Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2022

Segurança da InformaçãoControles de segurança
Código
fg055520
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas
Ana precisa enviar a mensagem M para Bráulio de forma sigilosa pela rede do Tribunal de Justiça atendendo aos requisitos de segurança: autenticidade, não repúdio, integridade e confidencialidade. Para isso, Ana deve enviar uma chave secreta K para Bráulio e gerar uma assinatura digital AD(M).Considerando que a chave K deve ser conhecida apenas por Ana e Bráulio, após esse processo deve-se cifrar K e AD(M) com a chave:
  1. Aprivada de Bráulio;
  2. Bprivada de Ana;
  3. Cpública de Ana;
  4. Dpública de Bráulio;
  5. Esecreta de Ana.
Revelar gabarito e comentário

GabaritoD — pública de Bráulio;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Híbrida e Confidencialidade

Gabarito: letra D. Para garantir a confidencialidade do conteúdo (chave simétrica K e assinatura AD(M)), é necessário cifrá-los com a chave pública do destinatário (Bráulio). Somente Bráulio, com sua chave privada correspondente, poderá decifrar a mensagem. Esse é o princípio básico da criptografia assimétrica: o remetente usa a chave pública do destinatário para cifrar, e apenas o destinatário, com sua chave privada, decifra.

A banca testa o conhecimento sobre o uso correto das chaves nos processos de garantia de confidencialidade e autenticidade. No cenário descrito, Ana deve:

  1. Gerar uma chave simétrica K para cifrar a mensagem M (garantindo eficiência).

  2. Assinar digitalmente a mensagem (ou seu hash) com sua própria chave privada para garantir autenticidade e não repúdio (AD(M)).

  3. Agora, tanto K quanto AD(M) precisam ser enviados a Bráulio de forma confidencial. Para isso, utiliza-se a chave pública de Bráulio para cifrar esse bloco. Assim, apenas Bráulio, com sua chave privada, conseguirá decifrar e obter K e AD(M).

PEGA ESSA DICA!

Lembre-se do papel de cada chave:

  • Confidencialidade: cifrar com a chave pública do destinatário; decifrar com a chave privada do destinatário.

  • Assinatura digital: cifrar (assinar) com a chave privada do remetente; verificar com a chave pública do remetente.

Alternativa A — ❌ Incorreta

Chave privada de Bráulio. Se Ana cifrasse com a chave privada de Bráulio, qualquer pessoa que tivesse a chave pública de Bráulio (ou seja, todos) poderia decifrar, pois a chave pública decifra o que foi cifrado com a privada. Isso quebraria a confidencialidade.

Alternativa B — ❌ Incorreta

Chave privada de Ana. Se Ana cifrasse com sua própria chave privada, novamente qualquer um que tivesse sua chave pública poderia decifrar. Além disso, a chave privada de Ana é usada para assinar, não para cifrar para terceiros.

Alternativa C — ❌ Incorreta

Chave pública de Ana. Cifrar com a chave pública de Ana permitiria que qualquer pessoa que conhecesse essa chave (todos) decifrasse usando a privada de Ana — e a privada de Ana não está disponível para Bráulio. Além disso, esse processo não garante que apenas Bráulio leia.

Alternativa D — ✅ Correta ⟵ GABARITO

Chave pública de Bráulio. Exatamente o correto: cifra-se o conteúdo com a chave pública do destinatário. Apenas Bráulio, com sua chave privada, pode decifrar. Isso garante a confidencialidade.

Alternativa E — ❌ Incorreta

Chave secreta de Ana. O termo "chave secreta" geralmente se refere à chave privada. Usar a chave privada de Ana não garante confidencialidade para Bráulio (qualquer um com sua chave pública decifra). Além disso, não há sentido nessa escolha.

Gabarito: letra D.

Link permanente: /questoes/fg055520