NEW
Font size
WorksheetsChương 3 - ATHDH (Ptit)
Total questions: 79
Worksheet time: 40mins
Đâu không phải là một khái niệm công nghệ chính của một hệ thống tin cậy hoàn toàn?
Đầu vào và đầu ra an toàn
Lưu trữ có niêm phong
Màn che bộ nhớ/ thực thi được bảo vệ
Bộ nhớ phân đoạn
Unix là hệ điều hành đầu tiên có ... và có giao diện chương trình (API) thuận tiện cho người phát triển
Tính dễ dàng
Hiệu năng cao
Tính khả chuyển
Tính khả dụng
Đâu là người dùng không sở hữu file nào và không thuộc nhóm nào trong Unix/Linux
Noone
Anyone
Root
Nobody
Các lệnh dùng để thay đổi chủ sở hữu và quyền truy cập trong Unix/Linux là:
Chowner và chmod
Chown và chmod
Chowner và chmode
Chown và chmode
Kiến trúc tập lệnh x86 hỗ trợ việc quản lý thực thi các chương trình bằng cách triển khai cơ chế bảo vệ lớp đặc quyền dựa trên kiểm soát truy cập đến ... của chương trình.
Các câu lệnh
Các dữ liệu
Các câu lệnh và dữ liệu
Các dữ liệu và hàm
Các máy tính và phần mềm được cung cấp từ nhiều nhà sản xuất và phân phối khác nhau dẫn đến khó khăn trong việc xác định mức độ ... của hệ thống máy tính cũng như là phần mềm.
Ổn định và tin cậy
Ổn định và tính năng
Tin cậy và hiệu năng
Tin cậy và tính năng
Unix/Linux sử dụng các ... trong danh sách kiểm soát truy cập để xác định các quyền truy cập vào đối tượng của 3 nhóm chủ thể.
Bit chế độ
Bit hệ thống
Bit phân quyền
Bit giám sát
Trong Windows cùng như Unix/Linux, các tiến trình không tin cậy của người dùng có thể sửa đổi quyền truy cập đến dữ liệu của họ một cách tùy ý. Nguyên nhân của vấn đề này là do các hệ điều hành này sử dụng cơ chế kiểm soát truy cập ...
DAC
Rule - Based AC
Role - Based AC
MAC
Cổng ngắt và cổng bẫy được dùng để xử lý các ... , như bộ định thời, ổ cứng và các ngoại lệ, như lỗi trang nhớ, chia 0
Ngắt phần cứng
Ngắt CPU
Ngắt phần mềm
Ngắt ngoại lệ
Việc một tiến trình cố truy cập bộ nhớ không phải của mình sẽ gây ra ..., như là lỗi xâm phạm ô nhớ được bảo vệ, và làm cho tiến trình vi phạm phải chấm dứt hoạt động.
Lỗi ngoại lệ
Lỗi phần cứng
Lỗi hệ thống
Lỗi phần mềm
Quá trình khởi động được bảo vệ và kết hợp với phần mềm chống mã độc trong Windows để nâng cao ... của hệ thống sử dụng BIOS truyền thống
Tính toàn vẹn
Tính sẵn dùng
Tính xác thực
Tính bí mật
Đâu không phải là một khái niệm công nghệ chính của một hệ thống tin cậy hoàn toàn?
Khóa lưu trữ
Lưu trữ có niêm phong
Khóa chứng thực
Đầu vào và đầu ra an toàn
Hệ thống Unix/Linux hiện đại cho phép ... thông qua các mô đun có thể nạp một cách linh hoạt vào nhân. Rootkit là dạng phần mềm độc hại khai thác tính năng này.
Sửa đổi nhân
Mở rộng nhân
Bổ sung dịch vụ
Bổ sung các tính năng
Các chức năng của TPM được xây dựng bằng ... , song các chức năng an ninh cần được bảo vệ chặt chẽ được thực hiện thông qua...
Phần mềm / phần sụn
Phần mềm / phần cứng
Phần cứng / phần mềm
Phần cứng / phần sụn
RPL là trường trên thẻ chọn ...
Đoạn ngăn xếp
Đoạn dữ liệu
Đoạn mã
Đoạn tổng hợp
Đâu không phải là một ứng dụng của TPM
Bảo vệ mật khẩu
Đảm bảo toàn vẹn dữ liệu
Ngăn chặn thực thi dữ liệu
Mã hóa đĩa.
Đâu là một trong các vấn đề/ lỗ hổng bảo mật tiêu biểu của Windows?
Có nhiều lỗi tràn bộ đệm
Người dùng quản trị
Nhân quá lớn
Người dùng ít kinh nghiệm
Root of Trust for storage (RTS) là cơ sở tin cậy cho việc ...
Lưu trữ
Đó kiểm
Báo cáo
Tính toán
HĐH Windows sử dụng biện pháp kiểm soát truy cập nào?
DAD
CDA
DAC
ADC
Windows registry là cơ sở dữ liệu toàn cục được tổ chức theo ... để lưu các dữ liệu của Windows và toàn bộ các chương trình.
Cấu trúc đa cấp
Mô hình đa cấp
Cấu trúc vô cấp
Mô hình phân cấp
CPL là trường trên thẻ chọn ...
Đoạn mã
Đoạn ngăn xếp
Đoạn dữ liệu
Đoạn tổng hợp
Mô hình khái quát của cơ chế bảo vệ của Windows cho phép mô tả các tổ hợp quyền nhưng lại không có bất cứ ... cụ thể được xác định trong hệ thống
Mục tiêu an toàn
Mô hình an toàn
Nhân an toàn
Chính sách an toàn
Hệ thống bảo vệ của Windows có khả năng mở rộng và dễ biểu diễn các quyền cũng như là người dùng của hệ thống. Thực tế cho thấy, các cải thiện về tính mở rộng và biểu diễn có ảnh hưởng ... đến tính an toàn của hệ thống.
Tích cực
Không ảnh hưởng
Tiêu cực
Ít ảnh hưởng
Chương trình chạy trong chế độ ... bị hạn chế truy cập tới bộ nhớ, các cổng vào/ra
Độ nhân
Quyền cao
Bình đẳng
Người dùng
Đâu là phần tên chung một HDH Windows vừa có bản PC vừa có bản cho máy chủ
Windows 2000
Windows XP
Windows 2003
Windows 2008
Bộ tham chiếu an toàn (SRM) là phần mềm... và nhận các tham số đầu vào của thẻ tiến trình, SID của đối tượng và tập thao tác, trả về kết quả của yêu cầu truy cập trên cơ sở ACL mà nó nhìn thấy
Chạy trong không gian tùy chọn
Chạy trong không gian người dùng
Chạy trong nhân
Chạy trong lớp bảo vệ
Các HDH hiện đại thường sử dụng cơ chế phân trang để quản lý bộ nhớ. Mỗi trang nhớ được mô tả bởi khoản mục bảng trang PTE chứa hai trường phục vụ cho việc bảo vệ là:
Cờ bẫy và cờ đọc ghi
Cờ giám sát và cờ đọc/ghi
Cờ chẵn lẻ và cờ giám sát
Cờ giám sát và cờ tràn
Các thẻ mô tả đoạn nhớ được lưu trong hai bảng GDT và LDT. GDT và LDT lần lượt là ?
Bảng mô tả nhân HDH và Bảng mô tả chương trình người dùng
Bảng mô tả toàn cục và bảng mô tả cục bộ
Bảng mô tả đoạn mã và Bảng mô tả đoạn dư liệu
Bảng mô tả toàn bộ và Bảng mô tả cục bộ
Một trong các tài nguyên được bảo vệ đối với các thao tác của tiến trình người dùng là ...
