Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 461 questões.
#3609937

Uma determinada empresa implantou um sistema WEB para relacionamento com seus clientes e fornecedores pela Internet. O diretor dessa empresa determinou que o nível de segurança desse sistema fosse alto, e as seguintes medidas foram tomadas:

• utilização do protocolo HTTPS em qualquer tipo de acesso;
• antes de serem armazenadas no banco de dados, as senhas dos usuários passam por um algoritmo forte de hash;
• autenticação do usuário é realizada por login, senha e 2 perguntas aleatórias de uma base de dados composta por dados pessoais do usuário, tais como data de nascimento, nome do pai, número de telefone celular, local de nascimento etc.

Baseado nessa situação, tem-se que

  • a autenticação implementada por esse sistema é caracterizada como forte, uma vez que existem 4 fatores questionados ao usuário.
  • um atacante pode obter as senhas originais dos usuários, uma vez que possua oshashesdas senhas, o algoritmo e a chave simétrica utilizada nohashing.
  • para maior segurança, esse sistema pode ser evoluído para permitir, adicionalmente, o uso de certificados digitais ICP-Brasil na autenticação de cliente via HTTPS.
  • embora a autenticidade e integridade das conexões HTTPS sejam garantidas, não existe confidencialidade nesse tipo de tráfego.
  • RIJNDAEL e DSA são exemplos de algoritmos dehashque poderiam ser utilizados na geração dohashdas senhas.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora