Questões de Concurso Sobre criptografia em segurança da informação

Foram encontradas 2.287 questões

Q3992117 Segurança da Informação
Durante auditoria interna em um órgão público, identificou-se que determinadas comunicações sensíveis entre dois sistemas legados utilizam um mecanismo híbrido de proteção: inicialmente é gerado um valor aleatório que servirá como chave de sessão para um algoritmo simétrico de bloco; essa chave, por sua vez, é cifrada com a chave pública do destinatário e enviada juntamente com a mensagem cifrada. Em análise técnica, constatou-se ainda que o algoritmo simétrico opera em modo CBC (Cipher Block Chaining - modo de operação para cifras de bloco) com vetor de inicialização distinto a cada sessão, e que o par de chaves assimétricas foi gerado com tamanho compatível às recomendações atuais para RSA (algoritmo de criptografia assimétrica ou de chave pública). Considerando exclusivamente os fundamentos conceituais da criptografia e as propriedades de confidencialidade, integridade e autenticidade, assinale a alternativa CORRETA. 
Alternativas
Q3989989 Segurança da Informação
A função da criptografia é proteger dados fazendo com que sejam ilegíveis quando convertidos em um código secreto, de forma que apenas um agente autorizado possa decifrá-lo. Quanto aos algoritmos de criptografia, assinale a alternativa que apresenta um algoritmo de chave simétrica.
Alternativas
Q3986729 Segurança da Informação
A criptografia é fundamental para a segurança da informação, permitindo proteger dados contra acessos não autorizados. Ela pode ser classificada em dois tipos principais: chave simétrica, em que a mesma chave é usada para cifrar e decifrar informações, e chave assimétrica, que utiliza pares de chaves diferentes para cifrar e decifrar dados. Com base nessas informações, assinale a alternativa que apresenta um algoritmo de chave simétrica e outro de chave assimétrica, respectivamente. 
Alternativas
Q3978257 Segurança da Informação
Considerando que implementação de uma solução de blockchain para garantir a proteção de direitos autorais em uma plataforma de criação digital deve considerar a imutabilidade dos registros, assinale a opção que descreve corretamente o processo técnico que assegura que um registro de propriedade intelectual não seja alterado sem invalidar a cadeia. 
Alternativas
Q3977948 Segurança da Informação
Uma equipe de desenvolvimento de softwares de segurança está desenvolvendo um sistema de segurança de informações baseado em um método de troca de chaves que trabalha de modo que os participantes de um evento de troca de informações gerem chaves privadas e públicas, troquem as públicas e, matematicamente, cheguem a uma chave secreta compartilhada, sem que essa seja transmitida. Esse método se baseia na dificuldade existente de calcular logaritmos discretos e é chamado de:
Alternativas
Q3977300 Segurança da Informação
Na criptografia simétrica, o destinatário do documento necessita:
Alternativas
Q3977299 Segurança da Informação
No processo de autenticação de documentos com o uso de algoritmos criptográficos de chave pública, o autor do documento utiliza:
Alternativas
Q3977287 Segurança da Informação
Na segurança em redes, a Virtual Private Network (VPN) surge como opção, pois trabalha em cima de uma infraestrutura de rede pública.
Supondo-se que Joaquim esteja utilizando o endereçamento IPv6, nesse caso, o protocolo de criptografia adequado é o:
Alternativas
Q3974367 Segurança da Informação
Um programador de sistemas está trabalhando em um algoritmo de criptografia baseado no protocolo de criptografia assimétrica Diffi e-Hellman. Para isso, ele deve construir esse algoritmo segundo requisitos pré-estabelecidos, sendo um deles o que indica que o algoritimo deve ser computacionalmente: 
Alternativas
Q3974264 Segurança da Informação

A criptografia é o pilar fundamental da segurança de redes e internet, transformando dados em códigos ininteligíveis, para proteger informações contra acessos não autorizados, garantindo a confidencialidade, a integridade e autenticação de dados ou em trânsito, utilizando protocolos essenciais como SSL/TLS, HTTPS e criptografia de ponta a ponta (VPNs, mensageiros). Entre os tipos de criptografia, dois são escritos a seguir:



I. conhecido com simétrica, para grandes volumes de dados, usa a mesma chave secreta para criptografar e descriptografar. Um exemplo desse tipo é visto como o padrão ouro, rápido, seguro e usado para proteger tudo, desde arquivos em discos rígidos (criptografia de dados em repouso) até a maioria das comunicações online. Oferece segurança bem superior a outro similares, utilizando tamanhos de chave de 128, 192 ou 256 bits.


II. conhecido com assimétrica, para troca de chaves e autenticação, usa um par de chaves, uma pública (para criptografar) e uma privada (para descriptografar). Um exemplo deste tipo é visto como um dos mais antigos e usados para criptografar pequenas quantidades de dados, como chaves de sessão e para assinaturas digitais.



Esses dois exemplos são conhecidos, respectivamente como:

Alternativas
Q3972637 Segurança da Informação
Um dos objetivos da Segurança da Informação é o de evitar que dados sejam interceptados quando são trafegados na rede. Um recurso muito antigo e muito utilizado até hoje, também conhecido como “escrita secreta”, é denominado de:
Alternativas
Q3972260 Segurança da Informação
Em um sistema descentralizado baseado em blockchain, um usuário recebe ativos digitais por meio de um identificador gerado a partir de sua chave privada por meio de uma função matemática unidirecional. Esse identificador pode ser compartilhado livremente para recebimento de recursos, mas, por si só, não permite movimentar os ativos associados. É correto afirmar que esse identificador corresponde a:
Alternativas
Q3972253 Segurança da Informação
Após concluir o download de um pacote de atualização disponibilizado por um fabricante, um agente de polícia civil executa uma ferramenta que gera uma sequência de 64 caracteres a partir do conteúdo do arquivo baixado e a confronta com o valor divulgado pelo próprio fabricante em seu portal de suporte. A coincidência entre os dois valores atesta que o arquivo não sofreu alterações desde sua publicação. O algoritmo empregado nesse processo é:
Alternativas
Q3972248 Segurança da Informação
A Dark Net inclui redes ocultas como a Tor, cuja arquitetura emprega roteamento com criptografia em múltiplas camadas por meio de nós voluntários (entrada, intermediário e saída), de modo que o endereço IP do usuário permanece oculto e os serviços acessíveis nessa infraestrutura utilizam domínios alfanuméricos terminados em .onion, resolvidos apenas internamente, sem interação com o DNS convencional. Selecione a alternativa que corretamente descreve uma característica técnica exclusiva desse modelo de rede anônima.
Alternativas
Q3972123 Segurança da Informação
A criptografia desempenha um papel fundamental na segurança da informação, protegendo dados contra acessos não autorizados ao convertê-los para um formato cifrado. Existem dois tipos principais de criptografia: simétrica, que utiliza a mesma chave para cifrar e decifrar os dados, sendo mais rápida, mas exigindo um meio seguro para compartilhamento da chave, e assimétrica, que emprega um par de chaves (pública e privada), onde a chave pública cifra a informação e apenas a chave privada correspondente pode descriptografá-la, garantindo maior segurança, mas com um custo computacional mais elevado. Assim, marque a alternativa que apresenta dois algoritmos de criptografia simétrica.
Alternativas
Q3970814 Segurança da Informação

Entre os diversos algoritmos de criptografia assimétrica, há o RSA. Considerando as características do RSA, julgue o item a seguir.


 A aritmética de módulo-n é amplamente utilizada no RSA.

Alternativas
Q3970813 Segurança da Informação

Entre os diversos algoritmos de criptografia assimétrica, há o RSA. Considerando as características do RSA, julgue o item a seguir.


O processo de exponenciação exigido pelo RSA pode ser ignorado do ponto de vista de uma implementação prática, pois o tempo para executar suas operações é irrelevante matematicamente.

Alternativas
Q3970798 Segurança da Informação

Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue o item subsequente.


Em protocolos que empregam a troca de chaves Diffie-Hellman com parâmetros distintos a cada conexão, o material de chave derivado decorre de segredo compartilhado independente da chave privada estática do servidor, configurando propriedade de sigilo futuro.

Alternativas
Q3970797 Segurança da Informação

Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue o item subsequente.


Em sistemas que utilizam criptografia simétrica para a proteção de dados em repouso, a confidencialidade e a integridade dos dados armazenados são propriedades inerentes à resistência criptoanalítica da cifra empregada e ao uso de chaves longas.

Alternativas
Q3970786 Segurança da Informação

Acerca de conceitos básicos de segurança da informação, OAuth 2.0, OpenID Connect e JWT, julgue o item a seguir. 


Em arquiteturas de autenticação e autorização que utilizam JWT assinado, a verificação criptográfica da assinatura do token, calculada sobre o cabeçalho e o payload, permite validar a integridade do token e a autenticidade do emissor, viabilizando seu uso em modelos stateless.

Alternativas
Respostas
161: E
162: D
163: A
164: B
165: C
166: C
167: B
168: A
169: D
170: B
171: A
172: A
173: E
174: E
175: A
176: C
177: E
178: C
179: E
180: C