TLS i certyfikaty – definicje

Zestaw edukacyjny dotyczący TLS i certyfikatów, zawierający definicje, zastosowania oraz istotne różnice między pojęciami.

CosmicPenguin917·25 flashcards·21 vragen·2 weergaven
studiacomputer_sciencenetworks
0
Ken ik
1 / 25
0
Aan het leren
Voorkant

TLS

Tik om om te draaien
Achterkant

Transport Layer Security (TLS) to protokół kryptograficzny zapewniający bezpieczeństwo komunikacji w sieci.

Tik om om te draaien
Ken ik
Aan het leren

Quiz(21 vragen)

Vraag 1 van 21

1. Jakie są główne funkcje TLS?

Termen in deze set(25)

TLS

Transport Layer Security (TLS) to protokół kryptograficzny zapewniający bezpieczeństwo komunikacji w sieci.

Certyfikat SSL

Certyfikat SSL to dokument cyfrowy potwierdzający tożsamość podmiotu w Internecie.

Wykorzystanie TLS

TLS jest używany w HTTPS, e-mailu oraz VPN do zabezpieczania danych.

Jakie są etapy TLS?

1. Negocjacja; 2. Uwierzytelnienie; 3. Zaszyfrowanie.

Różnica między SSL a TLS

SSL jest starszym protokołem, TLS jest jego ulepszoną wersją.

Zastosowanie certyfikatów

Certyfikaty są używane do uwierzytelniania serwerów oraz szyfrowania danych.

Czym jest CA?

Certyfikaty są wydawane przez Urząd Certyfikacji (CA), który potwierdza tożsamość właściciela.

Skrót PKI

PKI oznacza Infrastrukturę Klucza Publicznego, system używany do zarządzania certyfikatami.

Co to jest klucz publiczny?

Klucz publiczny to część pary kluczy używanej do szyfrowania danych.

Prawda czy fałsz: TLS jest bezpieczniejszy niż SSL.

Prawda, ponieważ TLS eliminuje wiele luk bezpieczeństwa SSL.

Co zawiera certyfikat?

Certyfikat zawiera m.in. klucz publiczny, dane właściciela i podpis CA.

Uzupełnij zdanie: Certyfikaty są ___

Wydawane przez Urząd Certyfikacji w celu potwierdzenia tożsamości.

Jakie są wersje TLS?

TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3.

Jaka jest funkcja handshake?

Handshake to proces ustalania parametrów komunikacji w TLS.

Co to jest zabezpieczenie sesji?

To mechanizm, który zapewnia prywatność i integralność danych podczas komunikacji.

Jakie są ataki na TLS?

Ataki typu man-in-the-middle, downgrading i inne.

Zabezpieczenie przed atakami

Stosowanie aktualnych wersji TLS oraz silnych certyfikatów.

Co to jest X.509?

Standard określający format certyfikatów publicznych w PKI.

Jakie są komponenty PKI?

- Urząd Certyfikacji (CA) - Rejestracja - Certyfikaty - Klucze.

W jaki sposób TLS chroni dane?

Poprzez szyfrowanie komunikacji i uwierzytelnianie podmiotów.

Jakie protokoły współpracują z TLS?

HTTP, FTP, SMTP, IMAP.

Co to jest certyfikat jednostkowy?

Certyfikat wydany dla pojedynczej domeny lub poddomeny.

Co to są certyfikaty wildcard?

Certyfikaty, które mogą obejmować wiele subdomen w ramach jednej domeny.

Zastosowanie TLS w e-commerce

Zabezpiecza transakcje online, chroniąc dane klientów.

Co to jest certyfikat EV?

Certyfikat Extended Validation, oferujący najwyższy poziom uwierzytelnienia.

Vragen in deze set(21)

1. Jakie są główne funkcje TLS?

A.Uwierzytelnianie, szyfrowanie, integralność
B.Tylko szyfrowanie
C.Tylko uwierzytelnianie
D.Tylko integralność

2. Który z poniższych protokołów nie jest oparty na TLS?

A.HTTPS
B.FTPS
C.SMTP
D.FTP

3. Co określa certyfikat X.509?

A.Format kluczy prywatnych
B.Format certyfikatów publicznych
C.Format haseł
D.Format wiadomości

4. Jakie jest główne zastosowanie certyfikatów SSL?

A.Zabezpieczanie komunikacji w sieci
B.Zarządzanie hasłami
C.Tworzenie baz danych
D.Analiza statystyczna

5. Jakie są etapy procesu handshake w TLS?

A.Negocjacja, szyfrowanie, uwierzytelnianie
B.Uwierzytelnianie, negocjacja, zaszyfrowanie
C.Negocjacja, uwierzytelnianie, szyfrowanie
D.Szyfrowanie, negocjacja, uwierzytelnianie

6. Które z poniższych jest przykładem ataku na TLS?

A.Man-in-the-middle
B.Phishing
C.Spoofing
D.DDoS

7. Co to jest klucz prywatny?

A.Klucz używany do szyfrowania
B.Klucz do odszyfrowania danych
C.Klucz do logowania
D.Klucz do bazy danych

8. Który certyfikat oferuje najwyższy poziom uwierzytelnienia?

A.Certyfikat DV
B.Certyfikat OV
C.Certyfikat EV
D.Certyfikat SSL

9. Co to jest CA?

A.Centrum Akceptacji
B.Certyfikacja Autoryzacji
C.Urząd Certyfikacji
D.Centralna Agencja

10. Certyfikaty wildcard są używane do zabezpieczania:

A.Tylko jednej domeny
B.Wielu subdomen w ramach jednej domeny
C.Dowolnej liczby domen
D.Serwerów FTP

11. Jakie są główne elementy infrastruktury PKI?

A.Klucze, certyfikaty, aplikacje
B.Klucze, certyfikaty, Urząd Certyfikacji
C.Tylko certyfikaty
D.Tylko klucze

12. Jaki protokół jest używany do zabezpieczania e-maili?

A.SMTP
B.POP3
C.IMAP
D.S/MIME

13. Który z poniższych protokołów nie wykorzystuje szyfrowania?

A.HTTPS
B.FTPS
C.SMTP
D.HTTP

14. Różnica między certyfikatem DV a OV to:

A.Brak różnicy
B.Poziom weryfikacji tożsamości
C.Typ danych w certyfikacie
D.Szyfrowanie

15. Który protokół jest standardem dla szyfrowania komunikacji w sieci?

A.TLS
B.FTP
C.HTTP
D.SMTP

16. Co to jest atak downgrading?

A.Atak na serwer
B.Atak na protokół
C.Atak na użytkowników
D.Atak na dane

17. Jakie dane zawiera certyfikat SSL?

A.Tylko klucz publiczny
B.Dane właściciela, klucz publiczny, podpis CA
C.Tylko podpis CA
D.Tylko dane właściciela

18. Czym jest sesja w kontekście TLS?

A.Połączenie z Internetem
B.Krótkoterminowy związek między klientem a serwerem
C.Długoterminowe połączenie
D.Typ ataku

19. Co oznacza termin 'szyfrowanie asymetryczne'?

A.Szyfrowanie z użyciem jednego klucza
B.Szyfrowanie z użyciem pary kluczy
C.Szyfrowanie bez kluczy
D.Szyfrowanie tylko dla serwera

20. Jakie są zagrożenia związane z nieaktualnymi certyfikatami?

A.Brak zagrożeń
B.Możliwość przechwycenia danych
C.Zwiększenie wydajności
D.Zwiększenie liczby połączeń

21. Jakie są różnice między certyfikatem DV a EV?

A.Brak różnic
B.Poziom weryfikacji, czas wydania, koszt
C.Tylko koszt
D.Tylko czas wydania

Gerelateerde sets

Maak je eigen studieset

Upload een PDF, plak je notities of beschrijf een onderwerp – AI genereert flashcards, quizzen en meer in seconden.