

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Analise as afirmativas abaixo a respeito de criptografia, assinatura e certificação digital e assinale a alternativa correta.
I. De modo a trocar dados de forma segura utilizando criptografia assimétrica, os participantes da comunicação devem utilizar primeiramente um canal de comunicação seguro, protegido por criptografia simétrica, para enviar um ao outro suas chaves públicas.
II. Um certificado digital precisa ser assinado por pelo menos uma autoridade certificadora confiável.
III. O procedimento de assinatura digital garante a integridade do documento assinado, visto que qualquer alteração no conteúdo do documento faz com que a assinatura se torne inválida.
IV. O procedimento de assinatura digital obtém um resumo criptográfico (hash) do conteúdo do documento a ser assinado e emprega um algoritmo de criptografia simétrica para assinar o resumo obtido com a chave pública do usuário, contida em seu certificado digital.
Somente a afirmativa II está correta.
Somente a afirmativa III está correta.
Somente as afirmativas I e III estão corretas.
Somente as afirmativas II e IV estão corretas.
Somente as afirmativas I e IV estão corretas.
Analise as afirmativas abaixo com relação ao assunto criptografia de chave pública.
1. A criptografia de chave pública é simétrica, envolvendo o uso de duas chaves simétricas, sendo necessário o uso das duas em qualquer sequência para cifrar ou decifrar os dados.
2. É computacionalmente inviável determinar a chave de decriptação dado apenas o conhecimento do algoritmo de criptografia e da chave de encriptação.
3. Alguns algoritmos, como RSA, também permitem que qualquer uma das duas chaves relacionadas possa ser usada para encriptação, com a outra para a decriptação.
Assinale a alternativa que indica todas as afirmativas corretas.
É correta apenas a afirmativa 1.
É correta apenas a afirmativa 2.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
São corretas apenas as afirmativas 2 e 3.
A Cifra de Feistel é uma estrutura simétrica usada na construção de cifras de bloco. Criada em 1973 por Horst Feitsel, muitos algoritmos de criptografia simétrica fazem uso dessa estrutura. Uma de suas vantagens é o fato dos recursos computacionais necessário para sua implementação serem menores do que os necessários em outras abordagens pois os algoritmos de cifragem e decifragem são os mesmos. Marque a alternativa que indica, corretamente, apenas nomes de algoritmos criptográficos que possuem relação com a Cifra de Feistel.
SHA 1, RC6 e AES.
RSA, AES e SHA256.
3DES, AES e SHA256.
RCS, 3DES e Blowfish.
Blowfish, AES e RSA.
Levando em consideração as terminologias relacionadas à criptografia assimétrica, julgue as afirmações abaixo:
I. Chaves assimétricas são duas chaves relacionadas, uma pública e uma privada, que são usadas para realizar operações complementares, como encriptação e decriptação ou geração e verificação de assinatura.
II. O algoritmo criptográfico de chave pública é um algoritmo que usa duas chaves relacionadas, uma pública e uma privada. As duas possuem a propriedade de ser computacionalmente viável derivar uma da outra, ou seja, derivar a chave pública a partir da privada e vice-versa.
III. O certificado de chave pública é um documento emitido e assinado digitalmente pela chave privada de uma autoridade de certificação, que vincula o nome de um assinante a uma chave pública. O certificado indica que o assinante identificado tem o único controle e acesso à chave privada correspondente.
IV. A infraestrutura de chave pública é um conjunto de políticas, processos, plataformas de servidor, software e estações de trabalho usadas para fins de administrar certificados e pares de chave pública-privada, incluindo a capacidade de emitir, manter e revogar certificados de chave pública.
É CORRETO o que consta:
na afirmativa I e II, apenas.
na afirmativa II, apenas.
na afirmativa III e IV, apenas.
nas afirmativas I, III e IV, apenas.
nas afirmativas I, II, III e IV.
Na cifra de transposição, a chave é uma associação entre a posição dos caracteres no texto claro e no texto cifrado. Suponha que o texto "ALFINETE" é criptografado por transposição para "FALITNEE". Qual a chave utilizada?
