Prévia do material em texto
Questão 2/10 - Redes IV - Sistema de Proteção e Segurança de Redes O Ler em voz alta 0 algoritmo de codificação AES, baseia-se em um ciclo sequencial de operações que envolvem substituições e permutações. No processamento as substituições ocorrem em nível de byte e as permutações em nível de palavra, implementando um processo de codificação interativa de bloco. A mensagem original é submetida à diversos ciclos de processamento onde, em cada ciclo, é aplicada a mesma função de transformação ao bloco de entrada, utilizando a respectiva chave de cada ciclo. O processamento é mais rapido, em comparação ao DES, por operar em nível de byte e não em nível de em nível de bit, como neste último. Como base no tema do enunciado e nas afirmativas seguintes 1 - O algoritmo AES pode operar com diversos tamanho de bloco desde que múltiplos de 32 bits. 11 - A chave, no algoritmo AES, é organizada de forma matricial para o processo de codificação. W - O algoritmo AES executa 14 ciclos quando utiliza uma chave de 256 bits. a única alternativa correta é [) você não pontuou essa questão - O A - lell apenas. O B - lell apenas. O C T lell apenas. D O Lllem. Aula 2, tema 1. Questão 3/10 - Redes IV - Sistema de Proteção e Segurança de Redes O Ler em voz alta O processo de descriptografia do algoritmo AES ocorre pela execução de quatro etapas distintas, realizando o processo inverso da criptografia. O processo de adicdo de chaves, realizado na terceira etapa da descriptografia, consiste na execução da função OU Exclusivo da saida resultante das duas etapas anteriores com as quatro palavras da tabela de chave. Considerando as informações acima, avalie as asserções a seguir e a relacdo proposta entre elas. | - A aplicagdo da chave de descriptografia, € a mesma que foi utilizada no processo de criptografia PORQUE 11 - a fungdo OU Exclusivo permite que o dado alterado por esta funcdo seja recuperado, aplicando-a novamente. A respeito dessas assercdes, assinale a opção correta. ® A Asassercoes | e Il sdo proposicdes verdadeiras, e a Il € uma justificativa correta da |. B . Asassergoes | e |l sio proposições verdadeiras, mas a Il não é uma justificativa correta da |. — Voceé acertou! Aula 1, tema 2. ® C _ Aassercdo | € uma proposicdo verdadeira, e a Il é uma proposicdo falsa. O D Aassercdo | € uma proposicdo falsa, e a Il € uma proposicdo verdadeira. O E Asassercoes | e Il sdo proposicoes falsas. Questão 4/10 - Redes IV - Sistema de Proteção e Segurança de Redes O Ler em voz alta Um certificado digital equivale a um documento de identificação eletrônico, permitindo que usuários e instituições troquem mensagens pela Internet de forma segura. O certificado digital permite a autenticação dos usuários e a verificação de que o usuário realmente é quem ele diz ser, além de poder ser utilizado para implementar a confidencialidade dos dados, sendo utilizado no processo de criptografia de mensagens. Com base no tema acima, a única alternativa correta é O A Asinformacées constantes em um certificado digital são a identificação do do indivíduo e a validade do certificado. ® B Oemissordo certificado também é chamada de autoridade garantidora. ® c Um cerificado digital tem credibilidade pública. D - Aoreceber um certificado do servidor, o dispositivo deve validar o certificado junto a entidade certificadora emissora. Vocé acertou! Aula 2, tema 4. Questão 7/10 - Redes |V - Sistema de Proteção e Segurança de Redes O Ler em voz alta Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessario portanto a configuracdo de duas chaves distintas. Os algoritmos de criptografia assimétrica sdo utilizados como base para os protocolos de comunicacdo segura utilizados na Intemet, tais como o SSL/TLS. Os protocolos de seguranca da camada de transporte definem o processo de comunicacdo, mas a criptografia dos dados é realizada efetivamente por outro protocolo, localizado na camada de sessdo, do modelo de referéncia OSI. Considerando as informações acima, avalie as assercoes a seguir e a relacdo proposta entre elas. | - Além de garantir a confidencialidade dos dados enviados dos terminais dos usuarios para o servidor, através da criptografia dos dados, o mecanismo de chave publica também pode garantir a autenticidade das mensagens, simultaneamente. PORQUE 11 - No processo de codificacdo assimétrico, as mensagens enviadas pelo terminal de usuario, criptografadas na origem, podem utilizar em sequéncia a chave privada do terminal de origem e a chave pública do servidor de destino. Arespeito dessas assercdes, assinale a opção correta. [ Você não pontuau essa questão . A - Asassergoes | e |l sio proposições verdadeiras, e a |l é uma justificativa correta da |. Aula 2, tema 3. O B Asassercoes | e Il sdo proposicoes verdadeiras, mas a Il ndo € uma justificativa correta da |. ® C Aassercdo | € uma proposicdo verdadeira, e a Il € uma proposicdo falsa. O D Aassercdo | € uma proposicdo falsa, e a Il € uma proposicdo verdadeira. O E Asassercdes | e Il sdo proposicdes falsas. Questão 8/10 - Redes |V - Sistema de Proteção e Segurança de Redes O Ler em voz alta Asimples substituição do DES por outro algoritmo de criptografia dispenderia uma enorme quantidade de tempo e recursos para alterar os algoritmos que ja estavam amplamente adotados e incorporados em grandes arquiteturas de segurança. A solução encontrada foi a de não era abandonar completamente o DES, mas alterar a forma como o DES era usado, levando ao desenvolvimento do algoritmo conhecido como Triple DES ou, simplesmente, 3DES. A única alternativa correta é O A O algoritmo de criptografia 3DES é uma evolução do algoritmo DES, tendo sido publicado anos mais tarde que o DES, apresentando-se 300 vezes mais forte do que o algoritmo DES. ® B O algoritmo 3DES também opera sobre blocos de 64 bits, porém utilizando trés chaves nos trés processos de criptografia, realizando trés processos seguidos de codificacdo, uma operacdo mais complexa, porém mais eficiente, no processo de codificacdo dos dados. ® C _ Osblocos de 64 bits sdo processados na decodificacdo, realizando-se a primeira decodificacdo com a chave K1, seguida de uma codificacdo com a chave K2 e por fim uma nova decodificagdo com a chave K3. D . O 3DES utiliza uma chave de tamanho equivalente a 168 bits. Vocé assinalou essa alternativa (D) Vocé acertou! Aula 1, tema 5. Questão 10/10 - Redes IV - Sistema de Proteção e Segurança de Redes O Ler em voz alta 0 algoritmo AES (Advanced Encryption Standard), foi publicado em 2001 como parte do processo de definição de um novo padrão de criptografia, pelo instituto de padrões americanos NIST (National Institute of Standards and Technology), escolhido como base do processo de criptografia o algoritmo de codificação de blocos proposto por Rijndael, sendo que por este motivo o algoritmo AES é também chamado de algoritmo de Rijndael. Foi publicado pelo NIST na FIPS.197, de 26 de novembro de 2001. A única alternativa correta é [) você não pontuou essa questão - O A OalgoritmosAES opera com blocos de 128, 192 ou 256, conforme o tamanho da chave de 128, 192 ou 256. B OAES pode apresentar nove combinagdes entre tamanho de chave e tamanho de bloco processado. Aula 2, tema 1. O C O processo de criptografia do algoritmo AES consiste em 12 ciclos de processamento dos blocos quando estamos utilizando a chave de criptografia de 128 bits. O D O processo de codificacdo do algoritmo AES, organiza o bloco em uma estrutura matricial, sequenciando os bytes do bloco em colunas alternadas. Vocé assinalou essa alternativa (D) Questão 3/10 - Redes IV - Sistema de Proteção e Segurança de Redes O Ler em voz alta O algoritmo de codificacdo AES, baseia-se em um ciclo sequencial de operacées que envolvem substituicdes e permutações. No processamento assubstituices ocorrem em nivel de byte e as permutações em nivel de palavra, implementando um processo de codificacdo interativa de bloco. A mensagem original é submetida a diversos ciclos de processamento onde, em cada ciclo, é aplicada a mesma funcdo de transformação ao bloco de entrada, utilizando a respectiva chave de cada ciclo. O processamento é mais rapido, em comparacdo ao DES, por operar em nivel de byte e não em nivel de em nivel de bit, como neste último. Como base no tema do enunciado e nas etapas de processamento dos ciclos, seguintes 1. Substituição de bytes 2. Deslocamento de linhas 3. Mistura de colunas 4. Adição da chave a única alternativa correta com relacdo a sequéncia correta de etapas é 2 1,2,3e4 Vocé assinalou essa alternativa (A) Vocé acertou! Aula 2, tema 2. ® B U 432e1 ® C U 1,3,4e2 - n - 2 4 5045 Questão 9/10 - Redes IV - Sistema de Proteção e Segurança de Redes * Ler em voz