Questões de Concurso sobre Criptografia e Criptoanálise

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
918 questões encontradas
Questões por página
20
Mais recentes
 

No IPSEC (IP security), o cabeçalho de autenticação (AH) oferece controle de acesso, integridade de mensagem sem conexões, autenticação e antireplay e a carga útil de segurança do encapsulamento que admite esses mesmos serviços, inclusive confidencialidade. O IPSEC apresenta a desvantagem de não prover o gerenciamento de chaves.


C
Certo

E
Errado
Nos sistemas assimétricos, as chaves são escolhidas de forma que se uma mensagem é cifrada usando uma das chaves, o criptograma correspondente é decifrado utilizando a outra chave do par.

C
Certo

E
Errado

Considere a seguinte situação hipotética. Um analista foi incumbido de construir um sistema de comunicações seguro baseado em uma combinação de cifragem simétrica e esteganografia no qual as mensagens trocadas entre o emissor (E) e o destinatário (D) sejam sempre de pequeno tamanho e que apenas uma pequena quantidade de mensagens seja eventualmente trocada durante todo o ciclo de vida do sistema. De acordo com os critérios de segurança do sistema, deverá ser provida absoluta confidencialidade do teor das mensagens, em detrimento de integridade e disponibilidade. Para tal tarefa, o implementador dispõe de um gerador de números aleatórios de elevadíssima qualidade, mas precisa fazer uma implementação de grande simplicidade. Esses critérios e o desenho do sistema de cifragem não são conhecidos pelo oponente (O). Nessa situação, é mais adequado que o implementador do sistema adote um modelo com base na técnica de one-time pad, que utiliza uma cifra de fluxo, em vez de um modelo baseado no algoritmo DES (data encription standard), que utiliza cifra de bloco.


C
Certo

E
Errado

Os algoritmos MD5 e SHA-1 são amplamente utilizados em


A

assinatura digital.


B

criptografia simétrica.


C

criptografia assimétrica.


D

planos de contingência.


E

planos de backup

Se uma das organizações utiliza o protocolo https para estabelecer algumas comunicações seguras com seus usuários da extranet, então, sempre que uma sessão https for estabelecida com esse servidor, todos os fluxos de dados que transitam nessa sessão serão criptografados por meio de algoritmos de criptografia assimétrica, utilizando-se, para isso, um algoritmo de cifra de fluxo, como o AES.


C
Certo

E
Errado

Imagem associada para resolução da questão


A figura acima apresenta uma relação entre dois usuários hipotéticos -"Alice e Bob"- que empregam processos e conceitos de criptografia, nomeados de A a G. Considerando essa figura, assinale a opção correta, com relação a criptografia, protocolos criptográficos, sistemas de criptografia e aplicações.


A

Se B e E são literalmente iguais e podem ter tamanho variável de até 40 bits, então nem RSA nem RC4 foram usados para implementar C e F.


B

Caso AES (advanced encription standard) ou DES (data encription standard) seja empregado para implementar C e F, então B e E serão iguais, mas o emprego de AES permitirá o uso de chaves de maior comprimento.


C

Se B não é livremente escolhido por Alice e F não é computacionalmente viável, então não há como empregar MD5, SHA-1 ou esquemas de MAC (message authentication codes) para construir C.


D

Caso C e F necessitem que B e E sejam iguais, mas só Alice conhece B, então certificados digitais X.509 podem ser usados para o envio da chave secreta de Alice — B — para Bob, através de um canal não confiável.


E

Se B e E são iguais e possuem tamanho igual a A, D e G, então o esquema criptográfico empregado não pode ter sido o de um one-time pad.

O pacote inteiro em uma extremidade VPN é criptografado - cabeçalho e dados. Nesse caso, os roteadores identificam o endereço-destino


A

por meio de um circuito virtual permanente, criado previamente.


B

através de um circuito virtual temporário entre os envolvidos, previamente estabelecido.


C

por meio de pacotes não são criptografados em VPNs.


D

através de um túnel P estabelecido após a criptografia dos pacotes.


E

por meio de um cabeçalho não-criptografado contendo as informações de endereço adicionado aos pacotes criptografados.

Com a criptografia simétrica, um requisito fundamental para que duas partes se comuniquem,


A

sem interrupção, é compartilharem uma chave secreta.


B

com segurança, é serem gerenciadas pelo algoritmo de checksum.


C

com segurança, é compartilharem uma chave secreta.


D

sem interrupção, é estabelecerem um canal virtual privativo.


E

sem interrupção, é compartilharem uma chave pública.

Enquanto uma cifra de bloco atua em um bit ou byte do fluxo de dados por vez, uma cifra de fluxo atua sobre um conjunto de caracteres de texto em claro, que são tratados como um todo e usados para produzir um criptograma de igual comprimento.

C
Certo

E
Errado

Considere um grupo de N usuários em um esquema de criptografia assimétrica. O número total de encriptações/ decriptações para o envio/recepção de uma mensagem confidencial M de um usuário para os outros (N – 1) usuários do mesmo grupo é


A

N


B

2N


C

2(N – 1)


D

2N – 1


E

2N + 1

Texto para as questões de 51 a 53

A seguir é apresentada uma lista de conceitos relativos à segurança da informação.

I elevação de privilégios

II estouro de buffer

III envenenamento de cache

IV ataque de dicionário

V negação de serviço

VI cross-side scripting

VII cryptoanálise

VIII colisão de pacotes

IX fraude de clique

X revocação de certificados

XI backdoor

XII botnet

XIII interface de loopback

XIV mascaramento

XV mecanismos fora de banda (out-of-band)

XVI roubo de sessão

XVII engenharia social

XVIII spoofing

XIX SYN flood

XX análise de vulnerabilidade

XXI baixa entropia

XXII detecção e análise de inferências

Os conceitos melhor associados a ataques a sistemas de hashes criptográficos e servidores DNS são identificados, respectivamente, por


A

I e IV.


B

VIII e VI.


C

XXI e XIX.


D

XIV e VIII.


E

IV e III.

Uma condição necessária para a segurança de uma função de hash e seu respectivo uso em assinaturas digitais é a inexistência de colisões.


C

Certo


E

Errado

Uma cifra de bloco com o modo de operação CBC (cipher block chaining) pode ser utilizada para construir um código de autenticação de mensagens (MAC).


C
Certo

E
Errado

Na criptografia assimétrica, se A cifrar uma mensagem com a chave pública de B, apenas B poderá decifrar a mensagem enviada por A. Se A cifrar a mensagem usando a sua chave pública, B poderá ter certeza de que a mensagem foi enviada por A, mas não poderá garantir o sigilo da mensagem. Na criptografia simétrica, é possível garantir o sigilo, mas não é possível autenticar mensagens.


C
Certo

E
Errado
   
Gerar simulado