wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz về An toàn Thông tin

Total questions: 59

Worksheet time: 30mins

Name
Class
Date
1.

Thuật toán DES (Data Encryption Standard) có kích thước khóa (không tính các bit kiểm tra) là bao nhiêu?

a)

56 bit

b)

64 bit

c)

128 bit

d)

32 bit

2.

Trong hệ thống thông tin dựa trên máy tính, "Thủ tục" được định nghĩa là gì?

a)

Tập hợp các lệnh kết hợp các phần đã đề cập để xử lý dữ liệu, đưa ra kết quả mong muốn

b)

Một phương pháp mã hóa dữ liệu

c)

Một hệ thống bảo mật thông tin

d)

Một thuật toán xử lý dữ liệu

3.

Trong hệ thống chứng thư số hóa công khai, vai trò của cơ quan cấp chứng thư (CA-Certificate Authority) là gì?

a)

Xác thực danh tính người dùng và cấp chứng thư số xác nhận khóa công khai của họ

b)

Mã hóa dữ liệu người dùng

c)

Lưu trữ thông tin người dùng

d)

Phân phối phần mềm bảo mật

4.

Hàm băm (hash function) trong an toàn thông tin là gì?

a)

Một ánh xạ chuyển các dữ liệu có kích thước thay đổi về dữ liệu có kích thước cố định

b)

Một phương pháp mã hóa dữ liệu

c)

Một hệ thống bảo mật thông tin

d)

Một thuật toán xử lý dữ liệu

5.

Trong AES (Advanced Encryption Standard), số vòng lặp (rounds) phụ thuộc vào yếu tố nào?

a)

Kích thước của khóa

b)

Loại thuật toán được sử dụng

c)

Số lượng dữ liệu được mã hóa

d)

Tốc độ xử lý của hệ thống

6.

Hai lĩnh vực chính của an toàn thông tin là gì?

a)

An toàn vật lý và an toàn logic

b)

An toàn mạng và an toàn phần mềm

c)

An toàn dữ liệu và an toàn hệ thống

d)

An toàn phần cứng và an toàn phần mềm

7.

Chế độ CBC (Cipher Block Chaining) trong mã hóa khối có đặc điểm gì?

a)

Mỗi khối bản rõ được XOR với khối bản mã trước đó trước khi mã hóa

b)

Mỗi khối bản rõ được mã hóa độc lập

c)

Mỗi khối bản rõ được mã hóa bằng thuật toán khác nhau

d)

Mỗi khối bản rõ được mã hóa theo thứ tự ngẫu nhiên

8.

Tấn công tràn bộ đệm (Buffer overflow) là gì?

a)

Lỗi xảy ra khi ứng dụng cố gắng ghi dữ liệu vượt quá phạm vi bộ đệm

b)

Lỗi xảy ra khi ứng dụng không thể mã hóa dữ liệu

c)

Lỗi xảy ra khi ứng dụng không thể xử lý dữ liệu

d)

Lỗi xảy ra khi ứng dụng không thể kết nối với hệ thống

9.

An toàn công nghệ thông tin (IT Security) là gì?

a)

An toàn thông tin được áp dụng cho các hệ thống công nghệ

b)

An toàn thông tin được áp dụng cho các hệ thống vật lý

c)

An toàn thông tin được áp dụng cho các hệ thống mạng

d)

An toàn thông tin được áp dụng cho các hệ thống phần mềm

10.

Trong bối cảnh an toàn thông tin hiện đại, việc tích hợp các biện pháp bảo mật đa lớp yêu cầu sự phối hợp giữa những yếu tố nào?

a)

Công nghệ, con người, quy trình và chính sách tổ chức

b)

Công nghệ, phần mềm và phần cứng

c)

Con người, phần mềm và dữ liệu

d)

Quy trình, phần mềm và phần cứng

11.

Doanh nghiệp và tổ chức sử dụng hệ thống thông tin (IT) để thực hiện và quản lý các hoạt động nào?

a)

Quản lý dữ liệu và thông tin

b)

Quản lý phần mềm và phần cứng

c)

Quản lý mạng và hệ thống

d)

Quản lý tài nguyên và nhân sự

12.

Tính toàn vẹn (Integrity) được định nghĩa là gì?

a)

Thông tin chỉ có thể được sửa đổi bởi người dùng được ủy quyền

b)

Thông tin có thể được sửa đổi bởi bất kỳ ai

c)

Thông tin không thể bị sửa đổi

d)

Thông tin chỉ có thể được truy cập bởi người dùng được ủy quyền

13.

