Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — CESGRANRIO 2010

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
cg032150
Banca
CESGRANRIO
Órgão
Petrobras
Ano
2010
Nível
Superior
Cargo
BR Distribuidora - Analista de Sistemas Júnior - Infra-Estrutura
Duas entidades, P e Q, desejam se comunicar por meio de um canal seguro e, para isso, decidem utilizar uma terceira entidade de confiança, X, para a criação deste canal. Ambas as entidades já possuem a chave pública de X e confiariam em uma assinatura dessa entidade.Nesse contexto, considere os seguintes passos executados para a estabelecimento do canal:1. P requisita a X a chave pública de Q.2. X pega a chave pública verificada de Q, nos seus bancos de dados, e assina essa chave atestando sua legitimidade.3. X envia para P a chave junto com a assinatura.4. P verifica a assinatura de X, certifica-se de que tudo está correto e aceita essa chave de Q como autêntica.5. P usa sua chave particular para encriptar a chave pública de Q e envia o resultado para Q.6. Q usa sua chave particular para desencriptar a chave enviada por P.7. P e Q passam a usar um algoritmo simétrico com a chave enviada por P para trocar as mensagens.Considerando os objetivos de P e Q e analisando os passos por eles executados, conclui-se que, para atender às necessidades de P e Q
  1. Aos passos descritos estão corretos.
  2. Bo passo 5 deve ser modificado para: P escolhe, aleatoriamente, uma chave de seção e usa a chave pública de Q para encriptar a chave escolhida e envia o resultado para Q.
  3. Co passo 6 deve ser modificado para: Q usa sua chave pública para desencriptar a chave enviada por P.
  4. Dos passos 1 a 7 devem ser modificados, substituindo-se as referências "chave pública" de Q por sua "chave particular" e "chave particular" de Q, por sua "chave pública".
  5. Eo passo 7 deve ser modificado para: P e Q passam a usar um algoritmo assimétrico com a chave enviada por P para trocar as mensagens.
Revelar gabarito e comentário

GabaritoB — o passo 5 deve ser modificado para: P escolhe, aleatoriamente, uma chave de seção e usa a chave pública de Q para encriptar a chave escolhida e envia o resultado para Q.

Link permanente: /questoes/cg032150