Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Criptografia (Chaves, Simetria, etc.) — CESPE / CEBRASPE 2025

Segurança da InformaçãoConceitos de Criptografia (Chaves, Simetria, etc.)
Código
ce418129
Banca
CESPE / CEBRASPE
Órgão
TRF 6
Ano
2025
Cargo
TJ TRF6
Acerca de prevenção e combate a ataques a redes de computadores, criptografia e certificação digital, julgue o item a seguir.   Em sistemas de criptografia, uma chave pública é gerada a partir da chave privada do seu emissor e, após isso, pode ser distribuída livremente.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia assimétrica: geração e distribuição de chaves

❌ ERRADO. A afirmação está incorreta porque, em sistemas de criptografia assimétrica, as chaves pública e privada são geradas em conjunto, como um par matematicamente vinculado — não há uma relação de derivação unidirecional em que a pública "nasce" da privada. O que é verdade é que a chave pública pode ser distribuída livremente, enquanto a privada deve permanecer secreta. O erro está na expressão "gerada a partir da chave privada", que inverte o processo de geração do par.

Na criptografia de chave pública (assimétrica), cada usuário gera um par de chaves: uma pública e uma privada. Essas chaves são criadas simultaneamente por um algoritmo (como RSA ou ECC), a partir de um mesmo processo matemático. A chave pública é derivada de um segredo inicial, mas não "da chave privada" no sentido de que a privada exista primeiro e a pública seja calculada depois — ambas nascem juntas, e a relação entre elas é de complementaridade: o que uma cifra, só a outra decifra.

A confusão que a banca explora aqui é sutil: a chave pública pode ser distribuída livremente (isso é verdade), mas a forma como ela é obtida não é "gerada a partir da privada". Em termos práticos, o usuário gera o par inteiro de uma vez; a pública é publicada em um diretório ou certificado, e a privada fica guardada em segredo. Se a pública fosse derivada diretamente da privada, qualquer pessoa que obtivesse a pública poderia, em tese, tentar reverter o processo para descobrir a privada — o que quebraria a segurança do sistema.

A criptografia assimétrica resolve o problema da distribuição de chaves que afeta a criptografia simétrica. Na simétrica, a mesma chave cifra e decifra, exigindo um canal seguro para o compartilhamento. Na assimétrica, a chave pública pode ser distribuída abertamente, e a privada nunca precisa ser compartilhada. Essa é a base de sistemas como o RSA e o ECC, e também da assinatura digital e dos certificados digitais.

NÃO CAIA NESSA!

A banca adora inverter o processo de geração das chaves. A pegadinha aqui é dizer que a pública é "gerada a partir da privada", quando na verdade o par é gerado em conjunto. O candidato que sabe que a pública pode ser distribuída livremente pode marcar "certo" sem perceber o erro na primeira parte da frase. Fique atento: a geração é simultânea, não sequencial.

1Par de chaves
Geradas em conjunto
Relação de complementaridade
2Chave pública
Distribuída livremente
3Chave privada
Deve permanecer secreta
4Erro da assertiva
"Pública gerada a partir da privada"
Criptografia assimétrica
LEVELsoulevel.com.br
Criptografia assimétrica: Par de chaves (Geradas em conjunto, Relação de complementaridade); Chave pública (Distribuída livremente); Chave privada (Deve permanecer secreta); Erro da assertiva ("Pública gerada a partir da privada")

Item — ❌ Errado

A afirmação está errada porque contém dois elementos: um verdadeiro (a chave pública pode ser distribuída livremente) e um falso (a chave pública é gerada a partir da chave privada). Em criptografia assimétrica, o par de chaves é gerado em conjunto por um algoritmo, a partir de um mesmo processo matemático. Não existe uma relação de derivação em que a privada é criada primeiro e a pública é calculada depois. A relação entre elas é de complementaridade: o que uma cifra, só a outra decifra.

A parte correta da afirmação — a distribuição livre da chave pública — é um dos pilares da criptografia assimétrica. A chave pública pode ser publicada em diretórios, certificados digitais ou qualquer meio público, sem comprometer a segurança, pois a privada permanece secreta. Mas a forma como a pública é obtida não é "a partir da privada", e sim como parte de um par gerado simultaneamente.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce418129