Questão nº 68

Questão de Redes de Computadores · FGV DPGE-RJ 2014 (nº 68)

FGV2014Técnico Superior Especializado em Rede de ComputadoresRedes de Computadores
Gabarito: Ever comentário ↓

SSH é um método de comunicação seguro, que criptografa todas as mensagens entre o cliente e o servidor. No entanto, pode ser configurado, nativamente, para usar um método de autenticação onde nem mesmo é necessário enviar senha pela rede. Esse método utiliza

Resposta comentada

Gabarito Alternativa E

SSH (Secure Shell) é um protocolo que cria um canal seguro e criptografado para comunicação entre dois computadores. Para autenticar sem precisar digitar uma senha, ele se baseia em um par de chaves criptográficas: uma pública e uma privada.

  • (A) Incorreta: Tokens digitais são dispositivos que podem armazenar chaves de criptografia, mas não são o método de autenticação em si; eles são o meio onde a chave é guardada para ser usada pelo método.
  • (B) Incorreta: Certificados digitais no formato X.509 contêm chaves públicas e são usados em muitos sistemas de segurança. Embora o SSH possa ser configurado para usar certificados (inclusive X.509 em alguns casos ou certificados SSH específicos), o método nativo e fundamental de autenticação sem senha no SSH é a própria criptografia de chave pública, onde o servidor possui a chave pública do cliente diretamente, e não necessariamente um certificado X.509 completo. A armadilha é confundir o formato do certificado com o método criptográfico subjacente.
  • (C) Incorreta: Elementos biométricos podem ser usados para proteger o acesso à chave privada no seu dispositivo (ex: desbloquear um token), mas o SSH não realiza autenticação biométrica diretamente; ele usa a chave privada que foi liberada.
  • (D) Incorreta: "Autenticação por mediação" não é um método de autenticação padrão e reconhecido no contexto do SSH para login sem senha.
  • (E) Correta: A criptografia de chave pública é o método usado. O cliente possui uma chave privada secreta e o servidor possui a chave pública correspondente. O cliente usa a chave privada para criar uma "assinatura" que prova sua identidade, sem nunca enviar a chave privada pela rede. O servidor verifica essa assinatura usando a chave pública, concedendo acesso sem a necessidade de uma senha.

Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Rede de Computadores (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho