Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2021

Segurança da InformaçãoCriptografia
Código
ce119493
Banca
CESPE / CEBRASPE
Órgão
CODEVASF
Ano
2021
Nível
Superior
Cargo
Analista em Desenvolvimento Regional - Tecnologia da Informação
No que se refere a procedimentos de segurança de redes de comunicação, julgue o próximo item. Se, para criptografar a disponibilização de um sítio, tiver sido utilizado o HTTPS, então a criptografia utilizada nesse ambiente é simétrica.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS e Criptografia

Gabarito: ❌ ERRADO. A afirmação de que o HTTPS utiliza apenas criptografia simétrica está incorreta. O protocolo HTTPS (HTTP sobre TLS) emprega um modelo híbrido: durante o handshake inicial, utiliza-se criptografia assimétrica (RSA, Diffie-Hellman, ECDHE, etc.) para autenticação e troca segura de chaves de sessão; a partir daí, a comunicação em si é criptografada com algoritmos simétricos (AES, ChaCha20, etc.) por eficiência. Portanto, não se trata de criptografia exclusivamente simétrica.

  1. 1Handshake inicialAssimétrica (RSA, ECDHE)
  2. 2Troca de chave de sessãoAssimétrica
  3. 3Transmissão de dadosSimétrica (AES, ChaCha20)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca explora o conhecimento superficial de que “HTTPS criptografa” e leva o candidato a supor que é todo simétrico. Na verdade, o TLS combina os dois tipos: a fase inicial (handshake) é assimétrica; a transmissão de dados é simétrica. Lembre-se: “HTTPS = assimétrica (troca de chaves) + simétrica (dados)”.

Link permanente: /questoes/ce119493