wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Ôn tập trắc nghiệm: Phần 1 (Câu 1-25)

Total questions: 120

Worksheet time: 20mins

Name
Class
Date
1.

Hầu hết Mỗi host trên đường mạng TCP/IP phải được cấu hình cái gì nhằm để giao tiếp với các host khác

a)

Preferred WINS server

b)

Preferred DNS server

c)

Default gateway

d)

DHCP

2.

Chiều dài tối thiểu của mật khẩu cần phải là

a)

1 đến 3 ký tự

b)

8 ký tự

c)

3 đến 5 ký tự

d)

12 đến 15 ký tự

3.

Mô hình TCP/IP có mấy lớp

a)

4 Lớp

b)

6 Lớp

c)

7 Lớp

d)

5 Lớp

4.

Địa chỉ IPv4 tổng cộng có bao nhiêu bit

a)

33 bit

b)

32 bit

c)

31 bit

d)

30 bit

5.

Địa chỉ IP 255.255.255.255 đại diện cho …….. trong bảng IP routing

a)

Địa chỉ loopback

b)

Đường route network gần liên trực tiếp

c)

Địa chỉ giới hạn broadcast

d)

Default route

6.

Cờ TCP nào sau đây được sử dụng để đóng kết nối không cần xác nhận

a)

FIN

b)

PSH

c)

RST

d)

ACK

7.

Giao thức lớp Ứng dụng nào sau đây thiết lập phiên bảo mật tương tự như Telnet

a)

FTP

b)

SSH

c)

DNS

d)

DHCP

8.

Tấn công từ chối dịch vụ nhằm tấn công tính

a)

Toàn vẹn (Integrity)

b)

Không từ chối (Non-repudiation)

c)

Sẵn dùng (Availability)

d)

Tin cậy (Confidentiality)

9.

Nguyên tắc nào sau đây bị vi phạm nếu hệ thống máy tính không thể truy cập được

a)

Toàn vẹn (Integrity)

b)

Tin cậy (Confidentiality)

c)

Sẵn dùng (Availability)

d)

Không từ chối (Non-repudiation)

10.

Chứng nhận chứa

a)

Tất cả đều đúng

b)

Thuật toán tạo chữ ký

c)

Thông tin thuật toán tạo mã khoá

d)

Chữ ký

11.

Điều nào sau đây không phải là một mục tiêu chính của an ninh máy tính

a)

Bảo vệ chống lại tấn công từ chối dịch vụ tấn công

b)

Duy trì tính toàn vẹn của dữ liệu công ty

c)

Bảo vệ tính bảo mật của dữ liệu công ty

d)

Đảm bảo sẵn có của dữ liệu công ty

12.

Trong mật mã, khóa công khai dùng để làm gì

a)

Mã hóa

b)

Giải mã

c)

Kiểm tra chữ ký

d)

13.

Trong mật mã, khóa bí mật dùng để làm gì

a)

Kiểm tra chữ ký

b)

c)

Giải mã

d)

Mã hóa

14.

Trong sơ đồ ký số thành phần nào đặc trưng xác nhận cho một người

a)

Bức điện

b)

Bản mã

c)

Khóa bí mật

d)

Khóa công khai

15.

Nếu ta muốn xác thực chữ ký của một người khác, khóa nào phải được sử dụng

a)

Khoá công khai của người cần xác thực

b)

Khóa công khai của bạn

c)

Khóa cá nhân của bạn

d)

Khóa cá nhân của người cần xác thực

16.

Hệ mã thỏa điều kiện với mấy bộ

a)

5

b)

4

c)

3

d)

2

17.

Hệ mã Des mã hóa với bao nhiêu bit

a)

64

b)

192

c)

128

d)

56

18.

Giao thức nào sử dụng cả UDP và TCP ports

a)

DNS

b)

SMTP

c)

Telnet

d)

FTP

19.

Các tập tin nào sau đây có khả năng chứa virus nhất

a)

database.dat

b)

bigpic.jpeg

c)

note.txt

d)

picture.gif.exe

20.

Tầng nào trong các tầng sau của mô hình OSI cung cấp chức năng mã hóa

a)

Application

b)

Data Link Layer

c)

Presentation

d)

Session

21.

Chữ ký số được sử dụng cho mục đích gì

a)

Để bảo mật tài liệu sao cho người ngoài không đọc được

b)

Để kiểm tra định danh người gửi

c)

Cung cấp chứng chỉ

d)

Thu hồi một chứng chỉ

22.

Phân loại mức độ thông tin nào sau đây có độ an toàn cao nhất

a)

Sensitive

b)

Confidential

c)

Public

d)

Private

23.

Thực thể nào sau đây cho phép phát hành, quản lý, và phân phối các chứng chỉ số?

a)

Quyền cấp chứng chỉ (Certificate Authority)

b)

Quyền đăng ký (Registration Authority)

c)

Chính phủ (NSA)

d)

PKI

24.

Hệ mật DES sử dụng khối khóa được tạo bởi:

a)

56 bit ngẫu nhiên và 8 bit kiểm tra “Parity”

b)

56 bit ngẫu nhiên

c)

64 bit ngẫu nhiên

d)

128 bit ngẫu nhiên

25.

Một địa chỉ IP có thể được gán cho một card mạng Internet?

a)

192.168.20.223

b)

172.16.200.18

c)

10.180.48.224

d)

9.255.255.10

26.

Trên mạng 131.1.123.0/27, địa chỉ IP cuối cùng có thể được gán cho một host là gì?

a)

131.1.123.31

b)

131.1.123.33

c)

131.1.123.32

d)

131.1.123.30

27.

Câu nào bên dưới định nghĩa malware đúng nhất? (chọn 2)

a)

Malware là một dạng virus

b)

Trojans là malware

c)

Malware chứa tất cả phần mềm độc hại (malicious software)

d)

Malware chỉ bao gồm phần mềm gián điệp

28.

Giai đoạn đầu tiên của hacker là gì?

a)

Maintaining access

b)

Scanning

c)

Gaining access

d)

Reconnaissance

29.

Thuật giải SHA là:

a)

Tất cả đều đúng

b)

Cho giá trị băm 160 bit

c)

Dùng trong thuật giải tạo chữ ký số

d)

Hàm băm một chiều

30.

Loại hacker nào gây ra sự rủi ro cao nhất cho hệ thống mạng:

a)

Script kiddies

b)

Grey-hackers

c)

Black-hat hackers

d)

Disgruntled employees

31.

Hệ thống nào sau đây có thể được sử dụng để giám sát một mạng đối với các hành động trái phép?

a)

A và B đều sai

b)

N-IDS (Network-based IDS)

c)

A và B đều đúng

d)

Network sniffer

32.

Hệ thống nào được cài đặt trên Host để cung cấp một tính năng IDS?

a)

Network sniffer

b)

N-IDS (Network-based IDS)

c)

H-IDS (Host-based IDS)

d)

VPN

33.

Acknowledgement, Sequencing, and Flow control là đặc tính của lớp nào trong mô hình OSI?

a)

Layer 5

b)

Layer 2

c)

Layer 4

d)

Layer 3

34.

Giao thức nào trong các lớp mạng của mô hình tham chiếu OSI chịu trách nhiệm xác định đường dẫn và chuyển mạch?

a)

LAN

b)

Routing

c)

WAN

d)

Network

35.

Data Encryption Standard là một ví dụ của:

a)

mã hóa công khai RSA

b)

mã hóa bằng phần cứng

c)

mã hóa đối xứng

d)

mã hóa không đối xứng

36.

Khi một hacker cố gắng để tấn công một máy chủ thông qua Internet nó được gọi là loại tấn công?

a)

Physical access

b)

Remote attack

c)

Local access

d)

Internal attack

37.

Điều nào sau đây là một công cụ để thực hiện footprinting không bị phát hiện?

a)

Traceroute

b)

Ping sweep

c)

Host scanning

d)

Whois search

38.

Điểm yếu nào sau đây là chủ yếu của môi trường mạng không dây

a)

Phần mềm giải mã (Decryption software)

b)

A gap in the WAP (Một khe hở trong WAP)

c)

IP spoofing (Giả mạo IP)

d)

Định vị nơi làm việc (Site survey)

39.

Bước tiếp theo sẽ được thực hiện sau khi footprinting là gì?

a)

Enumeration

b)

System hacking

c)

Active information gathering

d)

Scanning

40.

Chuẩn nào sau đây được chính phủ Mỹ sử dụng thay thế cho DES như là một chuẩn mã hóa dữ liệu?

a)

AES

b)

3DES

c)

ECC

d)

DSA

41.

Điều nào sau đây không phải là mục tiêu thiết kế bảo mật vật lý

a)

truy cập vật lý

b)

Hack hệ thống từ Internet

c)

Hack hệ thống từ bên trong

d)

Ẩn cáp dữ liệu bí mật

42.

Văn bản sau khi được mã hóa, được gọi là gì?

a)

Khóa công khai

b)

Văn bản mã

c)

Mật mã đối xứng

d)

Chứng chỉ

43.

Loại Firewall nào cho phép hoạt động ở lớp phiên (session) của mô hình OSI

a)

Application level firewall

b)

Stateful multilayer inspection firewall

c)

Packet filtering firewall

d)

Circuit level firewall

44.

Loại Firewall nào sau đây cho phép hoạt động ở lớp ứng dụng (application) của mô hình OSI

a)

Circuit level firewall

b)

Stateful multilayer inspection firewall

c)

Packet filtering firewall

d)

Application level firewall

45.

Công cụ nào dưới đây có thể bị hacker sử dụng để tấn công Man In The Middle?

a)

Windump

b)

Nmap

c)

Ettercap

d)

WireShark

46.

Enumeration sẽ không phát hiện được những thông tin gì dưới đây?

a)

Shares

b)

Ports

c)

User accounts

d)

Services

47.

Một phương pháp sử dụng công nghệ thấp thu thập thông tin cho các cuộc tấn công mạng trong tương lai là gì?

a)

Back doors

b)

Masquerade

c)

Man-in-the-middle

d)

Social engineering

48.

Các phương pháp sinh trắc học nào sau đây được coi là an toàn nhất?

a)

Lấy dấu bàn tay

b)

Phân tích chữ ký

c)

Không quan trọng

d)

Quét tiếng nói

49.

Xử lý dữ liệu (data manipulation) là một cuộc tấn công?

a)

Access

b)

Integrity

c)

Confidentiality

d)

Authentication

50.

Điều gì sẽ không được coi là một phần của chính sách bảo mật?

a)

Employee comfort

b)

Remote access

c)

Password length

d)

Access control

51.

Phương pháp lập bản đồ một mạng lưới gọi là gì?

a)

Khám phá (Discovery)

b)

Sniffing

c)

Do thám (Reconnaissance)

d)

Nghe trộm (Eavesdropping)

52.

Thiết bị nào sử dụng bộ lọc gói và các quy tắc truy cập để kiểm soát việc truy cập đến các mạng riêng từ các mạng công cộng, như là Internet?

a)

Switch

b)

Tường lửa

c)

Router

d)

Điểm truy cập không dây

53.

Điều nào sau đây có thể được sử dụng để xác định tường lửa?

a)

Google hacking

b)

Search engines

c)

Email

d)

Port scanning

54.

Thuật giải MD5 cho ta một giá trị băm có độ dài :

a)

128 bit

b)

256 bit

c)

512 bit

d)

156 bit

55.

Vùng nào của cấu trúc liên kết bảo mật mạng chứa các máy chủ Internet, như là web, FTP, và các máy chủ email?

a)

VPN

b)

Intranet

c)

DMZ

d)

VLAN

56.

Thiết bị nào cho phép ta kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?

a)

WEP

b)

Telnet

c)

VPN

d)

Modem

57.

Hệ thống nào sau đây được thiết kế để thu hút và xác định tin tặc?

a)

IDS

b)

Honeytrap

c)

honeypot

d)

Firewall

58.

Một hệ thống mà thực hiện việc nhận dạng tấn công và cảnh báo cho một mạng gọi là gì?

a)

NIDS

b)

HIDS

c)

Signature-based NIDS

d)

Anomaly detection HIDS

59.

Câu lệnh command line nào thực hiện chạy snort

a)

snort –l c:\snort\log –c –A

b)

snort –c C:\snort\etc\snort.conf console

c)

snort –c C:\snort\etc\snort.conf –A console

d)

snort –l c:\snort\log –c C:\snort\etc\snort.conf –A console

60.

Snort gọi là chương trình gì?

a)

NIDS and sniffer

b)

Sniffer, HIDS, and traffic-logging tool

c)

Sniffer and HIDS

d)

NIDS

61.

Có hai component cần thiết trong quá trình cài đặt Snort là gì? (chọn 2)

a)

Snort rules

b)

Snort processor

c)

Snort signatures

d)

Snort Engine

62.

Kiểu phần mềm nào có thể sử dụng để ngăn chặn, phát hiện các hành động phá hoại trên một hệ thống?

a)

Personal Firewall

b)

Tất cả các phương án trên

c)

IDS – host based

d)

Antivirus

63.

PGP (Pretty Good Privacy) cung cấp các chức năng nào sau đây?

a)

Confidentiality

b)

Tất cả các chức năng trên

c)

Integrity

d)

Authenticity

64.

Một khóa yếu (weak key) của một thuật toán mật mã có đặc tính nào sau đây?

a)

Nó quá ngắn vì vậy dễ dàng bị phá vỡ

b)

Nó tạo điều kiện dễ dàng trong việc tấn công thuật toán

c)

Nó chỉ có thể sử dụng như một khóa công khai

d)

Nó có nhiều số không hơn số một

65.

Biện pháp nào sau đây được dùng để đảm bảo an ninh cho mạng Wi-fi

a)

HTTPS

b)

WPA2/WPA3

c)

SSL

d)

WEB

66.

Sự khác nhau cơ bản giữa hai thuật toán MD5 và SHA là gì?

a)

MD5 có giá trị đầu ra 160 bit còn SHA có giá trị đầu ra 128 bit

b)

SHA có giá trị đầu ra 160 bit còn MD5 có giá trị đầu ra 128 bit

c)

Sự an toàn - MD5 có thể bị giả mạo còn SHA thì không.

67.

--------- là một tấn công --------- cho phép nghe trộm trên đường truyền (chọn 2)?

a)

Passive

b)

Active

c)

Password cracking

d)

Wiretapping

68.

Phương pháp nào sau đây có ưu điểm về khả năng sử dụng các mật khẩu mạnh, quản trị mật khẩu dễ dàng, và truy nhập tài nguyên nhanh?

a)

PKI

b)

Single Sign-on (SSO)

c)

Smartcards

d)

Kerberos

69.

PDIOO tương ứng với lựa chọn nào sau đây?

a)

Purpose, design, install, operation, optimization

b)

Plan, design, install, operation, optimization

c)

Plan, design, implement, operate, optimize

d)

Purpose, design, implement, operate, optimize

70.

Gửi một gói tin ICMP có kích thước lớn hơn 64Kb là một ví dụ của kiểu tấn công nào sau đây?

a)

Buffer Overflow

b)

Tear Drop

c)

Ping of Death

d)

Syn Flooding

71.

Phần nào là quan trọng nhất trong phần mềm diệt virus?

a)

Engine

b)

Definitions

c)

Desktop

d)

Heuristics

72.

Mô hình tham chiếu nào dưới đây mô tả các giao thức và dịch vụ truyền thông của máy tính trên mạng?

a)

IETF – Internet Engineering Task Force

b)

ISO – International Standards Organization

c)

IANA – Internet Assigned Numbers Authority

d)

OSI – Open System Interconnection

73.

Giao thức IPSEC được sử dụng ở tầng nào trong mô hình OSI?

a)

Layer 6 – Presentation

b)

Layer 5 – Session

c)

Layer 4 – Transport

d)

Layer 3 – Network

74.

Virus boot sector được kích hoạt khi nào trong các sự kiện sau?

a)

Xóa file

b)

Vào ngày 16 tháng 3.

c)

Ghi file

d)

Khởi động lại máy tính

75.

Sự khác nhau cơ bản giữa logic bomb và stealth virus?

a)

Các Stealth virus đưa ra các AV engine với thông tin sai để ngăn chặn phát hiện

b)

Logic Bomb

c)

Stealth virus thường trú trên bộ nhớ trong khi logic bomb ghi trên ổ đĩa.

d)

Stealth virus

76.

Phần nào sau đây là phần nguy hiểm nhất trong một chương trình virus?

a)

Payload

b)

Strain

c)

Không có phần nào nêu trên

d)

Code

77.

MD5 là một thuật toán ………..

a)

3DES

b)

192 bit

c)

Hàm băm

d)

PKI

78.

Hệ thống kiểm soát truy cập giữa các vùng mạng

a)

Modem

b)

Router

c)

Switch Layer 3

d)

Firewall

79.

Hệ thống IDS phát hiện dấu hiệu tấn công dựa vào

a)

IP nguồn và IP đích

b)

IP đích được định nghĩa trước

c)

Signature

d)

IP nguồn được định nghĩa trước

80.

Cơ quan bạn có thêm một chi nhánh mới, để kết nối chi nhánh mới vào mạng trung tâm với chi phí hợp lý và đảm bảo an toàn, bạn sử dụng công nghệ nào ?

a)

HDSL

b)

Leased line

c)

Frame Relay

d)

VPN qua ADSL

81.

Dịch vụ nào sau đây là một dịch vụ đơn hay một máy phục vụ để lưu trữ, phân phối, và quản lý các khóa phiên mật mã ?

a)

PKI

b)

KEA

c)

KDC

d)

PKCS

82.

Thuật toán AES công bố năm 2001 sử dụng khóa có độ dài:

a)

2048 bit

b)

1024 bit

c)

512 bit

d)

128 -256 bit

83.

Trường có công dụng kiểm tra sự toàn vẹn của gói (IP, TCP, UDP, ICMP) là:

a)

Flags

b)

Time to Live

c)

Options

d)

Checksum

84.

Hệ thống PKI uy tín nhất thế giới hiện nay là

a)

Geo Trust

b)

Microsoft

c)

OpenCA

d)

VeriSign

85.

Tường lửa không có tác dụng với

a)

Kiểm soát luồng dữ liệu đi qua nó

b)

Social Engineering

c)

Cấm hoặc cho phép gói tin

d)

Bảo vệ các lớp bên trong

86.

Ứng dụng nào sau đây dùng để đính kèm Trojan với một tập tin khác

4 lines
87.

Có thể kiểm tra các ports đang mở với:

a)

Msconfig

b)

Ipconfig

c)

Tracert

d)

Netstat

88.

Các nguyên tắc (rule) của firewall được xác định bởi:

a)

Hành động

b)

Giao thức

c)

Tên rule

d)

Điều kiện

89.

SSH sử dụng cổng:

a)

25

b)

24

c)

23

d)

22

90.

Độ an toàn của hệ mật phụ thuộc vào

a)

thuật toán, không gian khóa và bản mã

b)

không gian khóa đủ lớn để phép vét cạn khóa là không thể thực hiện được

c)

tính bí mật của thuật toán

d)

hàm mã là hàm cửa sập một chiều

91.

