Questão de Segurança da Informação — SSL — FGV 2024
Segurança da Informação›SSL
Código
fg097442
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
SSL (Secure Sockets Layer) e TLS (Transport Layer Security) são protocolos criptográficos fundamentais para a segurança na internet. A confidencialidade, a integridade e a autenticidade são base da segurança da informação.Neste sentido, correlacione os princípios da confidencialidade, da integridade e da autenticidade com os respectivos protocolos apresentados.1. Confidencialidade2. Integridade3. Autenticidade( ) SHA (Secure Hash Algorithm)( ) PSK (Pre-Shared Key)( ) AES (Advanced Encryption Standard)( ) RSA (Rivest-Shamir-Adleman)Assinale a opção que indica a relação correta, na ordem apresentada.
A1 – 2 – 3 – 1.
B2 – 1 – 2 – 3.
C3 – 1 – 2 – 1.
D1 – 2 – 3 – 2.
E2 – 3 – 1 – 3.
Revelar gabarito e comentário▾
GabaritoE — 2 – 3 – 1 – 3.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL/TLS: correlação entre princípios e algoritmos
Gabarito: letra E. A correlação correta é: SHA (Secure Hash Algorithm) → Integridade (2), PSK (Pre-Shared Key) → Autenticidade (3), AES (Advanced Encryption Standard) → Confidencialidade (1), RSA (Rivest-Shamir-Adleman) → Autenticidade (3). Portanto, a sequência é 2 – 3 – 1 – 3.
A questão exige conhecer a finalidade de cada algoritmo/protocolo no contexto da segurança da informação. Vamos analisar cada um:
SHA (Secure Hash Algorithm): É uma função hash criptográfica. Seu propósito é garantir a integridade dos dados, pois qualquer alteração no conteúdo original gera um hash diferente. Portanto, está associado ao princípio da Integridade (2).
PSK (Pre-Shared Key): Consiste em uma chave secreta compartilhada previamente entre as partes. É utilizada para autenticação mútua, verificando a identidade dos comunicantes. Logo, relaciona-se com a Autenticidade (3).
AES (Advanced Encryption Standard): É um algoritmo de criptografia simétrica. Sua função é cifrar os dados, garantindo que apenas quem possui a chave possa lê-los. Dessa forma, protege a Confidencialidade (1).
RSA (Rivest-Shamir-Adleman): É um algoritmo de criptografia assimétrica. Embora possa ser usado para cifrar (confidencialidade), no contexto de SSL/TLS seu uso principal é a autenticação (assinatura digital e troca de chaves). Assim, associa-se à Autenticidade (3).
Com base nessa análise, a sequência correta para os itens (SHA, PSK, AES, RSA) é 2, 3, 1, 3, que corresponde à alternativa E.
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)