Questão de Segurança da Informação — Controles de segurança — FGV 2022
Segurança da Informação›Controles de segurança
Código
fg055520
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas
Ana precisa enviar a mensagem M para Bráulio de forma sigilosa pela rede do Tribunal de Justiça atendendo aos requisitos de segurança: autenticidade, não repúdio, integridade e confidencialidade. Para isso, Ana deve enviar uma chave secreta K para Bráulio e gerar uma assinatura digital AD(M).Considerando que a chave K deve ser conhecida apenas por Ana e Bráulio, após esse processo deve-se cifrar K e AD(M) com a chave:
Aprivada de Bráulio;
Bprivada de Ana;
Cpública de Ana;
Dpública de Bráulio;
Esecreta de Ana.
Revelar gabarito e comentário▾
GabaritoD — pública de Bráulio;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Híbrida e Confidencialidade
Gabarito: letra D. Para garantir a confidencialidade do conteúdo (chave simétrica K e assinatura AD(M)), é necessário cifrá-los com a chave pública do destinatário (Bráulio). Somente Bráulio, com sua chave privada correspondente, poderá decifrar a mensagem. Esse é o princípio básico da criptografia assimétrica: o remetente usa a chave pública do destinatário para cifrar, e apenas o destinatário, com sua chave privada, decifra.
A banca testa o conhecimento sobre o uso correto das chaves nos processos de garantia de confidencialidade e autenticidade. No cenário descrito, Ana deve:
Gerar uma chave simétrica K para cifrar a mensagem M (garantindo eficiência).
Assinar digitalmente a mensagem (ou seu hash) com sua própria chave privada para garantir autenticidade e não repúdio (AD(M)).
Agora, tanto K quanto AD(M) precisam ser enviados a Bráulio de forma confidencial. Para isso, utiliza-se a chave pública de Bráulio para cifrar esse bloco. Assim, apenas Bráulio, com sua chave privada, conseguirá decifrar e obter K e AD(M).
PEGA ESSA DICA!
Lembre-se do papel de cada chave:
Confidencialidade: cifrar com a chave pública do destinatário; decifrar com a chave privada do destinatário.
Assinatura digital: cifrar (assinar) com a chave privada do remetente; verificar com a chave pública do remetente.
Alternativa A — ❌ Incorreta
Chave privada de Bráulio. Se Ana cifrasse com a chave privada de Bráulio, qualquer pessoa que tivesse a chave pública de Bráulio (ou seja, todos) poderia decifrar, pois a chave pública decifra o que foi cifrado com a privada. Isso quebraria a confidencialidade.
Alternativa B — ❌ Incorreta
Chave privada de Ana. Se Ana cifrasse com sua própria chave privada, novamente qualquer um que tivesse sua chave pública poderia decifrar. Além disso, a chave privada de Ana é usada para assinar, não para cifrar para terceiros.
Alternativa C — ❌ Incorreta
Chave pública de Ana. Cifrar com a chave pública de Ana permitiria que qualquer pessoa que conhecesse essa chave (todos) decifrasse usando a privada de Ana — e a privada de Ana não está disponível para Bráulio. Além disso, esse processo não garante que apenas Bráulio leia.
Alternativa D — ✅ Correta ⟵ GABARITO
Chave pública de Bráulio. Exatamente o correto: cifra-se o conteúdo com a chave pública do destinatário. Apenas Bráulio, com sua chave privada, pode decifrar. Isso garante a confidencialidade.
Alternativa E — ❌ Incorreta
Chave secreta de Ana. O termo "chave secreta" geralmente se refere à chave privada. Usar a chave privada de Ana não garante confidencialidade para Bráulio (qualquer um com sua chave pública decifra). Além disso, não há sentido nessa escolha.