Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2021
- Código
- ce119493
- Banca
- CESPE / CEBRASPE
- Órgão
- CODEVASF
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista em Desenvolvimento Regional - Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação de que o HTTPS utiliza apenas criptografia simétrica está incorreta. O protocolo HTTPS (HTTP sobre TLS) emprega um modelo híbrido: durante o handshake inicial, utiliza-se criptografia assimétrica (RSA, Diffie-Hellman, ECDHE, etc.) para autenticação e troca segura de chaves de sessão; a partir daí, a comunicação em si é criptografada com algoritmos simétricos (AES, ChaCha20, etc.) por eficiência. Portanto, não se trata de criptografia exclusivamente simétrica.
A banca explora o conhecimento superficial de que “HTTPS criptografa” e leva o candidato a supor que é todo simétrico. Na verdade, o TLS combina os dois tipos: a fase inicial (handshake) é assimétrica; a transmissão de dados é simétrica. Lembre-se: “HTTPS = assimétrica (troca de chaves) + simétrica (dados)”.
Link permanente: /questoes/ce119493