Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024
- Código
- ce188263
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Gestão de Dados
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmativa está incorreta porque, no protocolo TLS 1.3, embora o servidor processe a mensagem ClientHello enviada pelo cliente, quem determina os parâmetros criptográficos apropriados para a conexão é o servidor, e não o cliente. O cliente apenas propõe um conjunto de opções (cipher suites, grupos de troca de chaves, etc.) e o servidor seleciona aquelas que serão usadas.
No handshake do TLS 1.3, o cliente envia uma mensagem ClientHello contendo suas capacidades (versões suportadas, cifras, grupos, etc.). O servidor então responde com uma mensagem ServerHello na qual escolhe um conjunto específico de parâmetros dentre os oferecidos pelo cliente. Essa escolha é feita exclusivamente pelo servidor, que decide o que será utilizado na sessão.
A banca inverte os papéis: o candidato pode pensar que, por o cliente iniciar a negociação, ele também determina os parâmetros. Na verdade, o cliente propõe; quem decide é o servidor.
Portanto, a assertiva está ERRADA.
Gabarito: ❌ Errado.
Link permanente: /questoes/ce188263