Đáp án đúng: A
Câu hỏi liên quan
Phân tích các lựa chọn:
* A. Đáp ứng yêu cầu không chối cãi: Kerberos không trực tiếp cung cấp tính năng không chối cãi (non-repudiation). Tính năng này thường yêu cầu chữ ký số hoặc các cơ chế khác. Vì vậy, đây là một phát biểu sai.
* B. Có thể bị tấn công: Kerberos, giống như mọi hệ thống bảo mật, không phải là bất khả xâm phạm và có thể bị tấn công, ví dụ như tấn công replay, tấn công từ điển vào mật khẩu yếu.
* C. Có thể bị tấn công Password: Đúng, nếu mật khẩu của người dùng yếu, Kerberos có thể bị tấn công bằng cách đoán mật khẩu (tấn công từ điển).
* D. Tất cả đều sai: Vì A là sai nên đáp án này sai.
Do đó, phát biểu sai là A. Đáp ứng yêu cầu không chối cãi.
Câu hỏi này kiểm tra kiến thức về các giao thức bảo mật sử dụng để truy cập từ xa, so sánh Telnet với các giao thức an toàn hơn.
A. SSL (Secure Sockets Layer): SSL/TLS chủ yếu được sử dụng để bảo mật giao tiếp trên web (HTTPS). Mặc dù nó cung cấp mã hóa, nhưng nó không phải là một giao thức truy cập từ xa trực tiếp như Telnet hoặc SSH.
B. SSH (Secure Shell): SSH là một giao thức mạng mã hóa cho phép người dùng truy cập một máy tính khác qua mạng một cách an toàn. Nó thay thế các giao thức không an toàn như Telnet, rlogin và rsh. SSH cung cấp tính năng xác thực mạnh mẽ và bảo vệ tính toàn vẹn và bảo mật của dữ liệu bằng cách sử dụng mã hóa.
C. IPSec (Internet Protocol Security): IPSec là một bộ giao thức để bảo mật giao tiếp IP bằng cách xác thực và mã hóa từng gói IP của một phiên giao tiếp. IPSec thường được sử dụng trong VPN để thiết lập kết nối an toàn giữa các mạng, nhưng bản thân nó không phải là một giao thức truy cập từ xa trực tiếp.
D. VPN (Virtual Private Network): VPN tạo ra một kết nối mạng riêng ảo, an toàn qua một mạng công cộng như Internet. VPN thường sử dụng các giao thức như IPSec hoặc SSL/TLS để mã hóa dữ liệu. VPN không phải là một giao thức truy cập từ xa đơn lẻ, mà là một giải pháp tổng thể.
Trong các lựa chọn trên, SSH là giao thức trực tiếp thay thế Telnet và cung cấp một phương thức truy cập từ xa an toàn hơn bằng cách mã hóa dữ liệu và xác thực người dùng.
* Mã thay thế (Substitution cipher): Là loại mã mà trong đó mỗi ký tự hoặc nhóm ký tự trong văn bản gốc được thay thế bằng một ký tự hoặc nhóm ký tự khác để tạo ra văn bản mã hóa.
* Mã hoán vị (Transposition cipher): Là loại mã mà trong đó các ký tự trong văn bản gốc được xáo trộn vị trí để tạo ra văn bản mã hóa.
Các lựa chọn khác không chính xác vì:
* Mã đối xứng là một loại mã hiện đại, không phải mã cổ điển.
* Mã có hai khóa (khóa công khai và khóa bí mật) là đặc điểm của mã hóa bất đối xứng, một khái niệm phát triển sau thời kỳ mã cổ điển.
Để ngăn chặn các cuộc tấn công ác ý vào tài khoản người dùng, chính sách tài khoản nên bao gồm các biện pháp sau:
- Hạn chế số lần logon sai: Khi một tài khoản đăng nhập sai quá nhiều lần trong một khoảng thời gian ngắn, tài khoản đó sẽ bị khóa. Điều này ngăn chặn kẻ tấn công thử nhiều mật khẩu khác nhau (brute-force attack).
- Ngày hết hạn tài khoản: Đặt ngày hết hạn cho tài khoản buộc người dùng phải thay đổi mật khẩu định kỳ.
- Vô hiệu hóa tài khoản không dùng đến: Các tài khoản không hoạt động trong một thời gian dài có thể là mục tiêu của các cuộc tấn công. Vô hiệu hóa chúng giúp giảm thiểu rủi ro.
Trong các lựa chọn trên, "Giới hạn số lần logon" là biện pháp trực tiếp và hiệu quả nhất để ngăn chặn các cuộc tấn công dò mật khẩu (brute-force attacks). Các lựa chọn còn lại cũng quan trọng nhưng không trực tiếp ngăn chặn tấn công như giới hạn số lần logon.
* Địa chỉ IP: Là địa chỉ logic được gán cho một thiết bị trên mạng để định tuyến dữ liệu giữa các mạng khác nhau.
* Địa chỉ Subnet Mask: Được sử dụng để xác định phần mạng và phần host của một địa chỉ IP.
* Địa chỉ Default Gateway: Là địa chỉ của router mà máy tính sử dụng để gửi dữ liệu ra ngoài mạng cục bộ.
Do đó, đáp án đúng là B.

Bộ Đồ Án Tốt Nghiệp Ngành Trí Tuệ Nhân Tạo Và Học Máy

Bộ 120+ Đồ Án Tốt Nghiệp Ngành Hệ Thống Thông Tin

Bộ Đồ Án Tốt Nghiệp Ngành Mạng Máy Tính Và Truyền Thông

Bộ Luận Văn Tốt Nghiệp Ngành Kiểm Toán

Bộ 370+ Luận Văn Tốt Nghiệp Ngành Kế Toán Doanh Nghiệp

Bộ Luận Văn Tốt Nghiệp Ngành Quản Trị Thương Hiệu
ĐĂNG KÝ GÓI THI VIP
- Truy cập hơn 100K đề thi thử và chính thức các năm
- 2M câu hỏi theo các mức độ: Nhận biết – Thông hiểu – Vận dụng
- Học nhanh với 10K Flashcard Tiếng Anh theo bộ sách và chủ đề
- Đầy đủ: Mầm non – Phổ thông (K12) – Đại học – Người đi làm
- Tải toàn bộ tài liệu trên TaiLieu.VN
- Loại bỏ quảng cáo để tăng khả năng tập trung ôn luyện
- Tặng 15 ngày khi đăng ký gói 3 tháng, 30 ngày với gói 6 tháng và 60 ngày với gói 12 tháng.