Esame: Crittografia a chiave pubblica

Domande e risposte sulla crittografia a chiave pubblica, adatte per studenti universitari che si preparano per un esame di cybersecurity.

Panda90·64 schede·64 domande
universitàcomputer_sciencecybersecurity
0
Lo so
1 / 64
0
Sto imparando
Fronte

Cosa significa crittografia a chiave pubblica?

Tocca per girare
Retro

È un metodo di crittografia che utilizza due chiavi: una pubblica e una privata. La chiave pubblica crittografa i dati, mentre la chiave privata li decrittografa.

Tocca per girare
Lo so
Sto imparando

Quiz(64 domande)

Domanda 1 di 64

1. Cosa si intende per crittografia a chiave pubblica?

Termini in questo set(64)

Fondamenti della crittografia(16)

Cosa significa crittografia a chiave pubblica?

È un metodo di crittografia che utilizza due chiavi: una pubblica e una privata. La chiave pubblica crittografa i dati, mentre la chiave privata li decrittografa.

Chiavi pubbliche e private: differenza?

La chiave pubblica è condivisa con chiunque, mentre la chiave privata è mantenuta segreta. Questo permette la comunicazione sicura.

Vero o Falso: la chiave pubblica deve rimanere segreta.

Falso. La chiave pubblica può essere condivisa liberamente, mentre la chiave privata deve rimanere segreta.

Qual è il vantaggio della crittografia asimmetrica?

Consente la comunicazione sicura senza dover condividere una chiave segreta. Facilita la distribuzione delle chiavi.

Cos'è la firma digitale?

È un codice crittografico che attesta l'autenticità e l'integrità di un messaggio. Si utilizza la chiave privata per generarla e la chiave pubblica per verificarla.

Esempio di crittografia a chiave pubblica.

Alice invia un messaggio a Bob: Bob usa la sua chiave pubblica per cifrare il messaggio. Solo Bob può decifrarlo con la sua chiave privata.

Cosa è l'algoritmo RSA?

È uno degli algoritmi di crittografia a chiave pubblica più comuni. Si basa sulla fattorizzazione di numeri interi grandi per la sicurezza.

Cosa significa autenticazione?

È il processo di verifica dell'identità di un soggetto. Nella crittografia, la firma digitale svolge un ruolo fondamentale.

Causa → Effetto: crittografia rotta.

Se un attaccante scopre la chiave privata, può decrittografare i messaggi e compromettere la sicurezza.

Cos'è una chiave simmetrica?

È una chiave utilizzata sia per la cifratura che per la decifratura. A differenza della chiave pubblica, è condivisa tra le parti.

Vero o Falso: la crittografia a chiave pubblica è sempre più lenta.

Vero. La crittografia a chiave pubblica è generalmente più lenta rispetto a quella simmetrica.

Quali sono i componenti principali della crittografia a chiave pubblica?

Chiave pubblica, chiave privata, algoritmo di crittografia, e messaggio da cifrare.

Riempire il vuoto: la crittografia a chiave pubblica utilizza ________ chiavi.

due. Pubblica e privata.

Quali sono i rischi principali nella crittografia a chiave pubblica?

Furto della chiave privata, attacchi man-in-the-middle, vulnerabilità degli algoritmi.

Cosa è un certificato digitale?

È un documento elettronico che associa una chiave pubblica all'identità di un soggetto, rilasciato da un'autorità di certificazione.

Cosa significa cifratura?

È il processo di convertire informazioni leggibili in dati illeggibili per proteggere la riservatezza delle informazioni.

Algoritmi di crittografia(16)

RSA

Algoritmo di crittografia a chiave pubblica. Fondato sulla difficoltà di fattorizzare numeri interi grandi.

Diffie-Hellman

Protocollo per l'accordo sulla chiave. Permette a due parti di generare una chiave condivisa in modo sicuro.

True or False: RSA è veloce nell'encryptare grandi volumi di dati.

Falso. RSA è lento per grandi volumi; si usa solitamente per cifrare piccole quantità di dati.

Elenca due vantaggi dell'algoritmo RSA.

- Sicurezza basata sulla fattorizzazione - Utilizzo ampio e standardizzato

ElGamal

Algoritmo di crittografia a chiave pubblica basato su Diffie-Hellman. Utilizza la proprietà della difficoltà nella risoluzione dei logaritmi discreti.

Crittografia asimmetrica vs simmetrica

Asimmetrica usa due chiavi (pubblica e privata), simmetrica usa la stessa chiave per cifrare e decifrare.

Firmare digitalmente

Utilizza una chiave privata per garantire l'autenticità del messaggio. Può essere verificato con la chiave pubblica.

True or False: La crittografia a chiave pubblica è sempre più sicura della crittografia simmetrica.

Falso. La sicurezza dipende dall'algoritmo e dalle chiavi utilizzate.

DHE

Diffie-Hellman Ephemeral. Offre una sicurezza temporanea e migliora la protezione contro attacchi di tipo replay.

L'algoritmo di crittografia a curva ellittica (ECC)

Fornisce lo stesso livello di sicurezza di RSA con chiavi più corte, riducendo il tempo di elaborazione.

Cosa sono le chiavi pubbliche e private?

Chiave pubblica è condivisa, chiave privata è segreta. Utilizzate insieme per cifratura e decifratura.

Algoritmo di crittografia a chiave pubblica più usato

RSA è il più popolare per la sua robustezza e implementazione.

Diffie-Hellman e RSA: qual è la differenza?

Diffie-Hellman è per la generazione di chiavi, RSA è per cifratura e firma.

Crittografia a chiave pubblica: uso comune

Sicurezza nelle comunicazioni online, come HTTPS e email criptate.

Esempio di cifratura con RSA

Messaggio: 'CIAO'. Chiarezza: M = 12345. Cifratura: C = M^e mod n.

Vulnerabilità comuni nella crittografia a chiave pubblica

- Attacchi di tipo man-in-the-middle - Attacchi basati su chiavi deboli

Applicazioni pratiche(16)

Firma digitale

Utilizzata per autenticare l'identità del mittente di un messaggio.

Crittografia end-to-end

Garantisce la sicurezza delle comunicazioni. Solo mittente e destinatario possono leggere i messaggi.

Vantaggio della crittografia a chiave pubblica

Permette la condivisione della chiave pubblica senza compromettere la sicurezza.

Utilizzo nelle transazioni online

Elementi chiave: - Sicurezza - Integrità dei dati - Autenticazione.

Cosa permette la chiave privata?

Decifrare i messaggi crittografati con la chiave pubblica.

Autenticazione in un sistema

La crittografia a chiave pubblica verifica l'identità degli utenti.

Vero o falso: La chiave pubblica è segreta.

Falso. Può essere condivisa pubblicamente.

Esempio di utilizzo: Bitcoin

Utilizza la crittografia a chiave pubblica per garantire transazioni sicure.

Crittografia nei servizi email

Usata per proteggere le comunicazioni tramite PGP o S/MIME.

Cosa è TLS?

Protocollo di sicurezza per le comunicazioni su internet, utilizza crittografia a chiave pubblica.

Autenticazione a due fattori

Combina la crittografia a chiave pubblica con un secondo fattore di identificazione.

Cosa permette il firma elettronica?

Autenticare documenti digitali garantendo integrità e non ripudio.

Crittografia in cloud storage

Protegge i dati memorizzati nel cloud usando chiavi pubbliche e private.

Cosa è HTTPS?

Estensione sicura di HTTP che utilizza TLS per la sicurezza delle comunicazioni.

Utilizzo nei contratti intelligenti

Permette transazioni sicure e automatiche su blockchain.

Cosa fa un certificato digitale?

Verifica l'identità di un soggetto su internet.

Sicurezza e vulnerabilità(16)

Cosa rappresenta la chiave privata?

La chiave privata è un segreto conosciuto solo dal proprietario, utilizzata per decrittare messaggi o firmare digitalmente.

Vulnerabilità della crittografia a chiave pubblica?

Attacchi man-in-the-middle, attacchi di brute force, compromissione delle chiavi attraverso malware.

Verità o falsità: la chiave pubblica è segreta.

Falsità. La chiave pubblica è distribuita liberamente e può essere conosciuta da chiunque.

Attacco man-in-the-middle → effetto?

L'attaccante intercetta comunicazioni e può alterare o rubare informazioni senza che le parti se ne accorgano.

Confronto: chiave pubblica vs. chiave privata

Chiave pubblica: condivisa con tutti. Chiave privata: segreta, usata solo dal proprietario.

Cosa causa l'uso di chiavi compromesse?

Il rischio di attacchi, accesso non autorizzato ai dati e perdita di integrità delle comunicazioni.

Qual è un attacco comune alla crittografia a chiave pubblica?

Frodi nel certificato SSL, dove un attaccante si fa passare per una fonte affidabile.

Effetti di una chiave pubblica scaduta?

Impossibilità di verificare le firme digitali, compromettendo la sicurezza delle comunicazioni.

Cosa è un attacco di brute force?

Un metodo per indovinare chiavi tramite tentativi sistematici, fino a trovare la chiave corretta.

Fai un esempio di compromissione di chiave.

Se un malware ruba la chiave privata di un utente, le comunicazioni cifrate possono essere decifrate.

Cosa provoca la scarsa gestione delle chiavi?

Aumento di vulnerabilità, rischio di furto di identità e perdita di dati sensibili.

Qual è il ruolo dei certificati digitali?

Autenticano l'identità di un soggetto e legano una chiave pubblica a un'entità specifica.

Verità o falsità: un attacco può mai essere completamente prevenuto.

Falsità. Anche se le misure di sicurezza riducono il rischio, non possono garantire una protezione totale.

Cosa causa il phishing in crittografia?

Inganna l'utente a rivelare informazioni sensibili, compromettendo l'integrità delle chiavi pubbliche.

Perché è importante la rotazione delle chiavi?

Riduce il rischio di compromissione e mantiene la sicurezza delle comunicazioni nel tempo.

Effetto di un attacco DDoS sulle chiavi pubbliche?

Rallenta o blocca il servizio, rendendo difficile l'accesso alle chiavi pubbliche necessarie per la comunicazione sicura.

Domande in questo set(64)

1. Cosa si intende per crittografia a chiave pubblica?

A.Un metodo che utilizza due chiavi per la cifratura
B.Un tipo di crittografia che usa una sola chiave
C.Un metodo di cifratura che non prevede chiavi
D.Una forma di crittografia simmetrica

2. Quale affermazione descrive correttamente l'uso della firma digitale?

A.Autenticare l'identità del mittente di un messaggio
B.Crittografare il contenuto di un messaggio
C.Creare una copia di un documento
D.Verificare la velocità di invio del messaggio

3. Qual è l'algoritmo di crittografia a chiave pubblica più utilizzato attualmente?

A.RSA
B.AES
C.DES
D.Blowfish

4. Cosa rappresenta la chiave pubblica?

A.Un'informazione riservata
B.Un codice condiviso liberamente
C.Un algoritmo di cifratura
D.Una chiave di accesso fisica

5. Qual è il ruolo della chiave privata nella crittografia a chiave pubblica?

A.Deve essere mantenuta segreta
B.Può essere condivisa liberamente
C.Viene utilizzata per cifrare i dati
D.È utilizzata per generare la chiave pubblica

6. Cosa garantisce la crittografia end-to-end?

A.Solo il mittente può modificare i messaggi
B.Solo mittente e destinatario possono leggere i messaggi
C.I messaggi possono essere letti da terzi
D.I messaggi vengono memorizzati in cloud

7. Cosa distingue la crittografia asimmetrica dalla crittografia simmetrica?

A.Utilizza due chiavi
B.È sempre più veloce
C.Necessita di più risorse
D.È meno sicura

8. Quale dei seguenti è un attacco alla crittografia a chiave pubblica?

A.Attacco man-in-the-middle
B.Crittografia simmetrica
C.Falsificazione della chiave
D.Verifica della firma

9. Cosa rappresenta la firma digitale?

A.Un codice che attesta l'autenticità di un messaggio
B.Un metodo per cifrare i dati
C.Una chiave pubblica
D.Un algoritmo di crittografia

10. Qual è un vantaggio principale della crittografia a chiave pubblica?

A.Richiede chiavi segrete per tutti
B.Permette la condivisione della chiave pubblica
C.Rende i messaggi illeggibili
D.Non richiede alcuna chiave

11. Qual è la funzione principale del protocollo Diffie-Hellman?

A.Cifrare dati
B.Generare una chiave condivisa
C.Firmare digitalmente
D.Decifrare messaggi

12. Verità o falsità: la chiave privata può essere condivisa pubblicamente.

A.Verità
B.Falsità
C.Dipende dal contesto
D.Non ha importanza

13. Qual è un esempio pratico di crittografia a chiave pubblica?

A.Alice usa la chiave pubblica di Bob per inviargli un messaggio
B.Bob utilizza una chiave simmetrica per cifrare un messaggio
C.Alice e Bob condividono una chiave segreta
D.Un messaggio viene cifrato senza alcuna chiave

14. In che modo la crittografia a chiave pubblica è utilizzata nelle transazioni online?

A.Garantisce la velocità delle transazioni
B.Permette la creazione di password complesse
C.Assicura sicurezza, integrità e autenticazione
D.Evita la crittografia dei messaggi

15. Quale dei seguenti algoritmi è basato sulla difficoltà di risolvere i logaritmi discreti?

A.ElGamal
B.RSA
C.AES
D.3DES

16. Qual è l'effetto di una chiave scaduta?

A.Aumenta la sicurezza
B.Impedisce la verifica delle firme
C.Rende le chiavi più forti
D.Permette la gestione delle chiavi

17. Cosa significa autenticazione in ambito crittografico?

A.Verificare l'identità di un soggetto
B.Cifrare un messaggio
C.Decrittografare un messaggio
D.Condividere una chiave segreta

18. Cosa può fare la chiave privata?

A.Crittografare i messaggi
B.Decifrare i messaggi crittografati con la chiave pubblica
C.Generare chiavi pubbliche
D.Verificare firme digitali

19. Quale affermazione riguardo la crittografia a chiave pubblica è falsa?

A.Utilizza chiavi pubbliche e private
B.È sempre più sicura della crittografia simmetrica
C.Può firmare digitalmente
D.È usata per comunicazioni sicure

20. Quale di queste affermazioni è vera?

A.Una chiave pubblica non deve essere conservata
B.Una chiave privata deve essere distribuita
C.La chiave pubblica è condivisa da tutti
D.Una chiave privata è usata per cifrare i dati

21. Qual è uno svantaggio della crittografia a chiave pubblica rispetto a quella simmetrica?

A.È generalmente più lenta
B.Richiede più chiavi
C.Non è sicura
D.Non può essere usata per la firma digitale

22. Qual è il ruolo della crittografia a chiave pubblica nell'autenticazione di un sistema?

A.Verifica l'identità degli utenti
B.Crucia i dati senza chiavi
C.Archivia le password degli utenti
D.Controlla il traffico di rete

23. Cosa rappresenta la chiave pubblica in un sistema di crittografia asimmetrica?

A.È segreta
B.È condivisa
C.Non può essere usata per cifrare
D.È usata solo per firmare

24. Cosa provoca la compromissione di una chiave privata?

A.Maggiore sicurezza delle comunicazioni
B.Accesso non autorizzato ai dati
C.Rafforzamento della crittografia
D.Riduzione delle vulnerabilità

25. Cosa permette l’uso della crittografia asimmetrica?

A.La comunicazione sicura senza chiave segreta
B.La cifratura veloce dei messaggi
C.La creazione di chiavi simmetriche
D.La decifratura dei messaggi senza chiavi

26. Vero o falso: La chiave pubblica deve essere mantenuta segreta.

A.Vero
B.Falso
C.Solo parzialmente vero
D.Dipende dal contesto

27. Qual è l'obiettivo principale della firma digitale?

A.Garantire l'autenticità
B.Cifrare i dati
C.Creare una chiave condivisa
D.Semplificare le comunicazioni

28. Qual è il ruolo principale dei certificati digitali?

A.Cifrare i messaggi
B.Autenticare l'identità di un soggetto
C.Fornire chiavi private
D.Gestire le chiavi pubbliche

29. Cosa descrive il termine 'certificato digitale'?

A.Un documento che associa una chiave pubblica a un’identità
B.Un tipo di chiave simmetrica
C.Un algoritmo di cifratura
D.Un codice di autenticazione

30. In quale modo Bitcoin utilizza la crittografia a chiave pubblica?

A.Per aumentare la velocità delle transazioni
B.Per garantire transazioni sicure
C.Per limitare l'accesso ai portafogli
D.Per creare nuovi Bitcoin

31. Qual è una vulnerabilità comune nella crittografia a chiave pubblica?

A.Attacchi di tipo man-in-the-middle
B.Uso di chiavi lunghe
C.Eccessiva velocità
D.Sicurezza elevata

32. Quale delle seguenti opzioni NON è una misura di sicurezza?

A.Rotazione delle chiavi
B.Utilizzo di chiavi forti
C.Condivisione della chiave privata
D.Crittografia dei dati

33. Quale tra le seguenti opzioni NON è un componente della crittografia a chiave pubblica?

A.Chiave privata
B.Algoritmo di cifratura
C.Messaggio da cifrare
D.Chiave simmetrica

34. Qual è una funzione della crittografia in servizi email come PGP?

A.Proteggere la posta cartacea
B.Garantire la sicurezza delle comunicazioni email
C.Aumentare la dimensione delle email
D.Rimuovere la pubblicità dalle email

35. Qual è la differenza principale tra RSA e Diffie-Hellman?

A.RSA cifra i dati, Diffie-Hellman genera chiavi
B.Entrambi sono usati per cifrare
C.Entrambi usano la stessa chiave
D.Diffie-Hellman è più lento

36. Cosa rappresenta un attacco di brute force?

A.Un metodo per bypassare la crittografia
B.Un attacco per ottenere chiavi tramite tentativi
C.Un attacco che utilizza malware
D.Un modo per migliorare la sicurezza

37. Cosa può accadere se un attaccante scopre la chiave privata?

A.Può decifrare i messaggi
B.Può creare una chiave pubblica
C.Può cifrare messaggi nuovi
D.Può generare firme digitali

38. Cosa significa TLS nel contesto della sicurezza delle comunicazioni?

A.Trasmissione Lunga Sicura
B.Transport Layer Security
C.Tecnologia di Livello Sicuro
D.Transizione di Lavoro Sicura

39. Cosa definisce un attacco di tipo replay nella crittografia?

A.Riutilizzo di messaggi cifrati
B.Modifica dei dati in transito
C.Falsificazione delle chiavi pubbliche
D.Eccessiva compressione dei dati

40. Qual è l'effetto di una scarsa gestione delle chiavi?

A.Riduzione delle vulnerabilità
B.Aumento del rischio di furto di identità
C.Miglioramento della protezione dei dati
D.Maggiore sicurezza delle comunicazioni

41. Cosa significa cifratura?

A.Convertire dati in forma illeggibile
B.Creare una chiave pubblica
C.Verificare un messaggio
D.Cifrare con una chiave simmetrica

42. Qual è il principio alla base dell'autenticazione a due fattori?

A.Richiedere solo la password
B.Utilizzare solo la crittografia a chiave pubblica
C.Combinare due metodi di identificazione
D.Non richiedere alcuna identificazione

43. Quale è un vantaggio significativo dell'algoritmo di crittografia a curva ellittica (ECC)?

A.Richiede chiavi più lunghe
B.Offre la stessa sicurezza con chiavi più corte
C.È più lento di RSA
D.Non può essere usato per firme digitali

44. Cosa causa il phishing in crittografia?

A.Furto delle chiavi publiche
B.Inganno per ottenere informazioni sensibili
C.Cifratura dei messaggi
D.Attacchi a chiavi private

45. Qual è l'algoritmo RSA?

A.Un algoritmo di crittografia a chiave pubblica basato sulla fattorizzazione
B.Un metodo di crittografia simmetrica
C.Un protocollo di autenticazione
D.Un tipo di chiave privata

46. Cosa consente la firma elettronica?

A.Copiare documenti digitali
B.Autenticare documenti digitali
C.Inviare email più velocemente
D.Archiviare documenti senza crittografia

47. Quale è il risultato della cifratura di un messaggio M = 12345 con RSA usando C = M^e mod n?

A.Un messaggio leggibile
B.Un messaggio cifrato
C.Una chiave pubblica
D.Una chiave privata

