SóProvas


ID
1232833
Banca
CESPE / CEBRASPE
Órgão
SUFRAMA
Ano
2014
Provas
Disciplina
Noções de Informática
Assuntos

A respeito de segurança da informação, julgue o item subsequente.

Uma forma de implementação de segurança na Internet envolve a utilização do protocolo HTTPS, o qual exige que o usuário seja autenticado por meio de login e password próprios. Essa combinação de login e password denomina-se assinatura digital.

Alternativas
Comentários
  • Assertiva ERRADA. 


    O HTTPS não implementa login/senha para autenticação do usuário. O que ele faz é criptografar a conexão e isso não tem nada a ver com assinatura digital. 
  • Https nada mais é que SSL + TLS, criptografia. 
    É um protocolo de transferência de hipertexto seguro.
    Ex: páginas de banco, estrategiaconcursos, facebook

    GAB ERRADO, nada de exigir senha para o usuário acessar.

  • (E)

    HTTPS (Hyper Text Transfer Protocol Secure) é a versão segura do HTTP (Hyper Text Transfer Protocol). Meios seguros de transferência de dados usando o protocolo https na internet são necessários para efetuar transações online seguras, como os serviços bancários ou compras online. Em outras palavras, o HTTPS criptografa a sessão com um certificado digital, utilizando o HTTP sobre SSL (Secure Sockets Layer) utilizado pelos navegadores.

    Como o funciona SSL?

    O SSL (Secure Sockets Layer) usa um sistema de criptografia que utiliza duas chaves para criptografar os dados, uma chave pública conhecida por todos e uma chave privada conhecida apenas pelo destinatário. O SSL é a única e eficaz maneira de obter segurança de dados em comércio eletrônico. Quando um SSL – Certificado Digital está instalado no website, um icone de um cadeado aparece no navegador e o endereço começa com https:// ao invés de http:// informando que os dados serão criptografados.


  • Prezados,

    A utilização do HTTPS é sim uma forma de se implementar segurança na internet, entretanto o uso desse protocolo não exige que o usuário seja autenticado por meio de login e senha, o HTTPS apenas garante que os dados sejam transmitidos por meio de uma conexão criptografada entre o cliente e o servidor, mas não envolve a autenticação do usuário.
    Não obstante, a simples combinação de login e senha não denomina-se assinatura digital.

    Portanto a questão está errada

  • No caso seria criptografia e não assinatura digital e menos ainda password e login.

  • Como pode isso Arnaldo? 

  • Gabarito : ERRADO.



    O protocolo Https não exige usuário e senha para entrar .


    BONS ESTUDOS 
  • Segue o  comentário do professor:

    Prezados,

    A utilização do HTTPS é sim uma forma de se implementar segurança na internet, entretanto o uso desse protocolo não exige que o usuário seja autenticado por meio de login e senha, o HTTPS apenas garante que os dados sejam transmitidos por meio de uma conexão criptografada entre o cliente e o servidor, mas não envolve a autenticação do usuário.
    Não obstante, a simples combinação de login e senha não denomina-se assinatura digital.

    Portanto a questão está errada

  • Muitas pegadinhas...

    HTTPS - Hyper Text Transfer Protocol Secure - protocolo de transferência de hipertexto seguro  é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS. Essa camada adicional permite que os dados sejam transmitidos por meio de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente por meio de certificados digitais. Não se exige autenticação com login e senha para usar HTTPS.

    Complementando...

    Assinatura Digital - tem validade jurídica inquestionável e equivale a uma assinatura de próprio punho. É uma tecnologia que utiliza a criptografia e vincula o certificado digital ao documento eletrônico que está sendo assinado. Assim, dá garantias de integridade e autenticidade.

    Questão Errada!


    Alguns de nós eram faca na caveira...

  • ERRADO!!

    A simples combinação de login e senha não denomina-se assinatura digital.


    FOCO#@
  • Mistura de conceitos é típico do Cespe/UnB

  • Gabarito: Errado

    Tai uma questão de informática que merece ser chamada de nível médio. \õ

  • Gabarito = Errado


    1 - O HTTPS é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS.

    >>Essa camada adicional permite que os dados sejam transmitidos por meio de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente por meio de certificados digitais.


    >> O erro está em "exige"! Não é obrigatório a autenticação do usuário com login e senha.

    >> A autenticidade (do servidor e cliente) se dá por meio de certificados digitais

  • Errada
    HTTPS é a implementação do HTTP aliado a uma camada de segurança,por meio da utilização do protocolo SSL/TLS,é utilizado em endereços web que trafegam informações sensíveis,como senhas,dados bancários, dentre outros.

  • A utilização do HTTPS não exige que o usuário seja autenticado por meio de login e senha. O HTTPS apenas garante que os dados sejam transmitidos por meio de uma conexão criptografada entre o cliente e o servidor, mas não envolve a autenticação do usuário.

    Assinatura Digital = É uma tecnologia que utiliza a criptografia e vincula o certificado digital ao documento eletrônico que está sendo assinado.

    Gabarito: ERRADO

  • > Quanto ao HTTPS:
    "Há uma variação do HTTP, que se chama HTTPS (HTTP Seguro), e é usado para realizar o acesso a páginas com transferência criptografada de dados (através de um algoritmo de criptografia chamado SSL). Esse protocolo é comumente usado nos acessos aos sites de bancos e lojas virtuais onde se informam números de cartão de crédito, por exemplo.


    > Quanto ao Certificado Digital:
    Um certificado digital é um documento (um arquivo em seu computador, por exemplo) que guarda informações sobre seu titular e é atestado (garantido) por uma autoridade certificadora. Dentre os dados contidos no certificado digital, podemos citar:
    a. O nome completo do titular do certificado.
    b. O endereço de e-mail do titular do certificado (se necessário).
    c. A chave pública do titular do certificado (obrigatório).
    d. O nome da autoridade certificadora.
    e. A assinatura da autoridade certificadora (é isso, e a confiança na autoridade certificadora,
    que faz o certificado ter validade).

    Ou seja, não se confunde a criptografia com certificado digital, na medida em que são de conceitos diferentes, portanto...
    ERRADO.

  • logim +password=logon

  • ERRADO

     

     

    HTTPS : É um PROTOCOLO formado pela junção de DOIS outros : HTTP + SSL.

    Sendo assim,realiza a função de ambos : VISUALIZAÇÃO DE HIPERTEXTO (HTTP) E CRIPTOGRAFIA(SSL)

  • ERRADO.

     

    Https é Transferência de hipertexto SEGURO.

    Quando você entra em determinados sites, mesmo sem senha, sem nada, na barra de navegação podemos visualizar o cadeado fechado ou o próprio HTTPS indicando que o site possui um certo grau de segurança.

     

  • Apenas no intuito de complementar mais as respotas dos colegas: 

     

    Assinatura digital: É uma espécie de assinatura eletrônica, resultante de uma operação matemática que utiliza criptografia e permite aferir a origem e a integridade do documento. A assinatura digital fica de tal modo vinculada ao documento eletrônico, que caso seja feita qualquer alteração, a assinatura se torna inválida.. ex: Eu digo que "eu sou eu mesmo"

     

    Certificado digital: Documento eletrônico que diz que eu sou dono de determinada chave pública. ex: Alguém diz que "eu sou eu mesmo"

  • ASSINATURA

     

    INTEGRIDADE

    NÃO REPÚDIO

    AUTENTICIDADE

  • imagina toda vez que você acessar um sit, ele te peça um login e senha...

  • Autor: Leandro Rangel, Auditor Federal de Finanças e Controle da Controladoria-Geral da União (CGU), de Noções de Informática, Arquitetura de Computadores, Sistemas Operacionais, Redes de Computadores, Banco de Dados, Segurança da Informação, Algoritmos e Estrutura de Dados, Governança de TI, Engenharia de Software, Programação, Sistemas de Informação, Eletrônica, Arquitetura de Software

    Prezados,

    A utilização do HTTPS é sim uma forma de se implementar segurança na internet, entretanto o uso desse protocolo não exige que o usuário seja autenticado por meio de login e senha, o HTTPS apenas garante que os dados sejam transmitidos por meio de uma conexão criptografada entre o cliente e o servidor, mas não envolve a autenticação do usuário.

    Não obstante, a simples combinação de login e senha não denomina-se assinatura digital.

    Portanto a questão está errada

  • Minha contribuição.

    HTTPS => Protocolo da camada de aplicação, o HTTPS tem a mesma finalidade do HTTP. Ele é responsável pela transferência, formatação e apresentação de páginas web com conteúdo multimídia (textos, áudio, imagens, etc.) entre um servidor e um cliente. Porém, ele realiza transferência de forma segura e criptografada, oferecendo autenticação e integridade às páginas de um servidor web. Basicamente, ele é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza outros dois protocolos SSL/TLS.

    Fonte: Estratégia

    Abraço!!!

  • ERRADO

    HTTPS não exige login e senha , segue algumas características do protocolo.

    -Se HTTP(S) é seguro

    -Utiliza uma porta 80

    -TCP

    BONS ESTUDOS

  • Errado. HTTPS NÃO EXIGE LOGIN E SENHA.
  • GAB E

    NÃO SE TRATA DE LOGIN E SENHA E SIM DA SEGURANÇA DO SITE.

    HTTPS

  • HTTPS (Hyper Text Transfer Protocol Secure): Protocolo HTTP(Camada de Aplicação) + SSL/TLS(Camada de Apresentação). Garante a criptografia por meio de certificados digitais.

    Gabarito: E

  • O HTTPS garante que os dados sejam transmitidos por meio de uma conexão criptografada entre o cliente e o servidor, mas não envolve a autenticação do usuário, e a simples combinação de login e senha não denomina-se assinatura digital.

  •  não exige que o usuário seja autenticado por meio de login e senha, o HTTPS apenas garante que os dados sejam transmitidos por meio de uma conexão criptografada entre o cliente e o servidor, mas não envolve a autenticação do usuário.

    Não obstante, a simples combinação de login e senha não denomina-se assinatura digital.

  • HTTPS, usa:

    TLS e SSL; Criptografia e Certificado Digital.

  • GABARITO ERRADO.

    LEMBRANDO QUE:

    HTTPS: PORTA 443 (COM SEGURANÇA).

    HTTP: PORTA 80. (SEM SEGURANÇA)

    BONS ESTUDOS GALERINHA!!!

  • ASSINATURA DIGITAL

    ➥ É uma assinatura equivalente a assinatura manuscrita ou selo carimbado. É ela quem garante que os dados ou informações permaneçam seguros a partir do ponto em que foram emitidos, isto é, usada para verificar a confiabilidade dos dados enviados.

    ➥ Em outras palavras, é uma técnica criptográfica que autentica os documentos e garante a validade jurídica de um arquivo.

    • COMPROVA A AUTORIA DO DOCUMENTO

    ↳ OBS.: O autor do documento utiliza sua CHAVE PRIVADA para ASSINAR o documento e o receptor utiliza a CHAVE PÚBLICA para VERIFICAR A AUTORIA.

    [...]

    O que ela oferece?

    A assinatura digital oferece segurança e autenticidade no formato eletrônico.

    • OBS.: A assinatura NÃO garante a CONFIDENCIALIDADE

    _____

    Pra que ela serve?

    Ela é destinada a resolver problemas como adulteração e representação em comunicações digitais.

    [...]

    ☛ QUESTÕES PRA FIXAR!

    1} Com a utilização de uma Assinatura Digital, é possível comprovar que um determinado documento enviado eletronicamente é de procedência verdadeira. CERTO ☑

    2} Consiste na criação de um código de modo que a pessoa ou entidade que receber uma mensagem contendo este código possa verificar se o remetente é mesmo quem diz ser e identificar qualquer mensagem que possa ter sido modificada. CERTO ☑

    [...]

    ☛ BIZU!

    AssINAtura garante:

    -Integridade

    -Não repúdio

    -Autenticidade

    ____________

    Fontes: Evaltec; Site Bry; Questões da CESPE; Colegas do QC.

  • utilização do HTTPS é sim uma forma de se implementar segurança na internet, entretanto o uso desse protocolo não exige que o usuário seja autenticado por meio de login e senha, o HTTPS apenas garante que os dados sejam transmitidos por meio de uma conexão criptografada entre o cliente e o servidor, mas não envolve a autenticação do usuário.

    Não obstante, a simples combinação de login e senha não denomina-se assinatura digital.

  • No HTTPS não há exigência de login por parte dos usuários.

    O HTTPS (Hyper Text Transfer Protocol Secure) é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS. Essa camada adicional permite que os dados sejam transmitidos por meio de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente por meio de certificados digitais. A porta TCP usada por norma para o protocolo HTTPS é a 443.

    Gabarito: Errado.

    (CESPE - 2013 - PC-DF - Agente de Polícia) Diversos protocolos são utilizados em uma comunicação pela Internet, mas apenas alguns deles contribuem para a segurança da comunicação. A esse respeito, julgue o item seguinte.

    Os protocolos TLS (Transport Layer Security) e SSL (Secure Sockets Layer) possuem propriedades criptográficas que permitem assegurar a confidencialidade e a integridade da comunicação.

    Resolução:

    O Transport Layer Security (TLS), assim como o seu antecessor Secure Sockets Layer (SSL), é um protocolo de segurança que protege as telecomunicações via internet para serviços como e-mail (SMTP), navegação por páginas (HTTPS) e outros tipos de transferência de dados O TLS é um protocolo de camada de apresentação no modelo OSI e de entre a camada de aplicação e transporte no modelo TCP/IP. O protocolo TLS provê a privacidade e a integridade de dados entre duas aplicações que comuniquem pela internet.

    Gabarito: Certo

  • OUTRAS QUESTÕES DO CESPE SOBRE O ASSUNTO:

    (CESPE - Q105719) Quando se realiza o acesso a um sítio que utiliza o protocolo HTTPS e, no navegador, existe a indicação de que se trata de um sítio seguro, os dados do sítio são enviados de forma criptografada. CERTO

    (CESPE - 300357) Se o endereço de página inicia com HTTPS, então os dados serão transmitidos por meio de uma conexão cifrada e a autenticidade do servidor e do cliente será verificada com o uso de certificados digitaisCERTO

    (CESPE - Q282037) O HTTPS é um protocolo de comunicação para o acesso a páginas web por meio de uma conexão criptografada a partir de certificados digitais. CERTO

    (CESPE - Q353473) Os protocolos TLS (Transport Layer Security) e SSL (Secure Sockets Layer) possuem propriedades criptográficas que permitem assegurar a confidencialidade e a integridade da comunicaçãoCERTO

    RESUMINHO:

    HTTP - Hiper Text Transfer Protocol - protocolo para transferência de hipertexto.

    Protocolo da camada de aplicação utilizado para trazer o conteúdo das páginas da internet (documentos que utilizam linguagem HTML), por meio dos programas de navegação (browsers).

    É um protocolo cliente/servidor (requisição/ resposta) que utiliza a porta 80 do TCP

    Não tem segurança. Os dados podem ser espionados por fraudadores.

    • NÃO CONFUNDA COM O HTML: linguagem de marcação de hipertextos. É a linguagem que é escrita as páginas da internet.

     

    HTTPS -  Hiper Text Transfer Protocol Secure - protocolo seguro para transferência de hipertexto. 

    Também é um protocolo da camada de aplicação.

    Diferente do HTTP, o HTTPS é seguro. Ele insere uma camada extra (protocolo SSL ou TLS), desta forma garantindo a confidencialidade e criptografia na troca de informações.

    Utiliza a porta 443 do TCP.

  • NINGUÉM ME OBRIGA A NADA! NÃO EXIGE LOGIN E SENHA. O HTTPS É A IDENTIFICAÇAO DE SEGURANÇA PARA INFORMAR QUE QUANDO FOR PASSAR DADOS PESSOAIS, COMO DADOS DE CARTÕES DE CRÉDITO, ESSA INFORMÇAO SEJA CRIPTOGRAFADA.

    ERRADA!

  • httpS

    S; de segurança que seus dados não serão lidos por terceiros.

    criptografados...