NEW
Font size
WorksheetsAn toàn thông tin chương 3
Total questions: 80
Worksheet time: 40mins
Phương pháp nào được sử dụng để giải bài toán logarit rời rạc trên đường cong elliptic?
Phương pháp cấp số nhân con
Phương phpas Pollard's Rho
Phương pháp Shor
Phương pháp Elliptic Curve Method
Bài toàn thừa số nguyên tố là gì?
Tìm các số nguyên p,q >1 sao cho pq = N
Tìm các số nguyên p,q > 1 sao cho pq >N
Tìm các số nguyên p,q > 1 sao cho pq <N
Tìm các số nguyên p,q > 1 sao cho pq (/=)N
Tấn công toán học hoạt động như thế nào?
Kẻ tấn công thử tất cả các khóa khả thi cho đến khi tìm ra khóa đúng
Kẻ tấn công khai thác điểm yếu trong thuật toán để giải mã bản mã
Kẻ tấn công sử sụng thuật toán để thu hẹp phạm vi tìm kiếm khóa đúng
Kẻ tấn công sử dụng lỗi phần cứng để phá vỡ thuật toán giải mã
Nguyên tắc chung về vòng đời khóa là gì ?
Khóa nên được sử dụng càng lâu càng tốt
Khóa nên được thay đổi thường xuyên
Khóa nên được lưu trữ ở nơi an toàn
Cả sử dụng lâu dài và lưu trữ an toàn
Kẻ tấn công tấn công vét cạn mật khẩu có thể làm gì?
Bằng cách thử các mật khẩu
Bàng cách sử dụng phần mềm tìm kiếm mật khẩu
Bằng các sử dụng thuật toán "brute force"
Tất cả các phương án trên
Nhược điểm của việc chia sẻ khóa bí mật là gì ?
Tăng độ phức tạp của việc quản lý khóa
Giảm độ bảo mật của khóa nếu một chia sẻ bị lộ
Cả tăng độ phức tạp và giẳm bảo mật
Không có nhược điểm
Trong việc bảo vệ tài khoản trực tuyến, việc sử dụng "2-factor authentication" làm gì ?
Tăng cường bảo mật bằng việc yêu cầu một bước xác minh bổ sung
Giảm độ phức tạp của việc đăng nhập
Loại bỏ cần phải sử dụng mật khẩu
Tạo ra mật mã tự động
Phép toàn nào là cơ sở cho thuật toán RSA ?
Phép cộng
Phép trừ
Phép chia
Phép nhân
Thuật toán tạo số nguyên tố có thời gian tính toán gì?
Đa thức
Tuyến tính
Hàm mũ
Logarit
Tấn công vét cạn thực tế hoạt động như thế nào?
Kẻ tấn công thử tất cả các khóa khả thi cho đến khi tìm được khóa đúng
Kẻ tấn công sử dụng thuật toán để thu hẹp phạm vi tìm kiến khóa đúng rồi tìm khóa khả thi bằng kiểm thử
Kẻ tấn công khai thác lỗ hổng trong phần mềm để giải bản mã
Kẻ tấn cồn sử dụng lỗi phần cứng đẻ phá vỡ thuật toán giải mã
Chia sẻ thông tin bí mật là gì ?
Phương pháp chia sẻ thông tin bí mật với nhiều người
Phương pháp mã hóa thông tin bí mật
Phương pháp giải mã thông tin bí mật
Phương pháp tạo khóa bí mật
Giao thức Diffle-Hellman hoạt động như thế nào ?
Hai bên trao đổi hai số ngẫu nhiên, sau đó sử dụng các số này để tính toán khóa bí mật chung
Hai bên trao đổi hai số module, sau đó sử dụng các số này để tính toán khóa bí mật chung
Hai bên trao đổi hai số công khai, sau đó sử dụng các số này để tính toán khóa bí mật chung
Hai bên trao đổi hai số khóa riêng, sau đó sử dụng các số này để tính toán khóa bí mật chung
Tại sao việc sử dụng mật khẩu dài hơn được khuyến khích hơn
Để làm cho cuộc tấn cồng vét cạn trở nên khó khăn hơn
Để tạo ra một mật khẩu phức tạp hơn
Để làm cho mật khẩu dễ nhớ hơn
Để giảm thiểu khả năng lãng phí thời gian
Hệ thống quản lý khóa (KMS) là gì ?
Phần mềm mã hóa dữ liệu
Phần mêm giải mã dữ liệu
Phần mềm tạo khóa
Phần mềm quản lý và lưu trữ khóa an toàn
Mã hóa SSl/TLS thường được sử dụng trong:
Mua sắm trực tuyến
Ngân hàng trực truyến
Gia tiếp email
Tất cả cách lựa chọn trên
Giao thức nào sau đây được phát triển tại MIT vào khoảng năm 1987?
Wilde-Mouth Frog
Needham-Schroeder
Otway-Rees
Kerberos
Mã xác thực bản tin (MAC) là gì?
Một chuỗi kí tự được sử dụng để xác thực tính toàn vẹ của dữ liệu
Một chuỗi ký tự được sử dụng để xác thực danh tính của người gửi
Một chuỗi ký tự được sử dụng để mã hóa dữ liệu
Một chuỗi ký tự được sử dụng đẻ giải mã dữ liệu
Tại sao việc sử dụng cùng một mật khẩu cho nhiều tài khoản không được khuyến khích?
Để ngăn chặn tác động lan truyền đến các tài khoản khác
Để giảm thiểu rủi ro nếu một tài khoản bị xâm phạm
Để làm cho việc nhớ mật khẩu dễ dàng hơn
Để giảm độ phức tạp của việc quản lý mật khẩu
Giao thức nào sau đay được sử dụng trong Windows 2000?
Wide-Mouth Frog
Needham-Schroeder
Otway-Rees
Kerberos
Khóa riêng trong RSA bao gồm những gì ?
e và n
d và n
p và q
e,d và n
Khả năng tấn công nào dựa trên việc phân tích thời gian thực hiện thuật toán giải mã?
Tấn công vét cạn
Tấn công toán học
Tấn công thời gian
Tấn công dựa trên lỗi phần cứng
RSA là thuật toán mã hóa gì?
Khóa công khai
Khóa bí mật
Đối xứng
Dựa trên đường cong eliptic
Các phương pháp quản lý khóa phổ biến bao gồm:
Lưu trữ khóa trên ổ cứng
Lưu trữ khóa trong bộ nhớ
Lưu trữ khóa trong thiết bị bảo mật phần cứng
Sự dụng hệ thống quản lý khóa
Tại sao việc sử dụng các mật khẩu phức tạp hơn có thể làm cho tấn công brute force trở nên khó khăn hơn?
Vì chúng có thể có số lượng ký tự và ký hiệu lớn hơn
Vì chúng tạo ra nhiều ký tự đặc biệt hơn
Vì chúng thường được lưu trữ ở nơi an toàn hơn
Vì chúng thường được sử dụng ít hơn cho mỗi tài khoản
Thuật toán A trong thử nghiệm có đầu ra gì ?
1 nếu x1'*x2' = N, 0 nếu không
x1' và x2'
N
x1 và x2
Hệ thông mật mã dựa trên đường cong elliptic sử dụng phương trình nào để biểu diễn đường cong?
Phương trình bậc nhất
Phương trình bậc hai
Phương trình Weierstrass
Phương trình Laplace
Hệ thống mật mã nào sử dụng phương pháp chia sẻ bí mật?
RSA
Elliptic Curve Crytography
Kerberos
Tất cả các hệ thống trên
Giao thức nào sau đây sử dụng hai nonce Na và Nb để gắn cờ một số thành phần được mã hóa gần đây?
Wide-Mouth Frog
Needham–Schroeder
Otway–Rees
Kerberos
Giao thức phân phối khóa nào sử dụng phương pháp truyền một khóa bí mật từ bên A sang bên B thông qua một bên trung gian S ?
Wide-Mouth Frog
Needham–Schroeder
Otway–Rees
Kerberos
Giao thức nào sau đây sử dụng hệ thống cấp ticket để cho phép kiểm soát quyền truy cập vào các dịch vụ và tài nguyên ?
Wide-Mouth Frog
Needham–Schroeder
Otway–Rees
Kerberos
Việc xóa tệp bằng cách sử dụng lệnh “del/rm” có thực sự xóa nội dung tệp khỏi đĩa cứng hay không ?
Có
Không
Tùy thuộc vào hệ điều hành
Tùy thuộc vào loại tệp
Quá trình tạo số ngẫu nhiên trong PRNG dựa trên mã hóa theo đường cong elliptic liên quan đến phép toán nào?
Cộng
Trừ
Nhân
Chia
Giao thức nào sau đây không sử dụng đồng hồ được đồng bộ hóa ?
Wide-Mouth Frog
Needham–Schroeder
Otway–Rees và Needham–Schroeder
Kerberos
Tại sao vấn đề tìm thừa số được tin là khó ?
Pr[w-FactorA(n) = 1] ≤ negl(n).
N trong thử nghiệm là chẵn với xác suất 3/4.
x1 hoặc x2 có thể có các thừa số nguyên tố nhỏ.
Tất cả các lý do trên
Các giai đoạn chính trong vòng đời của khóa bao gồm:
Tạo, sử dụng, hủy
Mã hóa, giải mã, xác thực
Giao tiếp, lưu trữ, quản lý
Khởi tạo, phân phối, sử dụng, hủy
Phép thử Miller – Rabin hoạt động như thế nào?
Luôn cho ra kết quả là “số nguyên tố” nếu p là số nguyên tố.
Luôn cho ra kết quả là “hợp số” nếu p là hợp số.
Cho ra kết quả “số nguyên tố” với xác suất cao nếu p là số nguyên tố.
Cho ra kết quả “hợp số” với xác suất cao nếu p là hợp số.
Khóa công khai trong RSA bao gồm những gì?
e và n
d và n
p và q
e, d và n
Tấn công bản mã lựa chọn (CCA) là gì?
Kẻ tấn công chọn ra một số bản mã và sau đó tìm ra bản rõ tương ứng
Kẻ tấn công chọn ra một số bản rõ và sau đó tìm ra bản mã tương ứng
Kẻ tấn công chọn ra một số khóa công khai và sau đó tìm ra khóa riêng tương ứng
Kẻ tấn công chọn ra một số khóa riêng và sau đó tìm ra khóa công khai tương ứng
Thuật toán tạo số nguyên tố hoạt động như thế nào?
Chọn lặp đi lặp lại các số nguyên n-bit ngẫu nhiên cho đến khi tìm thấy số nguyên tố.
Chọn lặp đi lặp lại các số nguyên n-bit ngẫu nhiên cho đến khi tìm thấy hợp số.
Chọn lặp đi lặp lại các số nguyên n-bit ngẫu nhiên cho đến khi tìm thấy số nguyên tố lẻ.
Chọn lặp đi lặp lại các số nguyên n-bit ngẫu nhiên cho đến khi tìm thấy số nguyên tố chẵn.
Trong một hệ thống bảo mật, điều gì quan trọng nhất khi tạo mật khẩu ?
Độ mạnh và độ phức tạp của mật khẩu
Độ dài của mật khẩu
Số lượng ký tự đặc biệt
Số lượng ký tự chữ số
Tấn công dựa trên lỗi phần cứng có thể được thực hiện bằng cách nào?
Gây ra lỗi trong việc tính toán
Giảm năng lực của bộ vi xử lý
Thay đổi điện áp của bộ vi xử lý
Tất cả các lựa chọn trên
Mục đích chính của việc sử dụng một trình quản lý mật khẩu là gì?
Lưu trữ và quản lý mật khẩu một cách an toàn
Tạo ra mật khẩu mạnh tự động
Bảo vệ mật khẩu khỏi việc quên
Chia sẻ mật khẩu một cách thuận tiện
Khóa phiên trong quản lý khóa là gì?
Khóa được sử dụng trong một khoảng thời gian ngắn
Khóa được sử dụng trong một khoảng thời gian dài
Khóa được sử dụng để mã hóa dữ liệu
Khóa được sử dụng để giải mã dữ liệu
Nhược điểm của giao thức Kerberos:
Phụ thuộc vào máy chủ cấp vé
Yêu cầu đồng hồ được đồng bộ hóa
Có thể bị tấn công bởi kẻ tấn công trong mạng
Tất cả các lựa chọn trên
Biện pháp nào được sử dụng để chống lại tấn công thời gian?
Làm cho thời gian mũ hóa là hằng số
Thêm độ trễ ngẫu nhiên vào thuật toán mũ hóa
Làm đầy bản mã với một số ngẫu nhiên
Tất cả các lựa chọn trên
Giao thức nào sau đây yêu cầu một không gian khóa có kích thước O(n) nếu có n máy khách ?
Wide-Mouth Frog
Needham–Schroeder
Otway–Rees
Kerberos
Độ phức tạp tính toán của bài toán tìm thừa số nguyên tố là gì?
O(N^log(N))
O(N^2)
O(N^3)
O(N^4)
Ưu điểm của giao thức Kerberos:
Dễ sử dụng và triển khai
An toàn và bảo mật cao
Cả dễ sử dụng và an toàn
Không có ưu điểm nào
Nhược điểm của giao thức SSL/TLS:
Có thể bị tấn công bởi kẻ tấn công trong mạng
Yêu cầu chứng chỉ SSL/TLS hợp lệ
Có thể ảnh hưởng đến hiệu suất truyền tải dữ liệu
Tất cả các lựa chọn trên
Quản lý khóa là gì?
Quá trình tạo khóa
Quá trình sử dụng khóa
Quá trình quản lý vòng đời của khóa
Quá trình hủy khóa
Lý do nào khiến việc sử dụng mật khẩu ngắn dựa trên tên hoặc từ là một vấn đề?
Dễ đoán
Khó nhớ
Dễ bị tấn công vét cạn
Cả dễ nhớ và dễ bị tấn công vét cạn
Ưu điểm của hệ thống mật mã dựa trên đường cong elliptic so với hệ thống RSA là gì?
Hiệu quả và băng thông được cải thiện
Độ bảo mật cao hơn
Kích thước khóa nhỏ hơn
Tất cả các lựa chọn trên
Việc sử dụng các quy tắc mật khẩu như “ít nhất 8 ký tự, bao gồm cả chữ hoa, chữ thường, số và ký hiệu đặc biệt” có tác dụng gì?
Tăng độ ngẫu nhiên của mật khẩu
Giảm số lượng mật khẩu có thể tạo ra
Tăng số lượng mật khẩu
Không có tác dụng gì
Giao thức nào sau đây sử dụng khóa phiên Kab để mã hóa bản tin?
Wide-Mouth Frog
Needham–Schroeder
Otway–Rees
Kerberos
Hợp số “khó” phân tích thành thừa số là gì?
Hợp số có nhiều thừa số nguyên tố.
Hợp số có ít thừa số nguyên tố.
Hợp số có thừa số nguyên tố lớn.
Hợp số có thừa số nguyên tố nhỏ.
Ưu điểm của RSA so với các thuật toán mã hóa trước đó là gì?
An toàn hơn
Nhanh hơn
Dễ sử dụng hơn
Tất cả các lựa chọn trên
Khóa được sử dụng trong hệ thống mật mã cần có đặc điểm gì?
Dễ nhớ
Dễ đoán
Ngẫu nhiên
Cả dễ nhớ và dễ đoán
Làm thế nào để chống lại tấn công vét cạn?
Sử dụng khóa dài hơn.
Sử dụng thuật toán mã hóa mạnh hơn.
Cả hai cách trên.
Không có cách nào hiệu quả để chống lại tấn công vét cạn.
Khóa trao đổi khóa là gì?
Khóa được sử dụng để trao đổi khóa bí mật giữa hai bên
Khóa được sử dụng để mã hóa dữ liệu.
Khóa được sử dụng để giải mã dữ liệu.
Khóa được sử dụng để tạo số ngẫu nhiên.
Phương pháp nào sau đây không được sử dụng để tạo khóa bí mật?
Trình tạo số ngẫu nhiên thực sự
Mật khẩu
Cụm từ dài
Từ điển
Cách tốt nhất để bảo vệ mật khẩu là gì?
Sử dụng một quản lý mật khẩu đáng tin cậy
Ghi nhớ mật khẩu ở nhiều nơi khác nhau
Sử dụng mật khẩu dễ nhớ
Sử dụng mật khẩu giống nhau cho nhiều tài khoản
Ưu điểm của giao thức SSL/TLS:
Dễ sử dụng và triển khai
An toàn và bảo mật cao
Cả dễ sử dụng và an toàn
Không có ưu điểm nào
Giao thức nào sau đây không cung cấp xác nhận khóa?
Wide-Mouth Frog
Needham–Schroeder
Otway–Rees
Kerberos
Kích thước khóa trong RSA ảnh hưởng như thế nào đến độ an toàn?
Khóa càng lớn càng an toàn
Khóa càng nhỏ càng an toàn
Kích thước khóa không ảnh hưởng đến độ an toàn
Không có câu trả lời chính xác
Giao thức SSL/TLS hoạt động như thế nào?
Hai bên trao đổi khóa công khai, sau đó sử dụng khóa công khai để mã hóa dữ liệu.
Hai bên trao đổi khóa JSON Web Key, sau đó sử dụng khóa này để xác thực danh tính của nhau.
Hai bên trao đổi vé được cấp bởi máy chủ cấp vé, sau đó sử dụng vé này để xác thực lẫn nhau và mã hóa dữ liệu
Hai bên thực hiện thao tác bắt tay SSL/TLS để thiết lập kênh truyền thông an toàn và mã hóa dữ liệu.
Giao thức Kerberos hoạt động như thế nào?
Hai bên trao đổi khóa công khai, sau đó sử dụng khóa công khai để mã hóa dữ liệu
Hai bên trao đổi khóa JSON Web Key, sau đó sử dụng khóa này để xác thực danh tính của nhau.
Hai bên trao đổi vé được cấp bởi máy chủ cấp vé, sau đó sử dụng vé này để xác thực lẫn nhau và mã hóa dữ liệu.
Hai bên trao đổi mã xác thực thông tin (MAC), sau đó sử dụng MAC để xác thực tính toàn vẹn của dữ liệu.
Mục đích của việc quản lý khóa là gì?
Giữ bí mật khóa
Đảm bảo tính toàn vẹn và tính sẵn có của khóa
Giảm thiểu rủi ro và tối ưu hóa hiệu quả sử dụng khóa
Tất cả các lựa chọn trên
Làm thế nào để chống lại tấn công toán học?
Sử dụng khóa dài hơn.
Sử dụng thuật toán mã hóa mạnh hơn.
Sử dụng thuật toán mã hóa được chứng minh về mặt toán học là an toàn.
Cả hai cách trên.
RSA có thể được thay thế bởi những thuật toán nào?
Elliptic Curve Cryptography (ECC)
Advanced Encryption Standard (AES)
Twofish
Tất cả các lựa chọn trên
Thuật toán RSA được phát triển bởi ai?
Ron Rivest, Adi Shamir và Leonard Adleman
Whitfield Diffie và Martin Hellman
Dennis Ritchie và Ken Thompson
David Chaum
Số nguyên tố n-bit được tạo ra bởi thuật toán có đặc điểm gì?
Là số nguyên tố
Là số nguyên tố n-bit
Là số nguyên tố n-bit phân phối đều
Tất cả các lý do trên
Giao thức nào sau đây sử dụng nonce M để đánh dấu rằng tập hợp thông tin liên lạc hiện tại được liên kết?
Wide-Mouth Frog
Needham–Schroeder
Otway–Rees
Kerberos
Trong quá trình tạo mật khẩu, điều gì được coi là nên tránh với người dùng?
Sử dụng thông tin cá nhân dễ đoán
Sử dụng mật khẩu quá ngắn
Sử dụng mật khẩu chứa ký tự đặc biệt
Sử dụng mật khẩu dễ nhớ
Ưu điểm của việc chia sẻ khóa bí mật là gì?
Tăng độ bảo mật của khóa
Giảm độ phức tạp của việc quản lý khóa
Cả tăng bảo mật và giảm độ phức tạp
Không có ưu điểm nào
RSA hoạt động dựa trên nguyên tắc nào?
Phân tích số nguyên tố
Băm mật khẩu
Mã hóa luồng
Mã hóa khối
Định lý số nguyên tố đưa ra kết luận gì?
Giới hạn tương đối chính xác về phân số của các số nguyên có độ dài cho trước là số nguyên tố.
Giới hạn chính xác về phân số của các số nguyên có độ dài cho trước là số nguyên tố.
Giới hạn tối đa về phân số của các số nguyên có độ dài cho trước là số nguyên tố.
Giới hạn tối thiểu về phân số của các số nguyên có độ dài cho trước là số nguyên tố.
Các chức năng chính của KMS bao gồm:
Tạo, phân phối, sử dụng, hủy khóa
Mã hóa, giải mã, xác thực dữ liệu
Giao tiếp, lưu trữ, quản lý tài nguyên
Khởi tạo, phân phối, sử dụng, hủy khóa và kiểm soát quyền truy cập
Hạn chế của RSA là gì?
Tốn nhiều tài nguyên tính toán
Dễ bị tấn công
Không tương thích với nhiều nền tảng
Không có câu trả lời chính xác
Tương lai của thuật toán RSA như thế nào?
RSA sẽ bị thay thế bởi các thuật toán mới hơn
RSA vẫn sẽ được sử dụng rộng rãi
RSA sẽ chỉ được sử dụng cho các ứng dụng không yêu cầu bảo mật cao
Không thể dự đoán được
RSA được sử dụng phổ biến trong những ứng dụng nào?
Thương mại điện tử
Chữ ký điện tử
Tất cả các lựa chọn trên
