Seguridad de la información: criptografía y CPD — Test de Cuerpo de Técnicos Auxiliares de Informática de la Administración del Estado
Test gratuito de 30 preguntas de Cuerpo de Técnicos Auxiliares de Informática de la Administración del Estado, con la explicación justificada de cada respuesta. Responde las preguntas y envía el test para ver tu resultado: no necesitas registrarte.
¿Qué algoritmo de cifrado simétrico se considera actualmente como estándar y utiliza una longitud de bloque de 128 bits?
- ADES
- BRSA
- CAES
- DECC
¿Cuál es la longitud de clave del algoritmo DES original?
- A56 bits
- B64 bits
- C128 bits
- D256 bits
¿En qué se basa la seguridad del algoritmo RSA?
- AEn la dificultad de resolver el problema del logaritmo discreto en curvas elípticas
- BEn la dificultad de romper el cifrado de flujo
- CEn la dificultad de invertir funciones hash
- DEn la dificultad de factorizar números grandes en sus factores primos
¿Qué ventaja principal ofrece el cifrado de curva elíptica (ECC) respecto a RSA?
- AMayor velocidad de cifrado y descifrado
- BEs un cifrado simétrico
- CNo requiere certificados digitales
- DClaves más cortas para un nivel de seguridad equivalente
¿Qué característica debe cumplir una función hash criptográfica?
- ASer reversible computacionalmente
- BUtilizar una clave secreta
- CProducir una salida de longitud variable
- DSer resistente a colisiones
¿Por qué se considera inseguro el algoritmo MD5 en la actualidad?
- APorque utiliza claves de solo 56 bits
- BPorque se han encontrado vulnerabilidades que permiten generar colisiones de forma práctica
- CPorque es un algoritmo de cifrado asimétrico obsoleto
- DPorque solo produce hashes de 64 bits
¿A qué familia de funciones hash pertenece SHA-256?
- AMD
- BSHA-1
- CSHA-2
- DSHA-3
¿Cuál es la función principal de una Autoridad de Certificación (CA) en una PKI?
- AGenerar claves privadas para los usuarios
- BAlmacenar las claves privadas de los usuarios
- CCifrar mensajes con la clave pública del destinatario
- DEmitir y firmar certificados digitales que vinculan una identidad con una clave pública
¿Qué información contiene típicamente un certificado X.509?
- ALa clave privada del titular
- BLa firma digital de la clave pública del titular emitida por la CA
- CLa lista de revocación de certificados (CRL)
- DLa contraseña del titular
¿Cuál es el propósito del protocolo TLS/SSL en las comunicaciones de red?
- AComprimir los datos para reducir el ancho de banda
- BGestionar la calidad de servicio (QoS)
- CEnrutar paquetes de manera segura
- DProporcionar confidencialidad, integridad y autenticación en la comunicación
¿En qué se diferencia la esteganografía de la criptografía?
- ALa esteganografía se ocupa de ocultar la existencia de un mensaje, mientras que la criptografía se ocupa de hacerlo ininteligible
- BLa esteganografía utiliza algoritmos matemáticos más complejos
- CLa esteganografía solo se aplica a imágenes
- DLa esteganografía no requiere una clave
Según la clasificación Tier del Uptime Institute, ¿qué nivel (Tier) ofrece una disponibilidad del 99,982% con redundancia de componentes (N+1)?
- ATier III
- BTier II
- CTier I
- DTier IV
¿Qué concepto se refiere a la capacidad de un sistema para permanecer operativo durante un período de tiempo prolongado, incluso en caso de fallos?
- AEscalabilidad
- BTolerancia a fallos
- CBalanceo de carga
- DAlta disponibilidad
¿Cuál es la función principal de un Sistema de Alimentación Ininterrumpida (SAI/UPS)?
- AReducir el consumo energético del CPD
- BProporcionar energía eléctrica de respaldo ante un fallo en el suministro principal
- CRegular la temperatura del CPD
- DFiltrar el aire del CPD
En un CPD, ¿qué significa la configuración de redundancia N+1?
- AQue hay un componente de más por cada componente necesario, de modo que si uno falla, otro puede tomar su función
- BQue todos los componentes están duplicados (2N)
- CQue no hay redundancia
- DQue hay dos componentes de más para cada componente necesario
¿Qué sistema de refrigeración es más eficiente en un CPD para eliminar el calor generado por los equipos?
- AVentiladores de techo
- BAire acondicionado de precisión
- CVentilación natural
- DRefrigeración líquida directa a chip
¿Cuál de los siguientes NO es un método común de control de acceso físico en un CPD?
- ATarjetas de proximidad
- BLectores de huellas dactilares
- CFirewalls
- DCámaras de vigilancia
¿Qué longitud de clave utiliza el algoritmo AES en su variante AES-256?
- A128 bits
- B192 bits
- C256 bits
- D512 bits
¿En qué se diferencia AES de DES?
- AAES es un algoritmo de cifrado asimétrico, mientras que DES es simétrico
- BAES utiliza una longitud de bloque mayor y claves más largas que DES
- CDES es más seguro que AES
- DAES solo puede utilizarse para firmas digitales
En RSA, ¿qué se utiliza para generar la clave pública y la clave privada?
- AUna curva elíptica y un punto generador
- BUn número primo grande y una función hash
- CDos números primos grandes y un exponente público
- DUna clave simétrica compartida
La seguridad de ECC se basa en:
- ALa dificultad de resolver el problema del logaritmo discreto en curvas elípticas
- BLa dificultad de factorizar números grandes
- CLa dificultad de invertir funciones hash
- DLa dificultad de descifrar sin la clave simétrica
¿Cuántos bits tiene la salida de la función hash SHA-256?
- A128 bits
- B160 bits
- C256 bits
- D512 bits
En una PKI, ¿qué documento contiene la lista de certificados revocados y es firmado por la Autoridad de Certificación?
- ASolicitud de firma de certificado (CSR)
- BLista de Revocación de Certificados (CRL)
- CRespuesta OCSP
- DCertificado X.509
Durante el protocolo de enlace (handshake) de TLS, ¿qué se intercambia para establecer una clave de sesión?
- ALas claves privadas de ambas partes
- BUn número aleatorio generado por el cliente y otro por el servidor, que se utilizan para derivar la clave de sesión
- CLa contraseña del usuario
- DEl certificado del servidor y la clave pública del cliente
¿Qué técnica de esteganografía permite ocultar información en imágenes modificando los bits menos significativos de los píxeles?
- ASustitución LSB (Least Significant Bit)
- BInyección en cabeceras
- CModulación de frecuencia
- DEspacio de color CMYK
Un CPD clasificado como Tier IV según el Uptime Institute se caracteriza por:
- ANo tener redundancia
- BTener redundancia parcial (N+1)
- CSer concurrentemente mantenible
- DSer tolerante a fallos (2N o 2N+1)
¿Qué tipo de SAI proporciona la mejor protección contra perturbaciones eléctricas y cortes de energía, al suministrar siempre energía desde sus baterías a través de un inversor?
- ASAI offline o standby
- BSAI de línea interactiva
- CSAI online o de doble conversión
- DSAI ferroresonante
En un CPD, ¿qué significa una configuración de alimentación eléctrica 2N?
- AQue hay dos sistemas de alimentación independientes, cada uno capaz de soportar toda la carga crítica
- BQue hay un sistema de alimentación con un componente de más (N+1)
- CQue hay dos fuentes de alimentación pero solo una activa
- DQue la alimentación proviene de dos compañías eléctricas distintas
¿Qué sistema de refrigeración en un CPD utiliza pasillos fríos y calientes contenidos para mejorar la eficiencia?
- AContención de pasillos (fríos o calientes)
- BRefrigeración por techo
- CRefrigeración por piso falso
- DRefrigeración adiabática
¿Cuál de los siguientes es un método biométrico utilizado para el control de acceso físico en un CPD?
- AContraseñas de un solo uso
- BTarjetas inteligentes
- CLectores de iris
- DTokens USB
Soluciones y explicaciones
Ver las 30 respuestas correctas y su explicación
Esta sección revela las respuestas correctas. Te recomendamos hacer el test antes de consultarla.
-
¿Qué algoritmo de cifrado simétrico se considera actualmente como estándar y utiliza una longitud de bloque de 128 bits?
Respuesta correcta: AES
El algoritmo AES (Advanced Encryption Standard) es el estándar actual de cifrado simétrico y opera con bloques de 128 bits, utilizando claves de 128, 192 o 256 bits.
-
¿Cuál es la longitud de clave del algoritmo DES original?
Respuesta correcta: 56 bits
El algoritmo DES (Data Encryption Standard) utiliza una clave de 56 bits efectivos (aunque la clave se ingresa como 64 bits, 8 bits son de paridad).
-
¿En qué se basa la seguridad del algoritmo RSA?
Respuesta correcta: En la dificultad de factorizar números grandes en sus factores primos
La seguridad del algoritmo RSA se basa en la dificultad computacional de factorizar números enteros grandes que son producto de dos números primos grandes.
-
¿Qué ventaja principal ofrece el cifrado de curva elíptica (ECC) respecto a RSA?
Respuesta correcta: Claves más cortas para un nivel de seguridad equivalente
El algoritmo ECC (Elliptic Curve Cryptography) proporciona un nivel de seguridad equivalente a RSA con claves mucho más cortas, lo que reduce los requisitos computacionales y de almacenamiento.
-
¿Qué característica debe cumplir una función hash criptográfica?
Respuesta correcta: Ser resistente a colisiones
Una función hash criptográfica debe ser resistente a colisiones, es decir, que sea computacionalmente difícil encontrar dos entradas distintas que produzcan el mismo hash.
-
¿Por qué se considera inseguro el algoritmo MD5 en la actualidad?
Respuesta correcta: Porque se han encontrado vulnerabilidades que permiten generar colisiones de forma práctica
El algoritmo MD5 se considera inseguro porque se han encontrado vulnerabilidades que permiten generar colisiones de manera práctica, lo que rompe su resistencia a colisiones.
-
¿A qué familia de funciones hash pertenece SHA-256?
Respuesta correcta: SHA-2
SHA-256 es parte de la familia SHA-2, que produce un hash de 256 bits.
-
¿Cuál es la función principal de una Autoridad de Certificación (CA) en una PKI?
Respuesta correcta: Emitir y firmar certificados digitales que vinculan una identidad con una clave pública
La Autoridad de Certificación (CA) es responsable de emitir y firmar certificados digitales, que son documentos que vinculan una clave pública con una identidad (persona, organización, etc.).
-
¿Qué información contiene típicamente un certificado X.509?
Respuesta correcta: La firma digital de la clave pública del titular emitida por la CA
Un certificado X.509 contiene, entre otros campos, la clave pública del titular, información de identidad, periodo de validez y la firma digital de la Autoridad de Certificación que lo emite.
-
¿Cuál es el propósito del protocolo TLS/SSL en las comunicaciones de red?
Respuesta correcta: Proporcionar confidencialidad, integridad y autenticación en la comunicación
El protocolo TLS (Transport Layer Security) y su predecesor SSL (Secure Sockets Layer) proporcionan confidencialidad (cifrado), integridad (protección contra modificaciones) y autenticación (mediante certificados digitales) en las comunicaciones.
-
¿En qué se diferencia la esteganografía de la criptografía?
Respuesta correcta: La esteganografía se ocupa de ocultar la existencia de un mensaje, mientras que la criptografía se ocupa de hacerlo ininteligible
La esteganografía tiene como objetivo ocultar la existencia misma del mensaje, mientras que la criptografía se centra en hacer el mensaje ininteligible para quien no posea la clave.
-
Según la clasificación Tier del Uptime Institute, ¿qué nivel (Tier) ofrece una disponibilidad del 99,982% con redundancia de componentes (N+1)?
Respuesta correcta: Tier III
El nivel Tier III del Uptime Institute ofrece una disponibilidad del 99,982% y se caracteriza por ser concurrentemente mantenible, con redundancia N+1 en los componentes críticos.
-
¿Qué concepto se refiere a la capacidad de un sistema para permanecer operativo durante un período de tiempo prolongado, incluso en caso de fallos?
Respuesta correcta: Alta disponibilidad
La alta disponibilidad es la característica de un sistema que le permite mantenerse operativo durante un período de tiempo prolongado, minimizando el tiempo de inactividad.
-
¿Cuál es la función principal de un Sistema de Alimentación Ininterrumpida (SAI/UPS)?
Respuesta correcta: Proporcionar energía eléctrica de respaldo ante un fallo en el suministro principal
Un SAI/UPS (Uninterruptible Power Supply) tiene como función principal suministrar energía eléctrica de respaldo inmediato cuando hay un fallo en la alimentación principal, permitiendo un apagado ordenado o el funcionamiento continuado según su capacidad.
-
En un CPD, ¿qué significa la configuración de redundancia N+1?
Respuesta correcta: Que hay un componente de más por cada componente necesario, de modo que si uno falla, otro puede tomar su función
La redundancia N+1 significa que existe un componente adicional por cada N componentes necesarios, de forma que si uno falla, el componente extra puede asumir su función sin interrupción.
-
¿Qué sistema de refrigeración es más eficiente en un CPD para eliminar el calor generado por los equipos?
Respuesta correcta: Aire acondicionado de precisión
El aire acondicionado de precisión es el sistema más común y eficiente para la refrigeración de un CPD, ya que mantiene la temperatura y humedad dentro de rangos estrictos y está diseñado para funcionar continuamente.
-
¿Cuál de los siguientes NO es un método común de control de acceso físico en un CPD?
Respuesta correcta: Firewalls
Los firewalls son dispositivos de seguridad lógica que controlan el tráfico de red, no son métodos de control de acceso físico. El control de acceso físico se realiza mediante barreras físicas, tarjetas, biométricos, vigilancia, etc.
-
¿Qué longitud de clave utiliza el algoritmo AES en su variante AES-256?
Respuesta correcta: 256 bits
El algoritmo AES-256 utiliza claves de 256 bits y opera sobre bloques de 128 bits.
-
¿En qué se diferencia AES de DES?
Respuesta correcta: AES utiliza una longitud de bloque mayor y claves más largas que DES
AES utiliza bloques de 128 bits y claves de 128, 192 o 256 bits, mientras que DES utiliza bloques de 64 bits y claves de 56 bits efectivos.
-
En RSA, ¿qué se utiliza para generar la clave pública y la clave privada?
Respuesta correcta: Dos números primos grandes y un exponente público
En RSA, la clave pública y privada se generan a partir de dos números primos grandes (p y q), un exponente público e (relativamente primo con φ(n)) y el exponente privado d calculado como el inverso modular de e mod φ(n).
-
La seguridad de ECC se basa en:
Respuesta correcta: La dificultad de resolver el problema del logaritmo discreto en curvas elípticas
La seguridad de ECC se basa en la dificultad computacional del problema del logaritmo discreto en grupos de puntos de una curva elíptica sobre un campo finito.
-
¿Cuántos bits tiene la salida de la función hash SHA-256?
Respuesta correcta: 256 bits
La función hash SHA-256 produce un resumen (hash) de 256 bits.
-
En una PKI, ¿qué documento contiene la lista de certificados revocados y es firmado por la Autoridad de Certificación?
Respuesta correcta: Lista de Revocación de Certificados (CRL)
La Lista de Revocación de Certificados (CRL) es un documento firmado por la CA que enumera los certificados revocados antes de su fecha de expiración.
-
Durante el protocolo de enlace (handshake) de TLS, ¿qué se intercambia para establecer una clave de sesión?
Respuesta correcta: Un número aleatorio generado por el cliente y otro por el servidor, que se utilizan para derivar la clave de sesión
En el handshake de TLS, tanto el cliente como el servidor generan números aleatorios que se intercambian y, junto con otros parámetros, se utilizan para derivar las claves de sesión simétricas.
-
¿Qué técnica de esteganografía permite ocultar información en imágenes modificando los bits menos significativos de los píxeles?
Respuesta correcta: Sustitución LSB (Least Significant Bit)
La técnica LSB (Least Significant Bit) modifica los bits menos significativos de los píxeles de una imagen para ocultar información, ya que estos cambios son imperceptibles al ojo humano.
-
Un CPD clasificado como Tier IV según el Uptime Institute se caracteriza por:
Respuesta correcta: Ser tolerante a fallos (2N o 2N+1)
El nivel Tier IV (tolerante a fallos) requiere que todos los componentes de la infraestructura sean redundantes (2N o 2N+1) y que el centro pueda soportar cualquier fallo único sin afectar la carga crítica.
-
¿Qué tipo de SAI proporciona la mejor protección contra perturbaciones eléctricas y cortes de energía, al suministrar siempre energía desde sus baterías a través de un inversor?
Respuesta correcta: SAI online o de doble conversión
Los SAI online o de doble conversión convierten la corriente alterna de entrada en corriente continua para cargar las baterías y luego la vuelven a convertir a corriente alterna para alimentar los equipos, proporcionando aislamiento completo de las perturbaciones de la red.
-
En un CPD, ¿qué significa una configuración de alimentación eléctrica 2N?
Respuesta correcta: Que hay dos sistemas de alimentación independientes, cada uno capaz de soportar toda la carga crítica
La configuración 2N significa que existen dos sistemas de alimentación independientes y redundantes, cada uno capaz de soportar el 100% de la carga crítica, ofreciendo una redundancia completa.
-
¿Qué sistema de refrigeración en un CPD utiliza pasillos fríos y calientes contenidos para mejorar la eficiencia?
Respuesta correcta: Contención de pasillos (fríos o calientes)
La contención de pasillos (ya sea de pasillos fríos o calientes) separa físicamente el aire frío del aire caliente, evitando su mezcla y mejorando la eficiencia de la refrigeración.
-
¿Cuál de los siguientes es un método biométrico utilizado para el control de acceso físico en un CPD?
Respuesta correcta: Lectores de iris
Los lectores de iris son un método biométrico que identifica a las personas por los patrones únicos del iris de sus ojos, utilizado para control de acceso físico de alta seguridad.