Questão de Segurança da Informação — Autenticação — FCC 2020
- Código
- fc059139
- Banca
- FCC
- Órgão
- AL-AP
- Ano
- 2020
- Cargo
- Analista Legislativo - Técnico de Segurança da Informação
- Apública de A.
- Bprivada de A.
- Cprivada de B.
- Dpública de B.
- Ehash de A.
GabaritoB — privada de A.
Gabarito: letra B. Para garantir autenticidade em uma transação, o emissor (A) deve cifrar o documento com sua própria chave privada. Dessa forma, qualquer destinatário pode verificar a origem usando a chave pública de A, assegurando que o documento é genuíno e que A não pode negar a autoria (não repúdio).
Cifrar com a chave pública de A não garante autenticidade; essa chave é usada para verificar assinaturas, não para criar a assinatura.
A chave privada de A é a única que, quando usada para cifrar, permite comprovar que A foi o emissor. Qualquer pessoa pode decifrar com a chave pública de A e confirmar a origem.
A chave privada de B pertence ao destinatário; usá-la para cifrar nada prova sobre A. Apenas B pode usar sua privada para assinar seus próprios documentos.
Cifrar com a chave pública de B garante confidencialidade (apenas B pode decifrar), mas não autenticidade, pois qualquer pessoa que conheça a chave pública de B poderia cifrar.
Hash de A não é uma chave criptográfica. Hash é usado para verificar integridade, não para autenticação ou cifração.
Na criptografia assimétrica, lembre: chave privada = assinar (autenticidade e não repúdio); chave pública = verificar assinatura ou cifrar para confidencialidade.
Gabarito: letra B.
Link permanente: /questoes/fc059139