Questão nº 71

Questão de Tecnologia da Informação · FGV PCAM 2021 (nº 71)

FGV2021Perito Criminal - 4ª Classe - Processamento de DadosTecnologia da Informação
Gabarito: Cver comentário ↓

Analise as afirmativas abaixo sobre o algoritmo de criptografia assimétrica Diffie-Helmann:

I. Não é vulnerável a ataques “man-in-the-middle”.
II. Pode ser utilizado tanto para assinatura digital quanto para geração de chave simétrica.
III. Pode ser usado de três maneiras diferentes: anônimo, estático e efêmero, sendo essa última considerada a maneira mais segura.

Está correto apenas o que se afirma em

Resposta comentada

Gabarito Alternativa C

Diffie-Hellman é um método inteligente que permite a duas pessoas criarem um segredo compartilhado (uma chave secreta) pela internet, mesmo que um espião esteja ouvindo tudo o que elas dizem. Ele faz isso usando matemática de potências e números primos, de forma que o espião veja apenas partes do cálculo, mas não o resultado final.

  • (A) Incorreta: A afirmativa I está errada. O algoritmo Diffie-Hellman puro é, sim, vulnerável a ataques "man-in-the-middle" (MitM). Sem um mecanismo de autenticação adicional (como certificados digitais ou assinaturas), um atacante pode se passar por cada uma das partes, estabelecendo chaves secretas separadas com cada uma delas e retransmitindo as mensagens. (Armadilha da banca) A pegadinha aqui é que muitos associam a capacidade de estabelecer uma chave secreta a uma segurança completa, esquecendo que a autenticação das partes é crucial para evitar que um intermediário malicioso se insira na comunicação.
  • (B) Incorreta: A afirmativa II está errada. Diffie-Hellman é um protocolo de troca de chaves (key exchange), usado para estabelecer uma chave simétrica compartilhada entre duas partes. Ele não é utilizado para assinatura digital; para isso, são empregados outros algoritmos como RSA ou DSA.
  • (C) Correta: A afirmativa III está correta. O Diffie-Hellman pode ser implementado de diferentes formas: anônimo (sem autenticação), estático (com chaves de longo prazo) e efêmero (com chaves geradas para cada sessão). A modalidade efêmera (DHE) é considerada a mais segura porque garante Perfect Forward Secrecy (PFS), o que significa que mesmo que uma chave de longo prazo usada para autenticação seja comprometida no futuro, as chaves de sessão anteriores não poderão ser descriptografadas.
  • (D) Incorreta: As afirmativas I e II estão incorretas.
  • (E) Incorreta: A afirmativa I está incorreta.

Fonte: FGV PCAM 2021 Perito Criminal - 4ª Classe - Processamento de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho