NEW
Font size
WorksheetsThương Mại Điện Tử (390-468)
Total questions: 74
Worksheet time: 37mins
Công việc cần thực hiện để đảm bảo an toàn trong thương mại điện tử:
Tính sẵn sàng của thông tin
Chống phủ định
Tính toàn vẹn của thông tin
Kiểm soát
Nhận định nào là không chính xác khi nói tới một hệ thống thương mại điện tử an toàn:
Đó là hệ thống được bảo vệ trước những tấn công từ bên trong và bên ngoài
Có khả năng chống lại những tai hoạ, lỗi và sự tác động không mong đợi
Có khả năng hạn chế tối đa các tác động không mong đợi
Không bao giờ bị tấn công
Xác định ai là người tham gia quá trình giao dịch trao đổi thông tin trên website là thực hiện:
Xác thực
Kiểm soát
Cấp phép
Chống phủ định
Các thuật ngữ tương đương với mã hóa một khóa:
Mã hóa đơn khóa
Mã hóa đối xứng
Mã hóa đối xứng
Cả 3 tên gọi
Các thuật ngữ tương đương với mã hóa khóa công khai:
Mã hóa khóa công cộng
Mã hóa khóa công cộng
Mã hóa bất đối xứng
Cả 3 tên gọi
Công việc cần thực hiện để đảm bảo an toàn trong thương mại điện tử:
Chống phủ định
Xác thực
Tính bí mật của thông tin
Tính toàn vẹn của thông tin
Để đảm bảo tính toàn vẹn của thông điệp trong quá trình truyền phát trên các mạng truyền thông, người ta thường sử dụng kỹ thuật:
Mã hoá bằng hàm HASH (hàm băm)
Mã hoá khoá công cộng
Mã hoá khóa riêng
Chứng thực điện tử
Đoạn mã có khả năng tự sao chép chính bản thân nhưng không thể tồn tại độc lập hoàn toàn:
Trojan horse (con ngựa thành Tơ-roa)
Worm (sâu máy tính)
Virus (Vi máy tính)
Spyware (phần mềm gián điệp)
Một hệ thống thương mại điện tử an toàn cần đảm bảo một trong những yếu tố:
Kiểm soát
Xác thực
Cấp phép
Tính toàn vẹn của thông tin
Kiểm soát trong thương mại điện tử là việc:
Thu thập các thông tin về quá trình truy cập vào tài nguyên hệ thống, quá trình giao dịch, trao đổi thông tin của người sử dụng
Xác định tính chính xác của nội dung thông tin
Một hệ thống thương mại điện tử hoạt động chức năng của nó
Xác định quyền được truy cập vào hệ thống
Kỹ thuật mã hóa khóa riêng sử dụng:
Một khóa để mã hóa và giải mã
Một cặp khóa để mã hóa và giải mã
Khóa công khai và khóa bí mật để mã hóa và giải mã
Hai cặp khóa để mã hóa và giải mã
Công việc cần thực hiện để đảm bảo an toàn trong thương mại điện tử:
Tính bí mật của thông tin
Tính sẵn sàng của thông tin
Chống phủ định
Kiểm soát
Một hệ thống thương mại điện tử an toàn cần đảm bảo một trong những yếu tố:
Kiểm soát
Xác thực
Cấp phép
Tính bí mật của thông tin
Một hệ thống thương mại điện tử an toàn cần đảm bảo những yêu cầu:
Tính bí mật của thông tin
Tính toàn vẹn của thông tin
Tính sẵn sàng của thông tin
Tất cả phương án
Kỹ thuật mã hóa đối xứng sử dụng:
Một khóa để mã hóa và giải mã
Một cặp khóa để mã hóa và giải mã
Khóa công khai và khóa bí mật để mã hóa và giải mã
Hai cặp khóa để mã hóa và giải mã
Đâu là một biến thể của phần mềm quảng cáo ngụy trang (Adware) :
Spyware (phần mềm gián điệp)
Trojan horse (con ngựa thành Tơ-roa)
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Phủ định trong thương mại điện tử là việc:
Các bên tham gia phủ nhận các giao dịch đã thực hiện
Doanh nghiệp từ chối không cung cấp hàng hoá cho khách hàng
Khách hàng từ chối thanh toán trực tuyến
Doanh nghiệp cung cấp hàng hoá không đ甃Āng với yêu cầu khách hàng
Tính toàn vẹn thông tin được hiểu là:
Thông tin trao đổi phải đảm bảo tính chính xác
Thông tin được cung cấp kịp thời
Các hệ thống thông tin không bị tin tặc tấn công
Nội dung thông tin không bị thay đổi khi lưu và truyền phát trên mạng
Mục đích của việc sử dụng các kỹ thuật mã hoá trong thương mại điện tử là:
Đảm bảo tính bí mật của thông tin
Xác thực các bên tham gia giao dịch trong thương mại điện tử
Đảm bảo tính sẵn sàng của thông tin
Kiểm tra quá trình giao dịch của các bên
Các ứng dụng của hàm Hash (hàm băm):
Ngăn chặn các truy cập trái phép
Kiểm tra tính toàn vẹn của thông điệp ban đầu
Tạo chữ ký số
Tất cả các đáp án
Phong bì số là sản phẩm của quá trình mã hoá đồng thời thông điệp ban đầu và chữ ký số bằng cách sử dụng:
Khoá công khai của người gửi
Khoá bí mật của người gửi
Khoá công khai của người nhận
Khoá bí mật của người nhận
Hệ thống kiểm soát truy cập và xác thực biến:
Mật khẩu
Token
Hệ thống sinh trắc học
Tất cả các đáp án
Khía cạnh nào sau đây là hạn chế của kỹ thuật mã hoá đối xứng:
Khối lượng tính toán
Tốc độ mã hoá
Tốc độ giải mã
Tính chống phủ định
Malware là thuật ngữ chỉ:
Virus
Worm
Trojan horse
Tất cả các đáp án
Khía cạnh nào sau đây là ưu điểm của kỹ thuật mã hoá khoá công khai:
Khối lượng tính toán
Tốc độ mã hoá
Tốc độ giải mã
Tính chống phủ định
Thuật toán hàm băm đang được sử dụng nhiều nhất là:
MD5
SHA-1
MD5 và SHA-1
MD4
Va chạm hash (hash collision) có nghĩa là:
Hai thông điệp khác nhau có bản tóm tắt thông điệp trùng nhau
Hai thông điệp khác nhau có bản tóm tắt thông điệp khác nhau
Hai thông điệp khác nhau có bản tóm tắt thông điệp với kích thước bằng nhau
Hai thông điệp khác nhau có bản tóm tắt thông điệp gần giống nhau A. Kh
Tại Việt Nam, chữ ký số được sử dụng phổ biến nhất trong hoạt động nào?
Khai báo C/O điện tử
Khai báo hải quan điện tử
Khai báo thuế qua mạng
Đăng ký kinh doanh
Nhà cung cấp dịch vụ chứng thực chữ ký số công cộng nào không phải nhà cung cấp của Việt Nam:
VDC
GlobalSign
Nacencomm
Viettel
Các loại chứng thư số do VDC cung cấp:
Chứng thư số dành cho cá nhân, tổ chức
Chứng thư số dành cho website
Chứng thư số dành cho phần mềm
Tất cả các đáp án
Thương hiệu dẫn đầu về dịch vụ chứng thực chữ ký số trên toàn thế giới là:
VeriSign
GlobalSign
Comodo
Trustwave
Scam là một dạng của:
Tấn công phi kỹ thuật
Tấn công DOS
Tấn công Deface
Một phương án khác
Các dấu hiệu của việc lừa đảo qua mail:
Yêu cầu cung cấp mã PIN của thẻ ATM
Yêu cầu download một file dữ liệu
Yêu cầu upload một file dữ liệu
Tất cả các dấu hiệu
VNPT-CA là dịch vụ … của VDC:
Chứng thực chữ ký số công cộng
Chứng thực chữ ký số chuyên dùng
Đăng ký sử dụng Internet
Đăng ký mua tên miền
Nhận định nào KHÔNG phải đặc điểm của chữ ký điện tử:
Duy nhất: chỉ duy nhất người gửi có khả năng ký điện tử vào văn bản
Ràng buộc trách nhiệm: người ký có trách nhiệm với nội dung trong văn bản
Đồng ý: thể hiện sự tán thành và cam kết thực hiện các nghĩa vụ trong chứng từ
Bằng chứng pháp lý: xác minh người lập chứng từ
Chữ ký điện tử không thể:
Bảo mật nội dung văn bản
Xác định tính duy nhất của văn bản
Xác định trách nhiệm của người kí văn bản
Xác thực người ký văn bản
Sự tấn công từ bên trong doanh nghiệp có nghĩa là:
Bị nhân viên của doanh nghiệp tấn công
Bị virus tấn công
Bị worm tấn công
Bị trojan horse tấn công
Kỹ thuật mã hóa khoá công khai đảm bảo yêu cầu an toàn nào trong thương mại điện tử:
Tính chống phủ định
Sự cấp phép
Tính sẵn sàng
Sự kiểm tra, giám sát
Nhận định nào KHÔNG PHẢI của thuật toán hàm băm (hàm Hash):
Hàm băm có tính duy nhất
Hàm băm có tính một chiều
Hàm băm được ứng dụng trong quá trình tạo chữ ký điện tử
Thông điệp tóm tắt được tạo ra từ một hàm băm nhất định có độ dài khác nhau
Nhận định nào không phải của chữ ký số:
Một ứng dụng của mã hóa khóa công khai
Tạo lập dưới dạng từ, chữ, số, kỹ hiệu, âm thanh
Xác nhận người gửi thông điệp dữ liệu
Ứng dụng hàm Hash
Một hệ thống thương mại điện tử an toàn sẽ đảm bảo được:
Tính linh hoạt
Tính toàn vẹn
Tính dễ sử dụng
Tính ẩn danh
Nhận định nào sau đây là chính xác với mã hoá khóa công khai:
Đảm bảo tính chống phủ định
Đảm bảo tính độc lập
Đảm bảo tính ẩn danh
Đảm bảo tính linh hoạt
Các vấn đề cơ bản về an toàn trong thương mại điện tử:
Tính chống phủ định
Tính tương tác và dịch chuyển
Tính ẩn danh
Tính thông dụng
Các hệ thống sinh trắc học được sử dụng để xác thực trong thương mại điện tử:
Mật khẩu
Sơ đồ võng thị
Token chủ động
Token bị động
Để tạo lập và xác thực chữ ký số, người ta sử dụng:
Khóa công khai của người gửi
Khóa cá nhân của người nhận
Khóa cá nhân của người gửi và khoá công khai của người gửi
Khóa cá nhân của người nhận và khoá công khai của người nhận
Dấu hiệu để nhận diện một website thương mại điện tử có sử dụng giao thức SSL là:
Có biểu tượng của Visa, MasterCard
Chữ https và biểu tượng ổ khóa
Có biểu tượng nhà cung cấp dịch vụ chứng thực điện tử trên website
Có biểu tượng hình máy tính đã kết nối
Nhận định sai về an toàn trong thương mại điện tử:
