Questão de Segurança da Informação — Criptografia — CESGRANRIO 2023
Segurança da Informação›Criptografia
Código
cg019423
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 6: Processos de Negócios
O envelope digital é um esquema de criptografia padrão para implementar a confidencialidade de dados durante o envio de uma mensagem para um destinatário. Nesse esquema, criptografam-se os dados utilizando-se um algoritmo de criptografia simétrica.Já a chave secreta usada nesse esquema é criptografada utilizando-se um algoritmo de criptografia assimétrica com a chave
Aprivada do remetente
Bprivada do destinatário
Cpública do remetente
Dpública do destinatário
Epública de um terceiro confiável
Revelar gabarito e comentário▾
GabaritoD — pública do destinatário
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Envelope digital
Gabarito: letra D. No envelope digital, a mensagem é criptografada com uma chave simétrica (chave de sessão), e essa chave simétrica é criptografada com a chave pública do destinatário, garantindo que apenas o destinatário, com sua chave privada, possa recuperar a chave simétrica e, consequentemente, a mensagem.
A banca cobra o conhecimento do fluxo do envelope digital, que combina criptografia simétrica (para eficiência) e assimétrica (para segurança na troca da chave).
Alternativa A — ❌ Incorreta
A chave privada do remetente é usada para assinatura digital (não repúdio), não para cifrar a chave de sessão. Se o remetente cifrasse com sua chave privada, qualquer um com a chave pública dele poderia decifrar, quebrando a confidencialidade.
Alternativa B — ❌ Incorreta
A chave privada do destinatário é usada para decifrar a chave simétrica, não para cifrá-la. No envelope digital, o remetente cifra com a chave pública do destinatário.
Alternativa C — ❌ Incorreta
A chave pública do remetente não é usada para cifrar a chave de sessão; ela serve para verificar assinaturas digitais do remetente. Usá-la para cifrar não garantiria que apenas o destinatário lesse, pois qualquer um com a chave pública do remetente poderia decifrar (se fosse usada em conjunto com a privada, mas não é o caso).
Alternativa D — ✅ Correta ⟵ GABARITO
O remetente gera uma chave simétrica aleatória, cifra a mensagem com ela e, em seguida, cifra essa chave simétrica com a chave pública do destinatário. Somente o destinatário, com sua chave privada, pode decifrar a chave simétrica e, com ela, a mensagem. Esse é o padrão do envelope digital.
Alternativa E — ❌ Incorreta
Um terceiro confiável (como uma Autoridade Certificadora) não participa diretamente da cifração da chave de sessão. A confidencialidade é entre remetente e destinatário; a chave pública do destinatário é conhecida por ambos, sem necessidade de terceiro para cifrar a chave.
NÃO CAIA NESSA!
A banca tenta confundir o candidato trocando o papel das chaves. A alternativa C (pública do remetente) é um distrator clássico: o candidato pode associar 'chave pública' a 'remetente' por causa de assinatura digital. Lembre-se: no envelope digital, quem cifra é o remetente, mas a chave usada é a do destinatário (pública).