Font size
WorksheetsAN TOÀN BẢO MẬT
Total questions: 100
Worksheet time: 50mins
Thông tin được gọi là an toàn thông tin phải đảm bảo những tính chất gì?
Tính bí mật (Confidentiality)
Tính toàn vẹn (Integrity)
Tính sẵn sàng (Availability)
Tất cả các phương án đều đúng
Tính bí mật (Confidentiality) trong an toàn thông tin là gì?
Đảm bảo thông tin trong hệ thống không bị truy cập trái phép. Ngăn chặn vấn đề xem trộm thông tin.
Thực hiện dựa vào phần cứng và phần mềm (các kỹ thuật mã hóa).
Cả 2 phương án đều đúng
Cả 2 phương án đều sai
Tính toàn vẹn (Integrity) trong an toàn thông tin là gì?
Đảm bảo sự nguyên vẹn của dữ liệu trong quá trình truyền thông hoặc trong quá trình lưu trữ dữ liệu.
Đảm bảo dữ liệu và các tài nguyên trong hệ thống luôn khả dụng đối với người dùng hợp pháp.
Cả 2 phương án đều đúng.
Cả 2 phương án đều sai.
Tính sẵn sàng (Availability) trong an toàn thông tin là gì?
Đảm bảo sự nguyên vẹn của dữ liệu trong quá trình truyền thông hoặc trong quá trình lưu trữ dữ liệu
Đảm bảo dữ liệu và các tài nguyên trong hệ thống luôn khả dụng đối với người dùng hợp pháp.
Cả 2 phương án đều đúng.
Cả 2 phương án đều sai.
Đâu không là tấn công chủ động?
Tấn công nghe lén
Tấn công từ chối dịch vụ
Tấn công Replay
Tấn công giả mạo
Mã độc (malware) là gì?
Một loại phần mềm bảo vệ hệ thống
Phần mềm được thiết kế để gây hại cho hệ thống hoặc dữ liệu
Công cụ giúp tối ưu hóa hiệu suất máy tính
Công cụ giúp tối ưu hóa hiệu suất máy tính
Công cụ giúp tối ưu hóa hiệu suất máy tính
Mã độc giả mạo phần mềm hợp pháp để lừa người dùng cài đặt
Mã độc lây nhiễm qua mạng Wi-Fi công cộng
Một loại firewall giúp bảo vệ hệ thống
Mã độc chỉ có thể lây lan qua email
Keylogger là gì?
Mã độc ghi lại thao tác bàn phím để đánh cắp thông tin
Một công cụ diệt virus
Một phần mềm bảo vệ mật khẩu
Một phần mềm bảo vệ mật khẩu
Logic bomb là loại mã độc gì?
Mã độc ẩn trong hệ thống và chỉ kích hoạt khi có điều kiện nhất định
Mã độc tự nhân bản và lây nhiễm qua mạng nội bộ
Mã độc chuyên tấn công hệ thống IoT
Một loại mã độc không thể bị phát hiện bằng công cụ quét virus
Loại mã độc nào có khả năng tự nhân bản và lây lan mà không cần sự can thiệp của người dùng?
Virus
Worm
Trojan
Ransomware
Mã hóa (encryption) là gì?
Quá trình chuyển đổi dữ liệu thành dạng bảo mật để ngăn chặn truy cập trái phép
Một phương pháp tăng tốc độ xử lý dữ liệu
Một cách nén dữ liệu để giảm dung lượng lưu trữ
Một thuật toán dùng để sửa lỗi trong dữ liệu
Mã hóa đối xứng là gì?
Một phương pháp mã hóa sử dụng cùng một khóa cho cả mã hóa và giải mã
Một phương pháp mã hóa sử dụng hai khóa khác nhau: khóa công khai và khóa riêng
Một thuật toán chuyển đổi dữ liệu thành dạng không thể đảo ngược
Một phương pháp mã hóa dựa trên mã hóa lượng tử
Mã hóa AES (Advanced Encryption StandarD) thuộc loại nào?
Mã hóa đối xứng
Mã hóa bất đối xứng
Băm mật mã (Hashing)
Mật mã lượng tử
RSA là thuật toán mã hóa gì?
