Questão de Segurança da Informação — Criptografia — Avança SP 2025
- Código
- qg415722
- Banca
- Avança SP
- Órgão
- Prefeitura de Caconde - SP
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico em Informática
- AWPA2
- BTLS
- CAES
- DMD5
- ECRC
GabaritoB — TLS
Gabarito: B (TLS). O TLS (Transport Layer Security) é o protocolo padrão para proteger comunicações web, utilizando criptografia de chave pública na fase de handshake para estabelecer uma chave simétrica, garantindo confidencialidade e integridade dos dados transmitidos.
A questão testa o conhecimento sobre quais mecanismos empregam criptografia de chave pública (assimétrica) especificamente em comunicações web. Vamos analisar cada alternativa.
WPA2 (Wi-Fi Protected Access 2) é um protocolo de segurança para redes sem fio (Wi-Fi). Embora utilize criptografia (AES no modo CCMP), sua aplicação é em redes locais sem fio, não em comunicações web propriamente ditas. Além disso, o WPA2 não se baseia em criptografia de chave pública para o tráfego; utiliza chaves pré-compartilhadas ou autenticação 802.1X com servidor RADIUS, mas não é um protocolo de proteção de comunicações web como TLS.
TLS (Transport Layer Security) é o sucessor do SSL e é o protocolo mais utilizado para proteger comunicações na Internet, especialmente HTTP (HTTPS). Durante o handshake TLS, utiliza-se criptografia de chave pública (ex.: RSA, Diffie-Hellman) para autenticar o servidor (e opcionalmente o cliente) e negociar uma chave de sessão simétrica. A partir daí, os dados são criptografados com a chave simétrica, combinando eficiência e segurança. O TLS garante confidencialidade, integridade e autenticidade.
AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica, não de chave pública. Embora seja amplamente usado em conjunto com TLS (como cifra simétrica após o handshake), por si só não é um recurso que protege comunicações web usando criptografia de chave pública. O AES utiliza a mesma chave para cifrar e decifrar, exigindo que a chave seja compartilhada de forma segura previamente.
MD5 (Message Digest Algorithm 5) é uma função hash criptográfica, não um mecanismo de proteção de comunicações. Ele gera um resumo (hash) de 128 bits, usado para verificação de integridade, mas não oferece confidencialidade nem autenticação via chave pública. Além disso, o MD5 é considerado inseguro para muitas aplicações devido a vulnerabilidades de colisão.
CRC (Cyclic Redundancy Check) é um código de detecção de erros usado em redes e armazenamento para verificar integridade de dados. Não é um mecanismo criptográfico e não fornece confidencialidade, autenticação ou uso de chave pública. Serve apenas para identificar erros de transmissão.
Para identificar o protocolo que usa criptografia de chave pública na web, lembre-se do "S" em HTTPS — ele indica o uso de TLS (ou SSL). Outros protocolos como SSH, PGP e S/MIME também usam criptografia assimétrica, mas para web, TLS é o padrão.
Gabarito: letra B (TLS).
Link permanente: /questoes/qg415722