Os serviços originalmente disponibilizados na internet, com...

Próximas questões
Com base no mesmo assunto
Q2133988 Redes de Computadores
Os serviços originalmente disponibilizados na internet, como o de páginas web (http), e-mail (SMTP), transferência de arquivos (FTP), entre outros, não possuem recursos de segurança. Para melhorar a segurança nesses serviços, foi introduzido o SSL, que utiliza
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é: A - os esquemas de criptografia de chave assimétrica e de chave simétrica.

Vamos entender o porquê desta alternativa ser a correta e, ao mesmo tempo, explorar os conceitos relacionados.

No contexto dos serviços originalmente disponibilizados na internet, como páginas web (HTTP), e-mails (SMTP) e transferência de arquivos (FTP), é importante destacar que esses serviços, em suas versões iniciais, não foram projetados com mecanismos de segurança embutidos. Isso significa que, sem proteção adicional, os dados trafegados por esses protocolos poderiam ser interceptados e lidos por qualquer pessoa com acesso aos dados.

Para mitigar esses riscos, foi introduzida a tecnologia SSL (Secure Sockets Layer), que atualmente evoluiu para TLS (Transport Layer Security). O SSL/TLS é um protocolo de segurança que permite que dados sejam transmitidos de forma segura entre um cliente e um servidor.

O ponto central do SSL/TLS é a utilização de criptografia. E aqui é onde entram os dois tipos principais de criptografia:

  • Criptografia de chave simétrica: Utiliza a mesma chave para criptografar e descriptografar dados. É rápida e eficiente, mas tem o desafio de como compartilhar a chave de forma segura entre as partes.
  • Criptografia de chave assimétrica: Utiliza um par de chaves – uma chave pública e uma chave privada. A chave pública é utilizada para criptografar os dados, enquanto a chave privada correspondente é utilizada para descriptografá-los. Embora seja mais segura para o compartilhamento de chaves, a criptografia assimétrica é mais lenta comparada à simétrica.

O SSL/TLS combina esses dois esquemas de criptografia para garantir segurança e eficiência:

  • A criptografia de chave assimétrica é utilizada inicialmente para trocar uma chave de criptografia simétrica de maneira segura. Esse processo é conhecido como handshake.
  • Depois que a chave simétrica é trocada com segurança, ela é utilizada para criptografar a comunicação subsequente, aproveitando a eficiência da criptografia simétrica.

Assim, a combinação de criptografia simétrica e assimétrica oferece uma solução robusta: a segurança da chave assimétrica para troca de chaves e a velocidade da chave simétrica para transmissão de dados.

Portanto, a alternativa A está correta porque o SSL/TLS efetivamente utiliza ambos os esquemas de criptografia para melhorar a segurança dos serviços na internet.

Se tiver mais dúvidas ou precisar de mais explicações, estou à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo