Logo Passei Direto
Buscar
O contexto da segurança da informação, a proteção de dados em trânsito tornou-se essencial diante da crescente exposição das comunicações digitais a ameaças como interceptações, adulterações e ataques de engenharia social. Protocolo fundamentais como SSL (Secure Sockets Layer) e TLS (Transport Layer Security) foram desenvolvidos com o objetivo de oferecer mecanismos confiáveis de criptografia, integridade e autenticação de dados transmitidos por redes abertas como a Internet. O TLS, sucessor natural do SSL, evoluiu significativamente ao longo do tempo, adotando algoritmos mais seguros e promovendo melhorias no desempenho e na resistência contra ataques cibernéticos. Considerando as informações apresentadas, analise as afirmativas a seguir: I. O protocolo TLS utiliza criptografia assimétrica durante O handshake para troca de chaves de sessão, e criptografia simétrica para proteger os dados durante a sessão. II. A integridade das mensagens no TLS é garantida exclusivamente por criptografia assimétrica, assegurando que os dados não sejam alterados durante a transmissão. III. O uso de certificados digitais em conexões HTTPS garante a autenticidade do servidor acessado, prevenindo ataques de redirecionamento para sites falsos. IV. O Perfect Forward Secrecy (PFS) assegura que, mesmo que a chave privada de um servidor seja comprometida, as sessões anteriores permanecerão protegidas. V. Protocolos como SSL 3.0 e TLS 1.0 continuam sendo recomendados atualmente por sua compatibilidade com sistemas legados e alto nível de segurança. Considerando o contexto apresentado, é correto APENAS O que se afirma em:
User badge image
Moema Carvalho

há 23 horas

Respostas

User badge image

Ed Verified user icon

há 23 horas

Vamos analisar cada afirmativa: I. O protocolo TLS utiliza criptografia assimétrica durante o handshake para troca de chaves de sessão, e criptografia simétrica para proteger os dados durante a sessão. Verdadeiro, essa afirmativa está correta. O TLS realmente utiliza criptografia assimétrica para a troca de chaves e, em seguida, usa criptografia simétrica para a transmissão de dados. II. A integridade das mensagens no TLS é garantida exclusivamente por criptografia assimétrica, assegurando que os dados não sejam alterados durante a transmissão. Falso, a integridade das mensagens no TLS é garantida por um código de autenticação de mensagem (MAC), que não é exclusivamente baseado em criptografia assimétrica. III. O uso de certificados digitais em conexões HTTPS garante a autenticidade do servidor acessado, prevenindo ataques de redirecionamento para sites falsos. Verdadeiro, essa afirmativa está correta. Os certificados digitais ajudam a garantir que o servidor é quem diz ser. IV. O Perfect Forward Secrecy (PFS) assegura que, mesmo que a chave privada de um servidor seja comprometida, as sessões anteriores permanecerão protegidas. Verdadeiro, essa afirmativa está correta. O PFS garante que a comprometimento de uma chave não afete a segurança de sessões anteriores. V. Protocolos como SSL 3.0 e TLS 1.0 continuam sendo recomendados atualmente por sua compatibilidade com sistemas legados e alto nível de segurança. Falso, SSL 3.0 e TLS 1.0 são considerados inseguros e não são mais recomendados devido a vulnerabilidades conhecidas. Com base nas análises, as afirmativas corretas são I, III e IV. Portanto, a alternativa correta que contém apenas as afirmações verdadeiras é: Apenas I, III e IV estão corretas.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina