Fiszki

Bezpieczeństwo systemów informatycznych

Test w formie fiszek Prosimy o opisywanie testów :)
Ilość pytań: 115 Rozwiązywany: 7826 razy
Organizacją powołaną do gromadzenia informacji dotyczących zagrożeń bezpieczeństwa systemów informatycznych jest
IETF
CERT
IEEE
ITU-T
IETF
IEEE
ITU-T
W celu wygenerowania podpisu cyfrowego nadawca szyfruje skrót wysyłanego komunikatu
swoim kluczem publicznym
swoim kluczem prywatnym
kluczem prywatnym odbiorcy
kluczem publicznym odbiorcy
swoim kluczem publicznym
kluczem prywatnym odbiorcy
kluczem publicznym odbiorcy
W przypadku dystrybucji kluczy publicznych za pomocą certyfikatów klucza publicznego
urząd certyfikacji jest krytycznym elementem systemu, który musi być dostępny w czasie rzeczywistym
wymiana kluczy publicznych jest możliwa bez konieczności każdorazowego kontaktowania się z urzędem
certyfikaty muszą być podpisane przez zaufany urząd certyfikacji
certyfikaty mogą być zweryfikowane przez każdego, kto zna klucz publiczny urzędu certyfikacji
urząd certyfikacji jest krytycznym elementem systemu, który musi być dostępny w czasie rzeczywistym
W przypadku algorytmu RSA
klucz publiczny jest zawsze używany do szyfrowania, a klucz prywatny do deszyfrowania
klucz prywatny może być używany zarówno do szyfrowania, jak i deszyfrowania
klucz publiczny może być używany zarówno do szyfrowania, jak i deszyfrowania
klucz prywatny jest zawsze używany do szyfrowania, a klucz publiczny do deszyfrowania
klucz prywatny może być używany zarówno do szyfrowania, jak i deszyfrowania
klucz publiczny może być używany zarówno do szyfrowania, jak i deszyfrowania
klucz prywatny jest zawsze używany do szyfrowania, a klucz publiczny do deszyfrowania
W porównaniu do kryptografii symetrycznej, kryptografia klucza publicznego
całkowicie zabezpiecza przed atakiem siłowym
pozwala na bardziej efektywną realizację dystrybucji kluczy
umożliwia wydajniejszą transmisję dużych bloków danych
umożliwia realizację podpisu cyfrowego
całkowicie zabezpiecza przed atakiem siłowym
umożliwia wydajniejszą transmisję dużych bloków danych
W przypadku zabezpieczenia komunikatów przez szyfrowanie analiza ruchu pozwala na uzyskanie informacji dotyczących
częstotliwości komunikacji
tożsamości komunikujących się stron
treści przesyłanych komunikatów
rozkładu długości komunikatów
tożsamości komunikujących się stron
treści przesyłanych komunikatów
rozkładu długości komunikatów
W przypadku ataku siłowego (brute-force)
atakujący musi być w stanie rozpoznać sukces ataku – otrzymanie tekstu jawnego
atakujący stosuje metody kryptoanalizy, starając się znaleźć słabe strony algorytmu
statystycznie, sukcesu można się spodziewać po wypróbowaniu około jednej trzeciej możliwych kombinacji
złamanie szyfru jest tym trudniejsze, im dłuższy jest klucz
atakujący stosuje metody kryptoanalizy, starając się znaleźć słabe strony algorytmu
statystycznie, sukcesu można się spodziewać po wypróbowaniu około jednej trzeciej możliwych kombinacji
O bezpieczeństwie obliczeniowym mówimy, jeśli
czas złamania szyfru przekracza czas ważności informacji
nie można złamać szyfru bez względu na dostępne zasoby obliczeniowe i czas
koszt złamania szyfru przewyższa wartość informacji
tekst zaszyfrowany nie zawiera wystarczającej informacji do określenia tekstu jawnego
czas złamania szyfru przekracza czas ważności informacji
nie można złamać szyfru bez względu na dostępne zasoby obliczeniowe i czas
O bezpieczeństwie bezwarunkowym mówimy, jeśli
nie można złamać szyfru bez względu na dostępne zasoby obliczeniowe i czas
tekst zaszyfrowany nie zawiera wystarczającej informacji do określenia tekstu jawnego
czas złamania szyfru przekracza czas ważności informacji
koszt złamania szyfru przewyższa wartość informacji
czas złamania szyfru przekracza czas ważności informacji
koszt złamania szyfru przewyższa wartość informacji
Kryptografia asymetryczna zwana jest również
kryptografią pojedynczego klucza
kryptografią konwencjonalną
kryptografią klucza tajnego
kryptografią klucza publicznego
kryptografią pojedynczego klucza
kryptografią konwencjonalną
kryptografią klucza tajnego
W przypadku kryptografii symetrycznej
nadawca i odbiorca dzielą wspólny klucz, używany do szyfrowania i odszyfrowania
do szyfrowania i odszyfrowania jest używany ten sam klucz publiczny
nadawca szyfruje kluczem prywatnym, a odbiorca odszyfrowuje kluczem publicznym
nadawca szyfruje kluczem publicznym, a odbiorca odszyfrowuje kluczem prywatnym
do szyfrowania i odszyfrowania jest używany ten sam klucz publiczny
nadawca szyfruje kluczem prywatnym, a odbiorca odszyfrowuje kluczem publicznym
nadawca szyfruje kluczem publicznym, a odbiorca odszyfrowuje kluczem prywatnym
Kryptografia symetryczna zwana jest również
kryptografią klucza publicznego
kryptografią RSA
kryptografią pojedynczego klucza
kryptografią konwencjonalną
kryptografią klucza publicznego
kryptografią RSA
Zniekształcanie strumienia ruchu poprzez generowanie losowych danych (traffic padding) jest stosowane w celu ochrony przed
podszywaniem się (atakiem maskaradowym)
atakiem metodą powtórzenia
zablokowaniem usługi DoS (Denial of Service)
analizą ruchu
podszywaniem się (atakiem maskaradowym)
atakiem metodą powtórzenia
zablokowaniem usługi DoS (Denial of Service)
Typowym atakiem na dostępność systemu lub zasobu jest
zablokowanie usługi DoS (Denial of Service)
analiza ruchu
podszywanie się (atak maskaradowy)
modyfikacja przesyłanych komunikatów
analiza ruchu
podszywanie się (atak maskaradowy)
modyfikacja przesyłanych komunikatów
Niezaprzeczalność polega na
zapewnieniu, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
zapewnieniu, że komunikująca się jednostka jest tą, za którą się podaje
ochronie przed wyparciem się udziału w komunikacji przez jedną z komunikujących się stron
ochronie danych przed nieuprawnionym ujawnieniem
zapewnieniu, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
zapewnieniu, że komunikująca się jednostka jest tą, za którą się podaje
ochronie danych przed nieuprawnionym ujawnieniem
Integralność danych oznacza
zapewnienie, że komunikująca się jednostka jest tą, za którą się podaje
ochronę przed nieautoryzowanym (nieuprawnionym) użyciem zasobu
zapewnienie, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
ochronę danych przed nieuprawnionym ujawnieniem
zapewnienie, że komunikująca się jednostka jest tą, za którą się podaje
ochronę przed nieautoryzowanym (nieuprawnionym) użyciem zasobu
ochronę danych przed nieuprawnionym ujawnieniem
Poufność danych polega na
zapewnieniu, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
zapewnieniu, że komunikująca się jednostka jest tą, za którą się podaje
ochronie danych przed nieuprawnionym ujawnieniem
zapobieganiu nieautoryzowanemu (nieuprawnionemu) użyciu zasobu
zapewnieniu, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
zapewnieniu, że komunikująca się jednostka jest tą, za którą się podaje
zapobieganiu nieautoryzowanemu (nieuprawnionemu) użyciu zasobu
Kontrola dostępu polega na
zapobieganiu nieautoryzowanemu (nieuprawnionemu) użyciu zasobu
zapewnieniu, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
ochronie przed modyfikacją przesyłanych komunikatów
zapewnieniu, że komunikująca się jednostka jest tą, za którą się podaje
zapewnieniu, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
ochronie przed modyfikacją przesyłanych komunikatów
zapewnieniu, że komunikująca się jednostka jest tą, za którą się podaje
Uwierzytelnienie polega na
ochronie danych przed nieuprawnionym ujawnieniem
zapewnieniu, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
ochronie przed wyparciem się udziału w komunikacji przez jedną z komunikujących się stron
zapewnieniu, że komunikująca się jednostka jest tą, za którą się podaje
ochronie danych przed nieuprawnionym ujawnieniem
zapewnieniu, że dane otrzymane są dokładnie takie, jakie zostały wysłane przez uprawnioną jednostkę
ochronie przed wyparciem się udziału w komunikacji przez jedną z komunikujących się stron
Atak DoS (Denial of Service) polega na
ujawnieniu zawartości przesyłanych komunikatów
pasywnym przechwyceniu i retransmisji
uniemożliwieniu lub spowolnieniu korzystania z usług sieciowych lub zarządzania siecią
fałszowaniu treści przechwytywanych komunikatów
ujawnieniu zawartości przesyłanych komunikatów
pasywnym przechwyceniu i retransmisji
fałszowaniu treści przechwytywanych komunikatów

Powiązane tematy

#memorizerpozdrawia

Inne tryby