác thực thông điệp giữa Server và Client.
thỏa thuận được 2 khóa phiên đối xứng. Trong đó 1 khóa được sử dụng để mã hóa và xác thực thông điệp từ Server tới Client, 1 khóa được sử dụng để mã hóa và xác thực thông điệp từ Client tới Server
thỏa thuận được 4 khóa phiên đối xứng. Trong đó 2 khóa được sử dụng để mã hóa và xác thực thông điệp từ Server tới Client, 2 khóa được sử dụng để mã hóa và xác thực thông điệp từ Client đến Server
thỏa thuận được 1 khóa phiên đối xứng để mã hóa và xác thực thông điệp trao đổi sau đó giữa Server và Client.
Giao thức WEP là viết tắt của cụm từ nào sau đây?
Wired Equivalent Private
Wired Equivalence Private
Wired Equivalence Privacy
Wired Equivalent Privacy
Vào năm 2003, khi chuẩn IEEE 802.11i còn chưa được chính thức ban hành, Wi-Fi Alliance đã đưa ra một giao thức an toàn dựa trên một phần của IEEE 802.11i để áp dụng trong các thiết bị Wi-Fi. Tên viết tắt của giao thức an toàn đó là:
(a)
Bạn được yêu cầu chọn một thuật toán mật mã khóa công khai để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào sau đây?
Triple-DES
RSA
ECB
SHA
Chọn phát biểu đúng về hoạt động của giao thức SSL Handshake
Trong SSL Handshake, Client bắt buộc gửi Certificate sang cho Server
Trong SSL Handshake, Server không bắt buộc phải Certificate của mình sang Client, Client bắt buộc gửi Certificate sang cho Server
rong SSL Handshake, Server không bắt buộc phải Certificate của mình sang Client
Trong SSL Handshake, Server bắt buộc phải gửi Certificate của mình sang Client, Client không bắt buộc gửi Certificate sang cho Server
Mô tả nào sau đây KHÔNG ĐÚNG về giao thức WEP?
Không có khóa phiên nào được thiết lập trong suốt quá trình xác thực
Không có bảo vệ chống tấn công phát lạ
Hỗ trợ xác thực hai chiều
Cùng một khóa chia sẻ giống nhau được dùng cho cả mã hóa và xác thực
Chọn phát biểu đúng về giao thức PAP (Password Authentication Protocol)
PAP là giao thức bắt tay 3 bước
Trong giao thức PAP, mật khẩu được mã hóa trước khi truyền đi
PAP là giao thức xác thực 2 chiều
PAP là giao thức bắt tay 2 bước
Một giao thức liên lạc giữa mail client và mail server, hoạt động trên cổng TCP mặc định là 143. Hãy cho biết tên viết tắt của giao thức.
(a)
Trong một giao thức an toàn mạng ở tầng Liên mạng (Internet) của chồng giao thức TCP/IP
có thể sử dụng kết hợp, nhưng không nên sử dụng kết hợp ký số và mã hóa vì sẽ làm giảm đáng kể hiệu năng của hệ thống.
cần phải sử dụng kết hợp mã hóa và ký số nếu muốn đảm bảo đồng thời tính bí mật và tính xác thực cho thông tin
có thể sử dụng kết hợp mã hóa và ký số để đảm bảo tính bí mật và xác thực cho thông tin.
luôn phải có sự kết hợp mã hóa và ký số để đảm bảo tính bí mật và xác thực cho thông tin.
Trong một giao thức an toàn mạng, chứng thư số khóa công khai được sử dụng để
kiểm tra chữ ký số của chủ thể được nêu danh trong chứng thư
trao đổi khóa phiên với chủ thể được nêu danh trong chứng thư.
xác nhận một khóa công khai thuộc về chủ thể được nêu danh trong chứng thư.
mã hóa thông tin gửi cho chủ thể được nêu danh trong chứng thư.
Chọn phát biểu ĐÚNG NHẤT về mã hóa dữ liệu tầng ứng dụng trong giao thức SSL/TLS
Việc mã hóa dữ liệu luôn là bắt buộc
Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã đối xứng
Việc mã hóa dữ liệu bằng mật mã đối xứng hay mật mã khóa công khai là do CipherSuite quyết định
Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã khóa công khai, sử dụng chứng thư số X.509.
Hãy chọn phát biểu ĐÚNG NHẤT về đại lượng “nonce” được sử dụng trong các giao thức xác thực.
Nonce luôn được sinh ra bởi bên yêu cầu xác thực (Claimant)
Nonce có thể được sinh bởi bên xác thực (Verifier) hoặc bên yêu cầu xác thực (Claimant) thùy thuộc vào sự thỏa thuận giữa hai bên trong pha đầu tiên của giao thức xác thực
Nonce được sinh bởi bên xác thực (Verifier) nếu bên xác thực khởi xướng phiên liên lạc, được sinh bởi bên yêu cầu xác thực (Claimant) nếu bên yêu cầu xác thực khởi xướng phiên liên lạc
Nonce luôn được sinh ra bởi bên xác thực (Verifier
Chọn phát biểu đúng về giao thức CHAP
Trong giao thức CHAP, mật khẩu được truyền dưới dạng rõ
CHAP là giao thức bắt tay 3 bước
CHAP là giao thức bắt tay 2 bước
Giao thức CHAP sử dụng cả nonce và timesamp
Tổ hợp an toàn (SA) trong IPsec tương ứng với cụm từ nào sau đây?
Secured Association
Security Association
Security Associated
Secured Associating
SSH là viết tắt của?
Secure Server
Secure Shell
Security Shell
Secure Socket
Tại sao mã xác thực thông báo (MAC) có thể xác thực được nguồn gốc của dữ liệu?
Vì trong MAC có chứa một giá trị bí mật được chia sẻ trước giữa người gửi và người nhận
Vì MAC có khả năng chống tấn công phát lại (replay attack)
Vì trong MAC có chứa định danh của cả người gửi và người nhận
Vì trong MAC có sử dụng hàm băm.
Giao thức SSL cung cấp dịch vụ nào sau đây
Tính bí mật
Tính toàn vẹn
Nén dữ liệu
Cả ba đáp án trên
Giao thức xác thực nào sau đây sử dụng trung tâm phân phối khóa (KDC- Key Distribution Center)
CHAP
EAP
PAP
Kerberos
Hãy chọn phát biểu ĐÚNG NHẤT về đại lượng “timestamp” được sử dụng trong các giao thức xác thực
Giá trị của timestamp do bên xác thực (Verifier) quyết định
Giá trị của timestamp được các bên (bên xác thực và bên yêu cầu xác thực) thống nhất trước khi tiến hành xác thực.
Giá trị của timestamp do bên yêu cầu xác thực (Claimant) quyết định
Giá trị của timestamp được mỗi bên (bên xác thực và bên yêu cầu xác thực) tự xác định khi cần
Trong các giao thức an toàn mạng, mật mã đối xứng có thể được sử dụng để đảm bảo tính chất an toàn nào của thông tin?
Tính bí mật
Tính toàn vẹn.
Tính xác thực
Cả 3 tính chất trên
7. Phương án nào sau đây không phải là phương pháp xác thực được sử dụng trong WLAN?
Xác thực dựa trên địa chỉ MAC
Xác thực dựa trên khóa chia sẻ trước
Xác thực dựa trên địa chỉ IP
Xác thực mở rộng EAP
Chọn phát biểu SAI về giao thức EAP
Trong giao thức EAP mật khẩu được truyền đi dưới dạng rõ
EAP là giao thức xác thực khả mở rộng
EAP là giao thức xác thực 1 chiều
EAP là giao thức sử dụng nhiều phương thức xác thực khác nhau
Phát biểu nào dưới đây là đúng
Các giao thức SSL, TLS, SSH là những giao thức hoạt động ở cả tầng giao vận và tầng mạng
POP, IMAP, DHCP, SNMP là những giao thức hoạt động ở tầng ứng dụng
TCP, ICMP, SSL và HTTP là những giao thức hoạt động ở tầng giao vận
ARP, PPP, IP là giao thức hoạt động ở tầng liên kết dữ liệu
Xác thực là
xác nhận sự thật về một thuộc tính của một chủ thể hoặc một đối tượng
xác nhận sự thật một thuộc tính của một người dùng (nếu là xác thực thể) hoặc một thông điệp (nếu là xác thực nguồn gốc thông điệp)
kiểm tra và xác nhận tính sống của một chủ thể hoặc tính tươi của 1 đối tượng
kiểm tra và xác nhận tính chân thực của một định danh người dùng (nếu là xác thực thực thể) hoặc tính đúng đắn của nguồn gốc một thông điệp (nếu là xác thực thông điệp
Chọn phát biểu đúng về vai trò của hàm băm (không khóa và có khóa) trong giao thức an toàn mạng
Hàm băm có thể được sử dụng để đảm bảo tính xác thực và tính khả dụng của thông tin
Hàm băm có thể được sử dụng để đảm bảo tính toàn vẹn và bí mật thông tin truyền đi
