Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2020

Segurança da InformaçãoCriptografia
Código
ce116851
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Na tecnologia da informação, o uso de recursos criptográficos é cada vez mais essencial para a manutenção da segurança da informação, que, conforme a forma de criptografia, pode fornecerI integridade.II autenticidade.III confidencialidade.Considerando o que os algoritmos de chaves públicas podem prover, assinale a opção correta.
  1. AApenas o item I está certo.
  2. BApenas o item II está certo.
  3. CApenas os itens I e III estão certos.
  4. DApenas os itens II e III estão certos.
  5. ETodos os itens estão certos.
Revelar gabarito e comentário

GabaritoD — Apenas os itens II e III estão certos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Assimétrica e Serviços de Segurança

Gabarito: letra D. Algoritmos de chaves públicas (criptografia assimétrica) podem prover confidencialidade (por cifração com a chave pública) e autenticidade (por assinatura digital com a chave privada). Entretanto, não proveem integridade diretamente; a integridade é garantida por funções hash, e o papel da criptografia assimétrica na assinatura digital é autenticar a origem, mas o serviço de integridade é provido pelo hash. Portanto, apenas os itens II e III estão corretos.

Serviço de Segurança

Provido por Chaves Públicas?

Mecanismo

Confidencialidade

Sim

Cifração com chave pública

Autenticidade

Sim

Assinatura digital com chave privada

Integridade

Não (diretamente)

Garantido por funções hash

Alternativa A — ❌ Incorreta

Afirma que apenas o item I está certo. O item I (integridade) não é provido diretamente por algoritmos de chaves públicas. Portanto, a alternativa está incorreta.

Alternativa B — ❌ Incorreta

Afirma que apenas o item II está certo. Embora o item II (autenticidade) seja verdadeiro, a alternativa exclui o item III (confidencialidade), que também é provido pela criptografia assimétrica. Logo, está incorreta por ser incompleta.

Alternativa C — ❌ Incorreta

Afirma que apenas os itens I e III estão certos. O item I (integridade) é falso, e o item III é verdadeiro, mas falta o item II (autenticidade), que também é verdadeiro. Portanto, incorreta.

Alternativa D — ✅ Correta ⟵ GABARITO

Apenas os itens II e III estão certos. Conforme explicado, a criptografia assimétrica provê autenticidade (assinatura digital) e confidencialidade (cifração), mas não integridade diretamente. Essa é a alternativa que espelha corretamente as capacidades dos algoritmos de chaves públicas.

Alternativa E — ❌ Incorreta

Afirma que todos os itens estão certos. Isso é falso porque o item I (integridade) não é um serviço direto da criptografia assimétrica. Portanto, incorreta.

PEGA ESSA DICA!

Na hora da prova, lembre-se: criptografia assimétrica provê confidencialidade (cifra) e autenticidade (assinatura). Integridade é função hash. A assinatura digital usa hash, mas o serviço de integridade é atribuído ao hash, não à criptografia assimétrica.

Gabarito: letra D

Link permanente: /questoes/ce116851