Fragen 12
Vorgeschlagen von Kwiiz.ch

Die eigene digitale Kommunikation sichern

Gymnasium 1.-2. Informatik GYM INF 1

Passwörter, Verschlüsselung, Hashing, Zertifikate und Phishing: Dieses Kwiiz prüft, was einen Onlineaustausch wirklich schützt und was dafür nichts nützt. Zum Einstieg ins Modul Sicherheit oder zur Repetition vor einer Prüfung über Kryptografie und gängige Angriffe.

Lernziel · Gymnasiallehrplan

GYM INF 1 — Obligatorisches Fach: Informatik.

Vorschau der Fragen

1In der Informatiksicherheit werden zwei Vorgänge oft verwechselt. Ordne jede Eigenschaft der Spalte zu, die sie beschreibt.

Kategorien:

VerschlüsselungHashing

Zu ordnende Begriffe:

Braucht einen Schlüssel für den RückwegDient zum Vergleich zweier grosser DateienErlaubt, die Originalnachricht zurückzuholenErzeugt einen Fingerabdruck fester LängeFunktioniert ohne geheimen SchlüsselLässt sich mathematisch nicht umkehrenSchützt den Inhalt einer Nachricht unterwegs
2Du willst ein Passwort per Brute Force viel schwerer knackbar machen. Welche dieser Änderungen vervielfacht die Zahl der zu testenden Kombinationen am stärksten?
Vier Zeichen an das Passwort anhängenJedes o durch die Ziffer null ersetzenDas Passwort mit einem Ausrufezeichen beendenDen ersten Buchstaben grossschreiben
3Ein Passwortmanager zieht zufällig 8 Zeichen aus einem Alphabet von 32 Symbolen. Die Entropie in Bits ist der Logarithmus zur Basis 2 der Zahl möglicher Kombinationen. Wie viele Bits hat dieses…

Zahl als Antwort eingeben.

4Léo sieht das Schloss und «https» in der Adresszeile einer Website, die nach seinem Bankpasswort fragt. Er folgert daraus, dass diese Website wirklich seiner Bank gehört.
RichtigFalsch
5Ordne jedem Sicherheitsmechanismus die Eigenschaft zu, die ihn kennzeichnet.

Paarweise zuordnen:

Symmetrische VerschlüsselungAsymmetrische VerschlüsselungHashfunktionDigitales Zertifikat
Ein Dritter bürgt für die IdentitätErkennt, ob eine Datei unterwegs änderteSchreiben, ohne sich je zu treffenSich treffen, um den Code zu tauschen
6Du rufst im WLAN eines Bahnhofs eine Website mit https auf. Was kann eine Person, die dieses Netz abhört, noch beobachten?
Den genauen Inhalt der Seiten, die du anzeigstDie Passwörter, die du eingibstDen Namen der Website, mit der du dich verbindestDie Dateien, die du herunterlädst
7Eine E-Mail gibt vor, von deiner Bank zu kommen. Wähle die Elemente, die wirklich deinen Verdacht wecken sollten.
Die Absenderadresse ahmt eine bekannte Domain bis auf einen Buchstaben nachDie Nachricht kündigt die Schliessung des Kontos innert 24 Stunden anDer angezeigte Link führt nicht zur Adresse, die er ankündigtDie E-Mail zeigt das offizielle Logo der BankDie Nachricht spricht dich mit deinem Vornamen anDie E-Mail ist am Wochenende eingetroffen
8Eine Website muss die Passwörter ihrer Mitglieder aufbewahren. Welche Methode begrenzt den Schaden am besten, wenn ihre Datenbank gestohlen wird?
Sie mit einem Schlüssel verschlüsseln, der auf demselben Server liegtSie als gesalzenen Hashwert speichernSie im Klartext in einer Datenbank mit beschränktem Zugriff lassenSie vor dem Speichern in Base64 umwandeln
9Ordne die Schritte einer sicheren Verbindung zwischen einem Browser und einem Webserver.

In die richtige Reihenfolge bringen:

Der Browser prüft dieses Zertifikat bei einer ZertifizierungsstelleDer Browser verlangt vom Server eine sichere VerbindungDer Server schickt dem Browser sein ZertifikatDie beiden Maschinen einigen sich auf einen SitzungsschlüsselDie Daten fliessen verschlüsselt mit diesem Schlüssel
10Zwei verschiedene Dateien können genau denselben Hashwert ergeben.
RichtigFalsch
11Die Cäsar-Verschlüsselung verschiebt jeden Buchstaben um dieselbe Zahl von Stellen. Warum widersteht die Vigenère-Verschlüsselung der Häufigkeitsanalyse besser?
Sie ersetzt die Buchstaben durch erfundene SymboleSie wendet die Verschiebung zweimal hintereinander anSie entfernt die Leerzeichen zwischen den WörternSie verändert die Verschiebung im Lauf der Nachricht
12Ein Onlineshop erleidet ein Datenleck: Adressen und Passwörter seiner Kunden kursieren. Du hattest dort eine Zwei-Faktor-Authentifizierung per App aktiviert. Was ist das Hauptrisiko?
Dein Konto im Shop ist sofort zugänglichDer Code deiner App lässt sich neu berechnenDeine anderen Konten mit demselben PasswortDeine E-Mail-Adresse wird unbrauchbar

Die richtigen Antworten entdeckst du beim Spielen.