WorksheetsQuiz về Thanh toán Điện tử
Total questions: 71
Worksheet time: 36mins
Các công việc cần phải thực hiện để đảm bảo an toàn cho một hệ thống thương mại điện tử:
Cấp phép
Xác thực
Kiểm tra, giám sát
Tất cả các phương án
Trong quy trình xác thực chữ ký số, người nhận sẽ sử dụng khoá nào sau đây:
Khoá bí mật của người gửi
Khoá bí mật của người nhận
Khoá công khai của người nhận
Khoá công khai của người gửi
Mục tiêu tấn công của tin tặc là:
Máy chủ của doanh nghiệp
Máy tính của khách hàng
Đường truyền trao đổi thông tin giữa khách hàng và doanh nghiệp
Tất cả các đáp án
Loại khoá nào có khả năng mã hoá:
Khoá chung
Khoá riêng
Khoá chung và khoá riêng
Không có đáp án đúng
Để giải mã phong bì số, người nhận phải sử dụng:
Khoá công khai của người gửi
Khoá bí mật của người gửi
Khoá công khai của người nhận
Khoá bí mật của người nhận
Kỹ thuật mã hoá sử dụng một khoá riêng cho cả quá trình mã hoá và giải mã gọi là:
Mã hoá khoá bí mật
Mã hoá khoá công khai
Mã hoá bất đối xứng
Mã hoá hàm băm
Kỹ thuật mã hoá sử dụng một khoá chung để mã hoá và một khoá riêng để giải mã gọi là:
Mã hoá khoá bí mật
Mã hoá khoá công khai
Mã hoá đơn khoá
Mã hoá hàm băm
Yêu cầu người dùng cung cấp một dữ liệu (password, vân tay, giọng nói…) là thực hiện công việc:
Kiểm soát
Xác thực
Cấp phép
Chống phủ định
Để đảm bảo tính bí mật của thông tin người ta sử dụng kỹ thuật:
Mã hoá thông tin
Chứng thực điện tử
Chữ ký điện tử
Bức tường lửa
Chúng ta sử dụng kỹ thuật nào sau đây để đảm bảo các thông tin được giữ bí mật:
Sử dụng mật khẩu
Chữ ký điện tử
Chứng thực điện tử
Mã hoá thông tin
Một tin tặc sử dụng phần mềm đặc biệt để truy cập vào máy chủ của website và chiếm quyền kiểm soát của máy chủ. Tin tặc sử dụng hình thức tấn công nào?
Tấn công thay đổi giao diện (Deface)
Virus
Tấn công từ chối dịch vụ (DOS)
Tấn công từ chối dịch vụ phân tán (DDOS)
Hình thức tấn công nào cho tin tặc chiếm quyền kiểm soát của máy chủ?
Tấn công từ chối dịch vụ (DOS)
Tấn công từ chối dịch vụ phân tán (DDOS)
Tấn công thay đổi giao diện (Deface)
Tấn công khác
Một đoạn mã có khả năng tồn tại độc lập, tự sao chép chính bản thân và tự lan truyền qua hệ thống mạng. Đây là loại đoạn mã nào?
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Trojan horse (con ngựa thành Tơ-roa)
Spyware (phần mềm gián điệp)
Đoạn mã nào có khả năng độc lập hoàn toàn và tự lan truyền qua hệ thống mạng?
Virus (Vi rút máy tính)
Trojan horse (con ngựa thành Tơ-roa)
Worm (sâu máy tính)
Spyware (phần mềm gián điệp)
Đoạn mã độc Melissa là ví dụ điển hình của:
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Trojan horse (con ngựa thành Tơ-roa)
Spyware (phần mềm gián điệp)
Virus thường lây nhiễm theo các cách thức nào?
Lây nhiễm qua các thiết bị lưu trữ tự động
Lây nhiễm qua email
Lây nhiễm qua internet
Tất cả các đáp án
Đoạn mã độc W32 và các biến thể là ví dụ điển hình của:
Trojan horse (con ngựa thành Tơ-roa)
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Spyware (phần mềm gián điệp)
Đoạn mã độc Morris là ví dụ điển hình của:
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Trojan horse (con ngựa thành Tơ-roa)
Spyware (phần mềm gián điệp)
Đoạn mã độc nào có khả năng chụp ảnh màn hình và điều khiển các tổ hợp phím bấm?
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Spyware (phần mềm gián điệp)
Trojan horse (con ngựa thành Tơ-roa)
Thẻ (Token) là biện pháp kỹ thuật đảm bảo:
Kiểm soát truy cập và xác thực
Kỹ thuật mã hóa thông tin
Chứng thực điện tử
Sử dụng lớp ổ cắm an toàn (SSL) và giao dịch điện tử an toàn (SET)
Yêu cầu đối với an toàn TMĐT xuất phát từ:
Người dùng
Nhà cung cấp dịch vụ
Nhà phát triển phần mềm
Chính phủ
Xác định quyền truy cập vào tài nguyên của website là vấn đề liên quan tới:
Sự cấp phép
Tính xác thực
Chống phủ định
Tính ích lợi
Kỹ thuật mã hóa thông tin đảm bảo được:
Chống phủ định
Tính xác thực
Tính bí mật của thông tin
Cả 3 đáp án
Để ngăn chặn sự tấn công bằng các đoạn mã nguy hiểm có thể dùng biện pháp:
Các chương trình tìm và diệt virus
Các chương trình chống phần mềm gián điệp spyware
Hệ thống phát hiện xâm nhập
Tất cả các biện pháp
Công việc cần thực hiện để đảm bảo an toàn trong thương mại điện tử:
Tính sẵn sàng của thông tin
Kiểm soát
Chống phủ định
Tính toàn vẹn của thông tin
Nhận định nào là không chính xác khi nói tới một hệ thống thương mại điện tử an toàn:
Không bao giờ bị tấn công
Đó là hệ thống được bảo vệ trước những tấn công từ bên trong và bên ngoài
Có khả năng chống lại những tai hoạ, lỗi và sự tác động không mong đợi
Có khả năng hạn chế tối đa các tác động không mong đợi
Xác định ai là người tham gia quá trình giao dịch trao đổi thông tin trên website là thực hiện:
Xác thực
Kiểm soát
Cấp phép
Chống phủ định
Các thuật ngữ tương đương với mã hóa một khóa:
Mã hóa đơn khóa
Mã hóa đối xứng
Mã hóa khóa riêng
Cả 3 tên gọi
Các thuật ngữ tương đương với mã hóa khóa công khai:
Mã hóa khóa công cộng
Mã hóa khóa chung
Mã hóa đối xứng
Cả 3 tên gọi
Một đoạn mã có khả năng tự sao chép chính bản thân và luôn cài một tập tin mới để đính kèm. Đây là loại đoạn mã:
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Spyware (phần mềm gián điệp)
Trojan horse (con ngựa thành Tơ-roa)
Công việc cần thực hiện để đảm bảo an toàn trong thương mại điện tử là gì?
Chống phủ định
Xác thực
Tính bí mật của thông tin
Tính toàn vẹn của thông tin
Để đảm bảo tính toàn vẹn của thông điệp trong quá trình truyền phát trên các mạng truyền thông, người ta thường sử dụng kỹ thuật nào?
Mã hoá bằng hàm HASH (hàm băm)
Mã hoá khoá công cộng
Mã hoá khoá riêng
Chứng thực điện tử
Đoạn mã có khả năng tự sao chép chính bản thân nhưng không thể tồn tại độc lập hoàn toàn là gì?
Trojan horse (con ngựa thành Tơ-roa)
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Spyware (phần mềm gián điệp)
Một hệ thống thương mại điện tử an toàn cần đảm bảo một trong những yếu tố nào sau đây?
Kiểm soát
Xác thực
Cấp phép
Tính toàn vẹn của thông tin
Kiểm soát trong thương mại điện tử là việc gì?
Thu thập các thông tin về quá trình truy cập vào tài nguyên hệ thống, quá trình giao dịch, trao đổi thông tin của người sử dụng
Xác định tính chính xác của nội dung thông tin
Một hệ thống thương mại điện tử hoạt động đúng chức năng của nó
Xác định quyền được truy cập vào hệ thống
Kỹ thuật mã hóa khóa riêng sử dụng gì?
Một khóa để mã hóa và giải mã
Một cặp khóa để mã hóa và giải mã
Khóa công khai và khóa bí mật để mã hóa và giải mã
Hai cặp khóa để mã hóa và giải mã
Một hệ thống thương mại điện tử an toàn cần đảm bảo một trong những yếu tố nào sau đây?
Kiểm soát
Xác thực
Cấp phép
Tính bí mật của thông tin
Một hệ thống thương mại điện tử an toàn cần đảm bảo những yêu cầu nào?
Tính bí mật của thông tin
Tính toàn vẹn của thông tin
Tính sẵn sàng của thông tin
Tất cả phương án
Kỹ thuật mã hóa đối xứng sử dụng:
Một khóa để mã hóa và giải mã
Một cặp khóa để mã hóa và giải mã
Khóa công khai và khóa bí mật để mã hóa và giải mã
Hai cặp khóa để mã hóa và giải mã
Đâu là một biến thể của phần mềm quảng cáo nguy trang (Adware)?
Spyware (phần mềm gián điệp)
Trojan horse (con ngựa thành Tơ-roa)
Worm (sâu máy tính)
Virus (Vi rút máy tính)
Phủ định trong thương mại điện tử là việc:
Các bên tham gia phủ nhận các giao dịch đã thực hiện
Doanh nghiệp từ chối không cung cấp hàng hóa cho khách hàng
Khách hàng từ chối thanh toán trực tuyến
Doanh nghiệp cung cấp hàng hóa không đúng với yêu cầu khách hàng
Tính toàn vẹn thông tin được hiểu là:
Thông tin trao đổi phải đảm bảo tính chính xác
Thông tin được cung cấp kịp thời
Các hệ thống thông tin không bị tin tặc tấn công
Nội dung thông tin không bị thay đổi khi lưu và truyền phát trên mạng
Mục đích của việc sử dụng các kỹ thuật mã hóa trong thương mại điện tử là:
Đảm bảo tính bí mật của thông tin
Xác thực các bên tham gia giao dịch trong thương mại điện tử
Đảm bảo tính sẵn sàng của thông tin
Kiểm tra quá trình giao dịch của các bên
Các ứng dụng của hàm Hash (hàm băm):
Ngăn chặn các truy cập trái phép
Kiểm tra tính toàn vẹn của thông điệp ban đầu
Tạo chữ ký số
Tất cả các đáp án
Phong bì số là sản phẩm của quá trình mã hóa đồng thời thông điệp ban đầu và chữ ký số bằng cách sử dụng:
Khóa công khai của người gửi
Khóa bí mật của người gửi
Khóa công khai của người nhận
Khóa bí mật của người nhận
Hệ thống kiểm soát truy cập và xác thực phổ biến:
Mật khẩu
Token
Hệ thống sinh trắc học
Tất cả các đáp án
Khía cạnh nào sau đây là hạn chế của kỹ thuật mã hóa đối xứng:
Khối lượng tính toán
Tốc độ mã hóa
Tốc độ giải mã
Tính chống phủ định
Malware là thuật ngữ chỉ:
Virus
Worm
Trojan horse
Tất cả các đáp án
Khía cạnh nào sau đây là ưu điểm của kỹ thuật mã hoá khoá công khai:
Khối lượng tính toán
Tốc độ mã hoá
Tốc độ giải mã
Tính chống phủ định
Thuật toán hàm băm đang được sử dụng nhiều nhất là:
MD5
SHA-1
MD5 và SHA-1
MD4
Va chạm hash (hash collision) có nghĩa là:
Hai thông điệp khác nhau có bản tóm tắt thông điệp trùng nhau
Hai thông điệp khác nhau có bản tóm tắt thông điệp khác nhau
Hai thông điệp khác nhau có bản tóm tắt thông điệp với kích thước bằng nhau
Hai thông điệp khác nhau có bản tóm tắt thông điệp gần giống nhau
Tại Việt Nam, chữ ký số được sử dụng phổ biến nhất trong hoạt động nào?
