Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2022

Segurança da InformaçãoCriptografia
Código
fg055261
Banca
FGV
Órgão
TCE-TO
Ano
2022
Nível
Superior
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Bernardo e João são auditores recém-concursados no TCE/TO. Bernardo precisa enviar documentos sigilosos para João e viceversa, contudo, nenhum deles utilizou ainda a ferramenta de criptografia disponível na instituição.Sabendo-se que é utilizada a criptografia por chave pública, o procedimento que deve ser seguido por cada auditor antes de tramitar os documentos é:
  1. Agerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave pública do destinatário;
  2. Bgerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; enviar a chave privada para o destinatário; e encriptar um documento utilizando a chave privada enviada;
  3. Cgerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave privada do remetente;
  4. Dgerar a chave pública para encriptação e decriptação dos documentos; enviar a chave pública para o destinatário; e encriptar os documentos utilizando a chave pública enviada;
  5. Ecombinar uma senha entre eles; encriptar e decriptar os documentos utilizando a senha combinada.
Revelar gabarito e comentário

GabaritoA — gerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave pública do destinatário;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia de Chave Pública (Criptografia Assimétrica)

Gabarito: letra A. Na criptografia assimétrica, cada usuário gera um par de chaves: uma pública e uma privada. A chave pública é divulgada (por exemplo, em um registrador público), enquanto a chave privada é mantida em sigilo. Para garantir a confidencialidade, o remetente cifra o documento com a chave pública do destinatário; somente o destinatário, com sua chave privada, pode decifrá-lo. Esse é o procedimento descrito na alternativa A.

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve precisamente os passos: gerar par de chaves, registrar a chave pública, guardar a privada e cifrar com a chave pública do destinatário. Exatamente o que a criptografia assimétrica exige para comunicação confidencial.

Alternativa B — ❌ Incorreta

Afirma que se deve enviar a chave privada para o destinatário. Isso compromete totalmente a segurança, pois a chave privada deve ser secreta. Além disso, cifrar com a chave privada não garante confidencialidade (apenas autenticidade/assinatura). O correto é usar a chave pública do destinatário para cifrar.

Alternativa C — ❌ Incorreta

Propõe cifrar os documentos com a chave privada do remetente. Esse é o procedimento para assinatura digital, não para confidencialidade. Qualquer pessoa com a chave pública do remetente pode decifrar, anulando o sigilo. Para confidencialidade, deve-se usar a chave pública do destinatário.

Alternativa D — ❌ Incorreta

Menciona gerar apenas a chave pública, o que é impossível — a geração produz um par. Além disso, a descrição é incompleta e confusa: "encriptar utilizando a chave pública enviada" (qual chave? do remetente?). O procedimento correto exige o par de chaves, a publicação da pública e o uso da chave pública do destinatário na cifragem.

Alternativa E — ❌ Incorreta

Trata-se de criptografia simétrica (combinar uma senha), não de chave pública. A questão especifica que é utilizada criptografia por chave pública, portanto o procedimento deve ser assimétrico. A alternativa confunde os dois tipos.

NÃO CAIA NESSA!

A banca explora a confusão comum entre o uso de chaves para confidencialidade e para assinatura digital. As alternativas B e C invertem os papéis das chaves, fazendo o candidato cair ao pensar que se usa a chave privada para cifrar (como na assinatura). Lembre-se: para sigilo, a chave pública do destinatário cifra; a chave privada do destinatário decifra. Já na assinatura digital, o remetente cifra com sua chave privada e o destinatário verifica com a chave pública do remetente.

PEGA ESSA DICA!

Em questões de criptografia assimétrica, identifique rapidamente se o objetivo é confidencialidade (use chave pública do destinatário) ou autenticidade/assinatura (use chave privada do remetente). Grave essa distinção: "pública para cifrar, privada para decifrar" no sigilo; "privada para assinar, pública para verificar" na autenticação.

Gabarito: letra A.

Link permanente: /questoes/fg055261