← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Analise as afirmativas abaixo sobre o algoritmo de criptografia assimétrica Diffie-Helmann: I. Não é vulnerável a ataques “man-in-the-middle”. II. Pode ser utilizado tanto para assinatura digital quanto para geração de chave simétrica. III. Pode ser usado de três maneiras diferentes: anônimo, estático e efêmero, sendo essa última considerada a maneira mais segura. Está correto apenas o que se afirma em

Gabarito: C

O Diffie-Hellman (DH) é um protocolo de acordo de chaves: ele serve para duas partes criarem uma chave secreta compartilhada, mesmo em um canal inseguro. A grande sacada é essa, mas tem um detalhe que a banca adora explorar: o DH puro não autentica ninguém. Por isso, ele pode sim sofrer ataque man-in-the-middle se não houver algum mecanismo extra de autenticação, como certificado ou assinatura digital. Outra pegadinha clássica é confundir acordo de chaves com assinatura digital. O DH não foi criado para assinar documentos nem para provar autoria de mensagens. Sua função principal é gerar material secreto compartilhado, normalmente usado depois em um algoritmo simétrico, como AES. Então ele ajuda a gerar chave simétrica, mas não faz assinatura. A afirmativa III está correta porque, na prática, há usos do DH em modos anônimo, estático e efêmero. O modo efêmero costuma ser o mais seguro porque gera chaves temporárias, favorecendo sigilo futuro perfeito (forward secrecy), isto é, mesmo que uma chave de longo prazo seja comprometida depois, as sessões passadas continuam protegidas. Em resumo: o DH é excelente para combinar uma chave, mas sozinho não resolve autenticidade. É por isso que a alternativa correta é a que marca apenas a afirmativa III.

Continue treinando

Questões relacionadas