Sobre os sistemas de criptografia, é correto afirmar que:

Próximas questões
Com base no mesmo assunto
Ano: 2012 Banca: FUNCAB Órgão: MPE-RO Prova: FUNCAB - 2012 - MPE-RO - Analista de Sistemas |
Q222054 Segurança da Informação
Sobre os sistemas de criptografia, é correto afirmar que:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a alternativa D: "os protocolos TLS e SSL combinam as criptografias simétrica e assimétrica a fim de aliar as vantagens de cada uma delas."

Vamos analisar cada alternativa para entender por que a alternativa D é a correta e as demais são incorretas.

Alternativa A: "no modelo de criptografia simétrica, duas chaves são utilizadas para realizar os processos de criptografar e descriptografar."

Essa alternativa está incorreta. Na criptografia simétrica, uma única chave é utilizada tanto para criptografar quanto para descriptografar os dados. A mesma chave deve ser compartilhada entre as partes envolvidas, o que pode ser um ponto de vulnerabilidade.

Alternativa B: "a criptografia simétrica não é recomendada para fluxo intenso de dados já que o tempo computacional para seu processamento é elevado."

Essa alternativa também está incorreta. Na verdade, a criptografia simétrica é geralmente mais eficiente em termos de tempo computacional e, portanto, é mais adequada para criptografar grandes volumes de dados rapidamente. É por isso que é usada em muitas aplicações que exigem alta performance.

Alternativa C: "a criptografia assimétrica fundamenta-se na utilização de chaves secretas."

Essa alternativa está incorreta. A criptografia assimétrica utiliza um par de chaves: uma chave pública e uma chave privada. A chave pública é compartilhada abertamente, enquanto a chave privada é mantida em segredo. As mensagens criptografadas com a chave pública só podem ser descriptografadas com a chave privada correspondente e vice-versa.

Alternativa D: "os protocolos TLS e SSL combinam as criptografias simétrica e assimétrica a fim de aliar as vantagens de cada uma delas."

Esta é a alternativa correta. Os protocolos TLS (Transport Layer Security) e SSL (Secure Sockets Layer) utilizam um processo onde, inicialmente, uma criptografia assimétrica é utilizada para estabelecer uma conexão segura e trocar uma chave simétrica. Após a troca da chave, a criptografia simétrica é usada para a comunicação subsequente, pois é mais rápida para o processamento de dados.

Alternativa E: "a camada TLS responsável por realizar a criptografia dos dados é a camada de Alerta."

Essa alternativa está incorreta. No contexto do protocolo TLS, a criptografia dos dados é realizada pela Camada de Registro (Record Layer). A camada de Alerta é responsável por enviar mensagens de alerta sobre problemas na comunicação, como erros ou tentativas de ataques.

Em resumo, a questão aborda conceitos fundamentais de criptografia, como a diferença entre criptografia simétrica e assimétrica e a aplicação dessas criptografias em protocolos de segurança como TLS e SSL. A compreensão desses conceitos é crucial para resolver a questão corretamente.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

a) no modelo de criptografia simétrica, duas chaves (INCORRETO: apenas uma chave é utilizada)são utilizadas para realizar os processos de criptografar e descriptografar.

 

b) a criptografia simétrica não é recomendada para fluxo intenso de dados já que o tempo computacional para seu processamento é elevado. (INCORRETO: o tempo computacional da criptografia simétrica é menor que o da criptografia assimétrica)

 

c) a criptografia assimétrica fundamenta-se na utilização de chaves secretas. (INCORRETO: a criptografia assimétrica ou de chave pública utiliza duas chaves: uma pública e outra privada)

 

d) os protocolos TLS e SSL combinam as criptografias simétrica e assimétrica a fim de aliar as vantagens de cada uma delas. (CORRETO: O Transport Layer Security (TLS),assim como o seu antecessor Secure Sockets Layer (SSL), é um protocolo de segurança que protege as telecomunicações via internet utilizando ambas as formas de criptografia.)

 

e) a camada TLS responsável por realizar a criptografia dos dados é a camada de Alerta. (INCORRETO: O principal objetivo do protocolo TLS é garantir a privacidade e a integridade dos dados em uma comunicação entre duas aplicações. O protocolo é composto de duas camadas: o protocolo de Registro (TLS Record Protocol) e os protocolos Handshaking (TLS Handshaking Protocols). O protocolo responsável pela criptografia dos dados é o protocolo de Registro e não a camada de alerta)

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo