Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — CESGRANRIO 2010
Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
- Código
- cg032150
- Banca
- CESGRANRIO
- Órgão
- Petrobras
- Ano
- 2010
- Nível
- Superior
- Cargo
- BR Distribuidora - Analista de Sistemas Júnior - Infra-Estrutura
Duas entidades, P e Q, desejam se comunicar por meio de um canal seguro e, para isso, decidem utilizar uma terceira entidade de confiança, X, para a criação deste canal. Ambas as entidades já possuem a chave pública de X e confiariam em uma assinatura dessa entidade.Nesse contexto, considere os seguintes passos executados para a estabelecimento do canal:1. P requisita a X a chave pública de Q.2. X pega a chave pública verificada de Q, nos seus bancos de dados, e assina essa chave atestando sua legitimidade.3. X envia para P a chave junto com a assinatura.4. P verifica a assinatura de X, certifica-se de que tudo está correto e aceita essa chave de Q como autêntica.5. P usa sua chave particular para encriptar a chave pública de Q e envia o resultado para Q.6. Q usa sua chave particular para desencriptar a chave enviada por P.7. P e Q passam a usar um algoritmo simétrico com a chave enviada por P para trocar as mensagens.Considerando os objetivos de P e Q e analisando os passos por eles executados, conclui-se que, para atender às necessidades de P e Q
- Aos passos descritos estão corretos.
- Bo passo 5 deve ser modificado para: P escolhe, aleatoriamente, uma chave de seção e usa a chave pública de Q para encriptar a chave escolhida e envia o resultado para Q.
- Co passo 6 deve ser modificado para: Q usa sua chave pública para desencriptar a chave enviada por P.
- Dos passos 1 a 7 devem ser modificados, substituindo-se as referências "chave pública" de Q por sua "chave particular" e "chave particular" de Q, por sua "chave pública".
- Eo passo 7 deve ser modificado para: P e Q passam a usar um algoritmo assimétrico com a chave enviada por P para trocar as mensagens.