Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024
Segurança da Informação›Criptografia
Código
ce169087
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Na criptografia de ponta a ponta (end-to-end encryption),
Aas mensagens são cifradas após saírem do dispositivo do remetente e só são decifradas após chegarem nos provedores de serviços.
Bsomente os usuários que possuem uma chave secreta podem decifrar ou descriptografar a mensagem recebida.
Cos dados são protegidos durante a transmissão, mas não quando eles estão armazenados nos dispositivos do remetente e do destinatário.
Dos provedores de serviços de comunicação têm acesso às chaves necessárias para ler as mensagens.
Ea chave pública é usada para criptografar uma mensagem e enviá-la ao proprietário da chave privada.
Revelar gabarito e comentário▾
GabaritoB — somente os usuários que possuem uma chave secreta podem decifrar ou descriptografar a mensagem recebida.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia de Ponta a Ponta (End-to-End Encryption)
Gabarito: letra B. A criptografia de ponta a ponta (E2EE) garante que uma mensagem é cifrada no dispositivo do remetente e só pode ser decifrada pelo destinatário legítimo, que detém a chave secreta. É exatamente isso que a alternativa B enuncia. As demais alternativas ou violam esse princípio ou descrevem mecanismos genéricos que não capturam a essência da E2EE.
Alternativa A — ❌ Incorreta
Afirma que as mensagens são cifradas após sair do dispositivo do remetente e decifradas quando chegam aos provedores de serviços. Na E2EE, a cifragem ocorre no próprio dispositivo do remetente, e a decifragem apenas no dispositivo do destinatário; os provedores nunca têm acesso ao conteúdo da mensagem.
Alternativa B — ✅ Correta ⟵ GABARITO
"Somente os usuários que possuem uma chave secreta podem decifrar ou descriptografar a mensagem recebida." Este é o princípio fundamental da E2EE: o destinatário é o único que possui a chave privada (secreta) capaz de decifrar a mensagem. O remetente usa a chave pública para cifrar, mas a chave secreta é exclusiva do destinatário.
Alternativa C — ❌ Incorreta
Diz que os dados são protegidos durante a transmissão, mas não quando armazenados nos dispositivos. A E2EE protege os dados desde o envio até o recebimento; o armazenamento pode ser protegido ou não, dependendo da implementação, e essa afirmação não é uma característica definidora. Muitas aplicações, como o WhatsApp, armazenam as mensagens cifradas localmente.
Alternativa D — ❌ Incorreta
Os provedores de serviços de comunicação não têm acesso às chaves necessárias para ler as mensagens. Essa é uma característica central da E2EE: nem o provedor nem terceiros podem decifrar as comunicações.
Alternativa E — ❌ Incorreta
Embora a afirmação descreva corretamente o uso de criptografia assimétrica (chave pública para cifrar, chave privada para decifrar), ela não é exclusiva nem define a E2EE. A E2EE pode usar outros mecanismos (como Diffie-Hellman com chaves efêmeras), e o que a caracteriza é que apenas as pontas (remetente e destinatário) têm acesso ao conteúdo. A alternativa B é a que melhor expressa esse conceito essencial.
NÃO CAIA NESSA!
A alternativa E parece verdadeira, mas é uma afirmação sobre criptografia assimétrica em geral, não sobre o conceito específico de ponta a ponta. A banca testa se o candidato consegue identificar o que é central na E2EE: o sigilo entre as partes, independentemente do algoritmo usado.