Questões de Concurso
Sobre criptografia em segurança da informação
Foram encontradas 2.287 questões
Supondo-se que Joaquim esteja utilizando o endereçamento IPv6, nesse caso, o protocolo de criptografia adequado é o:
A criptografia é o pilar fundamental da segurança de redes e internet, transformando dados em códigos ininteligíveis, para proteger informações contra acessos não autorizados, garantindo a confidencialidade, a integridade e autenticação de dados ou em trânsito, utilizando protocolos essenciais como SSL/TLS, HTTPS e criptografia de ponta a ponta (VPNs, mensageiros). Entre os tipos de criptografia, dois são escritos a seguir:
I. conhecido com simétrica, para grandes volumes de dados, usa a mesma chave secreta para criptografar e descriptografar. Um exemplo desse tipo é visto como o padrão ouro, rápido, seguro e usado para proteger tudo, desde arquivos em discos rígidos (criptografia de dados em repouso) até a maioria das comunicações online. Oferece segurança bem superior a outro similares, utilizando tamanhos de chave de 128, 192 ou 256 bits.
II. conhecido com assimétrica, para troca de chaves e autenticação, usa um par de chaves, uma pública (para criptografar) e uma privada (para descriptografar). Um exemplo deste tipo é visto como um dos mais antigos e usados para criptografar pequenas quantidades de dados, como chaves de sessão e para assinaturas digitais.
Esses dois exemplos são conhecidos, respectivamente como:
Entre os diversos algoritmos de criptografia assimétrica, há o RSA. Considerando as características do RSA, julgue o item a seguir.
A aritmética de módulo-n é amplamente utilizada no RSA.
Entre os diversos algoritmos de criptografia assimétrica, há o RSA. Considerando as características do RSA, julgue o item a seguir.
O processo de exponenciação exigido pelo RSA pode ser ignorado do ponto de vista de uma implementação prática, pois o tempo para executar suas operações é irrelevante matematicamente.
Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue o item subsequente.
Em protocolos que empregam a troca de chaves Diffie-Hellman com parâmetros distintos a cada conexão, o material de chave derivado decorre de segredo compartilhado independente da chave privada estática do servidor, configurando propriedade de sigilo futuro.
Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue o item subsequente.
Em sistemas que utilizam criptografia simétrica para a proteção de dados em repouso, a confidencialidade e a integridade dos dados armazenados são propriedades inerentes à resistência criptoanalítica da cifra empregada e ao uso de chaves longas.
Acerca de conceitos básicos de segurança da informação, OAuth 2.0, OpenID Connect e JWT, julgue o item a seguir.
Em arquiteturas de autenticação e autorização que utilizam JWT assinado, a verificação criptográfica da assinatura do token, calculada sobre o cabeçalho e o payload, permite validar a integridade do token e a autenticidade do emissor, viabilizando seu uso em modelos stateless.