SóProvas


ID
1055716
Banca
CESPE / CEBRASPE
Órgão
STF
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca de criptografias simétrica e assimétrica em uma sessão TLS, julgue os itens subsecutivos.

O RC4 é um algoritmo simétrico suportado tanto no TLS 1.2 quanto no SSL 3.0.

Alternativas
Comentários
  • Amigos não encontrei informações a respeito das versões do TLS e do SSL. Quem encontrar posta aí. Mas encontrei o seguinte.

    Segundo Stallings(2008,p.133),"O RC4 é usado nos padrões SSL/TLS (Secure Sockets Layer/Transporte Layer Security),definidos para a comunicação entre navegadores Web e servidores."

    Bibliografia:

    CRIPTOGRAFIA E SEGURANÇA DE REDES-4 EDIÇÃO 2008-WILLIAM STALLINGS

  • RFC 7465 a partir de fevereiro de 2015 é proibido utilizar TLS com RC4.

  • Como a prova é de 2013, então não havia impedimentos com relação ao RC4. A RFC 5246 - The Transport Layer Security (TLS) Protocol Version 1.2, de 2008 previa a utilização do RC4.


    TLS_RSA_WITH_RC4_128_MD5 RSA RC4_128 MD5 


    TLS_RSA_WITH_RC4_128_SHA RSA RC4_128 SHA

  • Apesar de na época a questão ter sido considerada correta, atualmente o TLS

    está na versão 1.3 (RFC8446 de 2018) e entre os algoritmos descontinuados

    nessa versão estão: RC4 Steam Cipher, RSA Key Transport, SHA-1 Hash

    Function, CBC Mode Ciphers, MD5 Algorithm, vários grupos Diffie-Hellman,

    EXPORT-strength ciphers, DES e 3DES.

    Gabarito: Certo.

  • Certo.

    O RC4 é considerado um algoritmo de chave simétrica de cifra de fluxo ("stream cypher") pelo fato de o processo de encriptação e decriptação serem independentes do tamanho da mensagem de entrada.

    Obs.: Não vou entrar no mérito das versões mencionadas na questão, isso os colegas já explicaram bem.

    Fonte:https://www.gta.ufrj.br/ensino/eel879/trabalhos_vf_2011_2/rodrigo_paim/wep.html

  • Algoritmo RC4 → é uma cifra de fluxo com tamanho de chave variado e orientada a byte. 

    Protocolos que usam RC4: SSL/TLS, WEP e WPA 2.