Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2021
- Código
- ce130444
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista de Controle Externo - Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O algoritmo RC4 é uma cifra de fluxo com tamanho de chave variável e, de fato, foi amplamente utilizado nos protocolos SSL/TLS para comunicação segura entre navegadores e servidores web.
O RC4 (Rivest Cipher 4) é um algoritmo simétrico de cifra contínua (stream cipher), que gera um fluxo de bytes pseudoaleatórios a partir de uma chave secreta. Sua chave pode variar de 1 a 256 bytes (8 a 2048 bits), o que o caracteriza como "tamanho de chave variável". Históricamente, o RC4 foi um dos cifradores suportados nas versões SSL 3.0, TLS 1.0, TLS 1.1 e TLS 1.2, sendo usado para cifrar a comunicação entre cliente e servidor em aplicações como HTTPS.
Embora, em anos recentes, o RC4 tenha sido considerado inseguro devido a vulnerabilidades (ataques de viés, BEAST, etc.) e tenha sido removido do TLS 1.3 (RFC 8446, 2018), a afirmação da questão trata do seu *uso passado e presente nos padrões SSL/TLS* – o que é correto. Até a data da prova (2021), o RC4 ainda constava como cifra suportada em muitas implementações, mesmo que sua utilização já fosse desaconselhada.
✅ CERTO.
Link permanente: /questoes/ce130444