Esame: Crittografia a chiave pubblica
Domande e risposte sulla crittografia a chiave pubblica, adatte per studenti universitari che si preparano per un esame di cybersecurity.
Quiz(64 domande)
1. Cosa si intende per crittografia a chiave pubblica?
Termini in questo set(64)
Fondamenti della crittografia(16)
Cosa significa crittografia a chiave pubblica?
È un metodo di crittografia che utilizza due chiavi: una pubblica e una privata. La chiave pubblica crittografa i dati, mentre la chiave privata li decrittografa.
Chiavi pubbliche e private: differenza?
La chiave pubblica è condivisa con chiunque, mentre la chiave privata è mantenuta segreta. Questo permette la comunicazione sicura.
Vero o Falso: la chiave pubblica deve rimanere segreta.
Falso. La chiave pubblica può essere condivisa liberamente, mentre la chiave privata deve rimanere segreta.
Qual è il vantaggio della crittografia asimmetrica?
Consente la comunicazione sicura senza dover condividere una chiave segreta. Facilita la distribuzione delle chiavi.
Cos'è la firma digitale?
È un codice crittografico che attesta l'autenticità e l'integrità di un messaggio. Si utilizza la chiave privata per generarla e la chiave pubblica per verificarla.
Esempio di crittografia a chiave pubblica.
Alice invia un messaggio a Bob: Bob usa la sua chiave pubblica per cifrare il messaggio. Solo Bob può decifrarlo con la sua chiave privata.
Cosa è l'algoritmo RSA?
È uno degli algoritmi di crittografia a chiave pubblica più comuni. Si basa sulla fattorizzazione di numeri interi grandi per la sicurezza.
Cosa significa autenticazione?
È il processo di verifica dell'identità di un soggetto. Nella crittografia, la firma digitale svolge un ruolo fondamentale.
Causa → Effetto: crittografia rotta.
Se un attaccante scopre la chiave privata, può decrittografare i messaggi e compromettere la sicurezza.
Cos'è una chiave simmetrica?
È una chiave utilizzata sia per la cifratura che per la decifratura. A differenza della chiave pubblica, è condivisa tra le parti.
Vero o Falso: la crittografia a chiave pubblica è sempre più lenta.
Vero. La crittografia a chiave pubblica è generalmente più lenta rispetto a quella simmetrica.
Quali sono i componenti principali della crittografia a chiave pubblica?
Chiave pubblica, chiave privata, algoritmo di crittografia, e messaggio da cifrare.
Riempire il vuoto: la crittografia a chiave pubblica utilizza ________ chiavi.
due. Pubblica e privata.
Quali sono i rischi principali nella crittografia a chiave pubblica?
Furto della chiave privata, attacchi man-in-the-middle, vulnerabilità degli algoritmi.
Cosa è un certificato digitale?
È un documento elettronico che associa una chiave pubblica all'identità di un soggetto, rilasciato da un'autorità di certificazione.
Cosa significa cifratura?
È il processo di convertire informazioni leggibili in dati illeggibili per proteggere la riservatezza delle informazioni.
Algoritmi di crittografia(16)
RSA
Algoritmo di crittografia a chiave pubblica. Fondato sulla difficoltà di fattorizzare numeri interi grandi.
Diffie-Hellman
Protocollo per l'accordo sulla chiave. Permette a due parti di generare una chiave condivisa in modo sicuro.
True or False: RSA è veloce nell'encryptare grandi volumi di dati.
Falso. RSA è lento per grandi volumi; si usa solitamente per cifrare piccole quantità di dati.
Elenca due vantaggi dell'algoritmo RSA.
- Sicurezza basata sulla fattorizzazione - Utilizzo ampio e standardizzato
ElGamal
Algoritmo di crittografia a chiave pubblica basato su Diffie-Hellman. Utilizza la proprietà della difficoltà nella risoluzione dei logaritmi discreti.
Crittografia asimmetrica vs simmetrica
Asimmetrica usa due chiavi (pubblica e privata), simmetrica usa la stessa chiave per cifrare e decifrare.
Firmare digitalmente
Utilizza una chiave privata per garantire l'autenticità del messaggio. Può essere verificato con la chiave pubblica.
True or False: La crittografia a chiave pubblica è sempre più sicura della crittografia simmetrica.
Falso. La sicurezza dipende dall'algoritmo e dalle chiavi utilizzate.
DHE
Diffie-Hellman Ephemeral. Offre una sicurezza temporanea e migliora la protezione contro attacchi di tipo replay.
L'algoritmo di crittografia a curva ellittica (ECC)
Fornisce lo stesso livello di sicurezza di RSA con chiavi più corte, riducendo il tempo di elaborazione.
Cosa sono le chiavi pubbliche e private?
Chiave pubblica è condivisa, chiave privata è segreta. Utilizzate insieme per cifratura e decifratura.
Algoritmo di crittografia a chiave pubblica più usato
RSA è il più popolare per la sua robustezza e implementazione.
Diffie-Hellman e RSA: qual è la differenza?
Diffie-Hellman è per la generazione di chiavi, RSA è per cifratura e firma.
Crittografia a chiave pubblica: uso comune
Sicurezza nelle comunicazioni online, come HTTPS e email criptate.
Esempio di cifratura con RSA
Messaggio: 'CIAO'. Chiarezza: M = 12345. Cifratura: C = M^e mod n.
Vulnerabilità comuni nella crittografia a chiave pubblica
- Attacchi di tipo man-in-the-middle - Attacchi basati su chiavi deboli
Applicazioni pratiche(16)
Firma digitale
Utilizzata per autenticare l'identità del mittente di un messaggio.
Crittografia end-to-end
Garantisce la sicurezza delle comunicazioni. Solo mittente e destinatario possono leggere i messaggi.
Vantaggio della crittografia a chiave pubblica
Permette la condivisione della chiave pubblica senza compromettere la sicurezza.
Utilizzo nelle transazioni online
Elementi chiave: - Sicurezza - Integrità dei dati - Autenticazione.
Cosa permette la chiave privata?
Decifrare i messaggi crittografati con la chiave pubblica.
Autenticazione in un sistema
La crittografia a chiave pubblica verifica l'identità degli utenti.
Vero o falso: La chiave pubblica è segreta.
Falso. Può essere condivisa pubblicamente.
Esempio di utilizzo: Bitcoin
Utilizza la crittografia a chiave pubblica per garantire transazioni sicure.
Crittografia nei servizi email
Usata per proteggere le comunicazioni tramite PGP o S/MIME.
Cosa è TLS?
Protocollo di sicurezza per le comunicazioni su internet, utilizza crittografia a chiave pubblica.
Autenticazione a due fattori
Combina la crittografia a chiave pubblica con un secondo fattore di identificazione.
Cosa permette il firma elettronica?
Autenticare documenti digitali garantendo integrità e non ripudio.
Crittografia in cloud storage
Protegge i dati memorizzati nel cloud usando chiavi pubbliche e private.
Cosa è HTTPS?
Estensione sicura di HTTP che utilizza TLS per la sicurezza delle comunicazioni.
Utilizzo nei contratti intelligenti
Permette transazioni sicure e automatiche su blockchain.
Cosa fa un certificato digitale?
Verifica l'identità di un soggetto su internet.
Sicurezza e vulnerabilità(16)
Cosa rappresenta la chiave privata?
La chiave privata è un segreto conosciuto solo dal proprietario, utilizzata per decrittare messaggi o firmare digitalmente.
Vulnerabilità della crittografia a chiave pubblica?
Attacchi man-in-the-middle, attacchi di brute force, compromissione delle chiavi attraverso malware.
Verità o falsità: la chiave pubblica è segreta.
Falsità. La chiave pubblica è distribuita liberamente e può essere conosciuta da chiunque.
Attacco man-in-the-middle → effetto?
L'attaccante intercetta comunicazioni e può alterare o rubare informazioni senza che le parti se ne accorgano.
Confronto: chiave pubblica vs. chiave privata
Chiave pubblica: condivisa con tutti. Chiave privata: segreta, usata solo dal proprietario.
Cosa causa l'uso di chiavi compromesse?
Il rischio di attacchi, accesso non autorizzato ai dati e perdita di integrità delle comunicazioni.
Qual è un attacco comune alla crittografia a chiave pubblica?
Frodi nel certificato SSL, dove un attaccante si fa passare per una fonte affidabile.
Effetti di una chiave pubblica scaduta?
Impossibilità di verificare le firme digitali, compromettendo la sicurezza delle comunicazioni.
Cosa è un attacco di brute force?
Un metodo per indovinare chiavi tramite tentativi sistematici, fino a trovare la chiave corretta.
Fai un esempio di compromissione di chiave.
Se un malware ruba la chiave privata di un utente, le comunicazioni cifrate possono essere decifrate.
Cosa provoca la scarsa gestione delle chiavi?
Aumento di vulnerabilità, rischio di furto di identità e perdita di dati sensibili.
Qual è il ruolo dei certificati digitali?
Autenticano l'identità di un soggetto e legano una chiave pubblica a un'entità specifica.
Verità o falsità: un attacco può mai essere completamente prevenuto.
Falsità. Anche se le misure di sicurezza riducono il rischio, non possono garantire una protezione totale.
Cosa causa il phishing in crittografia?
Inganna l'utente a rivelare informazioni sensibili, compromettendo l'integrità delle chiavi pubbliche.
Perché è importante la rotazione delle chiavi?
Riduce il rischio di compromissione e mantiene la sicurezza delle comunicazioni nel tempo.
Effetto di un attacco DDoS sulle chiavi pubbliche?
Rallenta o blocca il servizio, rendendo difficile l'accesso alle chiavi pubbliche necessarie per la comunicazione sicura.
Domande in questo set(64)
1. Cosa si intende per crittografia a chiave pubblica?
2. Quale affermazione descrive correttamente l'uso della firma digitale?
3. Qual è l'algoritmo di crittografia a chiave pubblica più utilizzato attualmente?
4. Cosa rappresenta la chiave pubblica?
5. Qual è il ruolo della chiave privata nella crittografia a chiave pubblica?
6. Cosa garantisce la crittografia end-to-end?
7. Cosa distingue la crittografia asimmetrica dalla crittografia simmetrica?
8. Quale dei seguenti è un attacco alla crittografia a chiave pubblica?
9. Cosa rappresenta la firma digitale?
10. Qual è un vantaggio principale della crittografia a chiave pubblica?
11. Qual è la funzione principale del protocollo Diffie-Hellman?
12. Verità o falsità: la chiave privata può essere condivisa pubblicamente.
13. Qual è un esempio pratico di crittografia a chiave pubblica?
14. In che modo la crittografia a chiave pubblica è utilizzata nelle transazioni online?
15. Quale dei seguenti algoritmi è basato sulla difficoltà di risolvere i logaritmi discreti?
16. Qual è l'effetto di una chiave scaduta?
17. Cosa significa autenticazione in ambito crittografico?
18. Cosa può fare la chiave privata?
19. Quale affermazione riguardo la crittografia a chiave pubblica è falsa?
20. Quale di queste affermazioni è vera?
21. Qual è uno svantaggio della crittografia a chiave pubblica rispetto a quella simmetrica?
22. Qual è il ruolo della crittografia a chiave pubblica nell'autenticazione di un sistema?
23. Cosa rappresenta la chiave pubblica in un sistema di crittografia asimmetrica?
24. Cosa provoca la compromissione di una chiave privata?
25. Cosa permette l’uso della crittografia asimmetrica?
26. Vero o falso: La chiave pubblica deve essere mantenuta segreta.
27. Qual è l'obiettivo principale della firma digitale?
28. Qual è il ruolo principale dei certificati digitali?
29. Cosa descrive il termine 'certificato digitale'?
30. In quale modo Bitcoin utilizza la crittografia a chiave pubblica?
31. Qual è una vulnerabilità comune nella crittografia a chiave pubblica?
32. Quale delle seguenti opzioni NON è una misura di sicurezza?
33. Quale tra le seguenti opzioni NON è un componente della crittografia a chiave pubblica?
34. Qual è una funzione della crittografia in servizi email come PGP?
35. Qual è la differenza principale tra RSA e Diffie-Hellman?
36. Cosa rappresenta un attacco di brute force?
37. Cosa può accadere se un attaccante scopre la chiave privata?
38. Cosa significa TLS nel contesto della sicurezza delle comunicazioni?
39. Cosa definisce un attacco di tipo replay nella crittografia?
40. Qual è l'effetto di una scarsa gestione delle chiavi?
41. Cosa significa cifratura?
42. Qual è il principio alla base dell'autenticazione a due fattori?
43. Quale è un vantaggio significativo dell'algoritmo di crittografia a curva ellittica (ECC)?
44. Cosa causa il phishing in crittografia?
45. Qual è l'algoritmo RSA?
46. Cosa consente la firma elettronica?
47. Quale è il risultato della cifratura di un messaggio M = 12345 con RSA usando C = M^e mod n?
48. Perché è importante la rotazione delle chiavi?
49. Cosa si intende per chiave simmetrica?
50. Come viene utilizzata la crittografia nel cloud storage?
51. Quale delle seguenti affermazioni riguardo alla crittografia simmetrica è corretta?
52. Quale dei seguenti effetti ha un attacco DDoS su chiavi pubbliche?
53. Riempire il vuoto: la crittografia a chiave pubblica utilizza ________ chiavi.
54. Che cos'è HTTPS?
55. Qual è un'applicazione comune della crittografia a chiave pubblica?
56. Quale scenario descrive meglio un attacco man-in-the-middle?
57. Qual è la principale differenza tra chiavi pubbliche e chiavi private nella crittografia a chiave pubblica?
58. Qual è il ruolo della crittografia nei contratti intelligenti?
59. Qual è la funzione di DHE (Diffie-Hellman Ephemeral)?
60. Cosa succede se un malware ruba una chiave privata?
61. Quale delle seguenti affermazioni è vera riguardo alla crittografia a chiave pubblica?
62. Cosa fa un certificato digitale?
63. Quale dei seguenti algoritmi utilizza la difficoltà di fattorizzare numeri interi grandi come base della sua sicurezza?
64. Quale delle seguenti affermazioni riguardo alla chiave privata è FALSA?
Set correlati
Was ein Datenleck ist
Abitur Datenschutz Grundidee
Kryptographische Hashfunktionen Zusammenfassung
Abiturwissen: RSA Verschlüsselung
Abitur Verschlüsselung Idee Abitur
SQL-Injection und XSS Karteikarten
Caesar und Vigenère Verschlüsselung fürs Abi
Wiederholung: Zwei-Faktor-Authentifizierung
Crea il tuo set di studio
Carica un PDF, incolla le tue note o descrivi un argomento – l'IA genera schede, quiz e altro in pochi secondi.

