Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2024

Redes de ComputadoresSegurança de Redes
Código
fg077461
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Em uma organização, para garantir a autenticidade do emissor e a integridade do e-mail enviado, foi implementado o processo de autenticação DKIM.Sobre o DKIM é correto afirmar que:
  1. Autiliza criptografia simétrica;
  2. Ba chave pública para validação da assinatura fica disponível no servidor de DNS;
  3. Ca chave privada para assinatura do e-mail fica disponível no servidor de e-mail;
  4. Dseu uso não altera o cabeçalho da mensagem;
  5. Ecriptografa o e-mail inteiro.
Revelar gabarito e comentário

GabaritoB — a chave pública para validação da assinatura fica disponível no servidor de DNS;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DKIM (DomainKeys Identified Mail)

Gabarito: letra B. O DKIM utiliza criptografia assimétrica: o remetente assina o e-mail com uma chave privada, e a chave pública correspondente é publicada em registros DNS, permitindo que o destinatário valide a assinatura. A alternativa B descreve exatamente esse mecanismo.

Alternativa A — ❌ Incorreta

DKIM utiliza criptografia assimétrica (pública/privada), não simétrica. A chave privada assina e a chave pública verifica.

Alternativa B — ✅ Correta ⟵ GABARITO

A chave pública é armazenada em um registro TXT do DNS do domínio remetente. O servidor de e-mail do destinatário consulta esse registro para obter a chave e validar a assinatura DKIM.

Alternativa C — ❌ Incorreta

Embora a chave privada fique armazenada no servidor de e-mail do remetente, o enunciado diz "fica disponível", o que pode dar a entender que está acessível publicamente — o que não é verdade, pois ela deve ser mantida em segredo. Além disso, a assertiva não é a mais característica do DKIM (o destaque é a public key no DNS).

Alternativa D — ❌ Incorreta

O DKIM altera o cabeçalho da mensagem, adicionando o campo DKIM-Signature que contém a assinatura e metadados.

Alternativa E — ❌ Incorreta

DKIM não criptografa o e-mail; ele apenas gera uma assinatura digital que garante autenticidade e integridade. Para confidencialidade, usa-se S/MIME ou PGP.

NÃO CAIA NESSA!

A alternativa C parece correta porque a chave privada realmente está no servidor de e-mail, mas a banca explora o termo "disponível" para induzir o candidato a confundir com a chave pública (que sim, fica disponível no DNS). Fique atento: no DKIM, a chave pública é que é divulgada; a privada é secreta.

Gabarito: letra B

Link permanente: /questoes/fg077461