WorksheetsA-Chương 2
Total questions: 80
Worksheet time: 42mins
Tính xác thực
đảm bảo rằng thông tin truyền không bị tiết lộ cho các bên không có thẩm quyền
đảm bảo rằng thông tin đến từ một nguồn đáng tin cậy
đảm bảo rằng một bên không thể phủ nhận việc đã gửi hoặc nhận một thông điệp hoặc giao dịch
đảm bảo rằng thông tin không bị giả mạo hoặc sửa đổi một cách trái phép
Các giải pháp mã hóa dữ liệu được sử dụng để đảm bảo ............... của thông tin truyền
tính bí mật
tính toàn vẹn
tính bảo mật
tính xác thực
Twofish, Blowfish... thuộc hệ mã hóa
đối xứng
Bất đối xứng
bí mật
hàm băm
ECC
Elliptic curve crypto
Elliptic curve cryptosystem
Elgalma curve cryptosystem
Ellgama curve crypto
Tính bí mật
mã hóa, kiểm soát truy cập và che giấu dữ liệu
chữ ký số, mã xác thực thông điệp và băm dữ liệu
xác thực, chứng chỉ số và nhận dạng sinh trắc học
chữ ký số, mã xác thực thông điệp và tem thời gian
Tính toàn vẹn
mã hóa, kiểm soát truy cập và che giấu dữ liệu
chữ ký số, mã xác thực thông điệp và băm dữ liệu
xác thực, chứng chỉ số và nhận dạng sinh trắc học
chữ ký số, mã xác thực thông điệp và tem thời gian
Tính xác thực
mã hóa, kiểm soát truy cập và che giấu dữ liệu
chữ ký số, mã xác thực thông điệp và băm dữ liệu
xác thực, chứng chỉ số và nhận dạng sinh trắc học
chữ ký số, mã xác thực thông điệp và tem thời gian
Tính chống chối bỏ
mã hóa, kiểm soát truy cập và che giấu dữ liệu
chữ ký số, mã xác thực thông điệp và băm dữ liệu
xác thực, chứng chỉ số và nhận dạng sinh trắc học
chữ ký số, mã xác thực thông điệp và tem thời gian
CHỌN SAI. Hệ mật khóa công khai
hỗ trợ trao đổi khóa dễ dàng
sử dụng để trao đổi khóa bí mật cho mã hóa/giải mã dữ liệu
có tốc độ mã hóa/giải mã cao
sử dụng để mã hóa/giải mã dữ liệu truyền
CHỌN SAI. Hệ mật khóa bí mật
hỗ trợ trao đổi khóa dễ dàng
sử dụng để trao đổi khóa bí mật cho mã hóa/giải mã dữ liệu
có tốc độ mã hóa/giải mã cao
sử dụng để mã hóa/giải mã dữ liệu truyền
Chọn SAI. Các hệ mật mã khóa đối xứng:
Sử dụng chung 1 khóa (khóa công khai / khóa chia sẻ) cho cả khâu mã hóa và giải mã
Kích thước khóa nhỏ, tốc độ cao, độ bảo mật cao
Thích hợp cho mã hóa và giải mã lượng lớn dữ liệu
Khó khăn trong trao đổi khóa dùng chung.
Các hệ mật mã khóa bất đối xứng
Sử dụng chung 1 khóa (khóa công khai) cho khâu mã hóa và 1 khóa khác (khóa riêng) cho khâu giải mã
Kích thước khóa lớn, tốc độ thấp (trừ các hệ mật ECC), độ bảo mật cao
Trao đổi khóa dễ dàng hơn cho khóa mã hóa là công khai.
Độ bảo mật cao hơn các hệ mật mã khóa đối xứng
Chữ ký số (Digital signature) là một chuỗi ............ liên kết với một ............... và thực thể tạo ra ..............
dữ liệu / thông điệp / thông điệp
thông điệp/ dữ liệu/ thông điệp
dữ liệu / khóa/ thông điệp
thông điệp / khóa/ thông điệp
Chữ ký số thường được sử dụng để đảm bảo ............... của thông điệp.
tính toàn vẹn
tính xác thực
tính chống tối bỏ
tính bí mật
Các giải thuật mật mã khóa .............. thường được sử dụng để tạo và kiểm tra chữ ký số
khóa công khai
khóa bí mật
khóa đối xứng
cả bất đối xứng và đối xứng
Nhận xét đúng trong tạo chữ ký số
Khóa riêng của người gửi thông điệp được sử dụng để tạo chữ ký số
Khóa công khai của người nhận thông điệp được sử dụng để kiểm tra chữ ký số.
