WorksheetsBảo mật thông tin và an ninh mạng
Total questions: 151
Worksheet time: 2hrs 46mins
Liệu có trạng thái an ninh/an toàn tuyệt đối hay không?
Một đối tượng được coi là an toàn khi:
Tấn công chủ động bao gồm những loại nào sau đây?
Bảo mật mạng truyền thông máy tính khác với bảo mật máy tính như thế nào?
Bảo mật mạng truyền thông máy tính khác với bảo mật máy tính như thế nào?
Chứng thực ngang hàng được thực hiện tại đâu theo X.800?
An ninh mạng được định nghĩa là gì?
Bộ tạo số giả ngẫu nhiên (PRNG) sử dụng gì để tạo ra chuỗi bit đầu ra?
Nêu một số ứng dụng của số ngẫu nhiên trong an ninh mạng?
Khóa con Ki của vòng thứ i được tạo ra như thế nào?
Quá trình tạo số ngẫu nhiên trong PRNG dựa trên mã hóa theo đường cong elliptic liên quan đến phép toán nào?
Khóa phiên trong quản lý khóa là gì?
An toàn tuyệt đối trong an ninh mạng có thể được đảm bảo cho mọi đối tượng trong môi trường kỹ thuật số. Đây là khẳng định đúng hay sai?
Đúng.
Sai.
Không rõ.
Tùy vào ngữ cảnh.
Mạng lõi trong cơ sở hạ tầng truyền thông không dây thường là:
Mạng không dây.
Mạng quang.
Mạng có dây.
Mạng di động.
So với mạng truyền thông có dây, mạng truyền thông không dây:
Có tốc độ truyền tải cao hơn.
Có độ tin cậy thấp
Ưu điểm của mạng truyền thông không dây là:
Tốc độ truyền tải cao
Độ tin cậy cao
Khả năng truy cập linh hoạt
Chi phí thấp
Mô hình nào trong mạng máy tính được mô tả gần đúng nhất về các thiết bị kết nối có chức năng ngang nhau?
Mô hình tập trung.
Mô hình phân tán.
Mô hình ngang hàng.
Mô hình phân tán và mô hình ngang hàng.
Trong lĩnh vực an ninh mạng, cơ chế bảo vệ bao gồm cảnh báo, phòng ngừa, phát hiện và ứng phó. Cơ chế nào là quá trình cố gắng ngăn chặn những kẻ xâm nhập truy cập vào tài nguyên của hệ thống?
Ngăn chặn.
Cảnh báo.
Phát hiện.
Đáp ứng.
Điều gì làm cho Internet trở thành mạng máy tính lớn nhất trên thế giới?
Số lượng lớn các máy tính kết nối với nhau
Sự hiện diện của các điện thoại di động và máy tính bảng
Hệ thống cơ sở hạ tầng mạng phức tạp
Tính phân tán và liên mạng của hàng tỷ nút trên toàn cầu
toàn tuyệt đối hay không?
Có
Không
Tùy thuộc vào hệ thống
Không có câu trả lời chính xác
Lược đồ mã hóa nào sử dụng sóng dao động liên tục để biểu diễn dữ liệu số?
Mã hóa tương tự.
Mã hóa kỹ thuật số.
Mã hóa tương tự và kỹ thuật số.
Mã hóa không thuần số
Mô hình nào trong mạng máy tính đóng vai trò trung tâm điều phối các hoạt động và kiểm soát tài nguyên?
Mô hình tập trung.
Mô hình phân tán.
Mô hình mạng lưới.
Mô hình điểm đến điểm.
Phương tiện truyền dẫn nào được sử dụng trong mạng không dây và không yêu cầu tầm nhìn thẳng?
Truyền sóng RF.
Truyền dẫn ánh sáng laser.
Truyền dẫn microware.
Truyền dẫn hồng ngoại.
Ghép kênh FDM sử dụng phương pháp nào để phân biệt các kênh dữ liệu?
Biên độ sóng mang.
Tần số sóng mang.
Dịch pha sóng mang.
Cả tần số sóng mang và dịch pha sóng mang.
Mô hình ghép kênh nào chia kênh thành các khe thời gian cho các luồng dữ liệu trước khi chúng được truyền đi?
Ghép kênh phân chia theo thời gian (TDM).
Ghép kênh phân chia theo tần số (FDM).
Ghép kênh theo chiều dài sóng.
Ghép kênh theo địa chỉ IP.
Trong truyền thông dữ liệu, phương pháp mã hóa nào được sử dụng cho dữ liệu số khi truyền qua phương tiện truyền dẫn tương tự?
Mã hóa tương tự.
Mã hóa kỹ thuật số.
Điều chế.
Cả mã hóa tương tự và điều chế số.
Mục đích chính của phương tiện truyền dẫn trong mạng là gì?
Liên kết các phần tử mạng với nhau.
Đảm bảo tính khả dụng của mạng.
Điều khiển tín hiệu dữ liệu giữa các phần tử mạng.
Tạo điều kiện cho giao tiếp thông tin có thể diễn ra.
Mục tiêu của bảo mật máy tính là gì?
