Worksheetspanterino
Total questions: 143
Worksheet time: 1hrs 12mins
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
L'algoritmo di decifratura del DES è uguale a quello di cifratura, incluso l'ordine delle sottochiavi.
L'algoritmo di decifratura del DES è uguale a quello di cifratura, ma l'ordine delle sottochiavi deve essere invertito e bisogna in aggiunta scambiare la metà destra finale con la metà sinistra.
L'algoritmo di decifratura del DES è uguale a quello di cifratura, incluso l'ordine delle sottochiavi, ma bisogna in aggiunta scambiare la metà destra finale con la metà sinistra.
L'algoritmo di decifratura del DES è uguale a quello di cifratura, ma l'ordine delle sottochiavi deve essere invertito.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
Le S-box del DES furono progettate per resistere all'attacco noto poi come Crittoanalisi Differenziale.
II DES è stato abbandonato come standard a causa del suo avalanche effect.
II DES è stato abbandonato come standard perché la chiave è troppo corta.
II DES può essere rotto in meno di una settimana con poche migliaia di euro o anche meno di un giorno.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Una Key Derivation Function (KDF) consente di derivare la componente pubblica da una coppia di chiavi asimmetriche.
Una Key Derivation Function (KDF) consente derivare una chiave pseudocasuale a partire da eventi che avvengono nel sistema.
Una Key Derivation Function (KDF) consente derivare una chiave di cifratura a partire da una Passphrase.
Nessuna delle altre tre scelte.
Sia dhparams.pem il file contenente i parametri pubblici Diffie-Hellman p e g. Sia dhkey1.pem la chiave privata di Alice e sia dhpub2.pem la chiave pubblica di Bob. Indicare quale tra i seguenti comandi consente ad Alice di ottenere una chiave condivisa, a partire dalle informazioni ricevute da Bob. È possibile effettuare una sola scelta: Scegli un'alternativa:
openssl pkeyutl -derive -inkey dhparams.pem -peerkey dhpub2.pem-out segreto1.bin
openssl pkeyutl -derive -inkey dhkey1.pem -peerkey dhpub2.pem-out segreto1.bin
openssl pkeyutl-derive -inkey dhpub2.pem -peerkey dhkey1.pem-out segreto1.bin
Nessuna delle altre tre scelte
Indicare quale tra le seguenti motivazioni è corretta. E' possibile effettuare una sola scelta: Scegli un'alternativa:
La firma grafometrica, essendo un caso particolare della firma digitale, ha la medesima efficacia probatoria della scrittura privata.
La firma grafometrica è essenzialmente un'immagine della firma autografa, senza altri rilevanti dati per la non falsificabilità.
La firma grafometrica, al pari della firma digitale, ha la medesima efficacia probatoria della scrittura privata.
La firma grafometrica, essendo facilmente falsificabile, non ha la medesima efficacia probatoria della scrittura privata.
Siano rsaprivatekey.pem ed rsapublickey.pem rispettivamente le chiavi pubbliche e private di Alice. Indicare quale tra i seguenti comandi consente ad Alice di calcolare una firma per il file testoInChiaro.txt. È possibile effettuare una sola scelta: Scegli un'alternativa:
openssl rsautl-sign-pubin -inkey rsapublickey.pem -in testoInChiaro.txt -out rsasign.bin
openssl rsautl-sign-pubin-inkey rsaprivatekey.pem -in testoInChiaro.txt -out rsasign.bin
openssl rsautl -sign-inkey rsapublickey.pem -in testoInChiaro.txt -pubout -out rsasign.bin
Nessuna delle altre tre scelte
Indicare quale tra le seguenti motivazioni è corretta. E' possibile effettuare una sola scelta: Scegli un'alternativa:
Il paradosso del compleanno è utile per analizzare la probabilità di successo di trovare collisioni nelle funzioni hash.
Il paradosso del compleanno è utile per analizzare il tempo necessario per trovare la chiave privata per il DES.
Il paradosso del compleanno è utile per analizzare la difficoltà di invertire le funzioni hash.
II paradosso del compleanno è utile perché per la sicurezza di tutti è necessario evitare assembramenti e feste nel periodo emergenziale.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Se al comando dgst viene passato più di un file, viene calcolato l'hash della concatenazione dei file.
Se al comando dgst viene passato più di un file, viene restituita in output la concatenazione dell'hash dei file.
Se al comando dgst viene passato più di un file, viene restituito in output un messaggio di errore.
Se al comando dgst viene passato più di un file, viene calcolato un hash separato per ciascun file.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
L'analisi statica viene di solito effettuata dopo quella dinamica.
L'analisi statica consente di effettuare l'analisi del codice e della struttura di un malware.
Durante l'analisi statica il malware non viene eseguito.
Nessuna delle altre tre scelte.
Indicare quale tra i seguenti comandi consente di generare una stringa pseudocasuale la cui lunghezza non sia multipla di 4. È possibile effettuare una sola scelta: Scegli un'alternativa:
openssl rand -base64 12
openssl rand -base64 32
openssl rand -base64 19
Nessuna delle altre tre scelte
Indica quale tra le seguenti descrizioni è corretta relativamente all'accordo su chiavi Diffie-Hellman, dato un numero primo p ed un generatore g. È possibile effettuare una sola scelta: Scegli un'alternativa:
Alice genera a caso x ed invia g^x mod p. Bob genera a caso y ed invia (g^y) (g^x) mod p. La chiave condivisa è g^y mod p.
Alice genera a caso x ed invia g^x mod p. Bob genera a caso y ed invia (g^x)^y mod p. La chiave condivisa è g^(xy) mod p.
Alice genera a caso x ed invia g^x mod p. Bob genera a caso y ed invia g^y mod p. La chiave condivisa è g^(xy) mod p.
Alice genera a caso x ed invia g^SHA(x) mod p. Bob genera a caso y ed invia g^SHA(y) mod p. La chiave condivisa è g^(SHA(xy)) mod p.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
SSL/TLS consentono di ottenere i requisiti di autenticazione, confidenzialità ed integrità.
SSL/TLS consentono alle parti di negoziare le primitive crittografiche da utilizzare per la sicurezza dell'informazione.
SSL/TLS consente al Client di autenticare il Server, ed eventualmente anche al Server di autenticare il Client.
Nessuna delle altre tre scelte.
Indica quale dei seguenti metodi è preferibile per memorizzare la password in formato cifrato usando l'AES rispetto agli altri 3 metodi: Scegli un'alternativa:
Usando l'account concatenato ad un nonce (che sarà poi memorizzato accanto al testo cifrato) come chiave AES e la password come testo in chiaro.
Usando l'account concatenato ad un nonce (che sarà poi memorizzato accanto al testo cifrato) come chiave AES e la password concatenata allo stesso nonce come testo in chiaro.
Usando l'account come chiave AES e la password come testo in chiaro.
Usando la password come chiave AES e l'account come testo in chiaro.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
I sistemi biometrici consentono l'identificazione e l'autenticazione di un utente.
I sistemi biometrici possono essere basati su caratteristiche fisiologiche o comportamentali.
I sistemi biometrici sono tipicamente utilizzati per il controllo degli accessi in sedi governative.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni descrive una corretta generazione dei parametri per il cifrario a chiave pubblica RSA. È possibile effettuare una sola scelta: Scegli un'alternativa:
Input L. Generare 2 numeri primi p, q la cui somma delle lunghezza è L. Calcolare n=pq. Scegliere e = 2^16 - 1. Scegliere d come inverso moltiplicativo di e mod (p-1)(q-1). La chiave pubblica è (n,e) e la chiave privata è (n,d).
Input L. Generare 2 numeri primi p, q di lunghezza L/2. Calcolare n=pq. Scegliere e = 2^16- 1. Scegliere d come inverso moltiplicativo di e mod n. La chiave pubblica è (n,e) e la chiave privata è (n,d).
Input L. Generare 2 numeri primi p, q la cui somma delle lunghezza è L. Calcolare n=pq. Scegliere un e tale che gcd(e, (p-1)(q-1))=1. Scegliere d come inverso moltiplicativo di e mod n. La chiave pubblica è (n,e) e la chiave privata è (n,d).
Input L. Generare 2 numeri primi p, q di lunghezza L/2. Calcolare n=pq. Scegliere un e tale che gcd(e, (p-1)(q-1))=1. Scegliere d come inverso moltiplicativo di e mod (p-1)(q-1). La chiave pubblica è (n,e) e la chiave privata è (n,d).
Indica quale tra i seguenti comandi non consente ad Alice di generare una coppia di chiavi RSA. È possibile effettuare una sola scelta: Scegli un'alternativa:
openssl genrsa -pubout -out rsaprivatekey.pem -passout pass:P1pp0B4ud0-aes128 1024
openssl genrsa -out rsaprivatekey.pem -passout pass:P1pp0B4ud0-aes128 1024
openssl genrsa -out rsaprivatekey.pem -aes128 1024
openssl genrsa -out rsaprivatekey.pem-aes128
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Enigma usava 3 rotori ed un disco per l'involuzione.
Le macchine a rotori sono state inventate da Alan Turing per rompere Enigma.
Le altre tre scelte sono tutte sbagliate.
Ogni rotore di Enigma realizza una sostituzione polialfabetica.
Indicare quale tra le seguenti motivazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
La Certificate Revocation List (CRL) contiene il numero seriale di tutti i certificati revocati.
La Certificate Revocation List (CRL) contiene tutti i certificati con lunghezza della chiave non conforme alle raccomandazioni NIST.
La Certificate Revocation List (CRL) contiene tutti i certificati revocati e scaduti.
La Certificate Revocation List (CRL) contiene chiave pubblica e numero seriale di tutti i certificati revocati e scaduti.
Indicare quale tra le seguenti motivazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
I certificati sono importanti nel Code Signing per garantire i diritti di autore.
I certificati sono importanti nel Code Signing per garantire la mancanza di codice malevolo.
I certificati sono importanti nel Code Signing per garantire integrità e provenienza del codice.
I certificati sono importanti nel Code Signing per garantire la qualità del codice e la versione dell'aggiornamento.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Due certificati emessi dalla stessa CA possono avere numeri di serie differenti.
Due certificati emessi dalla stessa CA devono sempre avere numeri di serie differenti.
Due certificati emessi dalla stessa CA devono sempre avere numeri di serie uguali.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta relativamente alla Forward Secrecy. È possibile effettuare una sola scelta: Scegli un'alternativa:
La sicurezza dei messaggi cifrati passati non dipende dalla compromissione futura della chiave privata.
La sicurezza dei messaggi cifrati vale anche per il futuro, poiché resistenti a tutti gli attacchi.
Fornisce una maggiore sicurezza poiché garantisce anche l'anonimato del mittente.
La confidenzialità dei messaggi cifrati permane anche inoltrandoli ad altri.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
La codifica in Base64 non consente di processare dati il cui numero di bit non sia multiplo di 24.
La codifica in Base64 consente di memorizzare o trasferire flussi arbitrari di bit mediante caratteri stampabili.
La codifica in Base64 processa i dati in blocchi da 24 bit.
La codifica in Base64 opera su blocchi di dati da 6 bit.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
I cifrari a sostituzione monoalfabetica sono stati facilmente decifrati usando principalmente una analisi delle frequenze delle lettere.
I cifrari a sostituzione monoalfabetica sono stati facilmente decifrati usando le raccomandazioni del NIST.
Nessuna delle altre tre scelte.
I cifrari a sostituzione monoalfabetica sono stati facilmente decifrati usando semplicemente una ricerca esaustiva nello spazio delle chiavi.
Indicare quale tra le seguenti motivazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Il certificato che lega l'identità di Alice alla propria chiave pubblica ed emesso da una CA è firmato usando la chiave pubblica della CA.
Il certificato che lega l'identità di Alice alla propria chiave pubblica ed emesso da una CA è firmato usando la chiave pubblica di Alice.
Il certificato che lega l'identità di Alice alla propria chiave pubblica ed emesso da una CA è firmato usando la chiave privata della CA.
Il certificato che lega l'identità di Alice alla propria chiave pubblica ed emesso da una CA è firmato usando la chiave privata di Alice.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
Il comando dgst ed il comando cmp possono essere usati per verificare se due file portano ad una collisione.
Il comando dgst può essere usato per calcolare lo SHA256 di un file.
Il comando dgst può essere usato in alternativa al comando hmac per calcolare l'HMAC di un file.
Il comando dgst può essere usato per calcolare I'MDS di più file.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
Il Record Protocol si occupa di garantire la compressione, la confidenzialità e l'integrità dei dati.
Il Record Protocol utilizza gli algoritmi ed i parametri crittografici negoziati attraverso l'Handshake Protocol.
Il Record Protocol si occupa di garantire l'autenticazione, la compressione, la confidenzialità e l'integrità dei dati.
Nessuna delle altre tre scelte.
Si assuma che dhparams1.pem contenga i parametri pubblici Diffie-Hellman p₁ e g₁. Si assuma inoltre che dhparams2.pem d contenga i parametri pubblici Diffie-Hellman p2 e g2. Siano Utente1 e Utente2 due utenti. Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
Sia Utente1 che Utente2 devono usare dhparams1.pem, per generare ciascuno la propria coppia di chiavi.
Sia Utente1 che Utente2 devono usare dhparams2.pem, per generare ciascuno la propria coppia di chiavi.
Per derivare la propria coppia di chiavi, Utente2 deve usare dhparams2.pem, mentre Utente1 deve usare dhparams1.pem, rispettivamente.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Di solito la firma digitale è concatenata all'hash di un file.
Di solito la firma digitale è apposta sull'hash di un file.
Di solito la firma digitale è ricavata a partire dall'hash di un file.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Senza l'utilizzo di una CRL l'unica entità a conoscenza della revoca di un determinato certificato è la CA che ha effettuato la revoca.
Senza l'utilizzo di una CRL le uniche entità a conoscenza della revoca di un determinato certificato sono gli utenti i cui certificati sono stati rilasciati dalla stessa CA che ha effettuato la revoca.
Senza l'utilizzo di una CRL l'unica entità a conoscenza della revoca di un determinato certificato è la CA di livello superiore rispetto a quella che ha effettuato la revoca.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti motivazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
L'autenticazione a due fattori richiede necessariamente la presenza di un cellulare per ricevere messaggi.
L'autenticazione a due fattori richiede necessariamente la presenza di due diverse autenticazioni.
L'autenticazione a due fattori richiede necessariamente la presenza di autenticazioni scelte tra fattori diversi (qualcosa che si sa, qualcosa che si possiede, caratteristiche biometriche).
L'autenticazione a due fattori richiede necessariamente la presenza di una device con one-time password.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
Il comando rand non può essere usato per generare stringhe di caratteri stampabili.
Il comando rand può utilizzare come seme un file arbitrario.
Il comando rand utilizza di default come seme i random bit forniti da /dev/urandom.
II seme utilizzato dal comando rand può essere anche non specificato.
Si assuma che Alice abbia generato una coppia di chiavi RSA (memorizzata in rsaprivatekey.pem), e voglia mandare a Bob la propria chiave pubblica. Indicare quale tra i seguenti comandi consente ad Alice di estrarre la propria chiave pubblica, a partire dalla coppia di chiavi generata in precedenza. È possibile effettuare una sola scelta: Scegli un'alternativa:
openssl rsa -pubin -in rsaprivatekey.pem -pubout -out rsapublickey.pem
openssl rsa -in rsaprivatekey.pem -pubout -out rsapublickey.pem
openssl rsa -in rsaprivatekey.pem -out rsapublickey.pem
Nessuna delle altre tre scelte
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
La caratteristica di permanenza stabilisce che una biometria non cambia nel tempo.
La caratteristica di permanenza stabilisce il grado di permanenza di una determinata biometria.
La caratteristica di permanenza può determinare la stabilità a breve o a lungo termine di un sistema biometrico.
La caratteristica di permanenza caratterizza il tempo di permanenza necessario all'acquisizione di una determinata biometria.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
L'analisi dinamica può portare alla diffusione del malware su altri sistemi mediante la rete.
L'analisi dinamica è tipicamente effettuata utilizzando una modalità di rete chiamata "air-gapped".
L'analisi dinamica è sempre indipendente dall'analisi statica.
L'analisi dinamica può portare all'infezione del sistema su cui il malware viene eseguito, oltre che dei dati in esso contenuti.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
I cifrari a chiave pubblica sono utili perché rendono necessari i certificati digitali ed evitano l'anonimia.
I cifrari a chiave pubblica sono utili perché si basano su problemi computazionali impossibili da risolvere efficientemente.
I cifrari a chiave pubblica sono utili perché hanno una sicurezza maggiore rispetto ad AES, avendo chiavi di lunghezza maggiore di 256 bit.
I cifrari a chiave pubblica sono utili perché risolvono il problema della condivisione di chiavi simmetriche.
Indicare quale tra le seguenti motivazioni è corretto. È possibile effettuare una sola scelta:
SHA1 è la più diffusa tra le funzioni hash e non sono noti problemi di sicurezza ad oggi.
Le funzioni hash SHA-256, SHA-392, SHA-512, raccomandate dal NIST, si basano sull'intrattabilità della fattorizzazione.
L'output delle funzioni hash SHA-256, SHA-384, SHA-512 sono 256 bit, 384 bit e 512 bit, rispettivamente.
Le funzioni hash SHA-256, SHA-392, SHA-512, raccomandate dal NIST, si basano sull'intrattabilità del logaritmo discreto.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
L'AES non è un numero di Feistel.
Tutte le operazioni usate dall'AES sono facilmente ed efficientemente implementabili sia su architetture ad 8 bit che a 32 bit.
Non sono chiari i criteri costruttivi delle S-box per l'AES.
È possibile utilizzare chiavi di 128, 192, o 256 per l'AES e la lunghezza del blocco è 128 bit.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta. L'i-esima iterazione nel DES è data da:
L_i = R_(i-1) ed R_i= R_(i-1) XOR f(L_(i-1), K_i).
L_i = R_(i-1) ed R_i = f(L_(i-1) XOR R_(i-1), K_i).
L_i = R_(i-1) ed R_i=L_(i-1) XOR f(R_(i-1), K_i).
L_i = L_(i-1) ed R_i = R_(i-1) XOR f(L_(i-1), K_i).
Indicare quale tra i seguenti metodi è preferibile come generatore pseudocasuale (dal cui output ottenere dopo chiavi, challange, ....). È possibile effettuare una sola scelta:
Utilizzare la stringa ipod oppure ipad (usate nell'HMAC) come chiave per cifrare il seme, poi cifrare seme+1, poi cifrare seme+2, …
Utilizzare la stringa concatenando X(1), X(2), X(3), ... dove X(0)=seme e X(i)=A*X(i-1)+B mod C, ed A, B, C sono costanti.
Utilizzare il seme come chiave per AES in counter mode.
Utilizzare la stringa ottenuta concatenando seme, seme+1, seme+2, seme+3, ...
Siano rsaprivatekey.pem ed rsapublickey.pem rispettivamente le chiavi pubbliche e private di Bob. Indicare quale tra i seguenti comandi consente ad Alice di cifrare un messaggio per Bob. È possibile effettuare una sola scelta:
openssl rsautl -encrypt -pubin -inkey rsapublickey.pem -in testolnChiaro.txt -out testoCifrato.txt
openssl rsautl-encrypt -inkey rsapublickey.pem-in testoinChiaro.txt -out testoCifrato.txt
openssl rsautl -encrypt -inkey rsapublickey.pem-in testolnChiaro.txt -pubout -out testoCifrato.txt
Nessuna delle altre tre scelte
Indicare quale tra le seguenti affermazioni non contiene errori. È possibile effettuare una sola scelta:
Alcune modalità operative di cifratura sono: ECB, CBC, CFB, OFB, CTR.
Alcune modalità operative di cifratura sono: ECB, CBC, PKCS, OFB, NIST.
Alcune modalità operative di cifratura sono: CBC, MAC, OFB, CTR, HMAC.
Alcune modalità operative di cifratura sono: ECB, CBC, DSS, CTR, EFF.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Il cifrario one-time pad è impossibile da rompere.
Non si sa se esiste un algoritmo efficiente che rompe il cifrario one-time pad.
Le altre tre scelte sono tutte sbagliate.
È possibile rompere il cifrario one-time pad se la chiave non è lunga.
Indicare quale tra le seguenti affermazioni è corretta relativamente al protocollo per l'accordo su chiavi Diffie-Hellman. È possibile effettuare una sola scelta: Scegli un'alternativa:
Alice e Bob condividono una chiave privata prima dell'esecuzione del protocollo.
Alice e Bob hanno una chiave pubblica e privata prima dell'esecuzione del protocollo.
Alice e Bob generano una chiave pubblica e privata dopo l'esecuzione del protocollo.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
L'Enrollment è un processo iterativo.
L'Enrollment è un processo ricorsivo.
L'Enrollment è un processo in parte iterativo ed in parte ricorsivo.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
Una CRL contiene i numeri seriali di tutti i certificati che sono stati revocati.
Una CRL è emessa periodicamente da una CA per rendere noti i certificati che sono stati revocati.
Una CRL non contiene i numeri seriali di tutti i certificati che sono scaduti.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Le caratteristiche di un sistema biometrico sono: Universalità, Univocità, Permanenza e Catturabilità.
Le caratteristiche di un sistema biometrico sono: Universalità, Unicità, Resilienza e Catturabilità.
Le caratteristiche di un sistema biometrico sono: Universalità, Unicità, Permanenza e Catturabilità.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti motivazioni per cui si firma digitalmente l'hash del messaggio e non direttamente il messaggio è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Per ottenere confidenzialità.
Per permettere la verifica della firma ed evitare l'attacco del compleanno.
Per aggiungere integrità ed autenticazione.
Per migliorare l'efficienza e la sicurezza contro alcuni attacchi.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
L'analisi dinamica consiste nell'esaminare un malware durante la sua esecuzione.
L'analisi dinamica viene di solito effettuata dopo quella statica.
L'analisi dinamica può portare all'infezione del sistema su cui essa viene effettuata.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Assumendo che venga utilizzata la codifica in Base64, la stringa binaria 010011010110000101101110 può essere codificata mediante 8 caratteri stampabili.
Assumendo che venga utilizzata la codifica in Base64, la stringa binaria 010011010110000101101110 può essere codificata mediante 3 caratteri stampabili.
Assumendo che venga utilizzata la codifica in Base64, la stringa binaria 010011010110000101101110 può essere codificata mediante 4 caratteri stampabili.
Nessuna delle altre tre scelte.
Indicare quale delle seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Una ciphersuite definisce uno schema per l'accordo/scambio di chiavi, uno schema per l'autenticazione, uno schema per la cifratura simmetrica e uno schema per l'autenticazione del messaggio.
Una ciphersuite definisce uno schema per l'accordo/scambio di chiavi e uno schema per la cifratura simmetrica.
Una ciphersuite definisce uno schema per l'accordo/scambio di chiavi, uno schema per l'autenticazione, uno schema per la cifratura simmetrica, uno schema per l'autenticazione del messaggio, ed uno schema per la generazione di numeri pseudocasuali.
Una ciphersuite definisce uno schema per l'accordo/scambio di chiavi, uno schema per l'autenticazione, uno schema per la cifratura simmetrica, ma non uno schema per l'autenticazione del messaggio.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
Una Time Stamping Authority (TSA) può essere parte di una PKI.
Una Time Stamping Authority (TSA) è usata da una CA per verificare la scadenza di un certificato.
Una Time Stamping Authority (TSA) è usata da un utente per verificare la scadenza di un certificato.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta, data una chiave pubblica RSA (n,e) con chiave privata (n,d). È possibile effettuare una sola scelta: Scegli un'alternativa:
La cifratura del messaggio M è data da C = e^M mod n e la decifratura da M = d^C mod n
La cifratura del messaggio M è data da C = M^e mod n e la decifratura da M = C^d mod n
La cifratura del messaggio M è data da C = M^e mod n e la decifratura da M = d^C mod n
La cifratura del messaggio M è data da C = M^e mod n e la decifratura da M = C^d mod phi(n)
Siano rsaprivatekey.pem ed rsapublickey.pem rispettivamente le chiavi pubbliche e private di Alice. Indicare quale tra i seguenti comandi consente ad Alice di calcolare una firma per l'hash SHA-256 per il file testoInChiaro.txt. È possibile effettuare una sola scelta: Scegli un'alternativa:
openssl sha256 -sign rsaprivatekey.pem -out rsasign.bin testoInChiaro.txt
openssl sha256 -sign rsaprivatekey.pem -pubout -out rsasign.bin testoInChiaro.txt
openssl sha256 -sign -pubin rsaprivatekey.pem -out rsasign.bin testoInChiaro.txt
Nessuna delle altre tre scelte
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
L'Handshake Protocol consente alle parti di negoziare le primitive crittografiche necessarie per la sicurezza della comunicazione.
L'Handshake Protocol consente alle parti di negoziare i parametri necessari per la sicurezza della comunicazione.
L'Handshake Protocol non consente alle parti di autenticarsi.
L'Handshake Protocol consente alle parti di negoziare la versione del protocollo SSL/TLS da utilizzare.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
II DES usa una chiave effettiva di 256 bit e cifra un blocco di 64 bit.
II DES usa una chiave effettiva di 256 bit e cifra un blocco di 128 bit.
II DES usa una chiave effettiva di 56 bit e cifra un blocco di 64 bit.
II DES usa una chiave effettiva di 64 bit e cifra un blocco di 128 bit.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
II Record Protocol consente di ottenere la mutua autenticazione tra le parti.
II Record Protocol si occupa della segnalazione di situazioni anomale.
I parametri negoziati tramite il Record Protocol sono utilizzati dall'Handshake Protocol.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti motivazioni è corretta. È possibile effettuare una sola scelta: Scegli un'alternativa:
La sicurezza della firma RSA e della firma DSS si basano entrambi sulla difficoltà di calcolare logaritmi discreti.
Nessuna delle altre tre scelte.
La sicurezza della firma RSA si basa sulla difficoltà di fattorizzare e la sicurezza del DSS sulla difficoltà di calcolare logaritmi discreti.
La sicurezza della firma RSA e della firma DSS si basano entrambi sulla difficoltà di fattorizzare.
Indicare quale tra le seguenti affermazioni è corretta, per la cifratura a chiave pubblica RSA soprattutto quando il messaggio è di grandezza maggiore del modulo. È possibile effettuare una sola scelta: Scegli un'alternativa:
Il modulo di RSA viene scelto molto grande, proprio per cifrare messaggi molto grandi. Quindi RSA non può essere usata per messaggi di grandezza maggiore del modulo.
RSA viene usata per cifrare una chiave scelta casualmente che poi verrà usata per cifrare il messaggio mediante un cifrario simmetrico.
La cifratura di un messaggio viene sempre fatta con una singola esponenziazione modulare. La grandezza di un messaggio non è un problema poiché l'operazione viene eseguita in aritmetica modulare.
RSA viene usata per cifrare il messaggio purché sia meno grande del modulo, altrimenti si divide il messaggio in blocchi di grandezza opportuna e si cifra ogni singolo blocco con RSA.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta: Scegli un'alternativa:
La generazione di bit pseudocasuali in OpenSSL avviene mediante un Deterministic Random Bit Generator (DRBG).
Per la generazione di bit pseudocasuali OpenSSL utilizza di default un CTR DRBG basato su AES a 256 bit.
OpenSSL di dafault utilizza come seme i random bit forniti da /dev/urandom.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta. É possibile effettuare una sola scelta. Per lo scambio di chiavi Diffie-Hellman, una scelta corretta (tralasciando considerazioni sulla lunghezza) per il primo p ed il generatore g è:
p=7 e g=2.
p=5 e g=3.
p=5 e g=1.
p =13 e g=3.
-Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta.
L'AES è un cifrario a blocchi con una chiave di lunghezza 128, 192 oppure 256 bit. Se la chiave fosse di 128 bit potrebbe essere rotto nella pratica in pochi giorni da una macchina parallela. Tale attacco non è possibile se la chiave fosse di 256 bit.
L'AES con una chiave di lunghezza 128 bit potrebbe essere rotto nella pratica in pochi giorni da una macchina altamente parallela. Se la chiave fosse di 256 bit, tale attacco richiederebbe qualche anno.
L'AES con una chiave di 128 bit ha una sicurezza poco più del doppio del cifrario DES.
Tutte le altre risposte sono errate.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Le macchine a rotori implementano cifrari a sostituzione monoalfabetica.
Le macchine a rotori implementano cifrari a sostituzione polialfabetica.
Le altre tre scelte sono tutte sbagliate.
Le macchine a rotori implementano il cifrario di Vigenère.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
La verifica del timestamp relativo ad un file può essere effettuata da chiunque.
La verifica del timestamp relativo ad un file si basa esclusivamente sul calcolo di funzioni hash.
Nessuna delle altre tre scelte.
La verifica del timestamp relativo ad un file può essere effettuata solo da chi ha emesso il Timestamp Request.
-Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta.
Le altre tre scelte sono tutte sbagliate.
L'Electronic codebook chaining (ECB) è complesso da implementare.
L'Electronic codebook chaining (ECB) non è parallelizzabile.
L'Electronic codebook chaining (ECB) ha problemi di sicurezza per messaggi lunghi.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
Una CRL contiene per ciascun certificato revocato la relativa data di revoca.
Una CRL contiene i numeri di serie di tutti i certificati che sono scaduti.
Una CRL contiene i numeri di serie dei certificati che sono stati revocati.
Una CRL è emessa periodicamente da una CA per pubblicare i certificati che sono stati revocati.
-Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
In un sistema biometrico multimodale con progettazione in serie le acquisizioni delle biometrie sono combinate mediante tecniche di fusione.
In un sistema biometrico multimodale con progettazione in serie devono essere per forza soddisfatte tutte le biometrie del sistema.
Un sistema biometrico multimodale con progettazione in serie può avere un tempo di elaborazione ridotto rispetto ad un sistema biometrico multimodale con progettazione in parallelo.
In un sistema biometrico multimodale con progettazione in serie devono essere per forza utilizzate tutte le biometrie del sistema.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta.Il numero di possibili chiavi in un cifrario di Vigenère con alfabeto di 27 caratteri e lunghezza della chiave t è uguale a:
26^t
26! t.
26 t!.
26^t!.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta. Supponiamo che n=pq, dove p=5 e q=11 (Si tralascino considerazioni sulla lunghezza). Gli esponenti pubblico e privato per RSA potrebbero essere
e=9 e d=9.
e=11 e d=7.
e=9 e d=5.
e=3 e d=13.
-Indicare quale tra le seguenti motivazioni è corretta. È possibile effettuare una sola scelta. L'HMAC
È una funzione hash che utilizza un MAC.
È un MAC che utilizza due volte una funzione hash.
È un MAC che può essere utilizzato anche come funzione hash.
È l'hash di un MAC.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta.
Nel Cipher Block Chaining (CBC) se decifriamo con un IV errato, solo il primo blocco è decifrato in modo errato.
Nel Cipher Block Chaining (CBC) non vengono utilizzati IV.
II Cipher Block Chaining (CBC) consente una cifratura ed una decifratura parallelizzabili.
Le altre tre scelte sono tutte sbagliate.
-Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
L'identificazione avviene prima del processo di Enrollment.
L'Autenticazione si basa su un processo iterativo.
Nessuna delle altre tre scelte.
L'Autenticazione avviene su soggetti non cooperativi.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
L'analisi dinamica white box rappresenta un approccio meno dispendioso rispetto a quello black box.
L'analisi dinamica white box può essere usata in alternativa all'analisi statica.
L'analisi dinamica white box non può essere usata per ottenere informazioni dettagliate.
L'analisi dinamica white box richiede la conoscenza di dettagli sulle caratteristiche e sul codice del malware in esame.
--Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
La richiesta e l'emissione di un certificato per una TSA richiede l'utilizzo di particolari estensioni.
Un certificato per una TSA non può essere emesso da una CA.
Nessuna delle altre tre scelte.
Un certificato per una TSA può essere solo di tipo self-signed.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Una Time Stamping Authority (TSA) è usata da un utente per verificare la scadenza di un certificato.
Nessuna delle altre tre scelte.
Una Time Stamping Authority (TSA) è usata da una CA per verificare la scadenza di un certificato.
Una Time Stamping Authority (TSA) non può essere parte di una PKI.
-Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta. Supponiamo che n=pq,
p è circa n^(1/3), cioè p=O(n^(1/3)).
Le altre tre scelte sono tutte sbagliate.
p e q sono circa log n, cioè p=O(log n) e q=O(log n).
p è circa n^0,5, cioè p=O(n^0,5).
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
In fase di analisi possono essere estratte generalmente poche stringhe a partire dai programmi legittimi (non malevoli).
Se in seguito all'analisi di un programma vengono individuate molte stringhe, probabilmente il programma è stato offuscato.
Da un malware compresso (meccanismo di packing) o offuscato possono essere estratte moltissime stringhe.
Nessuna delle altre tre scelte.
--Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta.
Il numero delle possibili chiavi nel DES doppio è 2^128.
Il numero delle possibili chiavi nel DES doppio è 2^112.
Il numero delle possibili chiavi nel DES doppio è 2^56 + 2^56.
Le altre tre scelte sono tutte sbagliate.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
II Change Cipher Spec Protocol è caratterizzato dallo scambio di tre messaggi.
II Change Cipher Spec Protocol è eseguito dalle parti alla cifratura di ogni messaggio.
II Change Cipher Spec Protocol è utilizzato dalla parti per aggiornare la ciphersuite in uso.
II Change Cipher Spec Protocol è utilizzato dalle parti per aggiornare la versione di TLS in uso.
-Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
Il messaggio Certificate è utilizzato per inviare al Client il certificato del Server.
Nessuna delle altre tre scelte.
Il messaggio Certificate da parte del Server verso il Client è utilizzato per richiedere il Certificato del Client.
L'invio dei messaggi Certificate e ServerKeyExchange da parte del Server verso il Client è mutuamente esclusivo.
Siano pub.pem e priv.pem le chiavi pubbliche e private di Alice, rispettivamente. Indicare il comando che consente a Bob di cifrare un messaggio per Alice. È possibile effettuare una sola scelta:
openssl pkeyutl -encrypt -inkey pub.pem -in plain.txt -pubout -out cipher.txt
openssl pkeyutl -encrypt -inkey pub.pem -in plain.txt -out cipher.txt
openssl pkeyutl -encrypt -pubin -inkey pub.pem -in plain.txt -out cipher.txt
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta. Per lo scambio di chiavi Diffie-Hellman, una scelta corretta (tralasciando considerazioni sulla lunghezza) per il primo p ed il generatore g è:
p = 7 e g = 2.
p = 5 e g = 1.
p = 4 e g = 3.
p = 5 e g = 2.
Sia keyA.pem il file contenente la coppia di chiavi Diffie-Hellman di Alice. Indicare il comando per estrarre la chiave pubblica a partire da keyA.pem. È possibile effettuare una sola scelta:
openssl pkey -in keyA.pem -out pubA.pem
openssl pkey -in keyA.pem -pubout -out pubA.pem
Nessuna delle altre tre scelte.
openssl pkeyutl -in keyA.pem-out pubA.pem
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
L'analisi dinamica black box rappresenta un approccio superficiale per la comprensione di un malware.
L'analisi dinamica white box non può portare all'infezione del sistema su cui essa viene effettuata.
Nessuna delle altre tre scelte.
L'analisi dinamica consiste nell'esaminare un malware prima della sua esecuzione.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta. La modalità operativa Cipher Feedback (CFB) può essere descritta come
C_i = M_i XOR E_{k XOR i}(C_{i-1}), con C_0=IV
C_i = M_i XOR E_k (C_{i-1}), con C_0=IV
C_i = C_{i-1} XOR E_k (M_i), con C_0=IV
C_i = M_i XOR E_k (M_i XOR C_{i-1}), con C_0=IV
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta. Supponiamo che n=pq, dove p=5 e q=7 (Si tralascino considerazioni sulla lunghezza). L'esponente pubblico per RSA potrebbe essere
e=5.
e=9.
e=3.
e=4.
Indicare quale tra i seguenti comandi non consente ad Alice di generare una coppia di chiavi RSA con esponente pubblico uguale a 65537. È possibile effettuare una sola scelta:
openssl genrsa -out rsaprivatekey.pem -passout pass:P1pp0B4ud0 -aes128 1024 -F4
openssl genrsa -out rsaprivatekey.pem -passout pass:P1pp0B4ud0 -aes128 1024
openssl genrsa -out rsaprivatekey.pem -aes128 1024
Nessuna delle altre tre scelte.
Sia priv.pem e pub.pem una coppia di chiavi RSA, dove priv.pem rappresenta la chiave privata e pub.pem quella pubblica. Indica il comando che non consente di calcolare una firma RSA (firma.txt) per l'hash SHA-256 del file plain.txt. È possibile effettuare una sola scelta:
Nessuna delle altre tre opzioni.
openssl sha256 -sign -pubin priv.pem -out firma.txt plain.txt
openssl sha256 -sign priv.pem -out firma.txt plain.txt
openssl dgst -sha256 -sign priv.pem -out firma.txt plain.txt
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
È possibile effettuare il "resume" di una sessione in base al valore del campo client_version.
Nessuna delle altre tre scelte.
È possibile effettuare il "resume" di una sessione anche se Client e Server non hanno memorizzato i parametri di sessione.
È possibile effettuare il "resume" di una sessione mediante il Change Cipher Spec Protocol.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta. Alla luce delle conoscenze attuali:
Fattorizzare n e rompere RSA sono due problemi non correlati tra loro.
Se si trovasse un algoritmo efficiente per rompere RSA allora lo si potrebbe usare per fattorizzare efficientemente n.
Se si trovasse un algoritmo efficiente per fattorizzare n allora lo si potrebbe usare per rompere RSA.
Fattorizzare n è equivalente computazionalmente a rompere RSA.
Indica quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
L'Enrollment prevede una fase di feature extraction.
L'Enrollment prevede una fase di signal processing.
Nessuna delle altre tre scelte.
L'architettura del processo di Enrollment realizza un flusso di esecuzione di tipo iterativo
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
La generazione di bit pseudocasuali in OpenSSL avviene mediante un Probabilistic Random Bit Generator (PRBG).
OpenSSL di dafault utilizza come seme i random bit forniti da /dev/random.
Per la generazione di bit pseudocasuali OpenSSL utilizza di default un OFB DRBG basato su AES a 128 bit.
Nessuna delle altre tre scelte.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
In un certificato self-signed il valore del campo Issuer coincide col valore del campo Subject della CA che lo ha emesso.
Nessuna delle altre tre scelte.
In un certificato self-signed il valore del campo Issuer coincide col valore del campo Subject.
In un certificato self-signed il valore del campo Issuer è diverso dal valore del campo Subject.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta. In un cifrario di Feistel l'i-esima iterazione può essere descritta come
L_{i+1} = R_i e R_{i+1) = L_i XOR f (L_i, K_{i+1})
L_{i+1} = R_i e R_{i+1} = L_i XOR f (R_i,K_{i+1})
L_{i+1} = R_i XOR L_i e R_{i+1) = L_{i} XOR f (R_i, K_{i+1})
L_{i+1) = R_i e R_{i+1) = L_i XOR f (L_{i} XOR R_i,K_{i+1})
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Nessuna delle altre tre scelte.
Utilizzando Base64 per codificare la stringa binaria 01000001010000100100001101000100 sono necessari 6 caratteri stampabili.
Utilizzando Base64 per codificare la stringa binaria 01000001010000100100001101000100 sono necessari 8 caratteri stampabili.
Utilizzando Base64 per codificare la stringa binaria 01000001010000100100001101000100 sono necessari 7 caratteri stampabili.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Nessuna S-box del DES è una funzione lineare dell'input.
Ogni S-box del DES è una funzione lineare definita tramite un polinomio.
Le altre tre scelte sono tutte sbagliate.
Ogni S-box del DES è una funzione lineare, facile da calcolare e difficile da invertire.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
La sessione deve appartenere allo stesso processo che l'ha creata.
SSL/TLS consentono di rinegoziare i parametri SSL/TLS senza interrompere la connessione.
Nessuna delle altre tre scelte.
SSL/TLS consentono di mantenere una sessione attiva dopo aver chiuso una connessione.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
La firma digitale può essere utilizzata per garantire confidenzialità.
La firma digitale può essere utilizzata per garantire autenticazione.
La firma digitale può essere utilizzata per garantire non ripudio.
La firma digitale può essere utilizzata per garantire integrità.
Indicare quale tra i seguenti comandi non consente di codificare un messaggio mediante caratteri stampabili. È possibile effettuare una sola scelta:
openssl enc -aes-256-cbc -in FilelnChiaro -out FileCifrato -e -base64 -pass pass:P1pp0B4ud0
openssl enc -base64 -in FileInChiaro -out FileCifrato
Nessuna delle altre tre scelte
openssl enc -aes-256-cbc -in FilelnChiaro -out Base64 -e
- Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta). Alla luce delle conoscenze attuali:
Rompere AES 256 é equivalente computazionalmente a rompere RSA 2048 bit, cioé un algoritmo efficiente per rompere uno dei due puó essere usato per rompere l'altro.
Se si trovasse un algoritmo efficiente per rompere RSA 2048 bit allora lo si potrebbe usare per rompere AES 256.
Se si trovasse un algoritmo efficiente per rompere AES 256 allora lo si potrebbe usare per rompere RSA 2048 bit.
Non si sa se rompere AES 256 e rompere RSA 2048 bit sono due problemi correlati tra loro, cioé un algoritmo efficiente per rompere uno dei due puó essere usato per rompere l'altro.
Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta). Si consideri la seguente funzione MAC, definita come MAC_k(m)=AES_(SHA-256(m))(k), per un messaggio m e con chiave condivisa k di 256 bit.
Dopo aver visto un messaggio con il relativo codice MAC, un attaccante puó calcolare la chiave privata.
Le altre tre sono tutte sbagliate
Tale MAC é sicuro perché si basa su AES
Tale MAC é sicuro perché non si conoscono algoritmi efficienti per calcolare collusioni per SHA-256
-Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta)
L'Alert Protocol consente alle parti di negoziare una cyphersuite
L'Handshake Protocol é utilizzato per imporre alle parti l'esecuzione di un nuovo handshake
Il Record Protocol garantisce alle parti l'interoperabilitá tra le diverse implementazioni del protocollo SSL/TLS
Nessuna delle altre tre scelte
- Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta)
L'infezione da parte di un malware puó avvenire solo da remoto
Nessuna delle altre 3 scelte
L'infezione é la fase in cui il malware supera eventuali barriere difensive e si insedia nel sistema
L'infezione di un malware non puó essere causata da fattori umani
-Indicare quale tra le seguenti affermazioni é sbagliata (Una sola scelta)
Il processo di Enrollment prevede una fase di estrazione delle feature
Il processo di Enrollment si occupa di acquisire ed elaborare i dati biometrici dell'utente per l'utilizzo da parte del sistema nelle successive operazioni di autenticazione/identificazione
Il processo di Enrollment prevede una fase di matching
Il processo di Enrollment prevede una fase di digitalizzazione
- Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta)
I cifrari di Feistel possono essere rotti perché usano estensivamente lo XOR
Le altre 3 scelte sono tutte sbagliate
I cifrari di Feistel hanno suscitato critiche per la lunghezza della chiave
I cifrari di Feistel utilizzano lo stesso algoritmo per la cifratura e la decifratura
-Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta)
Il campo session_id é utilizzato dal Change Cipher Spec Protocol per effettuare il resume di una vecchia sessione
Il campo session_id é utilizzato dal Change Cipher Spec Protocol per instaurare una nuova sessione
Il campo session_id del messaggio ServerHello consente di effettuare il resume di una vecchia sessione
Il campo session_id é utilizzato dal Server per terminare una sessionei cui parametri crittografici sono stati compromessi
-Indicare quale tra le seguenti affermazioni é corretta (Una sola scelta). L'utilizzo del salt per le password é utile per
Avere valori cifrati diversi delle password su sistemi diversi
Allungare le password
Trasformare una password debole in una piú forte
Le altre tre scelte sono tutte sbagliate
-Indicare quale tra le seguenti affermazioni é corretta. (Una sola scelta)
Le altre tre scelte sono tutte sbagliate
Il numero delle possibili chiavi nel DES doppio é 2^56 + 2^56
Il numero delle possibili chiavi nel DES doppio é 2^128
Il numero delle possibili chiavi nel DES doppio é 2^168
-Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta). Supponiamo che n=pq, dove p=13 e q=11 (si tralasciano considerazioni sulla lunghezza). L'esponente pubblico per RSA potrebbe essere
e=11
e=3
e=2
e=5
-Siano priv.pem e pub.pem una coppia di chiavi RSA, dove priv.pem rappresenta la chiave privata e pub.pem quella pubblica. Indicare il comando che consente di verificare la firma (firma.txt) del file plain.txt (Una sola scelta)
openssl dgst -sha512 -verify pub.pem -signature firma.txt plain.txt
openssl dgst -sha512 -verify priv.pem -signature firma.txt plain.txt
openssl dgst -sha512 -verify pub.pem -signature firma.txt
Nessuna delle altre tre scelte
-Indicare quale tra le seguenti affermazioni é corretta (Una sola scelta)
Il cifrario di Alberti implementa un cifrario a sostituzione monoalfabetica
Le altre tre scelte sono tutte sbagliate
Il cifrario di Alberti usa 3 dischi
Il cifrario di Alberti usa piú alfabeti cifranti e li sostituisce durante la cifratura
-Il logaritmo discreto di 4 in base 3 modulo 11 é
4
3
5
6
- Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta). La tecnica di Ciphertext Stealing é utile per
Rilevare se alcuni blocchi del testo cifrato sono stati scambiati
Riuscire a recuperare un blocco di testo in chiaro anche se un blocco del testo cifrato contiene un errore
Ottenere testi cifrati che hanno la stessa lunghezza del testo in chiaro
Le altre tre sono tutte sbagliate
- Indicare quale tra le seguenti affermazioni é sbagliata (Una sola scelta)
L'analisi statica puó portare all'infezione del sistema su cui essa viene effettuata
Durante l'analisi statica il malware non viene eseguito
L'analisi statica consente di effettuare l'analisi del codice e della struttura di un malware
L'analisi statica viene di solito effettuata prima di quella dinamica
- Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta)
L'analisi black box permette di analizzare tutti quegli aspetti che conducono dallo stato del sistema prima dell'infezione del malware allo stato del sistema dopo l'esecuzione del malware stesso
Nessuna delle altre scelte
L'analisi black box permette di analizzare tutti quegli aspetti che riguardano lo stato del sistema prima dell'esecuzione del malware
L'analisi black box permette di analizzare tutti quegli aspetti che riguardano lo stato del sistema dopo l'esecuzione del malware
-Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta)
La fusione in un sistema biometrico multimodale con progettazione in parallelo puó avvenire solo nel modulo di decisione
La fusione in un sistema biometrico multimodale con progettazione in parallelo puó avvenire solo nel modulo di estrazione delle caratteristiche
La fusione in un sistema biometrico multimodale con progettazione in parallelo puó avvenire solo nel modulo di confronto
La fusione in un sistema biometrico multimodale con progettazione in parallelo puó avvenire in diversi moduli dell'architettura di tale sistema
-Indicare quale tra le seguenti affermazioni é corretta (Una sola corretta)
Un sistema biometrico unimodale non puó mai essere utilizzato insieme a tecniche di autenticazione tradizionali
Un sistema multimodale con progettazione di tipo gerarchico puó superare le limitazioni di un sistema biometrico unimodale
Le limitazioni di un sistema biometrico unimodale non possono essere superate utilizzando piú biometrie
Nessuna delle altre tre scelte
- Indicare quale tra le seguenti affermazioni é scorretta (Una sola scelta). Nel PKCS #1: RSA Cryptography Specifications sono descritti due schemi per la firma digitale:
RSASSA-PKCS1-v1_5: Non é molto usato perché esistono attacchi efficienti per questo schema
RSASSA-PSS: Per un fissato messaggio e chiave pubblica, la firma non é sempre la stessa
RSASSA-PSS: Usa un salt casuale
RSASSA-PKCS1-v1_5: Non ci sono prove di sicurezza per questo schema, ma neanche si conoscono attacchi efficienti
-Siano rsaprivatekey.pem ed rsapublickey.pem rispettivamente le chiavi private e pubbliche di Alcie. Indicare quale tra i seguenti comandi consente ad Alice di calcolare una firma per l’hash SHA-256 per il file testoInChiaro.txt:
Openssl sa256 -sign rsaprivatekey.pem -out rsasign.bin testoInchiaro.txt
Openssl sa256 -sign rsaprivatekey.pem -pubout -out rsasign.bin testoInchiaro.txt
Openssl sa256 -sign -pubin rsaprivatekey.pem -out rsasign.bin testoInchiaro.txt
-Indica quale tra i seguenti metodi è preferibile come generatore pseudocasuale
Utilizzare la stringa ipod oppure ipad (usate nell’HMAC) come chiave per cifrare il seme, poi cifrare seme+1,poi cifrare seme+2...
Utilizzare la stringa concatenando X(1), X(2), ... dove X(0) = seme X(i) = A*X(i-1)+B mod C, ed A,B,C sono costanti.
Utilizzare il seme come chiave per AES in counter mode
Utilizzare la stringa ottenuta concatenando seme, seme+1, seme+2...
-Scegli l’affermazione sbagliata:
L’identificazione/autenticazione è un processo iterativo
Il processo di Identificazione/autenticazione avviene dopo il processo di Enrollment
Il processo di Identificazione/autenticazione si basa su un template matcher
Il processo di Identificazione/autenticazione avviene prima del processo di Enrollment
-Scegli l’affermazione corretta
Il certificato lega l’identità di Alice alla propria chiave pubblica ed emesso da un CA è firmato usando la chiave pubblica cella CA
Il certificato lega l’identità di Alice alla propria chiave pubblica ed emesso da una CA è firmato usando la chiave pubblica di Alice
Il certificato che lega l’identità di Alice alla propria chiave pubblica ed emesso da una CA è firmato usando la chiave privata di Alice
Il certificato che lega l’identità di Alice alla propria chiave pubblica ed emesso da una CA è firmato usando la chiave privata della CA
-Scegli l’affermazione sbagliata:
La fase di replicazione e propagazione è tipica della maggior parte dei software malevoli
La fase di replicazione e propagazione è tipicamente condotta dal malware al verificarsi di determinati eventi o condizioni
Tutti i software malevoli presentano obbiettivi di replicazione e propagazione
-Scegli l’affermazione sbagliata:
L’identificazione basata su sistemi biometrici si occupa di effettuare il matching “uno a molti” e matching “uno a pochi”
L’identificazione basata su sistemi biometrici può operare sia su soggetti cooperativi che su soggetti non cooperativi
L’identificazione basata su sistemi biometrici cerca una corrispondenza all’interno di un database di modelli
Nessuna delle precedenti
-Scegli l’affermazione corretta:
A partire da una chiave pubblica RSA a 1024 bit è facile recuperare la relativa chiave privata
A partire da una chiave pubblica RSA a 1024 bit è molto difficile recuperare la relativa chiave privata
A partire da una chiave pubblica RSA 1024 bit è impossibile recuperare la relativa chiave privata
-Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
La sessione deve appartenere allo stesso processo che l'ha creata.
SSL/TLS consentono di rinegoziare i parametri. SSL/TLS senza interrompere la connessione
Nessuna delle altre tre scelte.
SSL/TLS consentono di mantenere una sessione attiva dopo aver chiuso una connessione.
-Scegli l’affermazione sbagliata:
L’Handshake Protocol garantisce alle parti l’interoperabilità tra le diverse implementazioni del protocollo SSL/TSL
L’Handshake Protocol è utilizzato per imporre alle parti l’esecuzione di un nuovo handshake
L’Handshake Protocol consente alle parti di negoziare una ciphersuite
L’Handshake Protocol consente al Server di autenticare il Client
-Scegli l’affermazione sbagliata:
Il calcolo della Timestamp Request è basato sull’utilizzo di funzioni hash
Il calcolo della Timestamp Response è basato sull’utilizzo di funzioni hash e firme digitali
Il Timestamp Response include un timestamp
Nessuna delle precedenti
Indicare quale tra le seguenti affermazioni è sbagliata. É possibile effettuare una sola scelta:
In un sistema biometrico multimodale con progettazione in parallelo, l'acquisizione e la valutazione delle biometrie vengono svolte in maniera indipendente per ciascuna biometria.
In un sistema biometrico multimodale con progettazione in parallelo, le acquisizioni delle biometrie sono combinate mediante tecniche di fusione.
In un sistema biometrico multimodale con progettazione in parallelo, l'acquisizione delle biometrie è svolta in maniera indipendente per ciascuna biometria.
In un sistema biometrico multimodale con progettazione in parallelo, la valutazione delle biometrie è svolta in maniera indipendente per ciascuna biometria.
-- Indicare quale delle seguenti affermazioni è corretta ed è possibile effettuare una sola scelta
Le altre tre scelte sono tutte errate
Calcolare phi(n) conoscendo solo n in RSA è equivalente a calcolarne n
Conoscendo solo n di una chiave RSA, è possibile calcolare efficacemente phi(n)
Conoscendo solo n ed e di una chiave RSA, è possibile calcolare efficacemente phi(n)
- Sia dsa.pem il file contenente i parametri DSA (p, q, g). Sia priv.pem pub.pem una coppia di chiavi DSA, dove priv.pem rappresenta la chiave privata e pub.pem quella pubblica. Indica il comando che consente di calcolare una firma DSA per il file plain.txt. È possibile effettuare una sola scelta:
Nessuna delle altre tre opzioni.
openssl dgst-sha1-sign priv.pem-out firma.txt plain.txt
openssl dgst-sha1-sign dsa.pem-out firma.txt plain.txt
openssl dgst-sha1-sign-pubin priv.pem-out firma.txt plain.txt
- Indicare il comando che consente di generare una stringa pseudocasuale stampabile avente lunghezza multipla di 7. È possibile effettuare una sola scelta:
openssl rand-base64 49
openssl rand-base64 7
openssl rand -base64 32
openssl rand-base64 14 | taglio-c1-14
- Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
L'Explicit Initialization Vectors nel Cipher Block Chaining (CBC) aggiunge un blocco casuale iniziale al testo in chiaro
Con l'Explicit Initialization Vectors nel Cipher Block Chaining (CBC) il primo blocco del testo decifrato viene scartato
I vettori di inizializzazione esplicita nel Cipher Block Chaining (CBC) rende superflun la trasmissione dell'IV.
Le altre tre scelte sono tutte sbagliate.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Nessuna delle altre tre scelte.
L'analisi dinamica black box permette di analizzare tutti quegli aspetti che riguardano lo stato del sistema dopo l'esecuzione del malware.
L'analisi dinamica black box permette di analizzare tutti quegli aspetti che riguardano lo stato del sistema prima dell'esecuzione del malware.
L'analisi dinamica black box permette di analizzare tutti quegli aspetti che conducono dallo stato del sistema prima dell'infezione del malware allo stato del sistema dopo l'esecuzione del malware stesso.
Indicare quale delle seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
La TSA di OpenSSL si basa su un'architettura distribuita.
La TSA di OpenSSL si basa sull'RFC 5161.
La TSA di OpenSSL consente di certificare l'esistenza di un dato, prima di un determinato istante temporale.
Nessuna delle altre tre scelte
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Nel PKCS #1 sono descritti due schemi per la cifratura RSA. II RSAES-PKCS1-v1_5 ed il RSAES-OAEP (che ha problemi di sicurezza).
Nel PKCS #1 sono descritti due schemi per la cifratura RSA. II RSAES-PKCS1-v1_5 ed il RSAES-OAEP. Non sono conosciuti problemi di sicurezza per questi due schemi.
Le altre tre scelte sono tutte sbagliate.
Nel PKCS #1 sono descritti due schemi per la cifratura RSA. II RSAES-PKCS1-v1_5 (che ha problemi di sicurezza) ed il RSAES-OAEP.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Le altre tre scelte sono tutte sbagliate.
Non è possibile usare il protocollo di Diffie-Hellman per costruire un cifrario a chiave pubblica perché richiede l'interazione tra due parti che devono inviare messaggi.
È possibile usare il protocollo di Diffie-Hellman per costruire un cifrario a chiave pubblica.
Il protocollo di Diffie-Hellman è soggetto ad attacchi man-in-the-middle e non è possibile utilizzarlo per costruire un cifrario a chiave pubblica.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Le altre tre scelte sono tutte sbagliate.
La costruzione di un albero di hash è utile perché il solo hash della radice garantisce l'integrità di tutti i valori di hash, e la verifica che un hash di un utente è nell'albero di hash può essere fatta con un numero di valori logaritmico nella grandezza dell'albero.
La costruzione di un albero di hash è utile perché permette la firma dell'autorità di quel singolo valore dell'hash della radice senza includere nessun'altra informazione. Tale firma può essere resa pubblica.
La costruzione di un albero di hash è utile perché anonimizza i valori hash e rende individuabile che un hash di un utente è nell'albero di hash solo con la cooperazione di utenti che hanno un numero di valori logaritmico nella grandezza dell'albero.
-- Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Il cifrario one-time pad garantisce confidenzialità
Il cifrario one-time pad garantisce autenticazione
Il cifrario one-time pad garantisce integrità e confidenzialità
Il cifrario one-time pad garantisce confidenzialità ed autenticazione
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
In un sistema biometrico multimodale con progettazione in parallelo, le acquisizioni delle biometrie sono combinate mediante tecniche di fusione.
In un sistema biometrico multimodale con progettazione in parallelo, l'acquisizione e la valutazione delle biometrie vengono svolte in maniera indipendente per ciascuna biometria.
In un sistema biometrico multimodale con progettazione in parallelo, la valutazione delle biometrie è svolta in maniera indipendente per ciascuna biometria.
In un sistema biometrico multimodale con progettazione in parallelo, l'acquisizione delle biometrie
-- Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
L'esponente pubblico in RSA non può essere 2 perché porterebbe ad ambiguità nella decifrazione
L'esponente pubblico in RSA non può essere 2 perché è troppo piccolo
L'esponente pubblico in RSA non può essere 2 perché sarebbe facile calcolare la radice quadrata mod n e quindi decifrare
L'esponente pubblico in RSA non può essere 2 perché deve essere dispari
-- Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Calcolare il logaritmo discreto e fattorizzare sono certamente problemi computazionalmente equivalenti.
Risolvere il problema di Diffie-Hellman e calcolare il logaritmo discreto sono certamente problemi computazionalmente equivalenti.
Non si sa se risolvere il problema di Diffie-Hellman e calcolare il logaritmo discreto sono problemi computazionalmente equivalenti.
Le altre tre scelte sono tutte sbagliate.
Indicare quale tra le seguenti affermazioni è corretta. È possibile effettuare una sola scelta:
Le altre tre scelte sono tutte sbagliate.
I certificati X.509 hanno i seguenti campi: Versione, Numero di serie, ID algoritmo di firma, Nome dell'emittente, Periodo di validità, Nome del soggetto, Identificativo della chiave pubblica del soggetto, Data di revoca, Identificativo univoco del soggetto, Estensioni, Firma dei precedenti campi.
I certificati X.509 hanno i seguenti campi: Versione, Numero di serie, ID dell'algoritmo di firma, Nome dell'emittente, Periodo di validità, Nome del soggetto, Identificativo della chiave pubblica del soggetto, CRL, Identificativo univoco dell'emittente, Identificativo univoco del soggetto, Estensioni, Firma dei precedenti campi.
I certificati X.509 hanno i seguenti campi: Versione, Numero di serie, ID algoritmo di firma, Nome dell'emittente, Periodo di validità, Nome del soggetto, Gerarchia X.509, Identificativo univoco dell'emittente, Identificativo univoco del soggetto, Estensioni, Firma dei precedenti campi.
Indicare quale tra le seguenti affermazioni è sbagliata. È possibile effettuare una sola scelta:
Nessuna delle altre tre scelte.
Per la fusione a livello del modulo di decisione in un sistema biometrico multimodale con progettazione in parallelo può essere usata una strategia di combinazione in serie.
Per la fusione a livello del modulo di decisione in un sistema biometrico multimodale con progettazione in parallelo può essere usata una strategia AND oppure una strategia OR.
Per la fusione a livello del modulo di decisione in un sistema biometrico multimodale con progettazione in parallelo può essere usata una strategia di combinazione pesata.
