Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — FGV 2024

Segurança da InformaçãoSSL
Código
fg097442
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
SSL (Secure Sockets Layer) e TLS (Transport Layer Security) são protocolos criptográficos fundamentais para a segurança na internet. A confidencialidade, a integridade e a autenticidade são base da segurança da informação.Neste sentido, correlacione os princípios da confidencialidade, da integridade e da autenticidade com os respectivos protocolos apresentados.1. Confidencialidade2. Integridade3. Autenticidade( ) SHA (Secure Hash Algorithm)( ) PSK (Pre-Shared Key)( ) AES (Advanced Encryption Standard)( ) RSA (Rivest-Shamir-Adleman)Assinale a opção que indica a relação correta, na ordem apresentada.
  1. A1 – 2 – 3 – 1.
  2. B2 – 1 – 2 – 3.
  3. C3 – 1 – 2 – 1.
  4. D1 – 2 – 3 – 2.
  5. E2 – 3 – 1 – 3.
Revelar gabarito e comentário

GabaritoE — 2 – 3 – 1 – 3.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL/TLS: correlação entre princípios e algoritmos

Gabarito: letra E. A correlação correta é: SHA (Secure Hash Algorithm) → Integridade (2), PSK (Pre-Shared Key) → Autenticidade (3), AES (Advanced Encryption Standard) → Confidencialidade (1), RSA (Rivest-Shamir-Adleman) → Autenticidade (3). Portanto, a sequência é 2 – 3 – 1 – 3.

A questão exige conhecer a finalidade de cada algoritmo/protocolo no contexto da segurança da informação. Vamos analisar cada um:

  • SHA (Secure Hash Algorithm): É uma função hash criptográfica. Seu propósito é garantir a integridade dos dados, pois qualquer alteração no conteúdo original gera um hash diferente. Portanto, está associado ao princípio da Integridade (2).

  • PSK (Pre-Shared Key): Consiste em uma chave secreta compartilhada previamente entre as partes. É utilizada para autenticação mútua, verificando a identidade dos comunicantes. Logo, relaciona-se com a Autenticidade (3).

  • AES (Advanced Encryption Standard): É um algoritmo de criptografia simétrica. Sua função é cifrar os dados, garantindo que apenas quem possui a chave possa lê-los. Dessa forma, protege a Confidencialidade (1).

  • RSA (Rivest-Shamir-Adleman): É um algoritmo de criptografia assimétrica. Embora possa ser usado para cifrar (confidencialidade), no contexto de SSL/TLS seu uso principal é a autenticação (assinatura digital e troca de chaves). Assim, associa-se à Autenticidade (3).

Com base nessa análise, a sequência correta para os itens (SHA, PSK, AES, RSA) é 2, 3, 1, 3, que corresponde à alternativa E.

1SHA (hash)
Integridade (2)
2PSK (chave compartilhada)
Autenticidade (3)
3AES (criptografia simétrica)
Confidencialidade (1)
4RSA (criptografia assimétrica)
Autenticidade (3)
Algoritmos em SSL/TLS
LEVELsoulevel.com.br
Algoritmos em SSL/TLS: SHA (hash) (Integridade (2)); PSK (chave compartilhada) (Autenticidade (3)); AES (criptografia simétrica) (Confidencialidade (1)); RSA (criptografia assimétrica) (Autenticidade (3))
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/fg097442