Questões de Protocolo SSL (Segurança da Informação)

Limpar Busca

Em outra notícia recente envolvendo o aplicativo de mensagens WhatsApp, em que dados de usuários foram furtados, os desenvolvedores desse aplicativo informaram que proporcionam segurança aplicando a criptografia “ponto a ponto”. O protocolo de segurança projetado para fornecer essa segurança em redes de computadores, que é sucessor do SSL, é o:

  • A TLS
  • B SSH
  • C VPS
  • D NFL
  • E PSL

Avalie o que se afirma sobre uma versão estendida do protocolo SSL adotada como padrão da Internet com o nome de protocolo TLS.
I. É suportado pela maioria dos navegadores e é amplamente usado no comércio da Internet. II. Após uma chave pública compartilhada ter sido estabelecida no protocolo, cada troca é obrigatória e sucedida de uma negociação. III. Utiliza uma comunicação cifrada para trocas iniciais e finais, depois é usada criptografia de chave privada e, finalmente, troca para criptografia de chave pública. IV. Foi projetado de modo que os algoritmos usados para criptografia e autenticação sejam negociados entre os processos nas duas extremidades da conexão.
Está correto apenas o que se afirma em

  • A I e III.
  • B I e IV.
  • C II e III.
  • D II e IV.

A respeito de segurança em redes de computadores e criptografia, julgue o item seguinte.


O algoritmo criptográfico RC4, cifra de fluxo com tamanho de chave variável, é utilizado nos padrões SSL/TLS (secure socket layer / transport layer security) definidos para a comunicação entre programas navegadores e servidores web.

  • Certo
  • Errado

A respeito de balanceamento de carga, julgue o item seguinte.

Para atuarem como terminadores SSL, os balanceadores de carga possuem capacidade de suportar certificados do tipo wildcard, o que evita o uso de uma grande quantidade de certificados.

  • Certo
  • Errado

Os protocolos SSL (Secure Socket Layer) e TLS (Transport Layer Security) permitem o tráfego seguro em conexões TCP por meio de encriptação de dados e outros mecanismos de segurança. Uma diferença entre o SSLv3 e o TLS é

  • A a introdução do controle de sessões no TLS, não existente no SSLv3, que permite que um conjunto de parâmetros de segurança criptográficos possam ser compartilhados entre múltiplas conexões.
  • B o escopo do cálculo do MAC (Message Authentication Code), que é distinto nos dois protocolos.
  • C a possibilidade de compressão de dados no TLS, não disponível no SSLv3.
  • D a possibilidade de uso do algoritmo de encriptação Fortezza no TLS, não disponível no SSLv3, para utilização com cartão inteligente.
  • E a possibilidade do uso do código de alerta no_certificate no TLS, não admitido no SSLv3.