Questão de Redes de Computadores — Segurança de Redes — FGV 2024
Redes de Computadores›Segurança de Redes
Código
fg077461
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Em uma organização, para garantir a autenticidade do emissor e a integridade do e-mail enviado, foi implementado o processo de autenticação DKIM.Sobre o DKIM é correto afirmar que:
Autiliza criptografia simétrica;
Ba chave pública para validação da assinatura fica disponível no servidor de DNS;
Ca chave privada para assinatura do e-mail fica disponível no servidor de e-mail;
Dseu uso não altera o cabeçalho da mensagem;
Ecriptografa o e-mail inteiro.
Revelar gabarito e comentário▾
GabaritoB — a chave pública para validação da assinatura fica disponível no servidor de DNS;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DKIM (DomainKeys Identified Mail)
Gabarito: letra B. O DKIM utiliza criptografia assimétrica: o remetente assina o e-mail com uma chave privada, e a chave pública correspondente é publicada em registros DNS, permitindo que o destinatário valide a assinatura. A alternativa B descreve exatamente esse mecanismo.
Alternativa A — ❌ Incorreta
DKIM utiliza criptografia assimétrica (pública/privada), não simétrica. A chave privada assina e a chave pública verifica.
Alternativa B — ✅ Correta ⟵ GABARITO
A chave pública é armazenada em um registro TXT do DNS do domínio remetente. O servidor de e-mail do destinatário consulta esse registro para obter a chave e validar a assinatura DKIM.
Alternativa C — ❌ Incorreta
Embora a chave privada fique armazenada no servidor de e-mail do remetente, o enunciado diz "fica disponível", o que pode dar a entender que está acessível publicamente — o que não é verdade, pois ela deve ser mantida em segredo. Além disso, a assertiva não é a mais característica do DKIM (o destaque é a public key no DNS).
Alternativa D — ❌ Incorreta
O DKIM altera o cabeçalho da mensagem, adicionando o campo DKIM-Signature que contém a assinatura e metadados.
Alternativa E — ❌ Incorreta
DKIM não criptografa o e-mail; ele apenas gera uma assinatura digital que garante autenticidade e integridade. Para confidencialidade, usa-se S/MIME ou PGP.
NÃO CAIA NESSA!
A alternativa C parece correta porque a chave privada realmente está no servidor de e-mail, mas a banca explora o termo "disponível" para induzir o candidato a confundir com a chave pública (que sim, fica disponível no DNS). Fique atento: no DKIM, a chave pública é que é divulgada; a privada é secreta.