Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2023

Segurança da InformaçãoCriptografia
Código
ce154598
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Redes
A fim de gerar uma chave exclusiva para a autenticação de mensagens no SNMPv3, é correto o uso de
  1. AUSM (user-based security model).
  2. Bengine ID.
  3. CVACM (view-based access control model).
  4. DCBC com MD5.
  5. EMIB.
Revelar gabarito e comentário

GabaritoB — engine ID.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SNMPv3 – Geração de Chave Exclusiva para Autenticação

Gabarito: letra B. No SNMPv3, a chave exclusiva utilizada para autenticação de mensagens é gerada a partir do engine ID do SNMP engine. O engine ID é um identificador único que permite derivar chaves específicas para cada motor SNMP, garantindo exclusividade e segurança na autenticação (RFC 3414).

A questão aborda os mecanismos de segurança do SNMPv3, que incluem o USM (User-based Security Model) para autenticação e privacidade, e o VACM (View-based Access Control Model) para controle de acesso. Contudo, a geração da chave de autenticação depende diretamente do engine ID, não dos modelos de segurança ou controle de acesso.

Elemento

Função no SNMPv3

Relação com geração de chave exclusiva

Engine ID

Identificador único do SNMP engine

Correta – Base para derivação de chaves de autenticação e privacidade (RFC 3414)

USM

Modelo de segurança baseado em usuário

❌ Utiliza as chaves derivadas, não as gera

VACM

Controle de acesso baseado em visão

❌ Não participa da geração de chaves

CBC com MD5

Modo de cifra + algoritmo hash

❌ A chave usada no HMAC é derivada do engine ID

MIB

Base de informações de gerenciamento

❌ Sem relação com chaves de autenticação

SNMPv3 – Geração de chave
  • 1Engine ID (identificador único)
    • Deriva chave de autenticação
    • Deriva chave de privacidade
  • 2USM (modelo de segurança)
    • Utiliza a chave derivada
    • Não gera a chave
  • 3VACM (controle de acesso)
    • Não gera chave
  • 4Algoritmos (HMAC-MD5, HMAC-SHA)
    • Usam chave derivada do engine ID
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O USM (User-based Security Model) é o modelo que define como a autenticação e a privacidade são aplicadas, utilizando as chaves derivadas do engine ID. O USM não gera a chave exclusiva; ele a utiliza.

Alternativa B — ✅ Correta ⟵ GABARITO

O engine ID é o identificador único do SNMP engine. No SNMPv3, as chaves de autenticação e privacidade são derivadas do engine ID, garantindo que cada motor SNMP tenha chaves exclusivas. A RFC 3414 especifica que o engine ID é usado como entrada para os algoritmos de derivação de chave (ex.: HMAC-MD5 ou HMAC-SHA).

Alternativa C — ❌ Incorreta

O VACM (View-based Access Control Model) lida com o controle de acesso às MIBs, definindo quem pode acessar quais objetos. Não está envolvido na geração de chaves de autenticação.

Alternativa D — ❌ Incorreta

CBC (Cipher Block Chaining) com MD5 é um modo de operação de cifra e um algoritmo de hash. No SNMPv3, o MD5 é usado como parte do HMAC para autenticação, mas a chave usada no HMAC é derivada do engine ID, não do próprio algoritmo CBC.

Alternativa E — ❌ Incorreta

A MIB (Management Information Base) é um banco de dados hierárquico que define as variáveis gerenciáveis. Não tem relação com a geração de chaves de autenticação.

PEGA ESSA DICA!

Em questões sobre SNMPv3, lembre-se da tríade: engine ID (derivação de chaves), USM (segurança: autenticação + privacidade) e VACM (controle de acesso). O engine ID é o elemento central para a exclusividade das chaves.

Gabarito: letra B

Link permanente: /questoes/ce154598