wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Đề thi giao thức mạng

Total questions: 91

Worksheet time: 1hrs 26mins

Name
Class
Date
1.

Đâu KHÔNG phải khả năng của giao thức SSH đem lại

a)

Xác thực dữ liệu

b)

Mã hóa tầng ứng dụng

c)

Mã hóa dữ liệu tầng Network

d)

Nén dữ liệu

2.

Chế độ Transport của IPSec hoạt động ở tầng nào dưới đây

a)

Gateway to gateway

b)

Host to gateway

c)

Router to router

d)

Host to host

3.

Phát biểu ĐÚNG về giao thức SSL/TLS

a)

CipherSuite do Client quyết định

b)

CipherSuite được Client và Server thương lượng trong quá trình bắt tay

c)

CipherSuit do Server quyết định

d)

Bên nào gửi thông điệp HELLO trước trong quá trình bắt tay thì bên đó quyết định CipherSuite

4.

Bạn được yêu cầu chọn một thuật toán băm để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào sau đây

a)

DES

b)

Whirlpool

c)

RCA

d)

AES

5.

Tấn công hủy xác thực (Deauthentication Attack) vào mạng không dây là loại tấn công nào sau đây

a)

Tấn công mật mã

b)

Tấn công từ chối dịch vụ

c)

Tấn công hạ cấp

d)

Tấn công Brute-Force

6.

cho cấu trúc gói tin ESP IPSec như sau: Giả sử kết nối của IPSec được thiết lập ở chế độ Transport mode, sử dụng giao thức ESP. Xét gói tin IPSec chứa dữ liệu trao đổi giữa trình duyệt và web server. Hãy cho biết giá trị của trường Next Header trong ESP

4 lines
7.

Trong sơ đồ xác thực sau: 1: Alice -> Bob: “Alice” 2: Bob -> Alice: {Nb}Kp 3. Alice → Bob: Nb 4. Bước kiểm tra tính hợp lí của Nb Tham số Kp là tham số nào

a)

Khóa công khai của Alice

b)

Khóa bí mật chia sẻ trước giữa Alice và Bob

c)

Khóa công khai của Bob

d)

Khóa bí mật của Bob

8.

Đâu là định nghĩa đúng về giao thức an toàn mạng

4 lines
9.

Đâu là định nghĩa đúng về giao thức an toàn mạng

a)

Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu được truyền trên tầng ứng dụng

b)

Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu lưu trữ trên máy tính

c)

Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu truyền thông giữ các máy tính

d)

Giao thức an toàn mạng là giao thức mật mã được sử dụng để bảo vệ dữ liệu trên máy tính và dữ liệu truyền thông

10.

Cho biết cổng mặc định của giao thức TELNET

4 lines
11.

số hiệu của giao thức AH

4 lines
12.

Độ dài khóa chia sẻ trước trong giao thức WEP là bao nhiêu

a)

40 hoặc 104 bit

b)

40 hoặc 108 bit

c)

48 hoặc 104 bit

d)

48 hoặc 128 bit

13.

Phát biểu sai về WPA2

a)

WPA2 hỗ trợ xác thực thông điệp bằng AES-CBC-MAC

b)

WPA hỗ trợ xác thực bằng giao thức EAP

c)

Trong WPA2, khóa giữa AP với các Station khác nhau là khác nhau nên không thể gửi gói tin quảng bá

d)

WPA2 bắt buộc hỗ trợ mã hóa bằng AES

14.

Phát biểu SAI về PAP

a)

PAP là giao thức bắt tay 2 bước

b)

Trong PAP, mật khẩu được truyền đi dưới dạng rõ

c)

Không thể triển khai xác thực 2 chiều bằng PAP

d)

PAP là giao thức xác thực 1 chiều

15.

trong các thành phần sau đây, thành phần nào tiếp nhận yêu cầu truy cập trong mạng VPN

a)

VPN client

b)

VPN server

c)

NAS ( Network Acess Server)

d)

Router

16.

Một giao thức liên lạc giữa mail client và mail server hoạt động trên cổng TCP mặc định là 993, tên của giao thức

4 lines
17.

Đâu không phải giao thức an toàn cho thư điện tử

a)

ESMTP

b)

POP3S

c)

SMTP

d)

IMAPS

18.

Phát biểu ĐÚNG NHẨT cho đại lượng “nonce” được sử dụng trong các giao thức xác thực

a)

Nonce là một số được sinh ngẫu nhiên để xác suất lặp lại giá trị vô cùng nhỏ

b)

Nonce là một số ngẫu nhiên được sinh ra trong 1 không gian có kích thước lớn để xác xuất lặp lại vô cùng nhỏ

c)

Nonce là một đại lượng có giá trị không lặp lại hoặc xác suất lặp lại vô cùng nhỏ

d)

Nonce là một giá trị ngẫu nhiên có giá trị không bao giờ lặp lại hoặc xác suất lặp lại vô cùng nhỏ

19.

Phát biểu ĐÚNG về giao thức EAP

a)

EAP là giao thức bắt tay 2 bước

b)

EAP truyền mật khẩu dạng rõ

c)

EAP là giao thức thách đố-giải đố

d)

EAP là giao thức chứa nhiều phương thức xác thực

20.

Chọn phát biểu ĐÚNG

a)

Các giao thức ở lớp trên của lớp Network trong mô hình TCP/IP phải được cài đặt để hỗ trợ IPSec

b)

Các chương trình ứng dụng phải được chỉnh sửa để hỗ trợ IPSec

c)

Phải cài đặt thêm phần mềm hỗ trợ ở các site để có thể sử dụng được IPSec

d)

Việc triển khai IPSec là hoàn toàn trong suốt với tầng ứng dụng trong mô hình TCP/IP

21.

Đâu không phải thông điệp của giao thức EAP

a)

Request

b)

Success

c)

Acknowlegdement

d)

Response

22.

..... cung cấp dịch vụ an toàn cho tầng giao vận

a)

TLS

b)

PPP

c)

ESP

d)

PCP

23.

Mỗi đầu mối IPSec phải duy trì một cơ sở dữ liệu thông tin để biết những gói tin cần được xử lí bằng IPSec, gói tin nào cần được xử lí bằng IP. Hãy cho biết tắt của cơ sở dữ liệu đó

4 lines
24.

Trong giao thức an toàn mạng, mật mã đối xứng KHÔNG giúp đảm bảo tính chất an toàn nào của thông tin

a)

Tính sẵn sàng

b)

Tính toàn vẹn

c)

Tính bí mật

d)

Tính xác thực

25.

Giao thức EAP KHÔNG sử dụng trong giao thức WLAN nào

a)

WPA

b)

WEP

c)

TKIP

d)

WPA2

26.

Phát biểu ĐÚNG về khóa phiên trong SSL/TLS trong trường hợp sử dụng trao đổi khóa RSA

a)

Server sinh ra 1 Master Key và gửi cho Client, hai bên sử dụng Master Key để dẫn xuất ra các khóa phiên

b)

Client sinh ra một bộ khóa phiên, bao gồm khóa mã hóa, khóa xác thực và gửi cho Server để dùng chung

c)

Server sinh ra một bộ khóa phiên, bao gồm khóa mã hóa, khóa xác thực và gửi cho client để dùng chung

d)

Client sinh ra một Pre-Master Secret và gửi cho Server, hai bên sử dụng Pre-Master Secret và các giá trị ngẫu nhiên đã gửi cho nhau để tạo ra Master Key, rồi dẫn xuất ra các khóa phiên

27.

Phát biểu ĐÚNG NHẤT về SA trong IPSec

a)

Một SA được xác định duy nhất bởi địa chỉ của máy tính

b)

Một SA được xác định duy nhất bởi SPI kết hợp với giao thức con IPSec

c)

Một SA được xác định duy nhất bởi 1 trong 2 cách: bởi địa chỉ máy đích, bởi SPI kết hợp với giao thức con IPSec

d)

Một SA được xác định duy nhất bởi SPI

28.

Chọn phát biểu SAI về giao thức WEP

a)

WEP sử dụng thuật toán kiểm tra toàn vẹn CRC32

b)

WEP sử dụng thuật toán mã hóa dữ liệu RC4

c)

WEP không chống được tấn công phát lại

d)

WEP sử dụng thuật toán mã hóa dữ liệu AES

29.

Điểm KHÁC BIỆT giữa WEP và TKIP

a)

WEP sử dụng hàm kiểm tra CRC32, TKIP sử dụng thuật toán Michael-64

b)

WEP sử dụng hệ mật DES, TKIP sử dụng AES

c)

WEP không hỗ trợ giao thức EAP, TKIP có hỗ trợ EAP

d)

WEP không hỗ trợ khóa nhóm, TKIP hỗ trợ khóa nhóm

30.

Giả sử Firewall không cho kết nối từ Internet đi vào WORK NET nhưng một kỹ sư lại muốn truy cập từ HOME NET tới Web Server để hoàn thành sớm các công việc của mình. Anh ta thiết lập một SSH Server tại HOME NET với một địa chỉ Internet và một địa chỉ cục bộ. Cách làm nào sau đây giúp anh kỹ sư đạt được mục đích

a)

Từ máy CompW thực hiện kết nối tới SSH Server, sử dụng Local Port Forwarding để chuyển kết nối tới 192.168.1.2:80 sang 10.0.0.11:80. Sau đó, từ máy CompH truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://192.168.1.2

b)

Từ máy CompW thực hiện kết nối tới SSH Server, sử dụng Remote Port Forwarding để chuyển kết nối tới 192.168.1.2:80 sang 10.0.0.11:80. Sau đó, từ máy CompH truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://192.168.1.2.

c)

Từ máy CompW thực hiện kết nối tới SSH Server, sử dụng Local Port Forwarding để chuyển kết nối tới 42.112.11.2:22 sang 10.0.0.11:80. Sau đó, từ máy CompH truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://42.112.11.2:22.

d)

Từ máy CompW thực hiện kết nối tới SSH Server, sử dụng Remote Port Forwarding để chuyển kết nối tới 42.112.11.2:22 sang 10.0.0.11:80. Sau đó, từ máy CompH truy cập tới Web Server bằng cách nhập vào trình duyệt địa chỉ http://42.112.11.2:22.

31.

Trong một giao thức an toàn mạng ở tầng Network Access của chồng giao thức TCP/IP, để đảm bảo tính bí mật của thông tin truyền đi

a)

Có thể sử dụng chữ kí số

b)

có thể sử dụng mật mã công khai

c)

cần sử dụng mật mã đối xứng

d)

cần sử dụng mật mã khối

32.

Hãy chọn phát biểu ĐÚNG NHẤT về lý do để giao thức Kerberos được coi là có tính chất Single Sign-On.

a)

Vì Client có thể yêu cầu AS cấp đồng thời nhiều vé để xin truy cập tới nhiều Service Server khác nhau.

b)

Vì khi AS cấp cho Client một vé thì Client có thể dùng vé đó để liên hệ với TGS nhiều lần để xin truy cập tới nhiều Service Server khác nhau.

c)

Vì khi TGS cấp cho Client một vé thì Client có thể sử dụng vé đó để truy cập tới nhiều Service Server khác nhau.

d)

Vì Client có thể yêu cầu TGS cấp đồng thời nhiều vé để truy cập tới nhiều Service Server khác nhau.

33.

Đâu là dịch vụ mà giao thức SSH-AUTH cung cấp

a)

Trao đổi các khóa bí mật

b)

Xác thực SSH Client

c)

Thỏa thuận bộ các tham số mật mã

d)

Xác thực SSH Server

34.

Giữa 2 gateway G1 và G2 ngta thiết lập giao thức IPSec sử dụng giao thức AH ở chế độ Tunnel. Hai gateway này kết nối 2 mạng LAN 10.0.1.0/24 và 10.0.2.0/24 với nhau. Xét một gói tin UDP được gửi từ H1 đến H2. Trong IP Header của gói tin tại G1,trường Protocol có giá trị bằng bao nhiêu

4 lines
35.

Đâu là đặc điểm ĐÚNG của các giao thức WPA ở chế độ Enterprise

a)

Không yêu cầu máy chủ xác thực

b)

Yêu cầu một máy chủ xác thực

c)

Không sử dụng giao thức TKIP

d)

Sử dụng xác thực mở

36.

Cho biết giữa G1 và G2 đã thiết lập IPSec ở chế độ Tunnel, sử dụng giao thức con ESP để kết nối LAN1 và LAN2. Giả sử giao thức IPSec an toàn. Chọn phát biểu ĐÚNG

a)

Dữ liệu trao đổi giữa các H1 và Web server được đảm bảo tuyệt đối

b)

Attacker vẫn có thể phân biệt được máy nguồn và máy đích đối với mọi kết nối từ LAN1 đến LAN2

c)

Attacker vẫn có thể phân biệt được kết nối từ LAN1 tới Web Server và kết nối từ LAN1 đến SSH Server

d)

Attacker không thể phân biệt được H1 hay H2 đang giao tiếp với Web Server

37.

Sơ đồ sau mô tả phương pháp xác thực nào được sử dụng trong WLAN

a)

Xác thực dựa trên địa chỉ MAC

b)

Xác thực mở rộng EAP

c)

Xác thực dựa trên khóa chia sẻ trước

d)

Xác thực mở

38.

Trong giao thức WEP, tên viết tắt của thuật toán mã được sử dụng để mã hóa dữ liệu giữa Access Point và các máy trạm là

4 lines
39.

Câu 41: Tấn công nào sau đây KHÔNG phải tấn công chủ động

a)

A. Tấn công nghe lén

b)

B. Tấn công từ chối dịch vụ

c)

C. Tấn công giả mạo

d)

D. Tấn công phát lại

40.

Câu 42. Mạng Extranet VPN thường được sử dụng để

a)

(A) Kết nối các khách hàng và đối tác tới mạng Intranet trung tâm.

b)

(B) Kết nối các văn phòng chi nhánh với nhau

c)

(C) Kết nối các văn phòng chi nhánh với mạng Inttranet trung tâm

d)

(D) Kết nối chỉ trong một chi nhánh

41.

Câu 43. Cho sơ đồ giao thức Needham-Schroeder như sau. 1. Alice → Sandy: Alice, Bob 2. Sandy → Alice: {TS, L, K, Bob, {TS, L, K, Alice}KBS}KAS 3. Alice → Bob: {TS, L, K, Alice}KBS, {Alice, TA}K 4. Bob → Alice: {TA+1}K Hãy chọn phát biểu đúng.

a)

(A) Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Alice có thể sử dụng vé này bao nhiêu lần tùy ý (bước 3 và 4); giá trị KBS trong vé là để Alice biết vé này chỉ để liên lạc với Bob.

b)

(B) Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Vé này có thời hạn sử dụng được xác định bởi TS và L. Trong thời hạn đó, Alice có thể liên lạc với Bob (bước 3 và 4) số lần tùy ý.

c)

(C) Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Thời hạn bắt đầu có hiệu lực của vé được xác định bởi TS, Alice có thể liên lạc với Bob (bước 3 và 4) L lần, sau đó thì phải xin cấp vé mới.

d)

(D) Có thể coi bước 1 và 2 là pha cấp vé {TS, L, K, Alice}KBS cho Alice. Alice có thể sử dụng vé này bao nhiêu lần tùy ý (bước 3 và 4); giá trị TS trong vé là để Alice biết vé này được cấp bởi Sandy.

42.

Câu 44. Chọn phát biểu ĐÚNG về giao thức an toàn mạng.

a)

(A) Giao thức an toàn mạng là giao thức được thiết kế để đảm bảo an toàn cho các giao thức mạng không có tính năng an toàn.

b)

(B) Giao thức an toàn mạng có thể nằm ở bất kỳ tầng nào của chồng giao thức TCP/IP.

c)

(C) Một giao thức an toàn mạng sẽ đảm bảo tính bí mật và toàn vẹn cho thông tin được truyền qua nó.

43.

Trong các thành phần sau, thành phần nào có thể đóng vai trò Authenticator?

a)

Supplicant

b)

User

c)

Gateway

d)

NAS (Network Access Server)

44.

Sau khi kết thúc giao thức SSH-TRANS, giữa SSH Server và SSH Client

a)

thỏa thuận được 2 khóa phiên đối xứng. Trong đó 1 khóa được sử dụng để mã hóa thông điệp, 1 khóa được sử dụng để xác thực thông điệp giữa Server và Client.

b)

thỏa thuận được 2 khóa phiên đối xứng. Trong đó 1 khóa được sử dụng để mã hóa và xác thực thông điệp từ Server tới Client, 1 khóa được sử dụng để mã hóa và xác thực thông điệp từ Client tới Server.

c)

thỏa thuận được 4 khóa phiên đối xứng. Trong đó 2 khóa được sử dụng để mã hóa và xác thực thông điệp từ Server tới Client, 2 khóa được sử dụng để mã hóa và xác thực thông điệp từ Client đến Server.

d)

thỏa thuận được 1 khóa phiên đối xứng để mã hóa và xác thực thông điệp trao đổi sau đó giữa Server và Client.

45.