Trong mã hóa khóa đối xứng (symmetric key cryptography), đặc điểm của khóa là gì?

a)

Khóa mã hóa và khóa giải mã giống nhau

b)

Khóa mã hóa và khóa giải mã khác nhau

c)

Khóa mã hóa chỉ được sử dụng một lần

d)

Khóa giải mã không cần thiết

14.

Tính sẵn sàng có thể được đo lường bằng các yếu tố nào?

a)

Thời gian hoạt động, thời gian ngừng hoạt động, tỷ lệ dịch vụ, thời gian trung bình giữa các sự cố, thời gian trung bình để sửa chữa, thời gian phục hồi sau

b)

Thời gian hoạt động, tỷ lệ dịch vụ, thời gian ngừng hoạt động, thời gian bảo trì

c)

Tỷ lệ dịch vụ, thời gian bảo trì, thời gian phục hồi sau

d)

Thời gian ngừng hoạt động, thời gian bảo trì, thời gian trung bình giữa các sự cố

15.

An toàn mạng là gì?

a)

Đảm bảo an toàn của hệ thống mạng và thông tin truyền tải trên mạng

b)

Đảm bảo an toàn của hệ thống máy tính

c)

Đảm bảo an toàn của dữ liệu cá nhân

d)

Đảm bảo an toàn của phần mềm

16.

An toàn công nghệ thông tin (IT Security) còn được gọi là gì?

a)

An toàn máy tính (Computer Security)

b)

An toàn mạng (Network Security)

c)

An toàn dữ liệu (Data Security)

d)

An toàn phần mềm (Software Security)

17.

Chế độ OFB (Output Feedback) trong mã hóa khối có đặc điểm gì?

a)

Tạo ra một dòng khóa bằng cách mã hóa liên tiếp đầu ra của bước trước đó, sau đó XOR với bản rõ

b)

Tạo ra một dòng khóa bằng cách mã hóa đầu vào của bước trước đó

c)

Tạo ra một dòng khóa bằng cách XOR với bản rõ

d)

Tạo ra một dòng khóa bằng cách mã hóa bản rõ

18.

Tính bảo mật (Confidentiality) được định nghĩa là gì?

a)

Chỉ người dùng được ủy quyền mới có thể truy cập thông tin

b)

Thông tin không thể bị sửa đổi

c)

Thông tin chỉ có thể được truy cập bởi bất kỳ ai

d)

Thông tin chỉ có thể được sửa đổi bởi người dùng được ủy quyền

19.

Trong mã hóa khóa bất đối xứng (asymmetric key cryptography), mối quan hệ giữa khóa công khai và khóa bí mật là gì?

a)

Hai khóa có liên quan toán học với nhau, nhưng không thể dễ dàng tính ra khóa bí mật từ khóa công khai

b)

Hai khóa giống nhau hoàn toàn

c)

Hai khóa không liên quan toán học với nhau

d)

Khóa công khai chỉ được sử dụng một lần

20.

Tấn công vét cạn (Brute force attack) là gì?

a)

Tấn công sử dụng tổ hợp ký tự và thử tự động

b)

Tấn công sử dụng phần mềm độc hại

c)

Tấn công sử dụng mã hóa

d)

Tấn công sử dụng mạng lưới botnet

21.

Kích thước khối (block size) của thuật toán AES là bao nhiêu?

a)

64 bit

b)

128 bit

c)

256 bit

d)

512 bit

22.

Mối quan hệ giữa không gian khóa và độ an toàn của hệ thống mật mã là gì?

a)

Không gian khóa càng nhỏ, hệ thống mật mã càng an toàn

b)

Không gian khóa càng lớn, hệ thống mật mã càng an toàn

c)

Không gian khóa không ảnh hưởng đến độ an toàn của hệ thống mật mã

d)

Không gian khóa càng lớn, hệ thống mật mã càng dễ bị tấn công

23.

Khi thiết kế một hệ thống an toàn thông tin toàn diện, cần xem xét những khía cạnh nào của quản lý rủi ro?

a)

Nhận diện, đánh giá, xử lý và giám sát rủi ro liên tục

b)

Chỉ nhận diện rủi ro

c)

Chỉ đánh giá rủi ro

d)

Chỉ xử lý rủi ro

24.

Ưu điểm chính của mã hóa khóa bất đối xứng (asymmetric key cryptography) là gì?

a)

Giải quyết vấn đề trao đổi khóa an toàn và cung cấp cơ chế xác thực, chữ ký số

b)

Tăng tốc độ mã hóa dữ liệu

c)

Giảm chi phí lưu trữ khóa

d)

Không cần sử dụng khóa

25.

Tính sẵn sàng (Availability) được định nghĩa là:

a)

Thông tin có thể được truy cập bởi người dùng hợp pháp bất cứ khi nào họ có yêu cầu

b)

Thông tin chỉ có thể truy cập trong giờ làm việc

c)

Thông tin chỉ có thể truy cập bởi quản trị viên hệ thống

d)

Thông tin không thể truy cập khi hệ thống gặp sự cố

26.

Tại sao chế độ ECB (Electronic Codebook) không được khuyến nghị sử dụng cho dữ liệu lớn?

a)

Vì các khối bản rõ giống nhau sẽ tạo ra các khối bản mã giống nhau, làm lộ mẫu dữ liệu

b)

Vì chế độ ECB quá phức tạp để triển khai

c)

Vì chế độ ECB không hỗ trợ mã hóa dữ liệu lớn

d)

Vì chế độ ECB làm giảm tốc độ mã hóa

27.

An toàn máy tính và dữ liệu là gì?

a)

Đảm bảo an toàn của phần cứng, phần mềm và hệ thống dữ liệu trên máy tính

b)

Chỉ đảm bảo an toàn phần mềm

c)

Chỉ đảm bảo an toàn phần cứng

d)

Chỉ đảm bảo an toàn hệ thống dữ liệu

28.

Trong mã hóa khóa bất đối xứng (asymmetric key cryptography), khóa nào cần được bảo vệ và giữ bí mật?

a)

Khóa công khai (public key)

b)

Khóa bí mật (private key)

c)

Khóa mã hóa (encryption key)

d)

Khóa giải mã (decryption key)

29.

Mã hóa dòng (Stream cipher) là gì?

a)

Phương pháp mã hóa từng bit hoặc từng byte một của bán rõ

b)

Phương pháp mã hóa toàn bộ dữ liệu cùng một lúc

c)

Phương pháp mã hóa dựa trên khóa công khai

d)

Phương pháp mã hóa dựa trên thuật toán RSA

30.

Trong mã hóa khóa bất đối xứng (asymmetric key cryptography), đặc điểm của khóa là gì?

a)

Khóa mã hóa và khóa giải mã giống nhau

b)

Khóa mã hóa và khóa giải mã khác nhau và không thể dễ dàng suy ra từ nhau

c)

Khóa mã hóa và khóa giải mã có thể thay thế cho nhau

d)

Khóa mã hóa và khóa giải mã được sử dụng đồng thời

31.

Kích thước khóa RSA thông thường được khuyến nghị sử dụng hiện nay là bao nhiêu để đảm bảo an toàn?

a)

1024 bit

b)

2048 bit hoặc lớn hơn

c)

512 bit

d)

4096 bit

32.

Ưu điểm chính của mã hóa khóa đối xứng (symmetric key cryptography) là gì?

a)

Tốc độ mã hóa và giải mã nhanh, hiệu quả với dữ liệu lớn

b)

Tốc độ mã hóa chậm nhưng an toàn hơn

c)

Khả năng mở rộng tốt hơn mã hóa bất đối xứng

d)

Dễ dàng quản lý khóa hơn mã hóa bất đối xứng

33.

Các thành phần cơ bản của một hệ thống mật mã (cryptosystem) bao gồm:

a)

Bản rõ, bản mã, thuật toán RSA, khóa công khai

b)

Bản rõ, bản mã, giải thuật mã hóa, giải thuật giải mã, khóa mã hóa và khóa giải mã

c)

Bản rõ, bản mã, khóa công khai, khóa bí mật

d)

Bản rõ, bản mã, thuật toán mã hóa, thuật toán giải mã

34.

Trong phân phối khóa tập trung qua KDC, quy trình cơ bản diễn ra như thế nào?

a)

Người dùng A gửi yêu cầu đến KDC, KDC tạo khóa phiên (session key) và gửi cho cả A và B

b)

KDC tạo khóa công khai và gửi cho người dùng

c)

Người dùng A và B tự tạo khóa phiên và gửi cho KDC

d)

KDC gửi khóa bí mật cho tất cả người dùng

35.

Trong phân phối khóa đối xứng (symmetric key distribution), phương pháp phân phối không tập trung có nghĩa là gì?

a)

Khóa được phân phối qua một trung tâm duy nhất

b)

Khóa được phân phối trực tiếp giữa các bên mà không qua trung tâm

c)

Khóa được phân phối qua mạng công cộng

d)

Khóa được phân phối qua email

36.

Bốn loại tấn công chính bao gồm những gì?

a)

Giả mạo, Đánh chặn, Gián đoạn, Sửa đổi

b)

Giả mạo, Đánh cắp, Phá hủy, Sửa đổi

c)

Đánh chặn, Phá hủy, Gián đoạn, Đánh cắp

d)

Giả mạo, Đánh chặn, Phá hủy, Gián đoạn

37.

Tại sao AES (Advanced Encryption Standard) được chọn để thay thế DES (Data Encryption Standard)?

a)

Vì DES có kích thước khóa nhỏ (56 bit) dễ bị tấn công vét cạn (brute force)

b)

Vì AES có tốc độ mã hóa chậm hơn DES

c)

Vì DES không hỗ trợ mã hóa dữ liệu thời gian thực

d)

Vì AES có kích thước khóa nhỏ hơn DES

38.

Tấn công giả mạo địa chỉ (Address spoofing) là gì?

a)

Tấn công giả mạo địa chỉ nguồn để che giấu danh tính hoặc để vượt qua các biện pháp bảo mật

b)

Tấn công làm gián đoạn kết nối mạng

c)

Tấn công để đánh cắp dữ liệu từ hệ thống

d)

Tấn công để phá hủy dữ liệu trong hệ thống

39.

Ưu điểm của mã hóa dòng (stream cipher) so với mã hóa khối (block cipher) là gì?

a)

Thích hợp cho dữ liệu thời gian thực và có độ trễ thấp

b)

Có khả năng mã hóa dữ liệu lớn hơn

c)

Tốc độ mã hóa chậm hơn nhưng an toàn hơn

d)

Không phù hợp với dữ liệu thời gian thực

40.

An toàn thông tin được định nghĩa là việc bảo vệ những thuộc tính nào của tài sản thông tin?

a)

Tính bảo mật, tính toàn vẹn và tính sẵn sàng

b)

Tính bảo mật, tính chính xác và tính khả dụng

c)

Tính toàn vẹn, tính chính xác và tính bảo mật

d)

Tính khả dụng, tính bảo mật và tính chính xác

41.

Mã hóa khối (block cipher) là gì?

a)

Phương pháp mã hóa chia bản rõ thành các khối có kích thước cố định và mã hóa từng khối

b)

Phương pháp mã hóa liên tục không chia thành khối

c)

Phương pháp mã hóa dữ liệu thời gian thực

d)

Phương pháp mã hóa không sử dụng kích thước cố định

42.

Sao lưu ngoại tuyến (Offsite backup) được sử dụng trong đảm bảo thông tin để làm gì?

a)

Để sao lưu dữ liệu thông tin từ hệ thống gốc vào các thiết bị lưu trữ vật lý đặt ở một vị trí khác

b)

Để sao lưu dữ liệu trực tuyến trên hệ thống mạng

c)

Để sao lưu dữ liệu vào các thiết bị lưu trữ tại cùng một vị trí

d)

Để sao lưu dữ liệu mà không cần thiết bị lưu trữ vật lý

43.

Chế độ OFB (Output Feedback) trong mã hóa khối có đặc điểm gì?

a)

Tạo ra một dòng khóa bằng cách mã hóa liên tiếp đầu ra của bước trước đó, sau đó XOR với bản rõ

b)

Tạo ra một dòng khóa bằng cách mã hóa từng khối riêng biệt

c)

Tạo ra một dòng khóa bằng cách mã hóa dữ liệu thời gian thực

d)

Tạo ra một dòng khóa bằng cách mã hóa không sử dụng XOR

44.

Hệ thống thông tin dựa trên máy tính bao gồm bao nhiêu thành phần chính?

a)

3 thành phần

b)

4 thành phần

c)

5 thành phần

d)

6 thành phần

45.

Tấn công bom thư (Mail bomb) là gì?

a)

Gửi một lượng lớn email đến một địa chỉ để làm tràn hòm thư hoặc làm sập máy chủ

b)

Gửi email chứa virus để phá hủy hệ thống

c)

Gửi email quảng cáo không mong muốn

d)

Gửi email để đánh cắp thông tin cá nhân

46.

Trong hệ thống mật mã (cryptosystem), khóa chủ (master key) có đặc điểm gì?

a)

Được sử dụng một lần duy nhất

b)

Được sử dụng lâu dài và dùng để mã hóa khóa phiên

c)

Được sử dụng để mã hóa dữ liệu trực tiếp

d)

Được thay đổi sau mỗi lần sử dụng

47.

