Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — CESPE / CEBRASPE 2026
- Código
- ce390563
- Banca
- CESPE / CEBRASPE
- Órgão
- TCU
- Ano
- 2026
- Cargo
- AUFC ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: em um sistema que usa assinatura digital para garantir integridade e autenticidade, é adequado proteger os dados em trânsito com protocolos como o TLS e os dados em repouso com criptografia simétrica. O TLS protege a comunicação entre cliente e servidor, enquanto a criptografia simétrica é a escolha padrão para proteger dados armazenados, por sua eficiência e velocidade.
A assinatura digital é um mecanismo criptográfico que utiliza criptografia assimétrica (um par de chaves: pública e privada) para garantir a autenticidade (o documento realmente foi criado pelo remetente) e a integridade (o documento não foi alterado). O remetente cifra um resumo (hash) do documento com sua chave privada; o destinatário, com a chave pública do remetente, decifra o resumo e o compara com o hash do documento recebido. Se coincidirem, a assinatura é válida. Esse processo garante autenticidade e integridade, mas não garante confidencialidade — ou seja, não impede que terceiros leiam o conteúdo do documento.
Para proteger os dados em trânsito (durante a transmissão pela rede), o protocolo TLS (Transport Layer Security) é a solução adequada. O TLS fornece privacidade (confidencialidade) e integridade para as comunicações, usando criptografia simétrica para cifrar os dados transmitidos, com chaves geradas exclusivamente para cada conexão e negociadas no início da sessão. Além disso, o TLS pode autenticar a identidade das partes usando criptografia de chave pública. É o protocolo que protege, por exemplo, a comunicação entre um navegador e um servidor web (HTTPS).
Para proteger os dados em repouso (armazenados em disco, banco de dados, nuvem), a criptografia simétrica é a escolha mais adequada. Nela, a mesma chave é usada para cifrar e decifrar os dados. É mais rápida e eficiente que a criptografia assimétrica, sendo ideal para grandes volumes de dados. O desafio é o gerenciamento seguro da chave, que deve ser compartilhada entre as partes autorizadas. Algoritmos como AES, DES e 3DES são exemplos de criptografia simétrica.
A distinção fundamental é: em trânsito, o TLS protege a comunicação; em repouso, a criptografia simétrica protege o armazenamento. A assinatura digital, por sua vez, cuida da autenticidade e integridade, mas não da confidencialidade. A banca explora exatamente essa confusão: o candidato pode pensar que a assinatura digital também protege a confidencialidade, ou que o TLS é usado para dados em repouso. A questão, no entanto, descreve corretamente o uso adequado de cada mecanismo.
Guarde a fronteira entre os três mecanismos: assinatura digital (autenticidade e integridade), TLS (proteção em trânsito) e criptografia simétrica (proteção em repouso). É exatamente nessa distinção que a questão se resolve.
A afirmação está correta. O TLS é o protocolo adequado para proteger dados em trânsito, pois fornece confidencialidade e integridade para as comunicações, usando criptografia simétrica para cifrar os dados transmitidos e criptografia de chave pública para autenticar as partes. Já a criptografia simétrica é a escolha adequada para proteger dados em repouso, pois é eficiente e rápida para grandes volumes de dados armazenados. A assinatura digital, por sua vez, garante autenticidade e integridade, mas não confidencialidade — por isso, a proteção dos dados em trânsito e em repouso deve ser complementada por TLS e criptografia simétrica, respectivamente.
Gabarito: ✅ CERTO
Link permanente: /questoes/ce390563