← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

São exemplos de autenticação por

Gabarito: D

Autenticação é o processo de comprovar que alguém ou algo é quem diz ser. No dia a dia, isso aparece em três grandes grupos: algo que voce sabe, algo que voce tem e algo que voce é. Em prova, a banca costuma misturar esses conceitos com exemplos parecidos para ver se voce sabe separar o que é fator de conhecimento, posse ou característica biométrica. Na questão, o foco está em autenticação por tokens, isto é, por algo que voce tem. Token é o dispositivo ou mecanismo que gera um código ou senha temporária para confirmar o acesso. É exatamente a lógica de senhas de uso único, que podem ser baseadas em evento (HOTP) ou em tempo (TOTP). HOTP significa HMAC-based One-Time Password: a senha muda a cada evento, como um clique ou solicitação. TOTP significa Time-based One-Time Password: a senha muda com o tempo, normalmente a cada 30 segundos. Ambos são exemplos clássicos de autenticação por token, porque dependem da posse do gerador do código, e não apenas de memorizar uma senha. Por isso, o gabarito é a letra D. A alternativa traz dois exemplos corretos de token: HOTP e TOTP. As demais embaralham categorias, como biometria com características nem sempre biométricas, ou misturam token com senha pessoal, que é fator de conhecimento, não de posse.

Continue treinando

Questões relacionadas