Mã hóa đối xứng
Mã hóa bất đối xứng
Thuật toán nén dữ liệu
Một loại mã hóa XOR
Mã hóa Caesar hoạt động như thế nào?
Thay thế mỗi chữ cái bằng một chữ cái khác theo quy tắc hoán vị ngẫu nhiên
Dịch chuyển mỗi chữ cái trong bảng chữ cái theo một số bước nhất định
Mỗi ký tự được mã hóa thành một số nhị phân duy nhất
Sử dụng một bảng mã hóa nhiều bảng thay vì một bảng duy nhất
Chức năng của hàm băm (hash function)?
Tạo ra một khối thông tin ngắn cố định từ một khối thông tin gốc lớn hơn
Mật mã hóa thông tin
Xác thực nguồn gốc thông tin
Ngăn chặn việc phủ nhận hành vi của chủ thể thông tin
Hàm băm nào sau đây được sử dụng phổ biến trong bảo mật?
SHA-256
AES-128
RSA-2048
Một số thuật toán băm phổ biến là gì?
AES, RSA, DES
MD5, SHA-1, SHA-256
FTP, HTTP, HTTPS
FTP, HTTP, HTTPS
Trong bảo mật, hàm băm được sử dụng để làm gì?
Bảo mật mạng không dây
Lưu trữ mật khẩu một cách an toàn
Giải mã dữ liệu đã mã hóa
Giải mã dữ liệu đã mã hóa
Toàn vẹn dữ liệu là gì?
Đảm bảo dữ liệu không bị thay đổi ngoài ý muốn
Bảo vệ dữ liệu khỏi truy cập trái phép
Giúp dữ liệu luôn có sẵn khi cần
Ngăn chặn các cuộc tấn công từ chối dịch vụ
MAC viết tắt của thuật ngữ nào?
Message Authentication Code
Message Authorization Code
Message Automated Cryptography
Message Authentication Cipher
Toàn vẹn dữ liệu (Data Integrity) đảm bảo điều gì?
Dữ liệu không bị thay đổi hoặc giả mạo mà không được phát hiện
Dữ liệu được mã hóa trong quá trình truyền tải
Dữ liệu chỉ có thể được truy cập bởi những người được ủy quyền
Dữ liệu có thể được khôi phục ngay cả khi bị mất
Mã chứng thực thông điệp (MAC) được sử dụng để làm gì?
Mã hóa dữ liệu để bảo vệ nội dung
Đảm bảo tính toàn vẹn và xác thực của thông điệp
Tăng tốc độ truyền dữ liệu
Giảm kích thước thông điệp khi truyền
Chữ ký điện tử là gì?
Một hình ảnh chữ ký được quét và đính kèm vào tài liệu
Một dạng mã hóa giúp xác thực danh tính và tính toàn vẹn của tài liệu
Một phương thức để gửi email nhanh hơn
Một loại phần mềm diệt virus
Chữ ký số là gì?
Một loại chữ ký điện tử được tạo bằng kỹ thuật mật mã
Một chữ ký viết tay được số hóa
Một hình thức xác thực bằng mật khẩu
Một phương thức mã hóa dữ liệu ngẫu nhiên
Chữ ký số thường sử dụng thuật toán mã hóa nào?
AES
RSA
SHA-256
MD5
Để tạo chữ ký số, người dùng cần gì?
Một phần mềm chỉnh sửa ảnh
Một máy chủ VPN
Một cặp khóa công khai và khóa riêng
Một tài khoản email
Hệ thống mã hóa khóa công khai sử dụng bao nhiêu loại khóa?
1
2
3
4
Chức năng chính của khóa công khai là gì?
Bảo mật dữ liệu bằng cách mã hóa dữ liệu trước khi gửi
Giúp giải mã dữ liệu đã được mã hóa bằng khóa riêng
Bảo vệ máy tính khỏi virus
Tăng tốc độ truyền dữ liệu
Trong hệ thống mã hóa khóa công khai, khóa riêng được sử dụng để làm gì?
Chia sẻ công khai với mọi người
Mã hóa dữ liệu trước khi gửi
Giải mã dữ liệu đã được mã hóa bằng khóa công khai
Tạo ra khóa công khai mới
Thuật toán nào KHÔNG thuộc nhóm mã hóa khóa công khai?
