Aumento della fiducia e usabilità nei sistemi
A ad un aumento della fiducia e dell’usabilità dei sistemi implementati corrisponde: Un maggiore successo delle transazioni online.
Cifratura e chiavi segrete
C conoscendo la seguente coppia testo in chiaro/testo cifrato BASE/AZRD secondo la cifratura di Giulio Cesare, determinare la chiave segreta K: 25.
La firma digitale
Consente al mittente di apporre il proprio autografo al testo dell’e-mail e agli eventuali allegati, quale ulteriore garanzia della propria identità: la firma digitale.
Proprietà "no write down"
Cosa permette la proprietà "no write down": Un soggetto di livello 2 non può scrivere in un documento di livello 3.
Definizioni di criptologia e crittografia
Cosa si intende col termine criptologia: L'insieme di crittografia e analisi crittografica.
Cosa si intende per crittografia simmetrica: Cifratura e decifratura usano la stessa chiave.
Sistema di crittografia asimmetrica
Con il sistema di crittografia asimmetrica: La chiave pubblica viene liberamente divulgata, quella privata resta segreta e gelosamente custodita.
Malware e sicurezza informatica
- Con il termine Cavallo di Troia si indica un malware: All'interno di un altro programma apparentemente innocuo.
- Con il termine "virus polimorfico" si intende: Un virus che quando si replica modifica il suo aspetto ma esegue la stessa tipologia di attacco.
- Con il termine "effetto valanga" si intende: Testi in chiaro che differiscono di pochi bit sono codificati in testi cifrati molto diversi fra loro seppur codificati con la stessa chiave.
- Con il termine "malware" si intende: Un programma nascosto all’interno di un altro o indipendente, creato per compiere azioni illegittime e dannose.
- Con il termine "intrusione" si intende: Un accesso non consentito ad un sistema e alle informazioni in esso contenute.
Funzione hash e crittografia asimmetrica
Con la sola funzione hash si riesce a garantire: L'autenticazione ma le due parti devono condividere un valore segreto.
Con la crittografia asimmetrica si riesce a garantire autenticazione e segretezza: Sì ma usando entrambe le coppie di chiavi del mittente e del destinatario.
Cookies
Con riguardo ai cookies, è possibile distinguere due diverse categorie: cookies di sessione, cookies persistenti. I cookies di sessione memorizzano le informazioni durante l’uso del browser.
Cifrature e testi cifrati
D dato K=1101 e P=1101 determinare il testo cifrato: Il testo cifrato è 0000.
DJBP è un testo cifrato, secondo la cifratura di Giulio Cesare, del seguente testo in chiaro: CIAO.
Phishing e digitalizzazione
È una vera e propria truffa via Internet che, sfruttando una tecnica di ingegneria sociale, cerca di ottenere informazioni personali, molto spesso relative ad account di home banking: phishing.
Gli uffici coinvolti nel processo di digitalizzazione parlano con enti esterni tramite: La rete Internet.
Grazie al processo di digitalizzazione, per i tributi può esserci: Un monitoraggio globale.
Sicurezza informatica
Hacker, virus e worm continuano a mostrarci ogni giorno che i sistemi informatici: non possono essere resi sicuri al 100%.
I 56 bit della chiave DES: Sono divisi in due metà ciascuna delle quali subisce delle trasformazioni indipendenti.
I 64 bit in input a ciascuna fase: Vengono divisi in due metà, di cui una non viene elaborata ma solo scambiata di posto.
Meccanismi di sicurezza
I meccanismi di sicurezza pervasivi sono: Applicabili a diversi servizi di sicurezza.
I meccanismi di sicurezza si dividono in: Specifici e pervasivi.
Server di autenticazione
I server di autenticazione svolgono la funzione di: Garantire utenti e server.
Ambiente informatico
I sistemi e le reti informatiche vengono considerate come un ambiente: non sicuro.
Cifratura 3DES
Indicare l'espressione corretta per la cifratura 3DES: C=E(K1,D(K2,E(K1,P))).
Attacco MitM
Indicare quale relazione descrive l'Attacco MitM: E(K1,P)=D(K2,C).
Riduzione ad una sola fase nel 2DES
Indicare quale relazione implicherebbe la riduzione ad una sola fase nel 2DES: E(K2,E(K1,P))=E(K3,P).
Contenitore del patrimonio
Inserire tutto il patrimonio di un ente in un contenitore vuol dire: Ricchezza.
Mezzo di comunicazione e sicurezza
Internet rappresenta un mezzo di comunicazione: Prevalentemente non sicuro per il cittadino.
Principi della sicurezza informatica
- I principi della sicurezza informatica e le basi della sicurezza dell’informazione sono state stabilite negli standard BS7799, poi ISO17799. Tra queste, quella che permette che le informazioni stesse siano protette da modifiche non autorizzate è: l’integrità.
- I principi della sicurezza informatica e le basi della sicurezza dell’informazione sono state stabilite negli standard BS7799, poi ISO17799. Tra queste, quella che impedisce al mittente di un messaggio di negare l’invio dello stesso è: il non ripudio.
- I principi della sicurezza informatica e le basi della sicurezza dell’informazione sono state stabilite: negli standard BS7799, poi ISO17799.
Finestre pop-up
I riquadri che appaiono in primo piano durante la visualizzazione di pagine web e contenenti generalmente messaggi pubblicitari sono: le finestre pop-up.
Codice MAC
Il codice MAC garantisce: L'autenticazione.
Il codice MAC per garantire la segretezza ha bisogno di: Due chiavi distinte.
Controllo dell'instradamento
Il controllo dell'instradamento è: Un meccanismo di sicurezza da utilizzare nel caso si sospetti di essere sottoposti ad attacco in certi punti della rete.
CNIPA
Il CNIPA (oggi agenzia per l’Italia Digitale) è: l’agenzia che esercita funzioni di controllo e vigilanza sull’operato dei gestori PeC attraverso la raccolta di dati, visite ispettive e test di interoperabilità.
d.P.r. n. 68 del 2005
Il d.P.r. n. 68 del 2005 stabilisce i principi che regolamentano l’uso: della PeC.
File delle password
Il file delle password generalmente contiene: Nome utente e password cifrata.
Firewall
- Il firewall si frappone tra: La rete interna e Internet.
- Il principale scopo del firewall è: Proteggere la rete interna da eventuali attacchi esterni.
- Il firewall monitora il traffico dati: In ingresso e in uscita.
- Il firewall non può effettuare filtraggio del traffico sulla base di: Dati provenienti da reti wireless.
- Il firewall è in grado di fornire anche: Un punto di osservazione di eventi relativi alla sicurezza della rete interna.
- Il firewall a filtraggio di pacchetti IP può operare: A livello di indirizzi sorgente/destinazione.
Formato PDF/A
Il formato PDF/A, formato migliorato del PDF, è stato pensato appositamente: per i documenti firmati e per l’archiviazione nel lungo periodo.
Malware: Rootkit e Keylogger
- Il malware Rootkit permette: Di mantenere coperto un accesso illecito con profilo root su un certo sistema.
- Il malware Keylogger è in grado di: Catturare i caratteri inseriti da tastiera.
Società dell'informazione
Il mezzo di comunicazione più veloce e più utilizzato nella società dell’informazione è: Internet.
Tecnologia P2P
Il P2P è una tecnologia: che permette agli utenti di Internet di condividere i propri file con altri.
Successo dei servizi online
Il presupposto fondamentale per l’accettazione ed il successo dei servizi online risiede: nell’affidabilità che attribuiamo agli strumenti ICT utilizzati.
Protocollo Kerberos V4
Il protocollo Kerberos V4, in una autenticazione client-server, si basa su: Due server di autenticazione centralizzati.
Sicurezza reale
Il raggiungimento di un alto livello di sicurezza reale consente di creare un ambiente: sicuro.
Testi cifrati e tecniche di trasposizione
Il seguente testo cifrato ASTENAIXTIUTTLAY secondo la tecnica di trasposizione a righe (4 righe e chiave K=3124) equivale al testo in chiaro: Tanti saluti a te xy.
Il seguente testo cifrato BOAOTNUNFRUA secondo la tecnica Rail Fence equivale al testo in chiaro: Buona fortuna.
Servizi di autenticazione e controllo accessi
- Il servizio di autenticazione garantisce: L'autenticità di una comunicazione.
- Il servizio di controllo degli accessi definisce: Chi può avere accesso a una risorsa, in quali condizioni può farlo e cosa può farne.
Servizi di integrità e non ripudiabilità
- Il servizio di integrità dei dati garantisce che: I dati ricevuti non sono stati modificati.
- Il servizio di non ripudiabilità impedisce che: Il mittente neghi di aver inviato il messaggio.
Rete TOR
Il sistema più avanzato per la gestione e la garanzia dell’invisibilità è la rete: TOR.
Firma digitale e attori coinvolti
Il sistema che gestisce la firma digitale vede impegnati: 3 attori, il certificatore, il firmatario e il destinatario.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
-
Nuovo elaborato Sicurezza dei sistemi informatici
-
Elaborato Sicurezza dei sistemi informatici
-
Paniere Sicurezza dei sistemi informatici
-
Elaborato Sicurezza dei sistemi informatici