Nätverkssäkerhet Flashcards
Vad består CIA-triaden av?
Confidentiality
Integrity
Availability
Beskriv en attackvektor.
En attackvektor är en väg eller ett sätt som en hackare kan få tillgång till en dator eller nätverksserver för att åsamka skada.
Vad betyder begreppet Security trade-off?
För att göra något säkrare krävs oftast att funktionalitet och/eller användarvänlighet begränsas.
Det finns olika typer av säkerhetskontroller. Vad är en Directive control?
Exempelvis lagar, rutiner, utbildning och skyltar. Helt enkelt förhållningsregler kring säkerhet.
Det finns olika typer av säkerhetskontroller. Vad innebär en Detective control?
Undersöker om det finns system för att kontrollera om skada har skett.
Vad står IDS för?
Intrusion Detection System
Vad står IPS för?
Intrusion Prevention System
Förklara vad ett Intrusion Prevention System (IPS) gör.
Ett Intrusion Prevention System (IPS), även känt som IDPS, är en teknik som håller ett öga på ett nätverk för skadliga aktiviteter som försöker utnyttja en känd sårbarhet.
Vad gör ett Intrusion Detection System (IDS) ?
Intrusion Detection System (IDS) är en nätverkssäkerhetsteknik för att upptäcka sårbarhetsutnyttjande mot ett system.
Vad innebär Kerckhoff ́s princip?
Säkerheten i ett kryptosystem ska sitta i att nyckeln/
nycklarna är säkra. Detta även om algoritmen är synlig.
Hur fungerar ett Caesar-krypto?
Det är en typ av ersättningskryptering där varje bokstav i klartext ersätts med en bokstav, något fast antal positioner längre fram eller bak i alfabetet .
Till exempel, med en högerförskjutning på 3, skulle A ersättas med D och så vidare. Kallas även rotationskrypto.
Vad innebär symmetrisk kryptering?
Samma nyckel används för kryptering som dekryptering.
Vad innebär asymmetrisk kryptering?
Olika nycklar används för kryptering resp. dekryptering.
Vilka tre typer av krypteringsformer ska vi fokusera på i denna kurs?
Symmetrisk kryptering
Asymmetrisk kryptering
Hashning
Detta kryptot är “oknäckbart” och kräver i praktiken en nyckel som är längre än själva meddelandet i sig. Nyckeln är unik för det specifika meddelandet och används bara en gång. Vad heter kryptot?
One time pad
Hur fungerar ROT13 ?
Rot13 är ett enkelt caesarchiffer som flyttar varje bokstav framåt eller bakåt 13 platser i alfabetet.
Löses exempelvis med tr-kommandot: tr ‘A-Za-z’ ‘N-ZA-Mn-za-m’
Förklara hur ett Vigenèrekrypto fungerar.
Vigenère krypterar alfabetisk text genom att använda en serie av invävda Caesarchiffer baserat på bokstäverna i ett nyckelord.
Frekvensanalys är en vanlig metod för att knäcka kryptot
Vilken typ av krypto är ett Rail Fence?
Ett transpositions-krypto.
Vilken typ av krypteringsmetod är snabbast, Stream Based eller Block Based?
Stream based.
Används exempelvis vid trådlös överföring där hastigheten är viktigast.
Data Encryption Standard (DES) är en krypteringsmetod utvecklad i mitten av 1970-talet. Vilken typ av kryptering är detta, symmetrisk eller asymmetrisk?
Symmetrisk.
DES och 3DES är idag vanligtvis ersatta av AES.
Vad står AES för?
Advanced Encryption Standard (AES)
Advanced Encryption Standard (AES) är ett symmetrisk blockkrypto. Hur stora är standardblocken och i vilka nyckellängder finns det?
128 bitars block.
Finns i 128, 192 eller 256 bitars nyckel i dagsläget.
Vilket är det idag vanligaste symmetriska blockkryptot?
AES 256
Vad är ECB?
Electronic Code Book är ett driftsätt för en blockkryptering med den egenskapen att varje möjligt block av klartext har ett definierat motsvarande chiffertextvärde och tvärt om.
Med andra ord kommer samma klartextvärde alltid att resultera i samma chiffertextvärde.