ECC
RSA
AES
DSA
Chữ ký số được ứng dụng trong thương mại điện tử nhằm mục đích gì?
Xác thực danh tính người gửi
Đảm bảo tính toàn vẹn của dữ liệu
Chống chối bỏ giao dịch
Tất cả các đáp án đều đúng
Chứng thực thực thể (Entity Authentication) là gì?
Quá trình xác minh danh tính của một thực thể trong hệ thống
Mã hóa dữ liệu để ngăn chặn hacker
Quá trình nén dữ liệu để tiết kiệm băng thông
Một loại phần mềm diệt virus
Phương pháp nào sau đây KHÔNG phải là một phương pháp chứng thực thực thể?
Mật khẩu
Chứng chỉ số (Digital Certificate)
Mã OTP (One-Time PassworD)
Nén dữ liệu
Phương pháp chứng thực nào sử dụng sinh trắc học?
Mật khẩu
OTP (One-Time Password)
Vân tay
Token vật lý
Chứng thực Zero-Knowledge Proof là gì?
Một phương pháp cho phép chứng thực mà không tiết lộ thông tin bí mật
Một dạng tấn công MITM (Man-in-the-Middle)
Một thuật toán mã hóa bất đối xứng
Một giao thức truyền tải dữ liệu an toàn
Giao thức nào sau đây được sử dụng để mã hóa email nhằm bảo mật nội dung tin nhắn?
HTTP
SSL/TLS
PGP
FTP
Giao thức nào hỗ trợ xác thực người gửi trong email?
A. SPF
B. FTP
C. DHCP
D. ARP
Giao thức bảo mật nào được sử dụng phổ biến trong VPN?
A. HTTP
B. IPSec
C. FTP
D. SMTP
Giao thức TLS thường được sử dụng để bảo mật loại kết nối nào?
A. Truy cập trang web
B. Gửi tin nhắn SMS
C. Kết nối mạng nội bộ
D. Truyền file qua Bluetooth
Theo pháp luật Việt Nam, hành vi nào sau đây được xem là tấn công mạng?
A. Đọc báo điện tử
B. Gửi email quảng cáo
C. Cố ý phát tán phần mềm độc hại
D. Sao lưu dữ liệu cá nhân
Hành vi nào sau đây bị nghiêm cấm theo Luật An ninh mạng?
A. Chia sẻ kiến thức bảo mật
B. Bảo vệ an toàn dữ liệu
C. Xuyên tạc, bịa đặt thông tin gây hoang mang trong nhân dân
D. Sử dụng mật khẩu để bảo vệ tài khoản
Cơ quan nào có quyền yêu cầu doanh nghiệp cung cấp dữ liệu người dùng theo Luật An ninh mạng?
A. Bộ Giáo dục và Đào tạo
B. Bộ Thông tin và Truyền thông
C. Bộ Công an
D. Ngân hàng Nhà nước Việt Nam
Một hacker có thể sử dụng phương pháp nào để dò tìm mật khẩu người dùng?
A. Brute-force attack (thử nhiều mật khẩu đến khi đúng)
B. Dictionary attack (dùng danh sách mật khẩu phổ biến)
C. Keylogging (ghi lại các phím bấm trên bàn phím)
D. Tất cả các phương án đều đúng
Khi một nhân viên nhận được email giả danh sếp yêu cầu chuyển tiền gấp, đây là kiểu tấn công gì?
A. Phishing
B. Ransomware
C. Brute force attack
D. Keylogging
Worm khác với Virus như thế nào?
A. Worm không cần tệp tin chủ để lây lan
B. Virus có thể tự động lây nhiễm mà không cần tương tác người dùng
C. Worm không thể lây lan qua mạng máy tính
D. Virus chỉ có thể lây lan qua USB
Phần mềm diệt virus có thể làm gì để bảo vệ máy tính khỏi mã độc?
A. Phát hiện và loại bỏ các tệp tin bị nhiễm
B. Chặn các trang web độc hại
C. Cảnh báo về các ứng dụng nguy hiểm
D. Tất cả các phương án đều đúng
Một nhân viên tải phần mềm miễn phí từ một trang web không đáng tin cậy, sau đó máy tính của họ liên tục hiển thị quảng cáo không mong muốn. Máy tính của họ có thể đã nhiễm loại mã độc nào?
A. Trojan
B. Adware
C. Rootkit
D. Spyware
Làm thế nào để giảm nguy cơ bị nhiễm mã độc?
A. Không tải xuống tệp tin từ nguồn không đáng tin cậy
B. Cập nhật phần mềm và hệ điều hành thường xuyên
C. Sử dụng phần mềm diệt virus và tường lửa
D. Tất cả các phương án đều đúng
Nguyên nhân phổ biến nhất khiến hệ thống bị lây nhiễm mã độc tống tiền (ransomware) là gì?
A. Tải phần mềm lậu hoặc không rõ nguồn gốc
B. Cắm USB không xác định vào máy tính
C. Nhấp vào liên kết hoặc tệp đính kèm độc hại trong email (phishing)
D. Truy cập vào mạng Wi-Fi công cộng
Một văn bản được mã hóa bằng Caesar với khóa k = 3. Giải mã chuỗi "KHOOR" sẽ nhận được kết quả nào?
A. HELLO
B. WORLD
C. KHOOR
D. JAVA
Nếu sử dụng mã Vigenère với khóa "KEY", bản mã "RIJVS" được giải mã thành gì?
A. HELLO
B. WORLD
C. VIGEN
D. CODED
FX
XF
GL
LG
Trong hệ mã hóa RSA với n = 35, e = 11 hãy cho biết kết quả mã hóa x=7?
28
11
82
Không xác
Mã hóa trong thương mại điện tử giúp bảo vệ điều gì?
A. Chỉ mã hóa dữ liệu thanh toán
B. Bảo mật dữ liệu người dùng, giao dịch và thông tin nhạy cảm
C. Tăng tốc độ xử lý đơn hàng
D. Giảm chi phí vận chuyển
Hàm băm mật mã (Cryptographic Hash Function) được sử dụng trong thương mại điện tử để làm gì?
A. Mã hóa dữ liệu khi truyền qua mạng
B. Tăng tốc độ xử lý đơn hàng
C. Tạo khóa bí mật để mã hóa dữ liệu
D. Bảo vệ tính toàn vẹn của dữ liệu, đặc biệt là mật khẩu và chữ ký số
Trong thương mại điện tử, tại sao mật khẩu của người dùng nên được lưu trữ dưới dạng băm thay vì lưu thẳng?
A. Để giảm dung lượng lưu trữ
B. Để bảo vệ mật khẩu khỏi bị lộ ngay cả khi hacker xâm nhập vào cơ sở dữ liệu
C. Để mã hóa lại mật khẩu khi người dùng quên
D. Để dễ dàng chia sẻ mật khẩu giữa các hệ thống
Hàm băm được sử dụng như thế nào trong chữ ký số?
A. Mã hóa toàn bộ tài liệu bằng thuật toán băm
B. Sử dụng hàm băm để giải mã tài liệu
C. Băm tài liệu, sau đó mã hóa giá trị băm bằng khóa riêng để tạo chữ ký
D. Dùng giá trị băm để thay thế chữ ký tay
Đâu là phương pháp giúp giảm nguy cơ tấn công brute-force trên mật khẩu?
A. Giới hạn số lần nhập sai mật khẩu
B. Chỉ sử dụng mật khẩu ngắn để dễ nhớ
C. Không sử dụng salt trong băm mật khẩu
D. Sử dụng thuật toán băm yếu để giảm thời gian tính toán
Điều gì phân biệt MAC với hàm băm mật mã (Cryptographic Hash Function)?
A. MAC sử dụng khóa bí mật, trong khi hàm băm thì không
B. MAC nhanh hơn so với hàm băm
C. Hàm băm chỉ được sử dụng trong mã hóa đối xứng
D. MAC tạo đầu ra có độ dài thay đổi, trong khi hàm băm có độ dài cố định
Thuật toán nào sau đây là một phương pháp phổ biến để tạo MAC?
A. HMAC (Hash-based MAC)
B. RSA
C. AES-256
D. SHA-256
So với mã hóa đối xứng (AES), MAC có vai trò gì trong bảo mật thông điệp?
A. MAC giúp bảo mật nội dung bằng cách mã hóa thông điệp
B. MAC đảm bảo tính toàn vẹn và xác thực nguồn gốc của thông điệp nhưng không bảo mật nội dung
C. MAC có thể được sử dụng thay thế hoàn toàn cho mã hóa đối xứng
D. MAC chỉ có tác dụng chống lại tấn công dò mật khẩu (brute-force attack)
Tại sao hàm băm thường được sử dụng trong xác thực thông điệp?
A. Vì nó có thể đảo ngược để tìm lại dữ liệu gốc
B. Vì nó giúp tạo ra giá trị tóm tắt duy nhất cho mỗi thông điệp
C. Vì nó có thể mã hóa dữ liệu bằng khóa bí mật
D. Vì nó giúp giảm kích thước dữ liệu
Chữ ký số sử dụng loại mã hóa nào để đảm bảo tính xác thực?
A. Mã hóa đối xứng
B. Mã hóa bất đối xứng
C. Nén dữ liệu
D. Mã hóa lượng tử
Lợi ích chính của chữ ký số trong giao dịch điện tử là gì?
A. Giúp tài liệu dễ đọc hơn
B. Đảm bảo tính xác thực, toàn vẹn và chống giả mạo
C. Tăng kích thước tệp tin
D. Giảm chất lượng nội dung tài liệu
Trong giao dịch điện tử, khi nào chữ ký số được coi là hợp lệ?
A. Khi được ký bằng bút điện tử
B. Khi có chứng thư số hợp lệ do CA (Certificate Authority) cấp
C. Khi nội dung văn bản chứa tên người ký
D. Khi được gửi qua email
Một chữ ký điện tử hợp lệ phải đảm bảo được yếu tố nào dưới đây?
A. Xác thực danh tính người ký
B. Đảm bảo tính toàn vẹn của tài liệu
C. Không thể giả mạo hoặc từ chối
D. Tất cả đáp án đều đúng
Giao thức nào sử dụng mã hóa khóa công khai để thiết lập kết nối an toàn trên Internet?
A. HTTP
B. FTP
C. TLS/SSL
D. SMTP
Trong chữ ký số, khóa công khai được sử dụng để làm gì?
A. Ký tài liệu
B. Xác minh chữ ký số
C. Giải mã tài liệu đã được mã hóa bằng khóa riêng
D. Tạo khóa riêng mới
Khi một người gửi muốn gửi một tin nhắn bí mật cho người nhận bằng mã hóa khóa công khai, họ nên sử dụng khóa nào để mã hóa?
A. Khóa riêng của người gửi
B. Khóa riêng của người nhận
C. Khóa công khai của người nhận
D. Khóa công khai của người gửi
Thuật toán nào thường được sử dụng để ký số trên chứng thực X.509?
A. AES
B. RSA hoặc ECDSA
C. SHA-256
D. DES
Thành phần nào chịu trách nhiệm cấp chứng thực số cho website thương mại điện tử?
A. Ngân hàng
B. Cơ quan chứng thực (CA)
C. Nhà cung cấp dịch vụ Internet (ISP)
D. Chủ sở hữu trang web
Một hệ thống đăng nhập sử dụng OTP được gửi qua SMS là ví dụ của phương thức chứng thực nào?
A. Chứng thực một yếu tố
B. Chứng thực hai yếu tố (2FA)
C. Chứng thực Zero-Knowledge
D. Chứng thực Challenge-Response
Một công ty muốn tăng cường bảo mật đăng nhập cho nhân viên bằng cách sử dụng xác thực hai yếu tố (2FA). Phương pháp nào dưới đây là một lựa chọn hợp lý?
A. Yêu cầu nhân viên nhập mật khẩu và nhận mã OTP qua điện thoại
B. Chỉ sử dụng mật khẩu phức tạp hơn
C. Lưu trữ mật khẩu trong file văn bản trên máy tính
D. Yêu cầu nhân viên đổi mật khẩu mỗi tuần
Chứng thực thực thể có vai trò quan trọng trong lĩnh vực nào?
A. Chỉ trong ngân hàng trực tuyến
B. Chỉ trong hệ thống mạng nội bộ
C. Chỉ trong thương mại điện tử
D. Trong hầu hết các hệ thống công nghệ thông tin hiện đại
Trong hệ thống chứng thực thực thể, Tấn công trung gian (Man-in-the-Middle) có thể xảy ra khi nào?
