Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2022
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
ce133095
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Um certificado digital foi compartilhado para troca de emails entre duas pessoas de forma segura; antes da comunicação, o certificado precisou de um canal seguro para ser compartilhado entre os participantes da comunicação, a fim de que ambos pudessem ter o mesmo certificado.Nessa situação, é correto afirmar que
Afaltou mecanismo para garantir integridade da comunicação.
Bfoi utilizada criptografia simétrica.
Caconteceu decodificação na origem e codificação no destino.
Dfaltou a chave pública ser compartilhada.
Revelar gabarito e comentário▾
GabaritoB — foi utilizada criptografia simétrica.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Simétrica vs. Assimétrica
Gabarito: letra B. O enunciado descreve a necessidade de um canal seguro para compartilhar o certificado entre os participantes. Esse é justamente o requisito da criptografia simétrica: a chave única (que tanto cifra quanto decifra) precisa ser transmitida por um meio seguro. Na criptografia assimétrica, a chave pública pode ser compartilhada abertamente, sem necessidade de canal seguro.
A banca explora a confusão entre os tipos de criptografia. Embora certificados digitais sejam tipicamente associados à criptografia assimétrica (contêm a chave pública), a situação descrita — compartilhar o mesmo certificado (leia-se chave) por um canal seguro — é característica da criptografia simétrica.
Característica
Criptografia Simétrica
Criptografia Assimétrica
Número de chaves
Uma única chave (compartilhada)
Par de chaves (pública e privada)
Compartilhamento da chave
Necessita de canal seguro
Chave pública pode ser compartilhada abertamente
Relação com certificado digital
Não utiliza certificado (a chave é o segredo)
Certificado contém a chave pública
Situação descrita no enunciado
✅ Corresponde (canal seguro para compartilhar a chave)
❌ Não corresponde (não exige canal seguro para a chave pública)
Criptografia
1Simétrica
Chave única (cifra e decifra)
Precisa de canal seguro
2Assimétrica
Par de chaves (pública e privada)
Chave pública pode ser aberta
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A integridade da comunicação pode ser garantida por mecanismos como hash ou MAC, mas não é o foco do cenário. O cerne é a necessidade de um canal seguro para o compartilhamento da chave, não a ausência de integridade.
Alternativa B — ✅ Correta ⟵ GABARITO
A criptografia simétrica utiliza uma única chave para cifrar e decifrar. Essa chave deve ser compartilhada entre as partes por um canal seguro — exatamente o que o enunciado descreve. Logo, o cenário corresponde ao uso de criptografia simétrica.
Alternativa C — ❌ Incorreta
Os termos estão invertidos e não fazem sentido no contexto. Na comunicação cifrada, a codificação (cifragem) ocorre na origem e a decodificação (decifragem) no destino, não o contrário.
Alternativa D — ❌ Incorreta
O certificado digital já contém a chave pública do titular. Se o certificado foi compartilhado, a chave pública também foi. Portanto, não faltou compartilhar a chave pública; o problema foi a necessidade de um canal seguro para fazer esse compartilhamento (o que é típico da criptografia simétrica, não da assimétrica).
NÃO CAIA NESSA!
A banca usa o termo "certificado digital", que remete à criptografia assimétrica, mas descreve uma situação típica da simétrica. O candidato tende a associar certificado automaticamente a chave pública, esquecendo que a necessidade de canal seguro é marca registrada da criptografia simétrica. Fique atento: o contexto do enunciado define o tipo de criptografia, não o nome do artefato.
PEGA ESSA DICA!
Na hora da prova, lembre-se: se as partes precisam de um canal seguro para combinar uma chave secreta, é criptografia simétrica. Se podem divulgar abertamente uma chave (pública) e manter a outra secreta, é assimétrica. O certificado digital é um invólucro que pode conter chave pública (assimétrica) ou, em alguns contextos, ser usado como container para chave simétrica, mas o que define é o modo de uso.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)