SóProvas


ID
425209
Banca
COPEVE-UFAL
Órgão
UFAL
Ano
2011
Provas
Disciplina
Segurança da Informação
Assuntos

Sobre as técnicas de segurança da informação, é correto afirmar:

Alternativas
Comentários
  •  a) assinatura digital é uma técnica altamente utilizada para identificar os computadores pelos quais são feitos downloads de arquivos assinados. Assim, com essa técnica é possível rastrear todos os endereços IPs que possuem cópia de determinado arquivo. 
    FALSO.

     
     b) criptografia é um método para embaralhar ou codificar dados, de modo a impedir que usuários não autorizados leiam ou adulterem os dados. O algoritmo RSA é muito utilizado e utiliza o conceito de chave pública e privada. 
    VERDADEIRO.
    RSA  é um aoritmo de chave assimétrica ( a chave de criptografar e descriptografar ) são diferentes. Por que isso? Porque em algoritmo de chave simétrica, para se poder descriptografar a mensagem os dois devem ter a mesma chave, e aí entra o problema... como passar em chave pela rede e garantir que ela não vai ser interceptada.

    RSA é realmente utilizado para se passar uma chave comum entre os participantes da comunicação, e a partir daí usa-se a criptografia de chave simétrica - por ter um custo computacional menor.

    Alguns algoritmos de chave simétrica:

     
    • DES (Obsoleto)
    • 3-DES ( DES melhorado)
    • AES ( Considerado seguro )
     c) criptografia é uma técnica utilizada por pessoas mal intencionadas (hackers) para invadir sistemas de grande porte e obter acesso privilegiado aos dados e serviços.

    ERRADO. Criptografia é justamente para proteger dados de ataques a pessoas que querem obtê-los de modo mal-intencionado.

     
     d) em algoritmos de criptografia baseados em chave pública e privada, a chave pública é utilizada para decodificar os dados cifrados. 

    CONTROVERSO.  Dependende da aplicação. Se for na comunicação, geralmente eu tenho uma chave privada e te dou uma chave público de modo que apenas eu consiga descriptografar o que você escreveu.

    Porém em assinaturas digitais eu não quero manter uma mensagem em segredo. Digamos que você queira garantir que foi eu quem escrevi aquela mensagem. Então eu vou criptografar minha mensagem com a chave privada e disponibilizar uma chave pública para que você possa descriptografar a mensagem. Se você não conseguir descriptografar então a mensagem não foi enviada por mim.

     
     e) em algoritmos de criptografia, quanto menor o número de bits da chave utilizada para cifrar os dados, menor a margem de erro e, portanto, maior serão a segurança e a confidencialidade dos dados. 

    FALSO.

    Criptografia é um método determinístico então para uma dada chave sempre a mensagem resultante vai ser a mesma, assim como funções hash.

    Quanto maior a chave mais difícil eh tentar quebrar a criptografia.

    Digamos que uma chave tenha 2^8 bits, isso quer dizer que em no máximo 256 tentativas você consegue quebrar a chave, permutando os seus bits.