alta Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessario portanto a configuracdo de duas chaves distintas. Os algoritmos de criptografia assimétrica são utilizados como base para os protocolos de comunicação segura utilizados na Intemet, tais como o SSL/TLS. Os protocolos de seguranca da camada de transporte definem o processo de comunicacdo, mas a criptografia dos dados é realizada efetivamente por outro protocolo, localizado na camada de sessdo, do modelo de referéncia OSI. Considerando as informacdes acima, avalie as asserções a seguir e a relacdo proposta entre elas. 1 - A confidencialidade no processo de codificacdo assimétrico é garantida quando as mensagens enviadas pelo terminal de usuario são criptografadas na origem, com a chave publica do servidor de destino. PORQUE 11 - Na criptografia assimétrica uma das chaves é conhecida por todos e a outra chave, apenas por um dos elementos do processo de comunicacdo. A respeito dessas assercdes, assinale a opção correta. Nota: 10.0 A As assergdes | e Il são proposições verdadeiras, e a Il é uma justificativa correta da |. Vocé assinalou essa alternativa (A) @ Vocé acertou! Aula 2, tema 3. ® B “ Asassercdes | e ll sdo proposicdes verdadeiras, mas a Il ndo é uma justificativa correta da |. ® C “ Aassercdo | € uma proposicdo verdadeira, e a Il é uma proposicdo falsa. O D “ Aassercdo | é uma proposicdo falsa, e a Il € uma proposicdo verdadeira. O E “ Asassercoes | e |l sdo proposicdes falsas. Questão 1/10 - Redes IV - Sistema de Proteção e Segurança de Redes * Ler em voz alta Na camada de Internet, que equivale à camada de rede do modelo OSI, o protocolo IP (Internet Protocol), onde a confidencialidade pode ser implementada com o uso do IPSec, que é composto por um conjunto de protocolos que irão operar em conjunto para garantir a segurança dos pacotes IP trafegados na rede. Com relacdo ao IPSec, avalie as seguintes afirmativas: 1. O protocolo IPSec permite a criacdo de tineis seguros na camada de rede. Il. Uma das vantagem da utilizacdo de IPSec é ndo demandar mais processamento de CPU. 11l. Processos de seguranca e criptografia demandam processamento adicional de CPU. A única alternativa correta é O A 4 lel, apenas. O Brapido, em comparação ao DES, por operar em nivel de byte e não em nivel de em nivel de bit, como neste último. Como base no tema do enunciado e nas afirmativas seguintes 1- O algoritmo AES pode operar com diversos tamanho de bloco desde que múltiplos de 32 bits. 11 - A chave, no algoritmo AES, é organizada de forma matricial para o processo de codificacdo. 11l - O algoritmo AES executa 14 ciclos quando utiliza uma chave de 256 bits. a única alternativa correta é [ Nota: 10.0 | O A - lel apenas O B - llelll, apenas. ® C - lell apenas. D O Lilell — Vocé acertou! Aula 2, tema 1. Questão 6/10 - Redes |V - Sistema de Proteção e Segurança de Redes O Ler em voz alta Os processos de criptografia de mensagens envolvem dois elementos distintos: o algoritmo matematico e a chave de criptografia. Assim, para gerar a mensagem e, posteriormente, decodifica-la € necessario conhecer o algoritmo matemético que foi aplicado @ mensagem e a chave utilizada. Com relação aos processos de criptografia, avalie as seguintes afirmativas: 1 - Os algoritmos de criptografia assimétrica utilizam chaves diferentes no processo de codificacdo e decodificacdo. 11 - Os algoritmos de criptografia assimétrica são mais complexos, normalmente consumirdo mais recursos computacionais e dispenderdo um tempo maior no processo de codificacdo. Il - Os algoritmos 3DES (Triple Data Encryption Standard) e AES (Advanced Encryption Standard) sdo algoritmos de chave assimétrica. A única alternativa correta é A - lel,apenas. — Você acertou! Aula 1,tema 3. O B - lilell apenas. O C - lell apenas. ® D U Luel Questão 7/10 - Redes IV - Sistema de Proteção e Segurança de Redes O Ler em voz alta A preocupação com a seguranca das informações sdo observadas no império romano. A histéria descreve que os generais protegiam as mensagens aplicando um método conhecido como Cifra de Cesar. Este método buscava qual aspecto da seguranca da informação. ® A ) Autenticidade. ® B " Integridade. ® c [ Disponibilidade. D . Confidencialidade. Vocé acertou! Aula 1, tema 1. Questão 8/10 - Redes |V - Sistema de Proteção e Segurança de Redes O Ler em voz alta Conforme vimos, uma das técnicas empregadas