Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2024

Segurança da InformaçãoCriptografia
Código
fg096701
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Analise as afirmativas a seguir sobre criptografia assimétrica e simétrica, certificados digitais e assinaturas digitais:I. A criptografia simétrica utiliza a mesma chave para cifrar e decifrar uma mensagem, desde que a chave seja compartilhada de maneira segura entre as partes.II. Certificados digitais são utilizados para vincular apenas a chave privada a uma identidade, permitindo que terceiros confiem na autenticidade da chave.III. Assinaturas digitais utilizam a criptografia assimétrica para garantir a integridade e autenticidade de uma mensagem, mas não a confidencialidade do conteúdo.Está correto o que se afirma em
  1. AI, apenas.
  2. BII, apenas.
  3. CI e III, apenas.
  4. DII e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoC — I e III, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia simétrica, certificados digitais e assinaturas digitais

Gabarito: letra C. Estão corretas as afirmativas I e III. A criptografia simétrica realmente usa a mesma chave para cifrar e decifrar (afirmativa I). A assinatura digital, baseada em criptografia assimétrica, garante integridade e autenticidade, mas não confidencialidade (afirmativa III). Já a afirmativa II erra ao afirmar que certificados digitais vinculam a chave privada a uma identidade – na verdade, vinculam a chave pública.


Característica

Criptografia Simétrica

Criptografia Assimétrica

Certificado Digital

Assinatura Digital

Chave utilizada

Mesma chave para cifrar e decifrar

Par de chaves (pública e privada)

Vincula chave pública a uma identidade

Chave privada do remetente para cifrar hash

Garantia de confidencialidade

Sim (depende do sigilo da chave)

Sim (com a chave pública do destinatário)

Não

Não

Garantia de autenticidade

Não (apenas se a chave for compartilhada de forma segura)

Sim (com a chave privada do remetente)

Sim (autentica a chave pública)

Sim

Garantia de integridade

Não (por si só)

Não (por si só)

Não

Sim

Criptografia
  • 1Simétrica
    • Mesma chave para cifrar/decifrar
    • Compartilhamento seguro necessário
  • 2Assimétrica
    • Par de chaves (pública e privada)
    • Assinatura digital
      • Autenticidade
      • Integridade
      • Não garante confidencialidade
    • Certificado digital
      • Vincula chave pública à identidade
      • Não vincula chave privada
LEVEL · soulevel.com.br

Item I — ✅ Correto

A criptografia simétrica (ou de chave privada) utiliza uma única chave secreta compartilhada entre as partes para cifrar e decifrar a mensagem. A segurança depende do compartilhamento seguro dessa chave. Este é o conceito fundamental da criptografia simétrica.

Item II — ❌ Incorreto

Certificados digitais são documentos eletrônicos que vinculam uma chave pública a uma identidade (pessoa, servidor, empresa). A chave privada correspondente é mantida em sigilo pelo titular. Portanto, a afirmativa erra ao dizer que o certificado vincula a chave privada.

NÃO CAIA NESSA!

A banca trocou o termo “chave pública” por “chave privada”. O certificado digital serve justamente para autenticar a chave pública de uma entidade, permitindo que terceiros confiem nela. A chave privada nunca é compartilhada ou vinculada publicamente.

Item III — ✅ Correto

Assinaturas digitais utilizam a criptografia assimétrica: o remetente cifra um hash da mensagem com sua chave privada, e o destinatário verifica com a chave pública correspondente. Isso garante autenticidade (quem assinou) e integridade (a mensagem não foi alterada), mas não confidencialidade – o conteúdo da mensagem permanece visível.


Conclusão: Corretos I e III → alternativa C.

Link permanente: /questoes/fg096701