Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

201-250 câu free

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.
201.Một hệ thống điều khiển truy nhập có thể được cấu thành từ các dịch vụ nào sau đây:
a)
A.Xác thực, đăng nhập và kiểm toán (auditing)
b)
B.Xác thực, đăng nhập và trao quyền
c)
C.Xác thực, trao quyền và kiểm toán (auditing)
d)
D.Xác thực, trao quyền và quản trị
2.
202.Ưu điểm của kỹ thuật mã hóa khóa công khai so với mã hóa khóa bí mật là:
a)
A. Có độ an toàn cao hơn
b)
B. Trao đổi khóa dễ dàng hơn
c)
C. Chi phí tính toán thấp hơn
d)
D.Quản lý dễ dàng hơn
3.
203.Độ an toàn của hệ mã hóa RSA dựa trên:
a)
A.Khóa có kích thước lớn
b)
B.Giải thuật rất phức tạp
c)
C.Chi phí tính toán lớn
d)
D.Tính khó của việc phân tích số nguyên lớn
4.
204.Trong hệ mã hóa RSA, quan hệ toán học giữa khóa bí mật d và khóa công khai e được gọi là:
a)
A. d và e là 2 số nguyên tố cùng nhau
b)
B. d là modulo nghịch đảo của e
c)
C. d là modulo của e
d)
D. d và e không có quan hệ với nhau
5.
205.Trong hệ thống phân phối khóa sử dụng KTC gồm có n thực thể (không tính KTC), số lượng khóa dài hạn mỗi thực thể và KTC phải lưu là:
a)
A. Mỗi thực thể phải lưu 1 khóa, KTC phải lưu n2 khóa
b)
B.Mỗi thực thể phải lưu 1 khóa, KTC phải lưu n khóa
c)
C.Mỗi thực thể phải lưu n-1 khóa, KTC phải lưu n khóa
d)
D.Mỗi thực thể phải lưu 1 khóa, KTC phải lưu 1 khóa
6.
206.Số lượng các khóa phụ (subkey) cần được tạo ra từ khóa chính trong giải thuật DES là:
a)
A.18
b)
B.16
c)
C.14
d)
D.12
7.
207. Các thuộc tính cơ bản của chứng chỉ số (Digital certificate) gồm:
a)
A.Số nhận dạng, khóa công khai của chủ thể, thông tin định danh chủ thể
b)
B.Khóa công khai của chủ thể, thông tin định danh chủ thể, thuật toán chữ ký sử dụng
c)
C.Số nhận dạng, khóa công khai của chủ thể, chữ ký của nhà cung cấp CA
d)
D.Khóa công khai của chủ thể, thông tin định danh chủ thể, chữ ký của nhà cung cấp CA
8.
208. Công cụ Vulnerability scanner cho phép tin tặc:
a)
A.Tìm các cổng dịch vụ đang mở trên hệ thống
b)
B.Thu thập các thông tin về các điểm yếu/lỗ hổng đã biết của hệ thống máy tính hoặc mạng
c)
C.Nghe trộm và bắt các gói tin khi chúng được truyền trên mạng
d)
D.Chặn bắt và sửa đổi thông tin
9.
209.Sự khác biệt giữa trung tâm phân phối khóa KDC và trung tâm dịch khóa KTC là:
a)
A. KDC an toàn hơn KTC
b)
B. KTC an toàn hơn KDC
c)
C. KDC sinh khóa tập trung, còn KTC sinh khóa phân tán
d)
D.KDC yêu cầu có một máy chủ tin cậy, còn KTC không yêu cầu có một máy chủ tin cậy
10.
210.Tấn công lợi dụng lỗi tràn bộ đệm có thể giúp tin tặc chèn và thực hiện mã độc trên hệ thống nạn nhân thông qua cơ chế nào sau đây:
a)
A. Chèn mã độc vào thay thế mã trong chương trình có lỗi tràn bộ đệm
b)
B. Tất cả các đáp án trên đều đúng
c)
C.Chèn mã độc vào bộ đệm và lợi dụng cơ chế trở về từ chương trình con để thực hiện mã độc đã chèn
d)
D.Chèn mã độc vào bộ đệm và lợi dụng cơ chế gọi thực hiện chương trình con để thực hiện mã độc đã chèn
11.
211. Phát biểu nào sau đây về chữ ký số là chính xác:
a)

A.Chữ ký số được tạo ra bằng cách mã hóa thông điệp sử dụng khóa riêng của chủ thể

b)

B.Chữ ký số được sử dụng để đảm bảo tính bí mật và toàn vẹn thông điệp

c)

C.Chữ ký số được sử dụng để đảm bảo tính bí mật, toàn vẹn và xác thực thông điệp

d)

D.Chữ ký số là một chuỗi dữ liệu liên kết với một thông điệp và thực thể tạo ra thông điệp

12.
212. Số lượng thao tác trong mỗi vòng xử lý của MD5 là:
a)
A. 12
b)
B.16
c)
C.14
d)
D.18
13.
213. Lỗ hổng an ninh trong một hệ thống là:
a)
A.Bất kỳ điểm yếu nào trong hệ thống cho phép mối đe dọa có thể gây tác hại
b)
B.Các điểm yếu trong hệ điều hành
c)
C.Tất cả điểm yếu hoặc khiếm khuyết trong hệ thống
d)
D.Các điểm yếu trong các phần mềm ứng dụng
14.
214.Hai lĩnh vực chính của an toàn thông tin là:
a)
A. Mật mã và An ninh mạng
b)
B. An toàn công nghệ thông tin và An ninh mạng
c)
C. An ninh máy tính và An ninh mạng
d)
D. An toàn công nghệ thông tin và Đảm bảo thông tin
15.
215.Các hệ điều hành Microsoft Windows và Linux sử dụng các mô hình điều khiển truy cập nào dưới đây?
a)
A.DAC và Role-BAC
b)
B.DAC và MAC
c)
C.MAC và Role-BAC
d)
D.MAC và Rule-BAC
16.
216.SSL sử dụng giao thực SSL Handshake để khởi tạo phiên làm việc. SSL Handshake thực hiện việc trao đổi các khóa phiên dùng cho phiên làm việc dựa trên:
a)

A.Chữ ký số

b)

B.Chứng chỉ số

c)

C.Mã hóa khóa công khai

d)

D.Mã hóa khóa bí mật

17.
217. Tấn công bằng mã độc bao gồm các dạng tấn công:
a)
A.Cài đặt và thực hiện các phần mềm độc hại trên hệ thống nạn nhân
b)
B.Lợi dụng các lỗ hổng an ninh để đánh cắp thông tin nhạy cảm
c)
C.Lợi dụng các lỗ hổng an ninh để chèn và thực hiện mã độc trên hệ thống nạn nhân
d)
A và C
18.
218. Tấn công Phishing là dạng tấn công vào:
a)
A.Người quản trị và người dùng thông thường
b)
B.Hệ điều hành và các ứng dụng
c)
C.Các hệ thống mạng
d)
D.Các phần mềm máy chủ
19.
219.Điểm khác nhau chính giữa các hệ thống ngăn chặn đột nhập (IPS) và phát hiện đột nhập (IDS) là:
a)
A.IPS có khả năng phát hiện và ngăn chặn tấn công tốt hơn IDS
b)
B.IDS có khả năng phát hiện và ngăn chặn tấn công tốt hơn IPS
c)
C.IPS có khả năng chủ động ngăn chặn tấn công so với IDS
d)
D.IPS có chi phí lớn hơn IDS
20.
220.Gửi một gói tin ICMP có kích thước lớn hơn 64Kb là một ví dụ của kiểu tấn công nào sau đây?
a)
A. Buffer overflow
b)
B. Syn flood
c)
C.Teardrop
d)
D.Ping of Death
21.
221.Chữ ký số (dùng riêng) thường được sử dụng để đảm bảo thuộc tính nào sau đây của thông điệp truyền:
a)
A.Tính bí mật
b)
B.Tính toàn vẹn
c)
C.Tính xác thực
d)
D.Tính không chối bỏ
22.
222. Tấn công DoS là dạng tấn công cho phép tin tặc:
a)
A.Gây ngắt quãng dịch vụ cung cấp cho người dùng bình thường
b)
B.Đánh cắp dữ liệu trên máy chủ
c)
C.Đánh cắp dữ liệu trên máy khách
d)
D.Sửa đổi dữ liệu trong CSDL
23.
223.Yêu cầu để đảm bảo sử dụng mã hóa đối xứng là
a)
A.Có thuật tóan encryption tốt,có một khóa bí mật được biết bởi người nhận/gởi và kênh truyền bí mật để phân phát key
b)
B.Có một kênh truyền phù hợp và một khóa bí mật được biết bởi người nhận/gởi
c)
C.Có thuật tóan encryption tốt và có một khóa bí mật được biết bởi người nhận/gởi
d)
D. Tất cả đều đúng
24.
224.Các thuật tóan nào sau đây là thuật tóan mã hóa đối xứng
a)
A. Triple –DES, RC4, RC5, Blowfish
b)
B. Triple –DES, RC4, RC5, IDEA
c)
C. RC4, RC5, IDEA, Blowfish
d)
D. IDEA, Blowfish, AES, Elliptic Cure
25.
225.Các phát biểu sau đây phát biểu nào đúng
a)
A.Hầu hết các thuật tóan mã hóa đối xứng đều dựa trên cấu trúc thuật toán Feistel
b)
B.Tấn công thông điệp thì thời gian giải mã tỷ lệ với kích thước khóa
c)
C.Hầu hết các thuật tóan mã hóa khối đều đối xứng
d)
D.Tất cả đều đúng
26.
226.Cơ chế bảo mật SSL hoạt động trên tầng
a)
A. Network, Transport
b)
B. Network, Session
c)
C. Application, Session
d)
D. Tất cả đều sai
27.
227. Keberos là dịch vụ ủy thác
a)

A.Xác thực trên Web

b)

B.Xác thực X.509

c)

C.Xác thực trên Server

d)

D.Xác thực trên các máy trạm với nhau

28.
228. PGP là giao thức để xác thực
a)
A.Quyền đăng cập vào hệ thống máy chủ Window
b)
B.Bảo mật cho thư điện tử
c)
C.Thực hiện mã hóa thông điệp theo thuật tóan RSA
d)
D.Địa chỉ của máy trạm khi kết nối vào Internet
29.
229. Công cụ/cơ chế bảo mật cho mạng không dây là
a)
A.SSL
b)
B.TSL
c)
C.Giao thức PGP
d)
D.WEP
30.
230. Giao thức SSL và TSL hoạt động ở tầng nào của mô hình OSI
a)
A.Network
b)
B.Sesion
c)
C.Transport
d)
D.Từ tầng Transport trở lên
31.
231.Giao thức SSL dùng để
a)
A.Cung cấp bảo mật cho dữ liệu lưu thông trên dịch vụ HTTP
b)
B.Cung cấp bảo mật cho thư điện tử
c)
C.Cung cấp bảo mật cho Web
d)
D.Cung cấp bảo mật cho xác thực người dùng vào các hệ thống vận hành trên Platform Window
32.
232.Chức năng chính của Virus là
a)
A.Lây nhiễm và sinh sản
b)
B.Sống ký sinh và lây nhiễm
c)
C.Tự phát triển độc lập và lây nhiễm
d)
D.Tất cả đều đúng
33.
233.Hoạt động của virus có 4 giai đoạn
a)
A.Nằm im, lây nhiễm, tàn phá và tự hủy
b)
B.Lây nhiễm, tấn công, hủy diệt và tự hủy
c)
C.Nằm im, lây nhiễm, khởi sự và tàn phá
d)
D.Lây nhiễm, khởi sự, tàn phát, kích họat lại
34.
234. Các dạng sau đây, dạng nào là của virus
a)
A. stealth, cư trú bộ nhớ, macro, lưỡng tính, file
b)
B. stealth, cư trú bộ nhớ, macro, lưỡng tính, file
c)
C. virus ký sinh, file, boot sector, stealth, cư trú bộ nhớ, macro
d)
D. virus ký sinh, cư trú bộ nhớ, boot sector, Stealth, đa hình, macro
35.
235. Virus Macro chỉ có khả năng tấn công vào các file
a)
A. MS.Exel, MX Word, MS.Power Point
b)
B. stealth, cư trú bộ nhớ, macro, lưỡng tính, file
c)
C. MS.Exel, MX Word, Yahoo Mail
d)
D. Tất cả các loại file
36.
236.Các giao thức bảo mật trên Internet như SSL, TLS và SSH hoạt động ở tầng nào trên mô hình OSI
a)
A. Tầng Network
b)
B. Tầng Transport
c)
C.Từ tầng Transport trở lên đến tầng 7
d)
D.Tầng Session
37.
237. Kỹ thuật tấn công phổ biến trên Web là
a)
A.Chiếm hữu phiên làm việc.
b)
B.Tràn bộ đệm.
c)
C.Từ chối dịch vụ (DoS)
d)
D.Chèn câu truy vấn SQL.
38.
238. Các lỗ hổng bảo mật trên hệ thống là do
a)
A.Dịch vụ cung cấp
b)
B.Bản thân hệ điều hành
c)
C.Con người tạo ra
d)
D.Tất cả đều đúng
39.
239.Cho biết câu nào đúng trong các câu sau
a)
A. Tất cả Firewall đều có chung thuộc tính là cho phép phân biệt hay đối xử khả năng từ chối hay truy nhập dựa vào địa chỉ nguồn
b)
B.Chức năng chính của Firewall là kiểm sóat luồng thông tin giữa mạng cần bảo vệ và Internet thông qua các chính sách truy nhập đã được thiết lập
c)
C.Hệ thống Firewall thường bao gồm cả phần cứng lẫn phần mềm
d)
D.Tất cả đều đúng
40.
240.Loại Firewall nào sau đây cho phép hoạt động ở lớp phiên ( session) của mô hình OSI
a)
A. Packet filtering firewall(lop mang)
b)
B. Circuit level firewall(lop phien)
c)
C. Application level firewall(lop ung dung)
d)
D. Stateful multilayer inspection firewall
41.
241.Những giao thức WAN nào có thể được định hình trên một kết nối tuần tự không đồng bộ (Chọn 2)
a)
A.PPP
b)
B.ATM
c)
C.HDLC
d)
D.SDLC
42.
242. Khi thuê một giải pháp VPN, những loại tấn công nào bạn cần phải xét đến ?
a)
A. Denial of Service (DoS) attacks, Internet Viruses
b)
B. Distributed Denial of Service (DDoS) attacks.
c)
C. Data confidentiality, IP Spoofing.
d)
D. Network mapping, Internet Viruses.
43.
243.Các phát biểu sau đây phát biểu là là đúng nhất
a)

A.Fire wall là một vành đai phòng thủ cho máy tính hoặc hệ thống trước những tấn công

b)

B.Là một điểm chặn của trong quá trình điều khiển và giám sát.

c)

C.Là một phần mềm hoặc phần ứng có khả năng ngăn chặn tấn công từ bên trong và bên ngoài vào hệ thống.

d)

D. Là một giải pháp giúp hệ thống phát hiện và ngăn chặn các truy cập trái phép

44.
244.Bảo mật thư điện tử là nhằm đảm bảo
a)
A.Tính tin cẩn (confidentiality), Tính xác nhận, Toàn vẹn thông điệp(integrity), Sự thối thác ban đầu (non-repudiation of origin)
b)
B.Tính xác nhận,Toàn vẹn thông điệp(integrity), Sự thối thác ban đầu (nonrepudiation of origin), tính bền vững
c)
C.Sự thối thác ban đầu (non-repudiation of origin), tính bền vững, tính ổn khi gởi và nhận
d)
D. Tất cả đều đúng
45.
245.Các giao thức được để bảo mật thư điện tử là
a)
A. GPG, S/MINE
b)
B. SHA-1, S/MINE
c)
C.CAST-128 / IDEA/3DES
d)
D.Keboros, X.509
46.
246. Chữ ký điện tử (digital signature) sử dụng thuật tóan nào sau đây
a)
A.RSA,MD5
b)
B.RSA,MD5, Keboros
c)
C.MD5, SHA,RSA
d)
D.Không dùng thuật tóan nào nêu trên
47.
247.Chữ ký điện tử là
a)
A.Là một chuỗi đã được mã hóa theo thuật tóan băm và đính kèm với văn bản gốc trước khi gởi.
b)
B. Đoạn dữ liệu ngắn đính kèm với văn bản gốc để chứng thực tác giả của văn bản và giúp người nhận kiểm tra tính toàn vẹn của nội dung văn bản gốc.
c)
C. a và b đều đúng
d)
D. Tất cả cả đều sai
48.
248. Các bước mã hóa của chứ ký điện tử
a)
A. Dùng giải thuật băm để thay đổi thông điệp cần truyền đi, Sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên, sau đó gộp digital signature vào message ban đầu.
b)
B. Dùng giải thuật băm để thay đổi thông điệp cần truyền đi, sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên, sau đó gộp digital signature vào message ban đầu và nén dữ liệu gởi đi.
c)
C.Chỉ sử dụng giải thuật băm để thay đổi thông điệp cần truyền đi và sử dụng khóa private key của người gửi để mã hóa message digest thu được ở bước trên.
d)
D.Tất cả đều đúng
49.
249. Các bước kiểm tra của chứ ký điện tử
a)
A.Gồm các bước 1.Dùng public key của người gửi (khóa này được thông báo đến mọi người) để giải mã chữ ký số của message, 2.Dùng giải thuật (MD5 hoặc SHA) băm message đính kèm, So sánh kết quả thu được ở bước 1 và 2. 3.Nếu trùng nhau, ta kết luận message này không bị thay đổi trong quá trình truyền và message này là của người gửi.
b)
B.Chỉ có bước 1 và 2
c)
C.Gồm các bước 1.Dùng public key của người gửi (khóa này được thông báo đến mọi người) để giải mã chữ ký số của message, 2.Dùng giải thuật (MD5 hoặc SHA) băm message đính kèm, So sánh kết quả thu được ở bước 1 và 2. 3.Nén dữ liệu rồi gởi đi
d)
D.d.Không có bước nào ở trên là đúng
50.
250.Việc xác thực người dùng khi đăng cập vào hệ thống Window XP, 2000 hoặc 2003 sử dụng giải thuật
a)
A.RSA
b)
B.Keberos
c)
C.MD5
d)
D.SHATR