Questão de Segurança da Informação — Criptografia — FGV 2022
Segurança da Informação›Criptografia
Código
fg055261
Banca
FGV
Órgão
TCE-TO
Ano
2022
Nível
Superior
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Bernardo e João são auditores recém-concursados no TCE/TO. Bernardo precisa enviar documentos sigilosos para João e viceversa, contudo, nenhum deles utilizou ainda a ferramenta de criptografia disponível na instituição.Sabendo-se que é utilizada a criptografia por chave pública, o procedimento que deve ser seguido por cada auditor antes de tramitar os documentos é:
Agerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave pública do destinatário;
Bgerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; enviar a chave privada para o destinatário; e encriptar um documento utilizando a chave privada enviada;
Cgerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave privada do remetente;
Dgerar a chave pública para encriptação e decriptação dos documentos; enviar a chave pública para o destinatário; e encriptar os documentos utilizando a chave pública enviada;
Ecombinar uma senha entre eles; encriptar e decriptar os documentos utilizando a senha combinada.
Revelar gabarito e comentário▾
GabaritoA — gerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave pública do destinatário;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia de Chave Pública (Criptografia Assimétrica)
Gabarito: letra A. Na criptografia assimétrica, cada usuário gera um par de chaves: uma pública e uma privada. A chave pública é divulgada (por exemplo, em um registrador público), enquanto a chave privada é mantida em sigilo. Para garantir a confidencialidade, o remetente cifra o documento com a chave pública do destinatário; somente o destinatário, com sua chave privada, pode decifrá-lo. Esse é o procedimento descrito na alternativa A.
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve precisamente os passos: gerar par de chaves, registrar a chave pública, guardar a privada e cifrar com a chave pública do destinatário. Exatamente o que a criptografia assimétrica exige para comunicação confidencial.
Alternativa B — ❌ Incorreta
Afirma que se deve enviar a chave privada para o destinatário. Isso compromete totalmente a segurança, pois a chave privada deve ser secreta. Além disso, cifrar com a chave privada não garante confidencialidade (apenas autenticidade/assinatura). O correto é usar a chave pública do destinatário para cifrar.
Alternativa C — ❌ Incorreta
Propõe cifrar os documentos com a chave privada do remetente. Esse é o procedimento para assinatura digital, não para confidencialidade. Qualquer pessoa com a chave pública do remetente pode decifrar, anulando o sigilo. Para confidencialidade, deve-se usar a chave pública do destinatário.
Alternativa D — ❌ Incorreta
Menciona gerar apenas a chave pública, o que é impossível — a geração produz um par. Além disso, a descrição é incompleta e confusa: "encriptar utilizando a chave pública enviada" (qual chave? do remetente?). O procedimento correto exige o par de chaves, a publicação da pública e o uso da chave pública do destinatário na cifragem.
Alternativa E — ❌ Incorreta
Trata-se de criptografia simétrica (combinar uma senha), não de chave pública. A questão especifica que é utilizada criptografia por chave pública, portanto o procedimento deve ser assimétrico. A alternativa confunde os dois tipos.
NÃO CAIA NESSA!
A banca explora a confusão comum entre o uso de chaves para confidencialidade e para assinatura digital. As alternativas B e C invertem os papéis das chaves, fazendo o candidato cair ao pensar que se usa a chave privada para cifrar (como na assinatura). Lembre-se: para sigilo, a chave pública do destinatário cifra; a chave privada do destinatário decifra. Já na assinatura digital, o remetente cifra com sua chave privada e o destinatário verifica com a chave pública do remetente.
PEGA ESSA DICA!
Em questões de criptografia assimétrica, identifique rapidamente se o objetivo é confidencialidade (use chave pública do destinatário) ou autenticidade/assinatura (use chave privada do remetente). Grave essa distinção: "pública para cifrar, privada para decifrar" no sigilo; "privada para assinar, pública para verificar" na autenticação.