Buscar

Os administradores de segurança da sua empresa usam AES-128 para proteger as comunicações HTTPS do seu servidor web. Um fornecedor de soluções de s...

Os administradores de segurança da sua empresa usam AES-128 para proteger as comunicações HTTPS do seu servidor web. Um fornecedor de soluções de software, analisando essa configuração, sugere o seguinte: "Sua empresa poderia melhorar significativamente a segurança do sistema se o AES-128 fosse trocado por um 2AES (ou ‘AES-Duplo’), que consistiria em cifrar os dados aplicando o AES 2 vezes, com 2 chaves de 128 bits distintas. Essa abordagem é análoga ao que é feito com o algoritmo 3DES no qual o DES é aplicado 3 vezes, mas como o AES é mais seguro do que o DES, a aplicação dupla do AES já seria o suficiente para o 2AES ficar mais seguro do que o próprio 3DES". Você então pede opiniões de terceiros sobre essa afirmação, e recebe o seguinte como respostas: I. O argumento de que "o 2AES [conforme proposto] ficaria mais seguro do que o próprio 3DES" não é lá muito relevante, pois o AES-128 por si só já fornece um nível de segurança maior do que o 3DES. II. Mesmo se for interessante de fato, a proposta do fornecedor não funcionaria com o AES, pois esse algoritmo aceita apenas dados às claras como entrada, não dados que já tenham sido cifrados. III. Assim como o 3DES não leva a uma solução mais segura do que o DES, essa proposta do "2AES" não teria uma segurança melhor do que o AES original. Assinale a alternativa que indica corretamente quais das opiniões recebidas são corretas:

Apenas as opiniões I e III estão corretas.
Apenas as opiniões I e II estão corretas.
Apenas a opinião I está correta.
Apenas as opiniões II e III estão corretas.
Apenas a opinião II está correta.

Essa pergunta também está no material:

Nota10_ Semana 2 - Atividade Avaliativa Segurança da Informação
5 pág.

Segurança da Informação Universidade Virtual do Estado de São PauloUniversidade Virtual do Estado de São Paulo

💡 1 Resposta

User badge image

Ed Verified user icon

Analisando as opiniões recebidas: I. O argumento de que "o 2AES [conforme proposto] ficaria mais seguro do que o próprio 3DES" não é lá muito relevante, pois o AES-128 por si só já fornece um nível de segurança maior do que o 3DES. Esta opinião está correta, pois o AES-128 por si só já oferece um nível de segurança maior do que o 3DES. II. Mesmo se for interessante de fato, a proposta do fornecedor não funcionaria com o AES, pois esse algoritmo aceita apenas dados às claras como entrada, não dados que já tenham sido cifrados. Essa opinião está correta, pois o AES não aceita dados que já tenham sido cifrados como entrada. III. Assim como o 3DES não leva a uma solução mais segura do que o DES, essa proposta do "2AES" não teria uma segurança melhor do que o AES original. Esta opinião também está correta, pois a proposta do "2AES" não teria uma segurança melhor do que o AES original. Portanto, a alternativa correta é: Apenas as opiniões I e III estão corretas.

0
Dislike0

✏️ Responder

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Outros materiais