em sistemas de segurança da informação é a criptografia, que pode ser utilizada para garantir a confidencialidade e também pode fazer parte das soluções que garantem a integridade dos dados ou das mensagens. Como relação aos temas criptografia e TCP/IP, a única alternativa correta é Nota: 10.0 O A OprotocoloSSL(SecureSocketsLayer)foidesenvolvido para a criptografia na camada de transporte entre cliente e servidor, que é implementado através de sockets, para cada seção, empregando sub-protocolos que são o TLS (Transport Layer Security) e o Handshake protocol. ® B Sendoum protocolo com seguranca robusta (ndo vulneravel), o SSL emprega protocolo de Handshake faz com que o servidor, com suporte ao SSL, forneça o seu certificado digital para o cliente de forma que o cliente possa verificar a autenticidade do servidor. ® C O processo de autenticacdo do protocolo de Handshake do SSL, utiliza uma chave publica compartilhada, chamada de PKCS (Public-Key Cryptography Standards), que é utilizada para validação do certificado digital. D — OIETF publicou a RFC 6101, baseada na versio 3.0 do SSL, que se tornou o primeiro padrio de seguranga na Internet. Vocé assinalou essa alternativa (D) Vocé acertou! Aula 1, tema 2 Questão 9/10 - Redes IV - Sistema de Proteção e Segurança de Redes O Ler em voz alta Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portanto a configuração de duas chaves distintas. Os algoritmos de criptografia assimétrica são utilizados como base para os protocolos de comunicação segura utilizados na Internet, tais como o SSL/TLS. Os protocolos de segurança da camada de transporte definem o processo de comunicação, mas a criptografia dos dados é realizada efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referéncia OSI. Considerando as informacdes acima, avalie as asserções a seguir e a relacdo proposta entre elas. | - Além de garantir a confidencialidade dos dados enviados dos terminais dos usuarios para o servidor, através da criptografia dos dados, o mecanismo de chave publica também pode garantir a autenticidade das mensagens. PORQUE 11 - No processo de codificacdo assimétrico quando as mensagens enviadas pelo terminal de usuário são criptografadas na origem e podem utilizar a chave pública do servidor de destino. A respeito dessas assercdes, assinale a opção correta. ® A Asassergoes | e Il sdo proposicdes verdadeiras, e a Il € uma justificativa correta da |. B - Asassergdes | e Il s3o proposições verdadeiras, mas a Il não é uma justificativa correta da |. — Vocé acertou! Aula 2, tema 3. ® C Aassercdo | € uma proposicdo verdadeira, e a Il € uma proposicdo falsa. ® D _ Aassercdo | € uma proposicdo falsa, e a Il € uma proposicdo verdadeira. ® E Asassercdes| e Il sdo proposicoes falsas. Questão 10/10 - Redes IV - Sistema de Proteção e Segurança de Redes O Ler em voz alta Os algoritmos de criptografia assimétrica utilizam chaves diferentes para o processo de criptografia e para o processo de descriptografia, sendo necessário portanto a configuração de duas chaves distintas. Os algoritmos de criptografia assimétrica são utilizados como base para os protocolos de comunicação segura utilizados na Intemet, tais como o SSL/TLS. Os protocolos de segurança da camada de transporte definem o processo de comunicação, mas a criptografia dos dados é realizada efetivamente por outro protocolo, localizado na camada de sessão, do modelo de referéncia OSI. Considerando as informacdes acima, avalie as asserções a seguir e a relacdo proposta entre elas. | - A confidencialidade no processo de codificacdo assimétrico é garantida quando as mensagens enviadas pelo terminal de usuario sdo criptografadas na origem, com a chave pública do servidor de destino. PORQUE 11 - Na criptografia assimétrica uma das chaves é conhecida por todos e a outra chave, apenas por um dos elementos do processo de comunicação. A respeito dessas asserções, assinale a opção correta. Nota: 10.0 A - Asassergoes | e Il sio proposi¢des verdadeiras, e a Il é uma justificativa correta da |. D Vocé acertou! Aula 2, tema 3. ® B Asassercoes | e Il sdo proposicoes verdadeiras, mas a Il ndo é uma justificativa correta da |. ® C Aassercdo | é uma proposicdo verdadeira, e a Il € uma proposição falsa. O D Aassercdo | € uma proposicdo falsa, e a Il € uma proposicdo verdadeira. ® E Asassergdes | e Il sdo proposicdes falsas.