SóProvas


ID
5459230
Banca
Aeronáutica
Órgão
CIAAR
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

Avalie o que se afirma sobre uma versão estendida do protocolo SSL adotada como padrão da Internet com o nome de protocolo TLS.

I. É suportado pela maioria dos navegadores e é amplamente usado no comércio da Internet.
II. Após uma chave pública compartilhada ter sido estabelecida no protocolo, cada troca é obrigatória e sucedida de uma negociação.
III. Utiliza uma comunicação cifrada para trocas iniciais e finais, depois é usada criptografia de chave privada e, finalmente, troca para criptografia de chave pública.
IV. Foi projetado de modo que os algoritmos usados para criptografia e autenticação sejam negociados entre os processos nas duas extremidades da conexão.

Está correto apenas o que se afirma em

Alternativas
Comentários
  • R: B

    I: O TLS é o sucessor do SSL, protocolos usados para criptografia na camada de aplicação

    IV: Por esse motivo, o TLS usa criptografia assimétrica para gerar e trocar com segurança uma chave de sessão. A chave de sessão é então usada para criptografar os dados transmitidos por uma parte e para descriptografar os dados recebidos na outra extremidade. Assim que a sessão termina, a chave da sessão é descartada.

  • GABARITO B

    Uma versão estendida do SSL foi adotada como padrão da Internet com o nome de protocolo TLS (Transport Layer Security), descrito no RFC 2246 [Dierks e Allen 1999]. O TLS é suportado pela maioria dos navegadores e é amplamente usado no comércio da Internet.

    O TLS foi projetado de modo que os algoritmos usados para criptografia e autenticação sejam negociados entre os processos nas duas extremidades da conexão, durante um contato inicial (handshake).

    É usada uma comunicação não cifrada para as trocas iniciais, depois é usada criptografia de chave pública e, finalmente, troca para criptografia de chave secreta, após uma chave secreta compartilhada ter sido estabelecida. Cada troca é opcional e precedida de uma negociação

    FONTE: Sistemas Distribuídos - 5ed: Conceitos e Projeto