Questão nº 71
Questão de Tecnologia da Informação · FGV PCAM 2021 (nº 71)
Analise as afirmativas abaixo sobre o algoritmo de criptografia assimétrica Diffie-Helmann:
I. Não é vulnerável a ataques “man-in-the-middle”.
II. Pode ser utilizado tanto para assinatura digital quanto para geração de chave simétrica.
III. Pode ser usado de três maneiras diferentes: anônimo, estático e efêmero, sendo essa última considerada a maneira mais segura.
Está correto apenas o que se afirma em
- AI.
- BII.
- CIII. (alternativa correta)
- DI e II.
- EI e III.
Resposta comentada
Gabarito Alternativa C
Diffie-Hellman é um método inteligente que permite a duas pessoas criarem um segredo compartilhado (uma chave secreta) pela internet, mesmo que um espião esteja ouvindo tudo o que elas dizem. Ele faz isso usando matemática de potências e números primos, de forma que o espião veja apenas partes do cálculo, mas não o resultado final.
- (A) Incorreta: A afirmativa I está errada. O algoritmo Diffie-Hellman puro é, sim, vulnerável a ataques "man-in-the-middle" (MitM). Sem um mecanismo de autenticação adicional (como certificados digitais ou assinaturas), um atacante pode se passar por cada uma das partes, estabelecendo chaves secretas separadas com cada uma delas e retransmitindo as mensagens. (Armadilha da banca) A pegadinha aqui é que muitos associam a capacidade de estabelecer uma chave secreta a uma segurança completa, esquecendo que a autenticação das partes é crucial para evitar que um intermediário malicioso se insira na comunicação.
- (B) Incorreta: A afirmativa II está errada. Diffie-Hellman é um protocolo de troca de chaves (key exchange), usado para estabelecer uma chave simétrica compartilhada entre duas partes. Ele não é utilizado para assinatura digital; para isso, são empregados outros algoritmos como RSA ou DSA.
- (C) Correta: A afirmativa III está correta. O Diffie-Hellman pode ser implementado de diferentes formas: anônimo (sem autenticação), estático (com chaves de longo prazo) e efêmero (com chaves geradas para cada sessão). A modalidade efêmera (DHE) é considerada a mais segura porque garante Perfect Forward Secrecy (PFS), o que significa que mesmo que uma chave de longo prazo usada para autenticação seja comprometida no futuro, as chaves de sessão anteriores não poderão ser descriptografadas.
- (D) Incorreta: As afirmativas I e II estão incorretas.
- (E) Incorreta: A afirmativa I está incorreta.
Fonte: FGV PCAM 2021 Perito Criminal - 4ª Classe - Processamento de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.