A. Khi sử dụng chứng chỉ số hợp lệ
B. Khi kết nối với mạng Wi-Fi công cộng không bảo mật
C. Khi dùng xác thực đa yếu tố
D. Khi dùng phần mềm diệt virus
Khi nhận được email mã hóa bằng PGP, người nhận cần gì để giải mã?
A. Mật khẩu email
B. Khóa bí mật của họ
C. Địa chỉ IP của người gửi
D. Giao thức TLS
Khi người dùng truy cập trang web ngân hàng, trình duyệt hiển thị "HTTPS". Điều này có nghĩa là gì?
A. Trang web không an toàn
B. Người dùng đang bị theo dõi
C. Kết nối đã được mã hóa bằng SSL/TLS
D. Máy chủ không thể xác thực người dùng
Trong thương mại điện tử, IPsec (Internet Protocol Security) có chức năng gì?
A. Mã hóa email
B. Tăng tốc độ xử lý giao dịch
C. Bảo vệ dữ liệu ở cấp mạng
D. Xác thực khách hàng khi mua hàng
Giao thức nào dưới đây được sử dụng để bảo vệ thông tin thanh toán trực tuyến?
A. SET (Secure Electronic Transaction)
B. DNS (Domain Name System)
C. IMAP (Internet Message Access Protocol)
D. SNMP (Simple Network Management Protocol)
Theo quy định của pháp luật Việt Nam, cá nhân nào chịu trách nhiệm về nội dung đăng tải trên không gian mạng?
A. Chỉ nhà cung cấp nền tảng mạng xã hội
B. Chỉ cơ quan quản lý nhà nước
C. Cả người đăng tải và nhà cung cấp nền tảng
D. Không ai chịu trách nhiệm
Đặc điểm chung của các phần mềm độc hại (malware) là gì?
A. Xâm nhập hệ thống và thực hiện hành vi gây hại mà người dùng không mong muốn
B. Chỉ làm chậm máy tính mà không gây nguy hiểm
C. Giúp tăng tốc độ kết nối mạng
D. Chỉ tấn công các hệ thống sử dụng hệ điều hành Windows
Một tổ chức phát hiện hệ thống của mình bị nhiễm mã độc tống tiền (ransomware), họ nên làm gì?
A. Ngắt kết nối ngay lập tức và sử dụng bản sao lưu để khôi phục dữ liệu
B. Trả tiền chuộc để lấy lại dữ liệu nhanh nhất
C. Tiếp tục sử dụng hệ thống vì ransomware không gây ảnh hưởng nghiêm trọng
D. Cài đặt thêm phần mềm diệt virus để loại bỏ ransomware
Kỹ thuật code injection thường được sử dụng trong loại mã độc nào?
A. Ransomware
B. Trojan
C. Keylogger
D. Rootkit
Một hacker sử dụng mã độc RAT (Remote Access Trojan) để làm gì?
A. Mã hóa dữ liệu và yêu cầu tiền chuộc
B. Theo dõi thao tác bàn phím và đánh cắp thông tin đăng nhập
C. Chiếm quyền kiểm soát từ xa hệ thống của nạn nhân mà không bị phát hiện
D. Tạo ra các quảng cáo giả mạo để thu lợi nhuận
Trong thương mại điện tử, chứng chỉ số (SSL Certificate) có tác dụng gì?
A. Giảm chi phí vận hành website
B. Xác thực danh tính website và mã hóa dữ liệu giữa người dùng và máy chủ
C. Tăng tốc độ tải trang
D. Hỗ trợ quản lý đơn hàng
Mã hóa Vigenère cải tiến mã hóa Caesar bằng cách nào?
A. Sử dụng nhiều khóa dịch chuyển thay vì chỉ một khóa
B. Áp dụng phép XOR vào mỗi ký tự
C. Biến đổi chữ cái thành mã nhị phân
D. Dùng thuật toán hoán vị thay vì thay thế
Tiêu chuẩn nào yêu cầu các hệ thống xử lý thanh toán phải mã hóa thông tin thẻ tín dụng?
