Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — FCC 2019

Segurança da InformaçãoSSL
Código
fc053987
Banca
FCC
Órgão
Prefeitura de Manaus - AM
Ano
2019
Cargo
Assistente Técnico de Tecnologia da Informação - Suporte
O TLS/SSL é utilizado atualmente, em grande parte, nos serviços de comunicação na internet para prover segurança da informação na rede. Para prover a segurança, o TLS/SSL utiliza o esquema de chave
  1. Apública para criptografar os dados transmitidos.
  2. Bcompartilhada para autenticar o computador remoto.
  3. Cprivada para autenticar o computador remoto.
  4. Dassimétrica para criptografar os dados transmitidos.
  5. Epública para autenticar o computador remoto.
Revelar gabarito e comentário

GabaritoE — pública para autenticar o computador remoto.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

TLS/SSL e uso de chave pública

Gabarito: letra E. No protocolo TLS/SSL, a autenticação do servidor (computador remoto) é realizada por meio de certificados digitais que contêm a chave pública. O cliente verifica a assinatura do certificado usando a chave pública da Autoridade Certificadora, garantindo a identidade do servidor. Já a criptografia dos dados transmitidos é feita com chave simétrica (compartilhada), estabelecida durante o handshake. Portanto, a chave pública é empregada para autenticação, e não para criptografar diretamente os dados.

Alternativa A — ❌ Incorreta

Afirma que a chave pública é usada para criptografar os dados transmitidos. Isso é incorreto: a criptografia dos dados em TLS é feita com chave simétrica (compartilhada), após o handshake. A chave pública é usada apenas para autenticação e troca segura da chave simétrica.

Alternativa B — ❌ Incorreta

Afirma que a chave compartilhada (simétrica) é usada para autenticar o computador remoto. A autenticação em TLS utiliza criptografia assimétrica (chave pública/privada), não simétrica. A chave compartilhada é usada para criptografar os dados, não para autenticar.

Alternativa C — ❌ Incorreta

Afirma que a chave privada é usada para autenticar o computador remoto. A chave privada é usada pelo servidor para assinar digitalmente, mas quem verifica a autenticidade é o cliente, usando a chave pública correspondente. O processo de autenticação depende da chave pública, não da privada.

Alternativa D — ❌ Incorreta

Afirma que a criptografia assimétrica é usada para criptografar os dados transmitidos. Na prática, a criptografia assimétrica é computacionalmente cara e não é usada para todo o fluxo de dados. Ela é usada apenas no handshake para autenticar e trocar a chave simétrica; os dados são criptografados com criptografia simétrica.

Alternativa E — ✅ Correta ⟵ GABARITO

Afirma que a chave pública é usada para autenticar o computador remoto. Exato: no TLS, o servidor apresenta um certificado contendo sua chave pública; o cliente verifica a assinatura do certificado com a chave pública da CA, autenticando o servidor. Essa é a função da chave pública no protocolo.

NÃO CAIA NESSA!

Lembre-se da divisão de tarefas no TLS: autenticação usa criptografia assimétrica (chave pública/privada); confidencialidade dos dados usa criptografia simétrica (chave compartilhada). A banca costuma trocar esses papéis – fique atento ao verbo "autenticar" versus "criptografar".

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/fc053987