Julgue o item subsecutivo, a respeito de técnicas e ferramen...

Próximas questões
Com base no mesmo assunto
Q3258129 Segurança da Informação
Julgue o item subsecutivo, a respeito de técnicas e ferramentas de análise de segurança das aplicações, criptografia e infraestrutura de chaves públicas. 
A combinação de criptografia simétrica, para cifragem eficiente de dados, e de criptografia assimétrica, para troca segura de chaves, juntamente com assinaturas digitais e funções de hash para garantir a integridade e autenticidade das informações, é uma prática comum em protocolos criptográficos.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Tema Central:

A questão aborda uma prática comum em protocolos criptográficos, que é a combinação de diferentes técnicas de criptografia para garantir segurança, eficiência e integridade na comunicação de dados. Este conceito é essencial para quem atua na área de Tecnologia da Informação, especialmente em segurança cibernética.

Resumo Teórico:

Na criptografia, existem dois tipos principais: simétrica e assimétrica. A criptografia simétrica utiliza a mesma chave para cifrar e decifrar dados, sendo eficiente para grandes volumes de dados devido à sua velocidade. Já a criptografia assimétrica utiliza um par de chaves (pública e privada), e é especialmente útil para a troca segura de chaves, pois não exige que a chave secreta seja compartilhada entre as partes.

Além disso, assinaturas digitais são utilizadas para verificar a autenticidade e integridade das mensagens, enquanto as funções hash garantem que qualquer alteração nos dados seja detectável.

Fontes Relevantes: Recomendo consultar o Manual de Criptografia e Segurança de Redes por Bruce Schneier para um entendimento mais profundo dessas práticas.

Justificativa para a Alternativa Correta:

A alternativa C - certo é correta porque descreve precisamente a prática padrão em protocolos criptográficos. Estes protocolos, como o SSL/TLS, utilizam criptografia simétrica para a transmissão de dados por sua eficiência. A criptografia assimétrica é usada para a troca inicial de chaves, aumentando a segurança sem comprometer a velocidade. Assinaturas digitais e funções hash são integradas para garantir a autenticidade e a integridade dos dados.

Este conjunto de técnicas trabalha em sinergia para maximizar a segurança e eficiência em comunicações seguras, destacando-se como uma prática estabelecida e recomendada por normas de segurança como o NIST (National Institute of Standards and Technology).

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Questão Certa

A criptografia assimétrica é usada para trocar chaves simétricas entre o emissor e o receptor.

A chave simétrica é usada para cifrar e decifrar os dados.

Envelopamento digital

Permite a troca segura de informações e chaves criptográficas em ambiente de tráfego de dados inseguros, tal como a Internet. Para isso normalmente se utiliza um algoritmo assimétrico (mais seguro), e para a posterior troca de informações, um algoritmo simétrico.

Envelopamento digital, usar um algoritmo assimétrico para enviar uma chave simétrica.

Criptografia Hash

É um método criptográfico que, quando aplicado sobre uma informação, independentemente do tamanho que ela tenha, gera um resultado único e de tamanho fixo.

Assinatura digita

É um mecanismo capaz de garantir a autenticidade e a integridade de um arquivo transferido via Internet.

Resumo:

A criptografia assimétrica, por ser mais segura, criptografa a chave simétrica para envio em um meio não seguro. Após a troca da chave, a criptografia simétrica por ter o processo de encriptação dos dados mais rápido é utilizada para a troca dos dados. Nesse processo, a função HASH é aplicada sobre as informações trocadas a fim de ser conferido a integridade das informações trocadas e, por fim, a assinatura digital garante a autenticidade entre as partes.

Gabarito, portanto, CERTO.

CERTO

Se tem hash, garante a integridade!

Errei pelo "comum," acho que só os mais sofisticados fazem tudo isso

A combinação de criptografia simétrica, para cifragem eficiente de dados > Isso aqui pra mim torna a questão nula.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo