NEW
Font size
WorksheetsNhập môn an toàn bảo mật thông tin
Total questions: 78
Worksheet time: 39mins
Một đáp án: Thế nào là tính bảo mật của hệ thống thông tin?
Là đặc tính của hệ thống trong đó thông tin được giữ bí mật không cho ai truy xuất.
Là đặc tính của hệ thống trong đó tất cả thông tin được lưu trữ dưới dạng mật mã.
Là đặc tính của hệ thống trong đó chỉ có những người dùng được cho phép mới có thể truy xuất được thông tin.
Tất cả đều đúng.
Một đáp án: Các cơ chế đảm bảo tính toàn vẹn của thông tin
Gồm các cơ chế ngăn chặn và cơ chế phát hiện các vi phạm về toàn vẹn thông tin
Mật mã hoá toàn bộ thông tin trong hệ thống
Lưu toàn bộ thông tin trong hệ thống dưới dạng nén.
Tất cả các cơ chế trên.
Một đáp án: Các nguy cơ nào sau đây có thể ảnh hưởng đến tính khả dụng của hệ thống thông tin
Thiết bị không an toàn.
Các tấn công từ chối dịch vụ (DoS và DDoS).
Virus và các loại phần mềm phá hoại khác trên máy tính.
Tất cả các nguy cơ trên.
Một đáp án: Hành vi nào sau đây ảnh hưởng đến tính bí mật của hệ thống thông tin
Một người dùng có thể xem thông tin của các người dùng khác.
Virus xoá mất các tập tin trên đĩa cứng.
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn.
Tất cả các hành vi trên.
Một đáp án: Hành vi nào sau đây ảnh hưởng đến tính khả dụng của hệ thống thông tin
Một người dùng có thể xem thông tin của các người dùng khác.
Virus xoá mất các tập tin trên đĩa cứng.
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn.
Tất cả các hành vi trên.
Một đáp án: Để tìm bản rõ người thám mã sử dụng cách nào?
Kết hợp nhiều phương pháp tấn công khác nhau
Chỉ sử dụng phương pháp giải bài toán ngược
Sử dụng khóa bí mật
Vét cạn khóa
Một đáp án: Chức năng chính của Virus
Lây nhiễm và sinh sản
Sống ký sinh và lây nhiễm
Tự phát triển độc lập và lây nhiễm
Sống ký sinh và sinh sản
Một đáp án: Để đảm bảo an toàn thông tin bằng cách
Sử dụng phương pháp mã hóa
Sử dụng tường lửa
Phân quyền truy cập thông tin
Kết hợp các biện pháp trên
Một đáp án: So sánh tốc độ mã hóa và giải mã của hệ mật mã công khai với mật mã bí mật hiện đại (với cùng độ dài bản rõ và độ dài khóa)?
Tốc độ như nhau
Mật mã công khai nhanh hơn
Mật mã công khai chậm hơn
Không so sánh được
Một đáp án: Giải mã là gì?
Quá trình tấn công hệ mật mã để tìm bản rõ và khóa bí mật
Quá trình biến đổi thông tin từ dạng đọc được sang dạng không đọc được
Quá trình biến đổi thông tin từ dạng không đọc được sang dạng đọc được.
Giấu thông tin để không nhìn thấy
Một đáp án: Thám mã là gì?
Quá trình tấn công hệ mật mã để tìm bản rõ và khóa bí mật
Quá trình biến đổi thông tin từ dạng đọc được sang dạng không đọc được
Một đáp án: Mã hóa là gì?
Quá trình tấn công hệ mật mã để tìm bản rõ và khóa bí mật
Quá trình biến đổi thông tin từ dạng đọc được sang dạng không đọc được.
Quá trình biến đổi thông tin từ dạng không đọc được sang dạng đọc được.
Giấu thông tin để không nhìn thấy
Một đáp án: Hành vi nào sau đây ảnh hưởng đến tính toàn vẹn của hệ thống thông tin
Một sinh viên sao chép bài tập của một sinh viên khác.
Virus xoá mất các tập tin trên đĩa cứng.
Mất điện thường xuyên làm hệ thống máy tính làm việc gián đoạn.
Tất cả các hành vi trên.
Một đáp án: Thế nào là tính khả dụng của hệ thống thông tin?
Là tính sẵn sàng của thông tin trong hệ thống cho mọi nhu cầu truy xuất.
Là tính sẵn sàng của thông tin trong hệ thống cho các nhu cầu truy xuất hợp lệ.
Là tính dễ sử dụng của thông tin trong hệ thống.
Tất cả đều sai.
Một đáp án: Chọn câu sai khi nói về các nguy cơ đối với sự an toàn của hệ thống thông tin
Những kẻ tấn công hệ thống (attacker) có thể là con người bên trong hệ thống.
Người sử dụng không được huấn luyện về an toàn hệ thống cũng là một nguy cơ đối với hệ thống.
Một hệ thống không kết nối vào mạng Internet thì không có các nguy cơ tấn công.
Xâm nhập hệ thống (intrusion) có thể là hành vi xuất phát từ bên ngoài hoặc từ bên trong hệ thống.
Một đáp án: Trojan là một phương thức tấn công kiểu
Can thiệp trực tiếp vào máy nạn nhân để lấy các thông tin quan trọng
Đánh cắp dữ liệu của nạn nhân truyền trên mạng
Tấn công làm tê liệt hệ thống mạng của nạn nhân
Điều khiển máy tính nạn nhân từ xa thông qua phần mềm cài sẵn trong máy nạn nhân
Một đáp án: Metasploit Framework là công cụ tấn công khai thác lỗ hổng để lấy Shell của máy nạn nhân. Ngay sau khi cài đặt, chạy công cụ này thì gặp sự cố: tất cả các lệnh gõ trên Metasploit không được thi hành. Nguyên nhân là do:
Do không kết nối được tới máy nạn nhân.
Do không cài đặt công cụ Metasploit vào ổ C:
Do máy nạn nhân không cho phép tấn công.
Do Phần mềm Anti Virus trên máy tấn công đã khóa (blocked) không cho thi hành.
Một đáp án: Virus máy tính không thể lây lan qua
Mạng máy tính
Đĩa CD
Thẻ nhớ Flash
Lưu trữ USB
Một đáp án: Phòng chống tấn công Tấn công từ chối dịch vụ phân bố (DDOS)
Chỉ có thể dùng tường lửa
Có thể hạn chế trong bằng cách lập trình
Hiện nay đã có các cách phòng chống hiệu quả
Cách hiệu quả duy nhất là lưu trữ và phục hồi (backup và restore)
Một đáp án: SQL Injection là gì?
Một ngôn ngữ lập trình đa năng
Một loại khai thác bảo mật trong đó kẻ tấn công thêm mã Ngôn ngữ truy vấn mang tính cấu trúc (SQL) vào hộp nhập biểu mẫu của trang Web để truy cập vào tài nguyên hoặc thực hiện thay đổi dữ liệu.
Một ngôn ngữ được ghi lại dựa trên nguyên mẫu, sử dụng chủ yếu dưới dạng javascript ở phía máy khách, được triển khai như một một phần của trình duyệt Web để cung cấp các giao diện người dùng và trang web động nâng cao.
Một chương trình trò vui của Mỹ về nhiều lĩnh vực: lịch sử, văn học, nghệ thuật, văn hóa đại chúng, khoa học, thể thao, địa lý, từ ngữ, và nhiều hơn nữa.
Một đáp án: Có thể ngăn chặn SQL Injection bằng cách nào?
Bất kỳ dữ liệu đầu vào của dử dụng đảm bảo rằng người dùng không thể nhập bất cứ điều gì khác ngoài những gì cho phép
Không sử dụng SQL nữa
Đặt mã của bạn ở chế độ công khai.
Cross-site scripting là gì?
Một ngôn ngữ lập trình cho phép kiểm soát một hoặc nhiều ứng dụng.
Một loại lỗ hổng bảo mật máy tính thường được tìm thấy trong các ứng dụng Web, cho phép kẻ tấn công chèn tập lệnh phía máy khách vào các trang Web được người dùng khác xem.
Một loại ngôn ngữ script chuyên dùng để điều khiển máy tính.
Tài liệu hoặc tài nguyên thông tin phù hợp với World Wide Web và có thể được truy cập thông qua trình duyệt web và hiển thị trên màn hình hoặc thiết bị di động.
Social Engineering là gì?
Kĩ thuật sai khiến người thúc hiện hành vi nào đó hoặc tiết lộ thông tin bí mật.
Một môn học kĩ thuật chuyên nghiệp liên quan đến việc thiết kế, thi công và bảo trì môi trường vật lý tự nhiên, bao gồm các công trình như đường giao thông, cầu, kênh đào, đập và các tòa nhà.
Một môn học kĩ thuật áp dụng các nguyên tắc của vật lý và khoa học vật liệu để phân tích, thiết kế, sản xuất và bảo trì các hệ thống cơ khí.
Sự điều khiển trực tiếp của con người đối với gen của một sinh vật bằng cách sử dụng công nghệ DNA hiện đại.
Rootkit là gì?
Một bộ kit được các nhà sinh học sử dụng khi làm việc với các loại thực vật.
Tên mặc định của thư mục UNIX.
Rootkit là được thiết kế để qua mặt các phương pháp bảo mật máy tính.
Một máy chủ định danh cho vùng root của Domain Name System.
Kiến trúc TCP/IP sử dụng bao nhiêu lớp?
Bảy
Sáu
Năm
Bốn
Điều nào trong số này không phải là tấn công tiêu đề HTTP?
Accept-Language
Referer
Response splitting
Content-length
Ngôn ngữ đánh dấu nào được thiết kế để mang dữ liệu?
ICMP
HTTP
HTML
XML
Kiểu tấn công nào liên quan đến kẻ tấn công truy cập các tệp trong các thư mục khác với thư mục gốc?
SQL injection
Command injection
XML injection
directory traversal
Kiểu tấn công nào sửa đổi các trường có chứa các đặc tính khác nhau của dữ liệu đang được truyền đi?
XML manipulation
HTML packet
SQL injection
HTTP header
Điều nào trong số này KHÔNG phải là tấn công dos?
SYN flood
Ping flood
Smurf
push flood
Cơ sở của một cuộc tấn công SQL injection là gì?
Để máy chủ SQL tấn công trình duyệt web máy khách
Để chèn câu lệnh SQL thông qua đầu vào người dùng chưa được lọc
Để hiển thị mã SQL để nó có thể được kiểm tra
Để liên kết các máy chủ SQL thành một botnet
Hành động nào không thể thực hiện được thông qua tấn công SQL injection thành công?
Định dạng lại ổ cứng của máy chủ ứng dụng web
Hiển thị danh sách số điện thoại của khách hàng
Khám phá tên của các trường khác nhau trong bảng
Xóa bảng cơ sở dữ liệu
Tấn công phát lại
Được coi là một loại tấn công dos
Tạo bản sao truyền để sử dụng sau này
Có thể được ngăn chặn bằng cách vá trình duyệt web
Replay các cuộc tấn công hơn và hơn để lũ máy chủ
Một tên khác cho một đối tượng được chia sẻ cục bộ là gì?
Flash cookie
Session cookie
Ram cookie
Secure cookie
Plug-in trình duyệt.
Chỉ hoạt động trên máy chủ web
Có thể được nhúng bên trong trang web nhưng không thể thêm tiện ích
Có chức năng bổ sung cho toàn bộ trình duyệt
Đã được thay thế bằng tiện ích mở rộng của trình duyệt
Một kẻ tấn công muốn tấn công kích thước tối đa của một loại số nguyên sẽ thực hiện loại tấn công nào?
Buffer overflow
Real number
Heap size
Integer overflow
Kẻ tấn công sử dụng tràn bộ đệm để làm gì?
Xóa tập tin chữ ký trên bộ đệm
Làm hỏng nhân để máy tính không thể khởi động lại
Điều gì là duy nhất về tấn công cross-site scripting (XSS) so với các cuộc tấn công injection khác?
Mã SQL được sử dụng trong một cuộc tấn công XSS.
XSS yêu cầu sử dụng trình duyệt.
XSS không tấn công máy chủ ứng dụng web để ăn cắp hoặc làm hỏng thông tin của nó.
Tấn công XSS hiếm khi được sử dụng nữa so với các cuộc tấn công injection khác.
Cookie không được tạo bởi trang web đang được xem là gì?
cookie chính chủ
cookie của bên thứ hai
cookie của bên thứ ba
cookie của bên thứ tư
Loại tấn công nào được thực hiện bởi kẻ tấn công lợi dụng sự xâm nhập và truy cập trái phép, xây dựng thông qua ba hệ thống thành công mà tất cả đều tin tưởng lẫn nhau?
privilege rights
heap spray
transitive
vertical escalation
Điều nào trong số này KHÔNG phải là lý do tại sao việc bảo mật các ứng dụng web phía máy chủ là khó?
Mặc dù các thiết bị bảo mật mạng truyền thống có thể chặn các cuộc tấn công mạng truyền thống, chúng không thể luôn chặn các cuộc tấn công ứng dụng web.
Các bộ vi xử lý trên máy khách nhỏ hơn trên các máy chủ web và do đó chúng dễ bảo vệ hơn.
Nhiều cuộc tấn công ứng dụng web khai thác lỗ hổng chưa biết trước đó.
Bằng cách thiết kế các ứng dụng web phía máy chủ động, chấp nhận đầu vào của người dùng có thể chứa mã độc.
Tuyên bố nào là chính xác về lý do tại sao các thiết bị bảo mật mạng truyền thống không thể được sử dụng để chặn các cuộc tấn công ứng dụng web?
Các thiết bị bảo mật mạng truyền thống bỏ qua nội dung lưu lượng HTTP, là phương tiện tấn công ứng dụng web.
Các cuộc tấn công ứng dụng web sử dụng các trình duyệt web không thể được điều khiển trên máy tính cục bộ.
Các thiết bị bảo mật mạng không thể ngăn chặn các cuộc tấn công từ tài nguyên web.
Tính chất phức tạp của TCP/IP cho phép quá nhiều lần ping bị chặn.
Trojan Horse là gì?
Một chương trình độc hại mà lấy cắp tên người dùng và mật khẩu của bạn
Gây hại như mạo giả mạo hoặc thay thế mã hợp pháp
Một người sử dụng trái phép những người thu truy cập vào cơ sở dữ liệu người dùng của bạn và cho biết thêm mình như một một người sử dụng
Một máy chủ đòi là phải hy sinh cho tất cả các hacking nỗ lực để đăng nhập và giám sát các hoạt động hacking
Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công?
Tấn công từ xa
Tấn công truy cập vật lý
Truy cập địa phương
Tấn công nội bộ
Kỹ thuật tấn công phổ biến trên Web là
Chiếm hữu phiên làm việc.
Tràn bộ đệm.
Từ chối dịch vụ (DoS)
Chèn câu truy vấn SQL.
Câu nào đúng về Hashed Message, Authentication Code (HMAC)
Chỉ mã hóa khóa
Mã hóa khóa và thông báo
Chỉ mã hóa tin nhắn
Chỉ mã hóa khóa DHE
Phiên bản mới nhất của thuật toán băm bảo mật là gì?
SHA-2
SHA-3
SHA-4
SHA-5
Hệ thống khóa công khai tạo ra các khóa công cộng ngẫu nhiên khác nhau cho mỗi phiên được gọi là
Trao đổi khóa công khai (PKE)
Elliptic Curve Diffie-Hellman (ECDH)
Diffie-Hellman (DH)
Perfect forward secrecy
Chứng minh rằng người dùng đã gửi một email được gọi là.
Tính từ bỏ (repudiation)
Tính toàn vẹn (integrity)
Tính không từ chối (non-repudiation)
Tính khả dụng (availability)
Nếu Bob muốn gửi một tin nhắn an toàn cho Alice bằng cách sử dụng một thuật toán mã hóa bất đối xứng, thì anh ta sử dụng khóa nào để mã hóa thông điệp
Khoá bí mật của Alice
Khoá công khai của Alice
Khoá bí mật của Bob
Khoá công khai của Bob
Thuật toán mã hóa bất đối xứng nào sử dụng số nguyên tố?
EFS
quantum computing
ECC
RSA
Thuật toán mã hóa bất đối xứng nào an toàn nhất?
SHA-2
BTC-2
RSA
Chữ ký điện tử có thể cung cấp cho từng lợi ích sau đây NGOẠI TRỪ
Chứng minh tính toàn vẹn của thông điệp
Xác minh người nhận
Xác minh người gửi
Thực thi không từ chối
Thuật toán nào trong số này là thuật toán mật mã đối xứng mạnh nhất?
Advanced Encryption Standard
Data Encryption Standard
Triple Data Encryption Standard
Rivest Cipher (RC)
Tiêu chuẩn mật mã khóa công khai (PKCS).
Được chấp nhận rộng rãi trong ngành
Chỉ được sử dụng để tạo khóa công khai
Xác định các thuật toán băm được tạo ra như thế nào
Đã được thay thế bởi PKI
Điều nào trong số này KHÔNG phải là nơi khóa có thể được lưu trữ?
Trong tokens
Trong digests
Trên hệ thống của người dùng cục bộ
Nhúng trong chứng chỉ kỹ thuật số
Cơ sở hạ tầng khóa công khai (PKI).
Tạo mật mã khóa riêng
Là quản lý chứng chỉ kỹ thuật số
Yêu cầu sử dụng RA thay vì CA
Tự động tạo khóa công khai / riêng tư
Giao thức nào để truy cập an toàn vào máy tính từ xa.
Secure Shell (SSH)
Secure Sockets Layer (SSL)
Secure Hypertext Transport Protocol (SHTTP)
Transport Layer Security (TLS)
Phương thức nào trong số này được coi là giao thức truyền mật mã yếu nhất?
SSL v2.0
TLS v1.0
TLS v1.1
TLS v1.3
Chứng chỉ số liên kết
Khóa riêng tư của người dùng bằng khóa công cộng
Một khóa riêng với chữ ký số
Khóa công khai của người dùng bằng khóa riêng
Danh tính của người dùng bằng khóa công khai của anh ấy
Để đảm bảo kết nối mật mã an toàn giữa trình duyệt web và máy chủ web, điều nào sẽ được sử dụng?
Web digital certificate
Email web certificate
Server digital certificate
Personal digital certificate
Một thực thể cấp chứng chỉ kỹ thuật số là.
Tổ chức phát hành chứng chỉ (Certificate Authority - CA)
Cơ quan Chữ ký (Signature Authority - SA)
Người ký chứng chỉ (Certificate Signatory - CS)
Bộ ký số (Digital Signer - DS)
Điều nào là các khóa đối xứng để mã hóa và giải mã thông tin được trao đổi trong phiên và để xác minh tính toàn vẹn của nó.
Session keys
Encrypted signatures
Digital digests
Digital certificates
Thuật toán chia Euclid mở rộng dùng để
Tính nhanh một lũy thừa với số lớn
Tính phần tử nghịch đảo của một số theo module nào đó
Kiểm tra nhanh một số nguyên tố lớn
Tìm đồng dư của một số theo module nào đó
Một hệ thống mã hoá quy ước dùng khoá dài 128 bit. Nếu dùng phương pháp tấn công brute force thì phải thử trung bình bao nhiêu lần và thời gian cần thiết để thực hiện nếu tốc độ xử lý là một tỉ lần trong một giây?
Phải thử 2128 lần, thời gian thử là 5,4 * 10^{18} năm.
Phải thử 264 lần, thời gian thử là 5,4 * 10^18 năm.
Phải thử 2127 lần, thời gian thử là 5,4 * 10^18 năm.
Phải thử 2^128 lần, thời gian thử là 18 năm.
Chữ ký điện tử (số) là:
Các đặc tính của mật mã, được sử dụng để biến đổi mã hóa thông tin
Họ tên người gửi được ghi ở dạng điện tử và kết nối với thông tin
Biến đổi mã hóa văn bản được gắn vào văn bản cho phép người nhận khác kiểm tra tác giả và tính đích thực của thông tin
Tất cả đều sai
RSA là giải thuật
Mã hóa công khai
Là tên của một tổ chức quốc tế về mã hóa
Mã hóa khóa bí mật
Tất cả đều sai
Cho bản rõ "center" khóa k = 5. Khi mã hóa bản rõ với khóa k theo hệ mã dịch chuyển ta sẽ thu được bản mã nào sau đây?
HRGXGV
GRXVCN
VCMHGR
XVHGGR
Cho bản rõ "moday" khóa k = 18. Khi mã hóa bản rõ với khóa k theo hệ mã dịch chuyển ta sẽ thu được bản mã nào sau đây?
DAEGU
EARDY
YAEDR
ADERU
Người A chọn các thông số p = 17, q = 3, e = 5. Hỏi khóa công khai của A là gì?
(51, 5)
(32, 5)
(17, 3)
(17, 3, 5)
Người A và người B dùng sơ đồ kí và sơ đồ mã hóa RSA, thực hiện theo quy trình mã trước kí sau. Người A có khóa (p,q,e) = (17,3,5); Người B có khóa (p,q,e) = (11,5,13). A mã bản tin m = 10 gửi cho B. Hỏi A sử dụng khóa nào để mã?
(5,51)
(13,55)
52
55
Người A và người B dùng sơ đồ kí và sơ đồ mã hóa RSA, thực hiện theo quy trình mã trước kí sau. Người A có khóa (p,q,e) = (17,3,5); Người B có khóa (p,q,e) = (11,5,13). B kí lên bức điện x = 10 bằng khóa nào sau đây?
13
5
37
23
Người A và người B dùng sơ đồ kí và sơ đồ mã hóa RSA, thực hiện theo quy trình mã trước kí sau. Người A có khóa (p,q,e) = (17,3,5); Người B có khóa (p,q,e) = (11,5,13). B mã hóa thông tin gửi cho A thì B sử dụng khóa nào?
(5,51)
37
(55,13)
DES là viết tắt của từ nào?
Data encryption system
Data encryption standard
Data encoding standard
Data encryption signature
Những gì được sử dụng để tạo ra một chữ ký điện tử?
Khóa riêng của người nhận
Khóa công khai của người gửi
Khóa riêng của người gửi
Khóa công khai của người nhận
Phương thức nào sau đây là tốt nhất mô tả một chữ ký điện tử?
Một phương thức chuyển giao một chữ ký viết tay vào một tài liệu điện tử
Một phương pháp mã hóa thông tin bí mật
Một phương pháp để cung cấp một chữ ký điện tử và mã hóa
Một phương pháp để cho những người nhận của tin nhắn chứng minh nguồn gốc và sự toàn vẹn của một tin nhắn
Chức năng của các hàm băm (hash function)?
Tạo ra một khối thông tin ngắn cố định từ một khối thông tin gốc lớn hơn.
Mật mã hoá thông tin.
Xác thực nguồn gốc thông tin
Ngăn chặn việc phủ nhận hành vi của chủ thể thông tin.
Trong giải thuật mã hoá DES thực hiện bao nhiêu vòng lặp?
6
8
15
16
