Questão de Segurança da Informação — Criptografia — CESGRANRIO 2023
Segurança da Informação›Criptografia
Código
cg019879
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 4: Análise de Sistemas - Infraestrutura
A comunicação segura utiliza mecanismos de segurança para proteger os dados em trânsito entre uma origem e um destino. O controle de sigilo pode ser assegurado com a adoção do mecanismo de cifragem simétrica. Suponha que um remetente X possui uma chave privada KprivX, uma chave pública KpubX, um certificado digital CertX e uma chave secreta Ksec compartilhada com o destinatário Y.Para que um destinatário Y possa decriptar uma mensagem enviada pelo remetente X, cifrada por X com um algoritmo de criptografia simétrica, esse destinatário deve conhecer apenas
Aa KprivX
Ba KpubX
Co CertX
Da Ksec
Ea KprivX e o CertX
Revelar gabarito e comentário▾
GabaritoD — a Ksec
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gabarito: letra D. Para decriptar uma mensagem cifrada com algoritmo de criptografia simétrica, o destinatário Y precisa conhecer apenas a chave secreta compartilhada (Ksec). Na criptografia simétrica, a mesma chave é usada para cifrar e decifrar. As demais opções referem-se a elementos da criptografia assimétrica (chaves pública/privada) ou certificado digital, que não são necessários nesse contexto.
NÃO CAIA NESSA!
A banca lista chaves do contexto assimétrico (KprivX, KpubX) e o certificado digital (CertX) para testar se o aluno confunde os dois tipos de criptografia. Lembre-se: em criptografia simétrica, a chave é compartilhada e secreta; em assimétrica, são usados pares de chaves pública e privada. Fique atento ao tipo de algoritmo mencionado no enunciado.
Criptografia
1Simétrica
Mesma chave para cifrar e decifrar
Chave secreta compartilhada (Ksec)
Destinatário só precisa da Ksec
2Assimétrica
Par de chaves
Chave pública (Kpub)
Chave privada (Kpriv)
Certificado digital (Cert)
Contém chave pública + identidade
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
KprivX é a chave privada do remetente X, usada em criptografia assimétrica (por exemplo, para assinar digitalmente). Não é necessária para decifrar uma cifra simétrica.
Alternativa B — ❌ Incorreta
KpubX é a chave pública de X, também própria da criptografia assimétrica. Ela permite que outros cifrem mensagens para X, mas não é a chave usada na decifragem simétrica.
Alternativa C — ❌ Incorreta
O certificado digital (CertX) contém a chave pública de X e informações de identidade, sendo utilizado para validar a autenticidade da chave pública. Não participa da decifragem simétrica.
Alternativa D — ✅ Correta ⟵ GABARITO
Ksec é a chave secreta compartilhada entre X e Y. Em um esquema de criptografia simétrica, a mesma chave é usada para cifrar e decifrar. Portanto, Y só precisa conhecer Ksec para decriptar a mensagem.
Alternativa E — ❌ Incorreta
Combina KprivX e CertX, ambos elementos da criptografia assimétrica. Nenhum deles é necessário para decifrar uma mensagem cifrada com simétrica.