WorksheetsAn Ninh Mạng Viễn Thông
Total questions: 34
Worksheet time: 19mins
Phát biểu nào sau đây là đúng: "X800 của ITU-T..."
Là một kiểu tấn công an toàn
Là một dịch vụ an toàn
Là một cơ chế an toàn
Là một chuẩn kiến trúc an toàn
Trong các trường hợp sau, đâu không phải là lỗ hổng đối với an toàn mạng thông tin?
Tràn lụt
Không xóa dữ liệu, xử lý phương tiện lưu trữ
Không thay đổi mật khẩu mặc định
Các bản vá và cập nhật mới nhất chưa được thực hiện
Tính toàn vẹn của dữ liệu bị xâm phạm khi.....và......bị tắt quyền kiểm soát
việc kiểm soát truy cập, xóa tập tin
mạng, quyền truy cập tệp
việc kiểm soát truy cập, phản quyền truy cập tập tin
mạng, hệ thống
......dữ liệu được sử dụng để đảm bảo tính bảo mật
mật mã hóa
khóa
xóa
cập nhật
.....giúp xác định nguồn gốc của thông tin và xác thực người dùng
bảo mật
toàn vẹn dữ liệu
xác thực
tính sẵn sàng
cơ chế nào sau đây không phải là một phương pháp thích hợp để duy trì tính bảo mật?
xác minh sinh trắc học
xác minh dựa trên mật mã và định danh
nhận thực 2 yếu tố
tắt nguồn thiết bị
bên nào chịu trách nhiệm phân phối thông tin bí mật tới bên gửi và bên nhận mà không bị phát hiện bởi bất cứ kẻ tấn công nào
bên gửi
bên nhận
bên thứ ba
kẻ tấn công
mục đích của chức năng gatekeeper trong an toàn truy cập mạng là
mã hóa thông tin
bảo vệ dữ liệu
loại bỏ tấn công từ con người(hacker)
giám sát hoạt động mạng
có bao nhiêu nhiệm vụ cơ bản khi thiết kế dịch vụ an toàn
2
3
4
5
thiếu chính sách kiểm soát truy cập là một.........
lỗi
mối de dọa
lỗ hổng
cuộc tấn công
nhận định nào sai về tấn công thụ động
là xem trộm các nội dung bản tin và phân tích luồng thông tin
về bản chất là các hành động nghe trộm, hoặc giám sát các hoạt động truyền thông
là các hành động cố gắng thay đổi các tài nguyên hệ thống hoặc gây ảnh hưởng đến các hoạt động của chúng
mục tiêu của kẻ tấn công là lấy được thông tin đang được truyền đi
nhận định nào sai về tấn công chủ động
sửa đổi dòng dữ liệu
dễ phát hiện
khó ngăn chặn tuyệt đối
khó phát hiện
kiểu tấn công nào sau đây không phải là tấn công chủ động
tấn công nghe lén(eavesdroping)
tấn công từ chối dịch vụ
tấn công replay
tấn công giả mạo(masquarate)
kiểu tấn công nào sau đây không phải là tấn công thụ động
tấn công replay
tấn công nghe lén
phân tích luồng thông tin
cả 3
tấn công chủ động được chia thành
tấn công từ chối dịch vụ, xem trộm nội dung bản tin, phát lại bản tin, từ chối bản tin
tấn công mạo danh, từ chối dịch vụ, phát lại bản tin, từ chối bản tin
tấn công từ chối dịch vụ, theo dõi phân tích luồng thông tin, phát lại bản tin, từ chối bản tin
tấn công mạo danh, từ chối dịch vụ, phát lại bản tin, từ chối bản tin, xem trộm nội dung bản tin
.........thông tin có nghĩa là, chỉ những người dùng được ủy quyền mới có khả năng truy cập thông tin
bảo mật
toàn vẹn
chống chối bỏ
tính sẵn sàng
một cách phổ biến để duy trì tính khả dụng của dữ liệu là......
phân cụm dữ liệu
sao lưu dữ liệu
khôi phục dữ liệu
chỉnh sửa dữ liệu
dịch vụ an ninh nào sau đây không sử dụng cơ chế chữ ký điện tử
xác thực dữ liệu gốc
toàn vẹn dữ liệu
chống chối bỏ
đảm bảo tính sẵn sàng của hệ thống
dịch vụ an ninh nào không chống được tấn công phá hủy thông tin và nguồn tài nguyên
điều khiển truy cập
toàn vẹn dữ liệu
bảo mật dữ liệu
chống chối bỏ
dịch vụ an ninh nào không chống được tấn công mạo danh
xác thực thực thể
xác thực dữ liệu gốc
bảo mật luồng truyền
kiểm soát quyền truy cập
để chống việc xem lén nội dung bản tin thì dùng dịch vụ an ninh nào
toàn vẹn dữ liệu
bảo mật
chống từ chối
đảm bảo tính sẵn sàng
để chống việc sửa đổi bản tin thì dùng dịch vụ an ninh nào
kiểm soát quyền truy cập
toàn vẹn dữ liệu
bảo mật
chống từ chối
dịch vụ an ninh nào không chống được tấn công tiết lộ thông tin
đảm bảo tính sẵn sàng
bảo mật
nhận thực
điều khiển quyền truy cập
trong kiểu tấn công Brute Force(vét cạn khóa), trung bình số khóa cần được thử để đạt được thành công là
1/3 số khóa
1/2 số khóa
toàn bộ
cả 3 đều sai
nếu bên gửi và bên nhận sử dụng các khóa khác nhau thì hệ thống này được gọi là
hệ thông mật mã hóa truyền thống
hệ thống mật mã hóa đối xứng
hệ thống mật mã hóa bất đối xứng
hệ thống mật mã hóa khối
thành phần của mô hình mật mã hóa khóa đối xứng đơn giản bao gồm
bản rõ, thuật toán mật mã hóa, khóa bí mật, bản mã, thuật toán giải mã
bản rõ, thuật toán mật mã hóa, khóa bí mật, khóa công khai, bản mã, thuật toán giải mã
bản rõ, bản mã, thuật toán mật mã hóa, thuật toán giải mã
bản rõ, thuật toán mật mã hóa, khóa công khai, bản mã, thuật toán giải mã
vấn đề quan tâm nhất của mật mã hóa đối xứng là gì
khá phức tạp, do vậy tốn nhiều thời gian tính toán
truyền khóa bí mật một cách bí mật
chức năng bảo mật kém an toàn
không còn được sử dụng nữa
đặc điểm nào dưới đây không phải là đặc điểm của mật mã khối
bản rõ được xử lý theo khối
tạo ra khối bản mã có chiều dài bằng chiều dài bản rõ
mỗi khối bản rõ phải tương ứng với một khối bản mã duy nhất, để có thể giải mã
sử dụng 1 khóa bí mật và 1 khóa công khai
hệ mật mã nào sau đây không phải là mật mã khối
DES
3DES
RC4
AES
đặc tính gây lẫn(confusion) che dấu mối quan hệ....
bản rõ và khóa
bản mã và khóa
khóa bí mật và khóa công khai
bản rõ và bản mã
đặc tính khuếch tán(diffusion) là che dấu mối quan hệ.....
bản rõ và khóa
bản mã và khóa
khóa bí mật và khóa công khai
bản rõ và bản mã
cấu trúc khung của mật mã khối dựa trên việc biến đổi bản rõ thành bản mã theo khối. Kích thước khối thông thường là bao nhiêu bit
32
64
128
256
cấu trúc mật mã khối Felstel kết hợp các phép thay thế và hoán vị. Bản mã của hệ thống là kết quả của vòng cuối cùng. Bao nhiêu vòng mật mã thường được sử dụng
4
8
16
32
để tăng tính an toàn trong mật mã khối Felstel, kích thước khóa lớn có ảnh hưởng như thế nào
tăng tốc độ mật mã hóa
giảm tính an toàn
tăng tính an toàn
không ảnh hưởng đến tính an toàn
