Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESGRANRIO 2019

Segurança da InformaçãoCriptografia
Código
cg015538
Banca
CESGRANRIO
Órgão
UNIRIO
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Para proteger a sua mensagem M assinada, que será enviada para a entidade B, a entidade A usará uma criptografia simétrica cuja chave é gerada a partir de um PRNG (Pseudo-Random Number Generator).Para que a entidade B possa decriptar M e verificar a assinatura digital, ela deve conhecer o algoritmo de PRNG usado pela entidade A e
  1. Aapenas a semente da chave pública de A
  2. Bapenas a semente da chave privada de A
  3. Capenas a semente do PRNG
  4. Da chave pública de A e a semente do PRNG
  5. Ea chave privada de A e a semente do PRNG
Revelar gabarito e comentário

GabaritoD — a chave pública de A e a semente do PRNG

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia: PRNG e Assinatura Digital

Gabarito: letra D. Para decriptar a mensagem criptografada com criptografia simétrica, cuja chave foi gerada por um PRNG, a entidade B precisa conhecer a semente (seed) do PRNG para reproduzir a chave simétrica. Além disso, para verificar a assinatura digital, B precisa da chave pública de A. Portanto, B deve conhecer a chave pública de A e a semente do PRNG.

Alternativa A — ❌ Incorreta

A semente da chave pública não existe. Chaves públicas não são geradas por PRNG a partir de semente; são pares assimétricos. B precisa da semente do PRNG e da chave pública.

Alternativa B — ❌ Incorreta

A semente da chave privada também não existe. Além disso, a chave privada é secreta e não deve ser compartilhada.

Alternativa C — ❌ Incorreta

Conhecer apenas a semente do PRNG permite decriptar a mensagem, mas não verificar a assinatura digital, que exige a chave pública de A.

Alternativa D — ✅ Correta ⟵ GABARITO

A criptografia simétrica exige que B conheça a chave simétrica. Como ela é gerada por PRNG a partir de uma semente, B precisa da semente e do algoritmo PRNG (que já conhece segundo o enunciado). Para verificar a assinatura digital (que usa criptografia assimétrica), B precisa da chave pública de A para validar a assinatura.

Alternativa E — ❌ Incorreta

A chave privada de A é secreta e não deve ser compartilhada; B jamais a teria. B precisa da chave pública, não da privada.

PEGA ESSA DICA!

Em questões que combinam criptografia simétrica e assimétrica, lembre-se: para sigilo, usa-se chave simétrica (que pode ser derivada de um PRNG); para assinatura, usa-se par de chaves assimétricas (pública para verificar, privada para assinar).

Link permanente: /questoes/cg015538