Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2023
Redes de Computadores›Protocolo
Código
ce151482
Banca
CESPE / CEBRASPE
Órgão
AGER - Mato Grosso
Ano
2023
Nível
Superior
Cargo
Analista Regulador - Ciências da Computação e ou Sistemas de Informação
O TLS é muito utilizado na proteção das comunicações na Internet.Assinale a opção que apresenta um método de troca de chaves utilizado no TLS versão 1.3.
AAES
B3DES
CDiffie-Hellman
DChacha20
EPoly1305
Revelar gabarito e comentário▾
GabaritoC — Diffie-Hellman
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
TLS (Transport Layer Security): Troca de Chaves
Gabarito: letra C. No TLS 1.3, o método de troca de chaves é o Diffie-Hellman (em sua variante efêmera, ECDHE), que estabelece um segredo compartilhado entre cliente e servidor de forma segura, garantindo perfect forward secrecy. As demais opções (AES, 3DES, Chacha20, Poly1305) são algoritmos de criptografia simétrica ou de autenticação, não métodos de troca de chaves.
O TLS 1.3 simplificou o handshake e removeu algoritmos obsoletos. A negociação de chaves agora ocorre exclusivamente via Diffie-Hellman (RFC 8446), assegurando que mesmo que a chave privada do servidor seja comprometida no futuro, sessões passadas não podem ser descriptografadas.
AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica usado para cifrar os dados após a negociação de chaves. Não é um método de troca de chaves.
Alternativa B — ❌ Incorreta
3DES é uma cifra simétrica obsoleta, removida do TLS 1.3 por ser insegura. Também não é método de troca de chaves.
Alternativa C — ✅ Correta ⟵ GABARITO
Diffie-Hellman (incluindo ECDHE) é o método de troca de chaves adotado no TLS 1.3. Permite que cliente e servidor combinem uma chave secreta mesmo em um canal inseguro.
Alternativa D — ❌ Incorreta
Chacha20 é uma cifra simétrica (stream cipher), alternativa ao AES, usada para criptografia dos dados. Não realiza troca de chaves.
Alternativa E — ❌ Incorreta
Poly1305 é um algoritmo de autenticação de mensagem (MAC), geralmente combinado com Chacha20 para garantir integridade. Não é método de troca de chaves.
NÃO CAIA NESSA!
A banca pode tentar confundir métodos de troca de chaves com algoritmos de criptografia simétrica. Lembre-se: no TLS 1.3, a troca de chaves é feita exclusivamente por Diffie-Hellman (ECDHE). AES, 3DES e Chacha20 são cifras; Poly1305 é MAC. Identifique a função de cada algoritmo na suíte criptográfica.