

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Sobre a criptografia simétrica e assimétrica, analise as seguintes proposições.
1) Dentro da criptografia assimétrica, cada participante da comunicação possui um par de chaves. Esse par é composto por uma chave pública, que pode ser divulgada a todos, e uma chave privada, que deve ser repassada pelo emissor apenas para o seu destinatário.
2) Uma das vantagens da criptografia simétrica é a confidencialidade do algoritmo, ou seja, detalhes de projeto e implementação dos algoritmos não são divulgados para o público externo, para dificultar a criptoanálise dos mesmos.
3) Uma das vantagens da criptografia assimétrica é a possibilidade de também prover autenticação, ao invés de apenas confidencialidade.
4) Como exemplo de algoritmos simétricos, podem-se citar o DES, o 3DES, o AES e o Blowfish.
Estão corretas, apenas:
1 e 2.
2 e 3.
1 e 3.
2 e 4.
3 e 4.
Segundo CERT.BR (2012), os motivos que levam os atacantes a desferir ataques na Internet são bastante diversos, variando da simples diversão até a realização de ações criminosas. Para alcançar esses objetivos os atacantes costumam usar algumas técnicas. Correlacione as técnicas às suas respectivas definições e a seguir assinale a opção correta.
1- Exploração de vulnerabilidade
li- Varredura em redes (Scan)
lii- lnterceptação de tráfego (Sniffing)
IV- Negação de Serviço (Dos e DDoS)
( ) Inspeciona os dados trafegados em redes de computadores.
( ) Condição que, quando explorada por um atacante, pode resultar em uma violação de segurança.
( ) Técnica pela qual um atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à Internet.
( )Técnica que consiste em efetuar buscas minuciosas em redes. com o objetivo de identificar computadores ativos e coletar informações sobre eles.
(111) (I) (IV) (11)
(11) (I) (IV) (111)
(11) (IV) (I) (111)
(lii) (IV) (I) (li)
(I) (111) (11) (IV)
As chaves pública e privada são geradas a partir de números aleatórios, que serão descartados mais tarde. Essa criptografia só é possível porque existe um relacionamento matemático entre estas chaves geradas por estes números aleatórios e pelos cálculos para encontrá-las. A chave pública é geralmente distribuída. Tecnicamente, o procedimento para gerar um par de chaves pública/privada é o seguinte:
1. Escolha dois números p e q
2. Calcule n = p x q
3. Calcule z = (p – 1 ) x ( q –1)
4. Escolha um número primo em relação a z e chame-o de e
5. Calcule d = e-1 mod z (mod é o resto da divisão inteira)
6. A chave pública KU = {e, n} e a chave privada KR = {d, n}
Com base nestas informações, um Analista afirma, corretamente, que
p e q devem ser dois números ímpares extensos.
este processo é denominado certificação digital e garante confidencialidade, mas não garante autenticação.
KR é mantida em segredo, apenas o dono a conhece, e pode ficar em um token.
este algoritmo é conhecido como RC4 e é a base da maioria das aplicações que utilizam criptografia assimétrica.
o tamanho das chaves varia entre 256 a 1024 bits
As informações protegidas utilizando os algoritmos de criptografia assimétrica têm garantidas, em teoria,
somente a confidencialidade.
tanto a confidencialidade quanto a autenticidade.
somente a integridade.
somente a autenticidade.
tanto a confidencialidade quanto a veracidade.
Sobre a criptografia, analisar os itens abaixo:
I. Protege os dados sigilosos armazenados em um computador.
II. Protege os backups contra acesso indevido, principalmente aqueles enviados para áreas de armazenamento externo de mídias.
III. Protege as comunicações realizadas pela Internet, como os e-mails enviados/recebidos e as transações bancárias e comerciais realizadas.
Estão CORRETOS:
Somente os itens I e II.
Somente os itens I e III.
Somente os itens II e III.
Todos os itens.
A esteganografia é a área que estuda como ocultar informações em outros tipos de formas, tais como imagens, áudios e vídeos. Uma técnica aplicada para ocultar informações em imagens é
Least Significant Bit.
Mean Squared Error.
Least Squared Error.
Average Significant Bit.
Frequent Significant Bit.
Leia a frase abaixo referente a Criptografia:
“A chave assimétrica, também conhecida como “chave __________”, trabalha com duas chaves: uma denominada _______ e outra denominada ________"
Assinale a alternativa que completa correta e respectivamente as lacunas.
pública / privada / pública
internacional / nacional / internacional
privada / alpha / beta
pública / nacional / internacional
Considere o esquema hipotético abaixo referente à comunicação segura estabelecida pelo Tribunal Regional Federal da 4a Região – TRF4:

O esquema descreve
autenticação e gerenciamento de sessão.
autenticação segura com XSS via assinatura eletrônica.
criptografia de chave assimétrica.
comunicação segura híbrida de chave pública.
criptografia de chave simétrica.
Sobre códigos maliciosos (malware) e segurança na internet, analise as afirmativas.
I- A criptografia de chave simétrica utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.
II- Pharming é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, de forma que quando ele tenta acessar um site legítimo, o navegador é redirecionado para uma página falsa.
III- Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.
IV- Sempre que um acesso envolver a transmissão de informações sigilosas, é importante certificar-se do uso de conexões seguras utilizando o protocolo HTTP (Hyper Text Transport Protocol).
Estão corretas as afirmativas
II, III e IV, apenas.
I e IV, apenas.
II e III, apenas.
I, II, III e IV.
O algoritmo AES (advanced encryption standard) apresenta algumas anomalias a depender da chave utilizada; esse fato deu origem ao algoritmo DES (data encryption standard).
Certo
Errado
Conforme VELLOSO, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
A técnica de ____________ consiste na utilização de métodos de modificação de textos, visando a não transmiti-los em sua forma clara e, assim, protegê-los preventivamente em relação à eventual interceptação.
criptografia
download
busca de dados
invasão
Assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:
Os algoritmos AES e RC4 são utilizados em criptografia de chave ____________ e os algoritmos IDEA e Blowfish são utilizados em criptografia de chave ____________.
secreta - única
simétrica - pública
pública - secreta
assimétrica - pública
Segundo o princípio de Kerckhoffs, a capacidade de proteger mensagens se torna mais forte quando se utilizam chaves públicas no processo.
Na criptografia simétrica, uma chave secreta é aplicada a uma mensagem para alterar o conteúdo dessa mensagem; conhecendo essa chave, o remetente e o destinatário poderão criptografar e descriptografar todas as mensagens em que essa chave for utilizada.
Quando se acessa um sítio seguro pelo protocolo HTTPS, o navegador gera um conjunto de chaves criptográficas que é enviado ao servidor por meio de um algoritmo de troca de chaves.
Para cifrar dados, sistemas criptográficos assimétricos são mais rápidos que sistemas simétricos.
“...criptografia de chave secreta (_________) e de chave pública (________) têm segurança equivalente para chaves de tamanhos diferentes...”. (Nakamura e Geus, Segurança de Redes em ambientes cooperativos, 1ª ed. São Paulo, Novatec, 2007)
Complete a sequência com uma das alternativas abaixo:
Assimétrica, simétrica.
Privada, isolada
Simétrica, assimétrica.
Pública, declarada.
Nenhuma das alternativas.
O método de Diffie-Hellman permite que duas partes que, a priori, desconhecem uma à outra compartilhem entre si uma chave secreta através de um canal de comunicação inseguro.
Certo
Errado
Inúmeros algoritmos de criptografia baseiam-se no uso de um par de chaves, sendo uma pública e outra privada. O gerenciamento de chaves pode ser dividido em duas etapas: a distribuição de chaves públicas e o uso de criptografia baseada em chaves públicas para distribuição de chaves secretas. Quanto ao gerenciamento de chaves, assinale a alternativa que correta.
Nos algoritmos como o RSA, o participante anuncia publicamente sua chave pública. Caso um agente invasor anuncie uma chave forjada se passando pelo usuário, esse agente invasor poderá ter acesso a essa comunicação utilizando a chave forjada para se autenticar, até que o ataque seja descoberto e o usuário compartilhe sua chave real.
Uma forma de melhorar a segurança da informação é através do uso de um diretório público de chaves. Neste tipo de esquema, os usuários arquivam suas chaves públicas sem poder alterá-las, como forma de assegurar a validade dessas chaves.
O uso de certificados de chave pública pode ser empregado para substituição do compartilhamento dessa chave. Nesse esquema, uma autoridade confiável emite um certificado que indica a validade dos usuários na rede.
Foi criado um esquema onde o usuário A gera um par de chaves público/privada e emite uma mensagem para o usuário B, que contém sua chave pública e seu identificador de usuário. O usuário B, em seguida, gera uma nova chave criptografada com base na chave pública de A e a envia para o usuário A. O usuário A, então, reverte a criptografia usando sua própria chave. Nesse esquema, a comunicação estaria segura de ataques do tipo homem-no-meio (man-in-themiddle).
O esquema de chave pública/privada necessita do uso de uma autoridade certificadora para distribuição da chave pública.
Sobre o tema criptografia, assinale a alternativa correta.
A criptografia simétrica é uma forma de criptossistema em que a criptografia e a decriptografia são realizadas usando diferentes chaves.
A criptografia assimétrica pode ser usada somente para confidencialidade. Já a simétrica pode ser utilizada para confidencialidade e autenticação.
A criptografia assimétrica utiliza uma mesma chave associada tanto para o algoritmo de criptografia quanto para o de decriptografia.
A dificuldade de atacar o RSA, criptossistema de chave pública, reside no fato de encontrar os fatores primos de um número composto.