Bộ nhớ
Kết nối mạng
Dữ liệu
Mã lệnh
Mô đun nền tảng tin cậy (TPM - Truster Platform Module) là tiêu chuẩn quốc tế dành cho bộ xử lý mật mã an toàn, tên tiếng Anh là:
Cryptprocessors
Encryption processor
Cryptoprocessor
Cryptographic processor
Giá trị này được duy trì bởi chính CPU và nó luôn bằng với ... hiện thời của CPU
Quyền thực thi
Quyền truy cập
Mức truy cập
Mức bảo vệ
Hai thành phân cơ bản của TPM được sử dụng để bảo vệ các phần mềm trong quá trình khởi động máy tính gồm:
RMT và RRT
RMT và TRR
RMT và RTR
RTM và RTR
Mô đun TPM cung cấp cơ sở để đảm bảo an toàn cho các chương trình máy tính trong quá trình hoạt động cũng như tương tác với nhau thông qua việc sử dụng các cơ chế ... và mã hóa
Giải mã
Định danh
Xác thực
Sinh khóa
Các mức độ đặc quyền của ... không liên quan tới vai trò người dùng trong hệ điều hành, dù là quản trị hay người dùng thông thường
Nhân hệ điều hành
Bộ xử lý
Bộ nhớ
Chương trình người dùng
Đâu là một trong các tính năng ngầm định nguy hiểm của Windows và các ứng dụng chạy trên Windows?
xp_cmdshell
xp_cmdshells
xp_shellcmd
MS C&C
Giá trị CPL cho biết ... của đoạn mã thực hiện.
Mức độ truy cập
Quyền truy cập
Mức độ bảo vệ
Quyền thực thi
Câu lệnh vào/ra sẽ chỉ được thực hiện khi mức đặc quyền của đoạn mã ... với mức đặc quyền của lệnh vào/ra.
Nhỏ hơn hoặc bằng
Nhỏ hơn
Bằng
Lớn hơn hoặc bằng
Bitlocker là dịch vụ ...
Mã hóa dữ liệu trong CSDL
Mã hóa dữ liệu trên ổ đĩa cứng
Mã hóa dữ liệu trên đám mây
Mã hóa dữ liệu truyền thống
Trong Unix/Linux, chuỗi quyền truy cập rwxr-xr-- biểu diễn ở dạng thập phân là:
321
754
741
654
Windows cung cấp giao diện lập trình cho phép một tiến trình xâm nhập các tiến trình khác, như các hàm CreatRemoteThread, ... hay WriteProcessMemory
NewProcess
CreatProcess
CloseProcess
OpenProcess
Việc kiểm soát thực thi lệnh có đặc quyền cao được thực hiện thông qua thẻ mô tả cổng, Một trong các loại cổng này là :
call - gate
cell - gate
tsk - gate
ret - gate
Các thông tin trong thẻ mô tả đoạn gồm:
Base, length, RPL
Base, Limit, RPL
Base, Limit, DPL
Base, Limit, CPL
Cơ chế bảo vệ theo ... được thực hiện nhằm hạn chế các thao tác mà chương trình người dùng có thể thực hiện
Không gian nhân và không gian người dùng
Phân quyền người dùng
Đặc quyền tối thiểu
Lớp đặc quyền
Root of Trust for reporting (RTR) là cơ sở tin cậy cho việc
tính toán
đo kiểm
báo cáo
lưu trữ
Mục tiêu thiết kế của Unix là phát triển ... có thể ... giữa các người dùng với nhau
Nền tảng chia sẻ / chuyển đổi
Nền tảng chung / chia sẻ dễ dàng
Nền tảng riêng / chia sẻ dễ dàng
Nền tảng chung / phân chia dễ dàng
Đâu là một dịch vụ mã hóa ổ cứng kết hợp với TPM để tăng khả năng bảo vệ do Microsoft cung cấp?
Bitlocker
Winlocker
HDDlocker
Doorlocker
Mã của phần nhân hoạt động ở lớp ... , còn mã của chương trình người dùng hoạt động ở lớp ...
0 và 1
3 và 0
0 và 3
3 và 1
Đâu là khóa dùng để mã hóa dữ liệu của dịch vụ mã hóa ổ cứng kết hợp với TPM để tăng khả năng bảo vệ do Microsoft cung cấp?
FVEK
FVMK
VMK
SRK
Chương trình người dùng bị đóng trong "..." do đoạn mã của phần nhân đặt ra
Hộp kín
Báo đóng
Hộp có giám sát
Hộp mở
Trong ... , các giá trị băm được tính toán và lưu trữ cố định vào TPM cho tất cả các thành phần/chương trình trong chuỗi
Cơ sở tin cậy TPM
Cơ sở tin cậy tĩnh
Cơ sở tin cậy động
Cơ sở tin cậy gốc
Trong Unix/Linux, phần nhân tin cậy gồm các tiến trình nhân và cả các tiến trình chạy với định danh người dùng root. Điều này tạo ra ... cho các phần mềm quan trọng cũng như là nhân.
Bất ổn
Hiệu năng cao
Xung đột
Lỗ hổng
Đâu không phải là một bộ phân chức năng của TPM
Bộ nhớ thay đổi
Bộ mã hóa
Bộ nhớ ổn định
Bộ nhớ chỉ đọc
TPM cung cấp hai cơ chế khác cho việc lưu trữ an toàn là ...
billing và saling
binding và sealing
billing và sealing
binding và saling
Unix sử dụng khái niệm ... cho tất cả các đối tượng lưu trữ hệ thống như lưu trữ thứ cấp( ổ đĩa), thiết bị vào/ra , mạng và liên lạc giữ các tiến trình.
item
file
process
folder
Quá trình khởi động được bảo vệ trong Windows không gồm giai đoạn nào?
Nạp NTFS manager
Nạp Master Boot Record
WinLoad
Nạp Boot Manager
Đâu là một trong các vấn đề/ lỗ hổng tiêu biểu trong Unix/Linux?
TOCTTOU
TUOTTOC
TOCTOU
TUOTOC
Windows sử dụng danh sách kiểm soát truy cập ACL để đảm bảo an toàn. ACL bao gồm tập các mục kiểm soát truy cập. Một mục kiểm soát truy cập có tên viết tắt tiếng Anh là:
AEC
ACE
ECA
ACC
Đâu là công thức tính toán cơ sở tin cậy cho các đoạn mã
PCR = H(PRC|H(Đoạn mã))
PCR = H(PCR|H(mã mới))
PCR = H(mã mới)
PCR = H(H(mã mới)|PCR)
Tìm phát biểu đúng trong các phát biểu sau
Các không nhớ của các tiến trình phải được cách ly với nhau và hệ thống sẽ chặn tất cả các truy cập trái phép
Các không gian nhớ của các tiến trình phải được cách ly với nhau và với phần vỏ của hệ điều hành
Các không gian nhớ của các tiến trình phải được cách ly với nhau và với phần nhân của hệ điều hành
Các không gian nhớ của tất cả các tiến trình phải được cách ly với nhau
Đâu không phải là một ứng dụng của TPM
Đảm bảo toàn vẹn nền tảng
Mã hóa đĩa
Đảm bảo toàn vẹn giao dịch
Quản lý bản quyền số
Đâu là một trong các tính năng ngầm định nguy hiểm của Windows?
Windows Remote Services
Windows Firewall
Windows Remote Registry
Windows defender
Đâu là một trong các vấn đề/lỗ hổng tiểu biểu của Unix/Linux
Các biến hệ thống
Các biến môi trường
Các biến động
Các biến tĩnh
Tên đầy đủ của trường RPL là ...
Required Privilege Level
Requested Privilege Level
Requested Previlege Level
Required Previlege Level
Đâu là một trong các vấn đề/lỗ hổng bảo mật tiêu biểu của Windows?
Sổ ký gửi
Sổ đăng nhập
Sổ đăng ký
Sổ nhật ký
Kiến trúc x86 sử dụng phương pháp ... để quản lý không gian nhớ chương trình nhờ vào việc tách biệt các chức năng của không gian nhớ.
