SóProvas


ID
2616559
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de TLS, protocolo criptográfico amplamente utilizado na Internet, julgue o próximo item.


Nesse protocolo, o conceito de forward secrecy garante que as chaves utilizadas no passado podem ser novamente utilizadas no futuro, com segurança.

Alternativas
Comentários
  • Gabarito E

    A idéia do forward secrecy é criar um par de chaves temporário (ephemeral) utilizado apenas durante o estabelecimento da sessão entre o servidor e o cliente. Logo depois disso ele é apagado, minimizando a janela de ataque para sua captura. Normalmente essa chave temporária é gerada usando curvas elipticas ou Diffie-Hellman em lugar do RSA, já que o ‘custo computacional ‘ de geração dessas chaves é menor.

     

    FONTE: https://cryptoid.com.br/banco-de-noticias/ssl-tls-seu-servidor-precisa-de-forward-secrecy-invitation-to-edit/

  • Gabarito Errado

    Em criptografia, forward secrecy (FS) (em português literal, "sigilo encaminhado"), também conhecida como perfect forward secrecy ("sigilo encaminhado perfeito"), é um recurso de protocolos seguros de comunicação, utilizado para proteger o conteúdo de mensagens criptografadas e assinaturas digitais pretéritas contra eventuais vazamentos ou comprometimentos futuros de senhas ou chaves criptográficas secretas.

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • O Perfect Forward Secrecy (PFS) é uma propriedade IPsec que assegura que as chaves de sessão derivadas não sejam comprometidas se uma das chaves privadas for comprometida no futuro.

     

     

  • Errado

    Em criptografia, forward secrecy, também conhecida como perfect forward secrecy, é um recurso de protocolos seguros de comunicação, utilizado para proteger o conteúdo de mensagens criptografadas

  • A criptografia é dinâmica criando chaves diferentes quase sempre

  • A ideia do forward secrecy é criar um par de chaves temporário (ephemeral) utilizado apenas durante o estabelecimento da sessão entre o servidor e o cliente. Logo depois disso ele é apagado, minimizando a janela de ataque para sua captura. Normalmente essa chave temporária é gerada usando curvas elipticas ou Diffie-Hellman em lugar do RSA, já que o ‘custo computacional ‘ de geração dessas chaves é menor.

    Em criptografia, forward secrecy (FS) (em português literal, "sigilo encaminhado"), também conhecida como perfect forward secrecy ("sigilo encaminhado perfeito"), é um recurso de protocolos seguros de comunicação, utilizado para proteger o conteúdo de mensagens criptografadas e assinaturas digitais pretéritas contra eventuais vazamentos ou comprometimentos futuros de senhas ou chaves criptográficas secretas.

    O Perfect Forward Secrecy (PFS) é uma propriedade IPsec que assegura que as chaves de sessão derivadas não sejam comprometidas se uma das chaves privadas for comprometida no futuro.

  • A ideia do forward secrecy é criar um par de chaves temporário (ephemeral) utilizado apenas durante o estabelecimento da sessão entre o servidor e o cliente. Logo depois disso ele é apagado, minimizando a janela de ataque para sua captura. Normalmente essa chave temporária é gerada usando curvas elipticas ou Diffie-Hellman em lugar do RSA, já que o ‘custo computacional ‘ de geração dessas chaves é menor.

    Em criptografia, forward secrecy (FS) (em português literal, "sigilo encaminhado"), também conhecida como perfect forward secrecy ("sigilo encaminhado perfeito"), é um recurso de protocolos seguros de comunicação, utilizado para proteger o conteúdo de mensagens criptografadas e assinaturas digitais pretéritas contra eventuais vazamentos ou comprometimentos futuros de senhas ou chaves criptográficas secretas.

    O Perfect Forward Secrecy (PFS) é uma propriedade IPsec que assegura que as chaves de sessão derivadas não sejam comprometidas se uma das chaves privadas for comprometida no futuro.

  • Nada é garantido

  • Em meio a tantos comentários dos colegas da área, o meu:

    ...

    Eu li:

    Nesse protocolo, o conceito de forward (significa frente) secrecy garante que as chaves utilizadas no passado (bem, o passado está para trás) podem ser novamente utilizadas no futuro (da.ne-se, não vai estragar meu comentário), com segurança.

    ...

    Genial conclusão: ERRADO