Questão de Segurança da Informação — SSL — FGV 2024
Segurança da Informação›SSL
Código
fg098457
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Na multinacional em que Mateus trabalha, foi definido que ele criaria uma "Wikipédia" interna, isto é, acessível somente aos colaboradores internos. Ele deverá manter o mesmo modelo de segurança de uma página web comum que use o protocolo TLS/SSL para a navegação segura entre o servidor e os navegadores.Para garantir a segurança, Mateus deverá usar a cifra de fluxo simétrica:
AAES;
BRC4;
CTwofish;
DBlowfish;
EIDEA.
Revelar gabarito e comentário▾
GabaritoB — RC4;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Cifra de fluxo simétrica no TLS/SSL
Gabarito: letra B. A cifra de fluxo simétrica tradicionalmente utilizada no protocolo TLS/SSL é o RC4 (Rivest Cipher 4). Embora atualmente seja considerada insegura e tenha sido removida das versões modernas, historicamente o RC4 foi a principal cifra de fluxo empregada nesse protocolo. As demais alternativas (AES, Twofish, Blowfish e IDEA) são cifras de bloco, não de fluxo, e portanto não se encaixam na exigência do enunciado.
A questão cobra o conhecimento da diferença entre cifras de fluxo (stream ciphers) e cifras de bloco (block ciphers). No contexto do TLS/SSL, o RC4 era a cifra de fluxo padrão, enquanto AES, Twofish, Blowfish e IDEA operam sobre blocos de dados.
Cifras simétricas
1Cifra de fluxo (stream)
RC4 ✅ (usado no TLS/SSL)
2Cifras de bloco (block)
AES ❌
Twofish ❌
Blowfish ❌
IDEA ❌
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O AES (Advanced Encryption Standard) é uma cifra de bloco simétrica, não de fluxo. Ele pode ser usado em modos de operação que simulam fluxo (como CTR), mas não é uma cifra de fluxo por definição.
Alternativa B — ✅ Correta ⟵ GABARITO
O RC4 é a única alternativa que consiste em uma cifra de fluxo simétrica. Foi amplamente empregado em SSL/TLS até ser descontinuado por vulnerabilidades.
Alternativa C — ❌ Incorreta
Twofish é uma cifra de bloco simétrica, participante do concurso que elegeu o AES. Não é uma cifra de fluxo.
Alternativa D — ❌ Incorreta
Blowfish é uma cifra de bloco simétrica, também desenvolvida por Bruce Schneier. Não é uma cifra de fluxo.
Alternativa E — ❌ Incorreta
IDEA (International Data Encryption Algorithm) é uma cifra de bloco simétrica, usada em aplicações como PGP. Não é uma cifra de fluxo.
NÃO CAIA NESSA!
A questão explora a confusão entre cifras de bloco e de fluxo. Candidatos podem associar AES (muito usado atualmente) ao TLS, mas o comando pede uma cifra de fluxo, e o único exemplo clássico é o RC4. Decore essa distinção: RC4 = stream; AES/Twofish/Blowfish/IDEA = block.
Gabarito: letra B. Como a banca pede a cifra de fluxo simétrica usada no TLS/SSL, a resposta é o RC4.