Texto claro | 4 | 3 | 1 | 2 |
Texto cifrado | 1 | 4 | 2 | 3 |
Texto claro | 4 | 3 | 2 | 1 |
Texto cifrado | 1 | 4 | 2 | 3 |
Texto claro | 3 | 4 | 2 | 1 |
Texto cifrado | 1 | 4 | 2 | 3 |
Texto claro | 3 | 4 | 1 | 2 |
Texto cifrado | 1 | 4 | 2 | 3 |
Texto claro | 3 | 2 | 1 | 4 |
Texto cifrado | 1 | 4 | 2 | 3 |
A esteganografia é um método de criptografia que torna os dados ininteligíveis a estranhos, por meio de diversas transformações do texto, com o uso do algoritmo AES.
Certo
Errado
A respeito de criptografia e de anonimização de dados, assinale a opção correta.
A criptografia é o processo de codificação de uma informação legível para uma informação indecifrável para terceiros.
O uso da anonimização dos dados não permite que ferramentas como machine learning, inteligências artificiais e IoT (Internet of Things) realizem manipulações nos dados sem que haja quebra de privacidade.
O processo de criptografia realiza a codificação das informações por meio de seu descarte no conjunto final de dados criptografados.
A anonimização dá origem ao dado anonimizado, que, por sua vez, é sinônimo de dado pessoal, caracterizado como aquele capaz de identificar uma pessoa.
A criptografia utilizada nos Certificados Digitais é a criptografia denominada tecnicamente de:
criptografia simétrica que é composta por uma única chave
criptografia simétrica que é composta por 2 chaves
criptografia assimétrica que é composta por uma única chave
criptografia assimétrica que é composta por 2 chaves
O algoritmo
de criptografia simétrica RSA utiliza números de 1024 bits, gerando 21024 possibilidades, sendo o mais seguro para comunicação pela internet.
SHA-1 gera um hash de 160 bits que, em hexadecimal, é um número com 40 dígitos. Se submetemos a palavra Tribunal ou um texto de 1600 caracteres, o algoritmo SHA-1 gera um hash criptográfico de 40 dígitos hexadecimal para ambos.
SHA-512 gera hashes calculados com 8 palavras de 32 bits.
SHA-256 retorna um valor de hash de 256 bits ou 32 dígitos hexadecimais, sendo muito mais seguro que o MD5 ou o SHA-1. Além disso, um hash SHA-256 é cerca de 30% mais rápido para calcular os hashes do que o SHA-1.
de criptografia assimétrica AES é capaz de usar chaves criptográficas de 128 e 256 bits para criptografar e descriptografar dados em blocos de 64 bits.
Com relação à cifra AES (Advanced Encryption Standard), são tamanhos de chave permitidos, em bits:
32, 64 e 128.
64,128 e 256.
128, 192 e 256.
128, 256 e 512.
192, 256 e 512.
Pelo fato de os algoritmos RSA usarem o conceito de fatoração de números primos, eles não são vulneráveis a ataques.
Certo
Errado
Funções hash têm como objetivo encriptar um texto claro para um texto cifrado utilizando uma chave secreta, garantindo que não seja possível o processo ao contrário (texto cifrado para texto claro).
Certo
Errado
A Cifra de César é uma técnica de criptografia simples, e uma das mais conhecidas, que utiliza um tipo de cifra de substituição onde cada letra de um texto é substituída por outra.
Dado o alfabeto português de 26 letras e uma rotação ROT-13, marque a opção que apresenta a mensagem “Este texto foi criptografado” no alfabeto cifrado.
Rfgr grkgb sbv pevcgbtensnqb.
Jxyj yjcyt ktn hwnuytlwfkfit.
Kyzk zkdzu luo ixovzumxglgju.
Ocdo dohdy pys mbszdyqbkpkny.
O algoritmo de criptografia simétrica utilizado para cifrar as mensagens e arquivos, desde a criação dos sistemas, é o 3DES. No entanto, com o passar do tempo esse algoritmo tem se tornado obsoleto e já foram descobertas vulnerabilidades que afetam sistemas que o utilizam. Há inclusive uma publicação do NIST de 2019, em que esse instituto recomenda a substituição do 3DES por outro algoritmo mais seguro até 2023.
SOLICITAÇÃO
Substituir o algoritmo de criptografia 3DES pelo ...I..., utilizando chaves de ...II..., em todas as mensagens e arquivos transmitidos no âmbito dos referidos sistemas.
(Banco Central do Brasil, 2021)
Considerando que o algoritmo de criptografia mencionado no texto acima também utiliza criptografia simétrica, as lacunas I e II devem ser preenchidas, correta e respectivamente, por:
RSA – 1024 bits
AES – 256 bits
SHA1 – 160 bytes
RSA – 256 bits
AES – 1024 bits
Dada uma função de hash criptográfico, o hash ou message digest pode ser utilizado para a verificação de integridade de um arquivo transferido pela Internet.
