

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Considere as seguintes afirmativas sobre os conceitos de criptografia, assinatura digital e certificado digital
I Algoritmos de criptografia assimétrica utilizam a mesma chave para encriptar e decriptar uma mensagem, e esta deve ser enviada através de canais seguros para os utilizadores.
II São exemplos de algoritmos para criptografia simétrica: 3DES, IDEA e RC4.
III Key-Only Attack é um tipo de ataque de assinatura digital em que o atacante possui somente a chave pública.
IV A assinatura digital identifica os assinantes do documento eletrônico e controla o versionamento do documento.
Estão corretas
I e III, somente.
II e IV, somente.
I, II e IV, somente.
II e III, somente.
II, III e IV, somente.
O AES é um dos principais algoritmos de criptografia utilizados atualmente. O tamanho máximo de chave suportado por este algoritmo é de
56 bits.
64 bits.
128 bits.
256 bits.
512 bits.
Entre as abordagens possíveis para atacar o algoritmo criptográfico RSA, aquela caracterizada por explorar as propriedades do próprio RSA é denominada ataque
de textos cifrados escolhidos.
matemático.
de temporização.
de força bruta.
de falhas de hardware.
Uma função Hash aceita um bloco de dados x e produz uma saída conhecida por Hash de x, denotado por H(x). Sobre os requisitos para uma função Hash, é INCORRETO afirmar que:
H pode ser aplicada a um bloco de dados x de qualquer tamanho.
Para qualquer valor h dado, é computacionalmente inviável encontrar x tal que H(x)=h.
Para qualquer bloco de dados x, é computacionalmente inviável encontrar y diferente de x, tal que H(y) = H(x).
É computacionalmente inviável encontrar qualquer par (x, y) tal que H(x) = H(y).
H(x) é computacionalmente inviável de se calcular para x de tamanho fixo.
Considere o esquema com a distribuição das chaves (k) numéricas de uma tabela Hash.
Índice | Chave |
0 | 247 |
1 | 1030 |
2 | 912; 457 |
3 | |
4 | 900 |
5 | 837 |
6 | 345 |
Avalie se as seguintes afirmativas sobre o esquema são falsas (F) ou verdadeiras (V).
I. A função hash utilizada é h(k) = k mod 9.
II. Há colisão em duas das chaves.
III. A complexidade do algoritmo de busca é O(n).
As afirmativas são respectivamente
V – V – F.
V – F – F.
F – V – V.
F – V – F.
F – F – F
Dentre as funções de hash a seguir, assinale aquela que pertence à família de funções conhecida como SHA-2.
MD5.
SHA-0.
SHA-1.
SHA-384.
RIPEMD-160.
No que tange à segurança da informação, a criptografia é uma ferramenta recorrente. Criptografia é um processo pelo qual uma mensagem é codificada a partir de um algoritmo, impedindo a leitura por quem não for capaz de decodificá-la. Ainda que existam vários algoritmos muito sofisticados, o princípio é simples. Dado esse contexto e considerando que um profissional técnico em informática deve ser capaz de identificar padrões e inferir uma lógica de codificação simples, a codificação correta para a mensagem MBLQDOR, considerando o alfabeto com 26 letras, é:
JXHSALO.
LAKOCNQ.
ODNSFQT.
QFPTGRU.
O suporte ao protocolo IPSec é de uso
opcional no IPv4, mas obrigatório no IPv6.
opcional no IPv4 e no IPv6, para qualquer dispositivo.
opcional no IPv4 e no IPv6 apenas para dispositivos móveis, como smartphones.
obrigatório no IPv4 e no IPv6.
obrigatório no IPv4, mas opcional no IPv6.
Um Técnico pretende usar o RSA em sua aplicação, que é um algoritmo de criptografia
simétrica, cujo tamanho de chave varia entre 256 e 2048 bits.
assimétrica, cujo tamanho de chave não supera 1024 bits.
simétrica, cujo tamanho de chave pode superar 1024 Kbits.
assimétrica, cujo tamanho de chave pode superar 1024 bits.
simétrica, cujo tamanho de chave não supera 512 Mbits.
Assinale a alternativa que apresenta o algoritmo que é considerado como um dos mais populares, é usado para criptografia de chave simétrica, tem um tamanho de bloco fixo em 128 bits e uma chave com tamanho de 128 bits, 192 bits ou 256 bits, é rápido tanto em software quanto em hardware e é relativamente fácil de se executar.
