← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · CESPE/CEBRASPE · 2023

Questão comentada de Infraestrutura de TI / Redes

O TLS é muito utilizado na proteção das comunicações na Internet. Assinale a opção que apresenta um método de troca de chaves utilizado no TLS versão 1.3.

Gabarito: C

No TLS, voce precisa separar duas ideias que a banca adora misturar: troca de chaves e criptografia dos dados. A troca de chaves serve para que cliente e servidor combinem um segredo inicial com segurança; depois disso, esse segredo vira base para proteger a conversa. No TLS 1.3, o mecanismo de troca de chaves passou a ser baseado em Diffie-Hellman efêmero, normalmente na forma ECDHE, garantindo sigilo futuro (forward secrecy). Isso é importante porque o TLS 1.3 simplificou bastante o protocolo e eliminou métodos antigos de negociação de chave que eram mais lentos ou menos seguros. Em vez de depender de troca de chave por RSA, por exemplo, o padrão atual privilegia Diffie-Hellman com chaves efêmeras. É o tipo de mudança que deixa a conexão mais moderna e mais difícil de quebrar depois. Por isso o gabarito é a letra C. Diffie-Hellman é justamente um método de troca de chaves, enquanto as demais alternativas trazem algoritmos de cifra ou de autenticação de mensagens. Em resumo: no TLS 1.3, a troca de chaves não é feita com AES, 3DES, Chacha20 ou Poly1305, mas com Diffie-Hellman, especialmente na variante efêmera. Esse entendimento é compatível com a especificação do TLS 1.3 (RFC 8446), que prioriza (EC)DHE para key exchange.

Continue treinando

Questões relacionadas