wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ATDL-Chương 3.2+3.3

Total questions: 23

Worksheet time: 12mins

Name
Class
Date
1.

Mục đích chính của kỹ thuật quản lý khóa là gì?

a)

Để tạo ra các thuật toán mã hóa mới.

b)

Đảm bảo tính an toàn của khóa xuyên suốt vòng đời của nó.

c)

Để thay thế hoàn toàn mật mã hóa khóa đối xứng.

d)

Để công khai các khóa bí mật cho mọi người.

2.

Đâu là một trong những thách thức về tính mở rộng (Scalability) của quản lý khóa?

a)

Khóa quá ngắn khiến hacker dễ bẻ khóa.

b)

Sự bùng nổ của các loại khóa trong các mạng quy mô lớn.

c)

Người dùng thường xuyên quên mật khẩu.

d)

Tốc độ mã hóa của thuật toán quá chậm.

3.

Khung quản lý khóa (KMS Framework) thường bao gồm bao nhiêu thành phần chính theo slide môn học?

a)

4 thành phần.

b)

6 thành phần.

c)

8 thành phần.

d)

10 thành phần.

4.

Thành phần "Siêu dữ liệu" (Metadata) trong KMS dùng để ghi lại thông tin gì?

a)

Nội dung của thông điệp gốc.

b)

Phiên bản, thời hạn và hồ sơ ủy quyền của khóa.

c)

Thuật toán giải mã của đối thủ.

d)

Danh tính của hacker.

5.

Nguyên tắc "Mục đích sử dụng" trong KMS quy định điều gì?

a)

Một khóa có thể dùng cho cả mã hóa và chữ ký số để tiết kiệm bộ nhớ.

b)

Một khóa duy nhất chỉ nên được sử dụng cho một mục đích duy nhất.

c)

Khóa phải được thay đổi sau mỗi giờ.

d)

Mọi nhân viên đều có quyền truy cập vào mọi loại khóa.

6.

Theo ANSI X9.79, vòng đời khóa bao gồm bao nhiêu giai đoạn chính?

a)

5 giai đoạn.

b)

7 giai đoạn.

c)

9 giai đoạn.

d)

3 giai đoạn.

7.

Giai đoạn "Thu hồi và xoay vòng khóa" (Key Revocation/Rotation) cần lưu ý điều gì?

a)

Xóa khóa cũ ngay lập tức sau khi tạo khóa mới.

b)

Không được xóa khóa cũ cho đến khi chắc chắn không còn dữ liệu nào cần nó để giải mã.

c)

Chỉ thu hồi khóa khi có yêu cầu từ cảnh sát.

d)

Khóa mới phải ngắn hơn khóa cũ để tăng tốc độ.

8.

Tiêu chuẩn PCI DSS yêu cầu các nhà cung cấp dịch vụ tài chính phải làm gì với kiến trúc mật mã?

a)

Giữ bí mật hoàn toàn các thuật toán và độ dài khóa.

b)

Lập hồ sơ chi tiết về các thuật toán, giao thức và danh mục thiết bị HSM đang dùng

c)

Sử dụng khóa có độ dài tối thiểu 4096 bit cho mọi giao dịch.

d)

Cho phép khách hàng tự quản lý khóa gốc.

9.

"Ký thác khóa" (Key Escrow) là gì?

a)

Là việc hủy bỏ khóa khi không còn sử dụng.

b)

Ủy quyền một bản sao của các khóa mật mã cho một bên thứ ba tin cậy

c)

Là quá trình tạo ra các số thực sự ngẫu nhiên.

d)

Là kỹ thuật tráo đổi khóa công khai giữa các bên.

10.

Nhược điểm lớn nhất của Trung tâm phân phối khóa (KDC) là gì?

a)

Tạo ra điểm yếu tập trung và nút thắt cổ chai về hiệu suất.

b)

Không hỗ trợ mã hóa đối xứng.

c)

Yêu cầu khóa phải dài hơn bản rõ.

d)

Chỉ hoạt động trong môi trường ngoại tuyến.

11.

Trong hệ thống KDC, các thực thể muốn giao tiếp với nhau phải có đặc điểm gì?

a)

Phải cùng chia sẻ một khóa bí mật riêng biệt với KDC.

b)

Phải sử dụng cùng một loại máy tính.

c)

Không cần tin tưởng KDC.

d)

Phải công khai khóa riêng tư cho nhau.

12.

Một kế hoạch phục hồi sau khi bị lộ khóa (Compromise Recovery) phải bao gồm:

a)

Danh sách các mật khẩu của nhân viên.

b)

Quy trình nhập lại khóa và danh sách các khóa bị ảnh hưởng.

c)

Địa chỉ nhà riêng của các quản trị viên.

13.

Một kế hoạch phục hồi sau khi bị lộ khóa (Compromise Recovery) phải bao gồm:

a)

Danh sách các mật khẩu của nhân viên.

b)

Quy trình nhập lại khóa và danh sách các khóa bị ảnh hưởng.

c)

Địa chỉ nhà riêng của các quản trị viên.

d)

Lịch sử duyệt web của hacker.

14.

Thành phần nào trong PKI đóng vai trò là "mặt tiền" để tiếp nhận yêu cầu đăng ký của người dùng?

a)

CA (Certification Authority).

b)

RA (Registration Authority).

c)

VA (Verification Authority).

d)

LDAP.

15.

Chức năng quan trọng nhất của Cơ quan chứng thực (CA) là gì?

a)

Lưu trữ dữ liệu thô của người dùng.

b)

Chứng minh người dùng là chủ sở hữu hợp pháp của khóa công khai trong chứng chỉ.

c)

Tạo ra các thuật toán mã hóa dòng.

d)

Theo dõi lịch sử giao dịch ngân hàng.

16.

Hầu hết các chứng chỉ số hiện nay tuân theo tiêu chuẩn nào?

a)

FIPS 140-2.

b)

X.509.

c)

AES-256.

d)

PCI DSS.

17.

Chứng chỉ số giúp ngăn chặn loại tấn công nào hiệu quả nhất?

a)

Tấn công từ chối dịch vụ (DoS).

b)

Tấn công người đứng giữa (MITM).

c)

Tấn công vét cạn mật khẩu.

d)

Tấn công vật lý vào máy chủ.

18.

Vai trò của LDAP trong hệ thống PKI là gì?

a)

Để mã hóa dữ liệu người dùng.

b)

Lưu trữ và phân phối các chứng chỉ cùng danh sách thu hồi CRL.

c)

Xác minh danh tính qua vân tay.

d)

Tạo khóa bí mật cho RA.

19.

PKI dựa trên Blockchain mang lại lợi ích gì so với PKI truyền thống?

a)

Tốc độ mã hóa nhanh hơn gấp 10 lần.

b)

Tăng cường sự tin tưởng và khả năng chống giả mạo nhờ sổ cái bất biến.

c)

Loại bỏ hoàn toàn nhu cầu về khóa công khai.

d)

Cho phép người dùng tự hủy chứng chỉ của người khác.

20.

Định danh phi tập trung (DID) trong hệ thống DPKI có đặc điểm gì?

a)

Phụ thuộc hoàn toàn vào một CA duy nhất của quốc gia.

b)

Mỗi thực thể có thể đóng vai trò như một cơ quan chứng thực gốc của chính mình.

c)

Chỉ áp dụng cho các giao dịch bằng tiền mặt.

d)

Yêu cầu người dùng phải công khai khóa riêng tư.

21.

Quy trình nào sau đây đúng khi Recipient B nhận được dữ liệu từ Sender A trong PKI?

a)

Giải mã bằng khóa riêng tư của Sender A.

b)

Yêu cầu VA kiểm tra chữ ký và tính hợp lệ của chứng chỉ Sender A.

c)

Gửi lại dữ liệu cho CA để nhờ giải mã.

d)

Tự tạo một khóa phiên mới mà không cần kiểm tra.

22.

Thành phần VA (Verification Authority) trong PKI có nhiệm vụ:

a)

Cấp phát chứng chỉ số mới.

b)

Phản hồi về tính hợp lệ của chữ ký dựa trên danh sách CRL.

c)

Lưu trữ bản sao khóa riêng tư của người dùng.

d)

Thiết kế các thuật toán băm bảo mật.

23.

"Root CA" trong mô hình phân cấp có quyền hạn gì?

a)

Chỉ quản lý các máy tính cá nhân.

b)

Ủy quyền cho các CA cấp thấp hơn (cấp 2, cấp 3...).

c)

Đọc được mọi khóa riêng tư trong hệ thống.

d)

Thay đổi nội dung của các bản hợp đồng đã ký.