Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2022

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
ce133095
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Um certificado digital foi compartilhado para troca de emails entre duas pessoas de forma segura; antes da comunicação, o certificado precisou de um canal seguro para ser compartilhado entre os participantes da comunicação, a fim de que ambos pudessem ter o mesmo certificado.Nessa situação, é correto afirmar que
  1. Afaltou mecanismo para garantir integridade da comunicação.
  2. Bfoi utilizada criptografia simétrica.
  3. Caconteceu decodificação na origem e codificação no destino.
  4. Dfaltou a chave pública ser compartilhada.
Revelar gabarito e comentário

GabaritoB — foi utilizada criptografia simétrica.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Simétrica vs. Assimétrica

Gabarito: letra B. O enunciado descreve a necessidade de um canal seguro para compartilhar o certificado entre os participantes. Esse é justamente o requisito da criptografia simétrica: a chave única (que tanto cifra quanto decifra) precisa ser transmitida por um meio seguro. Na criptografia assimétrica, a chave pública pode ser compartilhada abertamente, sem necessidade de canal seguro.

A banca explora a confusão entre os tipos de criptografia. Embora certificados digitais sejam tipicamente associados à criptografia assimétrica (contêm a chave pública), a situação descrita — compartilhar o mesmo certificado (leia-se chave) por um canal seguro — é característica da criptografia simétrica.

Característica

Criptografia Simétrica

Criptografia Assimétrica

Número de chaves

Uma única chave (compartilhada)

Par de chaves (pública e privada)

Compartilhamento da chave

Necessita de canal seguro

Chave pública pode ser compartilhada abertamente

Relação com certificado digital

Não utiliza certificado (a chave é o segredo)

Certificado contém a chave pública

Situação descrita no enunciado

✅ Corresponde (canal seguro para compartilhar a chave)

❌ Não corresponde (não exige canal seguro para a chave pública)

Criptografia
  • 1Simétrica
    • Chave única (cifra e decifra)
    • Precisa de canal seguro
  • 2Assimétrica
    • Par de chaves (pública e privada)
    • Chave pública pode ser aberta
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A integridade da comunicação pode ser garantida por mecanismos como hash ou MAC, mas não é o foco do cenário. O cerne é a necessidade de um canal seguro para o compartilhamento da chave, não a ausência de integridade.

Alternativa B — ✅ Correta ⟵ GABARITO

A criptografia simétrica utiliza uma única chave para cifrar e decifrar. Essa chave deve ser compartilhada entre as partes por um canal seguro — exatamente o que o enunciado descreve. Logo, o cenário corresponde ao uso de criptografia simétrica.

Alternativa C — ❌ Incorreta

Os termos estão invertidos e não fazem sentido no contexto. Na comunicação cifrada, a codificação (cifragem) ocorre na origem e a decodificação (decifragem) no destino, não o contrário.

Alternativa D — ❌ Incorreta

O certificado digital já contém a chave pública do titular. Se o certificado foi compartilhado, a chave pública também foi. Portanto, não faltou compartilhar a chave pública; o problema foi a necessidade de um canal seguro para fazer esse compartilhamento (o que é típico da criptografia simétrica, não da assimétrica).

NÃO CAIA NESSA!

A banca usa o termo "certificado digital", que remete à criptografia assimétrica, mas descreve uma situação típica da simétrica. O candidato tende a associar certificado automaticamente a chave pública, esquecendo que a necessidade de canal seguro é marca registrada da criptografia simétrica. Fique atento: o contexto do enunciado define o tipo de criptografia, não o nome do artefato.

PEGA ESSA DICA!

Na hora da prova, lembre-se: se as partes precisam de um canal seguro para combinar uma chave secreta, é criptografia simétrica. Se podem divulgar abertamente uma chave (pública) e manter a outra secreta, é assimétrica. O certificado digital é um invólucro que pode conter chave pública (assimétrica) ou, em alguns contextos, ser usado como container para chave simétrica, mas o que define é o modo de uso.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce133095