Ed
há 23 horas
Vamos analisar cada afirmativa: I. O protocolo TLS utiliza criptografia assimétrica durante o handshake para troca de chaves de sessão, e criptografia simétrica para proteger os dados durante a sessão. Verdadeiro, essa afirmativa está correta. O TLS realmente utiliza criptografia assimétrica para a troca de chaves e, em seguida, usa criptografia simétrica para a transmissão de dados. II. A integridade das mensagens no TLS é garantida exclusivamente por criptografia assimétrica, assegurando que os dados não sejam alterados durante a transmissão. Falso, a integridade das mensagens no TLS é garantida por um código de autenticação de mensagem (MAC), que não é exclusivamente baseado em criptografia assimétrica. III. O uso de certificados digitais em conexões HTTPS garante a autenticidade do servidor acessado, prevenindo ataques de redirecionamento para sites falsos. Verdadeiro, essa afirmativa está correta. Os certificados digitais ajudam a garantir que o servidor é quem diz ser. IV. O Perfect Forward Secrecy (PFS) assegura que, mesmo que a chave privada de um servidor seja comprometida, as sessões anteriores permanecerão protegidas. Verdadeiro, essa afirmativa está correta. O PFS garante que a comprometimento de uma chave não afete a segurança de sessões anteriores. V. Protocolos como SSL 3.0 e TLS 1.0 continuam sendo recomendados atualmente por sua compatibilidade com sistemas legados e alto nível de segurança. Falso, SSL 3.0 e TLS 1.0 são considerados inseguros e não são mais recomendados devido a vulnerabilidades conhecidas. Com base nas análises, as afirmativas corretas são I, III e IV. Portanto, a alternativa correta que contém apenas as afirmações verdadeiras é: Apenas I, III e IV estão corretas.