NEW
Font size
WorksheetsQuiz về An toàn Thông tin
Total questions: 59
Worksheet time: 30mins
Thuật toán DES (Data Encryption Standard) có kích thước khóa (không tính các bit kiểm tra) là bao nhiêu?
56 bit
64 bit
128 bit
32 bit
Trong hệ thống thông tin dựa trên máy tính, "Thủ tục" được định nghĩa là gì?
Tập hợp các lệnh kết hợp các phần đã đề cập để xử lý dữ liệu, đưa ra kết quả mong muốn
Một phương pháp mã hóa dữ liệu
Một hệ thống bảo mật thông tin
Một thuật toán xử lý dữ liệu
Trong hệ thống chứng thư số hóa công khai, vai trò của cơ quan cấp chứng thư (CA-Certificate Authority) là gì?
Xác thực danh tính người dùng và cấp chứng thư số xác nhận khóa công khai của họ
Mã hóa dữ liệu người dùng
Lưu trữ thông tin người dùng
Phân phối phần mềm bảo mật
Hàm băm (hash function) trong an toàn thông tin là gì?
Một ánh xạ chuyển các dữ liệu có kích thước thay đổi về dữ liệu có kích thước cố định
Một phương pháp mã hóa dữ liệu
Một hệ thống bảo mật thông tin
Một thuật toán xử lý dữ liệu
Trong AES (Advanced Encryption Standard), số vòng lặp (rounds) phụ thuộc vào yếu tố nào?
Kích thước của khóa
Loại thuật toán được sử dụng
Số lượng dữ liệu được mã hóa
Tốc độ xử lý của hệ thống
Hai lĩnh vực chính của an toàn thông tin là gì?
An toàn vật lý và an toàn logic
An toàn mạng và an toàn phần mềm
An toàn dữ liệu và an toàn hệ thống
An toàn phần cứng và an toàn phần mềm
Chế độ CBC (Cipher Block Chaining) trong mã hóa khối có đặc điểm gì?
Mỗi khối bản rõ được XOR với khối bản mã trước đó trước khi mã hóa
Mỗi khối bản rõ được mã hóa độc lập
Mỗi khối bản rõ được mã hóa bằng thuật toán khác nhau
Mỗi khối bản rõ được mã hóa theo thứ tự ngẫu nhiên
Tấn công tràn bộ đệm (Buffer overflow) là gì?
Lỗi xảy ra khi ứng dụng cố gắng ghi dữ liệu vượt quá phạm vi bộ đệm
Lỗi xảy ra khi ứng dụng không thể mã hóa dữ liệu
Lỗi xảy ra khi ứng dụng không thể xử lý dữ liệu
Lỗi xảy ra khi ứng dụng không thể kết nối với hệ thống
An toàn công nghệ thông tin (IT Security) là gì?
An toàn thông tin được áp dụng cho các hệ thống công nghệ
An toàn thông tin được áp dụng cho các hệ thống vật lý
An toàn thông tin được áp dụng cho các hệ thống mạng
An toàn thông tin được áp dụng cho các hệ thống phần mềm
Trong bối cảnh an toàn thông tin hiện đại, việc tích hợp các biện pháp bảo mật đa lớp yêu cầu sự phối hợp giữa những yếu tố nào?
Công nghệ, con người, quy trình và chính sách tổ chức
Công nghệ, phần mềm và phần cứng
Con người, phần mềm và dữ liệu
Quy trình, phần mềm và phần cứng
Doanh nghiệp và tổ chức sử dụng hệ thống thông tin (IT) để thực hiện và quản lý các hoạt động nào?
Quản lý dữ liệu và thông tin
Quản lý phần mềm và phần cứng
Quản lý mạng và hệ thống
Quản lý tài nguyên và nhân sự
Tính toàn vẹn (Integrity) được định nghĩa là gì?
Thông tin chỉ có thể được sửa đổi bởi người dùng được ủy quyền
Thông tin có thể được sửa đổi bởi bất kỳ ai
Thông tin không thể bị sửa đổi
Thông tin chỉ có thể được truy cập bởi người dùng được ủy quyền
Trong mã hóa khóa đối xứng (symmetric key cryptography), đặc điểm của khóa là gì?
Khóa mã hóa và khóa giải mã giống nhau
Khóa mã hóa và khóa giải mã khác nhau
Khóa mã hóa chỉ được sử dụng một lần
Khóa giải mã không cần thiết
Tính sẵn sàng có thể được đo lường bằng các yếu tố nào?
Thời gian hoạt động, thời gian ngừng hoạt động, tỷ lệ dịch vụ, thời gian trung bình giữa các sự cố, thời gian trung bình để sửa chữa, thời gian phục hồi sau
Thời gian hoạt động, tỷ lệ dịch vụ, thời gian ngừng hoạt động, thời gian bảo trì
Tỷ lệ dịch vụ, thời gian bảo trì, thời gian phục hồi sau
Thời gian ngừng hoạt động, thời gian bảo trì, thời gian trung bình giữa các sự cố
An toàn mạng là gì?
Đảm bảo an toàn của hệ thống mạng và thông tin truyền tải trên mạng
Đảm bảo an toàn của hệ thống máy tính
Đảm bảo an toàn của dữ liệu cá nhân
Đảm bảo an toàn của phần mềm
An toàn công nghệ thông tin (IT Security) còn được gọi là gì?
An toàn máy tính (Computer Security)
An toàn mạng (Network Security)
An toàn dữ liệu (Data Security)
An toàn phần mềm (Software Security)
Chế độ OFB (Output Feedback) trong mã hóa khối có đặc điểm gì?
Tạo ra một dòng khóa bằng cách mã hóa liên tiếp đầu ra của bước trước đó, sau đó XOR với bản rõ
Tạo ra một dòng khóa bằng cách mã hóa đầu vào của bước trước đó
Tạo ra một dòng khóa bằng cách XOR với bản rõ
Tạo ra một dòng khóa bằng cách mã hóa bản rõ
Tính bảo mật (Confidentiality) được định nghĩa là gì?
Chỉ người dùng được ủy quyền mới có thể truy cập thông tin
Thông tin không thể bị sửa đổi
Thông tin chỉ có thể được truy cập bởi bất kỳ ai
Thông tin chỉ có thể được sửa đổi bởi người dùng được ủy quyền
Trong mã hóa khóa bất đối xứng (asymmetric key cryptography), mối quan hệ giữa khóa công khai và khóa bí mật là gì?
Hai khóa có liên quan toán học với nhau, nhưng không thể dễ dàng tính ra khóa bí mật từ khóa công khai
Hai khóa giống nhau hoàn toàn
Hai khóa không liên quan toán học với nhau
Khóa công khai chỉ được sử dụng một lần
Tấn công vét cạn (Brute force attack) là gì?
Tấn công sử dụng tổ hợp ký tự và thử tự động
Tấn công sử dụng phần mềm độc hại
Tấn công sử dụng mã hóa
Tấn công sử dụng mạng lưới botnet
Kích thước khối (block size) của thuật toán AES là bao nhiêu?
64 bit
128 bit
256 bit
512 bit
Mối quan hệ giữa không gian khóa và độ an toàn của hệ thống mật mã là gì?
Không gian khóa càng nhỏ, hệ thống mật mã càng an toàn
Không gian khóa càng lớn, hệ thống mật mã càng an toàn
Không gian khóa không ảnh hưởng đến độ an toàn của hệ thống mật mã
Không gian khóa càng lớn, hệ thống mật mã càng dễ bị tấn công
Khi thiết kế một hệ thống an toàn thông tin toàn diện, cần xem xét những khía cạnh nào của quản lý rủi ro?
Nhận diện, đánh giá, xử lý và giám sát rủi ro liên tục
Chỉ nhận diện rủi ro
Chỉ đánh giá rủi ro
Chỉ xử lý rủi ro
Ưu điểm chính của mã hóa khóa bất đối xứng (asymmetric key cryptography) là gì?
Giải quyết vấn đề trao đổi khóa an toàn và cung cấp cơ chế xác thực, chữ ký số
Tăng tốc độ mã hóa dữ liệu
Giảm chi phí lưu trữ khóa
Không cần sử dụng khóa
Tính sẵn sàng (Availability) được định nghĩa là:
Thông tin có thể được truy cập bởi người dùng hợp pháp bất cứ khi nào họ có yêu cầu
Thông tin chỉ có thể truy cập trong giờ làm việc
Thông tin chỉ có thể truy cập bởi quản trị viên hệ thống
Thông tin không thể truy cập khi hệ thống gặp sự cố
Tại sao chế độ ECB (Electronic Codebook) không được khuyến nghị sử dụng cho dữ liệu lớn?
Vì các khối bản rõ giống nhau sẽ tạo ra các khối bản mã giống nhau, làm lộ mẫu dữ liệu
Vì chế độ ECB quá phức tạp để triển khai
Vì chế độ ECB không hỗ trợ mã hóa dữ liệu lớn
Vì chế độ ECB làm giảm tốc độ mã hóa
An toàn máy tính và dữ liệu là gì?
Đảm bảo an toàn của phần cứng, phần mềm và hệ thống dữ liệu trên máy tính
Chỉ đảm bảo an toàn phần mềm
Chỉ đảm bảo an toàn phần cứng
Chỉ đảm bảo an toàn hệ thống dữ liệu
Trong mã hóa khóa bất đối xứng (asymmetric key cryptography), khóa nào cần được bảo vệ và giữ bí mật?
Khóa công khai (public key)
Khóa bí mật (private key)
Khóa mã hóa (encryption key)
Khóa giải mã (decryption key)
Mã hóa dòng (Stream cipher) là gì?
Phương pháp mã hóa từng bit hoặc từng byte một của bán rõ
Phương pháp mã hóa toàn bộ dữ liệu cùng một lúc
Phương pháp mã hóa dựa trên khóa công khai
Phương pháp mã hóa dựa trên thuật toán RSA
Trong mã hóa khóa bất đối xứng (asymmetric key cryptography), đặc điểm của khóa là gì?
Khóa mã hóa và khóa giải mã giống nhau
Khóa mã hóa và khóa giải mã khác nhau và không thể dễ dàng suy ra từ nhau
Khóa mã hóa và khóa giải mã có thể thay thế cho nhau
Khóa mã hóa và khóa giải mã được sử dụng đồng thời
Kích thước khóa RSA thông thường được khuyến nghị sử dụng hiện nay là bao nhiêu để đảm bảo an toàn?
1024 bit
2048 bit hoặc lớn hơn
512 bit
4096 bit
Ưu điểm chính của mã hóa khóa đối xứng (symmetric key cryptography) là gì?
Tốc độ mã hóa và giải mã nhanh, hiệu quả với dữ liệu lớn
Tốc độ mã hóa chậm nhưng an toàn hơn
Khả năng mở rộng tốt hơn mã hóa bất đối xứng
Dễ dàng quản lý khóa hơn mã hóa bất đối xứng
Các thành phần cơ bản của một hệ thống mật mã (cryptosystem) bao gồm:
Bản rõ, bản mã, thuật toán RSA, khóa công khai
Bản rõ, bản mã, giải thuật mã hóa, giải thuật giải mã, khóa mã hóa và khóa giải mã
Bản rõ, bản mã, khóa công khai, khóa bí mật
Bản rõ, bản mã, thuật toán mã hóa, thuật toán giải mã
Trong phân phối khóa tập trung qua KDC, quy trình cơ bản diễn ra như thế nào?
Người dùng A gửi yêu cầu đến KDC, KDC tạo khóa phiên (session key) và gửi cho cả A và B
KDC tạo khóa công khai và gửi cho người dùng
Người dùng A và B tự tạo khóa phiên và gửi cho KDC
KDC gửi khóa bí mật cho tất cả người dùng
Trong phân phối khóa đối xứng (symmetric key distribution), phương pháp phân phối không tập trung có nghĩa là gì?
Khóa được phân phối qua một trung tâm duy nhất
Khóa được phân phối trực tiếp giữa các bên mà không qua trung tâm
Khóa được phân phối qua mạng công cộng
Khóa được phân phối qua email
Bốn loại tấn công chính bao gồm những gì?
Giả mạo, Đánh chặn, Gián đoạn, Sửa đổi
Giả mạo, Đánh cắp, Phá hủy, Sửa đổi
Đánh chặn, Phá hủy, Gián đoạn, Đánh cắp
Giả mạo, Đánh chặn, Phá hủy, Gián đoạn
Tại sao AES (Advanced Encryption Standard) được chọn để thay thế DES (Data Encryption Standard)?
Vì DES có kích thước khóa nhỏ (56 bit) dễ bị tấn công vét cạn (brute force)
Vì AES có tốc độ mã hóa chậm hơn DES
Vì DES không hỗ trợ mã hóa dữ liệu thời gian thực
Vì AES có kích thước khóa nhỏ hơn DES
Tấn công giả mạo địa chỉ (Address spoofing) là gì?
Tấn công giả mạo địa chỉ nguồn để che giấu danh tính hoặc để vượt qua các biện pháp bảo mật
Tấn công làm gián đoạn kết nối mạng
Tấn công để đánh cắp dữ liệu từ hệ thống
Tấn công để phá hủy dữ liệu trong hệ thống
Ưu điểm của mã hóa dòng (stream cipher) so với mã hóa khối (block cipher) là gì?
Thích hợp cho dữ liệu thời gian thực và có độ trễ thấp
Có khả năng mã hóa dữ liệu lớn hơn
Tốc độ mã hóa chậm hơn nhưng an toàn hơn
Không phù hợp với dữ liệu thời gian thực
An toàn thông tin được định nghĩa là việc bảo vệ những thuộc tính nào của tài sản thông tin?
Tính bảo mật, tính toàn vẹn và tính sẵn sàng
Tính bảo mật, tính chính xác và tính khả dụng
Tính toàn vẹn, tính chính xác và tính bảo mật
Tính khả dụng, tính bảo mật và tính chính xác
Mã hóa khối (block cipher) là gì?
Phương pháp mã hóa chia bản rõ thành các khối có kích thước cố định và mã hóa từng khối
Phương pháp mã hóa liên tục không chia thành khối
Phương pháp mã hóa dữ liệu thời gian thực
Phương pháp mã hóa không sử dụng kích thước cố định
Sao lưu ngoại tuyến (Offsite backup) được sử dụng trong đảm bảo thông tin để làm gì?
Để sao lưu dữ liệu thông tin từ hệ thống gốc vào các thiết bị lưu trữ vật lý đặt ở một vị trí khác
Để sao lưu dữ liệu trực tuyến trên hệ thống mạng
Để sao lưu dữ liệu vào các thiết bị lưu trữ tại cùng một vị trí
Để sao lưu dữ liệu mà không cần thiết bị lưu trữ vật lý
Chế độ OFB (Output Feedback) trong mã hóa khối có đặc điểm gì?
Tạo ra một dòng khóa bằng cách mã hóa liên tiếp đầu ra của bước trước đó, sau đó XOR với bản rõ
Tạo ra một dòng khóa bằng cách mã hóa từng khối riêng biệt
Tạo ra một dòng khóa bằng cách mã hóa dữ liệu thời gian thực
Tạo ra một dòng khóa bằng cách mã hóa không sử dụng XOR
Hệ thống thông tin dựa trên máy tính bao gồm bao nhiêu thành phần chính?
3 thành phần
4 thành phần
5 thành phần
6 thành phần
Tấn công bom thư (Mail bomb) là gì?
Gửi một lượng lớn email đến một địa chỉ để làm tràn hòm thư hoặc làm sập máy chủ
Gửi email chứa virus để phá hủy hệ thống
Gửi email quảng cáo không mong muốn
Gửi email để đánh cắp thông tin cá nhân
Trong hệ thống mật mã (cryptosystem), khóa chủ (master key) có đặc điểm gì?
Được sử dụng một lần duy nhất
Được sử dụng lâu dài và dùng để mã hóa khóa phiên
Được sử dụng để mã hóa dữ liệu trực tiếp
Được thay đổi sau mỗi lần sử dụng
Các thành phần của an toàn thông tin bao gồm:
An toàn phần cứng, an toàn phần mềm, an toàn dữ liệu, an toàn mạng
An toàn phần mềm, an toàn mạng, người quản trị, an toàn dữ liệu
An toàn phần cứng, an toàn phần mềm, người quản trị, an toàn mạng
An toàn phần mềm, an toàn dữ liệu, an toàn mạng, an toàn hệ thống
Thành phần nào sau đây KHÔNG phải là thành phần của hệ thống thông tin dựa trên máy tính?
An toàn phần mềm
Người quản trị
An toàn phần cứng
An toàn mạng
Tính toàn vẹn liên quan đến:
Tính hợp lệ và chính xác của dữ liệu
Tính bảo mật của dữ liệu
Tính khả dụng của hệ thống
Tính an toàn của mạng
Các kỹ thuật và công cụ thường được sử dụng trong an toàn mạng bao gồm:
Tường lửa, proxy, mạng riêng ảo, các kỹ thuật an toàn thông tin
Tường lửa, proxy, hệ thống phát hiện và ngăn chặn tấn công, giám sát mạng
Tường lửa, proxy, mạng riêng ảo, giám sát mạng
Tường lửa, proxy, mạng riêng ảo, hệ thống phát hiện và ngăn chặn tấn công, giám sát mạng
Tính sẵn sàng có thể được đo lường bằng các yếu tố nào?
Thời gian hoạt động, thời gian ngừng hoạt động, tỷ lệ dịch vụ
Thời gian trung bình giữa các sự cố, thời gian trung bình để sửa chữa
Thời gian phục hồi sau sự cố
Tất cả các yếu tố trên
Khóa mã hóa (encryption key) trong hệ thống mật mã có tác dụng gì?
Mã hóa bản rõ thành bản mã
Mã hóa dữ liệu trực tiếp
Mã hóa khóa phiên
Mã hóa thông tin cá nhân
Thời gian sống của khóa phiên (session key) trong giao thức hướng kết nối (TCP) thường được xác định như thế nào?
Mỗi kết nối yêu cầu một khóa phiên mới
Khóa phiên được sử dụng lại sau mỗi kết nối
Khóa phiên được thay đổi sau mỗi lần sử dụng
Khóa phiên không có thời gian sống cố định
Mục đích chính của an toàn hệ thống thông tin (ISS) là gì?
Đảm bảo tính toàn vẹn của dữ liệu
Đảm bảo các thuộc tính an toàn và bảo mật của hệ thống thông tin
Đảm bảo tính khả dụng của hệ thống
Đảm bảo tính chính xác của thông tin
Nhược điểm chính của mã hóa khóa đối xứng (symmetric key cryptography) là gì?
Khó khăn trong việc trao đổi khóa an toàn giữa các bên
Tốn nhiều thời gian để mã hóa dữ liệu
Không thể mã hóa dữ liệu lớn
Dễ bị tấn công bởi hacker
Thuật toán 3DES (Triple DES) là gì?
Một biến thể của AES, áp dụng thuật toán AES ba lần cho mỗi khối dữ liệu
Một biến thể của DES, áp dụng thuật toán DES ba lần cho mỗi khối dữ liệu
Một thuật toán mã hóa không đối xứng
Một thuật toán mã hóa dựa trên số nguyên tố
Chứng thư số khóa công khai (digital certificate) bao gồm những thông tin gì?
Khóa công khai (public key), danh tính của chủ sở hữu và chữ ký số (digital signature) của cơ quan cấp chứng thư
Khóa công khai (public key) và mật khẩu của chủ sở hữu
Danh tính của chủ sở hữu và thông tin tài khoản ngân hàng
Chữ ký số (digital signature) và thông tin về phần mềm mã hóa
Giá trị Nonce trong phân phối khóa có đặc điểm gì?
Là một số được sử dụng nhiều lần, thường là số ngẫu nhiên hoặc số đếm
Là một số được sử dụng một lần, thường là số ngẫu nhiên hoặc số đếm
Là một số được sử dụng để mã hóa dữ liệu
Là một số được sử dụng để xác thực người dùng
Theo mô hình tháp, có bao nhiêu loại hệ thống thông tin dựa theo người dùng?
3 loại
4 loại
5 loại
6 loại
