Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2019
- Código
- ce111057
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-AM
- Ano
- 2019
- Nível
- Médio
- Cargo
- CESPE - - Assistente Judiciário - Programador
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta: ao acessar um sítio HTTPS, o navegador inicia um handshake TLS com o servidor, e durante esse processo são geradas chaves criptográficas (como o pré-master secret em RSA ou as chaves efêmeras em Diffie-Hellman) que são trocadas por meio de um algoritmo de troca de chaves, permitindo estabelecer uma chave de sessão simétrica para a comunicação segura.
O protocolo HTTPS utiliza o TLS (Transport Layer Security) para criptografar a comunicação. No handshake TLS, o cliente (navegador) e o servidor combinam um algoritmo de troca de chaves, como RSA ou Diffie-Hellman (DH). Em geral, o navegador gera um valor aleatório (pré-master secret) e o envia ao servidor criptografado com a chave pública do servidor (no caso de RSA), ou ambos derivam um segredo compartilhado por meio de Diffie-Hellman. Esse processo é precisamente o que a afirmação descreve: o navegador gera um conjunto de chaves criptográficas que é enviado ao servidor por meio de um algoritmo de troca de chaves.
Memorize as etapas do handshake TLS: (1) Cliente envia "Client Hello" com algoritmos suportados; (2) Servidor responde com certificado e escolhe o algoritmo; (3) Cliente gera o pré-master secret e envia ao servidor (ou realiza troca Diffie-Hellman); (4) Ambos derivam a chave de sessão e iniciam a comunicação criptografada.
✅ CERTO — O enunciado descreve corretamente o mecanismo de estabelecimento de chaves no HTTPS.
Link permanente: /questoes/ce111057