NEW
Font size
WorksheetsCuestionario de Criptografía y Seguridad Digital (Preguntas 1-8)
Total questions: 34
Worksheet time: 17mins
La máquina Enigma se usó durante la Segunda Guerra Mundial. ¿Cuál afirmación describe correctamente su uso según la historia de la criptografía?
La utilizó el ejército aliado para cifrar sus propios mensajes secretos.
La creó Alan Turing para descifrar los mensajes del ejército alemán.
La utilizó el ejército alemán para cifrar sus mensajes secretos y mantener comunicaciones seguras.
¿Qué característica garantiza una función hash aplicada a un documento?
Que el resumen solo se puede haber obtenido con el documento original.
Que el documento es perfectamente legible.
Que el resumen es reversible y permite recuperar el texto.
En situaciones que requieren transacciones rápidas como el transporte público, ¿qué tipo de tarjeta inteligente es la más adecuada?
Tarjeta de contacto con inserción física.
Tarjeta sin contacto de lectura cercana.
Tarjeta procesadora de alto rendimiento para cómputo intensivo.
En el cifrado de un documento digital, ¿qué elementos mínimos entran en juego para obtener un documento cifrado utilizable?
Un algoritmo de cifrado y un canal seguro de comunicación.
Un algoritmo de cifrado y una clave aplicada por el algoritmo.
Solo un algoritmo de cifrado sin parámetros adicionales.
En el cifrado asimétrico de un documento, ¿cómo se usan las claves por emisor y receptor?
El emisor cifra con la clave pública y el receptor descifra con la clave privada, ambas del receptor.
El emisor cifra con la clave privada y el receptor descifra con la clave pública, ambas del receptor.
El emisor cifra con la clave pública y el receptor descifra con la clave privada, claves conocidas por ambas partes.
¿Qué par de claves asimétricas incluye el DNIe en su chip para operaciones de firma y cifrado?
Claves distintas para firmar y para cifrar.
Una única clave para todos los usos.
Solo una clave privada sin pública asociada.
¿Qué propiedad matemática impide deducir la clave privada conociendo solo la clave pública en criptografía asimétrica?
Es deducible pero extremadamente lenta de calcular.
Es matemáticamente imposible deducir la clave privada solo con la clave pública.
Se requiere la clave pública del receptor para deducirla mediante un procedimiento estándar.
En un proceso de firma digital, si el resumen generado por el receptor y el resumen descifrado de la firma coinciden, ¿qué se concluye?
Que el documento se ha alterado durante la transmisión.
Que la integridad del documento se mantiene y la firma es válida.
Que el remitente y el receptor comparten la misma clave privada.
¿Cómo se llaman las claves públicas de las autoridades de certificación (CA) que se instalan de manera segura en el ordenador, ya sea por el sistema operativo o importadas voluntariamente?
Certificados intermedios.
Certificados raíz.
Certificados de usuario.
Uno de los problemas de la criptografía asimétrica es:
Proteger y transportar la clave pública del receptor.
Proteger la clave pública y privada del emisor, ya que, teniendo una de ellas, por cálculos matemáticos podemos obtener fácilmente la otra.
Proteger y transportar la clave privada del receptor.
¿En qué paso del proceso de firma digital utiliza el receptor la clave pública del emisor?
Para descifrar el documento original.
Para descifrar el resumen que ha recibido.
Para generar el resumen propio.
Una empresa con diez trabajadores desea tener conversaciones privadas con todos mediante criptografía simétrica. ¿Cuántas claves distintas necesita establecer cada trabajador para comunicarse de forma privada con todos los demás?
Diez.
Una única clave para todos.
Nueve.
¿Qué contiene el sobre ciego del DNI que permite utilizar la clave privada?
El certificado digital.
El número PIN (clave simétrica).
La huella dactilar.
¿Cuál es el principio matemático de la criptografía asimétrica?
Lo que se cifra con una clave se puede descifrar con cualquier otra clave.
Lo que se cifra con una clave solo se puede descifrar con la otra clave de la pareja.
Es necesario un tercer factor de seguridad además de las dos claves.
¿Cuál de las siguientes es una vulnerabilidad de la PKI relacionada con los servidores de la CA?
Un ataque que robe la clave privada de la CA.
Un virus en el ordenador del cliente.
Que el cliente use una clave pública de VeriSign.
Solo se puede autenticar el receptor de un documento al emisor (autenticar a éste). ¿Cómo lo hace?
Firmando el documento original y consiste en generar un documento resumen utilizando la clave privada del algoritmo simétrico utilizado en la comunicación.
Firmando el documento original que consiste en generar un documento resumen utilizando la clave privada del emisor del algoritmo asimétrico utilizado en la comunicación.
Firmando y utilizando la clave privada del emisor del algoritmo asimétrico utilizado en la comunicación.
En el cifrado César la expresión 'C=M+N' se refiere a la relación entre el carácter cifrado (C), el carácter original (M) y el número de letras del alfabeto (N). ¿Qué interpretación es correcta?
Carácter descifrado, Desplazamiento de la letra a cifrar, Número de letras del alfabeto.
Carácter cifrado, Desplazamiento de la letra a cifrar, Número de letras del alfabeto.
Carácter cifrado, Carácter original, Número de letras del alfabeto.
¿Cómo se protege la clave privada dentro de un futuro keyring?
Se almacenan dentro de una clave que debe introducir el usuario.
Se dejan sin protección si se usa un sistema de llaveros seguro.
Utilizando la propia clave pública para cifrar el llavero.
En la emisión del DNIe, ¿qué parte ejerce las funciones de Autoridad de Certificación y Validación?
La comisaría de policía.
La comisaría ejerce las funciones de Autoridad de Registro y Validación.
La comisaría ejerce las funciones de Autoridad de Registro y Validación.
¿Qué es un 'Wandkey'?
Es como un PIN.
Es un dispositivo que al autenticar al emisor, el resumen creado por la función hash se descifra con la clave pública del receptor.
Es un documento especial compuesto por cifras y letras, obtenido por el cliente en la comunicación utilizando la clave privada del cliente que genera una clave.
¿Por qué es peligrosa una tarjeta inteligente de memoria para almacenar el llavero?
Porque el ordenador hace una copia temporal del llavero y trabaja con ella.
Porque no necesita introducir el PIN.
Porque no tiene chip electrónico.
¿Cuál es la principal esperanza del emisor en caso de que un tercero intercepte un documento cifrado?
Que la empresa de mensajería lo recupere.
Que el atacante no entienda nada porque el contenido estará cifrado.
Que el canal de comunicación sea lo suficientemente rápido.
Según el material, ¿qué cifrado es más eficiente?
El simétrico.
El asimétrico.
No existen diferencias, se pueden utilizar indistintamente cualquiera de ellos.
Para proteger y transportar la clave privada localmente, ¿qué medio se recomienda?
Almacenar dentro de un chip con CPU, memoria RAM, etc., y son ellas las que hacen el descifrado.
Almacenar dentro de un chip con CPU, memoria RAM, etc., y son ellas las que hacen el descifrado.
Memoria Flash. Almacenan la clave privada pero nunca salen de ellas, son las encargadas de realizar el descifrado.
¿Cuál de las siguientes es una medida recomendada para evitar ataques de fuerza bruta contra una clave?
Detectar repetidos errores.
Utilizar palabras fácilmente identificables.
Utilizar claves de corta longitud.
En una infraestructura de clave pública (PKI) privada, ¿quién desempeña la función de Autoridad de Registro?
Un servidor de la empresa con el software necesario para ejercer dicha función.
Un empleado de la empresa con el software necesario para ejercer dicha función.
El departamento de informática de la empresa.
El lector de tarjetas.
¿Cuál es el proceso correcto de firmado digital de un documento para autenticar al emisor?
El emisor aplica una función hash sobre el documento original y obtiene un resumen cifrado. Cifra así sobre el documento resumen, con el algoritmo asimétrico, la comunicación.
El emisor aplica una función hash sobre el documento original y obtiene un resumen de receptor/documento. Cifra el resumen con la clave privada y el receptor aplica una función hash sobre el documento original, obtiene ambos (resumen del emisor y resumen del receptor) coinciden, se autentica al emisor.
El emisor cifra el documento original con su clave privada y obtiene el documento resumen cifrado. El receptor lo descifra con la clave pública del emisor. El receptor cifra el documento original con su clave privada y obtiene el documento. Si ambos (resumen del emisor y resumen de receptor) coinciden, se autentica al emisor.
¿Por qué el cifrado asimétrico no se utiliza para todos los paquetes en una red local?
Porque solo necesita una clave simétrica la red.
Porque al bajo rendimiento ralentizaría el tráfico.
Porque se necesita una firma de documentos.
Dentro de una PKI, ¿cuál es la misión de la Autoridad de Validación (VA)?
Emitir el certificado.
Comprobar la validez de los certificados digitales emitidos.
Almacenar los certificados activos.
¿Cuál es el principal problema de eficiencia de los algoritmos asimétricos?
Son muy eficientes.
Tardan bastante en aplicar las claves, ya que deben ser largas.
Solo funcionan en redes locales.
¿Qué hace específicamente la Autoridad de Registro dentro de una PKI?
Comprueba la validez de los certificados.
Confirma que el solicitante del certificado es quien dice ser.
Almacena la firma.
Según el contenido, ¿qué información importante recoge un certificado digital además de la firma?
El contenido del documento original.
Quién firma, para quién, usos de la clave y fechas de validez.
El PIN de acceso a la clave privada.
En un esquema híbrido de cifrado, ¿qué tipo de clave se cambia periódicamente (cada ciertos minutos) para descifrar el mensaje?
La clave privada.
La clave pública del receptor.
La clave simétrica acordada durante el inicio de sesión.
¿Qué tipo de tarjeta inteligente es la más segura porque las claves nunca salen de ella?
Tarjeta procesadora.
Tarjeta de memoria.
Tarjeta de contacto.