Hàm băm có thể được sử dụng để đảm bảo tính xác thực và bí mật thông tin truyền đi
Hàm băm có thể được sử dụng để đảm bảo tính xác thực thông tin và xác thực thực thể
Đâu là 1 điểm khác biệt giữa WEP và TKIP
WEP sử dụng IV ngẫu nhiên, TKIP sử dụng IV tất định
WEP chỉ hỗ trợ xác thực bằng mật khẩu, TKIP hỗ trợ nhiều phương thức xác thực khác nha
WEP không hỗ trợ khóa nhóm, TKIP hỗ trợ khóa nhóm
WEP sử dụng DES, TKIP sử dụng AES
Sơ đồ mã hóa nào sau đây mô tả về giao thức nào được sử dụng trong WLAN
TKIP
WPA2
WEP
WPA
Sơ đồ mã hóa nào sau đây mô tả về giao thức WLAN nào
WPA
WEP
WPA2
TKIP
Chọn phát biểu ĐÚNG NHẤT về giao thức an toàn mạng
Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay đổi giao thức ở tầng Liên mạng (Internet) hoặc/và tầng Truy cập mạng (Network Access) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng
Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay đổi giao thức ở tầng Giao vận (Transport) hoặc/và tầng Liên mạng (Internet) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng
. Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay đổi giao thức ở tầng Giao vận (Transport) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng
Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay đổi giao thức ở tầng Liên mạng (Internet) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng
Hãy cho biết số hiệu cổng TCP mặc định của SMTPS
(a)
Trong các bước của giao thức SSL Handshake, khi nhận được Certificate của Server, Client sẽ xác thực được gì
Xác thực được khóa bí mật của Server
Xác thực được định danh của Server
Xác thực được khóa công khai của Server
Xác thực được Server
Sơ đồ sau đây mô tả mạng WLAN nào
Ad-hoc
CSS
BSS
ESS
chọn phát biểu đúng về 802.1x
802.1x là chuẩn được sử dụng cho tầng Internet
802.1x là chuẩn được sử dụng chỉ cho mạng có dây
802.1x là chuẩn được sử dụng cho mạng có dây và không dây
802.1x là chuẩn được sử dụng chỉ cho mạng không dây
Những giao thức nào dưới đây sử dụng mã hóa để bảo mật dữ liệu đường truyền
SSH, SCP, FTPS
SCP, DNS, SSH
SSH, SCP, Telnet
HTTPS, FTP, SSH
Đâu KHÔNG phải một loại VPN
Trusted VPN, MPLS VPN
Hybrid VPN
Secure VPN
Nested VPN
: Trong sơ đồ xác thực sau: Alice và Bob phải chia sẻ trước với nhau tham số nào
(a)
Đâu KHÔNG phải dịch vụ mà giao thức SSH-TRANS cung cấp
Nén dữ liệu
Xác thực SSH client
Xác thực SSH Server
Mã hóa dữ liệu
Chọn phát biểu ĐÚNG về CipherSuite trong giao thức SSL/TLS
Các phiên SSL/TLS mới hơn hỗ trợ các CipherSuite mà các phiên bản cũ hơn hỗ trợ
CipherSuite xác định thuật toán xác thực dữ liệu và khóa xác thực
Mỗi CipherSuite được hiển thị bởi một số nguyên 4 bit
CipherSuite xác định các thuật toán xác thực dữ liệu
Chọn phát biểu đúng về giao thức EAP
EAP không thể triển khai xác thực 2 chiều
EAP là giao thức xác thực sử dụng nonce và timestamp
EAP là giao thức bắt tay 3 bước
EAP là giao thức sử dụng nhiều phương thức xác thực khác nhau
Số hiệu cổng TCP mặc định của giao thức SSH
(a)
Chọn mô tả ĐÚNG về MIME
MIME là một chuẩn Internet cho phép trao đổi các kiểu file dữ liệu khác nhau thông qua các thông điệp thư điện tử
MIME cung cấp các giao thức truyền/nhận để định danh người gửi/nhận thông điệp
MIME cung cấp các giao thức truyền/nhận thư cơ chế xác thực dựa trên hàm băm và base64
MIME cung cấp các giao thức truyền/nhận thư để mã hóa các thông điệ
Giao thức con nào của IPSec có thể bảo vệ xác thực và toàn vẹn cho toàn bộ gói tin IP
AH
ESP
SSTP
L2TP
Cho biết cấu trúc của gói tin IP sau khi được bảo vệ kép bởi AH và ESP như sau
(a)
