

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em relação aos algoritmos de criptografia, é correto afirmar que:
O AES é um algoritmo de chave privada com duas chaves de codificação e decodificação.
Em um sistema criptográfico assimétrico, como o DES, uma chave é usada para criptografar e outra para decriptografar.
O RSA é um algoritmo que usa chave pública para criar uma chave para criptografar (codificação) e outra para decriptografar (decodificação).
DES e AES são algoritmos que usam chaves públicas ou assimétricas.
RSA e AES são algoritmos que usam chaves privadas ou assimétricas.
Marque a alternativa em que a senha do usuário é transmitida de forma criptografada (codificada) pela rede:
ftp
scp
rlogin
telnet
Em relação ao mecanismo de criptografia assimétrica usado para segurança de redes de computadores, pode-se afirmar:
I. Pode ser usado, em geral, para prover tanto o serviço de confidencialidade, quanto o serviço de autenticação.
II. Utiliza o DES (Data Encryption Standard), que é um algoritmo de criptografia assimétrica.
III. Utiliza uma chave para criptografar uma informação e outra chave para descriptografá-la.
IV. Baseia-se em operações de substituição e permutação de bits.
Está(ão) correta(s) apenas:
Analise as seguintes afirmações sobre SEGURANÇA EM AMBIENTES COMPUTACIONAIS.
I. O Firewall é um dispositivo de rede que tem como objetivo regular o tráfego entre redes distintas, para impedir a transmissão de dados não autorizados, oriundos de uma externa.
II. Uma Rede Privada Virtual (Virtual Private Network - VPN) é uma rede de comunicações utilizada por uma empresa ou conjunto de empresas. A motivação para a implantação de uma VPN é garantir a segurança da rede contra ataques externos. Por esta razão, não é possível conectar uma VPN a uma rede externa, como a Internet.
III. Em algoritmos de criptografia assimétrica, mensagens cifradas com a chave pública podem apenas ser decifradas, utilizando-se a chave privada correspondente.
Indique a alternativa que contém a(s) afirmação(ões) CORRETA(s).
Considere o esquema de autenticação que não exige criptografia de chave interia e que se baseia na idéia de uma função de hash unidirecional que extrai um trecho qualquer do texto simples e a partir dele calcula strings de bits de tamanhos fixos.
A função de hash é geralmente chamada de
Data Encryption Standard
Readers Digest
Rijindael
Rivest, Shamir, Adleman
Message Digest
O uso de criptografia de chave pública é mais lento para proteção de grande volume de dados.
Certo
Errado
Considere:
I. Nas mensagens criptografadas pode ser utilizada a mesma chave secreta para codificação e decodificação.
II. As mensagens podem ser criptografadas utilizando duas chaves, uma pública e uma privada.
III. Todas as mensagens criptografadas devem conter alguma redundância.
IV. Cada mensagem recebida deve ser confirmada como uma mensagem enviada recentemente.
São dois princípios fundamentais da criptografia o que se afirma APENAS em
Um texto cifrado pelo Código de César é um exemplo de criptografia do tipo
substituição monoalfabética.
substituição polialfabética.
assimétrica.
transposição.
quântica.
Em uma criptografia, o conceito de força bruta significa uma técnica para
Sobre Criptografia e assinaturas digitais, é correto afirmar que
A Cifra (ou Código) de César, conhecida por ser um tipo de cifra de substituição em que cada letra do texto é substituída por outra, está mais fortemente caracterizada como uma solução no seguinte trecho de texto:
Sobre os conceitos de criptografia, considere as afirmativas:
1. A técnica de esteganografia pode ser bastante útil quando o canal de comunicação é inseguro, mas quando descoberta a sua utilização esta técnica sozinha torna-se completamente vulnerável.
2. Criptografia é o estudo de técnicas matemáticas relacionadas a aspectos de segurança da informação, assim como: confidencialidade, integridade, autenticidade.
3. Criptoanálise é o processo de avaliação da informação não criptografada para determinar o melhor algoritmo a ser utilizado na sua proteção. É muito utilizado pelos hackers para tentar desvendar qual algoritmo foi utilizado.
4. Com a evolução dos sistemas computacionais para tecnologia quântica, onde a capacidade de processamento será largamente acrescida, é provável que se faça necessário a construção de novos algoritmos criptográficos.
Quantas afirmativas estão corretas?
Nenhuma.
1.
2.
3.
4.
São exemplos válidos de algoritmos criptográficos utilizados por Bob para criar o sistema de chave pública e por Alice para gerar a chave simétrica, respectivamente:
No âmbito da criptografia assimétrica, considere a seguinte
situação:
João enviou, a partir de uma rede TCP/IP conectada por
HUB
, uma mensagem assinada digitalmente e comcriptografia para Maria. Uma determinada estação dessa rede
estava com sua interface
Ethernet em modo promíscuo,tornando possível Luís, detentor da chave pública de Maria,
farejar todos os pacotes enviados por João.
A partir dessas informações, assinale a afirmação correta.
Luís pode alterar as mensagens enviadas a Maria, preservando a integridade.
Luís pode descriptografar a mensagem enviada a Maria.
João utilizou a chave pública de Maria para criptografar a mensagem.
João utilizou sua própria chave privada na encriptação da mensagem.
Maria confirmou a assinatura da mensagem a partir de sua própria chave privada
Uma função matemática unidirecional aplicada em uma quantidade de dados de entrada para produzir um resultado de tamanho fixo denomina-se algoritmo de
Segurança compreende a proteção de informações, sistemas, recursos e serviços contra desastres, erros e manipulação não-autorizada, reduzindo assim, a probabilidade e o impacto de incidentes de segurança. Em termos de Segurança da Informação, é correto afirmar que:
são classificadas como informações confi denciais aquelas cujo acesso interno ou externo de pessoas não autorizadas é crítico para a empresa, sendo imprescindível um número restrito de pessoas autorizadas e o controle total sobre o uso das informações.
a segurança de acesso físico tem por objetivo proteger informações contra usuários não autorizados, protegendo o acesso aos recursos, de modo explícito ou implícito (áreas de acesso restrito), englobando ainda, a prevenção de dados provocados por desastres naturais.
os elementos fundamentais do controle de acesso lógico podem ser visualizados sob dois aspectos distintos: a partir do recurso computacional que se pretende proteger e a partir do usuário a quem se pretende dar certos privilégios e acessos aos recursos. Tais elementos, em essência, podem ser considerados como a identificação e a autenticação de usuários.
A envia uma mensagem encriptada com sua chave privada para B (e que B já possui uma cópia da chave pública de A). Ao receber o criptograma, B usa uma cópia da chave pública de A para decriptar a mensagem. Sendo assim, a mensagem encriptadada servirá como assinatura digital, garantindo autenticidade em termos da origem e integridade da mensagem.
considerando que A deseja se comunicar com B, uma possibilidade para resolver a distribuição de chaves convencionais a garantir a autenticidade das partes envolvidas é A gerar um par de chaves públicas e transmitir uma cópia de sua chave pública para B que, por sua vez, gera uma chave secreta e a transmite para A, encriptada com a chave pública de A.