Giao thức WEP là viết tắt của cụm từ nào sau đây?

a)

Wired Equivalent Private

b)

Wired Equivalence Private

c)

Wired Equivalence Privacy

d)

Wired Equivalent Privacy

46.

Vào năm 2003, khi chuẩn IEEE 802.11i còn chưa được chính thức ban hành, Wi-Fi Alliance đã đưa ra một giao thức an toàn dựa trên một phần của IEEE 802.11i để áp dụng trong các thiết bị Wi-Fi. Tên viết tắt của giao thức an toàn đó là:

(a)  

47.

Bạn được yêu cầu chọn một thuật toán mật mã khóa công khai để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào sau đây?

a)

Triple-DES

b)

RSA

c)

ECB

d)

SHA

48.

Chọn phát biểu đúng về hoạt động của giao thức SSL Handshake?

a)

Trong SSL Handshake, Client bắt buộc gửi Certificate sang cho Server

b)

Trong SSL Handshake, Server không bắt buộc phải Certificate của mình sang Client, Client bắt buộc gửi Certificate sang cho Server

c)

Trong SSL Handshake, Server không bắt buộc phải Certificate của mình sang Client

d)

Trong SSL Handshake, Server bắt buộc phải gửi Certificate của mình sang Client, Client không bắt buộc gửi Certificate sang cho Server

49.

Xét mô hình kết nối sau. Biết rằng trình duyệt trên Web Client truy cập tới Web Server qua giao thức HTTPS. Hãy chọn phát biểu ĐÚNG NHẤT.

a)

Cả trình duyệt trên Web Client và phần mềm máy chủ web trên Web Server phải được lập trình để hỗ trợ SSL/TLS.

b)

Trình duyệt trên Web Client phải được lập trình đễ hỗ trợ SSL/TLS

c)

Phần mềm máy chủ web trên Web Server phải được lập trình để hỗ trợ SSL/TLS.

d)

SSL/TLS là trong suốt đối với tầng ứng dụng (Application) trong chồng giao thức TCP/IP nên trình duyệt và phần mềm máy chủ web không cần phải biết về sự tồn tại của SSL/TLS.

50.

Một giao thức liên lạc giữa mail client và mail server, hoạt động trên cổng TCP mặc định là 143. Hãy cho biết tên viết tắt của giao thức.

(a)  

51.

Mô tả nào sau đây KHÔNG ĐÚNG về giao thức WEP?

a)

Không có khóa phiên nào được thiết lập trong suốt quá trình xác thực

b)

Không có bảo vệ chống tấn công phát lại

c)

Hỗ trợ xác thực hai chiều

d)

Cùng một khóa chia sẻ giống nhau được dùng cho cả mã hóa và xác thực

52.

Chọn phát biểu đúng về giao thức PAP (Password Authentication Protocol).

a)

PAP là giao thức bắt tay 3 bước

b)

Trong giao thức PAP, mật khẩu được mã hóa trước khi truyền đi

c)

PAP là giao thức xác thực 2 chiều

d)

PAP là giao thức bắt tay 2 bước

53.

Trong một giao thức an toàn mạng ở tầng Liên mạng (Internet) của chồng giao thức TCP/IP

a)

có thể sử dụng kết hợp, nhưng không nên sử dụng kết hợp ký số và mã hóa vì sẽ làm giảm đáng kể hiệu năng của hệ thống.

b)

cần phải sử dụng kết hợp mã hóa và ký số nếu muốn đảm bảo đồng thời tính bí mật và tính xác thực cho thông tin.

c)

có thể sử dụng kết hợp mã hóa và ký số để đảm bảo tính bí mật và xác thực cho thông tin.

d)

luôn phải có sự kết hợp mã hóa và ký số để đảm bảo tính bí mật và xác thực cho thông tin.

54.

Trong một giao thức an toàn mạng, chứng thư số khóa công khai được sử dụng để

a)

kiểm tra chữ ký số của chủ thể được nêu danh trong chứng thư.

b)

trao đổi khóa phiên với chủ thể được nêu danh trong chứng thư.

c)

xác nhận một khóa công khai thuộc về chủ thể được nêu danh trong chứng thư.

d)

mã hóa thông tin gửi cho chủ thể được nêu danh trong chứng thư.

55.

Chọn phát biểu ĐÚNG NHẤT về mã hóa dữ liệu tầng ứng dụng trong giao thức SSL/TLS.

a)

Việc mã hóa dữ liệu luôn là bắt buộc.

b)

Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã đối xứng.

c)

Việc mã hóa dữ liệu bằng mật mã đối xứng hay mật mã khóa công khai là do CipherSuite quyết định.

d)

Việc mã hóa dữ liệu luôn được thực hiện bằng mật mã khóa công khai, sử dụng chứng thư số X.509.

56.

Hãy chọn phát biểu ĐÚNG NHẤT về đại lượng “nonce” được sử dụng trong các giao thức xác thực.

a)

Nonce luôn được sinh ra bởi bên yêu cầu xác thực (Claimant)

b)

Nonce có thể được sinh bởi bên xác thực (Verifier) hoặc bên yêu cầu xác thực (Claimant) thùy thuộc vào sự thỏa thuận giữa hai bên trong pha đầu tiên của giao thức xác thực.

c)

Nonce được sinh bởi bên xác thực (Verifier) nếu bên xác thực khởi xướng phiên liên lạc, được sinh bởi bên yêu cầu xác thực (Claimant) nếu bên yêu cầu xác thực khởi xướng phiên liên lạc.

d)

Nonce luôn được sinh ra bởi bên xác thực (Verifier)

57.

Chọn phát biểu đúng về giao thức CHAP

a)

Trong giao thức CHAP, mật khẩu được truyền dưới dạng rõ

b)

CHAP là giao thức bắt tay 3 bước

c)

CHAP là giao thức bắt tay 2 bước

d)

Giao thức CHAP sử dụng cả nonce và timesamp

58.

Tổ hợp an toàn (SA) trong IPsec tương ứng với cụm từ nào sau đây?

a)

Secured Association

b)

Security Association

c)

Security Associated

d)

Secured Associating

59.

SSH là viết tắt của?

a)

Secure Server

b)

Secure Shell

c)

Security Shell

d)

Secure Socket

60.

Tại sao mã xác thực thông báo (MAC) có thể xác thực được nguồn gốc của dữ liệu?

a)

Vì trong MAC có chứa một giá trị bí mật được chia sẻ trước giữa người gửi và người nhận.

b)

Vì MAC có khả năng chống tấn công phát lại (replay attack)

c)

Vì trong MAC có chứa định danh của cả người gửi và người nhận.

d)

Vì trong MAC có sử dụng hàm băm.

61.

Giao thức SSL cung cấp dịch vụ nào sau đây?

a)

Tính bí mật

b)

Tính toàn vẹn

c)

Nén dữ liệu

d)

Cả ba đáp án trên

62.

Giao thức xác thực nào sau đây sử dụng trung tâm phân phối khóa (KDC- Key Distribution Center)

a)

CHAP.

b)

EAP

c)

PAP

d)

Kerberos

63.

Hãy chọn phát biểu ĐÚNG NHẤT về đại lượng “timestamp” được sử dụng trong các giao thức xác thực.

a)

Giá trị của timestamp do bên xác thực (Verifier) quyết định.

b)

Giá trị của timestamp được các bên (bên xác thực và bên yêu cầu xác thực) thống nhất trước khi tiến hành xác thực.

c)

Giá trị của timestamp do bên yêu cầu xác thực (Claimant) quyết định.

d)

Giá trị của timestamp được mỗi bên (bên xác thực và bên yêu cầu xác thực) tự xác định khi cần.

64.

Trong các giao thức an toàn mạng, mật mã đối xứng có thể được sử dụng để đảm bảo tính chất an toàn nào của thông tin?

a)

Tính bí mật.

b)

Tính toàn vẹn.

c)

Tính xác thực.

d)

Cả 3 tính chất trên.

65.

Phương án nào sau đây không phải là phương pháp xác thực được sử dụng trong WLAN?

a)

Xác thực dựa trên địa chỉ MAC

b)

Xác thực dựa trên khóa chia sẻ trước

c)

Xác thực dựa trên địa chỉ IP

d)

Xác thực mở rộng EAP

66.

Chọn phát biểu SAI về giao thức EAP

a)

Trong giao thức EAP mật khẩu được truyền đi dưới dạng rõ.

b)

EAP là giao thức xác thực khả mở rộng.

c)

EAP là giao thức xác thực 1 chiều.

d)

EAP là giao thức sử dụng nhiều phương thức xác thực khác nhau.

67.

Phát biểu nào dưới đây là đúng?

a)

Các giao thức SSL, TLS, SSH là những giao thức hoạt động ở cả tầng giao vận và tầng mạng.

b)

POP, IMAP, DHCP, SNMP là những giao thức hoạt động ở tầng ứng dụng.

c)

TCP, ICMP, SSL và HTTP là những giao thức hoạt động ở tầng giao vận.

d)

ARP, PPP, IP là giao thức hoạt động ở tầng liên kết dữ liệu.

68.

Xác thực là

a)

xác nhận sự thật về một thuộc tính của một chủ thể hoặc một đối tượng

b)

xác nhận sự thật một thuộc tính của một người dùng (nếu là xác thực thể) hoặc một thông điệp (nếu là xác thực nguồn gốc thông điệp)

c)

kiểm tra và xác nhận tính sống của một chủ thể hoặc tính tươi của 1 đối tượng

d)

kiểm tra và xác nhận tính chân thực của một định danh người dùng (nếu là xác thực thực thể) hoặc tính đúng đắn của nguồn gốc một thông điệp (nếu là xác thực thông điệp)

69.

Xét một gói tin UDP được gửi từ H1 đến H2. Trong IP Header của gói tin IP tại H1, các giá trị Source IP và Destination IP và Protocol là gì ?

a)

172.16.0.1, 172.16.0.2 và 6

b)

10.0.1.2, 172. 16.0.2 và 6

c)

172.16.0.1, 172.16.0.2 và 17

d)

10.0.1.2, 10.0.2.2 và 17

70.

Vào năm 2004, khi chuẩn IEEE 802.11i được chính thức ban hành, Wi-Fi Alliance đã đưa ra một giao thức an toàn hỗ trợ đầy đủ tất cả các thành phần bắt buộc của chuẩn này để áp dụng trong các thiết bị Wi-Fi. Tên viết tắt của giao thức an toàn đó là:

4 lines
71.

Chọn phát biểu đúng về vai trò của hàm băm (không khóa và có khóa) trong giao thức an toàn mạng

a)

Hàm băm có thể được sử dụng để đảm bảo tính xác thực và tính khả dụng của thông tin

b)

Hàm băm có thể được sử dụng để đảm bảo tính toàn vẹn và bí mật thông tin truyền đi

c)

Hàm băm có thể được sử dụng để đảm bảo tính xác thực và bí mật thông tin truyền đi

d)

Hàm băm có thể được sử dụng để đảm bảo tính xác thực thông tin và xác thực thực thể

72.

Đâu là 1 điểm khác biệt giữa WEP và TKIP

a)

WEP sử dụng IV ngẫu nhiên, TKIP sử dụng IV tất định

b)

WEP chỉ hỗ trợ xác thực bằng mật khẩu, TKIP hỗ trợ nhiều phương thức xác thực khác nhau

c)

WEP không hỗ trợ khóa nhóm, TKIP hỗ trợ khóa nhóm

d)

WEP sử dụng DES, TKIP sử dụng AES

73.

Sơ đồ mã hóa nào sau đây mô tả về giao thức nào được sử dụng trong WLAN

a)

TKIP

b)

WPA2

c)

WEP

d)

WPA

74.

Sơ đồ mã hóa nào sau đây mô tả về giao thức WLAN nào

a)

WPA

b)

WEP

c)

WPA2

d)

TKIP

75.

Chọn phát biểu ĐÚNG NHẤT về giao thức an toàn mạng

a)

Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay đổi giao thức ở tầng Liên mạng (Internet) hoặc/và tầng Truy cập mạng (Network Access) thì dữ liệu của tầng ứng dụng có thể được bảo vệ mà không chỉnh sửa phần mềm ứng dụng

b)

Trong chồng giao thức TCP/IP, khi áp dụng triển khai các cơ chế an toàn bằng cách thay

76.

Giả sử kết nối Ipsec được thiết lập ở chế độ Transport Mode, sử dụng giao thức AH. Xét gói tin IPSec chứa dữ liệu trao đổi giữa trình duyệt và web server. Hãy cho biết giá trị của trường Protocol trong IPHeader ngoài cùng

4 lines
77.

Hãy cho biết số hiệu cổng TCP mặc định của SMTPS

4 lines
78.

Trong các bước của giao thức SSL Handshake, khi nhận được Certificate của Server, Client sẽ xác thực được gì

a)

Xác thực được khóa bí mật của Server

b)

Xác thực được định danh của Server

c)

Xác thực được khóa công khai của Server

d)

Xác thực được Server

79.