Assinale a alternativa correta sobre esse processo.
O hash do arquivo recebido pode ser calculado e comparado com seu hash previamente conhecido. Se forem iguais, então o arquivo é considerado íntegro.
O hash previamente conhecido do arquivo pode ser usado como chave pública para encriptar o arquivo recebido. Se a operação for bem-sucedida, então o arquivo é considerado íntegro.
O hash previamente conhecido do arquivo pode ser usado como chave simétrica para encriptar o arquivo recebido. Se a operação for bem-sucedida, então o arquivo é considerado íntegro.
O hash do arquivo recebido pode ser calculado e comparado com a chave pública do certificado digital do transmissor. Se forem iguais, então o arquivo é considerado íntegro.
O conteúdo do arquivo original é obtido a partir do hash recebido, por meio de uma função de descompressão. Se o conteúdo obtido for igual ao conteúdo do arquivo recebido, então o arquivo está íntegro.
Com relação ao Protocolo de Segurança IP (IPSec), marque a alternativa correta.
O OpenVPN é um software livre que permite criar redes privadas virtuais do tipo ponto-a-ponto, através de túneis criptografados entre computadores. Depende do IPSec para estabelecer conexões diretas entre computadores, mesmo que estes estejam atrás de firewalls.
O IPSec foi projetado para oferecer suporte a dois modos de criptografia. O modo túnel protege apenas a parte do payload de cada pacote, enquanto o modo de transporte criptografa o cabeçalho e o payload. Assim, o modo transporte é mais seguro, pois protege a identidade do remetente e do receptor.
O IPSec lida com a criptografia no nível do datagrama IP usando o Encapsulating Security Protocol (ESP), que foi projetado para oferecer suporte a quase qualquer tipo de criptografia assimétrica, como o DES.
Os dois benefícios derivados da conformidade com IPSec são que os produtos ou serviços com IPSec ganham recursos de segurança adicionais, bem como interoperabilidade com outros produtos IPSec.
Considere as afirmativas sobre segurança da informação:
I - A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada.
II - Uma função resumo (hash) pode ser usada para verificar a integridade de um arquivo armazenado no computador ou em backups.
III - A criptografia de chave simétrica utiliza uma mesma chave, tanto para codificar como para decodificar informações. Já a criptografia de chaves assimétricas utiliza duas chaves distintas: uma pública e uma privada.
Verifica-se que estão CORRETAS:
Apenas a alternativa I.
Apenas as alternativas I e II.
I, II e III.
Apenas a alternativa II.
Apenas as alternativas I e III.
O algoritmo da função de hash criptográfica SHA-1 funciona com base em iterações sobre a mensagem original, atualizando o hash resultante a cada iteração. Para isso, inicialmente a mensagem de entrada precisa passar por um processo chamado padding, que consiste em adicionar bits à mensagem original para que ela fique com um tamanho múltiplo de
64 bits.
128 bits.
160 bits.
256 bits.
512 bits.
Com relação ao padrão criptográfico AES, assinale V para afirmativa verdadeira e F para a falsa.
I. É uma cifra de bloco cujo objetivo é substituir o DES em aplicações comerciais. Usa um tamanho de bloco de 128 bits e um tamanho de chave de 128, 192 ou 256 bits.
II. Usa uma estrutura de Feistel a cada rodada completa que consiste em quatro funções distintas: substituição de bytes, permutação, operações aritméticas sobre um corpo finito e operação XOR com uma chave.
III. Comparada a cifras de chave pública, como o RSA, a estrutura do AES, e da maioria das cifras simétricas, é muito complexa e não pode ser explicada tão facilmente quanto o RSA e os algoritmos semelhantes.
As afirmativas são, respectivamente,
V, V e V.
V, F e V.
V, V e F.
F, F e V.
F, V e V.
Assinale a alternativa correta a respeito de criptografia de chave pública.
São exemplos de algoritmos ou técnicas: AES, DES e 3DES.
Utiliza uma única chave para encriptação e decriptação, conhecida como chave pública.
Utiliza funções de hash para encriptar dados.
São exemplos de algoritmos ou técnicas: RSA e ECC.
É computacionalmente menos custosa que a criptografia simétrica.