Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — CESPE / CEBRASPE 2006

Segurança da InformaçãoSSL
Código
ce252159
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2006
Nível
Superior
Cargo
CESPE - - Analista Judiciário - Analista de Sistemas Suporte
O SSL (secure sockets layer) e o TLS (transport layer security) são protocolos criptográficos que fornecem comunicações seguras na Internet. Observam-se pequenas diferenças entre o SSL 3.0 e o TLS 1.0, mas o protocolo permanece substancialmente o mesmo. No que se refere a esses mecanismos de segurança, assinale a opção correta.
  1. AUma das deficiências do TLS é o fato de ele utilizar apenas processos de criptografia simétrica para garantir os serviços de segurança.
  2. BO primeiro passo para a abertura de uma conexão SSL é conhecido como SERVER_HELLO, por meio do qual o servidor envia para o cliente os algoritmos criptográficos que ele suporta a fim de que um deles seja escolhido pelo cliente.
  3. CUma diferença entre o TLS e o SSL consiste em suas posições em relação às camadas do modelo OSI, pois o TLS funciona em uma camada abaixo da camada do protocolo TCP, e o SSL funciona acima dessa camada, na camada de aplicação.
  4. DUma utilização típica do SSL ocorre quando somente o servidor é autenticado, enquanto os clientes permanecem sem autenticação. Isso é motivado pelo fato de a autenticação mútua demandar a existência de uma infra-estrutura de chaves públicas (ICP ou PKI) da qual façam parte, além do servidor, os clientes.
Revelar gabarito e comentário

GabaritoD — Uma utilização típica do SSL ocorre quando somente o servidor é autenticado, enquanto os clientes permanecem sem autenticação. Isso é motivado pelo fato de a autenticação mútua demandar a existência de uma infra-estrutura de chaves públicas (ICP ou PKI) da qual façam parte, além do servidor, os clientes.

Link permanente: /questoes/ce252159