Questão de Segurança da Informação — SSL — FUNDATEC 2020
- Código
- qq579459
- Banca
- FUNDATEC
- Órgão
- CIGA-SC
- Ano
- 2020
- Nível
- Médio
- Cargo
- Programador
- AApenas I.
- BApenas II.
- CApenas I e II.
- DApenas I e III.
- EI, II e III.
GabaritoC — Apenas I e II.
Gabarito: letra C — as afirmativas I e II estão corretas; a III é falsa. O TLS é sucessor do SSL, ambos usam criptografia híbrida (simétrica para dados, assimétrica para handshake). A autenticação de dois fatores não é uma característica intrínseca dos protocolos – ambos suportam autenticação mútua por certificados, mas não especificam 'dois fatores'.
Afirmativa | Conteúdo | Correta? |
|---|---|---|
I | O TLS é uma evolução do SSL. | ✅ Sim |
II | Ambos utilizam criptografia simétrica e assimétrica. | ✅ Sim |
III | Somente o TLS suporta autenticação de dois fatores. | ❌ Não |
O TLS foi desenvolvido pela IETF a partir do SSL 3.0 da Netscape (RFC 2246). Historicamente, o SSL foi o primeiro protocolo, e o TLS é sua evolução padronizada.
No handshake TLS/SSL, utiliza-se criptografia assimétrica (certificado digital, troca de chave Diffie-Hellman ou RSA) para estabelecer uma chave de sessão simétrica, que então criptografa os dados (privacidade) e garante integridade com MAC.
A autenticação de dois fatores (2FA) é um conceito de segurança de aplicação (algo que você sabe + algo que você tem). O SSL e o TLS oferecem apenas autenticação baseada em certificados (uma das partes, ou ambas). Não há suporte nativo a 2FA no protocolo. Portanto, a afirmação é falsa.
Gabarito: letra C — apenas as afirmativas I e II estão corretas.
Link permanente: /questoes/qq579459