Questão nº 90

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 90)

FGV2024Auditor de Controle Externo - Informática - Analista de SuporteTecnologia da Informação
Gabarito: Ever comentário ↓

SSL (Secure Sockets Layer) e TLS (Transport Layer Security) são protocolos criptográficos fundamentais para a segurança na internet. A confidencialidade, a integridade e a autenticidade são base da segurança da informação.
Neste sentido, correlacione os princípios da confidencialidade, da integridade e da autenticidade com os respectivos protocolos apresentados.

  1. Confidencialidade
  2. Integridade
  3. Autenticidade

( ) SHA (Secure Hash Algorithm)
( ) PSK (Pre-Shared Key)
( ) AES (Advanced Encryption Standard)
( ) RSA (Rivest-Shamir-Adleman)

A relação correta, na ordem apresentada, é

Resposta comentada

Gabarito Alternativa E

SSL/TLS são protocolos que criam um canal seguro na internet, garantindo que suas informações estejam protegidas. Eles asseguram a Confidencialidade (que só você e o destinatário leiam a mensagem), a Integridade (que a mensagem não foi alterada) e a Autenticidade (que você está falando com quem realmente pensa que está falando).

  • SHA (Secure Hash Algorithm): É uma função de hash criptográfica que gera uma "impressão digital" única para um dado. Qualquer alteração no dado resulta em uma impressão digital diferente, permitindo verificar se a informação foi adulterada. Portanto, está relacionado à Integridade.
  • PSK (Pre-Shared Key): É uma chave secreta que é previamente compartilhada entre as partes. Ela serve para que as partes provem suas identidades uma à outra, ou seja, para autenticar quem está se comunicando.
  • AES (Advanced Encryption Standard): É um algoritmo de criptografia simétrica. Ele embaralha os dados de forma que só quem possui a chave secreta pode lê-los. Seu objetivo principal é manter o sigilo da informação. Portanto, está relacionado à Confidencialidade.
  • RSA (Rivest-Shamir-Adleman): É um algoritmo de criptografia assimétrica (com chaves pública e privada). Em SSL/TLS, é fundamentalmente usado em certificados digitais para verificar a identidade de servidores (e clientes), garantindo que você está se conectando ao site certo. Isso é Autenticidade. Embora também possa ser usado para criptografar chaves simétricas (contribuindo para a confidencialidade), sua função mais distintiva na construção da confiança e identidade é a autenticação.

A sequência correta é:

  1. SHA -> Integridade (2)
  2. PSK -> Autenticidade (3)
  3. AES -> Confidencialidade (1)
  4. RSA -> Autenticidade (3)

Resultando em 2 – 3 – 1 – 3.

(A) Incorreta: Atribuições incorretas para SHA (Confidencialidade), PSK (Integridade) e AES (Autenticidade).
(B) Incorreta: Atribui incorretamente PSK à Confidencialidade e AES à Integridade. Armadilha: Muitos estudantes podem associar PSK à Confidencialidade porque é uma "chave secreta" usada para "comunicação secreta". No entanto, a função primária de uma chave pré-compartilhada é a Autenticidade, provando que as partes são quem dizem ser, antes de estabelecer a confidencialidade da comunicação.
(C) Incorreta: Atribuições incorretas para SHA (Autenticidade) e AES (Integridade).
(D) Incorreta: Atribuições incorretas para SHA (Confidencialidade), PSK (Integridade) e AES (Autenticidade).
(E) Correta: A correlação está alinhada com os princípios de segurança da informação: SHA para Integridade, PSK para Autenticidade, AES para Confidencialidade e RSA para Autenticidade (via certificados digitais).

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho