Försättsblad till skriftlig tentamen vid Linköpings Universitet

Relevanta dokument
Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Designprinciper för säkerhet och Epilog. Marcus Bendtsen Institutionen för Datavetenskap (IDA) Avdelningen för Databas- och Informationsteknik (ADIT)

Försättsblad till skriftlig tentamen vid Linköpings universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

Tentamen i Digitalteknik, TSEA22

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

TER3. Försättsblad till skriftlig tentamen vid Linköpings universitet G28 TEN1 Webprogrammering och databaser Tentamen IDA 1 (7)

Introduktion. 1DV425 Nätverkssäkerhet. Patrik Brandt

Försättsblad till skriftlig tentamen vid Linköpings universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

Lösningsförslag till tentamen i Digitalteknik, TSEA22

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

TENTAMEN I REGLERTEKNIK Y/D

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Introduktion till säkerhet Grundläggande begrepp

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

Kursnamn/benämning Makroekonomi

Försättsblad till skriftlig tentamen vid Linköpings universitet TER1

Säkerhet. Säker kommunikation - Nivå. Secure . Alice wants to send secret message, m, to Bob.

Försättsblad till skriftlig tentamen vid Linköpings universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Modul 3 Föreläsningsinnehåll

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

TENTAMEN. TDDD12 Databasteknik TDDD46 Databasteknik. 16 augusti 2010, kl 14-18

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Föreläsning 10. Grundbegrepp (1/5) Grundbegrepp (2/5) Datasäkerhet. olika former av säkerhet. Hot (threat) Svaghet (vulnerability)

Försättsblad till skriftlig tentamen vid Linköpings universitet

TENTAMEN I DYNAMISKA SYSTEM OCH REGLERING

Försättsblad till skriftlig tentamen vid Linköpings universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Försättsblad till skriftlig tentamen vid Linköpings universitet

Introduktion till protokoll för nätverkssäkerhet

Introduktion till informationssäkerhet

TENTAMEN I REGLERTEKNIK Y/D

Försättsblad till skriftlig tentamen vid Linköpings Universitet

TENTAMEN I REGLERTEKNIK Y/D

TENTAMEN I REGLERTEKNIK Y/D

Krypteringteknologier. Sidorna ( ) i boken

Hjälpmedel: Inga hjälpmedel förutom penna, suddgummi och glatt humör.

Föreläsning 10 Datasäkerhet grundbegrepp datasäkerhet i nätet. Säkerhet. Grundbegrepp (1/5) Modern telekommunikation

Tentamen i Digitalteknik TSEA22

Försättsblad till skriftlig tentamen vid Linköpings Universitet

TENTAMEN REGLERTEKNIK TSRT15

(namn + tfnnr + mailadress) Tillåtna hjälpmedel

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Introduktion till informationssäkerhet

Grundläggande informationssäkerhet 7,5 högskolepoäng

Försättsblad Tentamen (Används även till tentamenslådan.) Måste alltid lämnas in. OBS! Eventuella lösblad måste alltid fästas ihop med tentamen.

Tentamen på kursen Distribuerade system. Lycka till!

TENTAMEN I TSRT91 REGLERTEKNIK

Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson

Giltig legitimation/pass är obligatoriskt att ha med sig. Tentamensvakt kontrollerar detta. Tentamensresultaten anslås med hjälp av kodnummer.

TENTAMEN I TSRT91 REGLERTEKNIK

Försättsblad till skriftlig tentamen vid Linköpings universitet G33(1) TER4(63)

TENTAMEN. Kurskod/Kurs: 5DV013, Datakommunikation och datornät. Ansvariga lärare: Jerry Eriksson Anders Broberg

SSEK Säkra webbtjänster för affärskritisk kommunikation

Kryptering. Krypteringsmetoder

Giltig legitimation/pass är obligatoriskt att ha med sig. Tentamensvakt kontrollerar detta. Tentamensresultaten anslås med hjälp av kodnummer.

TENTAMEN I TSRT07 INDUSTRIELL REGLERTEKNIK

Giltig legitimation/pass är obligatoriskt att ha med sig. Tentamensvakt kontrollerar detta. Tentamensresultaten anslås med hjälp av kodnummer.

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Tentamen i Grundläggande programmering STS, åk 1 lördag

övningstentamen I DYNAMISKA SYSTEM OCH REGLERING

Säker kommunikation för inbyggda sensorsystem för hälsa. Mats Björkman Professor i datakommunikation Mälardalens högskola

Försättsblad tentamen Fakulteten för hälsa och samhälle

Föreläsning 7. DD2390 Internetprogrammering 6 hp

Försättsblad till skriftlig tentamen vid Linköpings Universitet

Giltig legitimation/pass är obligatoriskt att ha med sig. Tentamensvakt kontrollerar detta.

