Questão de Segurança da Informação — Criptografia — FEPESE 2026
Segurança da Informação›Criptografia
Código
qg676411
Banca
FEPESE
Órgão
Polícia Científica - SC
Ano
2026
Nível
Superior
Cargo
Perito Oficial Criminal - Informática
Um dos principais problemas no uso da criptografia simétrica para a criação de um canal de comunicação segura é a troca de chaves, ou seja, o estabelecimento de um segredo comum entre os participantes na comunicação. Caso eles não estejam fisicamente próximos, criar uma nova senha secreta comum pode ser complicado.Analise as afirmativas abaixo em relação ao tema.1. O método de troca de chaves Diffie-Hellman permite que duas partes, que não têm conhecimento prévio uma da outra, estabeleçam conjuntamente uma chave secreta compartilhada em um canal inseguro. Essa chave pode então ser usada para criptografar comunicações subsequentes usando uma cifra de chave assimétrica.2. O protocolo de troca de chaves Diffie-Hellman- -Merkle é um método que permite que duas partes concordem com segurança em um segredo compartilhado por meio de um canal inseguro, como a Internet, sem qualquer troca de chaves prévia ou segredos compartilhados.3. Para prevenir ataques MITM, os mecanismos de autenticação devem ser integrados à troca de chaves Diffie-Hellman.Assinale a alternativa que indica todas as afirmativas corretas.
AÉ correta apenas a afirmativa 1.
BÉ correta apenas a afirmativa 3.
CSão corretas apenas as afirmativas 1 e 2.
DSão corretas apenas as afirmativas 1 e 3.
ESão corretas apenas as afirmativas 2 e 3.
Revelar gabarito e comentário▾
GabaritoE — São corretas apenas as afirmativas 2 e 3.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Troca de Chaves Diffie-Hellman
Gabarito: letra E — corretas apenas as afirmativas 2 e 3.
O protocolo Diffie-Hellman (DH) permite que duas partes estabeleçam um segredo compartilhado sobre um canal inseguro, sem troca prévia de chaves. Esse segredo é uma chave simétrica (não assimétrica). Para evitar ataques man-in-the-middle (MITM), é necessário integrar autenticação ao protocolo.
Afirmativa
Descrição
Correta?
1
O método Diffie-Hellman permite estabelecer chave secreta em canal inseguro, e essa chave é usada com cifra de chave assimétrica.
❌ Incorreta (a chave gerada é simétrica, não assimétrica)
2
O protocolo Diffie-Hellman-Merkle permite que duas partes concordem com segurança em um segredo compartilhado por um canal inseguro, sem troca prévia de segredos.
✅ Correta
3
O DH puro é vulnerável a ataques man-in-the-middle (MITM), sendo necessário integrar autenticação (ex.: assinaturas digitais) para preveni-los.
✅ Correta
1Partes escolhem parâmetros públicos
2Cada uma gera chave privada secreta
3Calcula chave pública e trocam
4Cada uma calcula segredo compartilhado
5Chave simétrica resultante
6Vulnerável a MITM sem autenticação
LEVEL · soulevel.com.br
Afirmativa 1 — ❌ Incorreta
O primeiro período está correto: o DH permite estabelecer chave secreta em canal inseguro. Porém, a afirmativa erra ao dizer que a chave gerada é usada com "cifra de chave assimétrica". Na verdade, a chave compartilhada no DH é uma chave simétrica, usada para criptografar comunicações subsequentes com algoritmos como AES. A criptografia assimétrica usa um par de chaves pública/privada, o que não é o caso aqui.
Afirmativa 2 — ✅ Correta
A descrição é precisa: o protocolo DH (também conhecido como Diffie-Hellman-Merkle) permite que duas partes concordem com segurança em um segredo compartilhado por um canal inseguro, sem troca prévia de segredos ou chaves. É a definição clássica.
Afirmativa 3 — ✅ Correta
O DH puro é vulnerável a ataques MITM porque não autentica as partes. Para prevenir, é necessário integrar mecanismos de autenticação, como assinaturas digitais ou certificados (ex.: versão autenticada do DH usada no TLS).
Alternativa A — ❌ Incorreta (afirmativa 1 apenas)
Afirma que apenas a afirmativa 1 é correta. Como a afirmativa 1 é falsa (troca de criptografia assimétrica por simétrica), esta alternativa está errada.
Alternativa B — ❌ Incorreta (afirmativa 3 apenas)
Afirma que apenas a afirmativa 3 é correta. Mas a afirmativa 2 também está correta, portanto a alternativa não reflete o conjunto verdadeiro.
Alternativa C — ❌ Incorreta (afirmativas 1 e 2)
Considera a 1 (falsa) e a 2 (verdadeira). Como a 1 é falsa, o par está incorreto.
Alternativa D — ❌ Incorreta (afirmativas 1 e 3)
Novamente inclui a afirmativa 1 falsa e exclui a 2 verdadeira, logo incorreta.
Alternativa E — ✅ Correta (afirmativas 2 e 3)
Exatamente o conjunto verdadeiro: afirmativas 2 e 3 estão corretas, e a 1 está errada. Portanto, é a resposta correta.
NÃO CAIA NESSA!
A banca troca o tipo de criptografia resultante do Diffie-Hellman. O protocolo gera uma chave simétrica, mas a afirmativa 1 diz "assimétrica". É clássico: o Diffie-Hellman resolve o problema de distribuição de chaves simétricas, não assimétricas. Memorize: DH → segredo compartilhado simétrico.
PEGA ESSA DICA!
Nas provas de segurança, sempre que vir "Diffie-Hellman" e "chave compartilhada", lembre: o resultado é uma chave simétrica. Para usar criptografia assimétrica, seria necessário um par de chaves (pública/privada). O DH não cria isso; ele apenas permite que ambas as partes cheguem ao mesmo valor secreto.