SóProvas


ID
5383129
Banca
FUNDATEC
Órgão
CIGA-SC
Ano
2020
Provas
Disciplina
Segurança da Informação
Assuntos

Sobre o Transport Layer Security (TLS) e Secure Sockets Layer (SSL) são feitas as seguintes afirmações:

I. O TLS é uma evolução do SSL.
II. Ambos utilizam criptografia simétrica e assimétrica.
III. Somente o TLS suporta autenticação de dois fatores.

Quais estão corretas?

Alternativas
Comentários
  • Os certificados SSL garantem a segurança do usuário ao acessar um site. o TLS é uma versão mais segura e atualizada do SSL, geralmente, usado como uma configuração nos programas de e-mail, mas que não menos importante que o SSL, tem seu papel em qualquer transação entre o cliente e o servidor.

    Diferenças:

    De maneira geral, não existem grandes diferenças técnicas entre os  e o TLS, porém, ambos têm normas específicas.

    O TLS pode operar em portas diferentes e usa algoritmos de criptografia mais fortes, como o Keyed — Hashing for Message Authentication Code (HMAC). Já o SSL utiliza apenas o algoritmo Message Authentication Code (MAC).

    A grande vantagem desses protocolos é garantir a segurança nos protocolos de comunicação na internet (TCP/IP). Dessa forma, se vê nas barras de navegação as terminações “http” e o “https”. No primeiro caso, os dados trafegam livremente; e o segundo, criptografa as informações com SSL/TLS. É possível operar com ou sem SSL ou TLS, basta que o usuário indique se quer ou não configurar uma conexão segura.

  • TLS (Transport Layer Security).

    A identidade das partes que estão se comunicando pode ser autenticada empregando criptografia assimétrica.

    A conexão garante integridade porque cada mensagem transmitida inclui uma verificação de integridade (message integrity check).