An toàn là chuỗi liên kết và các hệ thống lưu trữ, truyền tải thông tin dễ bị tấn công nhất
Tương quan tỉ lệ thuận giữa chi phí đầu tư và mức độ an toàn hệ thống thương mại điện tử của doanh nghiệp
Bảo vệ hệ thống lưu trữ thông tin trong nội bộ của doanh nghiệp
Thiết lập các chính sách và thủ tục về đảm bảo an toàn trong hệ thống của doanh nghiệp
Yếu tố nào không nằm trong các bước quản trị rủi ro an toàn thông tin:
Đảm bảo tính ẩn danh
Đánh giá rủi ro
Phát triển và thực thi các biện pháp đảm bảo an toàn
Xác định tài sản thông tin cần bảo vệ
Quản trị rủi ro an toàn thông tin không bao gồm yếu tố nào sau đây :
Đánh giá rủi ro
Đảm bảo tính độc lập
Phát triển và thực thi các biện pháp đảm bảo an toàn
Xác định tài sản thông tin cần bảo vệ
Yếu tố nào KHÔNG tham gia tạo lập chữ ký điện tử:
Khóa công cộng của người gửi
Bản tóm lược của thông điệp
Thông điệp gốc
Khóa cá nhân
Quy trình tạo lập chữ ký điện tử KHÔNG bao gồm:
Bản tóm lược của thông điệp
Thông điệp gốc
Khóa cá nhân
Khóa công khai của người gửi
Kỹ thuật nào sau đây có thể đảm bảo tính bí mật thông tin khi truyền phát trên môi trường Internet, tránh được sự tấn công từ bên ngoài doanh nghiệp:
Mã hoá bằng hàm HASH (hàm băm)
Mã hoá khoá riêng
Chứng thực điện tử
Mã hóa khóa công khai
Đặc điểm nào KHÔNG phải của mã hóa khoá bí mật:
Thủ tục mã hóa phức tạp
Người gửi và nhận cùng biết khoá này
Khoá để mã hoá và giải mã đối xứng nhau
Doanh nghiệp sẽ phải tạo ra khoá bí mật cho từng khách hàng
Mã hóa khóa cá nhân KHÔNG bao gồm đặc điểm nào sau đây :
Người gửi và nhận cùng biết khoá này
Khoá để mã hoá và giải mã đối xứng nhau
Doanh nghiệp sẽ phải tạo ra khoá bí mật cho từng khách hàng
Khối lượng tính toán lớn
Về cơ bản, chứng thư điện tử được cấp cho một tổ chức không bao gồm:
Khả năng tài chính của tổ chức
Tên đầy đủ, tên viết tắt, tên giao dịch
Địa chỉ liên lạc
Thời hạn hiệu lực, mã số của chứng thực
Đoạn mã nào sau đây không có khả năng tự nhân bản:
Virus (virus máy tính)
Worm (sâu máy tính)
Adware (phần mềm quảng cáo ngụy trang)
Trojan (con ngựa thành Tơ-roa)
Trong quy trình gửi thông điệp sử dụng chữ ký số, sau khi người nhận nhận được phong bì số, yếu tố nào KHÔNG nằm trong các bước còn lại của quy trình này:
Khoá riêng của người gửi
Khoá riêng của người gửi
Bản tóm lược của thông điệp
Bản tóm lược của thông điệp
Trong quy trình gửi thông điệp sử dụng chữ ký số, sau khi người nhận nhận được phong bì số, yếu tố nào KHÔNG nằm trong các bước còn lại của quy trình này:
Thông điệp nhận được
Khóa chung của người nhận
Bản tóm lược của thông điệp
Kết quả so sánh hai bản tóm lược
Một tệp dữ liệu được mã hoá và giải mã sử dụng một khóa cá nhân và một khóa công khai:
Mã hoá khoá công khai
Mã hoá khoá riêng
Mã hoá hàm băm
Mã hóa khóa cá nhân
Gửi một khối lượng lớn thông điệp đến máy chủ của một website làm cho site đó bị gián đoạn hoạt động. Loại hình tấn công nào tin tặc đã sử dụng:
Tấn công từ chối dịch vụ (DOS)
Tấn công thay đổi giao diện (Deface)
Sâu máy tính (Worms)
Con ngựa thành Tơ-roa (Trojan horse)
Loại hình tấn công tin tặc gửi một khối lượng lớn thông điệp đến máy chủ của website làm site đó bị gián đoạn hoạt động :
Tấn công từ chối dịch vụ phân tán
Tấn công thay đổi giao diện
Sâu máy tính
Virus máy tính
Cơ quan chứng thực điện tử có chức năng:
Cấp chứng thư điện tử
Đảm bảo tính ẩn danh
Trực tiếp tham gia vào hoạt động giao dịch
Đảm bảo tính toàn vẹn của thông tin
Một trong những chức năng của chứng thực điện tử :
Xác thực các bên tham gia giao dịch điện tử
Đảm bảo tính ẩn danh
Trực tiếp tham gia vào hoạt động giao dịch
Đảm bảo tính toàn vẹn của thông tin
Vấn đề nào dưới đây không liên quan đến an toàn thương mại điện tử:
Người sử dụng không hiểu được nội dung thông tin do bất đồng về ngôn ngữ
Truy cập trái phép vào một hệ thống thương mại điện tử
Tấn công vào hệ thống cơ sở dữ liệu của một doanh nghiệp
Nội dung thông tin bị thay đऀi trong quá trình truyền phát trên mạng
Kỹ thuật mã hóa khóa chung là:
Khóa công khai của người nhận để mã hóa và khóa riêng của người nhận để giải mã
Khóa công khai của người gửi để mã hóa và khóa riêng của người gửi để giải mã
Khóa công khai của người gửi để mã hóa và Khóa công khai của người nhận để giải mã
Khóa riêng của người gửi để mã hóa và khóa riêng của người nhận để giải mã
Nhận định nào sau đây là chính xác khi nói tới kỹ thuật mã hóa khóa công cộng:
Khóa công khai của người gửi để mã hóa và khóa riêng của người gửi để giải mã
Khóa công khai của người gửi để mã hóa và Khóa công khai của người nhận để giải mã
Khóa riêng của người gửi để mã hóa và khóa riêng của người nhận để giải mã
Khóa riêng của người gửi để tạo chữ ký số và khóa công khai của người gửi để giải mã
Nhận định nào sau đây là đúng với với quy trình tạo lập chữ ký số:
Khóa cá nhân của người gửi để tạo chữ ký số
Khóa cá nhân của người nhận để tạo chữ ký số
Khóa công khai của người nhận để tạo chữ ký số
Khóa công khai của người gửi để tạo chữ ký số
Nhận định nào sau đây là đúng với với quy trình khởi tạo, giao nhận chữ ký số:
Khóa cá nhân của người nhận để tạo chữ ký số
Khóa công khai của người nhận để tạo chữ ký số
Khóa công khai của người gửi để giải mã chữ ký số
Khóa công khai của người nhận để giải mã chữ ký số
Đối tượng nào dưới đây không phải là mục tiêu tấn công của tin tặc:
Chính sách bảo mật của một chức
Hệ thống máy chủ trong mạng nội bộ của doanh nghiệp
Nội dung thông tin truyền phát trên mạng
Cơ sở dữ liệu
Mục tiêu của các hacker thường không phải là đối tượng nào sau đây :
Hệ thống máy chủ trong mạng nội bộ của doanh nghiệp
Nội dung thông tin truyền phát trên mạng
Cơ sở dữ liệu
Các nhân viên của tổ chức
Nhận định nào sau đây là chính xác khi nói về chữ kí điện tử:
Xác định trách nhiệm của người kí văn bản
Xác định tính duy nhất của văn bản
Phát hiện những thay đổi khi truyền phát văn bản trên mạng
Xác định nguời gửi văn bản
Chữ ký điện tử xác định:
Người ký văn bản
Tính duy nhất của văn bản
Những thay khi truyền phát văn bản trên mạng
Xác định nguời gửi văn bản
Để đối phó với các loại tấn công phi kỹ thuật, người ta sử dụng biện pháp an toàn:
Đề cao cảnh giác
Hạn chế việc giao tiếp trên mạng
Sử dụng kỹ thuật bức tường lửa
Sử dụng các kỹ thuật mã hoá
Việc cần làm để đối phó với các loại tấn công phi kỹ thuật:
Hạn chế việc giao tiếp trên mạng
Sử dụng kỹ thuật bức tường lửa
Sử dụng các kỹ thuật mã hoá
Nâng cao hiểu biết về an toàn thông tin
