SóProvas


ID
1442092
Banca
INSTITUTO AOCP
Órgão
UFGD
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Sobre Mecanismos de Segurança Específicos (X.800), assinale a alternativa que NÃO apresenta um mecanismo válido

Alternativas
Comentários
  • x.800 define a “Arquitetura de Segurança OSI” e ela possui como serviços:

    - Autenticação;

    - Controle de acesso;

    - Confidencialidade dos dados;

    - Integridade do dados;

    - Não repúdio. 

     

    http://conteudo.icmc.usp.br/pessoas/otj/SSC0547/Cap01.pdf

  • Numa questão da Consuplan 2013 TRE MG afirma que:
    A respeito dos mecanismos de segurança pervasivos, a marcação vinculada a um recurso (que pode ser uma unidade de dados) que nomeia ou designa os atributos de segurança desse recurso denomina-se rótulo de segurança.

    Alguém poderia explicar?

  • São classificados na X.800 como:

    Mecanismos específicos : podem ser incorporados a camada de protocolo apropriada a fim de oferecer algum serviço de segurança

    Mecanismos pervasivos : não são específicos a qualquer serviço de segurança OSI ou uma camada de protocolo específica

  • Mecanismos de segurança específicos

    - Codificação: uso de algoritmos matemáticos para transformar os dados em um formato que não seja prontamente decifrável.

    - Assinatura digital: comprova a origem e a integridade da unidade de dados e proteje contra falsificação.

    - Controle de acesso: impõem direitos de acesso aos recursos.

    - Integridade de dados: garanti a integridade de uma unidade de dados ou fluxo de unidades de dados.

    - Troca de informação: garanti a identificação de uma entidade por meio da troca de informações.

    - Preenchimento de tráfico: A inserção de bits nas lacunas de um fluxo de dados para frustrar as tentativas de análise de tráfico.

    - Controle de roteamento: Permite a seleção de determinadas rotas fisicamente seguras para certos dados e permite mudanças de roteamento.

    - Certificação (notorização): O uso de uma terceira entidade confiável para garantir certas propriedades de uma troca de dados.

    Mecanismos de segurança difusos:

    - Funcionalidade confiável: Aquela considerada como sendo correta em relação a alguns critérios.

    - Rotulo de segurança: Marcação vinculada a um recurso que nomeia ou designa os atributos de segurança desse recurso.

    - Detecção de evento: Detectação de eventos relevantes a segurança;

    - Trilha e auditoria de segurança: Dados coletados e potencialmente utilizados para facilitar uma auditoria de segurança.

    - Recuperação de segurança: Lida com solicitações de mecanismos, como funções de tratamento e gerenciamento de eventos, e toma medidas de recuperação.

    Alternativa: E