Questão nº 68
Questão de Redes de Computadores · FGV DPGE-RJ 2014 (nº 68)
SSH é um método de comunicação seguro, que criptografa todas as mensagens entre o cliente e o servidor. No entanto, pode ser configurado, nativamente, para usar um método de autenticação onde nem mesmo é necessário enviar senha pela rede. Esse método utiliza
- Atokens digitais.
- Bcertificados digitais no formato X.509.
- Celementos biométricos.
- Dautenticação por mediação.
- Ecriptografia de chave pública. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
SSH (Secure Shell) é um protocolo que cria um canal seguro e criptografado para comunicação entre dois computadores. Para autenticar sem precisar digitar uma senha, ele se baseia em um par de chaves criptográficas: uma pública e uma privada.
- (A) Incorreta: Tokens digitais são dispositivos que podem armazenar chaves de criptografia, mas não são o método de autenticação em si; eles são o meio onde a chave é guardada para ser usada pelo método.
- (B) Incorreta: Certificados digitais no formato X.509 contêm chaves públicas e são usados em muitos sistemas de segurança. Embora o SSH possa ser configurado para usar certificados (inclusive X.509 em alguns casos ou certificados SSH específicos), o método nativo e fundamental de autenticação sem senha no SSH é a própria criptografia de chave pública, onde o servidor possui a chave pública do cliente diretamente, e não necessariamente um certificado X.509 completo. A armadilha é confundir o formato do certificado com o método criptográfico subjacente.
- (C) Incorreta: Elementos biométricos podem ser usados para proteger o acesso à chave privada no seu dispositivo (ex: desbloquear um token), mas o SSH não realiza autenticação biométrica diretamente; ele usa a chave privada que foi liberada.
- (D) Incorreta: "Autenticação por mediação" não é um método de autenticação padrão e reconhecido no contexto do SSH para login sem senha.
- (E) Correta: A criptografia de chave pública é o método usado. O cliente possui uma chave privada secreta e o servidor possui a chave pública correspondente. O cliente usa a chave privada para criar uma "assinatura" que prova sua identidade, sem nunca enviar a chave privada pela rede. O servidor verifica essa assinatura usando a chave pública, concedendo acesso sem a necessidade de uma senha.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Rede de Computadores (Caderno Tipo 1). Reproduzida para fins de estudo.