Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — Avança SP 2025

Segurança da InformaçãoCriptografia
Código
qg415722
Banca
Avança SP
Órgão
Prefeitura de Caconde - SP
Ano
2025
Nível
Médio
Cargo
Técnico em Informática
As medidas de segurança na Internet incluem mecanismos que garantem a confidencialidade, integridade e autenticidade dos dados durante a transmissão. Qual dos seguintes recursos protege comunicações em ambientes web utilizando criptografia de chave pública?
  1. AWPA2
  2. BTLS
  3. CAES
  4. DMD5
  5. ECRC
Revelar gabarito e comentário

GabaritoB — TLS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança na Internet: Criptografia de chave pública em ambientes web

Gabarito: B (TLS). O TLS (Transport Layer Security) é o protocolo padrão para proteger comunicações web, utilizando criptografia de chave pública na fase de handshake para estabelecer uma chave simétrica, garantindo confidencialidade e integridade dos dados transmitidos.

A questão testa o conhecimento sobre quais mecanismos empregam criptografia de chave pública (assimétrica) especificamente em comunicações web. Vamos analisar cada alternativa.

Alternativa A — ❌ Incorreta

WPA2 (Wi-Fi Protected Access 2) é um protocolo de segurança para redes sem fio (Wi-Fi). Embora utilize criptografia (AES no modo CCMP), sua aplicação é em redes locais sem fio, não em comunicações web propriamente ditas. Além disso, o WPA2 não se baseia em criptografia de chave pública para o tráfego; utiliza chaves pré-compartilhadas ou autenticação 802.1X com servidor RADIUS, mas não é um protocolo de proteção de comunicações web como TLS.

Alternativa B — ✅ Correta ⟵ GABARITO

TLS (Transport Layer Security) é o sucessor do SSL e é o protocolo mais utilizado para proteger comunicações na Internet, especialmente HTTP (HTTPS). Durante o handshake TLS, utiliza-se criptografia de chave pública (ex.: RSA, Diffie-Hellman) para autenticar o servidor (e opcionalmente o cliente) e negociar uma chave de sessão simétrica. A partir daí, os dados são criptografados com a chave simétrica, combinando eficiência e segurança. O TLS garante confidencialidade, integridade e autenticidade.

Alternativa C — ❌ Incorreta

AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica, não de chave pública. Embora seja amplamente usado em conjunto com TLS (como cifra simétrica após o handshake), por si só não é um recurso que protege comunicações web usando criptografia de chave pública. O AES utiliza a mesma chave para cifrar e decifrar, exigindo que a chave seja compartilhada de forma segura previamente.

Alternativa D — ❌ Incorreta

MD5 (Message Digest Algorithm 5) é uma função hash criptográfica, não um mecanismo de proteção de comunicações. Ele gera um resumo (hash) de 128 bits, usado para verificação de integridade, mas não oferece confidencialidade nem autenticação via chave pública. Além disso, o MD5 é considerado inseguro para muitas aplicações devido a vulnerabilidades de colisão.

Alternativa E — ❌ Incorreta

CRC (Cyclic Redundancy Check) é um código de detecção de erros usado em redes e armazenamento para verificar integridade de dados. Não é um mecanismo criptográfico e não fornece confidencialidade, autenticação ou uso de chave pública. Serve apenas para identificar erros de transmissão.


PEGA ESSA DICA!

Para identificar o protocolo que usa criptografia de chave pública na web, lembre-se do "S" em HTTPS — ele indica o uso de TLS (ou SSL). Outros protocolos como SSH, PGP e S/MIME também usam criptografia assimétrica, mas para web, TLS é o padrão.

Gabarito: letra B (TLS).

Link permanente: /questoes/qg415722