Questão de Segurança da Informação — Criptografia — CESGRANRIO 2019
Segurança da Informação›Criptografia
Código
cg015538
Banca
CESGRANRIO
Órgão
UNIRIO
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Para proteger a sua mensagem M assinada, que será enviada para a entidade B, a entidade A usará uma criptografia simétrica cuja chave é gerada a partir de um PRNG (Pseudo-Random Number Generator).Para que a entidade B possa decriptar M e verificar a assinatura digital, ela deve conhecer o algoritmo de PRNG usado pela entidade A e
Aapenas a semente da chave pública de A
Bapenas a semente da chave privada de A
Capenas a semente do PRNG
Da chave pública de A e a semente do PRNG
Ea chave privada de A e a semente do PRNG
Revelar gabarito e comentário▾
GabaritoD — a chave pública de A e a semente do PRNG
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia: PRNG e Assinatura Digital
Gabarito: letra D. Para decriptar a mensagem criptografada com criptografia simétrica, cuja chave foi gerada por um PRNG, a entidade B precisa conhecer a semente (seed) do PRNG para reproduzir a chave simétrica. Além disso, para verificar a assinatura digital, B precisa da chave pública de A. Portanto, B deve conhecer a chave pública de A e a semente do PRNG.
Alternativa A — ❌ Incorreta
A semente da chave pública não existe. Chaves públicas não são geradas por PRNG a partir de semente; são pares assimétricos. B precisa da semente do PRNG e da chave pública.
Alternativa B — ❌ Incorreta
A semente da chave privada também não existe. Além disso, a chave privada é secreta e não deve ser compartilhada.
Alternativa C — ❌ Incorreta
Conhecer apenas a semente do PRNG permite decriptar a mensagem, mas não verificar a assinatura digital, que exige a chave pública de A.
Alternativa D — ✅ Correta ⟵ GABARITO
A criptografia simétrica exige que B conheça a chave simétrica. Como ela é gerada por PRNG a partir de uma semente, B precisa da semente e do algoritmo PRNG (que já conhece segundo o enunciado). Para verificar a assinatura digital (que usa criptografia assimétrica), B precisa da chave pública de A para validar a assinatura.
Alternativa E — ❌ Incorreta
A chave privada de A é secreta e não deve ser compartilhada; B jamais a teria. B precisa da chave pública, não da privada.
PEGA ESSA DICA!
Em questões que combinam criptografia simétrica e assimétrica, lembre-se: para sigilo, usa-se chave simétrica (que pode ser derivada de um PRNG); para assinatura, usa-se par de chaves assimétricas (pública para verificar, privada para assinar).