Sơ đồ sau đây mô tả mạng WLAN nào

4 lines
80.

Bạn được yêu cầu chọn 1 thuật toán mã dòng để sử dụng trong một giao thức mạng, bạn sẽ chọn thuật toán nào

a)

IDEA

b)

Triple-DES

c)

RC4

d)

AES

81.

Chọn phát biểu đúng về 802.1x

a)

802.1x là chuẩn được sử dụng cho tầng Internet

b)

802.1x là chuẩn được sử dụng chỉ cho mạng có dây

c)

802.1x là chuẩn được sử dụng cho mạng có dây và không dây

d)

802.1x là chuẩn được sử dụng chỉ cho mạng không dây

82.

Những giao thức nào dưới đây sử dụng mã hóa để bảo mật dữ liệu đường truyền

a)

SSH, SCP, FTPS

b)

SCP, DNS, SSH

c)

SSH, SCP, Telnet

d)

HTTPS, FTP, SSH

83.

Đâu KHÔNG phải một loại VPN

a)

Trusted VPN, MPLS VPN

b)

Hybrid VPN

c)

Secure VPN

d)

Nested VPN

84.

Trong sơ đồ xác thực sau: Alice và Bob phải chia sẻ trước với nhau tham số nào

4 lines
85.

Hãy cho biết đâu là Service Ticket

4 lines
86.

Xét mô hình mạng sau: Giả sử Firewall chỉ cho phép kết nối ra Internet qua cổng 22. Người dùng trong WORK NET muốn kết nối tới Web Server. Hãy chọn phát biểu đúng

4 lines
87.

Số hiệu của giao thức ESP

4 lines
88.

Xét mô hình kết nối sau: Biết rằng một kết nối Ipsec ở chế độ Transport đã được thiết lập giữa 2 máy Web Client và Web Server. Hãy chọn phát biểu ĐÚNG NHẤT

a)

IPSec là trong suốt đối với tầng ứng dụng (Application) trong chồng giao thức TCP/IP nên trình duyệt và phần mềm máy chủ web không cần phải biết về sự tồn tại của IPSec

b)

Cả trình duyệt trên web client và phần mềm máy chủ web trên web server phải được lập trình để hỗ trợ IPsec

c)

Phần mềm máy chủ web trên web server phải được lập trình để hỗ trợ IPsec

d)

Trình duyệt trên web client phải được lập trình để hỗ trợ IPsec

89.

Cho mô hình mạng dưới đây: Giữa 2 gateway G1 và G2, người ta thiết lập giao thức IPSec sử dụng ESP ở chế độ Tunnel. Hai gateway này kết nối với hai mạng LAN 10.10.10.0/24 và 10.20.10.0/24 với nhau. Xét một gói tin TCP được gửi từ H1 đến H2. Trong IP Header của gói tin IP tại H1, giá trị Soucre IP và Destination IP và Protocol là gì

a)

10.10.10.3, 172.17.1.1 và 1

b)

10.10.10.3, 10.20.10.3 và 6

c)

172.16.1.1, 10.20.10.3 và 1

d)

172.16.1.1. 172. 17.1.1 và 17

90.

Chọn phát biểu đúng nhất về SA trong IPSec

a)

Khi xử lý gói tin đi, một SA được xác định duy nhất bởi giá trị SPI, khi xử lí gói tin đến, một SA được xác định duy nhất bởi địa chỉ máy đích kết hợp với giao thức con IPSec

b)

Khi xử lý gói tin đi, một SA được xác định duy nhất bởi địa chỉ máy nguồn kết hợp với giao thức con IPSec, khi xử lí gói tin đến, một SA được xác định duy nhất bởi giá trị SPI

c)

Khi xử lý gói tin đi, một SA được xác định duy nhất bởi địa chỉ máy nguồn kết hợp với giao thức con IPSec, khi xử lí gói tin đến, một SA được xác định duy nhất bởi giá trị SPI

d)

Khi xử lý gói tin đi, một SA được xác định duy nhất bởi giá trị SPI, khi xử lí gói tin đến, một SA được xác định duy nhất bởi địa chỉ máy nguồn kết hợp với giao thức con IPSec

91.

Đâu KHÔNG phải dịch vụ mà giao thức SSH-TRANS cung cấp

a)

Nén dữ liệu

b)

Xác thực SSH client

c)

Xác thực SSH Server

d)

Mã hóa dữ liệu