A. GDPR
B. PCI DSS
C. ISO 9001
D. HIPAA
Trong thuật toán SHA-256, kích thước khối (block size) mà dữ liệu đầu vào được chia thành là bao nhiêu?
A. 128 bit
B. 256 bit
C. 512 bit
D. 1024 bit
Nếu một hacker sửa đổi thông điệp khi truyền, điều gì sẽ xảy ra với MAC?
A. MAC vẫn giữ nguyên giá trị
B. MAC sẽ thay đổi, báo hiệu có sự giả mạo
C. Hacker có thể tự tính toán lại MAC để giả mạo thông điệp
D. MAC sẽ mã hóa lại dữ liệu để ngăn hacker
Trong thực tế, MAC được sử dụng rộng rãi trong giao thức nào sau đây?
A. TLS
B. IPsec
C. SSH
D. Tất cả các giao thức
Nếu một hacker muốn làm giả chữ ký số của một người khác, phương pháp nào là khó thực hiện nhất?
A. Tấn công vào hệ thống lưu trữ khóa bí mật
B. Giả mạo khóa công khai
C. Bẻ khóa giá trị băm của tài liệu
D. Dự đoán khóa bí mật từ khóa công khai
Yếu tố nào giúp tăng cường bảo mật cho chữ ký số?
A. Sử dụng khóa công khai ngắn hơn
B. Dùng thuật toán băm mạnh như SHA-256 thay vì MD5
C. Sử dụng khóa bí mật dễ nhớ
D. Không sử dụng thuật toán băm trong chữ ký số
Nếu một chứng thực số đã hết hạn nhưng vẫn được hệ thống chấp nhận, nguyên nhân có thể là gì?
A. CRL không hoạt động đúng cách
B. Hệ thống không kiểm tra thời gian hết hạn của chứng thực
C. Cả 2 đáp án đều đúng
D. Cả 2 đáp án đều sai
Trong thanh toán điện tử, giao thức TLS giúp bảo vệ dữ liệu như thế nào?
A. Mã hóa dữ liệu giữa máy khách và máy chủ
B. Xác thực danh tính của website thương mại điện tử
C. Ngăn chặn các cuộc tấn công nghe lén
D. Tất cả đáp án đều đúng
Một khách hàng thực hiện thanh toán qua thẻ tín dụng trên một website nhưng không thấy giao thức HTTPS hiển thị trên trình duyệt. Nguy cơ nào có thể xảy ra?
A. Dữ liệu thẻ tín dụng có thể bị nghe lén bởi tin tặc
B. Giao dịch có thể bị giả mạo
C. Khách hàng có thể đang truy cập vào website lừa đảo (phishing)
D. Tất cả đáp án đều đúng
Một công ty thương mại điện tử sử dụng OTP qua SMS để chứng thực giao dịch thanh toán. Rủi ro nào có thể xảy ra?
A. OTP có thể bị chặn qua tấn công SIM swapping
B. Tin tặc có thể đoán OTP bằng brute-force
C. OTP có thể bị đánh cắp nếu gửi qua email
D. OTP không thể bị tấn công vì nó chỉ dùng một lần
Một doanh nghiệp muốn bảo vệ dữ liệu truyền qua Internet khi làm việc từ xa. Họ nên sử dụng phương pháp nào?
A. VPN với giao thức IPSec hoặc TLS
B. Kết nối trực tiếp với mạng công cộng
C. Chỉ cho phép nhân viên sử dụng Wi-Fi công cộng
D. Tắt mã hóa để tăng tốc độ kết nối
Một tổ chức tài chính đang triển khai hệ thống xác thực mạnh để chống lại tấn công phishing. Phương pháp nào hiệu quả nhất?
A. Sử dụng khóa bảo mật phần cứng kết hợp với xác thực sinh trắc học
B. Yêu cầu người dùng nhập mật khẩu mạnh hơn
C. Gửi mã OTP qua email
D. Bắt buộc người dùng đổi mật khẩu hàng tháng
Một trang web thương mại điện tử muốn bảo vệ thông tin thanh toán và tránh bị tấn công MITM. Họ nên sử dụng gì?
A. HTTPS + 3D Secure
B. FTP
C. HTTP
D. Telnet
