Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESGRANRIO 2023

Segurança da InformaçãoCriptografia
Código
cg019423
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 6: Processos de Negócios
O envelope digital é um esquema de criptografia padrão para implementar a confidencialidade de dados durante o envio de uma mensagem para um destinatário. Nesse esquema, criptografam-se os dados utilizando-se um algoritmo de criptografia simétrica.Já a chave secreta usada nesse esquema é criptografada utilizando-se um algoritmo de criptografia assimétrica com a chave
  1. Aprivada do remetente
  2. Bprivada do destinatário
  3. Cpública do remetente
  4. Dpública do destinatário
  5. Epública de um terceiro confiável
Revelar gabarito e comentário

GabaritoD — pública do destinatário

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Envelope digital

Gabarito: letra D. No envelope digital, a mensagem é criptografada com uma chave simétrica (chave de sessão), e essa chave simétrica é criptografada com a chave pública do destinatário, garantindo que apenas o destinatário, com sua chave privada, possa recuperar a chave simétrica e, consequentemente, a mensagem.

A banca cobra o conhecimento do fluxo do envelope digital, que combina criptografia simétrica (para eficiência) e assimétrica (para segurança na troca da chave).

Alternativa A — ❌ Incorreta

A chave privada do remetente é usada para assinatura digital (não repúdio), não para cifrar a chave de sessão. Se o remetente cifrasse com sua chave privada, qualquer um com a chave pública dele poderia decifrar, quebrando a confidencialidade.

Alternativa B — ❌ Incorreta

A chave privada do destinatário é usada para decifrar a chave simétrica, não para cifrá-la. No envelope digital, o remetente cifra com a chave pública do destinatário.

Alternativa C — ❌ Incorreta

A chave pública do remetente não é usada para cifrar a chave de sessão; ela serve para verificar assinaturas digitais do remetente. Usá-la para cifrar não garantiria que apenas o destinatário lesse, pois qualquer um com a chave pública do remetente poderia decifrar (se fosse usada em conjunto com a privada, mas não é o caso).

Alternativa D — ✅ Correta ⟵ GABARITO

O remetente gera uma chave simétrica aleatória, cifra a mensagem com ela e, em seguida, cifra essa chave simétrica com a chave pública do destinatário. Somente o destinatário, com sua chave privada, pode decifrar a chave simétrica e, com ela, a mensagem. Esse é o padrão do envelope digital.

Alternativa E — ❌ Incorreta

Um terceiro confiável (como uma Autoridade Certificadora) não participa diretamente da cifração da chave de sessão. A confidencialidade é entre remetente e destinatário; a chave pública do destinatário é conhecida por ambos, sem necessidade de terceiro para cifrar a chave.

NÃO CAIA NESSA!

A banca tenta confundir o candidato trocando o papel das chaves. A alternativa C (pública do remetente) é um distrator clássico: o candidato pode associar 'chave pública' a 'remetente' por causa de assinatura digital. Lembre-se: no envelope digital, quem cifra é o remetente, mas a chave usada é a do destinatário (pública).

Gabarito: letra D.

Link permanente: /questoes/cg019423