Khai báo C/O điện tử
Khai báo hải quan điện tử
Khai báo thuế qua mạng
Đăng ký kinh doanh
Nhà cung cấp dịch vụ chứng thực chữ ký số công cộng nào không phải nhà cung cấp của Việt Nam:
VDC
GlobalSign
Naencomm
Viettel
Các loại chứng thư số do VDC cung cấp:
Chứng thư số dành cho cá nhân, tổ chức
Chứng thư số dành cho website
Chứng thư số dành cho phần mềm
Tất cả các đáp án
Thương hiệu dẫn đầu về dịch vụ chứng thực chữ ký số trên toàn thế giới là:
VeriSign
GlobalSign
Comodo
Trustwave
Scam là một dạng của:
Tấn công phi kỹ thuật
Tấn công DOS
Tấn công Deface
Một phương án khác
Các dấu hiệu của việc lừa đảo qua mail:
Yêu cầu cung cấp mã PIN của thẻ ATM
Yêu cầu download một file dữ liệu
Yêu cầu upload một file dữ liệu
Tất cả các dấu hiệu
VNPT-CA là dịch vụ … của VDC:
Chứng thực chữ ký số công cộng
Chứng thực chữ ký số chuyên dụng
Chứng thực chữ ký số cá nhân
Chứng thực chữ ký số phần mềm
Nhận định nào KHÔNG phải đặc điểm của chữ ký điện tử?
Duy nhất: chỉ duy nhất người gửi có khả năng ký điện tử vào văn bản
Ràng buộc trách nhiệm: người ký có trách nhiệm với nội dung trong văn bản
Đồng ý: thể hiện sự tán thành và cam kết thực hiện các nghĩa vụ trong chứng từ
Bằng chứng pháp lý: xác minh người lập chứng từ
Nhận định nào KHÔNG phải đặc điểm của bức tường lửa?
Ngăn chặn được toàn bộ các cuộc tấn công vào hệ thống
Kiểm soát tất cả giao thông đi vào và đi ra từ mạng nội bộ
Chỉ các luồng thông tin hợp lệ mới được truyền gửi
Ngăn chặn các truy nhập trái phép vào mạng nội bộ
Chữ ký điện tử không thể:
Bảo mật nội dung văn bản
Xác định tính duy nhất của văn bản
Xác định trách nhiệm của người ký văn bản
Xác thực người ký văn bản
Sự tấn công từ bên trong doanh nghiệp có nghĩa là:
Bị nhân viên của doanh nghiệp tấn công
Bị virus tấn công
Bị worm tấn công
Bị trojan horse tấn công
Kỹ thuật mã hóa khoá công khai đảm bảo yêu cầu an toàn nào trong thương mại điện tử?
Tính chống phủ định
Sự cấp phép
Tính sẵn sàng
Sự kiểm tra, giám sát
Nhận định nào không phải của thuật toán hàm băm (hàm Hash):
Hàm băm có tính duy nhất
Hàm băm có tính một chiều
Hàm băm được dùng trong quá trình tạo chữ ký điện tử
Thông điệp tóm tắt được tạo ra từ một hàm băm nhất định có độ dài khác nhau
Nhận định nào không phải của chữ ký số:
Một ứng dụng của mã hóa khóa công khai
Tạo lập dưới dạng từ, chữ, số, ký hiệu, âm thanh
Xác nhận người gửi thông điệp, dữ liệu
Ứng dụng hàm Hash
Một hệ thống thương mại điện tử an toàn sẽ đảm bảo được:
Tính linh hoạt
Tính toàn vẹn
Tính dễ sử dụng
Tính kinh tế
Nhận định nào sau đây là chính xác với mã hóa khóa công khai?
Đảm bảo tính chống phủ định
Đảm bảo tính độc lập
Đảm bảo tính ẩn danh
Đảm bảo tính linh hoạt
Các vấn đề cơ bản về an toàn trong thương mại điện tử là gì?
Tính chống phủ định
Tính tương tác và dịch chuyển
Tính ẩn danh
Tính thông dụng
Chữ ký điện tử có khả năng:
Xác nhận người ký thông điệp
dữ liệu
Xác nhận người gửi thông điệp
dữ liệu
Xác nhận người nhận thông điệp
dữ liệu
Tất cả các phương án
Malware là thuật ngữ chỉ:
A. Virus
B. Worm
C. Trojan horse
D. Tất cả các đáp án
Khía cạnh nào sau đây là ưu điểm của kỹ
thuật mã hoá khoá công khai:
A. Khối lượng tính toán
B. Tốc độ mã hoá
C. Tốc độ giải mã
D. Tính chống phủ định
