SóProvas


ID
2521159
Banca
FAURGS
Órgão
TJ-RS
Ano
2017
Provas
Disciplina
Noções de Informática
Assuntos

No acesso a um site da Internet que utiliza o protocolo HTTPS, a verificação da identidade do servidor acessado é realizada através do ________, que contém informações que permitem a utilização de criptografia de chave_________para garantir a autenticidade e a integridade dos dados no estabelecimento da conexão segura.


Assinale a alternativa que completa, correta e respectivamente, as lacunas do texto acima. 

Alternativas
Comentários
  • O certificado digital é a identidade digital do website, que garante a sua autenticidade. E, para o estabelecimento da comunicação segura, é utilizado um par de chaves pública/privada, conhecida como criptografia assimétrica.

     

     

  • Correta, E

    Certificado Digital >  identidade digital do website, que garante a sua autenticidade

    Endereço IP > de forma genérica, é uma identificação de um dispositivo (computador, impressora, etc.) em uma rede local ou pública. Cada computador na internet possui um IP (Internet Protocol ou Protocolo de internet) único, que é o meio em que as máquinas usam para se comunicarem na Internet.

    Criptografia Assimétrica > de chave pública, também conhecida como criptografia assimétrica, é uma classe de protocolos de criptografia baseados em algoritmos que requerem duas chaves, uma delas sendo secreta (ou privada) e a outra delas sendo pública.

    Criptografia Simétrica > Algoritmos de chave simétrica são algoritmos para criptografia que usam a mesma chave criptográfica para encriptação de texto puro e decriptação de texto cifrado. A chave, na prática, representa um segredo compartilhado entre duas ou mais partes que pode ser usado para manter uma ligação de informação privada.

  • A segurança da informação é implementada através de certificado digital e assinatura digital.
    O certificado é usado por empresas, com chave pública, para garantir a autenticidade, confidencialidade e integridade da informação fornecida. Para a validação do acesso, a criptografia de chave assimétrica será acionada, garantindo a conexão segura.

    Gabarito: Letra E
  • Questão Boa

    Gab LETRA E

  • CHAVE SIMÉTRICA

    1 S --> 1 Chave (Pública)

    CHAVE ASSIMÉTRICA

    2 S --> 2 Chave (Uma privada/secreta e outra pública)

     

    A privada é de uma PJ ou de quem assina o documento. 

    A pública vai ser usada por quem recebeu o documento. 

     

  •  

    CHAVE SIMÉTRICA:

     

    -   CHAVE ÚNICA

    -    possui o problema da distribuição e gerenciamento de chaves

    -  utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados

    -  apresenta maior velocidade de processamento se comparado ao de chave assimétrica

     

    CHAVE  ASSIMÉTRICA:         Ex.     Internet Banking

     

    -  CHAVE Pública (divulgada livremente) Privada(secreta)

     

    - O único algoritmo de criptografia assimétrico apresentado é o RSA, os demais são simétricos

    -   possui o problema do desempenho.

    -  utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la.

     

    O Internet Banking sempre utiliza comunicação criptografada, por meio do protocolo HTTPS, e com certificação digital. Isto significa que o estabelecimento da comunicação entre o seu computador e o site do banco utiliza criptografia assimétrica.

     

    -  Esta é uma típica comunicação de duas partes que usa CRIPTOGRAFIA ASSIMÉTRICA. Uma parte é VOCÊ, cliente, e a outra é o BANCO.

  • O protocolo HTTPS utiliza certificados digitais para assegurar a identidade, tanto do site de destino como a sua própria, caso você possua um. Também utiliza métodos criptográficos e outros protocolos, como o SSL (Secure Sockets Layer) e o TLS (Transport Layer Security), para assegurar a confidencialidade e a integridade das informações.

    -> Falou em certificado digital falou em CRIPTOGRAFIA ASSIMÉTRICA

     

    Galera , basta ler a cartilha do CertBR que mata uns 80% das questões de ameaças virtuais e segurança na internet: https://cartilha.cert.br/seguranca/

  • GABARITO - LETRA E

  • CERTIFICAÇÃO DIGITAL

    1.1 - CRIPTOGRAFIA SIMÉTRICA

    Confidencialidade

    1.2 - CRIPTOGRAFIA ASSIMÉTRICA

    1.2.1 - CRIPTOGRAFIA ASSIMÉTRICA

    Confidencialidade

    1.2.2 - ASSINATURA DIGITAL

    Autenticação. Integridade. Não-repúdio

    verificação na CHAVE PÚBLICA

    Autenticidade e integridade da INFORMAÇÃO

    1.2.3 - CERTIFICADO DIGITAL

    Confidencialidade. Assinatura Digital

    verificação na CHAVE PÚBLICA

    IDENTIDADE

    https://cartilha.cert.br/criptografia/

  • E. certificado digital - assimétrica - correta

  • Criptografia de chave simétrica: também chamada de criptografia de chave secreta ou única, utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados. Casos nos quais a informação é codificada e decodificada por uma mesma pessoa não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, é necessário que a chave secreta seja previamente combinada por meio de um canal de comunicação seguro (para não comprometer a confidencialidade da chave).

    Criptografia de chaves assimétricas: também conhecida como criptografia de chave pública, utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio. A chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token.

    O certificado digital é um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede (por exemplo, um site Web) e pode ser homologado para diferentes usos, como confidencialidade e assinatura digital.

    Um certificado digital pode ser comparado a um documento de identidade, por exemplo, o seu passaporte, no qual constam os seus dados pessoais e a identificação de quem o emitiu. No caso do passaporte, a entidade responsável pela emissão e pela veracidade dos dados é a Polícia Federal. No caso do certificado digital esta entidade é uma Autoridade Certificadora (AC).

    Fonte: https://cartilha.cert.br/seguranca/

  • A segurança da informação é implementada através de certificado digital e assinatura digital.

    O certificado é usado por empresas, com chave pública, para garantir a autenticidade, confidencialidade e integridade da informação fornecida. Para a validação do acesso, a criptografia de chave assimétrica será acionada, garantindo a conexão segura.

  • Pra mim, a questão está errada.

    O Protocolo HTTPS não garante que o Certificado Digital seja autêntico e nem a identidade do servidor.

    O Protocolo HTTPS garante apenas a CRIPTOGRAFIA.

    Para saber se há ou não autenticidade, tem que verificar o "cadeado". Do lado esquerdo da barra de endereço.

  • A segurança da informação é implementada através de certificado digital e assinatura digital.

    O certificado é usado por empresas, com chave pública, para garantir a autenticidade, confidencialidade e integridade da informação fornecida. Para a validação do acesso, a criptografia de chave assimétrica será acionada, garantindo a conexão segura.

    Gabarito: Letra E

  • Gabarito letra E.

    Certificado digital é baseado em chave assimétrica.

    Para verificar se o servidor que estamos acessando é realmente quem ele diz que é utilizamos um certificado digital que é uma ferramenta que garante a autenticidade. Certificado digital é baseado em algoritmos de chave assimétrica para verificação de Autenticidade.

    Bons estudos!✌

  • O certificado digital é um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede (por exemplo, um site Web) e pode ser homologado para diferentes usos, como confidencialidade e assinatura digital.Um certificado digital pode ser comparado a um documento de identidade, por exemplo, o seu passaporte, no qual constam os seus dados pessoais e a identificação de quem o emitiu. No caso do passaporte, a entidade responsável pela emissão e pela veracidade dos dados é a Polícia Federal. No caso do certificado digital esta entidade é uma Autoridade Certificadora (AC)