Tạo ra một môi trường an toàn cho việc sử dụng máy tính và Bảo vệ thông tin và dữ liệu trên cả cấp độ vật lý và trừu tượng.
Tạo ra một môi trường an toàn cho việc sử dụng máy tính.
Bảo vệ thông tin và dữ liệu trên cả cấp độ vật lý và trừu tượng.
Bảo vệ mạng và các dịch vụ khỏi sự sửa đổi, phá hủy hoặc tiết lộ trái phép.
Mục tiêu của việc bảo mật thông tin là:
Đảm bảo tính bí mật của thông tin
Đảm bảo tính toàn vẹn của thông tin
Đảm bảo tính sẵn sàng của thông tin
Tất cả các đáp án trên
Mục đích chính của mã hóa tín hiệu là gì?
Chuyển đổi dữ liệu từ số sang tương tự.
Biểu diễn dữ liệu số dưới dạng chuỗi xung điện áp.
Tạo ra tín hiệu sóng mang.
Xác định tín hiệu được sử dụng trong phương tiện truyền thông.
Một đối tượng được coi là an toàn khi:
Không có mối đe dọa từ bên ngoài.
Duy trì giá trị nội tại ở mức tối đa trong các điều kiện có thể.
Không liên quan đến công nghệ thông tin.
Chỉ cần có bảo mật vật lý là đủ.
Tấn công thụ động thường liên quan đến việc gì?
Đọc và phân tích thông tin
Sửa đổi dữ liệu
Thay đổi tài nguyên hệ thống
Gây ảnh hưởng đến hoạt động của đối tượng
Ba thành phần cần thiết cho một giao tiếp hiệu quả bao gồm những gì?
Thực thể gửi và nhận thông tin, bộ nhớ lưu trữ, giao thức truyền thông
Người gửi và người nhận, phương tiện truyền thông, tài liệu hướng dẫn
Thiết bị gửi và nhận thông tin, phương tiện truyền thông, giao thức truyền thông
Máy tính gửi và nhận thông tin, đường truyền, mã hóa dữ liệu
Chứng thực dữ liệu trong X.800 có chức năng gì?
Thực hiện các chính sách an toàn.
Đảm bảo tính an toàn của dữ liệu.
An ninh mạng tập trung chủ yếu vào những gì?
Mạng, giao thức mạng và ứng dụng mạng.
Bảo vệ dữ liệu trên internet.
Bảo mật phần cứng của máy tính.
Máy tính cá nhân và thiết bị di động.
Lỗ hổng bảo mật nào khó kiểm tra và đánh giá nhất?
Lỗ hổng trong kết nối liên mạng.
Lỗ hổng trong phần mềm.
Lỗ hổng trong phần cứng.
Lỗ hổng trong chính sách bảo mật.
Mục tiêu của tấn công thụ động là gì?
Lấy cắp thông tin hệ thống.
Gây ra lỗi hệ thống.
Gây ra sự gián đoạn dịch vụ hệ thống.
Thay đổi dữ liệu hệ thống.
An ninh mạng được hiểu tùy thuộc vào điều gì?
Tất cả các phương án trên.
Luật pháp của một khu vực.
Nhu cầu của các cá nhân.
Phong tục tập quán.
Khác biệt chính giữa tấn công thụ động và tấn công chủ động là gì?
Tấn công thụ động không ảnh hưởng đến tài nguyên hệ thống, trong khi tấn công chủ động có thể gây ra thay đổi hoặc gián đoạn dịch vụ.
Tấn công thụ động dễ phát hiện hơn tấn công chủ động.
Tấn công thụ động chỉ nhắm vào dữ liệu, trong khi tấn công chủ động nhắm vào cả dữ liệu và dịch vụ.
Tấn công thụ động chỉ xảy ra trên mạng LAN, trong khi tấn công chủ động có thể xảy ra trên cả mạng LAN và WAN.
Để đạt được tính bảo mật trong việc truyền dữ liệu giữa người dùng A và người dùng B, cần có điều gì?
Thỏa thuận về cơ chế mã hóa
Thỏa thuận về chứng thực
Thỏa thuận về kiểm soát truy cập
Thỏa thuận về tính khả dụng
Các loại vi phạm bảo mật phổ biến bao gồm?
Truy cập trái phép, sửa đổi dữ liệu, tấn công từ chối dịch vụ, lừa đảo tài chính, nghe trộm điện tử và gián điệp mạng.
Không có loại vi phạm bảo mật nào.
Truy cập trái phép, sửa đổi dữ liệu và tấn công từ chối dịch vụ.
Lừa đảo tài chính, nghe trộm điện tử và gián điệp mạng.
Dịch vụ an ninh nào đảm bảo thông tin không bị thay đổi hoặc chỉ được phép chỉnh sửa bởi người có thẩm quyền?
Tính toàn vẹn
Tính bảo mật
Tính khả dụng
Tính bảo mật và tính toàn vẹn
Các xu hướng mới nổi trong lĩnh vực an ninh mạng bao gồm?
Trí tuệ nhân tạo, học máy và blockchain.
Điện toán đám mây, Internet vạn vật và mạng 5G.
Trí tuệ nhân tạo, học máy, blockchain và các công nghệ trong truyền thông.
Không có xu hướng mới nổi nào trong lĩnh vực an ninh mạng.
Công nghệ xấu sử dụng để xâm nhập vào hệ thống máy tính tăng lên do nguyên nhân gì?
Sự thay đổi tự nhiên của công nghệ tấn công.
Phát triển công nghệ vô tuyến và máy tính.
Sự phát triển của các cộng đồng hacker.
Sự tương thích trong triển khai.
Dịch vụ chứng thực toàn bộ ngang hàng đảm bảo điều gì?
Cung cấp chứng thực nhận dạng thực thể ngang hàng trong một liên kết.
Chống lại việc nhân bản thông tin.
Xác minh nguồn gốc của thông tin.
Bảo vệ thông tin khỏi việc mạo danh.
Hai xu hướng chính nào kết hợp với nhau để tạo ra các mối quan tâm sâu sắc về bảo mật?
Sự phát triển của các hệ thống máy tính và sự trưởng thành của lĩnh vực mật mã và an ninh mạng.
Sự phát triển của Internet và sự xuất hiện của các loại virus mới.
Sự phát triển của thương mại điện tử và sự gia tăng các vụ lừa đảo trực tuyến.
Sự phát triển của mạng xã hội và sự gia tăng các vụ tấn công mạng.
Bảo mật thông tin là gì?
Bảo vệ thông tin và dữ liệu trên cả cấp độ vật lý và trừu tượng.
Một lĩnh vực nghiên cứu rộng hơn cả bảo mật máy tính và bảo mật mạng máy tính.
Một lĩnh vực nghiên cứu rộng hơn cả bảo mật máy tính và bảo mật mạng máy tính và Bảo vệ thông tin và dữ liệu trên cả cấp độ vật lý và trừu tượng.
Bảo vệ mạng và các dịch vụ khỏi sự sửa đổi, phá hủy hoặc tiết lộ trái phép.
Kỹ thuật nào được sử dụng để thao tác tâm lý người dùng nhằm tiết lộ thông tin bí mật?
Kỹ thuật xã hội.
Xác thực.
Mã hóa.
Lọc dữ liệu.
Vấn đề gì gây ra trở ngại lớn cho việc đảm bảo an ninh mạng trong triển khai hệ thống?
Thiếu tiêu chuẩn hóa trong hệ thống.
Khả năng tương thích cao giữa các thành phần.
Số lượng và chủng loại hệ thống đồng nhất.
Hiểu biết sâu sắc của người thực thi triển khai.
Dịch vụ bảo mật nào đảm bảo thông tin cần được truy cập và sử dụng dễ dàng bởi những người cần thiết trong doanh nghiệp?
Tính khả dụng
Tính toàn vẹn
Tính bảo mật
Vấn đề chính với tính tương thích và tiêu chuẩn hóa trong hệ thống máy tính là gì?
Số lượng và chủng loại không thể đồng nhất và tiêu chuẩn hóa.
Sự hiểu biết giới hạn của người triển khai hệ thống.
Thiếu sự phối hợp giữa các bên liên quan.
Không có sản phẩm hệ thống thông tin nào dựa trên tiêu chuẩn.
Dịch vụ an ninh nào đảm bảo rằng thông tin chỉ có thể truy cập được bởi những người được ủy quyền?
Tính bảo mật
Tính toàn vẹn
Tính khả dụng
Tính bảo mật và tính toàn vẹn
Mục đích của đánh giá rủi ro bảo mật là gì?
Tất cả các mục đích trên.
Xác định các mối đe dọa tiềm ẩn đối với hệ thống.
Đánh giá hiệu quả của các biện pháp bảo mật.
Xác định mức độ bảo mật cần thiết cho hệ thống.
Dịch vụ chứng thực toàn bộ ngang hàng trong X.800 là gì?
Cung cấp chứng thực nhận dạng thực thể ngang hàng trong một liên kết.
Thực hiện các chính sách an toàn.
Đảm bảo tính an toàn của dữ liệu.
Bảo vệ chống lại việc nhân bản dữ liệu.
RFC 4949 định nghĩa dịch vụ an toàn làm gì?
Thực hiện các chính sách an toàn và được thực thi bởi các cơ chế an toàn.
Đảm bảo tính an toàn của hệ thống truyền thông.
Ngăn chặn việc truyền dẫn không được phép.
Bảo vệ thông tin khỏi việc mạo danh.
Kỹ thuật chung để che dấu thông tin trong kiểu tấn công thụ động là gì?
Mật mã hóa
Xem trộm nội dung bản tin
Phân tích luồng thông tin
Lấy được thông tin đang được truyền đi
Kiểu tấn công thụ động nào liên quan đến việc xem trộm nội dung bản tin?
Đọc các nội dung bản tin.
Phân tích luồng thông tin.
Quan sát tần suất và độ dài các bản tin đang được trao đổi.
Lấy được thông tin đang được truyền đi.
Chứng thực dữ liệu trong X.800 có chức năng gì?
Thực hiện các chính sách an toàn.
Đảm bảo tính an toàn của dữ liệu.
Bảo vệ chống lại việc nhân bản dữ liệu.
Cung cấp chứng thực nguồn dữ liệu.
Hai loại tấn công mạng cơ bản là gì?
Tấn công thụ động và tấn công chủ động.
Tấn công phần cứng và tấn công phần mềm.
Tấn công trực tuyến và tấn công ngoại tuyến.
Tấn công mạng LAN và tấn công mạng WAN.
Lỗ hổng bảo mật được định nghĩa là gì?
Điều kiện hoặc điểm yếu có thể bị khai thác bởi một mối đe dọa.
Sai lỗi trong thiết kế phần cứng.
Điểm yếu trong phần mềm.
Thiếu sót trong chính sách bảo mật.
Nguyên nhân nào tạo ra lỗ hổng bảo mật tiềm ẩn lớn nhất trong hệ thống máy tính?
Sai lỗi thiết kế.
Kết nối liên mạng.
Sự tương thích trong triển khai.
Quản lý bảo mật yếu.
Kiểu tấn công thụ động nào cho phép kẻ tấn công xác định vị trí và nhận dạng các thiết bị truyền thông?
Phân tích luồng thông tin.
Xem trộm nội dung bản tin.
Cả hai đều có thể.
Không có kiểu tấn công thụ động nào có thể thực hiện việc này.
X.800 chia các dịch vụ an toàn thành mấy loại?
3.
5.
7.
10.
Trạng thái an ninh của hệ thống mạng có thể được đảm bảo nếu có những cơ chế bảo vệ sau:
Cảnh báo, phòng ngừa, phát hiện và ứng phó.
Chỉ cần cảnh báo và phòng ngừa.
Chỉ cần phát hiện và ứng phó.
Không cần cơ chế bảo vệ.
Dịch vụ bảo mật nào đảm bảo thông tin cần được truy cập và sử dụng dễ dàng bởi những người cần thiết trong doanh nghiệp?
Tính khả dụng.
Tính toàn vẹn.
Tính bảo mật.
Tính bảo mật và tính khả dụng.
Nguyên nhân nào sau đây ít có khả năng dẫn đến lỗ hổng bảo mật?
Lỗi phần cứng.
Sai lỗi thiết kế phần mềm.
Quản lý bảo mật yếu.
Sự tương thích trong triển khai.
Dịch vụ chứng thực làm gì để đảm bảo tính an toàn của thông tin truyền đi?
Bảo vệ thông tin khỏi việc mạo danh.
Chống lại việc nhân bản thông tin.
Xác minh nguồn gốc của thông tin.
Thực thi các cơ chế an toàn.
Bộ tạo số giả ngẫu nhiên (PRNG) sử dụng gì để tạo ra chuỗi bit đầu ra?
Hạt giống (seed)
Hàm băm
Khóa bí mật
Nguồn entropy
Tấn công chủ động bao gồm những loại nào sau đây?
Mạo danh, phát lại bản tin, sửa đổi bản tin, và từ chối dịch vụ.
Xem trộm nội dung bản tin, phân tích luồng thông tin, mạo danh, và phát lại bản tin.
Sửa đổi bản tin, từ chối dịch vụ, xem trộm nội dung bản tin, và phân tích luồng thông tin.
Mạo danh, phát lại bản tin, sửa đổi bản tin, và phân tích luồng thông tin.
Các yếu tố chính để bảo mật máy tính từ góc độ kỹ thuật là gì?
Bí mật, toàn vẹn và khả dụng.
Mã hóa, xác thực và ủy quyền.
Giám sát, kiểm tra và phản hồi.
Tất cả các yếu tố trên.
Tại sao bảo mật trở nên rất quan trọng trong thời đại kết nối điện tử toàn cầu?
Vì sự phụ thuộc của tổ chức và cá nhân vào thông tin được lưu trữ và giao tiếp qua hệ thống máy tính.
Vì sự phát triển của các lĩnh vực mật mã và an ninh mạng.
Vì sự phát triển bùng nổ của các hệ thống máy tính và kết nối qua mạng.
Vì vi rút và tin tặc ngày càng tinh vi.
Các loại tấn công nào có thể xảy ra trong mật mã hiện đại?
Tất cả các lựa chọn trên.
Tấn công chỉ bằng bản mã.
Tấn công bản rõ đã biết.
Tấn công bản rõ được lựa chọn.
Dịch vụ chứng thực đảm bảo điều gì trong trường hợp có sự tương tác xảy ra?
Kết nối không bị cản trở bởi bên thứ ba.
Người gửi và người nhận không bị mạo danh.
Bản tin đến từ nguồn được chứng thực.
Chúng thực thi cùng giao thức trong các hệ thống khác nhau.
Thuật toán đồng dạng tuyến tính (LCG) sử dụng những tham số nào?
m, a, c, X0
p, q, s, n
k, l, h, g
e, d, N, Phi(N)
Tấn công thụ động là gì?
Là việc lấy hoặc lợi dụng thông tin hệ thống mà không ảnh hưởng đến tài nguyên.
Là việc gây ảnh hưởng đến hoạt động của đối tượng.
Là việc thay đổi dữ liệu trên hệ thống mạng.
Là việc tấn công vào các thiết bị truyền thông.
Mã hóa khóa bi mật là gì?
Phương pháp mã hóa sử dụng một khóa bí mật được chia sẻ giữa hai bên giao tiếp.
Phương pháp mã hóa sử dụng hai khóa khác nhau: khóa công khai và khóa bí mật.
Phương pháp mã hóa không sử dụng khóa.
Phương pháp mã hóa chỉ sử dụng khóa công khai.
AES là viết tắt của:
Advanced Encryption Standard
Advanced Encoding Standard
Advanced Encryption System
Advanced Encoding System
Mật mã Vigenère là gì?
Một loại mật mã dịch chuyển đa chữ cái
Một biến thể của mật mã Caesar
Một loại mật mã thay thế đa chữ cái
Một loại mật mã kết hợp giữa thay thế và dịch chuyển
Các dịch vụ bảo mật thường được sử dụng trong hệ thống mạng truyền thông bao gồm?
Bảo mật, tính toàn vẹn và tính khả dụng.
Mã hóa, xác thực và ủy quyền.
Giám sát, kiểm tra và phản hồi.
Tất cả các yếu tố trên.
S-boxes trong DES có chức năng gì?
Biến đổi 48 bit thành 32 bit
Biến đổi 32 bit thành 48 bit
Biến đổi 6 bit thành 4 bit
Biến đổi 4 bit thành 6 bit
Hàm F trong một vòng DES có chức năng gì?
Cả mở rộng và nén
Mở rộng 32 bit thành 48 bit
Nén 48 bit thành 32 bit
Thực hiện hoán vị 32 bit
Từ viết tắt "CIA" trong lĩnh vực bảo mật thông tin đại diện cho ba dịch vụ nào?
Tính bảo mật - Tính toàn vẹn - Tính khả dụng.
Chứng thực - Toàn vẹn - Khả dụng.
Tính bảo mật - Tính toàn vẹn - Chứng thực.
Tính bảo mật - Toàn vẹn - Khả dụng.
Thuật toán Mã hóa tiêu chuẩn dữ liệu viết tắt là gì?
DES
DEA
AES
RSA
Độ dài khối điển hình của mật mã khối là gì?
64 bit
128 bit
256 bit
512 bit
Xu hướng tích hợp sâu máy tính, hệ thống truyền thông và hệ thống mạng máy tính đang tạo ra thách thức gì cho lĩnh vực an ninh mạng?
Mở rộng đối tượng cần được bảo vệ và Tăng nguy cơ tấn công mạng.
Mở rộng đối tượng cần được bảo vệ.
Tăng nguy cơ tấn công mạng.
Không có thách thức nào được tạo ra.
Quản lý bảo mật yếu liên quan đến điều gì trong hệ thống máy tính?
Quy trình bảo mật kỹ thuật và quản trị liên quan đến chính sách và kiểm soát bảo mật.
Sự tương thích trong triển khai.
Kết nối liên mạng.
Sự phát triển của các cộng đồng hacker.
So sánh mật mã cổ điển và mật mã hiện đại?
Tất cả các phương án trên đều đúng
Mật mã hiện đại an toàn hơn mật mã cổ
Hàm F trong mật mã Feistel thể hiện phép gì?
Thay thế
Hoán vị
Không có câu trả lời nào đúng
Cả A và B
Mật mã Caesar sử dụng phương pháp nào để mã hóa?
Dịch chuyển đơn chữ cái
Thay thế đơn chữ cái
Dịch chuyển đa chữ cái
Thay thế đa chữ cái
DES có bao nhiêu vòng mật mã?
8 vòng
12 vòng
16 vòng
20 vòng
Mục đích của việc sử dụng các định nghĩa chính thức trong mật mã hiện đại là gì?
So sánh các lược đồ mã hóa một cách có ý nghĩa và ác định các tính chất cần thiết cho vấn đề bảo mật
So sánh các lược đồ mã hóa một cách có ý nghĩa
Xác định các tính chất cần thiết cho vấn đề bảo mật
Giúp cho việc thiết kế và nghiên cứu mật mã dễ dàng hơn
Mật mã cổ điển ngày nay còn được sử dụng hay không?
Không, vì nó không an toàn và dễ bị tấn công
Có, vì nó đơn giản và dễ sử dụng
Chỉ được sử dụng trong một số trường hợp đặc biệt
Không có câu trả lời chính xác
Thuật toán Mã hóa tiêu chuẩn dữ liệu viết tắt là gì?
DES
DEA
AES
RSA
Số ngẫu nhiên đóng vai trò quan trọng trong an ninh mạng vì
Tăng tốc độ mã hóa.
Giảm độ phức tạp của thuật toán.
Tạo khóa bí mật an toàn.
Tăng tốc độ mã hóa và giảm độ phức tạp.
Nguyên lý nào sau đây không phải là nguyên tắc cơ bản của mật mã hiện đại?
Sử dụng các thuật toán mã hóa phức tạp
Sử dụng các định nghĩa chính thức về bảo mật
Dựa trên các giả thiết chính xác
Cung cấp bằng chứng bảo mật chặt chẽ
Khóa được sử dụng trong mã hóa khóa bí mật được chia sẻ giữa hai bên giao tiếp như thế nào?
Cả kênh liên lạc công khai và bí mật.
Qua kênh liên lạc công khai.
Qua kênh liên lạc bí mật.
Gặp nhau trực tiếp để chia sẻ khóa.
Khóa con trong mật mã Feistel được tạo ra như thế nào?
Từ khóa K ban đầu theo một thuật toán sinh khóa con
Ngẫu nhiên
Từ bản rõ
Từ bản mã
Cấu trúc mật mã khối Feistel có ưu điểm gì so với mạng SPN?
Chức năng cơ bản không cần đảo ngược
Chức năng cơ bản cần đảo ngược
Tốc độ mã hóa nhanh hơn
Tốc độ giải mã nhanh hơn
Quá trình giải mật mã Feistel được thực hiện như thế nào?
Ngược lại quá trình mã hóa với số vòng như ở phần mật mã hóa
Ngược lại quá trình mã hóa với số vòng gấp đôi so với phần mật mã hóa
Ngược lại quá trình mã hóa với số vòng bằng một nửa so với phần mật mã hóa
Không có câu trả lời nào đúng
Mật mã hiện đại khác với mật mã cổ điển như thế nào?
Tất cả các lựa chọn trên
Sử dụng các định nghĩa chính thức về bảo mật
Dựa trên các giả thiết chính xác
Cung cấp bằng chứng bảo mật chặt chẽ
Các biện pháp phòng ngừa hiệu quả để bảo vệ hệ thống mạng khỏi tấn công bao gồm?
Tất cả các biện pháp trên.
Cập nhật phần mềm thường xuyên, sử dụng mật khẩu mạnh và cài đặt phần mềm diệt virus.
Đào tạo nhân viên về nhận thức an ninh mạng và sao lưu dữ liệu thường xuyên.
Sử dụng tường lửa.
Hàm giả ngẫu nhiên (PRF) khác với PRNG ở điểm nào?
Tạo chuỗi bit độ dài cố định và có bổ sung thêm thông tin
Tạo ra chuỗi bit có độ dài cố định
Sử dụng thêm thông tin bổ sung
Sử dụng thuật toán khác
Giải pháp nào hiệu quả nhất để chống lại tấn công từ chối dịch vụ (DoS)?
Tất cả các giải pháp trên.
Sử dụng tường lửa.
Sử dụng hệ thống phát hiện xâm nhập (IDS).
Sử dụng hệ thống cân bằng tải (load balancer).
Tính chất bảo mật của mạng SPN được đánh giá qua các vòng gồm các bước nào?
Trộn khóa, thay thế, hoán vị
Thay thế, hoán vị, trộn khóa
Hoán vị, trộn khóa, thay thế
Trộn khóa, hoán vị, thay thế
Bản mã của hệ thống Feistel là gì?
Bản mã đầu ra của vòng cuối cùng được hoán vị
Bản mã đầu ra của vòng đầu tiên
Bản mã đầu ra của vòng thứ hai
Bản mã đầu ra của vòng thứ ba
Nhược điểm của mật mã One-time-pad là gì?
Tất cả các phương án trên đều đúng
Khóa dài bằng bản tin
Khó chia sẻ và lưu trữ khóa
Chỉ an toàn nếu sử dụng một lần
Ứng dụng nào sau đây không sử dụng mã hóa khóa bí mật?
Bỏ phiếu điện tử.
Giao tiếp bí mật giữa hai bên.
Xác thực người dùng.
Chữ ký điện tử.
Kích thước khóa của DES là bao nhiêu bit?
56 bit
64 bit
128 bit
256 bit
Chuỗi giả ngẫu nhiên khác với chuỗi ngẫu nhiên thực ở điểm nào?
Được tạo ra bởi thuật toán và ít an toàn hơn.
Được tạo ra bởi thuật toán.
Có độ dài ngắn hơn.
Ít an toàn hơn.
Làm thế nào để tấn công mật mã Vigenère nếu biết độ dài khóa?
Sử dụng kết hợp các phương pháp trên.
Phân tích tần suất chữ cái.
Sử dụng phương pháp vét cạn.
Áp dụng cuộc tấn công Kasiski.
Điểm yếu của thuật toán LCG là gì?
Dễ bị tấn công nếu biết một phần chuỗi số.
Tốn nhiều thời gian để tạo ra chuỗi số.
Không tạo ra được chuỗi số thực sự ngẫu nhiên.
Không có điểm yếu.
Nêu một số ứng dụng của số ngẫu nhiên trong an ninh mạng?
Tất cả các phương án trên
Tạo khóa phiên
Mã hóa luồng
Xác thực lẫn nhau
Bộ tạo BBS (Blum Blum Shub) sử dụng hai số nguyên tố lớn để làm gì?
Đảm bảo tính an toàn cho chuỗi số.
Tạo ra khóa bí mật.
Tăng tốc độ tạo số ngẫu nhiên.
Vừa tạo ra khóa bí mật vừa đảm bảo tính an toàn.
Thuật toán sinh khóa con của DES có chức năng gì?
Tạo ra 16 khóa con 48 bit từ khóa chính 56 bit
Tạo ra 16 khóa con 32 bit từ khóa chính 56 bit
Tạo ra 16 khóa con 64 bit từ khóa chính 56 bit
Tạo ra 16 khóa con 128 bit từ khóa chính 56 bit
Nêu một phương pháp mã hóa được cho là hiện đại nhất hiện nay?
RSA
AES
Elliptic Curve Cryptography (ECC)
Tại sao cần có các giả thiết chính xác trong mật mã hiện đại?
Chứng minh độ an toàn vô điều kiện và so sánh các giả định.
Để chứng minh độ an toàn vô điều kiện của các lược đồ mã hóa.
Để so sánh các giả định của các phương án mã hóa khác nhau.
Để đánh giá điểm yếu của lược đồ mã hóa và ảnh hưởng của nó đến tính bảo mật.
Phép biến đổi trong cấu trúc mật mã Feistel được mô tả như thế nào?
Cả hai bản rõ và bản mã thành hai nửa trái và phải và Áp dụng hàm F và hoán đổi các nửa trái và phải
Chia bản rõ và bản mã thành hai nửa trái và phải
Áp dụng hàm F và hoán đổi các nửa trái và phải
Không có câu trả lời nào đúng
Kích thước khối của DES là bao nhiêu bit?
64 bit
128 bit
256 bit
512 bit
Giao thức nào sau đây yêu cầu một không gian khóa có kích thước O(n) nếu có n máy khách?
Kerberos
Wide-Mouth Frog
Needham-Schroeder
Otway-Rees
DES là mã thuộc loại nào?
Mã Feistel
Mã khối
Mã luồng
Cả Mã khối và Mã Feistel
Mật mã One-time-pad là gì?
Tất cả các phương án trên đều đúng
Mật mã hoàn toàn bí mật
Mật mã sử dụng khóa dài bằng bản tin
Mật mã chỉ an toàn nếu được sử dụng một lần
Giao thức phân phối khóa nào sử dụng phương pháp truyền một khóa bí mật từ bên A sang bên B thông qua một bên trung gian S?
Wide-Mouth Frog
Needham-Schroeder
Otway-Rees
Kerberos
Giao thức nào sau đây được phát triển tại MIT vào khoảng năm 1987?
Kerberos
Wide-Mouth Frog
Needham-Schroeder
Otway-Rees
Nguyên tắc không gian khóa đủ lớn là gì?
Khóa phải đủ dài để không thể bẻ khóa bằng phương pháp vét cạn
Khóa phải đủ dài để bảo mật thông tin trong thời gian dài
Khóa phải đủ dài để có thể chia sẻ dễ dàng
Khóa phải đủ dài để có thể sử dụng cho nhiều bản tin
Phương pháp nào được sử dụng để giải bài toán logarit rời rạc trên đường cong elliptic?
Phương pháp Pollard's Rho
Phương pháp cấp số nhân con
Phương pháp Shor
Phương pháp Elliptic Curve Method
RSA là thuật toán mã hóa gì?
Khóa công khai
Khóa bí mật
Đối xứng
Dựa trên đường cong eliptic
Phương pháp nào sau đây không được sử dụng để tạo khóa bí mật?
Từ điển
Trình tạo số ngẫu nhiên thực sự
Mật khẩu
Cụm từ dài
Mã hóa khóa bí mật có thể được sử dụng trong các trường hợp nào?
Cả giao tiếp tách biệt không gian lẫn gặp trực tiếp
Hai bên giao tiếp được tách biệt trong không gian
Hai bên giao tiếp có thể gặp nhau trực tiếp để chia sẻ khóa
Không có trường hợp nào
Tấn công thụ động khó để phát hiện vì:
Không liên quan đến bất kỳ sự thay đổi nào của dữ liệu
Liên quan đến sự thay đổi dữ liệu
Thường làm người dùng mất dữ liệu
Được thực hiện từ một số lượng lớn các host khác
So sánh mật mã cổ điển và mật mã hiện đại?
Tất cả các phương án trên đều đúng.
Mật mã hiện đại an toàn hơn mật mã cổ điển.
Mật mã cổ điển dễ sử dụng hơn mật mã hiện đại.
Mật mã hiện đại sử dụng các thuật toán phức tạp hơn.
Hợp số 'khó' phân tích thành thừa số là gì?
Hợp số có thừa số nguyên tố lớn.
Hợp số có nhiều thừa số nguyên tố.
Hợp số có ít thừa số nguyên tố.
Hợp số có thừa số nguyên tố nhỏ.
Hai tiêu chí đánh giá tính ngẫu nhiên của chuỗi ngẫu nhiên là:
Phân phối đồng nhất và độc lập ngẫu nhiên.
Phân phối đồng đều và tính dự đoán.
Tính hiệu quả và tính bảo mật.
Tính đơn giản và tính linh hoạt.
RSA có thể được thay thế bởi những thuật toán nào?
