WorksheetsLý thuyết và Bài tập
Total questions: 52
Worksheet time: 26mins
DoK 1 – Nhận biết: Trong bối cảnh an toàn thông tin, chữ ký số RSA chủ yếu dùng để thực hiện chức năng nào?
Xác thực và đảm bảo tính toàn vẹn thông điệp
Mã hóa đối xứng tốc độ cao
Tạo chuỗi ngẫu nhiên cho phiên làm việc
Phân phối khóa bí mật qua kênh an toàn
DoK 2 – Áp dụng: Cho p = 5, q = 7 trong RSA. Hãy chọn phát biểu đúng về quá trình thiết lập khóa khi e = 5. Gợi ý: tính n và φ(n).
n = 35, φ(n) = 24, e = 5 là hợp lệ vì gcd(e, φ(n)) = 1
n = 12, φ(n) = 10, e = 5 là hợp lệ vì 5 chia hết cho φ(n)
n = 35, φ(n) = 30, e = 5 là hợp lệ vì 5 đồng dư 0 mod φ(n)
n = 24, φ(n) = 35, e = 5 không hợp lệ vì gcd(e, φ(n)) = 5
DoK 3 – Lý giải: Hàm băm MD5 được dùng trong bảo mật thông tin để đạt mục tiêu nào dưới đây là phù hợp nhất, kèm hệ quả an toàn?
Tạo giá trị băm cố định của dữ liệu để kiểm tra tính toàn vẹn; tuy nhiên MD5 có điểm yếu va chạm
Mã hóa dữ liệu đảm bảo bí mật tuyệt đối; MD5 không có khóa nên không có điểm yếu
Tạo khóa phiên mạnh cho RSA; MD5 chống va chạm tuyệt đối
Chuyển văn bản sang dạng nén không mất mát; MD5 đảm bảo khôi phục dữ liệu ban đầu
Trong mã Caesar, kỹ thuật mã hóa thuộc nhóm nào?
Mã hóa thay thế
Mã hóa hoán vị
Mã hóa khối
Mã hóa công khai
Khóa trong mã Vigenère có đặc điểm nào nổi bật so với Caesar?
Cố định theo từng vị trí
Lặp lại theo chu kỳ chuỗi khóa
Ngẫu nhiên không trùng lặp
Khóa đối xứng với hai phần
Mã Playfair sử dụng bảng chữ cái có kích thước tiêu chuẩn nào?
4x4
5x5
6x6
8x8
Mã hóa cổ điển thường dùng phương pháp nào để tạo bản mã từ bản rõ?
Mã hóa công khai dựa trên cặp khóa
Mã hóa đối xứng thay thế/hoán vị
Mã hóa khối hiện đại nhiều vòng
Mã hóa tuần tự không dùng khóa
Phát biểu nào sau đây không đúng về mã hóa thay thế cổ điển?
Các ký tự được thay thế bằng ký tự khác theo quy tắc
Tất cả ký tự đều dịch chuyển theo cùng một quy tắc cố định
Dễ bị phá bằng phân tích tần số
Khóa là một dãy số nguyên bất kỳ
RSA là thuật toán gì?
Mã hóa đối xứng
Mã hóa công khai
Hàm băm mật mã
Mã hóa cổ điển
RSA dựa trên khó khăn tính toán nào trong số sau?
Phân tích số nguyên lớn thành thừa số
Tính toán logarithm rời rạc trên elliptic
Giải đa thức mật mã bậc cao
Tạo chuỗi Fibonacci dài
Khi tạo khóa công khai RSA, phép toán cốt lõi nào được sử dụng để sinh mô-đun N?
Tính tích của hai số nguyên tố
Tính tổng của hai số nguyên tố
Tính lũy thừa modulo của thông điệp
Giải hệ phương trình tuyến tính
Trong RSA, khóa công khai có cấu phần nào?
N và d
N và e
p và q
d và e
Để mã hóa thông điệp gửi đến B bằng RSA, A phải dùng khóa nào?
Khóa công khai của A (người gửi)
Khóa riêng của B (người nhận)
Khóa công khai của B (người nhận)
Khóa riêng của A (người gửi)
Trong DES, độ dài khóa hiệu dụng chuẩn là bao nhiêu bit?
128
64
56
256
Trong thuật toán DES, số vòng lặp mã hóa tiêu chuẩn là bao nhiêu?
8
10
12
16
Các độ dài khóa hợp lệ của AES là gì?
64 bit, 128 bit, 192 bit
128 bit, 192 bit, 256 bit
256 bit, 512 bit, 1024 bit
128 bit, 256 bit, 512 bit
Với khóa 128 bit, AES thực hiện bao nhiêu vòng lặp mã hóa (rounds)?
10
12
14
16
Phát biểu nào sau đây không đúng về AES?
AES có cấu trúc mã hóa kiểu Feistel
AES là một thuật toán mã hóa khối
AES được sử dụng rộng rãi trong các giao thức bảo mật
AES an toàn hơn DES
Đầu ra của hàm băm có kích thước như thế nào?
Biến đổi
Cố định
Ngẫu nhiên
Tăng dần theo đầu vào
Hàm băm nào sau đây được coi là an toàn hơn?
MD5
SHA-1
SHA-256
CRC32
Phát biểu nào đúng về MD5?
Tạo ra chuỗi băm dài 128 bit
Được coi là an toàn với các ứng dụng hiện tại
Tạo ra chuỗi băm dài 256 bit
Có độ phức tạp tính toán cao hơn SHA-256
Thuật toán SHA-256 tạo ra giá trị băm có độ dài bao nhiêu bit?
128
160
256
512
Mã hóa đối xứng sử dụng bao nhiêu khóa?
1
2
3
4
Mã hóa công khai (bất đối xứng) khác mã hóa đối xứng ở điểm nào?
Sử dụng 2 khóa, một khóa công khai và một khóa riêng
Chỉ sử dụng một khóa
Khóa được chia sẻ công khai
Không sử dụng khóa
Xác thực (authentication) là gì?
Quá trình mã hóa thông điệp
Quá trình đảm bảo tính toàn vẹn của thông tin
Quá trình xác nhận danh tính của người gửi/nhận
Quá trình bảo mật thông tin
SSL/TLS là giao thức được sử dụng để bảo mật trong các ứng dụng nào?
Giao thức HTTP
Chuyển phát email nội bộ
Truyền tập tin nội bộ không mã hóa
Cơ sở dữ liệu cục bộ
Trong các giao thức sau, giao thức nào thường sử dụng SSL/TLS để bảo vệ kênh truyền?
FTP
DNS
DHCP
HTTPS
Kiểu tấn công nào thường nhằm đến lỗ hổng mã hóa để đánh cắp dữ liệu trên đường truyền?
Tấn công từ chối dịch vụ (DoS)
Tấn công trung gian (MITM)
Tấn công dò mật khẩu
Tấn công tiêm mã SQL (SQL injection)
Phát biểu nào sau đây đúng về mã hóa đối xứng?
Đòi hỏi ít tính toán hơn so với mã hóa công khai
Đảm bảo tính toàn vẹn của thông tin
Dễ bị tấn công MITM hơn mã hóa công khai
Tạo ra các cặp khóa riêng tư và công khai
Chữ ký số là gì?
Một loại mã hóa khóa đối xứng
Một phương pháp mã hóa cổ điển
Một kỹ thuật sử dụng khóa công khai để xác thực dữ liệu
Một loại tấn công mạng
Hình thức tấn công nào sau đây nhắm vào tính toàn vẹn của thông tin nhiều nhất?
Tấn công từ chối dịch vụ (DoS)
Tấn công sửa đổi dữ liệu
Tấn công trộm mật khẩu
Tấn công phân tích mã
Phát biểu nào không đúng về tường lửa (firewall)?
Tường lửa giúp ngăn chặn các tấn công từ bên ngoài
Tường lửa bảo vệ toàn bộ mạng khỏi tất cả các loại tấn công
Tường lửa có thể chặn lưu lượng truy cập dựa trên quy tắc
Tường lửa có thể lọc lưu lượng dựa trên địa chỉ IP
Điều nào đúng về phương pháp chữ ký số ECDSA (Elliptic Curve Digital Signature Algorithm)?
Là một hàm băm
Sử dụng đường cong Elliptic để tạo chữ ký số
Sử dụng các khóa đối xứng
Sử dụng thuật toán DES để mã hóa
Nguyên lý chính của thuật toán Diffie-Hellman là gì?
Trao đổi khóa bí mật trên một kênh không an toàn
Dùng để tạo hàm băm
Dùng để mã hóa bằng khóa đối xứng
Dùng để tấn công mật mã
Trong tấn công Man-in-the-Middle (MITM), kẻ tấn công thực hiện hành vi nào?
Đánh chặn và sửa đổi thông tin giữa hai bên giao tiếp
Đoán mật khẩu của người dùng
Mã hóa thông tin của người dùng
Phá vỡ tính bảo mật của hàm băm
Phương thức tấn công Brute-force là gì?
Dò mật khẩu bằng cách thử tất cả các tổ hợp khả thi
Tấn công từ chối dịch vụ (DoS)
Tấn công phân tích mã
Tấn công trung gian (MITM)
Công cụ nào thường được sử dụng để giám sát và phân tích lưu lượng mạng?
