Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022
Segurança da Informação›Criptografia
Código
ce146817
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-SE
Ano
2022
Nível
Superior
Cargo
Auditor Técnico de Tributos (tarde)
Na disciplina de criptografia, a proteção das informações trafegadas está relacionada ao conceito de
Aautenticação.
Bconfidencialidade dos dados.
Cintegridade dos dados.
Dcontrole de acesso.
Eirretratabilidade.
Revelar gabarito e comentário▾
GabaritoB — confidencialidade dos dados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia e conceitos de segurança
Gabarito: letra B. A proteção das informações trafegadas, garantindo que apenas os destinatários autorizados possam lê-las, é o objetivo central da criptografia, associado ao princípio de confidencialidade dos dados. O próprio texto de apoio (Wikipédia) afirma que a criptografia moderna lida com conceitos como confidencialidade, integridade, autenticação e não-repúdio, e que historicamente a criptografia focava na confidencialidade da mensagem.
A questão cobra a associação direta entre criptografia e o sigilo da comunicação.
Criptografia
1Objetivo principal
Confidencialidade (sigilo)
2Outros conceitos
Autenticação (identidade)
Integridade (não alteração)
Controle de acesso (quem acessa)
Irretratabilidade (não-repúdio)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Autenticação refere-se à verificação da identidade do remetente ou destinatário, não ao sigilo do conteúdo trafegado. Embora a criptografia possa auxiliar na autenticação (ex.: assinaturas digitais), a proteção das informações trafegadas em si é um objetivo de confidencialidade.
Alternativa B — ✅ Correta ⟵ GABARITO
Confidencialidade dos dados é o princípio que assegura que a informação não seja acessível ou divulgada a pessoas, entidades ou processos não autorizados. A criptografia é a principal ferramenta para garantir esse sigilo, transformando o texto legível em cifrado.
Alternativa C — ❌ Incorreta
Integridade dos dados garante que a informação não foi alterada durante a transmissão, mas não protege contra a leitura não autorizada. A criptografia pode ser usada para verificar integridade (ex.: MACs, hashes), mas seu papel primordial é a confidencialidade.
Alternativa D — ❌ Incorreta
Controle de acesso limita quem pode acessar um recurso, mas não trata especificamente da proteção do tráfego em si. A criptografia, ao cifrar os dados, implementa um controle de acesso lógico, mas a pergunta é direta sobre "proteção das informações trafegadas", que é a confidencialidade.
Alternativa E — ❌ Incorreta
Irretratabilidade (ou não-repúdio) impede que uma parte negue ter participado de uma comunicação. Isso é obtido por assinaturas digitais, não pelo sigilo da mensagem. Novamente, a criptografia pode dar suporte, mas o conceito central para a proteção do tráfego é a confidencialidade.
PEGA ESSA DICA!
Lembre-se dos três pilares clássicos da segurança da informação: confidencialidade, integridade e disponibilidade (CID). A criptografia é a principal técnica para garantir a confidencialidade (sigilo). Integridade e autenticação são objetivos secundários que também podem ser atendidos por mecanismos criptográficos, mas a questão foca no propósito original.