Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2019

Segurança da InformaçãoCriptografia
Código
ce111057
Banca
CESPE / CEBRASPE
Órgão
TJ-AM
Ano
2019
Nível
Médio
Cargo
CESPE - - Assistente Judiciário - Programador
Julgue o item a seguir, referente a criptografia e protocolos criptográficos.Quando se acessa um sítio seguro pelo protocolo HTTPS, o navegador gera um conjunto de chaves criptográficas que é enviado ao servidor por meio de um algoritmo de troca de chaves.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo HTTPS e troca de chaves criptográficas

Gabarito: ✅ CERTO. A afirmação está correta: ao acessar um sítio HTTPS, o navegador inicia um handshake TLS com o servidor, e durante esse processo são geradas chaves criptográficas (como o pré-master secret em RSA ou as chaves efêmeras em Diffie-Hellman) que são trocadas por meio de um algoritmo de troca de chaves, permitindo estabelecer uma chave de sessão simétrica para a comunicação segura.

O protocolo HTTPS utiliza o TLS (Transport Layer Security) para criptografar a comunicação. No handshake TLS, o cliente (navegador) e o servidor combinam um algoritmo de troca de chaves, como RSA ou Diffie-Hellman (DH). Em geral, o navegador gera um valor aleatório (pré-master secret) e o envia ao servidor criptografado com a chave pública do servidor (no caso de RSA), ou ambos derivam um segredo compartilhado por meio de Diffie-Hellman. Esse processo é precisamente o que a afirmação descreve: o navegador gera um conjunto de chaves criptográficas que é enviado ao servidor por meio de um algoritmo de troca de chaves.

  1. 1Client Hello (algoritmos)
  2. 2Server Hello + certificado
  3. 3Troca de chaves (RSA/DH)
  4. 4Derivação da chave de sessão
  5. 5Comunicação criptografada
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Memorize as etapas do handshake TLS: (1) Cliente envia "Client Hello" com algoritmos suportados; (2) Servidor responde com certificado e escolhe o algoritmo; (3) Cliente gera o pré-master secret e envia ao servidor (ou realiza troca Diffie-Hellman); (4) Ambos derivam a chave de sessão e iniciam a comunicação criptografada.

CERTO — O enunciado descreve corretamente o mecanismo de estabelecimento de chaves no HTTPS.

Link permanente: /questoes/ce111057