Các thành phần của an toàn thông tin bao gồm:

a)

An toàn phần cứng, an toàn phần mềm, an toàn dữ liệu, an toàn mạng

b)

An toàn phần mềm, an toàn mạng, người quản trị, an toàn dữ liệu

c)

An toàn phần cứng, an toàn phần mềm, người quản trị, an toàn mạng

d)

An toàn phần mềm, an toàn dữ liệu, an toàn mạng, an toàn hệ thống

48.

Thành phần nào sau đây KHÔNG phải là thành phần của hệ thống thông tin dựa trên máy tính?

a)

An toàn phần mềm

b)

Người quản trị

c)

An toàn phần cứng

d)

An toàn mạng

49.

Tính toàn vẹn liên quan đến:

a)

Tính hợp lệ và chính xác của dữ liệu

b)

Tính bảo mật của dữ liệu

c)

Tính khả dụng của hệ thống

d)

Tính an toàn của mạng

50.

Các kỹ thuật và công cụ thường được sử dụng trong an toàn mạng bao gồm:

a)

Tường lửa, proxy, mạng riêng ảo, các kỹ thuật an toàn thông tin

b)

Tường lửa, proxy, hệ thống phát hiện và ngăn chặn tấn công, giám sát mạng

c)

Tường lửa, proxy, mạng riêng ảo, giám sát mạng

d)

Tường lửa, proxy, mạng riêng ảo, hệ thống phát hiện và ngăn chặn tấn công, giám sát mạng

51.

Tính sẵn sàng có thể được đo lường bằng các yếu tố nào?

a)

Thời gian hoạt động, thời gian ngừng hoạt động, tỷ lệ dịch vụ

b)

Thời gian trung bình giữa các sự cố, thời gian trung bình để sửa chữa

c)

Thời gian phục hồi sau sự cố

d)

Tất cả các yếu tố trên

52.

Khóa mã hóa (encryption key) trong hệ thống mật mã có tác dụng gì?

a)

Mã hóa bản rõ thành bản mã

b)

Mã hóa dữ liệu trực tiếp

c)

Mã hóa khóa phiên

d)

Mã hóa thông tin cá nhân

53.

Thời gian sống của khóa phiên (session key) trong giao thức hướng kết nối (TCP) thường được xác định như thế nào?

a)

Mỗi kết nối yêu cầu một khóa phiên mới

b)

Khóa phiên được sử dụng lại sau mỗi kết nối

c)

Khóa phiên được thay đổi sau mỗi lần sử dụng

d)

Khóa phiên không có thời gian sống cố định

54.

Mục đích chính của an toàn hệ thống thông tin (ISS) là gì?

a)

Đảm bảo tính toàn vẹn của dữ liệu

b)

Đảm bảo các thuộc tính an toàn và bảo mật của hệ thống thông tin

c)

Đảm bảo tính khả dụng của hệ thống

d)

Đảm bảo tính chính xác của thông tin

55.

Nhược điểm chính của mã hóa khóa đối xứng (symmetric key cryptography) là gì?

a)

Khó khăn trong việc trao đổi khóa an toàn giữa các bên

b)

Tốn nhiều thời gian để mã hóa dữ liệu

c)

Không thể mã hóa dữ liệu lớn

d)

Dễ bị tấn công bởi hacker

56.

Thuật toán 3DES (Triple DES) là gì?

a)

Một biến thể của AES, áp dụng thuật toán AES ba lần cho mỗi khối dữ liệu

b)

Một biến thể của DES, áp dụng thuật toán DES ba lần cho mỗi khối dữ liệu

c)

Một thuật toán mã hóa không đối xứng

d)

Một thuật toán mã hóa dựa trên số nguyên tố

57.

Chứng thư số khóa công khai (digital certificate) bao gồm những thông tin gì?

a)

Khóa công khai (public key), danh tính của chủ sở hữu và chữ ký số (digital signature) của cơ quan cấp chứng thư

b)

Khóa công khai (public key) và mật khẩu của chủ sở hữu

c)

Danh tính của chủ sở hữu và thông tin tài khoản ngân hàng

d)

Chữ ký số (digital signature) và thông tin về phần mềm mã hóa

58.

Giá trị Nonce trong phân phối khóa có đặc điểm gì?

a)

Là một số được sử dụng nhiều lần, thường là số ngẫu nhiên hoặc số đếm

b)

Là một số được sử dụng một lần, thường là số ngẫu nhiên hoặc số đếm

c)

Là một số được sử dụng để mã hóa dữ liệu

d)

Là một số được sử dụng để xác thực người dùng

59.

Theo mô hình tháp, có bao nhiêu loại hệ thống thông tin dựa theo người dùng?

a)

3 loại

b)

4 loại

c)

5 loại

d)

6 loại