wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz về An toàn thông tin pt2

Total questions: 100

Worksheet time: 50mins

Name
Class
Date
1.

Version của chứng chỉ X.509 dùng phổ biến nhất hiện nay?

a)

1

b)

2

c)

3

d)

4

2.

Hệ mã hóa thay thế dùng bảng chữ cái tiếng Anh (26 ký tự) sẽ có số khả năng biểu diễn mã?

a)

2262^26

b)

26226^2

c)

262626^{26}

d)

26!

3.

Giao thức thường được sử dụng với mạng riêng ảo (VPN)?

a)

IPSec

b)

SSH

c)

SSL/TLS

d)

Kerberos

4.

Tường lửa loại Packet Filter được đặt tại lớp nào?

a)

Physical

b)

Data link

c)

Transport

d)

Network

e)

Application

5.

Hệ mã hóa Affine có bao nhiêu khóa?

a)

123

b)

132

c)

213

d)

312

6.

Audit (kiểm tra, kiểm toán) dùng trong an toàn cơ sở dữ liệu nhằm?

a)

Xác thực đó là ai

b)

Cấp quyền ai có thể làm gì

c)

Ai đã làm gì

d)

Tất cả a, b, c đều đúng

7.

Hệ mã hóa hoán vị với độ dài khóa m = 8 có bao nhiêu khóa?

a)

8!

b)

26826^8

c)

8268^{26}

d)

26!

8.

Trong DAC, mô hình nào sử dụng cấu trúc đồ thị tính và đồ thị động?

a)

Mô hình truy cập CSDL đa mức

b)

Mô hình Take-grant

c)

Mô hình ma trận truy cập

d)

Mô hình Acten (Action, Entity)

9.

Timestamp trong thông điệp dùng để làm gì?

a)

Dùng để ghi nhận số lần trao đổi

b)

Dùng để xác định thời gian hết hạn

c)

Dùng để cho phép giao dịch

d)

Tất cả a, b, c đều đúng

10.

Kích thước của bản mã trong hệ mã hóa RSA so với bản rõ là?

a)

Bằng nhau

b)

Bằng 1/2

c)

Gấp đôi lần

d)

Gấp ba lần

11.

Virus máy tính không thể lây lan qua?

a)

Mạng máy tính

b)

Đĩa CD

c)

Thẻ nhớ Flash

d)

USB

12.

Kích thước của bản mã trong hệ mã hóa Elgamal so với bản rõ là?

a)

Bằng nhau

b)

Bằng 1/2

c)

Gấp đôi lần

d)

Gấp ba lần

13.

Loại file nào có thể phát tán được virus?

a)

EXE

b)

.COM

c)

.BAT

d)

Tất cả đều sai

14.

Các loại mã hóa trong hệ thống thông tin bao gồm?

a)

Mã hóa nguồn, mã hóa kênh, mã hóa đường truyền

b)

Mã hóa nguồn, mã hóa dữ liệu, mã hóa đường truyền

c)

Mã hóa thông tin, mã hóa tín hiệu, mã hóa nguồn

d)

Mã hóa điều chế, mã hóa khôi phục, mã hóa bảo mật

15.

An toàn dữ liệu có thể hiểu là?

a)

Dễ dàng cho công việc bảo trì dữ liệu

b)

Ngăn chặn các truy nhập trái phép, sai quy định từ trong ra hoặc từ ngoài vào…

c)
  1. Thống nhất các tiêu chuẩn, thủ tục và các biện pháp bảo vệ, an toàn dữ liệu.

d)
  1. Tính nhất quán và toàn vẹn dữ liệu.

16.

Thám mã khi không biết khóa thuộc loại bài toán nào?

a)

Bài toán dễ

b)

Bài toán khó

c)

a và b sai vì phụ thuộc vào khóa

d)

a và b sai vì phụ thuộc vào giải thuật

17.

Khóa riêng có đặc điểm nào?

a)

Thời gian thực hiện chậm

b)

Thời gian thực hiện nhanh

c)

Không an toàn

d)

Được thay thế bằng khóa công khai

18.

Độ an toàn của hệ mã hóa Merkle-Hellman dựa trên bài toán nào?

a)

Logarit rời rạc

b)

Xếp ba lô

c)

Phân tích thành tích các số nguyên tố

d)

Định lý số dư trung hoa

19.

DAC trong hệ quản trị cơ sở dữ liệu có mấy mức?

a)

1

b)

2

c)

3

d)

4

20.

Nên cài mức truy cập mặc định cho cơ sở dữ liệu là mức nào sau đây?

a)

Full access

b)

No access

c)

Read access

d)

Write access

21.

Quyền truy cập nào cho phép ta hiệu chỉnh thuộc tính của một tập tin?

a)

Modify

b)

Copy

c)

Change

d)

Edit

22.

Chính sách tài khoản nào cần thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản user?

a)

Hạn chế thời gian

b)

Ngày hết hạn tài khoản

c)

Giới hạn số lần logon

d)

Disable tài khoản không dùng đến

23.

Chiều dài tối thiểu của mật khẩu cần phải là bao nhiêu ký tự?

a)

12 đến 15 ký tự

b)

3 đến 5 ký tự

c)

8 ký tự

d)

1 đến 3 ký tự

24.

Để ngăn tấn công DoS, một quản trị mạng cần quản lý IP với tường lửa, nhưng tấn công vẫn tiếp diễn. Điều gì có khả năng xảy ra nhất?

a)

Sâu DoS đã lây nhiễm cục bộ

b)

Cần cài đặt phần mềm Antivirus trên máy chủ đích

c)

a và b đều có thể xảy ra

d)

a và b đều không thể xảy ra

25.

Các loại khóa mật mã nào sau đây dễ bị crack nhất?

a)

40

b)

128

c)

192

d)

256

26.

Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm hệ điều hành?

a)

Cài đặt bản service pack mới nhất

b)

Cài đặt lại HĐH thông dụng

c)

Sao lưu hệ thống thường xuyên

d)

Shutdown hệ thống khi không sử dụng

27.

Độ an toàn của hệ mã hóa ElGamal dựa trên bài toán nào?

a)

Logarit rời rạc

b)

Xếp ba lô

c)

Phân tích thành tích các số nguyên tố

d)

Định lý số dư trung hoa

28.

Phương pháp thông tin truy cập từ xa nào được xem như kết nối điển hình đến Internet mọi lúc, nó làm gia tăng rủi ro bảo mật do luôn mở đối với mọi cuộc tấn công?

a)

Cable modem & DSL

b)

Dial-up

c)

Wireless

d)

SSH

29.

Tính năng bảo mật nào có thể được sử dụng đối với một máy trạm quay số truy cập từ xa sử dụng một username và mật khẩu?

a)

Mã hóa số điện thoại

b)

Kiểm tra chuỗi modem

c)

Hiển thị gọi

d)

Gọi lại (Call back)

30.

Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet?

a)

SSL

b)

SSH

c)

IPSec

d)

VPN

31.

Các giao thức đường hầm nào sau đây chỉ làm việc trên các mạng IP?

a)

IPX

b)

SSH

c)

L2TP

d)

PPTP

32.

Mục đích của một máy chủ RADIUS là gì?

a)

Packet Sniffing

b)

Mã hóa

c)

Xác thực

d)

Thỏa thuận tốc độ kết nối

33.

Các giao thức xác thực nào sau đây là được sử dụng trong các mạng không dây?

a)

802.1X

b)

802.11b

c)

802.11a

d)

803.1

34.

Các giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng?

a)

IPX

b)

IPSec

c)

SSH

d)

TACACS+

35.

LASC (L2TP Access Control) và LNS (L2TP Network Server) là các thành phần của giao thức đường hầm nào?

a)

PPP

b)

IPSec

c)

PPTP

d)

L2TP

36.

Giao thức được sử dụng rộng rãi nhất để truy cập kiểu quay số đến một máy chủ từ xa là?

a)

SLIP

b)

PPP

c)

a và b đều đúng

d)

a và b đều sai

37.

Kỹ thuật nào được sử dụng để bảo đảm thông tin liên lạc qua một mạng không được bảo mật?

a)

SLIP

b)

PPP

c)

Telnet

d)

VPN

38.

Các chuẩn giao thức mạng không dây nào sau đây phân phối nội dung Wireless Markup Language (WML) đến các ứng dụng Web trên các thiết bị cầm tay (PDA)?

a)

WAP

b)

WEP

c)

SSL

d)

802.11g

39.

Các chuẩn giao thức mạng không dây IEEE nào sau đây là phổ biến nhất?

a)

802.11a

b)

802.11b

c)

802.11g

d)

Cả 3 đều đúng

40.

Độ dài mã hóa WEP nào nên được thiết lập trên một mạng 802.11b?

a)

16 bit

b)

40 bit

c)

28 bit

d)

128 bit

41.

Cơ cấu bảo mật mạng không dây nào sau đây là ít an toàn nhất?

a)

VPN

b)

Mã hóa WEP 40 bit

c)

Mã hóa WEP 128 bit

d)

Bảo mật định danh mạng

42.

Bộ lọc địa chỉ MAC được định nghĩa như nào?

a)

Tường lửa cá nhân

b)

Chặn truy cập từ một địa chỉ MAC nhất định

c)

Được phép truy cập đến một địa chỉ MAC nhất định

d)

Tất cả đều đúng

43.

Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là gì?

a)

Mã hóa WEP 40 bit

b)

VPN

c)

Nhận dạng bảo mật mạng

d)

Mã hóa WEP 128 bit

44.

Cơ cấu bảo mật nào sau đây được sử dụng với chuẩn không dây WAP?

a)

WTLS

b)

SSL

c)

HTTPS

d)

Mã hóa WEP

45.

Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát truy cập đến các mạng riêng từ các mạng công cộng, như là Internet?

a)

Access Point

b)

Router

c)

Firewall

d)

Switch

46.

Ứng dụng mạng nào có thể được sử dụng để phân tích và kiểm tra lưu lượng mạng?

a)

IDS

b)

FTP

c)

Router

d)

Sniffer

47.

Cần phải làm gì để ngăn chặn một ai đó tình cờ ghi đè lên dữ liệu trên một đĩa từ?

a)

Xóa nó bằng nam châm

b)

Dán nhãn cẩn thận

c)

Thiết lập tab "Write-protect"

d)

Lưu giữ nó tại chỗ

48.

Yếu tố nào cần được sử dụng kết hợp với một thông minh để xác thực?

a)

PIN

b)

Quét vòng mạc

c)

Mã hóa khóa

d)

Thẻ nhớ

49.

Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet, như là web, FTP, và các máy chủ email?

a)

DMZ

b)

VLAN

c)

VPN

d)

Intranet

50.

Dịch vụ mạng nào cho phép các địa chỉ mạng bên trong được "che dấu" (hidden) khỏi các mạng bên ngoài và cho phép vai trò của mạng bên trong sử dụng các địa chỉ nhật với mạng bên ngoài?

a)

NAT

b)

VLAN

c)

VPN

d)

IP Spoofing

51.

Công nghệ nào dùng để chia một mạng bên trong thành mạng logic nhỏ hơn, để sử dụng hơn?

a)

NAT

b)

Tunneling

c)

VPN

d)

VLAN

52.

Sau khi cố gắng login đến một trạm làm việc trong 3 lần, một user thấy đã bị khóa bên ngoài hệ thống và không thể thực hiện bất kỳ hành động nào hơn nữa. Vấn đề xảy ra là gì?

a)

Tường lửa disable khi truy cập đến host

b)

User quên mật khẩu của họ

c)

Hệ thống IDS disable tài khoản của user

d)

Cổng mạng disable

53.

Đặc tính nào của các thiết bị mạng như router hay switch, cho phép điều khiển truy cập dữ liệu trên mạng?

a)

Tường lửa

b)

Danh sách điều khiển truy cập (ACL)

c)

Firmware

d)

Giao thức DNS

54.

Chúng ta phát hiện ra một chứng chỉ đã hết hiệu lực và đang được sử dụng nhiều lần để giành được quyền logon. Đây là loại tấn công nào?

a)

Man-in-the-middle

b)

Relay Attack

c)

Back Door

d)

TCP/IP hijacking

55.

Giao thức nào sau đây cần xóa trên thiết bị mạng quan trọng như router?

a)

TCP/IP

b)

ICMP

c)

IPX/SPX

d)

RIP

56.

Các giao thức nào sau đây cần xóa trên một máy chủ email để ngăn chặn một user trái phép khai thác các điểm yếu bảo mật từ phần mềm giám sát mạng?

a)

IMAP

b)

POP3

c)

TCP/IP

d)

SNMP

57.

Cần thực hiện gì để một email server để ngăn chặn user bên ngoài gửi email thông qua nó?

a)

Cài đặt phần mềm antivirus và antispam

b)

Hạn chế chuyển tiếp tín hiệu SMTP

c)

Xóa quyền truy cập POP3 và IMAP

d)

Tất cả đều sai

58.

Điều gì có thể được thiết lập trên một server DHCP để ngăn chặn các máy trạm trái phép lấy được một địa chỉ IP từ server?

a)

Quét cổng

b)

Lập "Danh sách truy cập địa chỉ MAC"

c)

DNS

d)

Tất cả đều đúng

59.

Văn bản sau khi được mã hóa, được gọi là gì?

a)

Văn bản mã

b)

Khóa công khai

c)

Mật mã đối xứng

d)

Chứng chỉ

60.

Đặc tính nào sau đây không thuộc chức năng bảo mật thông tin trong các hệ thống mật mã?

a)

Bảo mật

b)

Toàn vẹn

c)

Hiệu quả

d)

Không chối từ

61.

Mỹ thuật mã hóa người gửi và người nhận sử dụng cùng một khóa mã khi mã hóa và giải mã?

a)

Không đối xứng

b)

Đối xứng

c)

RSA

d)

Diffie-Hellman

62.

Chuẩn mã hóa dữ liệu nào được chính phủ Mỹ sử dụng thay thế cho DES?

a)

DSA

b)

AES

c)

ECC

d)

3DES

63.

Hệ mật mã nào người gửi và người nhận sử dụng các khóa khác nhau khi mã hóa và giải mã?

a)

Không đối xứng

b)

Đối xứng

c)

Blowfish

d)

Skipjack

64.

Các giao thức mã hóa và các thuật toán nào sau đây được sử dụng như là nền tảng của hạ tầng cơ sở hạ tầng khóa công khai (PKI)?

a)

MD4

b)

SHA

c)

Diffie-Hellman

d)

Skipjack

65.

Khái giá trị hàm băm của hai thông điệp khác nhau có cùng giá trị thì gọi là?

a)

Tấn công vào ngày sinh

b)

Xung đột

c)

Chữ ký số

d)

Khóa công khai

66.

Tấn công smurf sử dụng giao thức nào để kiểm soát?

a)

TCP

b)

IP

c)

UDP

d)

ICMP

67.

Thực thể nào sau đây cho phép phát hành, quản lý, và phân phối các chứng chỉ số?

a)

Quyền cấp chứng chỉ

b)

Quyền đăng ký

c)

Chính phủ (NSA)

d)

PKI

68.

Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?

a)

Phân tích chữ ký

b)

Quét tiếng

c)

Vân tay

d)

Không quan trọng

69.

Một user gọi điện đến cho bạn (với tư cách là người quản lý) thông báo họ bị mất mật khẩu và cần truy cập ngay lập tức. Bạn nên làm gì?

a)

Cung cấp truy cập ngay lập tức, và sau đó kiểm tra chứng cứ của họ

b)

Tạo một login và mật khẩu tạm thời để họ sử dụng

c)

Xác minh định danh của họ trước khi cấp quyền truy cập

d)

Cho họ một mật khẩu riêng tạm thời

70.

Phương pháp xác thực nào sử dụng một KDC để thực hiện xác thực?

a)

Kerberos

b)

Chap

c)

Sinh trắc học

d)

Thẻ thông minh

71.

Phương pháp xác thực nào gửi trả lại một "yêu cầu" (request) cho máy trạm và "yêu cầu" đó được mã hóa và gửi trở lại máy chủ?

a)

Kerberos

b)

Các mã thông báo bảo mật

c)

DAC

d)

CHAP

72.

Các giao thức hay các dịch vụ nào sau đây nên loại bỏ trong mạng nếu có thể?

a)

Email

b)

Telnet

c)

ICMP

d)

WWW

73.

Kỹ thuật cho phép tạo kết nối ảo giữa hai mạng sử dụng một giao thức bảo mật được gọi là gì?

a)

Tunneling

b)

VLAN

c)

Internet

d)

Extranet

74.

Qui trình quyết định giá trị của thông tin hay thiết bị trong một tổ chức được gọi là gì?

a)

Đánh giá rủi ro

b)

Nhận dạng chuỗi

c)

Đánh giá tài nguyên thông tin

d)

Quét các điểm yếu

75.

Khi được hỏi về các mối đe dọa cho công ty từ phía các hacker. Loại thông tin nào sau đây sẽ giúp ích nhiều nhất?

a)

Xác minh tài sản sở hữu

b)

Đánh giá rủi ro

c)

Nhận dạng mối đe dọa

d)

Các điểm yếu

76.

Khi một user báo cáo rằng hệ thống của anh ta đã phát hiện một virus mới. Cần làm điều gì đầu tiên sau đây để xử lý tình huống này?

a)

Kiểm tra lại tập tin diệt virus hiện hành

b)

Định dạng lại đĩa cứng

c)

Cài đặt lại hệ điều hành

d)

Disable tài khoản email của anh ta

77.

Facebook cho phép bạn thiết lập lựa chọn 3-5 người bạn tin cậy (trusted contacts) để làm gì?

a)

Để tạo nhóm bí mật

b)

Để trợ giúp nếu bạn bị khóa tài khoản

c)

Để lưu trữ mật khẩu giúp bạn

d)

Để bảo mật thông tin cá nhân

78.

Yếu tố nào được coi là hữu ích nhất trong kiểm soát truy cập khi bị tấn công từ bên ngoài?

a)

Đăng nhập hệ thống (System logs)

b)

Phần mềm antivirus

c)

Kerberos

d)

Sinh trắc học

79.

Loại tấn công nào làm việc truy cập của user đến các tài nguyên mạng bị từ chối?

a)

DoS

b)

Sâu

c)

Logic Bomb

d)

Social engineering

80.

Một máy chủ trên mạng có một chương trình đang chạy vượt quá thẩm quyền. Loại tấn công nào đã xảy ra?

a)

DoS

b)

DDoS

c)

Back Door

d)

Social engineering

81.

Nỗ lực tấn công để can thiệp vào một phiên liên lạc bằng việc thêm vào một máy tính giữa hai hệ thống được gọi là gì?

a)

Man in the middle

b)

Relay Attack

c)

Back Door

d)

TCP/IP hijacking

82.

Một máy chủ trên mạng không chấp nhận các kết nối TCP nữa. Máy chủ thông báo rằng nó đã vượt quá giới hạn của phiên làm việc. Loại tấn công nào có thể đang xảy ra?

a)

Tấn công TCP ACK (SYNACK)

b)

Tấn công smurf

c)

Tấn công virus

d)

TCP/IP hijacking

83.

Tổ đặc trách thông báo rằng họ đã nhận một cuộc gọi khẩn cấp từ phó chủ tịch đến qua việc cầu logon vào ID và mật khẩu của ông ta. Đây là loại tấn công gì?

a)

Giả mạo

b)

Tấn công chuyển tiếp

c)

Social engineering

d)

Trojan

84.

Một virus được đính kèm chính nó vào boot sector của đĩa cứng và thông báo thông tin sai về kích thước các tập tin được gọi là gì?

a)

Virus Trojan

b)

Stealth virus

c)

Worm

d)

Polymorphic virus

85.

Một chương trình nằm trong một chương trình khác được cài vào hệ thống gọi là gì?

a)

Trojan Horse

b)

Polymorphic virus

c)

Sâu

d)

Armored virus

86.

Các user nội bộ báo cáo hệ thống của họ bị lây nhiễm nhiều lần. Trong mọi trường hợp virus có vẻ là cùng một loại. Thủ phạm thích hợp nhất là gì?

a)

Máy chủ có thể là vật mang virus

b)

Ta có một sâu virus

c)

Phần mềm antivirus của ta bị sự cố

d)

Tấn công DoS đang thực hiện

87.

Các log file trên hệ thống của bạn phát hiện một nỗ lực giành quyền truy cập đến một tài khoản đơn. Nỗ lực này đã không thành công vào thời điểm đó. Theo kinh nghiệm của bạn thì loại tấn công thích hợp nhất là gì?

a)

Tấn công đoán mật khẩu (Password Guessing)

b)

Tấn công cửa sau

c)

Tấn công bằng sâu

d)

TCP/IP hijacking

88.

Một user báo cáo là anh ta đang nhận một lỗi chỉ ra rằng địa chỉ TCP/IP của anh ta đã bị sử dụng khi anh ta bật máy tính. Tấn công nào có thể đang thực hiện?

a)

Tấn công dạng "Man in the middle"

b)

Tấn công cửa sau

c)

Sâu

d)

TCP/IP hijacking

89.

Thiết bị nào lưu trữ thông tin về đích đến trong mạng?

a)

Hub

b)

Modem

c)

Firewall

d)

Router

90.

Bộ lọc gói thực hiện chức năng nào?

a)

Cho phép tất cả các gói đi vào mạng

b)

Cho phép tất cả các gói rời mạng

c)

Ngăn chặn các gói trái phép đi vào từ mạng bên ngoài

d)

Loại trừ sự xung đột trong mạng

91.

Giao thức nào được sử dụng rộng rãi hiện nay như là một giao thức truyền tải đối với các kết nối quay số trên Internet?

a)

SLIP

b)

PPP

c)

PPTP

d)

L2TP

92.

Giao thức nào sau đây tuy không phải là một giao thức đường hầm nhưng nó sử dụng các giao thức đường hầm để bảo mật trên mạng?

a)

IPSec

b)

L2F

c)

PPTP

d)

L2TP

93.

Một socket là sự kết hợp của các thành phần nào?

a)

IP và session number

b)

IP và port number

c)

UDP và port number

d)

TCP và port number

94.

Thiết bị nào giám sát lưu lượng mạng theo cách thụ động?

a)

IDS

b)

Firewall

c)

Sniffer

d)

Web browser

95.

Hệ mật DES sử dụng khối khóa được tạo bởi?

a)

56 bit ngẫu nhiên

b)

64 bit ngẫu nhiên (8 bit kiểm lỗi)

c)

128 bit ngẫu nhiên

d)

56 bit ngẫu nhiên và 8 bit "Parity"

96.

Thuật giải SHA là?

a)

Hàm băm một chiều

b)

Dùng trong thuật giải tạo chữ ký số

c)

Cho giá trị băm 160 bit

d)

Tất cả đều đúng

97.

DSA là thuật toán?

a)

Lấy dấu tay "PrintingFinger"

b)

Tạo chữ ký số

c)

Phân phối khóa trước

d)

Bảo mật thông điệp

98.

Trong các cặp khóa sau đây của hệ mật RSA với p=5 ; q=7, cặp khóa nào là đúng?

a)

e = 12 , d =11

b)

e = 4 , d =11

c)

e = 7 , d =23

d)

e = 3 , d =18

99.

Thuật giải Diffie Hellman dùng để?

a)

Bảo mật thông điệp

b)

Xác thực thông điệp

c)

Phân phối khóa trước (hệ mật đối xứng)

d)

Lấy chữ ký số

100.
  1. Giả sử muốn cài đặt một máy chủ cung cấp các dịch vụ Web đến các máy trạm thông qua Internet. Phương pháp nào để chúng ta không bị lộ mạng bên trong?

a)
  1. (a) Cài đặt máy chủ trong mạng Intranet

b)
  1. (b) Cài đặt máy chủ trong một DMZ

c)
  1. (c) Cài đặt máy chủ trong một VLAN

d)
  1. (d) Cài đặt máy chủ trong mạng Extranet