Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2010

Segurança da InformaçãoCriptografia
Código
ce308471
Banca
CESPE / CEBRASPE
Órgão
INMETRO
Ano
2010
Nível
Superior
Cargo
CESPE - - Pesquisador Tecnologista - Metrologia em Informática
TLS (transport layer security), VPNs seguras e infraestrutura de chaves públicas (ICP) são aplicações em redes de computador que usam princípios e métodos de criptografia. O TLS é um protocolo que criptografa os segmentos de conexões de rede de forma fim-a-fim, na camada de transporte. VPNs seguras, por outro lado, usam protocolos de criptografia por tunelamento, que fornecem confidencialidade, autenticação e integridade. Por fim, ICP é um órgão ou iniciativa pública ou privada que tem como objetivo manter uma estrutura de emissão de chaves públicas, com base no princípio da terceira parte confiável, oferecendo uma mediação de credibilidade e confiança em transações entre partes que utilizam certificados digitais.Tendo por referência essas informações, assinale a opção correta acerca de técnicas de criptografia.
  1. AO estabelecimento de conexões https entre um browser e um servidor web é embasado na aplicação simultânea das tecnologias TLS, ICP e VPN.
  2. BA tecnologia pretty good privacy (PGP) compartilha vários conceitos e técnicas presentes na tecnologia de ICP, entre os quais, o conceito de web of trust, fundamentado na hierarquização da distribuição de chaves de criptografia assimétrica, o mesmo princípio da cadeia de certificados X.509 usadas nas ICPs.
  3. CA decisão por usar TLS para provimento de confidencialidade em conexões entre aplicativos clientes e servidores em desenvolvimento em uma organização apresenta menor impacto para o desenvolvimento de software quando comparado com uma decisão acerca do uso de uma VPN segura.
  4. DEmbora usado com maior frequência para autenticação em redes fechadas, o protocolo kerberos compartilha com o TLS o suporte a confidencialidade, integridade e autenticidade, no conteúdo das mensagens trocadas entre os pares de clientes e provedores de serviço envolvidos no uso do kerberos.
  5. EPara o estabelecimento de uma única conexão TLS, é necessária a combinação de um ou mais algoritmos de criptografia assimétrica, simétrica e de hashes criptográficos.
Revelar gabarito e comentário

GabaritoE — Para o estabelecimento de uma única conexão TLS, é necessária a combinação de um ou mais algoritmos de criptografia assimétrica, simétrica e de hashes criptográficos.

Link permanente: /questoes/ce308471