Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FGV 2024

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
fg098272
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Técnico de Informática
O computador de Jorge, ao conectar uma aplicação cliente SSH (Secure Shell) pela primeira vez ao servidor SSH XYZ, deve estabelecer a relação de confiança inicial com o servidor.Para isso, após o computador de Jorge se conectar ao servidor XYZ, este envia ao computador de Jorge sua chave:
  1. Asecreta;
  2. Bpública;
  3. Cprivada;
  4. Dde sessão;
  5. Ede usuário.
Revelar gabarito e comentário

GabaritoB — pública;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSH: Estabelecimento de Confiança Inicial

Gabarito: letra B. Na primeira conexão SSH, o servidor envia sua chave pública para o cliente. O cliente armazena essa chave (ou sua impressão digital) para verificar futuras conexões, estabelecendo a relação de confiança inicial (trust on first use). Esse é um mecanismo fundamental da Infraestrutura de Chaves Públicas (PKI) aplicado ao SSH.

A banca testa o conhecimento básico de como funciona o handshake no protocolo SSH. É essencial entender que a chave privada jamais é transmitida, e a chave pública do servidor é que permite ao cliente autenticar o servidor posteriormente.

NÃO CAIA NESSA!

A banca explora a confusão entre chave pública e chave privada. O servidor envia sua chave pública, não a privada. A chave privada fica em segredo no servidor. Cuidado: em assinatura digital quem assina usa a chave privada, mas no contexto de estabelecimento de confiança SSH, quem envia a chave é o servidor, e ele envia a pública.

  1. 1Cliente conecta ao servidor
  2. 2Servidor envia sua chave pública
  3. 3Cliente armazena a chave (TOFU)
  4. 4Conexões futuras: compara chaves
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Chave secreta é termo genérico, geralmente associado a criptografia simétrica. No SSH, o servidor não envia uma chave secreta; a chave pública é que é transmitida.

Alternativa B — ✅ Correta ⟵ GABARITO

O servidor envia sua chave pública. O cliente a armazena e, nas conexões seguintes, verifica se a chave pública do servidor é a mesma, evitando ataques man-in-the-middle.

Alternativa C — ❌ Incorreta

A chave privada do servidor nunca é enviada. Ela é usada pelo servidor para provar sua identidade (assinando dados com ela), mas permanece exclusivamente no servidor.

Alternativa D — ❌ Incorreta

A chave de sessão é gerada após o handshake, por meio do protocolo Diffie-Hellman, para criptografar a comunicação. Não é enviada pelo servidor nesse momento inicial.

Alternativa E — ❌ Incorreta

Chave de usuário refere-se à chave (pública/privada) do usuário para autenticação (ex.: SSH com chave pública do cliente). O servidor envia a chave do servidor, não a do usuário.

Gabarito: letra B.

Link permanente: /questoes/fg098272