Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2022

Segurança da InformaçãoCriptografia
Código
fg049424
Banca
FGV
Órgão
PC-AM
Ano
2022
Nível
Superior
Cargo
Perito Criminal - 4ª Classe - Processamento de Dados
Analise as afirmativas abaixo sobre o algoritmo de criptografia assimétrica Diffie-Helmann:I. Não é vulnerável a ataques “man-in-the-middle”.II. Pode ser utilizado tanto para assinatura digital quanto para geração de chave simétrica.III. Pode ser usado de três maneiras diferentes: anônimo, estático e efêmero, sendo essa última considerada a maneira mais segura.Está correto apenas o que se afirma em
  1. AI.
  2. BII.
  3. CIII.
  4. DI e II.
  5. EI e III.
Revelar gabarito e comentário

GabaritoC — III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Algoritmo Diffie-Hellman

Gabarito: letra C (apenas a afirmativa III está correta). O Diffie-Hellman (DH) é um protocolo de troca de chaves assimétricas, vulnerável a ataques "man-in-the-middle" na sua forma básica, não é usado para assinatura digital, e pode ser empregado nos modos anônimo, estático e efêmero – sendo o efêmero (DHE) o mais seguro por fornecer perfect forward secrecy.

Diffie-Hellman (DH)
  • 1Propósito
    • Troca/acordo de chaves simétricas
    • Não serve para assinatura digital
  • 2Modos de uso
    • Anônimo (sem autenticação)
    • Estático (chave fixa + efêmera)
    • Efêmero (DHE) — [+] mais seguro
      • Perfect forward secrecy
  • 3Vulnerabilidade
    • Man-in-the-middle (forma básica)
    • Mitigação: autenticação adicional
LEVEL · soulevel.com.br

Análise das afirmativas

I. Não é vulnerável a ataques "man-in-the-middle".Incorreta. O protocolo DH básico não autentica as partes, permitindo que um atacante intercepte e substitua as chaves públicas. A vulnerabilidade só é mitigada com autenticação adicional (ex.: assinaturas digitais). Portanto, a afirmação é falsa.

II. Pode ser utilizado tanto para assinatura digital quanto para geração de chave simétrica.Incorreta. O DH é específico para acordo de chaves simétricas. Para assinatura digital, algoritmos como RSA ou DSA são necessários. O DH não possui mecanismo de assinatura intrínseco.

III. Pode ser usado de três maneiras diferentes: anônimo, estático e efêmero, sendo essa última considerada a maneira mais segura.Correta. Os modos são:

  • Anônimo: nenhuma autenticação das chaves.

  • Estático: uma das partes usa chave fixa, a outra efêmera.

  • Efêmero (DHE): ambas geram chaves temporárias, garantindo perfect forward secrecy. Este é o mais seguro.

Conclusão: Somente a afirmativa III está correta, logo a alternativa correta é a C.

Link permanente: /questoes/fg049424