Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESGRANRIO 2008

Segurança da InformaçãoCriptografia
Código
cg027322
Banca
CESGRANRIO
Órgão
BNDES
Ano
2008
Nível
Superior
Cargo
Profissional Básico - Análise de Sistemas - Suporte - Julho
Uma determinada empresa implantou um sistema WEB para relacionamento com seus clientes e fornecedores pela Internet. O diretor dessa empresa determinou que o nível de segurança desse sistema fosse alto, e as seguintes medidas foram tomadas:• utilização do protocolo HTTPS em qualquer tipo de acesso;• antes de serem armazenadas no banco de dados, as senhas dos usuários passam por um algoritmo forte de hash;• autenticação do usuário é realizada por login, senha e 2 perguntas aleatórias de uma base de dados composta por dados pessoais do usuário, tais como data de nascimento, nome do pai, número de telefone celular, local de nascimento etc.Baseado nessa situação, tem-se que
  1. Aa autenticação implementada por esse sistema é caracterizada como forte, uma vez que existem 4 fatores questionados ao usuário.
  2. Bum atacante pode obter as senhas originais dos usuários, uma vez que possua os hashes das senhas, o algoritmo e a chave simétrica utilizada no hashing.
  3. Cpara maior segurança, esse sistema pode ser evoluído para permitir, adicionalmente, o uso de certificados digitais ICP-Brasil na autenticação de cliente via HTTPS.
  4. Dembora a autenticidade e integridade das conexões HTTPS sejam garantidas, não existe confidencialidade nesse tipo de tráfego.
  5. ERIJNDAEL e DSA são exemplos de algoritmos de hash que poderiam ser utilizados na geração do hash das senhas.
Revelar gabarito e comentário

GabaritoC — para maior segurança, esse sistema pode ser evoluído para permitir, adicionalmente, o uso de certificados digitais ICP-Brasil na autenticação de cliente via HTTPS.

Link permanente: /questoes/cg027322