Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2025
Segurança da Informação›Criptografia
Código
ce220579
Banca
CESPE / CEBRASPE
Órgão
TRF - 6ª REGIÃO
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário – Área: Apoio Especializado – Especialidade: Desenvolvimento de Sistemas de Informação
Acerca de prevenção e combate a ataques a redes de computadores, criptografia e certificação digital, julgue o item seguinte.Quando uma chave privada é exposta indevidamente, ela pode ser revogada, mas os dados criptografados anteriormente continuam acessíveis e certificados para os detentores da chave pública equivalente.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Infraestrutura de Chaves Públicas – Revogação de chave privada
Gabarito: ERRADO. A afirmação está incorreta porque, quando uma chave privada é exposta, o certificado digital correspondente é revogado e passa a não ser mais válido. Além disso, os dados cifrados anteriormente com a chave pública não permanecem acessíveis aos detentores da chave pública, pois a decifração requer a chave privada – que, estando comprometida, permite acesso apenas a quem a possui, inclusive atacantes.
O item testa o entendimento básico da criptografia assimétrica e da ICP. Em um par de chaves:
A chave pública é usada para cifrar dados e pode ser amplamente distribuída.
A chave privada é secreta e usada para decifrar.
Quando a chave privada é comprometida, a autoridade certificadora (AC) revoga o certificado digital correspondente. Isso significa que o certificado perde a validade para novas operações (como assinatura ou cifragem), mas os dados que foram cifrados antes da revogação ainda podem ser decifrados por qualquer um que possua a chave privada – incluindo o atacante. No entanto, o detentor da chave pública não consegue decifrar esses dados; ele só pode cifrar novos dados. Portanto, a frase “continuam acessíveis e certificados para os detentores da chave pública equivalente” é duplamente errada:
Acessíveis? Não, pois a chave pública não serve para decifrar – só a privada.
Certificados? Não, pois o certificado foi revogado e não é mais válido.
PEGA ESSA DICA!
Na prova, confira sempre o sujeito da ação: quem cifra usa a chave pública; quem decifra usa a privada. Revogação tira a validade do certificado, mas não apaga dados já cifrados nem impede a decifração por quem detém a chave privada.