Điểm truy cập giả mạo là gì?

a)

Một điểm truy cập không được quản lý bởi một công ty

b)

Điểm truy cập không được quản lý

c)

Một thiết bị honeypot

d)

Điểm truy cập thứ hai

92.

Social engineering được thiết kế để____:

a)

Làm cho mọi người không tin tưởng

b)

Sửa đổi hành vi con người

c)

Lây nhiễm một hệ thống

d)

Đạt được lợi thế về vật lý

93.

What provides for both authentication and confidentiality in IPSec?

a)

OAKLEY

b)

AH

c)

IKE

d)

ESP

94.

Giao thức IPSec thực hiện ở lớp nào?

a)

Application

b)

Transport

c)

Network

d)

Data-link

95.

Có thể kiểm tra các port đang mở với:

a)

Tracert

b)

Netstat

c)

Msconfig

d)

Wireshark

96.

Có khả năng lan truyền như chương trình độc lập mà không cần lan truyền qua tập tin:

a)

Zombie

b)

Virus

c)

Spyware

d)

Worm

97.

Thuật toán chia Euclid mở rộng dùng để

a)

tính nhanh một lũy thừa với số lớn

b)

tính phần tử nghịch đảo của phép nhân

c)

tính phần tử nghịch đảo của phép nhân và tìm ước chung lớn nhất

d)

kiểm tra nhanh một số nguyên tố lớn

98.

MAC là một từ viết tắt bao gồm những chữ đầu của một nhóm nào liên quan đến mật mã?

a)

Kiểm soát truy cập phương tiện (Media access control)

b)

Mã xác thực thông điệp (Message authentication code)

c)

Các ủy ban đa tư vấn (Multiple advisory committees)

d)

Kiểm soát truy cập bắt buộc (Mandatory access control)

99.

Công nghệ và quy trình được thiết kế để bảo vệ mạng và thiết bị khỏi bị tấn công, hư hỏng hoặc truy cập trái phép

a)

Máy chủ tên miền (Domain Name Server)

b)

Hacker mũ trắng (White Hat Hacker)

c)

Tất cả trên đều đúng

d)

An ninh mạng (Cyber Security)

100.

Điều nào trong số này là dấu hiệu cho thấy trang web này an toàn.

a)

https://

b)

https:\\

c)

http://

d)

http://

101.

là các chương trình hoặc quy trình cho phép tin tặc duy trì quyền kiểm soát hệ thống máy tính.?

a)

exploits

b)

worms

c)

firewall

d)

Antivirus

102.

Việc xâm phạm thông tin bí mật thuộc loại nào?

a)

Threat

b)

Vulnerability

c)

Bug

d)

Attack

103.

Công cụ nào sau đây được sử dụng để hack Wi-fi?

a)

Wireshark

b)

Norton

c)

Cloud scan

d)

Aircrack-ng

104.

Mạng riêng ảo, hay VPN, là kết nối _________ qua Internet.

a)

Không dây

b)

Có dây

c)

Mã hóa

d)

Giải mã

105.

Những lý do để sử dụng VPN là gì?

a)

Quá trình xử lý các thuộc tính và thao tác của các con số.

b)

Quá trình chuyển đổi thông tin hoặc dữ liệu thành mã, đặc biệt là để ngăn chặn truy cập trái phép

c)

Quá trình chuyển đổi văn bản mã hóa thành văn bản thuần túy

d)

Quá trình tương tác với người khác để trao đổi thông tin và phát triển các mối quan hệ chuyên môn hoặc xã hội.

106.

Những lý do để sử dụng VPN là gì?

a)

Ngăn chặn người dùng được phép theo dõi lưu lượng truy cập của bạn

b)

Cho phép người dùng thực hiện công việc từ xa.

c)

Ngăn chặn người dùng trái phép theo dõi lưu lượng truy cập của bạn

d)

Cho phép người dùng thực hiện công việc từ một vị trí

107.

Tìm kiếm các mẫu mạng cụ thể do phần mềm độc hại đã biết tạo ra.

a)

Dựa trên bất thường

b)

Chức năng bảo mật

c)

Dựa trên chữ ký

d)

Hệ thống phát hiện xâm nhập máy chủ (HIDS)

108.

Bao gồm cảm biến và bảng điều khiển, loại IDS nào phù hợp nhất?

a)

Distributed IDS (DIDS)

b)

Protocol IDS (PIDS)

c)

Host-based IDS (HIDS)

d)

Network-based IDS (NIDS)

109.

Tiêu chuẩn an toàn thông tin Việt Nam năm 2015 có bao nhiêu nhóm?

a)

12

b)

13

c)

11

d)

10

110.

Tiêu chuẩn an toàn thông tin ISO/IEC 17799 có bao nhiêu nhóm?

a)

11

b)

12

c)

10

d)

13

111.

Khái niệm mô tả sự không thể chối từ của người gửi khi gửi thông điệp là gì?

a)

Tính toàn vẹn

b)

Tính không chối từ (non-repudiation)

c)

Tính tin cậy

d)

Xác thực

112.

Loại khóa mật mã nào sau đây dễ bị crack nhất?

a)

256 bit

b)

128 bit

c)

40 bit

d)

56 bit

113.

Trọng tâm chính của kế hoạch phục hồi sau thảm họa là gì?

a)

Nâng cao chiến lược tiếp thị

b)

Tuyển dụng nhân viên mới

c)

Nhanh chóng đưa hoạt động kinh doanh trở lại bình thường

d)

Giảm chi phí công ty

114.

Mục đích chính của chính sách bảo mật là gì?

a)

Xác định chiến lược tiếp thị

b)

Điều chỉnh hành vi của người dùng và xác định phản ứng đối với các sự cố

c)

Thực thi quy định về trang phục

d)

Đặt mục tiêu doanh thu của công ty

115.

Phương pháp mã hóa nào sử dụng một khóa duy nhất cho cả mã hóa và giải mã?

a)

Mã hóa bất đối xứng

b)

Mã hóa công khai

c)

Mã hóa đối xứng

d)

Băm

116.

Lợi ích chính của việc áp dụng quyền tập tin và thư mục phù hợp là gì?

a)

Ngăn chặn truy cập trái phép

b)

Tăng cường dự phòng dữ liệu

c)

Nâng cao hiệu suất phần mềm

d)

Giảm chi phí phần cứng

117.

Kỹ thuật nào giúp chống tấn công xã hội theo phương pháp nhìn qua vai (shoulder surfing)?

a)

Dùng cùng mật khẩu cho mọi tài khoản

b)

Chia sẻ mã OTP với bạn bè

c)

Che bàn phím khi nhập mã PIN

d)

Dùng mật khẩu dài dễ đoán

118.

Sự khác biệt chính giữa tấn công từ chối dịch vụ và tấn công từ chối dịch vụ phân tán là gì?

a)

Nguồn tấn công đơn lẻ vs nhiều nguồn

b)

Phụ thuộc vào mã hóa mạnh

c)

Chỉ xảy ra trên mạng nội bộ

d)

Liên quan đến thuật toán RSA

119.

Bước đầu tiên trong quy trình RSA tiêu chuẩn là gì?

a)

Chọn hai số nguyên tố lớn

b)

Thực hiện bắt tay SSL

c)

Tạo chữ ký số

d)

Sinh khóa đối xứng tạm thời

120.

Quá trình bắt tay SSL 4 bước thường bao gồm mục tiêu nào?

a)

Ghi log hệ thống nâng cao

b)

Phân phối chứng chỉ nhân viên

c)

Tạo bản sao dữ liệu dự phòng

d)

Thiết lập khóa phiên an toàn