3.P Prøver til del 3: Datasikkerhet
Fire prøver som dekker del 3 (datasikkerhet) på eksamensnivå, med fulle løsningsforslag.
Dette kapitlet er 4 prøver à ~25–30 minutter, til sammen omtrent 115 minutter. Det kan trygt deles over flere kvelder — én prøve per økt er en helt vanlig og god måte å gjøre det på.
| Prøve | Tema | Tid |
|---|---|---|
| Prøve 1 | Mål, tiltak og koblingen mellom dem | ~25 min |
| Prøve 2 | Kryptering, digital signatur og nøkkelretning | ~30 min |
| Prøve 3 | Trusselmodellering, risiko og autentisering | ~30 min |
| Prøve 4 | Personvern, GDPR og skadevare | ~30 min |
Hvor flervalget bor. Oppgavene her er skrevet med alternativene inne i prøveteksten, slik at du krysser av på papir eller i hodet. Vil du ha tidsstyrt avkrysning med automatisk retting, ligger den i den interaktive quizen til hvert kapittel i del 3.
Slik tar du en prøve. Ta tida. Ikke slå opp underveis. Fasiten begrunner hvert alternativ, også de gale — det er den ferdigheten eksamen faktisk måler, siden gale avkrysninger trekker poeng.
Ha sjekklisten klar før du begynner. De fire fellene i denne seksjonen er #1 (mål mot tiltak), #4 (signatur og konfidensialitet), #5 (snudd nøkkelretning) og #9 (hash og konfidensialitet). Skriv dem i margen.
Etter hver fasit står en avkryssbar selvdiagnose. Bruk den. Den peker på hvilket kapittel du bør tilbake til hvis noe glapp.
Forkunnskaper — sist du var her
Prøvene dekker hele del 3, altså kap. 3.1 til kap. 3.7. Her er kjernen, ferdig oppfrisket:
De sju målene: konfidensialitet (lese) · integritet (endre) · tilgjengelighet (få tak i) · sporbarhet (se i ettertid) · uavviselighet (kunne nekte) · autentisitet (virkelig den) · personvern (lovlig behandling).
Testen mål mot tiltak: kan man installere eller gjennomføre det → tiltak. Er det en egenskap systemet har eller mangler → mål.
De to nøkkelretningene:
HEMMELIG MELDING til Bob:
krypter med -> Bobs OFFENTLIGE (mottakerens)
dekrypter med -> Bobs PRIVATE (mottakerens)
DIGITAL SIGNATUR fra Alice:
signer med -> Alices PRIVATE (avsenderens)
valider med -> Alices OFFENTLIGE (avsenderens)Hva hvert tiltak gir: kryptering → konfidensialitet. Hash → integritet. Signatur → integritet, autentisitet og uavviselighet, men ikke konfidensialitet.
Risiko: sannsynlighet × konsekvens. Begge faktorene må med.
Tofaktor: to bevis av ulik type — noe du vet, noe du har, noe du er.
Personvern: den behandlingsansvarlige beholder ansvaret selv om driften settes bort. Samtykke er ett av flere lovlige grunnlag.
Dette kapitlet er skrevet av Anthropics toppmodeller (Claude Opus og Claude Fable) og er foreløpig ikke manuelt gjennomgått — kvalitetskontrollen gjøres av uavhengige KI-agenter, og innmeldte feil rettes fortløpende. Funnet en feil? Meld fra, så retter vi den. Les mer om hvordan innholdet lages.
Skolesaga er en uavhengig læringsressurs og er ikke tilknyttet eller godkjent av Universitetet i Oslo. Dette er ikke offisielt studiemateriell. Les mer.