Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022

Segurança da InformaçãoCriptografia
Código
ce146817
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-SE
Ano
2022
Nível
Superior
Cargo
Auditor Técnico de Tributos (tarde)
Na disciplina de criptografia, a proteção das informações trafegadas está relacionada ao conceito de
  1. Aautenticação.
  2. Bconfidencialidade dos dados.
  3. Cintegridade dos dados.
  4. Dcontrole de acesso.
  5. Eirretratabilidade.
Revelar gabarito e comentário

GabaritoB — confidencialidade dos dados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia e conceitos de segurança

Gabarito: letra B. A proteção das informações trafegadas, garantindo que apenas os destinatários autorizados possam lê-las, é o objetivo central da criptografia, associado ao princípio de confidencialidade dos dados. O próprio texto de apoio (Wikipédia) afirma que a criptografia moderna lida com conceitos como confidencialidade, integridade, autenticação e não-repúdio, e que historicamente a criptografia focava na confidencialidade da mensagem.

A questão cobra a associação direta entre criptografia e o sigilo da comunicação.

Criptografia
  • 1Objetivo principal
    • Confidencialidade (sigilo)
  • 2Outros conceitos
    • Autenticação (identidade)
    • Integridade (não alteração)
    • Controle de acesso (quem acessa)
    • Irretratabilidade (não-repúdio)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Autenticação refere-se à verificação da identidade do remetente ou destinatário, não ao sigilo do conteúdo trafegado. Embora a criptografia possa auxiliar na autenticação (ex.: assinaturas digitais), a proteção das informações trafegadas em si é um objetivo de confidencialidade.

Alternativa B — ✅ Correta ⟵ GABARITO

Confidencialidade dos dados é o princípio que assegura que a informação não seja acessível ou divulgada a pessoas, entidades ou processos não autorizados. A criptografia é a principal ferramenta para garantir esse sigilo, transformando o texto legível em cifrado.

Alternativa C — ❌ Incorreta

Integridade dos dados garante que a informação não foi alterada durante a transmissão, mas não protege contra a leitura não autorizada. A criptografia pode ser usada para verificar integridade (ex.: MACs, hashes), mas seu papel primordial é a confidencialidade.

Alternativa D — ❌ Incorreta

Controle de acesso limita quem pode acessar um recurso, mas não trata especificamente da proteção do tráfego em si. A criptografia, ao cifrar os dados, implementa um controle de acesso lógico, mas a pergunta é direta sobre "proteção das informações trafegadas", que é a confidencialidade.

Alternativa E — ❌ Incorreta

Irretratabilidade (ou não-repúdio) impede que uma parte negue ter participado de uma comunicação. Isso é obtido por assinaturas digitais, não pelo sigilo da mensagem. Novamente, a criptografia pode dar suporte, mas o conceito central para a proteção do tráfego é a confidencialidade.

PEGA ESSA DICA!

Lembre-se dos três pilares clássicos da segurança da informação: confidencialidade, integridade e disponibilidade (CID). A criptografia é a principal técnica para garantir a confidencialidade (sigilo). Integridade e autenticação são objetivos secundários que também podem ser atendidos por mecanismos criptográficos, mas a questão foca no propósito original.

Link permanente: /questoes/ce146817