Phân đoạn
Bộ nhớ ảo
Phân trang
Phân chương
Root ò Trust for Measurement (RTM) là cơ sở tin cậy cho việc ...
Đó kiểm
Lữu trữ
Báo cáo
Tính toán
Mô hình kiểm soát truy cập của Windows có ưu điểm là :
Nhanh và có khả năng biểu diễn tốt
Mềm dẻo và có khả năng biểu diễn tốt
Mềm dẻo và có khả năng triển khai tốt
Đơn giản và có khả năng biểu diễn tốt
Cơ chế ngăn chặn thực thi dữ liệu (DEP) là kỹ thuật bảo vệ bộ nhớ ở mức hệ thống được tích hợp vào hệ điều hành. Cụ thể, DEP cho phép hệ thống ... một hay nhiều trang bộ nhớ là không thực thi được
Chặn
Kiểm soát
Đánh dấu
Xóa
Kiến trúc x86 hỗ trợ cơ chế này thông qua bit cấm thực thi đặt tại trang nhớ. Bit cấm thực thi được gọi là :
Execute - disable
Non-execute
Disable-execute
Un-execute
Giá trị của RPL chỉ có thể thay đổi được bởi các câu lệnh thay đổi ...
Bất kỳ lệnh nào
Luồng dữ liệu
Luồng mã lệnh
Luồng thực hiện
Hệ thống bảo vệ trong Unix/Linux sử dụng cơ chế kiểm soát truy cập ...
DAC
MAC
ACD
CAD
Các cơ sở của tính đúng đắn trong Windows là ... và Windows có cơ sở tính toán tin cậy ... về kích cỡ cũng như hệ thống nhân có khả năng mở rộng
Không đầy đủ / bị giới hạn
Không rõ ràng / bị giới hạn
Không khả thi / không bị giới hạn
Không chính tắc/ không bị giới hạn
Các hệ thống Unix hiện đại sử dụng kỹ thuật ... bộ nhớ
Phân chương
Phân trang
Phân đoạn
Phân khúc
Mục đích chính của việc bảo vệ khởi động sử dụng TPM là đảm bảo ... cho chuỗi khởi động
Tính bí mật
Tính toàn vẹn
Tính sẵn dùng
Tính xác thực
Việc lưu trữ an toàn hay tin cậy thường sử dụng ... một phần hoặc toàn bộ thiết bị lưu trữ nhằm đảm bảo tính bí mật của dữ liệu lưu trên thiết bị.
Kỹ thuật băm
Kỹ thuật giấu tin
Kỹ thuật mã hóa
Chữ ký số
Đâu là một trong các vấn đề/lỗ hổng tiêu biểu của Unix/Linux?
Các tiến trình chia sẻ
Các nội dung chia sẻ
Các tài nguyên chia sẻ
Các file chia sẻ
Hệ điều hành sử dụng ... với không gian địa chỉ thống nhất để quản lý các dạng bộ nhớ vật lý, do vậy cần phải thực hiện việc ... từ địa chỉ logic của chương trình thành địa chỉ vật lý thực sự trước khi thao tác đọc/ghi bộ nhớ được diễn ra
Bộ nhớ ảo/ Truy cập
Bộ nhớ thực / Ánh xạ
Bộ nhớ ảo / Ánh xá
Bộ nhớ thực / Truy cập
Hệ thống tin cậy (Trusted System) là một hệ thống dựa vào một mức độ cụ thể để thực thi một ... cụ thể
Cơ chế bảo vệ
Chính sách bảo mật
Cơ chế bảo mật
Chính sách bảo vệ
Tính toán tin cậy đòi hỏi thiết bị kiến trúc hệ thống sao cho các thành phần riêng lẻ được định nghĩa một cách ... các đặc tính của mình
Khách quan
Chuẩn mực
Đúng đắn
Tường minh
