Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2023
Segurança da Informação›Criptografia
Código
ce154598
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Redes
A fim de gerar uma chave exclusiva para a autenticação de mensagens no SNMPv3, é correto o uso de
AUSM (user-based security model).
Bengine ID.
CVACM (view-based access control model).
DCBC com MD5.
EMIB.
Revelar gabarito e comentário▾
GabaritoB — engine ID.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SNMPv3 – Geração de Chave Exclusiva para Autenticação
Gabarito: letra B. No SNMPv3, a chave exclusiva utilizada para autenticação de mensagens é gerada a partir do engine ID do SNMP engine. O engine ID é um identificador único que permite derivar chaves específicas para cada motor SNMP, garantindo exclusividade e segurança na autenticação (RFC 3414).
A questão aborda os mecanismos de segurança do SNMPv3, que incluem o USM (User-based Security Model) para autenticação e privacidade, e o VACM (View-based Access Control Model) para controle de acesso. Contudo, a geração da chave de autenticação depende diretamente do engine ID, não dos modelos de segurança ou controle de acesso.
Elemento
Função no SNMPv3
Relação com geração de chave exclusiva
Engine ID
Identificador único do SNMP engine
✅ Correta – Base para derivação de chaves de autenticação e privacidade (RFC 3414)
USM
Modelo de segurança baseado em usuário
❌ Utiliza as chaves derivadas, não as gera
VACM
Controle de acesso baseado em visão
❌ Não participa da geração de chaves
CBC com MD5
Modo de cifra + algoritmo hash
❌ A chave usada no HMAC é derivada do engine ID
MIB
Base de informações de gerenciamento
❌ Sem relação com chaves de autenticação
SNMPv3 – Geração de chave
1Engine ID (identificador único)
Deriva chave de autenticação
Deriva chave de privacidade
2USM (modelo de segurança)
Utiliza a chave derivada
Não gera a chave
3VACM (controle de acesso)
Não gera chave
4Algoritmos (HMAC-MD5, HMAC-SHA)
Usam chave derivada do engine ID
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O USM (User-based Security Model) é o modelo que define como a autenticação e a privacidade são aplicadas, utilizando as chaves derivadas do engine ID. O USM não gera a chave exclusiva; ele a utiliza.
Alternativa B — ✅ Correta ⟵ GABARITO
O engine ID é o identificador único do SNMP engine. No SNMPv3, as chaves de autenticação e privacidade são derivadas do engine ID, garantindo que cada motor SNMP tenha chaves exclusivas. A RFC 3414 especifica que o engine ID é usado como entrada para os algoritmos de derivação de chave (ex.: HMAC-MD5 ou HMAC-SHA).
Alternativa C — ❌ Incorreta
O VACM (View-based Access Control Model) lida com o controle de acesso às MIBs, definindo quem pode acessar quais objetos. Não está envolvido na geração de chaves de autenticação.
Alternativa D — ❌ Incorreta
CBC (Cipher Block Chaining) com MD5 é um modo de operação de cifra e um algoritmo de hash. No SNMPv3, o MD5 é usado como parte do HMAC para autenticação, mas a chave usada no HMAC é derivada do engine ID, não do próprio algoritmo CBC.
Alternativa E — ❌ Incorreta
A MIB (Management Information Base) é um banco de dados hierárquico que define as variáveis gerenciáveis. Não tem relação com a geração de chaves de autenticação.
PEGA ESSA DICA!
Em questões sobre SNMPv3, lembre-se da tríade: engine ID (derivação de chaves), USM (segurança: autenticação + privacidade) e VACM (controle de acesso). O engine ID é o elemento central para a exclusividade das chaves.