Skriftlig tentamen i kurserna TDDD12 och TDDB48 Databasteknik kl

Säkerhet. Olika former av säkerhet (företagsperspektiv [1])

EIT060 Datasäkerhet - Projekt 2. Jacob Ferm, dt08jf0 Johan Paulsson, dt08jp8 Erik Söderqvist, dt08es8 Magnus Johansson, dt08mj9 26 februari 2011

tentaplugg.nu av studenter för studenter

Skyddsmekanism. Säkerhet. Säkerhet. Policy. Principle of least privilege. Säkerhetsnivåer

INFORMATIONSTEKNISK ARKITEKTUR OCH INFRASTRUKTUR

Bredband och VPN. Vad är bredband? Krav på bredband. 2IT.ICT.KTH Stefan

Försättsblad till skriftlig tentamen vid Linköpings universitet KÅRA T1 T2 U2 U4

Försättsblad till skriftlig tentamen vid Linköpings Universitet Cover page for written exam at Linköping University

Transkript:

Försättsblad till skriftlig tentamen vid Linköpings Universitet Datum för tentamen 2010-08-23 Sal TER3 Tid 8-12 Kurskod Provkod Kursnamn/benämning TDDD36 TEN2 Projekttermin: Säkra Mobila System Institution IDA Antal uppgifter som 13 ingår i tentamen Antal sidor på tentamen (inkl. 5 försättsbladet) Jour/Kursansvarig Shanai Ardi/Anna Vapen Telefon under skrivtid 282608/288986 Besöker salen ca kl. Kursadministratör Madeleine Häger (namn + tfnnr + mailadress) 282360, madha@ida.liu.se Tillåtna hjälpmedel Inga Övrigt (exempel när resultat kan ses på webben, betygsgränser, visning, övriga salar tentan går i m.m.)

LiTH, Linköpings tekniska högskola IDA, Institutionen för datavetenskap Nahid Shahmehri Skriftlig Tentamen TDDD36: Projekttermin: Säkra Mobila System 2009-08-23 Tillåtna hjälpmedel Inga Jourhavande lärare Shanai Ardi/Anna Vapen Betyg Ditt betyg avgörs av hur många poäng du får på tentamen. Nedanstående betygsgränser är preliminära. Betyg 3 4 5 Poäng 50 60 70

Fråga 1: Begrepp (6p) Förklara följande grundläggande säkerhetsbegrepp: a) Tillgänglighet (engelska: availability) b) Konfidentialitet (engelska: confidentiality) c) Integritet (engelska: integrity) Fråga 2: Policy och mekanismer (4p) a) Förklara begreppet säkerhetsmodell (engelska: security model) och dess samband med säkerhetspolicy (engelska: security policy). b) Förklara sambandet mellan begreppet säker (engelska: secure) och säkerhetspolicy (engelska: security policy). Fråga 3: Hot (6p) a) Förklara hotet denial of service samt ange vilken sorts säkerhetsmekanism (konfidentialitet/integritet/tillgänglighet) som används för att motverka hot av detta slag. b) Förklara hotet man-in-the-middle samt ange vilken sorts säkerhetsmekanism (konfidentialitet/integritet/tillgänglighet) som används för att motverka hot av detta slag. c) Förklara sambanden och skillnaderna mellan masquerading och delegation (svenska: delegering). Fråga 4: Kryptoteknik (8p) a) Assymetriska kryptosystem används ofta för integritetstjänster. Förklara vad det är i assymetriska system som gör de särskilt lämpade för denna tillämpning. b) Kan integritetstjänster baseras på symmetriska krypton? Motivera ditt svar. Om du tror att symmetriska krypton kan användas för integritetstjänster, redogör för eventuella svårigheter och/eller begränsningar. c) I många protokoll används assymetriska krypton för att förhandla en nyckel för ett symmetriskt kryptosystem. Varför för man på det sättet, istället för att använda det assymetriska systemet i sig? Det finns mer än ett skäl; redogör för så många du kan. Fråga 5: Accesskontroll (6p) a) Förklara vad ett (t,n)-threshold secret sharing scheme är och vad det används till. Förklara parametrarna t och n. b) Förklara, i grova drag, hur ett sådant secret sharing scheme kan implementeras: dels hur själva metoden kan fungera och dels hur man kan hantera stora mängder information.

Fråga 6: Integritetsmodeller (4p) Förklara Clark-Wilson-modellen för integritet. Förklara kortfattat vilket behov Clark- Wilson-modellen tillgodoser, som till exempel Biba inte tillgodoser. Fråga 7: Säkra hash-funktioner (10p) Säkra hashfunktioner är grundläggande komponenter i många säkra protokoll. a) Vilka egenskaper har en säker hashfunktion (engelska cryptographic checksum)? b) För varje egenskap, ge exempel på en tillämpning där egenskapen är viktig, förklara varför egenskapen är viktig i den tillämpningen, och vad konsekvenserna skulle vara om egenskapen inte var uppfylld. Fråga 8: Modeller för accesskontroll (4p) Förklara huvuddragen i originator controlled access control (ORCON). Kan discretionary access control användas för att implementera ORCON? Motivera ditt svar. Fråga 9: Certifikat (8p) Certifikat används i stor utsträckning i system som nyttjar kryptering med öppna nycklar, såsom SSL. a) Förklara vad syftet med certifikat är. b) Ange vad ett certifikat typiskt innehåller. c) Förklara hur man kan avgöra om ett certifikat är giltigt. d) Förklara vad en PKI (public key infrastructure) är, och hur den används. Förklara de ingående komponenternas roller i en PKI. Fråga 10: Nätverkssäkerhet (4p) IPSec är ett protokoll för säker nätverkskommunikation. Vilka är de två huvudsakliga protokollen i IPSec, och vilka säkerhetstjänster erbjuder respektive protokoll? Fråga 11: Designprinciper (6p) Förklara följande designprinciper för säkerhet (engelska: design principles): a) Principle of least privilege b) Principle of fail-safe defaults c) Principle of economy of mechanism Fråga 12: Analys (4p) Förklara hur man kan kvantifiera risk. Vad är nyttan med att kvantifiera risk? Illustrera med ett exempel.

Fråga 13: Riskanalys (10p) Redogör för en praktisk metod för riskanalys. Förklara och motivera varje steg i metoden noggrannt.