Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2020
Segurança da Informação›Criptografia
Código
ce116851
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Na tecnologia da informação, o uso de recursos criptográficos é cada vez mais essencial para a manutenção da segurança da informação, que, conforme a forma de criptografia, pode fornecerI integridade.II autenticidade.III confidencialidade.Considerando o que os algoritmos de chaves públicas podem prover, assinale a opção correta.
AApenas o item I está certo.
BApenas o item II está certo.
CApenas os itens I e III estão certos.
DApenas os itens II e III estão certos.
ETodos os itens estão certos.
Revelar gabarito e comentário▾
GabaritoD — Apenas os itens II e III estão certos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Assimétrica e Serviços de Segurança
Gabarito: letra D. Algoritmos de chaves públicas (criptografia assimétrica) podem prover confidencialidade (por cifração com a chave pública) e autenticidade (por assinatura digital com a chave privada). Entretanto, não proveem integridade diretamente; a integridade é garantida por funções hash, e o papel da criptografia assimétrica na assinatura digital é autenticar a origem, mas o serviço de integridade é provido pelo hash. Portanto, apenas os itens II e III estão corretos.
Serviço de Segurança
Provido por Chaves Públicas?
Mecanismo
Confidencialidade
Sim
Cifração com chave pública
Autenticidade
Sim
Assinatura digital com chave privada
Integridade
Não (diretamente)
Garantido por funções hash
Alternativa A — ❌ Incorreta
Afirma que apenas o item I está certo. O item I (integridade) não é provido diretamente por algoritmos de chaves públicas. Portanto, a alternativa está incorreta.
Alternativa B — ❌ Incorreta
Afirma que apenas o item II está certo. Embora o item II (autenticidade) seja verdadeiro, a alternativa exclui o item III (confidencialidade), que também é provido pela criptografia assimétrica. Logo, está incorreta por ser incompleta.
Alternativa C — ❌ Incorreta
Afirma que apenas os itens I e III estão certos. O item I (integridade) é falso, e o item III é verdadeiro, mas falta o item II (autenticidade), que também é verdadeiro. Portanto, incorreta.
Alternativa D — ✅ Correta ⟵ GABARITO
Apenas os itens II e III estão certos. Conforme explicado, a criptografia assimétrica provê autenticidade (assinatura digital) e confidencialidade (cifração), mas não integridade diretamente. Essa é a alternativa que espelha corretamente as capacidades dos algoritmos de chaves públicas.
Alternativa E — ❌ Incorreta
Afirma que todos os itens estão certos. Isso é falso porque o item I (integridade) não é um serviço direto da criptografia assimétrica. Portanto, incorreta.
PEGA ESSA DICA!
Na hora da prova, lembre-se: criptografia assimétrica provê confidencialidade (cifra) e autenticidade (assinatura). Integridade é função hash. A assinatura digital usa hash, mas o serviço de integridade é atribuído ao hash, não à criptografia assimétrica.