Wireshark
Notepad++
Firefox
Photoshop
Điều nào đúng về thuật toán mã hóa Blowfish?
Sử dụng khóa có độ dài cố định
Là một thuật toán mã hóa khối đối xứng
Là một thuật toán công khai
Chỉ dùng cho các ứng dụng không cần bảo mật
PGP (Pretty Good Privacy) thường được sử dụng để làm gì?
Mã hóa email và tệp tin
Kiểm tra tính toàn vẹn của dữ liệu
Phát hiện tấn công mạng
Xác thực người dùng
Mật khẩu nào sau đây có độ an toàn cao nhất?
abcd1234
P@ssw0rd
Q!7mZ9#tL2
123456
Mật khẩu nào dưới đây được xem là mạnh nhất theo tiêu chí kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt?
123456
password
Abc@123
yA!9u$wP3Z
VPN (Virtual Private Network) chủ yếu giúp điều gì khi truy cập internet qua mạng công cộng?
Tăng cường quyền riêng tư và bảo mật thông tin khi truy cập internet
Phát hiện virus và phần mềm độc hại
Mã hóa tệp tin trên ổ cứng
Tăng tốc độ mạng
Khi phát hiện lỗ hổng bảo mật trong phần mềm, hành động phù hợp nhất của quản trị viên là gì?
Chờ nhà phát triển cung cấp bản vá
Vô hiệu hóa phần mềm đó
Cập nhật bản vá bảo mật ngay khi có
Khôi phục hệ thống về trạng thái trước đó
Phishing là hình thức tấn công nào?
Lừa đảo qua email hoặc website giả mạo để đánh cắp thông tin
Tấn công dò mật khẩu bằng brute force
Tấn công từ chối dịch vụ (DoS) làm nghẽn tài nguyên
Tấn công thông qua mã hóa ransomware
Mã độc Ransomware thường thực hiện hành vi nào?
Khóa dữ liệu của người dùng và yêu cầu tiền chuộc
Đánh cắp mật khẩu thông qua keylogger
Phát tán virus đa hình
Lây lan qua email bằng thư rác
Tấn công từ chối dịch vụ (DoS) nhằm mục tiêu gì?
Làm quá tải hệ thống mục tiêu để ngăn chặn dịch vụ hoạt động
Đánh cắp thông tin người dùng thông qua biểu mẫu
Mã hóa dữ liệu của người dùng để đòi tiền chuộc
Phát tán phần mềm độc hại qua máy chủ
Biện pháp tốt nhất để bảo vệ dữ liệu khỏi tấn công Ransomware là gì?
Sử dụng phần mềm diệt virus duy nhất
Thường xuyên sao lưu dữ liệu và kiểm tra khả năng khôi phục
Cài đặt tường lửa mạnh và tắt email
Sử dụng mật khẩu mạnh cho từng dịch vụ
XSS (Cross-site Scripting) cho phép kẻ tấn công làm gì?
Tiêm mã độc vào trang web và thực thi mã trên trình duyệt của người dùng
Đánh cắp mật khẩu qua email bằng file đính kèm
Phát tán virus qua mạng LAN bằng chia sẻ file
Mã hóa toàn bộ thông tin cá nhân của người dùng
Phát biểu nào đúng nhất về tường lửa (firewall)?
Kiểm soát luồng dữ liệu vào/ra mạng dựa trên các quy tắc bảo mật
Mã hóa dữ liệu của người dùng để tránh bị đọc
Kiểm tra sức mạnh mật khẩu của người dùng
Phát hiện và loại bỏ toàn bộ phần mềm độc hại
Chức năng chính của phần mềm diệt virus là gì?
Phát hiện và loại bỏ virus, phần mềm độc hại
Bảo mật kết nối mạng bằng VPN
Mã hóa email bằng PGP
Kiểm tra và sửa lỗi logic ứng dụng
Zero-day exploit đề cập đến điều gì trong an toàn thông tin?
Lỗ hổng bảo mật chưa được phát hiện và khắc phục, có thể bị khai thác ngay
Một loại mã hóa khóa công khai an toàn hơn RSA
Kỹ thuật mã hóa một chiều không thể đảo ngược
Hình thức tấn công chỉ sử dụng mã đối xứng
Tấn công Social Engineering nhắm vào yếu tố nào để lừa đảo hoặc đánh cắp thông tin?
Tâm lý và hành vi của người dùng thông qua thao túng
Lỗ hổng trong phần mềm hệ thống
Thiếu cập nhật thiết bị mạng
Cấu hình sai của tường lửa doanh nghiệp