AES
DES
IDEA
RC2
CAST
Kerberos é um protocolo de segurança de rede de computador que autentica solicitações de serviço entre dois ou mais hosts confiáveis em uma rede não confiável, como a Internet. Dentro do fluxo do protocolo, na etapa inicial, o usuário solicita:
Uma chave de sessão criptografada (SK1) do servidor de autenticação (AS).
Um Ticket Granting Ticket (TGT) do servidor de concessão de tíquetes (TGS).
Uma chave de sessão de serviço (SK2) do servidor de concessão de tíquetes (TGS).
Um Ticket Granting Ticket (TGT) do servidor de autenticação (AS).
Uma chave de sessão criptografada (SK1) do servidor de concessão de tíquetes (TGS).
Sobre técnicas de criptografia, analise as assertivas abaixo:
I. O DES (Data Encrypton Standard) é um exemplo de algoritmo de cifra de bloco.
II. Algoritmos de chave pública utilizam a chave privada do emissor para criptografar mensagens e a chave pública do receptor para decodificá-las.
III. Um exemplo de algoritmo de criptografia de chave simétrica é o RSA.
Quais estão corretas?
Apenas I.
Apenas II.
Apenas III.
Apenas I e II.
Apenas II e III.
Em relação aos algoritmos chave simétrica, analisar os itens abaixo:
I. Utilizam a mesma chave para codificação e decodificação.
II. O DES (Data Encryption Standard) tem uma chave de 56 bits, tendo 19 estágios distintos.
III. O AES especifica que o tamanho do bloco deve ser de 128 bits e o comprimento da chave deve ser 128, 192 ou 256 bits.
Está(ão) CORRETO(S):
Somente o item I.
Somente o item II.
Somente os itens I e III.
Todos os itens.
Sobre os conceitos de segurança da informação, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(_) Um certificado digital é um método criptográfico que, quando aplicado sobre uma informação, independente do tamanho que ela tenha, gera um resultado único e de tamanho fixo.
(_) A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isso e que ela não foi alterada.
(_) A criptografia é um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública.
C - C - E.
C - E - C.
E - E - C.
E - C - E.
C - E - E.
A verificação de integridade de arquivos por soma de verificação (file checksum) é uma forma relativamente rápida de ter a certeza sobre um arquivo baixado na Internet estar íntegro, ser confiável (quanto à fidelidade de intenção do seu autor/remetente) e não ter sido modificado desde a concepção, armazenamento, transmissão, até que ele chegue nas mãos do usuário/destinatário final. Atualmente, é considerada uma função hash obsoleta (broken hash function) em relação à verificação de integridade de arquivos baixados:
MD5.
SHA-2.
MD6.
SHA-3.
O IPsec, presente na camada IP para orientação da conexão, pode ser utilizado nos modos de operação túnel e transporte.
Certo
Errado
No âmbito do IPSec, diferentemente do protocolo AH (authentication header), o protocolo ESP (encapsulating security payload) oferece
autenticação da origem dos dados.
controle de acesso.
integridade.
controle de pacotes duplicados.
confidencialidade.
Na transferência de um arquivo de um datacenter para outro, que estão fisicamente distantes, identificou-se a necessidade de utilização de um algoritmo de hash para verificar a integridade do arquivo na chegada ao seu destino. Nesse caso, é correto utilizar o algoritmo
3DES.
RC2.
MD5.
AES.
RC4.
Os métodos criptográficos, de acordo com a chave utilizada, podem ser classificados em duas categorias: criptografia de chave simétrica e criptografia de chaves assimétricas.
Assinale a opção que indica um exemplo de método criptográfico da categoria que utiliza chaves assimétricas.
Blowflish.
RSA.
3DES.
IDEA.
AES.
Os sistemas de chave pública são caracterizados pelo uso de um algoritmo criptográfico com duas chaves, uma privada e uma pública. Com relação às categorias de uso dos criptossistemas de chave pública, analise as afirmativas a seguir:
I. Criptografia/descriptografia: um emissor criptografa uma mensagem com a chave pública do seu destinatário.
II. Assinatura digital: um emissor assina uma mensagem com sua chave pública. A assinatura é feita por um algoritmo criptográfico aplicado à mensagem ou a um pequeno bloco de dados que é uma função da mensagem.
III. Troca de chave: dois lados cooperam para trocar uma chave de sessão. Várias técnicas diferentes são possíveis, envolvendo as chaves públicas de uma ou de ambas as partes.
Está correto o que se afirma em
I, apenas.
II, apenas.
III, apenas.
I e II, apenas.
II e III, apenas.