JavaScript is required
Danh sách đề

170 câu trắc nghiệm Bảo mật an ninh mạng có đáp án chi tiết - Đề 5

25 câu hỏi 60 phút

Thẻ ghi nhớ
Luyện tập
Thi thử
Nhấn để lật thẻ
1 / 25

 Phát biểu nào là sai? Hàm hash:

A.

Thường dung với lý do là thời gian mã hóa

B.

Kết quả phụ thuộc mẫu tin

C.

Thường dung để tạo chữ ký điện tử

D.

Kích thước kết quả có độ dài phụ thuộc vào mẫu tin

Đáp án
Đáp án đúng: D
Hàm hash là một hàm toán học biến đổi dữ liệu đầu vào (mẫu tin) thành một giá trị băm có kích thước cố định. Kích thước của kết quả băm không phụ thuộc vào kích thước của mẫu tin đầu vào. Các lựa chọn khác đều đúng: hàm hash thường được sử dụng vì tốc độ tính toán nhanh, kết quả phụ thuộc vào mẫu tin (nếu không thì sẽ vô dụng), và được sử dụng trong chữ ký điện tử. Do đó, phát biểu sai là kích thước kết quả có độ dài phụ thuộc vào mẫu tin.

Danh sách câu hỏi:

Câu 1:

 Phát biểu nào là sai? Hàm hash:

Lời giải:
Đáp án đúng: D
Hàm hash là một hàm toán học biến đổi dữ liệu đầu vào (mẫu tin) thành một giá trị băm có kích thước cố định. Kích thước của kết quả băm không phụ thuộc vào kích thước của mẫu tin đầu vào. Các lựa chọn khác đều đúng: hàm hash thường được sử dụng vì tốc độ tính toán nhanh, kết quả phụ thuộc vào mẫu tin (nếu không thì sẽ vô dụng), và được sử dụng trong chữ ký điện tử. Do đó, phát biểu sai là kích thước kết quả có độ dài phụ thuộc vào mẫu tin.

Câu 2:

Mã Ceaser của party là:

Lời giải:
Đáp án đúng: A
Mã Caesar là một phương pháp mã hóa thay thế mỗi chữ cái trong văn bản gốc bằng một chữ cái cách nó một số cố định vị trí trong bảng chữ cái. Trong trường hợp này, 'party' được mã hóa thành 'sduwb' bằng cách dịch chuyển mỗi chữ cái một vị trí: 'p' thành 's', 'a' thành 'd', 'r' thành 'u', 't' thành 'w', và 'y' thành 'b'.
Lời giải:
Đáp án đúng: A

DNS poisoning (hay còn gọi là DNS cache poisoning) là một kiểu tấn công mạng, trong đó dữ liệu DNS giả mạo được đưa vào bộ nhớ cache của một máy chủ DNS. Điều này khiến máy chủ DNS trả về địa chỉ IP không chính xác cho một tên miền, từ đó chuyển hướng người dùng đến một trang web độc hại hoặc giả mạo. Trong trường hợp này, DNS poisoning thay thế địa chỉ IP thật của một biểu tượng (ví dụ: một website) bằng một địa chỉ IP gian lận.

DNS replay là một kiểu tấn công mà kẻ tấn công thu thập các bản tin DNS hợp lệ và sau đó phát lại chúng để đánh lừa hệ thống. Tuy nhiên, nó không trực tiếp thay thế địa chỉ IP cho một tên miền.

DNS masking không phải là một thuật ngữ phổ biến trong bảo mật DNS. Thông thường, nó liên quan đến việc che giấu thông tin DNS, nhưng không trực tiếp liên quan đến việc thay thế địa chỉ IP.

DNS forwarding là một chức năng hợp pháp của máy chủ DNS, cho phép nó chuyển tiếp các truy vấn DNS đến một máy chủ DNS khác nếu nó không có thông tin trong bộ nhớ cache. Nó không liên quan đến việc thay thế địa chỉ IP.

Câu 4:

Các tập tin nào sau đây có khả năng chứa virus nhất ?

Lời giải:
Đáp án đúng: D

Các tập tin có phần mở rộng ".exe" là các tập tin thực thi, có khả năng chứa mã độc hoặc virus. Tập tin "picture.gif.exe" có vẻ như là một tập tin ảnh ".gif" nhưng thực chất là một tập tin thực thi ".exe" đã được ngụy trang. Các tập tin ".dat", ".jpeg", và ".txt" thường không chứa mã thực thi và ít có khả năng chứa virus hơn (mặc dù vẫn có thể bị lợi dụng trong một số trường hợp đặc biệt, nhưng ít phổ biến hơn nhiều).

Câu 5:

Vị trí thích hợp nhất để cài đặt bộ lọc spam là gì?

Lời giải:
Đáp án đúng: A

Bộ lọc spam nên được cài đặt ở vị trí mà nó có thể chặn spam hiệu quả nhất trước khi nó đến tay người dùng cuối. Máy chủ SMTP (Simple Mail Transfer Protocol) là nơi email được gửi đi và nhận về. Việc cài đặt bộ lọc spam trên máy chủ SMTP cho phép lọc spam trước khi nó được chuyển đến máy chủ POP3 (Post Office Protocol version 3) hoặc IMAP (Internet Message Access Protocol) và cuối cùng là đến hộp thư của người dùng. Điều này giúp giảm tải cho các máy chủ khác và bảo vệ người dùng khỏi thư rác.

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 8:

Làm thế nào để network address translation (NAT) cải thiện bảo mật?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 9:

Phương pháp điều khiển truy cập có hiệu quả và an toàn nhất đối với mạng không dây là:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 10:

Chức năng chính của vius là:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 12:

Trojan là một phương thức tấn công kiểu:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 13:

Phòng chống tấn công Tấn công từ chối dịch vụ phân bố (DDOS):

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 14:

Cross-site scripting là gì?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 15:

Hành động nào không thể thực hiện được thông qua tấn công SQL injection thành công?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 17:

Cơ sở hạ tầng khóa công khai (PKI):

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 21:

Điều nào cho phép thiết lập một cấu hình duy nhất và sau đó triển khai áp dụng cho nhiều hoặc tất cả người dùng:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 22:

Hệ mã Double DES(2DES) không an toàn do tấn công gì?

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP
Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 24:

Một môi trường Kerberos đầy đủ dịch vụ bao gồm:

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP

Câu 25:

Chọn phát biểu sai khi nói về bộ lọc gói (packet filter):

Lời giải:
Bạn cần đăng ký gói VIP để làm bài, xem đáp án và lời giải chi tiết không giới hạn. Nâng cấp VIP