

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A criptografia que utiliza as duas chaves (pública e privada) é também conhecida como criptografia simétrica.
Certo
Errado
Analise as seguintes asserções e a relação proposta entre elas:
I. O IPSec integra mecanismos de autenticação, gestão e distribuição de chaves. Os mecanismos de autenticação utilizados são os cabeçalhos de extensão específicos do protocolo DHCP, que são o Cabeçalho de Autenticação e o Cabeçalho de Encapsulamento de Dados de Segurança.
PORQUE
II. O IPSec utiliza o conceito de Associação de Segurança, que permite a comunicação entre duas ou mais entidades comunicantes e descreve todos os mecanismos de segurança a serem utilizados, por exemplo: algoritmo e modo de autenticação a aplicar no cabeçalho de autenticação, chaves usadas nos algoritmos de autenticação e criptografia, tempo de vida da chave, tempo de vida da associação de segurança, nível de sensibilidade dos dados protegidos, entre outros.
A respeito dessas asserções, assinale a alternativa correta.
As asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.
As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.
A asserção I é uma proposição verdadeira, e a II é uma proposição falsa.
A asserção I é uma proposição falsa, e a II é uma proposição verdadeira.
As asserções I e II são proposições falsas.
Blockchain é uma tecnologia de registro distribuído que permite a criação de um registro compartilhado, seguro e confiável entre várias partes, sem a necessidade de uma autoridade central. Selecione a alternativa que mostra o algoritmo de Blockchain que garante que as transações sejam verificadas e adicionadas à cadeia de blocos de forma segura.
Hashing
Assinaturas digitais
PoS
RSA
PoW
Uma das funções do hash se refere à verificação da integridade de uma mensagem, pois, caso haja a modificação de apenas um bit nesta mensagem, o valor do hash calculado será totalmente diferente. Considerando as funções hash, assinale a afirmativa correta.
Dois objetos diferentes podem ter o mesmo código hash.
Hashes podem ser usados para arquivar senhas em banco de dados.
O usuário administrador do sistema operacional consegue visualizar (conhecer) uma mensagem a partir do seu código hash.
O código hash é um valor de tamanho variável referente à saída de uma função hash, que tem como entrada uma mensagem de tamanho fixo.
O Tribunal de Justiça de Sergipe (TJSE) decidiu que as informações, não críticas, do dia a dia deveriam ser criptografadas. Com o objetivo de efetuar a cifração, mas sem perder performance, resolveu-se fazer uso da cifra de César para o processo. De forma a melhorar um pouco a qualidade da criptografia, alteraram a chave de uso de 3 (usada na cifra de César original) para 8.
Como teste, efetuaram a cifração de "tribunaldejusticadesergipe" e encontraram:
acxmzqwzbzqjcvitlmrcabqki;
bzqjcvitlmrcabqkilmamzoqxm;
acxmzqwzbzqjcvitnmlmzitbmu;
bzqjcvitlmrcabqkilwjziaqtt;
rcabqkiacxmzqwzlwvwzlmabmm.
O Tribunal de Justiça de Sergipe (TJSE) recebeu uma demanda do Superior Tribunal de Justiça (STJ) para criptografar os documentos internos que tramitam por ele. Foi informado ao TJSE que deveria ser criado um novo algoritmo criptográfico com as mesmas características do AES (adVanCed enCrYptIon Standard). Portanto, o algoritmo a ser criado pelo Tribunal de Justiça de Sergipe deverá ter como premissas:
tamanho de chave de rodada de 128 bits, 12 rodadas de criptografia e tamanho de chave expandida de 208 bytes;
tamanho de bloco de texto em claro de 128 bits, 16 rodadas de criptografia e tamanho de chave de 256 bits;
tamanho de chave expandida de 208 bytes, 10 rodadas de criptografia e chave de 128 bits;
tamanho de chave de 32 bytes, 14 rodadas de criptografia e tamanho de chave expandida de 208 bytes;
tamanho de chave expandida de 176 bytes, 12 rodadas de criptografia e tamanho de bloco de texto em claro de 128 bits.
O Protocolo ______ é um protocolo de gerenciamento de chaves e associação de segurança Internet). Ele foi desenvolvido pela NSA (National Security Agency) que, na verdade, implementa as trocas estabelecidas no IKE. Ele define vários pacotes, protocolos e parâmetros que possibilitam a ocorrência de trocas IKE em mensagens formatadas padronizadas para criar SAs.
Assinale a alternativa que preencha corretamente a lacuna.
TLS
SSL
ISAKMP
WPA
A premissa que, utilizada no algoritmo RSA, torna difícil descobrir a relação entre os números que geram as chaves em criptografia assimétrica é a
potenciação.
adição.
razão quadrática.
fatoração.
subtração.
Alice deseja enviar uma mensagem por e-mail a Bruno sem que César possa vê-la, pois César administra o servidor de e-mail da empresa. Para isso, Alice utiliza o GPG (GNU pgp, versão livre da ferramenta pgp). O sistema PGP baseia-se no conceito de chave pública e privada. Dessa forma, a chave pública de Alice é distribuída para Bruno ou outras pessoas que ela deseja trocar dados ou mensagens, enquanto a chave privada fica guardada na máquina dela e não pode ser distribuída. O conceito relatado refere-se ao da criptografia
simétrica.
de césar.
assimétrica.
base64.
A criptografia, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que pode ser usado para proteção dos riscos associados ao uso da internet.
(Disponível em: https://www.gov.br/fundaj/pt-br/centrais-deconteudo/noticias-1/9-criptografia. Acesso em: 22 de nov. 2022. BRASIL. Criptografia. 2020. Adaptado.)
Considerando os conceitos de criptografia, assinale a afirmativa INCORRETA.
Criptografia de chave secreta ou única utiliza uma mesma chave tanto para codificar quanto para decodificar informações, sendo usada, principalmente, para garantir a confidencialidade dos dados.
Uma função de resumo é um método criptográfico que, quando aplicado sobre uma informação, independente do tamanho que ela tenha, gera um resultado único e de tamanho fixo, chamado hash, e que pode ser usado para verificar a integridade de um arquivo armazenado em seu computador ou em seus backups.
Um certificado digital pode ser comparado a um documento de identidade como, por exemplo, o seu passaporte, no qual constam os seus dados pessoais e a identificação de quem o emitiu. No caso do passaporte, a entidade responsável pela emissão e pela veracidade dos dados é a Polícia Federal. No caso do certificado digital, esta entidade é uma Autoridade Certificadora (AC).
Criptografia de chave pública utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada; uma privada, que deve ser mantida em segredo por seu dono. A chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token. São exemplos de métodos criptográficos que usam chaves públicas: AES; Blowfish; RC4; 3DES; e, IDEA.
Qual é o método de criptografia de chave pública baseado em princípios da teoria de números?
MD5.
AES.
RSA.
SHA-512.
RC4.
O Departamento de Segurança da PGM de Niterói está implementando uma nova forma de garantir a integridade das mensagens enviadas pela rede com o uso de funções de hash criptográficas. A Procuradoria não exigiu confidencialidade, mas a garantia da informação correta e com a melhor performance.
A partir dessas solicitações, a opção que atende às necessidades do envio de mensagens pela rede da Procuradoria é:
a mensagem mais o código de hash concatenado são encriptados usando a encriptação simétrica. Como somente remetente e destinatário compartilham a chave secreta, a mensagem deverá ter vindo do remetente e sem alteração. A criptografia é aplicada à mensagem toda;
o remetente e o destinatário compartilham a chave criptográfica secreta, porém, a mesma só é aplicada ao hash da mensagem. Quando a mensagem chega ao destinatário, o mesmo aplica o cálculo do hash na mensagem após decifrá-la e efetua a comparação;
o remetente e o destinatário compartilham um valor secreto comum, S. Calcula-se o valor de hash sobre a concatenação da mensagem e S, e anexa o valor de hash resultante a M. Após esse processo encripta-se a mensagem mais o código hash com criptografia simétrica e envia ao destinatário;
o remetente e o destinatário compartilham uma chave secreta para autenticar informações trocadas. Uma função MAC (código e autenticação de mensagens) toma como entrada uma chave secreta e um bloco de dados e produz um valor de hash. Esse conjunto é cifrado com criptografia simétrica e enviado;
a mensagem mais o código de hash concatenado são encriptados usando a encriptação assimétrica. Como existe apenas um par de chaves (pública e privada), ao cifrar com a chave privada do remetente garante que a mensagem deverá ter vindo de A e sem alteração.
A utilização de HMAC (Hash Message Authentication Code) com chave simétrica sobre um conjunto de dados permite, no processo de transmissão desses dados, assegurar
a integridade.
a confidencialidade.
a autenticidade.
o não repúdio.
a recuperação de erros.
Com relação aos conceitos de chave pública e a chave privada, indique a alternativa correta.
É possível combinar a criptografia simétrica com a assimétrica utilizando três chaves públicas e duas privadas.
A chave privada é amplamente divulgada e compartilhada com outras pessoas ou entidades. Ela é usada para criptografar os dados antes de enviá-los ao destinatário.
A criptografia assimétrica também é conhecida como criptografia de chave privada.
A chave pública é usada para criptografar os dados e a chave privada é usada para descriptografá-los.
A chave pública e a chave privada podem ser chamadas também, respectivamente, de chave abstrata e chave específica.
As técnicas criptográficas são extensivamente usadas na segurança de sistemas, para garantir a confidencialidade e integridade dos dados. Além disso, elas desempenham um papel importante na autenticação de usuários e recursos. Assinalar a alternativa que se refere ao cifrador caracterizado abaixo:
Nesse cifrador, para cifrar uma mensagem, primeiro se escolhe uma palavra-chave qualquer, que é repetida até ter o mesmo comprimento da mensagem. Em seguida, cada caractere da mensagem original é codificado usando um cifrador de substituição específico, definido pela linha da tabula rasa indicada pela letra correspondente da palavra-chave.
Cifrador de Vernam-Mauborgne.
Cifrador DES/3DES.
Cifrador de César.
Cifrador Diffie-Hellman-Merkle.
Cifrador de Vigenère.
Em um envio de e-mail entre Jorge e Pedro, Jorge criptografa a mensagem do e-mail utilizando uma chave secreta. Ao abrir o email, Pedro utiliza a mesma chave secreta que foi utilizada por Jorge com o objetivo de ler a mensagem.
O tipo de criptografia utilizado por Jorge foi:
Rsa.
Quântica.
Homomórfica.
Assimétrica.
Simétrica.
Nas cifras de substituição monoalfabéticas, cada letra se move a cada três posições do alfabeto da linguagem usada nas mensagens, isso acontece na:
Criptografia de chave pública.
Criptografia de chave privada.
Criptografia moderna.
Criptografia clássica.
Nenhuma das alternativas anteriores.
A criptografia é um mecanismo de segurança e privacidade que torna certa comunicação incompreensível para que não seja lida por pessoas desautorizadas. Existem dois tipos de criptografia - simétrica e assimétrica. Uma característica da criptografia assimétrica é:
o uso de chaves diferentes para encriptar e decriptar mensagens
a existência de apenas uma única chave para todos os envolvidos na comunicação
a maior suscetibilidade a quebras de segredo da chave
a utilização dos seguintes algoritmos: DES, 3DES, AES
o compartilhamento da chave, que deve ocorrer entre os usuários que se comunicarão
A criptografia simétrica utiliza uma mesma chave para criptografar e descriptografar uma mensagem. Um exemplo de algoritmo utilizado nesse tipo de criptografia é o:
DES
Blockchain
DDoS
SQL Injection
DMZ
Os datagramas IPSec são enviados entre pares de entidades da rede. A entidade de origem, antes de enviar datagramas IPSec ao destinatário, cria uma conexão lógica da camada de rede, denominada Associação de Segurança (SA).
As informações de estado sobre essa SA possuem um identificador, denominado Índice de Parâmetro de Segurança (SPI), que possui o tamanho de:
12 bits;
16 bits;
24 bits;
32 bits;
64 bits.