Questão de Segurança da Informação — Criptografia — FGV 2022
- Código
- fg049424
- Banca
- FGV
- Órgão
- PC-AM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Perito Criminal - 4ª Classe - Processamento de Dados
- AI.
- BII.
- CIII.
- DI e II.
- EI e III.
GabaritoC — III.
Gabarito: letra C (apenas a afirmativa III está correta). O Diffie-Hellman (DH) é um protocolo de troca de chaves assimétricas, vulnerável a ataques "man-in-the-middle" na sua forma básica, não é usado para assinatura digital, e pode ser empregado nos modos anônimo, estático e efêmero – sendo o efêmero (DHE) o mais seguro por fornecer perfect forward secrecy.
I. Não é vulnerável a ataques "man-in-the-middle". ❌ Incorreta. O protocolo DH básico não autentica as partes, permitindo que um atacante intercepte e substitua as chaves públicas. A vulnerabilidade só é mitigada com autenticação adicional (ex.: assinaturas digitais). Portanto, a afirmação é falsa.
II. Pode ser utilizado tanto para assinatura digital quanto para geração de chave simétrica. ❌ Incorreta. O DH é específico para acordo de chaves simétricas. Para assinatura digital, algoritmos como RSA ou DSA são necessários. O DH não possui mecanismo de assinatura intrínseco.
III. Pode ser usado de três maneiras diferentes: anônimo, estático e efêmero, sendo essa última considerada a maneira mais segura. ✅ Correta. Os modos são:
Anônimo: nenhuma autenticação das chaves.
Estático: uma das partes usa chave fixa, a outra efêmera.
Efêmero (DHE): ambas geram chaves temporárias, garantindo perfect forward secrecy. Este é o mais seguro.
Conclusão: Somente a afirmativa III está correta, logo a alternativa correta é a C.
Link permanente: /questoes/fg049424