Uf1 criptografia Flashcards

1
Q

Que son los pautas de la programación segura?

A
  • Verificar siempre que los datos introducidos
    son validos.
  • No confiar en cookies de terceros
  • Re-utilización de código
  • Eliminación de código obsoleto
  • Utilizar herramientas de software para
    detectar fallos en el código
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Que debemos tener en cuanto cuando desarrollamos un software?

A
  • Los usuarios intentaran vulnerar la aplicación.
  • Los archivos que utilice la aplicación deben ser de solo
    lectura
  • La información sensible debe ser cifrada
  • Comprobar las llamadas al sistema
  • No abrir terminales desde una aplicación
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Que es un cifrado Cesar?

A

Cifrado en el que se realiza una sustitución de cada letra por otra, es un cifrado muy simple y vulnerable

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Que son funciones HASH?(una sola via)

A

Una función que dada cualquier cadena de caracteres, los convierte en otra cadena de longitud fija.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

2 ejemplos de criptografia de una sola via, y cuantos bits contienen

A
  • MD5 Genera resúmenes de 128 bits

- SHA-1 160 bits

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Que son algoritmos de clave secreta en la criptografia? (criptografia simétrica)

A

En este tipo de algoritmos tanto emisor como receptor comparten una única clave, descifrándose el mensaje con la misma.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

3 ejemplos de criptografia simétrica, y cuantos bits contienen

A
  • DES: Utiliza una clave de 56 bits
  • Triple DES: de 112 bits
  • AES: de 128, 192 y 256 bits
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Que son algoritmos de clave publica en criptografia?(asimetrica)

A

En este tipo de algoritmo se generan dos claves, una publica (para cifrar) y otra privada (para descifrar)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Ejemplo de criptografia asimétrica?

A

RSA, la base de la firma digital

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Que son los 4 aplicaciones principales de la criptografia?

A
  • Seguridad en las comunicaciones
  • Identificación y autentificación en recursos y sistemas (firma digital)
  • Certificación
  • Comercio Electrónico
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Que es una política de privacidad?

A

Un conjunto de normas que se utilizan para proteger un sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Que son las características de un sistema seguro?

A
  • Integridad de los datos: no han sido modificado por terceros
  • Disponibilidad: Se asegura de que los datos estén disponibles cuando se soliciten
  • Confidencialidad: Los mensajes solo podrán ser leídos por personas que estén autorizadas
  • Autenticidad: Característica por la cual el receptor conoce la identidad del emisor
  • No repudio: El emisor no puede negar que ha enviado el mensaje
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Que es el control de acceso y de que fases consiste?

A

Control de acceso comprueba si una persona/entidad tiene permisos para acceder al recurso que solicita. Los 3 fases:

  • Identificación: El usuario indica quien es
  • Autentificacion: El sistema comprueba que el usuario es quien dice ser.(DNI/contraseñas/biometria)
  • Autorización: Si la autentificacion ha tenido éxito, el sistema ofrece la información.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Que es un protocolo criptografico?

A

Es un conjunto de reglas sobre la seguridad en la comunicación de los sistemas informáticos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Que aspectos tratan los protocolos criptograficos?

A
  • Establecimiento de las claves
  • Autenticacion de entidades
  • Autenticacion de los mensajes
  • Tipo de cifrado
  • Métodos de no repudio
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Que es HTTPS? (Hipertext Transfer Protocol Secure)

A

Es un protocolo de la capa de aplicación basado en HTTP y utiliza un cifrado basado en SSL/TLS

17
Q

Que es SSH?

A
  • Protocolo de seguridad implementado en la capa de aplicacion.
  • Una version segura y mejorado de TELNET.
  • Permite conexiones cifradas a interpretes de comandos
  • Utiliza tanto cifrado simetrico como asimetrico.
18
Q

Que son SSL y TLS? ( Socket Secure Layer & Transport Layer Security)

A

Protocolos que actuan en la capa e transporte al mismo nivel que los socket. Utilizan tanto cifrado simetrico para el intercambio de mensajes como el asimetrico para la autentificacion.