Font size
WorksheetsĐề thi giao thức mạng
Total questions: 91
Worksheet time: 1hrs 26mins
Đâu KHÔNG phải khả năng của giao thức SSH đem lại
Xác thực dữ liệu
Mã hóa tầng ứng dụng
Mã hóa dữ liệu tầng Network
Nén dữ liệu
Chế độ Transport của IPSec hoạt động ở tầng nào dưới đây
Gateway to gateway
Host to gateway
Router to router
Host to host
Phát biểu ĐÚNG về giao thức SSL/TLS
CipherSuite do Client quyết định
CipherSuite được Client và Server thương lượng trong quá trình bắt tay
CipherSuit do Server quyết định
Bên nào gửi thông điệp HELLO trước trong quá trình bắt tay thì bên đó quyết định CipherSuite
Bạn được yêu cầu chọn một thuật toán băm để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào sau đây
DES
Whirlpool
RCA
AES
Tấn công hủy xác thực (Deauthentication Attack) vào mạng không dây là loại tấn công nào sau đây
Tấn công mật mã
Tấn công từ chối dịch vụ
Tấn công hạ cấp
Tấn công Brute-Force
cho cấu trúc gói tin ESP IPSec như sau: Giả sử kết nối của IPSec được thiết lập ở chế độ Transport mode, sử dụng giao thức ESP. Xét gói tin IPSec chứa dữ liệu trao đổi giữa trình duyệt và web server. Hãy cho biết giá trị của trường Next Header trong ESP
Trong sơ đồ xác thực sau: 1: Alice -> Bob: “Alice” 2: Bob -> Alice: {Nb}Kp 3. Alice → Bob: Nb 4. Bước kiểm tra tính hợp lí của Nb Tham số Kp là tham số nào
Khóa công khai của Alice
Khóa bí mật chia sẻ trước giữa Alice và Bob
Khóa công khai của Bob
Khóa bí mật của Bob
Đâu là định nghĩa đúng về giao thức an toàn mạng
Đâu là định nghĩa đúng về giao thức an toàn mạng
Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu được truyền trên tầng ứng dụng
Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu lưu trữ trên máy tính
Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu truyền thông giữ các máy tính
Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu trên máy tính và dữ liệu truyền thông
Cho biết cổng mặc định của giao thức TELNET
số hiệu của giao thức AH
Độ dài khóa chia sẻ trước trong giao thức WEP là bao nhiêu
40 hoặc 104 bit
40 hoặc 108 bit
48 hoặc 104 bit
48 hoặc 128 bit
Phát biểu sai về WPA2
WPA2 hỗ trợ xác thực thông điệp bằng AES-CBC-MAC
WPA hỗ trợ xác thực bằng giao thức EAP
Trong WPA2, khóa giữa AP với các Station khác nhau là khác nhau nên không thể gửi gói tin quảng bá
WPA2 bắt buộc hỗ trợ mã hóa bằng AES
Phát biểu SAI về PAP
PAP là giao thức bắt tay 2 bước
Trong PAP, mật khẩu được truyền đi dưới dạng rõ
Không thể triển khai xác thực 2 chiều bằng PAP
PAP là giao thức xác thực 1 chiều
trong các thành phần sau đây, thành phần nào tiếp nhận yêu cầu truy cập trong mạng VPN
VPN client
VPN server
NAS ( Network Acess Server)
Router
Một giao thức liên lạc giữa mail client và mail server hoạt động trên cổng TCP mặc định là 993, tên của giao thức
Đâu không phải giao thức an toàn cho thư điện tử
ESMTP
POP3S
SMTP
IMAPS
Phát biểu ĐÚNG NHẨT cho đại lượng “nonce” được sử dụng trong các giao thức xác thực
Nonce là một số được sinh ngẫu nhiên để xác suất lặp lại giá trị vô cùng nhỏ
Nonce là một số ngẫu nhiên được sinh ra trong 1 không gian có kích thước lớn để xác xuất lặp lại vô cùng nhỏ
Nonce là một đại lượng có giá trị không lặp lại hoặc xác suất lặp lại vô cùng nhỏ
Nonce là một giá trị ngẫu nhiên có giá trị không bao giờ lặp lại hoặc xác suất lặp lại vô cùng nhỏ
Phát biểu ĐÚNG về giao thức EAP
EAP là giao thức bắt tay 2 bước
EAP truyền mật khẩu dạng rõ
EAP là giao thức thách đố-giải đố
EAP là giao thức chứa nhiều phương thức xác thực
Chọn phát biểu ĐÚNG
Các giao thức ở lớp trên của lớp Network trong mô hình TCP/IP phải được cài đặt để hỗ trợ IPSec
Các chương trình ứng dụng phải được chỉnh sửa để hỗ trợ IPSec
Phải cài đặt thêm phần mềm hỗ trợ ở các site để có thể sử dụng được IPSec
Việc triển khai IPSec là hoàn toàn trong suốt với tầng ứng dụng trong mô hình TCP/IP
Đâu không phải thông điệp của giao thức EAP
Request
Success
Acknowlegdement
Response
..... cung cấp dịch vụ an toàn cho tầng giao vận
TLS
PPP
ESP
PCP
Mỗi đầu mối IPSec phải duy trì một cơ sở dữ liệu thông tin để biết những gói tin cần được xử lí bằng IPSec, gói tin nào cần được xử lí bằng IP. Hãy cho biết tắt của cơ sở dữ liệu đó
Trong giao thức an toàn mạng, mật mã đối xứng KHÔNG giúp đảm bảo tính chất an toàn nào của thông tin
Tính sẵn sàng
Tính toàn vẹn
Tính bí mật
Tính xác thực
Giao thức EAP KHÔNG sử dụng trong giao thức WLAN nào
WPA
WEP
TKIP
WPA2
Phát biểu ĐÚNG về khóa phiên trong SSL/TLS trong trường hợp sử dụng trao đổi khóa RSA
Server sinh ra 1 Master Key và gửi cho Client, hai bên sử dụng Master Key để dẫn xuất ra các khóa phiên
Client sinh ra một bộ khóa phiên, bao gồm khóa mã hóa, khóa xác thực và gửi cho Server để dùng chung
Server sinh ra một bộ khóa phiên, bao gồm khóa mã hóa, khóa xác thực và gửi cho client để dùng chung
Client sinh ra một Pre-Master Secret và gửi cho Server, hai bên sử dụng Pre-Master Secret và các giá trị ngẫu nhiên đã gửi cho nhau để tạo ra Master Key, rồi dẫn xuất ra các khóa phiên
Phát biểu ĐÚNG NHẤT về SA trong IPSec
Một SA được xác định duy nhất bởi địa chỉ của máy tính
Một SA được xác định duy nhất bởi SPI kết hợp với giao thức con IPSec
Một SA được xác định duy nhất bởi 1 trong 2 cách: bởi địa chỉ máy đích, bởi SPI kết hợp với giao thức con IPSec
Một SA được xác định duy nhất bởi SPI
Chọn phát biểu SAI về giao thức WEP
WEP sử dụng thuật toán kiểm tra toàn vẹn CRC32
WEP sử dụng thuật toán mã hóa dữ liệu RC4
WEP không chống được tấn công phát lại
WEP sử dụng thuật toán mã hóa dữ liệu AES
Điểm KHÁC BIỆT giữa WEP và TKIP
WEP sử dụng hàm kiểm tra CRC32, TKIP sử dụng thuật toán Michael-64
WEP sử dụng hệ mật DES, TKIP sử dụng AES
WEP không hỗ trợ giao thức EAP, TKIP có hỗ trợ EAP
WEP không hỗ trợ khóa nhóm, TKIP hỗ trợ khóa nhóm
Giả sử Firewall không cho kết nối từ Internet đi vào WORK NET nhưng một kỹ sư lại muốn truy cập từ HOME NET tới Web Server để hoàn thành sớm các công việc của mình. Anh ta thiết lập một SSH Server tại HOME NET với một địa chỉ Internet và một địa chỉ cục bộ. Cách làm nào sau đây giúp anh kỹ sư đạt được mục đích
Từ máy CompW thực hiện kết nối tới SSH Server, sử dụng Local Port Forwarding để chuyển kết nối tới 192.168.1.2:80 sang 10.0.0.11:80. Sau đó, từ máy CompH truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://192.168.1.2
Từ máy CompW thực hiện kết nối tới SSH Server, sử dụng Remote Port Forwarding để chuyển kết nối tới 192.168.1.2:80 sang 10.0.0.11:80. Sau đó, từ máy CompH truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://192.168.1.2.
Từ máy CompW thực hiện kết nối tới SSH Server, sử dụng Local Port Forwarding để chuyển kết nối tới 42.112.11.2:22 sang 10.0.0.11:80. Sau đó, từ máy CompH truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://42.112.11.2:22.
Từ máy CompW thực hiện kết nối tới SSH Server, sử dụng Remote Port Forwarding để chuyển kết nối tới 42.112.11.2:22 sang 10.0.0.11:80. Sau đó, từ máy CompH truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://42.112.11.2:22.
Trong một giao thức an toàn mạng ở tầng Network Access của chồng giao thức TCP/IP, để đảm bảo tính bí mật của thông tin truyền đi
Có thể sử dụng chữ kí số
có thể sử dụng mật mã công khai
cần sử dụng mật mã đối xứng
cần sử dụng mật mã khối
Hãy chọn phát biểu ĐÚNG NHẤT về lý do để giao thức Kerberos được coi là có tính chất Single Sign-On.
Vì Client có thể yêu cầu AS cấp đồng thời nhiều vé để xin truy cập tới nhiều Service Server khác nhau.
Vì khi AS cấp cho Client một vé thì Client có thể dùng vé đó để liên hệ với TGS nhiều lần để xin truy cập tới nhiều Service Server khác nhau.
Vì khi TGS cấp cho Client một vé thì Client có thể sử dụng vé đó để truy cập tới nhiều Service Server khác nhau.
Vì Client có thể yêu cầu TGS cấp đồng thời nhiều vé để truy cập tới nhiều Service Server khác nhau.
Đâu là dịch vụ mà giao thức SSH-AUTH cung cấp
Trao đổi các khóa bí mật
Xác thực SSH Client
Thỏa thuận bộ các tham số mật mã
Xác thực SSH Server
Giữa 2 gateway G1 và G2 ngta thiết lập giao thức IPSec sử dụng giao thức AH ở chế độ Tunnel. Hai gateway này kết nối 2 mạng LAN 10.0.1.0/24 và 10.0.2.0/24 với nhau. Xét một gói tin UDP được gửi từ H1 đến H2. Trong IP Header của gói tin tại G1,trường Protocol có giá trị bằng bao nhiêu
Đâu là đặc điểm ĐÚNG của các giao thức WPA ở chế độ Enterprise
Không yêu cầu máy chủ xác thực
Yêu cầu một máy chủ xác thực
Không sử dụng giao thức TKIP
Sử dụng xác thực mở
Cho biết giữa G1 và G2 đã thiết lập IPSec ở chế độ Tunnel, sử dụng giao thức con ESP để kết nối LAN1 và LAN2. Giả sử giao thức IPSec an toàn. Chọn phát biểu ĐÚNG
Dữ liệu trao đổi giữa các H1 và Web server được đảm bảo tuyệt đối
Attacker vẫn có thể phân biệt được máy nguồn và máy đích đối với mọi kết nối từ LAN1 đến LAN2
Attacker vẫn có thể phân biệt được kết nối từ LAN1 tới Web Server và kết nối từ LAN1 đến SSH Server
Attacker không thể phân biệt được H1 hay H2 đang giao tiếp với Web Server
Sơ đồ sau mô tả phương pháp xác thực nào được sử dụng trong WLAN
Xác thực dựa trên địa chỉ MAC
Xác thực mở rộng EAP
Xác thực dựa trên khóa chia sẻ trước
Xác thực mở
Trong giao thức WEP, tên viết tắt của thuật toán mã được sử dụng để mã hóa dữ liệu giữa Access Point và các máy trạm là
Câu 41: Tấn công nào sau đây KHÔNG phải tấn công chủ động
A. Tấn công nghe lén
B. Tấn công từ chối dịch vụ
C. Tấn công giả mạo
D. Tấn công phát lại
Câu 42. Mạng Extranet VPN thường được sử dụng để
(A) Kết nối các khách hàng và đối tác tới mạng Intranet trung tâm.
(B) Kết nối các văn phòng chi nhánh với nhau
(C) Kết nối các văn phòng chi nhánh với mạng Inttranet trung tâm
(D) Kết nối chỉ trong một chi nhánh
Câu 43. Cho sơ đồ giao thức Needham-Schroeder như sau. 1. Alice → Sandy: Alice, Bob 2. Sandy → Alice: {TS, L, K, Bob, {TS, L, K, Alice}KBS}KAS 3. Alice → Bob: {TS, L, K, Alice}KBS, {Alice, TA}K 4. Bob → Alice: {TA+1}K Hãy chọn phát biểu đúng.
(A) Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Alice có thể sử dụng vé này bao nhiêu lần tùy ý (bước 3 và 4); giá trị KBS trong vé là để Alice biết vé này chỉ để liên lạc với Bob.
(B) Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Vé này có thời hạn sử dụng được xác định bởi TS và L. Trong thời hạn đó, Alice có thể liên lạc với Bob (bước 3 và 4) số lần tùy ý.
(C) Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Thời hạn bắt đầu có hiệu lực của vé được xác định bởi TS, Alice có thể liên lạc với Bob (bước 3 và 4) L lần, sau đó thì phải xin cấp vé mới.
(D) Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Alice có thể sử dụng vé này bao nhiêu lần tùy ý (bước 3 và 4); giá trị TS trong vé là để Alice biết vé này được cấp bởi Sandy.
Câu 44. Chọn phát biểu ĐÚNG về giao thức an toàn mạng.
(A) Giao thức an toàn mạng là giao thức được thiết kế để đảm bảo an toàn cho các giao thức mạng không có tính năng an toàn.
(B) Giao thức an toàn mạng có thể nằm ở bất kỳ tầng nào của chồng giao thức TCP/IP.
(C) Một giao thức an toàn mạng sẽ đảm bảo tính bí mật và toàn vẹn cho thông tin được truyền qua nó.
Trong các thành phần sau, thành phần nào có thể đóng vai trò Authenticator?
Supplicant
User
Gateway
NAS (Network Access Server)
Sau khi kết thúc giao thức SSH-TRANS, giữa SSH Server và SSH Client
thỏa thuận được 2 khóa phiên đối xứng. Trong đó 1 khóa được sử dụng để mã hóa thông điệp, 1 khóa được sử dụng để xác thực thông điệp giữa Server và Client.
thỏa thuận được 2 khóa phiên đối xứng. Trong đó 1 khóa được sử dụng để mã hóa và xác thực thông điệp từ Server tới Client, 1 khóa được sử dụng để mã hóa và xác thực thông điệp từ Client tới Server.
thỏa thuận được 4 khóa phiên đối xứng. Trong đó 2 khóa được sử dụng để mã hóa và xác thực thông điệp từ Server tới Client, 2 khóa được sử dụng để mã hóa và xác thực thông điệp từ Client đến Server.
thỏa thuận được 1 khóa phiên đối xứng để mã hóa và xác thực thông điệp trao đổi sau đó giữa Server và Client.
Giao thức WEP là viết tắt của cụm từ nào sau đây?
