Questão nº 90
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 90)
SSL (Secure Sockets Layer) e TLS (Transport Layer Security) são protocolos criptográficos fundamentais para a segurança na internet. A confidencialidade, a integridade e a autenticidade são base da segurança da informação.
Neste sentido, correlacione os princípios da confidencialidade, da integridade e da autenticidade com os respectivos protocolos apresentados.
- Confidencialidade
- Integridade
- Autenticidade
( ) SHA (Secure Hash Algorithm)
( ) PSK (Pre-Shared Key)
( ) AES (Advanced Encryption Standard)
( ) RSA (Rivest-Shamir-Adleman)
A relação correta, na ordem apresentada, é
- A1 – 2 – 3 – 1.
- B2 – 1 – 2 – 3.
- C3 – 1 – 2 – 1.
- D1 – 2 – 3 – 2.
- E2 – 3 – 1 – 3. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
SSL/TLS são protocolos que criam um canal seguro na internet, garantindo que suas informações estejam protegidas. Eles asseguram a Confidencialidade (que só você e o destinatário leiam a mensagem), a Integridade (que a mensagem não foi alterada) e a Autenticidade (que você está falando com quem realmente pensa que está falando).
- SHA (Secure Hash Algorithm): É uma função de hash criptográfica que gera uma "impressão digital" única para um dado. Qualquer alteração no dado resulta em uma impressão digital diferente, permitindo verificar se a informação foi adulterada. Portanto, está relacionado à Integridade.
- PSK (Pre-Shared Key): É uma chave secreta que é previamente compartilhada entre as partes. Ela serve para que as partes provem suas identidades uma à outra, ou seja, para autenticar quem está se comunicando.
- AES (Advanced Encryption Standard): É um algoritmo de criptografia simétrica. Ele embaralha os dados de forma que só quem possui a chave secreta pode lê-los. Seu objetivo principal é manter o sigilo da informação. Portanto, está relacionado à Confidencialidade.
- RSA (Rivest-Shamir-Adleman): É um algoritmo de criptografia assimétrica (com chaves pública e privada). Em SSL/TLS, é fundamentalmente usado em certificados digitais para verificar a identidade de servidores (e clientes), garantindo que você está se conectando ao site certo. Isso é Autenticidade. Embora também possa ser usado para criptografar chaves simétricas (contribuindo para a confidencialidade), sua função mais distintiva na construção da confiança e identidade é a autenticação.
A sequência correta é:
- SHA -> Integridade (2)
- PSK -> Autenticidade (3)
- AES -> Confidencialidade (1)
- RSA -> Autenticidade (3)
Resultando em 2 – 3 – 1 – 3.
(A) Incorreta: Atribuições incorretas para SHA (Confidencialidade), PSK (Integridade) e AES (Autenticidade).
(B) Incorreta: Atribui incorretamente PSK à Confidencialidade e AES à Integridade. Armadilha: Muitos estudantes podem associar PSK à Confidencialidade porque é uma "chave secreta" usada para "comunicação secreta". No entanto, a função primária de uma chave pré-compartilhada é a Autenticidade, provando que as partes são quem dizem ser, antes de estabelecer a confidencialidade da comunicação.
(C) Incorreta: Atribuições incorretas para SHA (Autenticidade) e AES (Integridade).
(D) Incorreta: Atribuições incorretas para SHA (Confidencialidade), PSK (Integridade) e AES (Autenticidade).
(E) Correta: A correlação está alinhada com os princípios de segurança da informação: SHA para Integridade, PSK para Autenticidade, AES para Confidencialidade e RSA para Autenticidade (via certificados digitais).
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.