Khóa công khai của người gửi thông điệp được sử dụng để kiểm tra chữ ký số
Khóa riêng của người nhận thông điệp được sử dụng để tạo chữ ký số
Thông điệp được ký là
Thông điệp sau khi sử dụng hàm băm
Chuỗi đại diện được ký sử dụng khóa riêng của người gửi và một giải thuật tạo chữ ký
Thông điệp ban đầu được ghép với chữ ký số
Thông điệp ban đâu
Chữ ký số là
Thông điệp sau khi sử dụng hàm băm
Chuỗi đại diện được ký sử dụng khóa riêng của người gửi và một giải thuật tạo chữ ký
Thông điệp ban đầu được ghép với chữ ký số
Thông điệp ban đâu sau khi sử dụng khóa riêng của người gửi và một giải thuật tạo chữ ký
chuỗi đại diện (message digest/hash value) là
Thông điệp sau khi sử dụng hàm băm
Chuỗi đại diện được ký sử dụng khóa riêng của người gửi và một giải thuật tạo chữ ký
Thông điệp ban đầu được ghép với chữ ký số
Thông điệp ban đâu
Thuật toán mã hóa nào được được phát triển từ ElGamal Signature Algorithm
RSA
DSA
ECDSA
EdDSA
Là chữ ký số DSA dựa trên đường cong Elliptic.
EcDSA
DSA
ECDSA
EdDSA
Là chữ ký số DSA dựa trên đường cong Elliptic.
EDDSA
EfDSA
ECDSA
EdDSA
Là chữ ký số DSA dựa trên đường cong Elliptic.
EDDSA
EfDSA
ECDSA
EdDSA
ECDSA viết tắt của
Elliptic Curve Digital Signature Algorithm
Ellip Curitive Digital Signature Algorithm
Ellip Curve Digital Signature Algorithm
Elliptic Curitive Digital Signature Algorithm
EdDSA viết tắt của
EdwardCurve Digital Signature Algorithm
Edward Curitive Digital Signature Algorithm
Edward Curve Digital Signature Algorithm
Eddward Curitive Digital Signature Algorithm
Đâu KHÔNG PHẢI tên gọi khác của chứng chỉ số
Digital certificate
Public key certificate
Identity certificate
Private certificate
Chứng chỉ số là.................
là một tài liệu điện tử sử dụng một chữ ký số để liên kết một khóa công khai và thông tin nhận dạng của một thực thể
là một tài liệu sử dụng một chữ ký số để liên kết một khóa công khai và thông tin nhận dạng của một thực thể
là một tài liệu điện tử sử dụng một chữ ký số để liên kết một khóa công bí mật và thông tin nhận dạng của một thực thể
là một tài liệu sử dụng một chữ ký số để liên kết một bí mật và thông tin nhận dạng của một thực thể
Chứng chỉ sốlà một tài liệu điện tử sử dụng một chữ ký số để liên kết một khóa công khai và thông tin nhận dạng của một thực thể:
Chữ ký số
Chữ ký số: là chữ ký của một bên thứ 3 tin cậy, thường gọi là CA – Certificate Authority;
Khóa công khai: là khóa công khai trong cặp khóa công khai của thực thể;
Thông tin nhận dạng: là tên, địa chỉ, tên miền hoặc các thông tin định danh của thực thể.
Tất cả đáp án trên
Chứng chỉ số có thể được sử dụng để ............ chủ thể thực sự của một ...............
xác minh/ khóa bí mật
xác nhận / khóa công khai
xác nhận / khóa bí mật
xác minh/ khóa công khai
Chuẩn của hứng chỉ số hiện nay
X609 v2
X509 v3
X609 v3
X509 v2
Đâu KHÔNG phải là trường trong chứng chỉ số?
Serial Number
Certificate Signature Algorithm
Issuer
Subjects
Đâu KHÔNG phải là trường trong chứng chỉ số?
Serial Number
SHA-256 Fingerprint
Issuer
Subject
SHA-256 Fingerprints gồm
Certificate
Public Key
Subject Public Key Info
Version
Subject có mấy nội dung?
5
6
7
8
X.509
là chuẩn chứng chỉ số khóa công khai do Liên minh Viễn thông Quốc tế ban hành
được sử dụng rộng rãi trong nhiều giao thức Internet, như SSL/TLS
9 được sử dụng trong nhiều ứng dụng tạo chữ ký điện tử offline
Tất cả các ý trên
X.509..........
là chuẩn chứng chỉ số khóa công khai do Liên minh Viễn thông Quốc tế ban hành
: là dạng chứng chỉ tự ký của 1 CA, cũng là điểm kết thúc của chuỗi chữ ký.
là dạng chứng chỉ nhánh của CA, được ký bởi Root certificate
là chứng chỉ cấp cho người / tổ chức sử dụng
Root certificate..........
là chuẩn chứng chỉ số khóa công khai do Liên minh Viễn thông Quốc tế ban hành
: là dạng chứng chỉ tự ký của 1 CA, cũng là điểm kết thúc của chuỗi chữ ký.
là dạng chứng chỉ nhánh của CA, được ký bởi Root certificate
là chứng chỉ cấp cho người / tổ chức sử dụng
Intermediate certificate..........
là chuẩn chứng chỉ số khóa công khai do Liên minh Viễn thông Quốc tế ban hành
: là dạng chứng chỉ tự ký của 1 CA, cũng là điểm kết thúc của chuỗi chữ ký.
là dạng chứng chỉ nhánh của CA, được ký bởi Root certificate
là chứng chỉ cấp cho người / tổ chức sử dụng
End-entity certificate..........
là chuẩn chứng chỉ số khóa công khai do Liên minh Viễn thông Quốc tế ban hành
: là dạng chứng chỉ tự ký của 1 CA, cũng là điểm kết thúc của chuỗi chữ ký.
là dạng chứng chỉ nhánh của CA, được ký bởi Root certificate
là chứng chỉ cấp cho người / tổ chức sử dụng
Đâu KHÔNG PHẢI là chứng chỉ theo X509
Root certificate
Intermediate certificate
End-entity certificate
Entity certificate
Hạ tầng khóa công khai (Public-key infrastructure - PKI)
một tập các phần cứng, phần mềm, nhân lực và các thủ tục để tạo, quản lý, phân phối, sử dụng, lưu trữ và thu hồi các chứng chỉ số
một tập các phần cứng, phần mềm, nhân lực, chính sách để tạo, quản lý, phân phối, sử dụng, lưu trữ và thu hồi các chứng chỉ số
một tập các phần cứng, phần mềm, nhân lực, chính sách và các thủ tục để tạo, quản lý, phân phối, sử dụng, lưu trữ và thu hồi các chứng chỉ số
một tập các phần cứng, phần mềm, nhân lực, chính sách và các thủ tục để quản lý, phân phối, sử dụng, lưu trữ và thu hồi các chứng chỉ số
Một PKI gồm
4
5
6
7
Cơ quan cấp và kiểm tra chứng chỉ số
CA
RA
VA
CD
Bộ phận kiểm tra thông tin nhận dạng của người dùng theo yêu cầu của CA
CA
RA
VA
CD
Cơ quan xác nhận thông tin nhận dạng của người dùng thay mặt CA
CA
RA
VA
CD
: Là nơi lưu danh mục và lập chỉ số các khóa
CA
RA
VA
CD
Central Directory (CD)
Là nơi lưu danh mục và lập chỉ số các khóa
Hệ thống quản lý chứng chỉ;
Bộ phận kiểm tra thông tin nhận dạng của người dùng theo yêu cầu của CA
Cơ quan xác nhận thông tin nhận dạng của người dùng thay mặt CA
Registration Authority (RA)
Là nơi lưu danh mục và lập chỉ số các khóa
Hệ thống quản lý chứng chỉ;
Bộ phận kiểm tra thông tin nhận dạng của người dùng theo yêu cầu của CA
Cơ quan xác nhận thông tin nhận dạng của người dùng thay mặt CA
Validation Authority (VA)
Là nơi lưu danh mục và lập chỉ số các khóa
Hệ thống quản lý chứng chỉ;
Bộ phận kiểm tra thông tin nhận dạng của người dùng theo yêu cầu của CA
Cơ quan xác nhận thông tin nhận dạng của người dùng thay mặt CA
....................... kiểm tra các thông tin trong yêu cầu cấp chứng chỉ số, nếu hợp lệ thì chuyển yêu cầu đến Cơ quan cấp chứng chỉ (CA)
RA
VA
CD
CA
Sau khi phát hành chứng chỉ số cho người dùng, CA chuyển thông tin về chứng chỉ số đã cấp cho thành phần ............. để xác nhận thông tin nhận dạng theo yêu cầu
RA
VA
CD
CA
Đâu KHÔNG là một nền tảng PKI
EJBCA
Dogtag PKI
OpenXPKI
step-CA
PKI là viết tắt của
Public-key infrastructure
Public-key instructure
Private-key infrastructure
Public-key infarstructure
PGP do Philip Zimmermann phát triển năm ........
1990
1991
1891
1890
PGP cung cấp
tính bí mật, tính toàn vẹn
tính toàn vẹn, tính xác thực
tính xác thực, tính bí mật
tính bí mật
PGP được sử dụng rộng rãi và đã được thừa nhận thành chuẩn
RKD 3156
RSV 3156
RVC 3156
RFC 3156
Chọn đúng
Mã hoá dữ liệu sử dụng kết hợp mã hoá khoá bí mật và mã hóa khoá công khai
Mã hóa khoá công khai được sử dụng để trao đổi khóa bí mật
Mã hoá khoá bí mật dùng để mã hóa/giải mã thông điệp
Tạo và kiểm tra chữ ký số
Chọn ĐÚNG
Mã hóa khoá công khai được sử dụng để trao đổi khóa bí mật
Mã hóa khoá bí mật được sử dụng để trao đổi khóa bí mật
Mã hoá khoá công khai mật dùng để mã hóa/giải mã thông điệp.
Mã hoá khoá bí mật dùng để mã hóa/giải mã thông điệp.
SSL do công ty ............ phát minh năm ...........
Netscape / 1993
Netscase / 1993
Netscape / 1991
Netscase / 1991
Chọn câu đúng
TLS do công ty Netscape phát minh năm 1993
SSL hiện được sử dụng nhiềui và được cập nhật
TLS được xây dựng vào năm 1999 dựa trên SSL 3.0 và do IETF phê chuẩn
SSL 1.0(1993), 2.0(1995) và 3.0 (1996)
SSL 1.0
1992
1993
1995
1996
SSL 2.0
1995
1993
1999
1996
SSL 3.0
1995
1993
1996
1999
TLS 1.0
1996
1999
2005
2008
TLS 1.1
1996
1999
2005
2008
TLS 1.1
1996
1999
2005
2008
TLS 1.2
1996
1999
2005
2008
Nhận xét SAI về đặc điểm của SSL/TLS
Sử dụng mã hoá khoá công khai để trao đổi khoá phiên
Sử dụng khoá phiên và mã hoá khoá bí mật để mã hoá toàn bộ dữ liệu trao đổi.
Sử dụng hàm băm không khóa (MDC) để đảm bảo tính toàn vẹn và xác thực thông điệp.
Sử dụng hàm băm có khóa (MAC) để đảm bảo tính toàn vẹn và xác thực thông điệp.
Các giao thức con của SSL
SSL Handshake Protocol
SSL Change Cipher Spec Protocol
SSL Alert Protocol
SSL Record Protocol
Giao thức con nào của SSL có nhiệm vụ trao đổi các thông điệp xác thực thực thể và thiết lập các thông số cho phiên làm việc
SSL Handshake Protocol
SSL Change Cipher Spec Protocol
SSL Alert Protocol
SSL Record Protocol
Giao thức con nào của SSL thiết lập việc sử dụng các bộ mã hóa được hỗ trợ bởi cả 2 bên tham gia truyền thông
SSL Handshake Protocol
SSL Change Cipher Spec Protocol
SSL Alert Protocol
SSL Record Protocol
Giao thức con nào của SSL có nhiệm vụ tạo đường hầm an toàn để chuyển thông tin đảm bảo tín bí mật, toàn vẹn và xác thực
SSL Handshake Protocol
SSL Change Cipher Spec Protocol
SSL Alert Protocol
SSL Record Protocol
IPSec (Internet Protocol Security) là một bộ chuẩn gồm các giao thức do IETF phê duyệt nhằm cung cấp .............. thông tin giao tiếp giữa 2 ............. trên mạng IP
tính bí mật, toàn vẹn và xác thực/ máy
tính bí mật và xác thực/ máy
tính bí mật, toàn vẹn và xác thực/ điểm
tính bí mật và xác thực/ điểm
IPSec được sử dụng để bảo mật dữ liệu truyền tại lớp............ trong mô hình OSI, hoặc lớp ........ trong mô hình TCP/IP.
3, IP
2, IP
3, TCP/UDP
2, TCP/UPD
Các thành phần sau được mã hóa với HTTPS
URL, nội dung tài liệu, nội dung form, cookie, HTTP header
URL, nội dung tài liệu, cookie, HTTP header
URL, nội dung tài liệu, nội dung form, session, cookie, HTTP header
URL, nội dung tài liệu, nội dung form, session, cookie, HTTP header
Các request/response của HTTPS được đóng gói trong gói SSL/TLS nhằm đảm bảo ............... chủ thể.
tính bí mật, toàn vẹn và xác thực
tính bí mật, toàn vẹn và sẵn dùng
tính bảo mật, toàn vẹn và xác thực
tính bí mật và t xác thực
SSH gồm mấy thành phần
3
4
5
6
CHọn SAI về SSH
Transport Layer Protocol: Hỗ trợ xác thực máy chủ và tính bí mật, toàn vẹn dữ liệu truyền;
User Authentication Protocol: Xác thực người dùng với máy chủ;
Connection Protocol: Hỗ trợ nhiều kênh giao tiếp đồng thời trên 1 kết nối SSH.
SSH2 sửa nhiều lỗi của SSH1 và được IETF trong các RFC 4251 - 4256
S/MIME là viết tắt của
Secure/Multipurpose Internet Mail Extension
Secure/Multipurpose Internet MailExchange Extension
Secure/Multiply Internet Mail Extension
Secure/Multiply Internet MailExchange Extension
SSH hỗ trợ mấy phương pháp xác thực người dùng?
2
3
4
5
