Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESGRANRIO 2010

Segurança da InformaçãoCriptografia
Código
cg031529
Banca
CESGRANRIO
Órgão
BACEN
Ano
2010
Nível
Superior
Cargo
Analista do Banco Central - Área 1
Um fabricante de software disponibiliza atualizações de seus produtos no site http://www.exemplodefabricante.com.br/ update, que é sempre divulgado nas seções de ajuda dos aplicativos. Considerando-se que existe um arquivo SHA-1 associado a cada atualização disponível para download, é INCORRETO afirmar que o(a)
  1. Aobjetivo desse mecanismo, embora imperfeito, é garantir ao usuário que as atualizações baixadas estejam íntegras em relação à origem.
  2. Balgoritmo de hash utilizado é, atualmente, passível de ataques de colisão em tempo computacionalmente viável.
  3. Cmecanismo de integridade utilizado está limitado a arquivos menores que 2 PB, em virtude do limite atual de 64 bits.
  4. Dprotocolo utilizado para download (HTTP) não oferece, nativamente, garantia de confidencialidade dos dados.
  5. Eutilização do HTTPS, em vez do HTTP, melhoraria significativamente a segurança do download das atualizações.
Revelar gabarito e comentário

GabaritoC — mecanismo de integridade utilizado está limitado a arquivos menores que 2 PB, em virtude do limite atual de 64 bits.

Link permanente: /questoes/cg031529