48. Perché è importante la rotazione delle chiavi?

A.Aumenta la complessità della crittografia
B.Riduce il rischio di compromissione
C.Consente la condivisione delle chiavi
D.Migliora le performance di rete

49. Cosa si intende per chiave simmetrica?

A.Una chiave usata sia per cifrare che per decifrare
B.Una chiave che deve rimanere segreta
C.Un tipo di chiave pubblica
D.Una chiave che può essere condivisa liberamente

50. Come viene utilizzata la crittografia nel cloud storage?

A.Per aumentare la capacità di archiviazione
B.Per proteggere i dati attraverso chiavi pubbliche e private
C.Per eliminare la necessità di backup
D.Per rendere i dati più accessibili

51. Quale delle seguenti affermazioni riguardo alla crittografia simmetrica è corretta?

A.Utilizza chiavi diverse per cifrare e decifrare
B.Richiede una chiave segreta
C.È più sicura della crittografia asimmetrica
D.Usa chiavi pubbliche

52. Quale dei seguenti effetti ha un attacco DDoS su chiavi pubbliche?

A.Aumenta la disponibilità delle chiavi
B.Rallenta l'accesso ai servizi
C.Migliora l'affidabilità
D.Rende le chiavi più sicure

53. Riempire il vuoto: la crittografia a chiave pubblica utilizza ________ chiavi.

A.due
B.una
C.tre
D.quattro

54. Che cos'è HTTPS?

A.Una rete privata
B.Un protocollo per collegamenti internet sicuri
C.Un tipo di virus informatico
D.Un formato di file

55. Qual è un'applicazione comune della crittografia a chiave pubblica?

A.Email non criptate
B.HTTPS per comunicazioni sicure
C.Cifre simmetriche
D.Sistemi di archiviazione locale

56. Quale scenario descrive meglio un attacco man-in-the-middle?

A.Un utente perde la chiave privata
B.Un attaccante intercetta comunicazioni
C.Un malintenzionato modifica un certificato
D.Un software di sicurezza non è aggiornato

57. Qual è la principale differenza tra chiavi pubbliche e chiavi private nella crittografia a chiave pubblica?

A.La chiave pubblica è condivisa, mentre la chiave privata è segreta.
B.Entrambe le chiavi sono condivise.
C.La chiave privata è usata per cifrare i dati, mentre la pubblica per decifrarli.
D.La chiave pubblica è più sicura della chiave privata.

58. Qual è il ruolo della crittografia nei contratti intelligenti?

A.Aumentare i costi delle transazioni
B.Consentire transazioni sicure e automatiche
C.Rimuovere l'intermediario
D.Limitare l'accesso agli utenti

59. Qual è la funzione di DHE (Diffie-Hellman Ephemeral)?

A.Cifrare i dati
B.Fornire sicurezza temporanea
C.Crittografare email
D.Generare chiavi statiche

60. Cosa succede se un malware ruba una chiave privata?

A.Le comunicazioni rimangono sicure
B.I dati possono essere decrittati
C.Le chiavi diventano più forti
D.Non ci sono conseguenze

61. Quale delle seguenti affermazioni è vera riguardo alla crittografia a chiave pubblica?

A.La chiave privata deve rimanere segreta per garantire la sicurezza.
B.La chiave pubblica deve essere mantenuta segreta.
C.Entrambe le chiavi sono uguali.
D.La crittografia a chiave pubblica non richiede alcuna chiave.

62. Cosa fa un certificato digitale?

A.Verifica l'identità di un soggetto
B.Crittografa i messaggi
C.Archivia dati sensibili
D.Controlla l'accesso alla rete

63. Quale dei seguenti algoritmi utilizza la difficoltà di fattorizzare numeri interi grandi come base della sua sicurezza?

A.RSA
B.ElGamal
C.Diffie-Hellman
D.AES

64. Quale delle seguenti affermazioni riguardo alla chiave privata è FALSA?

A.È condivisa con tutti
B.È utilizzata per decrittare messaggi
C.È un segreto del proprietario
D.È necessaria per la firma digitale

Set correlati

Crea il tuo set di studio

Carica un PDF, incolla le tue note o descrivi un argomento – l'IA genera schede, quiz e altro in pochi secondi.