Wired Equivalent Private
Wired Equivalence Private
Wired Equivalence Privacy
Wired Equivalent Privacy
Vào năm 2003, khi chuẩn IEEE 802.11i còn chưa được chính thức ban hành, Wi-Fi Alliance đã đưa ra một giao thức an toàn dựa trên một phần của IEEE 802.11i để áp dụng trong các thiết bị Wi-Fi. Tên viết tắt của giao thức an toàn đó là:
(a)
Bạn được yêu cầu chọn một thuật toán mật mã khóa công khai để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào sau đây?
Triple-DES
RSA
ECB
SHA
Chọn phát biểu đúng về hoạt động của giao thức SSL Handshake?
Trong SSL Handshake, Client bắt buộc gửi Certificate sang cho Server
Trong SSL Handshake, Server không bắt buộc phải Certificate của mình sang Client, Client bắt buộc gửi Certificate sang cho Server
Trong SSL Handshake, Server không bắt buộc phải Certificate của mình sang Client
Trong SSL Handshake, Server bắt buộc phải gửi Certificate của mình sang Client, Client không bắt buộc gửi Certificate sang cho Server
Xét mô hình kết nối sau. Biết rằng trình duyệt trên Web Client truy cập tới Web Server qua giao thức HTTPS. Hãy chọn phát biểu ĐÚNG NHẤT.
Cả trình duyệt trên Web Client và phần mềm máy chủ web trên Web Server phải được lập trình để hỗ trợ SSL/TLS.
Trình duyệt trên Web Client phải được lập trình đễ hỗ trợ SSL/TLS
Phần mềm máy chủ web trên Web Server phải được lập trình để hỗ trợ SSL/TLS.
SSL/TLS là trong suốt đối với tầng ứng dụng (Application) trong chồng giao thức TCP/IP nên trình duyệt và phần mềm máy chủ web không cần phải biết về sự tồn tại của SSL/TLS.
Một giao thức liên lạc giữa mail client và mail server, hoạt động trên cổng TCP mặc định là 143. Hãy cho biết tên viết tắt của giao thức.
(a)
Mô tả nào sau đây KHÔNG ĐÚNG về giao thức WEP?
Không có khóa phiên nào được thiết lập trong suốt quá trình xác thực
Không có bảo vệ chống tấn công phát lại
Hỗ trợ xác thực hai chiều
Cùng một khóa chia sẻ giống nhau được dùng cho cả mã hóa và xác thực
Chọn phát biểu đúng về giao thức PAP (Password Authentication Protocol).
PAP là giao thức bắt tay 3 bước
Trong giao thức PAP, mật khẩu được mã hóa trước khi truyền đi
PAP là giao thức xác thực 2 chiều
PAP là giao thức bắt tay 2 bước
Trong một giao thức an toàn mạng ở tầng Liên mạng (Internet) của chồng giao thức TCP/IP
có thể sử dụng kết hợp, nhưng không nên sử dụng kết hợp ký số và mã hóa vì sẽ làm giảm đáng kể hiệu năng của hệ thống.
cần phải sử dụng kết hợp mã hóa và ký số nếu muốn đảm bảo đồng thời tính bí mật và tính xác thực cho thông tin.
có thể sử dụng kết hợp mã hóa và ký số để đảm bảo tính bí mật và xác thực cho thông tin.
luôn phải có sự kết hợp mã hóa và ký số để đảm bảo tính bí mật và xác thực cho thông tin.
Trong một giao thức an toàn mạng, chứng thư số khóa công khai được sử dụng để
kiểm tra chữ ký số của chủ thể được nêu danh trong chứng thư.
trao đổi khóa phiên với chủ thể được nêu danh trong chứng thư.
xác nhận một khóa công khai thuộc về chủ thể được nêu danh trong chứng thư.
mã hóa thông tin gửi cho chủ thể được nêu danh trong chứng thư.
Chọn phát biểu ĐÚNG NHẤT về mã hóa dữ liệu tầng ứng dụng trong giao thức SSL/TLS.
Việc mã hóa dữ liệu luôn là bắt buộc.
Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã đối xứng.
Việc mã hóa dữ liệu bằng mật mã đối xứng hay mật mã khóa công khai là do CipherSuite quyết định.
Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã khóa công khai, sử dụng chứng thư số X.509.
Hãy chọn phát biểu ĐÚNG NHẤT về đại lượng “nonce” được sử dụng trong các giao thức xác thực.
Nonce luôn được sinh ra bởi bên yêu cầu xác thực (Claimant)
Nonce có thể được sinh bởi bên xác thực (Verifier) hoặc bên yêu cầu xác thực (Claimant) thùy thuộc vào sự thỏa thuận giữa hai bên trong pha đầu tiên của giao thức xác thực.
Nonce được sinh bởi bên xác thực (Verifier) nếu bên xác thực khởi xướng phiên liên lạc, được sinh bởi bên yêu cầu xác thực (Claimant) nếu bên yêu cầu xác thực khởi xướng phiên liên lạc.
Nonce luôn được sinh ra bởi bên xác thực (Verifier)
Chọn phát biểu đúng về giao thức CHAP
Trong giao thức CHAP, mật khẩu được truyền dưới dạng rõ
CHAP là giao thức bắt tay 3 bước
CHAP là giao thức bắt tay 2 bước
Giao thức CHAP sử dụng cả nonce và timesamp
Tổ hợp an toàn (SA) trong IPsec tương ứng với cụm từ nào sau đây?
Secured Association
Security Association
Security Associated
Secured Associating
SSH là viết tắt của?
Secure Server
Secure Shell
Security Shell
Secure Socket
Tại sao mã xác thực thông báo (MAC) có thể xác thực được nguồn gốc của dữ liệu?
Vì trong MAC có chứa một giá trị bí mật được chia sẻ trước giữa người gửi và người nhận.
Vì MAC có khả năng chống tấn công phát lại (replay attack)
Vì trong MAC có chứa định danh của cả người gửi và người nhận.
Vì trong MAC có sử dụng hàm băm.
Giao thức SSL cung cấp dịch vụ nào sau đây?
Tính bí mật
Tính toàn vẹn
Nén dữ liệu
Cả ba đáp án trên
Giao thức xác thực nào sau đây sử dụng trung tâm phân phối khóa (KDC- Key Distribution Center)
CHAP.
EAP
PAP
Kerberos
Hãy chọn phát biểu ĐÚNG NHẤT về đại lượng “timestamp” được sử dụng trong các giao thức xác thực.
Giá trị của timestamp do bên xác thực (Verifier) quyết định.
Giá trị của timestamp được các bên (bên xác thực và bên yêu cầu xác thực) thống nhất trước khi tiến hành xác thực.
Giá trị của timestamp do bên yêu cầu xác thực (Claimant) quyết định.
Giá trị của timestamp được mỗi bên (bên xác thực và bên yêu cầu xác thực) tự xác định khi cần.
Trong các giao thức an toàn mạng, mật mã đối xứng có thể được sử dụng để đảm bảo tính chất an toàn nào của thông tin?
Tính bí mật.
Tính toàn vẹn.
Tính xác thực.
Cả 3 tính chất trên.
Phương án nào sau đây không phải là phương pháp xác thực được sử dụng trong WLAN?
Xác thực dựa trên địa chỉ MAC
Xác thực dựa trên khóa chia sẻ trước
Xác thực dựa trên địa chỉ IP
Xác thực mở rộng EAP
Chọn phát biểu SAI về giao thức EAP
Trong giao thức EAP mật khẩu được truyền đi dưới dạng rõ.
EAP là giao thức xác thực khả mở rộng.
EAP là giao thức xác thực 1 chiều.
EAP là giao thức sử dụng nhiều phương thức xác thực khác nhau.
Phát biểu nào dưới đây là đúng?
Các giao thức SSL, TLS, SSH là những giao thức hoạt động ở cả tầng giao vận và tầng mạng.
POP, IMAP, DHCP, SNMP là những giao thức hoạt động ở tầng ứng dụng.
TCP, ICMP, SSL và HTTP là những giao thức hoạt động ở tầng giao vận.
ARP, PPP, IP là giao thức hoạt động ở tầng liên kết dữ liệu.
Xác thực là
xác nhận sự thật về một thuộc tính của một chủ thể hoặc một đối tượng
xác nhận sự thật một thuộc tính của một người dùng (nếu là xác thực thể) hoặc một thông điệp (nếu là xác thực nguồn gốc thông điệp)
kiểm tra và xác nhận tính sống của một chủ thể hoặc tính tươi của 1 đối tượng
kiểm tra và xác nhận tính chân thực của một định danh người dùng (nếu là xác thực thực thể) hoặc tính đúng đắn của nguồn gốc một thông điệp (nếu là xác thực thông điệp)
Xét một gói tin UDP được gửi từ H1 đến H2. Trong IP Header của gói tin IP tại H1, các giá trị Source IP và Destination IP và Protocol là gì ?
172.16.0.1, 172.16.0.2 và 6
10.0.1.2, 172. 16.0.2 và 6
172.16.0.1, 172.16.0.2 và 17
10.0.1.2, 10.0.2.2 và 17
Vào năm 2004, khi chuẩn IEEE 802.11i được chính thức ban hành, Wi-Fi Alliance đã đưa ra một giao thức an toàn hỗ trợ đầy đủ tất cả các thành phần bắt buộc của chuẩn này để áp dụng trong các thiết bị Wi-Fi. Tên viết tắt của giao thức an toàn đó là:
Chọn phát biểu đúng về vai trò của hàm băm (không khóa và có khóa) trong giao thức an toàn mạng
Hàm băm có thể được sử dụng để đảm bảo tính xác thực và tính khả dụng của thông tin
Hàm băm có thể được sử dụng để đảm bảo tính toàn vẹn và bí mật thông tin truyền đi
Hàm băm có thể được sử dụng để đảm bảo tính xác thực và bí mật thông tin truyền đi
Hàm băm có thể được sử dụng để đảm bảo tính xác thực thông tin và xác thực thực thể
Đâu là 1 điểm khác biệt giữa WEP và TKIP
WEP sử dụng IV ngẫu nhiên, TKIP sử dụng IV tất định
WEP chỉ hỗ trợ xác thực bằng mật khẩu, TKIP hỗ trợ nhiều phương thức xác thực khác nhau
WEP không hỗ trợ khóa nhóm, TKIP hỗ trợ khóa nhóm
WEP sử dụng DES, TKIP sử dụng AES
Sơ đồ mã hóa nào sau đây mô tả về giao thức nào được sử dụng trong WLAN
TKIP
WPA2
WEP
WPA
Sơ đồ mã hóa nào sau đây mô tả về giao thức WLAN nào
WPA
WEP
WPA2
TKIP
Chọn phát biểu ĐÚNG NHẤT về giao thức an toàn mạng
Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay đổi giao thức ở tầng Liên mạng (Internet) hoặc/và tầng Truy cập mạng (Network Access) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng
Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay
Giả sử kết nối Ipsec được thiết lập ở chế độ Transport Mode, sử dụng giao thức AH. Xét gói tin IPSec chứa dữ liệu trao đổi giữa trình duyệt và web server. Hãy cho biết giá trị của trường Protocol trong IPHeader ngoài cùng
Hãy cho biết số hiệu cổng TCP mặc định của SMTPS
Trong các bước của giao thức SSL Handshake, khi nhận được Certificate của Server, Client sẽ xác thực được gì
Xác thực được khóa bí mật của Server
Xác thực được định danh của Server
Xác thực được khóa công khai của Server
Xác thực được Server
Sơ đồ sau đây mô tả mạng WLAN nào
Bạn được yêu cầu chọn 1 thuật toán mã dòng để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào
IDEA
Triple-DES
RC4
AES
Chọn phát biểu đúng về 802.1x
802.1x là chuẩn được sử dụng cho tầng Internet
802.1x là chuẩn được sử dụng chỉ cho mạng có dây
802.1x là chuẩn được sử dụng cho mạng có dây và không dây
802.1x là chuẩn được sử dụng chỉ cho mạng không dây
Những giao thức nào dưới đây sử dụng mã hóa để bảo mật dữ liệu đường truyền
SSH, SCP, FTPS
SCP, DNS, SSH
SSH, SCP, Telnet
HTTPS, FTP, SSH
Đâu KHÔNG phải một loại VPN
Trusted VPN, MPLS VPN
Hybrid VPN
Secure VPN
Nested VPN
Trong sơ đồ xác thực sau: Alice và Bob phải chia sẻ trước với nhau tham số nào
Hãy cho biết đâu là Service Ticket
Xét mô hình mạng sau: Giả sử Firewall chỉ cho phép kết nối ra Internet qua cổng 22. Người dùng trong WORK NET muốn kết nối tới Web Server. Hãy chọn phát biểu đúng
Số hiệu của giao thức ESP
Xét mô hình kết nối sau: Biết rằng một kết nối Ipsec ở chế độ Transport đã được thiết lập giữa 2 máy Web Client và Web Server. Hãy chọn phát biểu ĐÚNG NHẤT
IPSec là trong suốt đối với tầng ứng dụng (Application) trong chồng giao thức TCP/IP nên trình duyệt và phần mềm máy chủ web không cần phải biết về sự tồn tại của IPSec
Cả trình duyệt trên web client và phần mềm máy chủ web trên web server phải được lập trình để hỗ trợ IPsec
Phần mềm máy chủ web trên web server phải được lập trình để hỗ trợ IPsec
Trình duyệt trên web client phải được lập trình để hỗ trợ IPsec
Cho mô hình mạng dưới đây: Giữa 2 gateway G1 và G2, người ta thiết lập giao thức IPSec sử dụng ESP ở chế độ Tunnel. Hai gateway này kết nối với hai mạng LAN 10.10.10.0/24 và 10.20.10.0/24 với nhau. Xét một gói tin TCP được gửi từ H1 đến H2. Trong IP Header của gói tin IP tại H1, giá trị Soucre IP và Destination IP và Protocol là gì
10.10.10.3, 172.17.1.1 và 1
10.10.10.3, 10.20.10.3 và 6
172.16.1.1, 10.20.10.3 và 1
172.16.1.1. 172. 17.1.1 và 17
Chọn phát biểu đúng nhất về SA trong IPSec
Khi xử lý gói tin đi, một SA được xác định duy nhất bởi giá trị SPI, khi xử lí gói tin đến, một SA được xác định duy nhất bởi địa chỉ máy đích kết hợp với giao thức con IPSec
Khi xử lý gói tin đi, một SA được xác định duy nhất bởi địa chỉ máy nguồn kết hợp với giao thức con IPSec, khi xử lí gói tin đến, một SA được xác định duy nhất bởi giá trị SPI
Khi xử lý gói tin đi, một SA được xác định duy nhất bởi địa chỉ máy nguồn kết hợp với giao thức con IPSec, khi xử lí gói tin đến, một SA được xác định duy nhất bởi giá trị SPI
Khi xử lý gói tin đi, một SA được xác định duy nhất bởi giá trị SPI, khi xử lí gói tin đến, một SA được xác định duy nhất bởi địa chỉ máy nguồn kết hợp với giao thức con IPSec
Đâu KHÔNG phải dịch vụ mà giao thức SSH-TRANS cung cấp
Nén dữ liệu
Xác thực SSH client
Xác thực SSH Server
Mã hóa dữ liệu
