Questão nº 65
Questão de Tecnologia da Informação · FCC TRT17 2022 (nº 65)
No âmbito da segurança da informação e comunicação de dados, considere as definições abaixo.
I. Função matemática criptográfica, cujos dados de entrada, após passar pela criptografia, apresentam valores de saída padronizados, ou seja, as saídas devem possuir o mesmo tamanho (geralmente entre 128 e 512 bits) e o mesmo número de caracteres alfanuméricos.
II. Protocolo criptográfico desenvolvido pelo IETF que fornece comunicação segura entre servidor e usuário por meio de conexões implícitas.
III. Um dos algoritmos de criptografia mais seguros da atualidade, sendo utilizado por diversas organizações de segurança e governos. Sua criptografia é feita em blocos de 128 bits, mas as chaves podem ser aplicadas também em 192 e 256 bits, tornando essa chave extremamente difícil de ser quebrada.
Os itens I, II e III são, correta e respectivamente, definições de:
- Ahash, SSL e DES.
- Bhash, TLS e AES. (alternativa correta)
- CSSL, DES e hash.
- DTLS, AES e hash.
- ETLS, hash e AES.
Resposta comentada
Gabarito Alternativa B
Na segurança da informação, usamos diferentes ferramentas para proteger dados. Uma função hash é como uma "impressão digital" única para um dado, que sempre terá o mesmo tamanho fixo, não importa o tamanho do dado original. Um protocolo é um conjunto de regras para a comunicação segura, e um algoritmo de criptografia é o método matemático para embaralhar e desembaralhar informações.
(A) Incorreta: Embora "hash" esteja correto para I, "SSL" (Secure Sockets Layer) é o antecessor do TLS e não foi desenvolvido pelo IETF como padrão principal, e "DES" (Data Encryption Standard) é um algoritmo antigo, considerado inseguro para a maioria das aplicações atuais, não se encaixando na descrição de "mais seguros da atualidade" ou nos tamanhos de bloco/chave.
(B) Correta:
- I. hash: Uma função hash criptográfica realmente pega qualquer entrada e gera uma saída de tamanho fixo (como 128, 256 ou 512 bits), agindo como uma "impressão digital" única para os dados.
- II. TLS: O TLS (Transport Layer Security) é o protocolo criptográfico padrão desenvolvido pelo IETF (Internet Engineering Task Force) para garantir a comunicação segura na internet, substituindo o SSL. Ele estabelece uma conexão segura entre o cliente e o servidor de forma transparente (implícita para a aplicação).
- III. AES: O AES (Advanced Encryption Standard) é um dos algoritmos de criptografia simétrica mais robustos e amplamente utilizados hoje. Ele opera em blocos de 128 bits e suporta chaves de 128, 192 ou 256 bits, tornando-o extremamente resistente a ataques.
(C) Incorreta: A ordem está completamente errada. SSL não é uma função hash, DES não é um protocolo, e hash não é um algoritmo de criptografia com blocos e chaves.
(D) Incorreta: A ordem está completamente errada. TLS não é uma função hash, AES não é um protocolo, e hash não é um algoritmo de criptografia com blocos e chaves.
(E) Incorreta: A ordem está completamente errada. TLS não é uma função hash, hash não é um protocolo.
Fonte: FCC TRT17 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.