Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2021

Segurança da InformaçãoCriptografia
Código
ce130594
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
Quando o objetivo for garantir confidencialidade e assinatura digital em uma função de hash com redução da carga de processamento, deve-se usar criptografia
  1. Asimétrica, para criptografar somente o código de hash.
  2. Bde chave pública, para criptografar somente o código de hash.
  3. Csimétrica, para criptografar a mensagem, mais o código de hash concatenado.
  4. Dassimétrica, para criptografar a mensagem, mais o código de hash criptografado com criptografia simétrica.
  5. Esimétrica, para criptografar a mensagem, mais o código de hash criptografado com chave privada.
Revelar gabarito e comentário

GabaritoE — simétrica, para criptografar a mensagem, mais o código de hash criptografado com chave privada.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Híbrida e Assinatura Digital

Gabarito: letra E. Para garantir confidencialidade e assinatura digital com redução de processamento, a abordagem correta é usar criptografia simétrica para a mensagem (rápida) e criptografar o hash com a chave privada do remetente (assinatura digital). Isso combina eficiência e segurança, pois a criptografia simétrica é leve para grandes volumes e a assinatura com chave privada assegura autenticidade e não-repúdio.

A questão trata de um cenário onde se deseja confidencialidade (sigilo) e autenticidade (assinatura digital) sobre um hash, minimizando a carga computacional. A solução clássica é a criptografia híbrida: a mensagem é cifrada com um algoritmo simétrico (rápido), e o hash da mensagem é cifrado com a chave privada do emissor (operação assimétrica lenta, mas aplicada apenas a um pequeno resumo).

Alternativa A — ❌ Incorreta

Usar criptografia simétrica apenas para o hash não gera assinatura digital, pois a simétrica não confere não-repúdio. Além disso, não há chave privada, logo não há vínculo com o remetente.

Alternativa B — ❌ Incorreta

Criptografar o hash com chave pública (assimétrica) não é assinatura digital; a assinatura exige a chave privada do emissor. A criptografia com chave pública apenas confere confidencialidade, não autenticidade.

Alternativa C — ❌ Incorreta

Criptografar a mensagem e o hash concatenados com criptografia simétrica garante sigilo, mas não fornece assinatura digital, pois qualquer um com a chave simétrica pode cifrar/decifrar, inviabilizando o não-repúdio.

Alternativa D — ❌ Incorreta

Criptografar a mensagem com assimétrica é inviável para grandes volumes (alto custo de processamento). Já o hash criptografado simetricamente não constitui assinatura digital.

Alternativa E — ✅ Correta ⟵ GABARITO

A combinação correta: criptografia simétrica para a mensagem (eficiência) e chave privada para o hash (assinatura digital). Isso garante sigilo, autenticidade e integridade com redução da carga de processamento, pois a parte pesada (simétrica) é aplicada apenas ao conteúdo volumoso, enquanto a assimétrica atua sobre o pequeno hash.

Gabarito: letra E

Link permanente: /questoes/ce130594