Carregando...
Carregando...
Ajude a melhorar a plataforma
Trata-se de um esquema de pré-distribuição de chaves que automaticamente provê autenticação implícita dos nós e consequentemente protege contra-ataques______, ______.
Assinale a alternativa que preenche corretamente as lacunas acima.
Explique melhor esta questão
Abre o Tutor com o enunciado e as alternativas já no campo — você revisa e envia.
Esta questão foi verificada por um de nossos administradores.
Alternativa (D) - HIMMO, negação de serviço
A segurança em redes, particularmente em ambientes com recursos computacionais e energéticos limitados, como as Redes de Sensores Sem Fio (RSSFs), é um desafio crítico. Uma das abordagens para estabelecer a confiança e a comunicação segura é o uso de esquemas de pré-distribuição de chaves, onde as informações criptográficas são inseridas nos nós antes de sua implantação. Estes esquemas buscam fornecer autenticação e proteger a rede contra diversos tipos de ataques.
Esquemas de pré-distribuição de chaves são mecanismos nos quais as chaves criptográficas são carregadas nos nós de uma rede antes que eles sejam distribuídos e iniciem suas operações. Isso elimina a necessidade de protocolos complexos de troca de chaves em campo, que consumiriam tempo, energia e poder de processamento valiosos. Uma característica importante desses esquemas é a capacidade de prover autenticação, que pode ser explícita ou implícita:
O esquema HIMMO (High-Interaction Memory-Overlay) é um exemplo de esquema de pré-distribuição de chaves que se propõe a gerenciar chaves de forma eficiente em ambientes restritos, utilizando um conceito de sobreposição de memória. Esses esquemas são desenvolvidos para fortalecer a segurança da rede, incluindo a proteção contra nós maliciosos que tentam desestabilizar as operações.
Vamos analisar cada alternativa em relação ao enunciado:
| Alternativa | Primeiro Termo (Esquema/Mecanismo) | Segundo Termo (Tipo de Ataque) | Análise | | :---------- | :--------------------------------- | :----------------------------- | :------ | | (A) | Chave privada | ataque de acesso | "Chave privada" faz parte da criptografia assimétrica, mas não é um "esquema de pré-distribuição de chaves" em si, e muitos desses esquemas usam chaves simétricas. "Ataque de acesso" é genérico e não tão específico quanto outros tipos de ataques que a autenticação implícita ajuda a mitigar. | | (B) | Chave pública | ataque DDoS | "Chave pública" pertence à criptografia assimétrica. Embora a autenticação possa ajudar a mitigar alguns aspectos de ataques DDoS, os esquemas de pré-distribuição para autenticação implícita em RSSFs frequentemente utilizam chaves simétricas devido a restrições de recursos. | | (C) | PKI | negação de acesso | PKI (Public Key Infrastructure) é um sistema de gerenciamento de chaves públicas. Geralmente envolve autenticação explícita e é mais complexo e robusto em termos de recursos do que o que se espera para "autenticação implícita" em esquemas de pré-distribuição de chaves para RSSFs. "Negação de acesso" é sinônimo de negação de serviço. | | (D) | HIMMO | negação de serviço | Correta. HIMMO é um esquema de pré-distribuição de chaves que utiliza sobreposição de memória, projetado para redes de sensores. Ele oferece mecanismos de autenticação (frequentemente implícitos ou baseados em chaves simétricas compartilhadas) que são cruciais para proteger contra ataques de negação de serviço. Ao garantir que apenas nós autenticados possam participar da comunicação e consumir recursos da rede, ele impede que nós maliciosos sobrecarreguem o sistema ou causem exaustão de energia, que são as características de um ataque de negação de serviço. | | (E) | Chave híbrida | rootkit | "Chave híbrida" refere-se à combinação de criptografia simétrica e assimétrica, não sendo um esquema de pré-distribuição de chaves com o foco específico do enunciado. "Rootkit" é um tipo de software malicioso que se esconde no sistema para manter acesso privilegiado; um esquema de pré-distribuição de chaves não é a principal defesa contra rootkits, que são problemas de segurança de sistema operacional ou software. |
A autenticação implícita, oferecida por esquemas como o HIMMO, é uma linha de defesa eficaz contra ataques de negação de serviço, pois garante que apenas participantes legítimos possam enviar e receber dados, prevenindo a exaustão de recursos por entidades mal-intencionadas.
A alternativa (D) preenche corretamente as lacunas, pois HIMMO é um esquema conhecido de pré-distribuição de chaves em redes de sensores que visa prover segurança, incluindo autenticação implícita. Esta autenticação é fundamental para proteger os nós e a rede contra ataques de negação de serviço (DoS), que visam exaurir os recursos (energia, processamento, largura de banda) e tornar o sistema indisponível para uso legítimo. Ao garantir a legitimidade dos nós que participam da comunicação, a rede se torna resiliente a tais ameaças.
Alternativa (D).