O e-PING é um documento de referência sobre os padrões de interoperabilidade de governo eletrônico, que, em uma das suas segmentações, descreve padrões de segurança. Para a transferência de dados em redes inseguras, o padrão recomendado é o
- A)TLS (Transport Layer Security).
Correta, porque o TLS cria um canal seguro para transferência de dados em rede insegura, com criptografia, integridade e autenticação.
- B)SHA512
Errada, porque SHA512 é um algoritmo de hash, usado para integridade, não para proteger a transmissão de dados.
- C)AES.
Errada, porque AES é um algoritmo de criptografia simétrica, mas não um protocolo de transporte seguro como o pedido no enunciado.
- D)MD5.
Errada, porque MD5 é um hash antigo e inseguro, inadequado para proteção de transmissão em rede.
- E)3DES.
Errada, porque 3DES é um algoritmo de criptografia simétrica, mas não é o padrão recomendado para o canal seguro de comunicação.
Gabarito: A
Quando o assunto é transmissão de dados em rede insegura, a ideia principal é proteger o tráfego enquanto ele está “viajando” pela rede. Para isso, usa-se um protocolo de camada de transporte que forneça confidencialidade, integridade e autenticação. É exatamente aí que entra o TLS (Transport Layer Security), que é o sucessor do SSL e protege comunicações como navegação web, APIs e trocas de dados sensíveis. No e-PING, dentro dos padrões de segurança, a recomendação para transferência de dados em redes inseguras segue essa lógica: não basta apenas “criptografar algo”, é preciso criar um canal seguro de comunicação. O TLS faz isso negociando chaves e protegendo a sessão, reduzindo o risco de interceptação e adulteração dos dados. As outras alternativas confundem funções diferentes. SHA512 e MD5 são algoritmos de hash, usados para verificação de integridade, não para proteger uma comunicação completa. AES e 3DES são algoritmos de criptografia simétrica, importantes para cifrar dados, mas não são, por si só, o padrão de canal seguro pedido pela questão. Então, o gabarito é a letra A porque o enunciado fala em transferência de dados em redes inseguras, e o padrão adequado é um protocolo de segurança de transporte, como o TLS.