Questões de Concurso sobre Criptografia e Criptoanálise

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
918 questões encontradas
Questões por página
20
Mais recentes
 

Sobre a criptografia simétrica e assimétrica, analise as seguintes proposições.

1) Dentro da criptografia assimétrica, cada participante da comunicação possui um par de chaves. Esse par é composto por uma chave pública, que pode ser divulgada a todos, e uma chave privada, que deve ser repassada pelo emissor apenas para o seu destinatário.

2) Uma das vantagens da criptografia simétrica é a confidencialidade do algoritmo, ou seja, detalhes de projeto e implementação dos algoritmos não são divulgados para o público externo, para dificultar a criptoanálise dos mesmos.

3) Uma das vantagens da criptografia assimétrica é a possibilidade de também prover autenticação, ao invés de apenas confidencialidade.

4) Como exemplo de algoritmos simétricos, podem-se citar o DES, o 3DES, o AES e o Blowfish.

Estão corretas, apenas:


A

1 e 2.


B

2 e 3.


C

1 e 3.


D

2 e 4.


E

3 e 4.

Segundo CERT.BR (2012), os motivos que levam os atacantes a desferir ataques na Internet são bastante diversos, variando da simples diversão até a realização de ações criminosas. Para alcançar esses objetivos os atacantes costumam usar algumas técnicas. Correlacione as técnicas às suas respectivas definições e a seguir assinale a opção correta.


1- Exploração de vulnerabilidade

li- Varredura em redes (Scan)

lii- lnterceptação de tráfego (Sniffing)

IV- Negação de Serviço (Dos e DDoS)


( ) Inspeciona os dados trafegados em redes de computadores.

( ) Condição que, quando explorada por um atacante, pode resultar em uma violação de segurança.

( ) Técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.

( )Técnica que consiste em efetuar buscas minuciosas em redes. com o objetivo de identificar computadores ativos e coletar informações sobre eles.


A

(111) (I) (IV) (11)


B

(11) (I) (IV) (111)


C

(11) (IV) (I) (111)


D

(lii) (IV) (I) (li)


E

(I) (111) (11) (IV)

As chaves pública e privada são geradas a partir de números aleatórios, que serão descartados mais tarde. Essa criptografia só é possível porque existe um relacionamento matemático entre estas chaves geradas por estes números aleatórios e pelos cálculos para encontrá-las. A chave pública é geralmente distribuída. Tecnicamente, o procedimento para gerar um par de chaves pública/privada é o seguinte:


1. Escolha dois números p e q

2. Calcule n = p x q

3. Calcule z = (p – 1 ) x ( q –1)

4. Escolha um número primo em relação a z e chame-o de e

5. Calcule d = e-1 mod z (mod é o resto da divisão inteira)

6. A chave pública KU = {e, n} e a chave privada KR = {d, n}


Com base nestas informações, um Analista afirma, corretamente, que


A

p e q devem ser dois números ímpares extensos.


B

este processo é denominado certificação digital e garante confidencialidade, mas não garante autenticação.


C


KR é mantida em segredo, apenas o dono a conhece, e pode ficar em um token.


D

este algoritmo é conhecido como RC4 e é a base da maioria das aplicações que utilizam criptografia assimétrica.


E

o tamanho das chaves varia entre 256 a 1024 bits

As informações protegidas utilizando os algoritmos de criptografia assimétrica têm garantidas, em teoria,


A

somente a confidencialidade.


B

tanto a confidencialidade quanto a autenticidade.


C

somente a integridade.


D

somente a autenticidade.


E

tanto a confidencialidade quanto a veracidade.

Sobre a criptografia, analisar os itens abaixo:


I. Protege os dados sigilosos armazenados em um computador.

II. Protege os backups contra acesso indevido, principalmente aqueles enviados para áreas de armazenamento externo de mídias.

III. Protege as comunicações realizadas pela Internet, como os e-mails enviados/recebidos e as transações bancárias e comerciais realizadas.


Estão CORRETOS:


A

Somente os itens I e II.


B

Somente os itens I e III.


C

Somente os itens II e III.


D

Todos os itens.

A esteganografia é a área que estuda como ocultar informações em outros tipos de formas, tais como imagens, áudios e vídeos. Uma técnica aplicada para ocultar informações em imagens é


A

Least Significant Bit.


B

Mean Squared Error.


C

Least Squared Error.


D

Average Significant Bit.


E

Frequent Significant Bit.

Leia a frase abaixo referente a Criptografia:

“A chave assimétrica, também conhecida como “chave __________”, trabalha com duas chaves: uma denominada _______ e outra denominada ________"

Assinale a alternativa que completa correta e respectivamente as lacunas.


A

pública / privada / pública


B

internacional / nacional / internacional


C

privada / alpha / beta


D

pública / nacional / internacional

Considere o esquema hipotético abaixo referente à comunicação segura estabelecida pelo Tribunal Regional Federal da 4a Região – TRF4:


Imagem associada para resolução da questão


O esquema descreve


A

autenticação e gerenciamento de sessão.


B

autenticação segura com XSS via assinatura eletrônica.


C

criptografia de chave assimétrica.


D

comunicação segura híbrida de chave pública.


E

criptografia de chave simétrica.

Sobre códigos maliciosos (malware) e segurança na internet, analise as afirmativas.


I- A criptografia de chave simétrica utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.

II- Pharming é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, de forma que quando ele tenta acessar um site legítimo, o navegador é redirecionado para uma página falsa.

III- Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.

IV- Sempre que um acesso envolver a transmissão de informações sigilosas, é importante certificar-se do uso de conexões seguras utilizando o protocolo HTTP (Hyper Text Transport Protocol).


Estão corretas as afirmativas


A

II, III e IV, apenas.


B

I e IV, apenas.


C

II e III, apenas.


D

I, II, III e IV.

O algoritmo AES (advanced encryption standard) apresenta algumas anomalias a depender da chave utilizada; esse fato deu origem ao algoritmo DES (data encryption standard).


C

Certo


E

Errado

Conforme VELLOSO, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:


A técnica de ____________ consiste na utilização de métodos de modificação de textos, visando a não transmiti-los em sua forma clara e, assim, protegê-los preventivamente em relação à eventual interceptação.


A

criptografia


B

download


C

busca de dados


D

invasão

Assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:


Os algoritmos AES e RC4 são utilizados em criptografia de chave ____________ e os algoritmos IDEA e Blowfish são utilizados em criptografia de chave ____________.


A

secreta - única


B

simétrica - pública


C

pública - secreta


D

assimétrica - pública

Na criptografia simétrica, uma chave secreta é aplicada a uma mensagem para alterar o conteúdo dessa mensagem; conhecendo essa chave, o remetente e o destinatário poderão criptografar e descriptografar todas as mensagens em que essa chave for utilizada.


C
Certo

E
Errado

Quando se acessa um sítio seguro pelo protocolo HTTPS, o navegador gera um conjunto de chaves criptográficas que é enviado ao servidor por meio de um algoritmo de troca de chaves.


C
Certo

E
Errado

“...criptografia de chave secreta (_________) e de chave pública (________) têm segurança equivalente para chaves de tamanhos diferentes...”. (Nakamura e Geus, Segurança de Redes em ambientes cooperativos, 1ª ed. São Paulo, Novatec, 2007)

Complete a sequência com uma das alternativas abaixo:


A

Assimétrica, simétrica.


B

Privada, isolada


C

Simétrica, assimétrica.


D

Pública, declarada.


E

Nenhuma das alternativas.

O método de Diffie-Hellman permite que duas partes que, a priori, desconhecem uma à outra compartilhem entre si uma chave secreta através de um canal de comunicação inseguro.


C

Certo


E

Errado

Inúmeros algoritmos de criptografia baseiam-se no uso de um par de chaves, sendo uma pública e outra privada. O gerenciamento de chaves pode ser dividido em duas etapas: a distribuição de chaves públicas e o uso de criptografia baseada em chaves públicas para distribuição de chaves secretas. Quanto ao gerenciamento de chaves, assinale a alternativa que correta.


A

Nos algoritmos como o RSA, o participante anuncia publicamente sua chave pública. Caso um agente invasor anuncie uma chave forjada se passando pelo usuário, esse agente invasor poderá ter acesso a essa comunicação utilizando a chave forjada para se autenticar, até que o ataque seja descoberto e o usuário compartilhe sua chave real.


B

Uma forma de melhorar a segurança da informação é através do uso de um diretório público de chaves. Neste tipo de esquema, os usuários arquivam suas chaves públicas sem poder alterá-las, como forma de assegurar a validade dessas chaves.


C

O uso de certificados de chave pública pode ser empregado para substituição do compartilhamento dessa chave. Nesse esquema, uma autoridade confiável emite um certificado que indica a validade dos usuários na rede.


D

Foi criado um esquema onde o usuário A gera um par de chaves público/privada e emite uma mensagem para o usuário B, que contém sua chave pública e seu identificador de usuário. O usuário B, em seguida, gera uma nova chave criptografada com base na chave pública de A e a envia para o usuário A. O usuário A, então, reverte a criptografia usando sua própria chave. Nesse esquema, a comunicação estaria segura de ataques do tipo homem-no-meio (man-in-themiddle).


E

O esquema de chave pública/privada necessita do uso de uma autoridade certificadora para distribuição da chave pública.

Sobre o tema criptografia, assinale a alternativa correta.


A

A criptografia simétrica é uma forma de criptossistema em que a criptografia e a decriptografia são realizadas usando diferentes chaves.


B

A criptografia assimétrica pode ser usada somente para confidencialidade. Já a simétrica pode ser utilizada para confidencialidade e autenticação.


C

A criptografia assimétrica utiliza uma mesma chave associada tanto para o algoritmo de criptografia quanto para o de decriptografia.


D

A dificuldade de atacar o RSA, criptossistema de chave pública, reside no fato de encontrar os fatores primos de um número composto.

   
Gerar simulado