SóProvas


ID
2998840
Banca
FCC
Órgão
SEMEF Manaus - AM
Ano
2019
Provas
Disciplina
Segurança da Informação
Assuntos

O TLS/SSL é utilizado atualmente, em grande parte, nos serviços de comunicação na internet para prover segurança da informação na rede. Para prover a segurança, o TLS/SSL utiliza o esquema de chave 

Alternativas
Comentários
  • Gabarito: letra E

    Certificados SSL/TLS funcionam por unir digitalmente uma chave criptográfica à informação de identificação de uma companhia. Isso permite que dados possam ser transferidos de maneira que não podem ser descobertos por terceiros.

  • No TLS, primeiro é realizada a negociação (handshake) utilizando a chave pública e depois disso é iniciada a transmissão dos dados, usando uma chave simétrica. Durante o handshake a chave simétrica é enviada de forma cifrada pela chave assimétrica.

  • O TLS usa a criptografia assimétrica apenas no início de uma sessão de comunicação para criptografar a conversa que o servidor e o cliente, que devem concordar em uma única chave de sessão que ambos usarão para criptografar seus pacotes a partir desse ponto.

    O processo pelo qual essa chave de sessões é acordada é chamado de handshake – aperto de mão.

    1 – O cliente entra em contato com o servidor e solicita uma conexão segura. O servidor responde com a lista de conjuntos de cifras – kits de ferramentas algorítmicas de criação de conexões criptografadas – que ele sabe como usar. O cliente compara isso com sua própria lista de conjuntos de cifras suportados, seleciona um, e permite que o servidor saiba que ambos estarão usando.

    2 – O servidor então fornece seu certificado digital,um documento eletrônico emitido por uma autoridade certificadora de terceiros que confirma a identidade do servidor. A informação mais importante no certificado é a chave criptográfica pública do servidor. O cliente confirma a autenticidade do certificado.

    3 – Usando a chave pública do servidor, o cliente e o servidor estabelecem uma chave de sessão que ambos usarão para o resto da sessão para criptografar a comunicação.

    Fonte: https://cryptoid.com.br/banco-de-noticias/o-que-e-ssl-tls-e-por-que-e-hora-de-atualizar-para-tls-1-3/

  • Sabendo que A) e D) são a mesma coisa e não existe criptografia de chave privada, só sobram 2 alternativas

  • SSL/TSL

    -- Cliente Servidor

    -- Confidencialidade + integridade

    -- Autenticação

    -- Chave pública.

  • Transmisão de Dados = simétrica

    Estabelecimento de conexão = Assimetrica