Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2021
- Código
- ce118617
- Banca
- CESPE / CEBRASPE
- Órgão
- BANESE
- Ano
- 2021
- Nível
- Médio
- Cargo
- Técnico Bancário III - Área de Informática - Desenvolvimento
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: C (Certo). A afirmação está correta porque a principal vulnerabilidade da criptografia simétrica — a distribuição segura de chaves — é solucionada pela criptografia assimétrica, que utiliza chaves diferentes para cifrar e decifrar mensagens. A frase do item indica exatamente essa solução: a vulnerabilidade do sistema simétrico é resolvida pelo uso de chaves distintas, característica do sistema assimétrico.
A criptografia simétrica emprega uma única chave tanto para cifrar quanto para decifrar, o que torna crucial o compartilhamento seguro dessa chave entre as partes (problema de distribuição de chaves). Já a criptografia assimétrica (ou de chave pública) utiliza um par de chaves: uma pública (para cifrar) e uma privada (para decifrar), eliminando a necessidade de compartilhamento prévio da chave secreta.
Muitos candidatos consideram a afirmação errada, pensando que ela descreve o funcionamento da criptografia simétrica. Porém, o item não diz que a criptografia simétrica usa chaves diferentes; diz que sua vulnerabilidade é solucionada pelo uso de chaves diferentes — ou seja, pela adoção da criptografia assimétrica. A banca testa a compreensão de que a solução para o problema da simétrica é justamente a assimétrica.
Gabarito: C (Certo).
Link permanente: /questoes/ce118617