SóProvas


ID
1055719
Banca
CESPE / CEBRASPE
Órgão
STF
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca de criptografias simétrica e assimétrica em uma sessão TLS, julgue os itens subsecutivos.

No TLS 1.2, a função SHA-256 foi substituída pelo MD5-SHA-1.

Alternativas
Comentários
  • A Microsoft implementa o protocolo SSL e o protocolo TLS usando o pacote de autenticação Schannel (schannel.dll). Para Windows 7 e Windows Server 2008 R2, TLS foi aprimorado para a versão 1.2 a fim de permitir:

    Negociação de hash. O cliente e o servidor podem negociar qualquer algoritmo de hash para ser usado como recurso interno. O par de codificação MD5/SHA-1 foi substituído por SHA-256.

    http://technet.microsoft.com/pt-br/library/dd560644(v=ws.10).aspx

  • SHA-256 é mais forte que MD5, não faria sentido algum retroagir para menos segurança.

  • Função hash é usada para resolver o princípio da criptografia, garantindo que a mensagem não foi alterada durante a transmissão. Mesmo que alguém modifique uma pequena parte (uma letra) dos dados de entrada, o hash mudará drasticamente.

    Message Digest (MD) - A função MD5 tem 128bits, foi criada em 1991 e foi muito utilizada no mundo de software para garantir a integridade de arquivos. Por exemplo, um servidor pode prover um valor hash MD5 de um arquivo já pré-calculado para o usuário possa comparar quando tiver realizado o download dele. Em 2004 foram achadas vulnerabilidades nesse algoritmo e ele não é mais recomendado.

    Secure Hash Function (SHA) - SHA-3 tem versões de até 512bits de saída, ou seja, tem tamanho variável nas saídas (de 224 a 512bits). O SHA-3 veio para substituir seus antecessores (SHA-1 e SHA-2) e foi declarado o vencedor em 2012.

    Portanto, a função SHA não foi substituída e sim substituiu e a função MD5

    Dica pra quem não conhece do assunto: quanto maior o número de bits, mais segura será a criptografia

    fonte: meu resumo tirado de vários locais