

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Quanto aos conceitos básicos sobre criptografia, analise as afirmativas abaixo e assinale a alternativa correta.
I. Hashing é uma metodologia criptográfica utilizada na geração de assinaturas digitais.
II. Ao estudarmos criptografia, normalmente se refere a dois tipos: simétrico e assimétrico.
III. Alguns exemplos de protocolos criptográficos são: IMAP, DHCP, FTP e PING.
Das afirmativas:
Apenas I é a tecnicamente verdadeira
Apenas I e II são tecnicamente verdadeiras
Apenas II e III são tecnicamente verdadeiras
Apenas I e III são tecnicamente verdadeiras
I, II e III são tecnicamente verdadeiras
Considere que uma PessoaA precisa enviar uma mensagem para uma PessoaB e pretende criptografá-la usando um algoritmo simétrico como DES. Das alternativas a seguir, qual corresponde corretamente ao processo de criptografia simétrico?
PessoaA usa a chave pública de PessoaB para cifrar a mensagem e envia a mensagem cifrada para PessoaB para que ela possa decifrar usando a chave privada de PessoaB.
PessoaA cifra a mensagem com uma chave secreta compartilhada com PessoaB e envia a mensagem cifrada para PessoaB para que ela possa decifrar usando essa chave secreta compartilhada.
PessoaA cifra a mensagem usando a sua própria chave privada e envia para PessoaB sua chave pública para que ela possa decifrar a mensagem.
PessoaA usa a sua própria chave pública para cifrar a mensagem e envia a mensagem cifrada para PessoaB, que usa a chave pública de PessoaA para gerar a chave privada e assim decifrar a mensagem.
PessoaA usa a chave privada de PessoaB para cifrar a mensagem, e PessoaB usa então sua própria chave pública para decifrar a mensagem.
Considere a frase a seguir em relação aos métodos de criptografia:
______ e ______ são métodos de criptografia assimétricos baseados em curvas elípticas e fatoração de números primos, respectivamente.
Assinale a opção que preenche de forma correta as lacunas da frase anterior, respectivamente.
RSA, ECC.
AES, RSA.
AES, ECC.
ECC, AES.
ECC, RSA.
O AES, devido as suas características, é considerado eficiente tanto em software quanto em hardware.
Certo
Errado
As técnicas de criptografia assimétrica envolvem o uso de pares de chaves, pública e privada. Entre as alternativas abaixo, qual corresponde a uma técnica assimétrica, conhecida pelo acrônimo em inglês:
AES - Advanced Encryption Standard.
3DES - Triple Data Encryption Standard.
ECC - Elliptic Curve Cryptography.
RDA - Rivest Diffio Algorithm.
DEM - Dellman Encryption Mechanism.
Uma empresa de comércio eletrônico pretende utilizar um mecanismo de criptografia para gerenciar a comunicação de seus clientes com as suas lojas instaladas em sites. Esse mecanismo vai utilizar uma mesma chave criptografada tanto para codificar como para decodificar informações, sendo usada, principalmente, para garantir a confidencialidade dos dados. Esse tipo de chave de criptografia é denominado de chave:
hash
virtual
simétrica
assimétrica
Um dos algoritmos criptográficos mais versáteis é a função de hash criptográfica devido ao seu uso em diversas aplicações de segurança e protocolos da Internet.
Na função de hash criptográfica, a propriedade na qual é fácil gerar um código a partir da mensagem, mas é praticamente impossível gerar uma mensagem dado o seu código, é denominada resistência:
à difusão;
à pré-imagem;
à segunda pré-imagem;
à colisão;
ao choque.
Diante de inúmeras tentativas de invasões nos sistemas de computador, a criptografia é a única ferramenta necessária e eficaz para garantir a segurança de dados.
Certo
Errado
Uma função de resumo é um método criptográfico que, quando aplicado sobre uma informação, independentemente do tamanho que ela tenha, gera um resultado único e de tamanho fixo, que é chamado de:
Texto cifrado.
Replacement.
Chave única.
Hash.
Reduction.
A criptografia, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que se pode empregar para proteção dos riscos associados ao uso da internet. Os métodos criptográficos podem ser classificados em duas categorias: criptografia de chave simétrica e criptografia de chave assimétrica.
-
(CERT.BR. Cartilha de Segurança para Internet. 2012. Disponível em: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf. Acesso em: 24/11/2022.)
-
Considerando o exposto, assinale a afirmativa correta.
As funções hash podem ser utilizadas para criar assinaturas digitais.
A Lista de Certificados Revogados (LCR) deve ser emitida pelos donos do certificado.
Um certificado digital deve ser composto pelos dados básicos: versão; número do certificado; data de validade; e, chave pública.
A assinatura digital permite comprovar a disponibilidade e a autenticidade de uma informação, uma vez que possui uma chave privada.
Em uma hipotética troca de mensagens, para o emissor criar sua assinatura digital, ele deve aplicar uma função de hash para a mensagem a ser enviada e cifrar o código de hash com sua chave pública. Nesse caso, se a validação de hash for realizada, o receptor terá certeza de que a mensagem foi enviada pelo emissor, uma vez que será impossível alterar a mensagem sem alterar o hash, pois, uma vez alterada, não é mais possível autenticá-la em termos de origem e de integridade de dados.
Certo
Errado
A criptografia de chave pública e privada é um método no qual são utilizadas duas chaves, uma para cifrar e outra para decifrar a mensagem.
Certo
Errado
O chamado “Princípio de Kerckhoff”, homenagem feita ao criptógrafo Auguste Kerckhoff, trata da relação entre os algoritmos de criptografia e o uso de chaves. Sobre o Princípio de Kerckhoff, é CORRETO afirmar que:
Tanto as chaves quanto os algoritmos de criptografia podem ser públicos.
Todos os algoritmos devem ser públicos; apenas as chaves são secretas.
Não se deve usar chaves em algoritmos de criptografia.
As chaves podem ser públicas, mas os algoritmos de criptografia devem ser mantidos em segredo.
A criptografia, considerada como à ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que você pode usar para se proteger dos riscos associados ao uso da Internet. Sobre os conceitos de criptografia existentes, relacione adequadamente as colunas a seguir.
l. Criptografia de chave simétrica.
ll. Criptografia de chaves assimétricas.
Ill. Função de Resumo (Hash).
IV. Assinatura digital.
V. Certificado digital.
I Método criptográfico que, quando aplicado sobre uma informação, independentemente do tamanho que ela tenha, gera um resultado único e de tamanho fixo.
I Utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados.
I Registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública.
I Permite comprovar a autenticidade e à integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada.
I Utiliza duas chaves distintas: uma publica, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.
III, I, V, IV II.
V, IV, III, I, II.
IV, I, III, II, V.
V, I, IV, III, II.
A criptografia AES usa o algoritmo de criptografia Rijndael, que envolve métodos de substituição e permutação para criar dados criptografados de uma mensagem, possuindo operações ou estágios para completar a criptografia. O AES utiliza o que se chama de número de rodadas de transformação que converte o texto simples em texto criptografado.
Quantas rodadas são necessárias para finalizar uma criptografia de uma chave de 24 bytes?
10
12
14
16
18
Referente à segurança da informação, uma opção é utilizar ________________, que são responsáveis pela implementação dos mecanismos de segurança. Existem dois tipos: os de chave secreta e os de chave pública, também conhecidos como simétricos e assimétricos, respectivamente.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
vulnerabilidades e ataques a sistemas
assinatura e certificação digital
algoritmos de criptografia
auditorias
normas ABNT NBR ISO/IEC 27002:2013
Para garantir a integridade dos dados, a geração de hash é frequentemente utilizada. Qual das seguintes opções é um digest de hash comumente utilizados com 128 bits?
CRAMMD5
SHA-5
MD-5
SHA-1
HD-1
Sobre criptografia, uma das utilidades de uma função de resumo (método criptográfico também conhecido como hash), é verificar a integridade de um arquivo. Assinale a alternativa que apresenta SOMENTE métodos criptográficos do tipo hash.
AES e 3DES.
Blowfish e RC4.
MD5 e SHA-256.
DSA e ECC.
Diffie-Helmann e RSA.
Qual dos seguintes itens é a aplicação mais comum da criptografia?
Proteger dispositivos de hardware contra roubo.
Aumentar a velocidade de transferência de dados.
Evitar problemas de compatibilidade entre diferentes tipos de software.
Proteger o tráfego de dados em redes de computadores.
A função de criptografia Hash não utiliza uma chave privada ou pública, utiliza um valor de hash de tamanho fixo, que é um valor matemático computado sobre o texto plano, usando algoritmos específicos. As funções de Hash são usadas para verificar a integridade dos dados para garantir que não tenham sido inadvertidamente alterados. Por exemplo, verificações de senhas também podem usar funções de Hash. Assinale a alternativa que NÃO é uma função hash.
MD5
SHA-1
CRYPT-1
SHA-512
RIPEMD-160