Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2024

Segurança da InformaçãoCriptografia
Código
fg077478
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
João foi incumbido de implementar criptografia em seus sistemas de informação para aprimorar o nível de segurança na troca de informações sigilosas entre os analistas da CVM. Entre outras decisões, deve definir se e quando empregar os modelos de criptografia simétrica e assimétrica.Para isso, é necessário levar em consideração que:
  1. Aa criptografia assimétrica utiliza um par de chaves, em que a chave pública é usada para decriptação de mensagens encriptadas pela chave privada correspondente;
  2. Bna criptografia assimétrica, a chave pública pode ser utilizada tanto para autenticação de uma mensagem encriptada pela chave privada correspondente, como para encriptação de mensagens, as quais só podem ser decriptadas pela chave privada correspondente;
  3. Cpara autenticação de mensagens na criptografia assimétrica, gera-se um hash da mensagem, que é encriptado com a chave pública, gerando uma assinatura digital;
  4. Da criptografia assimétrica veio substituir os algoritmos de criptografia simétrica, principalmente em grandes volumes de dados, em virtude de o esforço computacional envolvido na criptografia assimétrica ser normalmente muito menor;
  5. Ea criptografia assimétrica e a simétrica coexistem, sendo a simétrica normalmente utilizada para compartilhar as chaves utilizadas na criptografia assimétrica.
Revelar gabarito e comentário

GabaritoB — na criptografia assimétrica, a chave pública pode ser utilizada tanto para autenticação de uma mensagem encriptada pela chave privada correspondente, como para encriptação de mensagens, as quais só podem ser decriptadas pela chave privada correspondente;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia assimétrica: chave pública e privada

Gabarito: letra B. Na criptografia assimétrica, a chave pública pode ser usada tanto para verificar uma assinatura digital (autenticação) quanto para encriptar mensagens; apenas a chave privada correspondente pode decriptá-las. Esse é o conceito central que define o par de chaves.

A banca testa a compreensão do uso correto das chaves em cada operação. Vejamos cada alternativa:

Critério

Criptografia Simétrica

Criptografia Assimétrica

Número de chaves

Uma única chave (secreta)

Par de chaves (pública e privada)

Uso da chave pública

Não se aplica

Encriptar mensagens (confidencialidade) e verificar assinaturas (autenticação)

Uso da chave privada

Não se aplica

Decriptar mensagens e criar assinaturas digitais

Velocidade computacional

Rápida (adequada para grandes volumes)

Lenta (inadequada para grandes volumes)

Relação entre os modelos

Coexistem; a assimétrica protege a troca da chave simétrica (modelo híbrido)

Coexistem; a assimétrica protege a troca da chave simétrica (modelo híbrido)

Alternativa A — ❌ Incorreta

Afirma que a chave pública é usada para decriptar mensagens encriptadas pela chave privada. Na realidade, a chave pública encripta (qualquer um pode criptografar uma mensagem com a chave pública do destinatário), e apenas a chave privada correspondente decripta. A alternativa inverte o papel.

Alternativa B — ✅ Correta ⟵ GABARITO

A descrição está perfeita: a chave pública pode tanto verificar a autenticidade de uma mensagem assinada digitalmente com a chave privada (autenticação) quanto encriptar mensagens que só a chave privada pode decriptar (confidencialidade). É exatamente a dualidade da criptografia assimétrica.

Alternativa C — ❌ Incorreta

Para assinatura digital, o hash da mensagem é encriptado com a chave privada do remetente, não com a chave pública. A criptografia com a chave pública seria para confidencialidade, não para autenticação. A alternativa troca quem encripta o hash.

Alternativa D — ❌ Incorreta

Afirma que a criptografia assimétrica "veio substituir" a simétrica e que é mais leve computacionalmente. Na verdade, elas coexistem em sistemas híbridos: a assimétrica é muito mais lenta e por isso não é usada para grandes volumes; a simétrica é preferida para dados volumosos, e a assimétrica protege a troca da chave simétrica.

Alternativa E — ❌ Incorreta

Diz que a criptografia simétrica é usada para compartilhar as chaves assimétricas. Na prática, é o contrário: a criptografia assimétrica é usada para compartilhar com segurança a chave simétrica (efêmera) que será usada no restante da comunicação (modelo híbrido).

NÃO CAIA NESSA!

A banca adora inverter o uso das chaves. Na alternativa A, a chave pública aparece como se fosse para decriptar; na C, o hash é assinado com a chave pública. Memorize: chave pública encripta e verifica; chave privada decripta e assina.

NÃO CAIA NESSA!

Nas questões de criptografia assimétrica, pergunte-se: "Qual operação?" Se for confidencialidade (enviar secreto), use a chave pública do destinatário. Se for autenticação/assinatura, use a privada do remetente. A chave pública não pode decriptar – essa é a armadilha mais comum.

Gabarito: letra B.

Link permanente: /questoes/fg077478