Elliptic Curve Cryptography (ECC)
Advanced Encryption Standard (AES)
Twofish
Tất cả các lựa chọn trên
Khóa công khai trong RSA bao gồm những gì?
e và n
d và n
p và q
e, d và n
Khóa riêng trong RSA bao gồm những gì?
d và n
e và n
p và q
e, d và n
Giao thức nào sau đây sử dụng hệ thống cấp ticket để cho phép kiểm soát quyền truy cập vào các dịch vụ và tài nguyên?
Kerberos
Wide-Mouth Frog
Needham-Schroeder
Otway-Rees
Thuật toán tạo số nguyên tố hoạt động như thế nào?
Chọn lặp đi lặp lại các số nguyên n-bit ngẫu nhiên cho đến khi tìm thấy số nguyên tố.
Chọn lặp đi lặp lại các số nguyên n-bit ngẫu nhiên cho đến khi tìm thấy hợp số.
Chọn lặp đi lặp lại các số nguyên n-bit ngẫu nhiên cho đến khi tìm thấy số nguyên tố lẻ.
Chọn lặp đi lặp lại các số nguyên n-bit ngẫu nhiên cho đến khi tìm thấy số nguyên tố chẵn.
Mật khẩu có độ dài tối thiểu 8 ký tự, bao gồm cả chữ hoa, chữ thường, số và ký hiệu đặc biệt có tác dụng gì?
Giảm số lượng mật khẩu có thể tạo ra
Tăng độ ngẫu nhiên của mật khẩu
Tăng số lượng mật khẩu
Không có tác dụng gì
Việc sử dụng các quy tắc mật khẩu như "ít nhất 8 ký tự, bao gồm cả chữ hoa, chữ thường, số và ký hiệu đặc biệt" có tác dụng gì?
Giảm số lượng mật khẩu có thể tạo ra
Tăng độ ngẫu nhiên của mật khẩu
Tăng số lượng mật khẩu
Không có tác dụng gì
Ưu điểm của hệ thống mật mã dựa trên đường cong elliptic so với hệ thống RSA là gì?
Hiệu quả và băng thông được cải thiện
Độ bảo mật
Định lý số nguyên tố đưa ra kết luận gì?
Giới hạn tương đối chính xác về phân số của các số nguyên có độ dài cho trước là số nguyên tố.
Giới hạn chính xác về phân số của các số nguyên có độ dài cho trước là số nguyên tố.
Giới hạn tối đa về phân số của các số nguyên có độ dài cho trước là số nguyên tố.
Giới hạn tối thiểu về phân số của các số nguyên có độ dài cho trước là số nguyên tố.
Kích thước khóa trong RSA ảnh hưởng như thế nào đến độ an toàn?
Khóa càng lớn càng an toàn
Khóa càng nhỏ càng an toàn
Kích thước khóa không ảnh hưởng đến độ an toàn
Không có câu trả lời chính xác
Hạn chế của RSA là gì?
Tốn nhiều tài nguyên tính toán
Dễ bị tấn công
Không tương thích với nhiều nền tảng
Không có câu trả lời chính xác
Phép thử Miller - Rabin hoạt động như thế nào?
Cho ra kết quả "số nguyên tố" với xác suất cao nếu p là số nguyên tố.
Luôn cho ra kết quả là "số nguyên tố" nếu p là số nguyên tố.
Luôn cho ra kết quả là "hợp số" nếu p là hợp số.
Cho ra kết quả "hợp số" với xác suất cao nếu p là hợp số.
Khóa của mật mã Caesar là gì?
Một số từ 0 đến 25.
Một chuỗi các ký tự.
Một bảng thay thế.
Một tập hợp các ký tự đặc biệt.
Cách nào giúp tăng cường độ an toàn cho bộ tạo PRNG?
Tất cả các phương án trên.
Sử dụng đồng hồ hệ thống
Kết hợp nhiều bộ tạo PRNG
Thay đổi seed thường xuyên
Tương lai của thuật toán RSA như thế nào?
RSA vẫn sẽ được sử dụng rộng rãi
RSA sẽ bị thay thế bởi các thuật toán mới hơn
RSA sẽ chỉ được sử dụng cho các ứng dụng không yêu cầu bảo mật cao
Không thể dự đoán được
Việc xóa tệp bằng cách sử dụng lệnh "del/rm" có thực sự xóa nội dung tệp khỏi đĩa cứng hay không?
Không
Có
Tùy thuộc vào hệ điều hành
Tùy thuộc vào loại tệp
Khóa con Ki của vòng thứ i được tạo ra như thế nào?
Dịch vòng trái khóa K
Hoán vị khóa K
Nén khóa K
Tất cả các phương án trên
Tương lai của thuật toán RSA như thế nào?
RSA vẫn sẽ được sử dụng rộng rãi
RSA sẽ bị thay thế bởi các thuật toán mới hơn
RSA sẽ chỉ được sử dụng
Bằng chứng bảo mật trong mật mã hiện đại đóng vai trò gì?
Nâng cao độ tin cậy của lược đồ mã hóa.
Xác định các giả định cần thiết cho tính bảo mật.
Cung cấp hướng dẫn cho việc sử dụng lược đồ mã hóa an toàn.
Tất cả các lựa chọn trên.
