Questão de Segurança da Informação — Criptografia — FGV 2024
Segurança da Informação›Criptografia
Código
fg096701
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Analise as afirmativas a seguir sobre criptografia assimétrica e simétrica, certificados digitais e assinaturas digitais:I. A criptografia simétrica utiliza a mesma chave para cifrar e decifrar uma mensagem, desde que a chave seja compartilhada de maneira segura entre as partes.II. Certificados digitais são utilizados para vincular apenas a chave privada a uma identidade, permitindo que terceiros confiem na autenticidade da chave.III. Assinaturas digitais utilizam a criptografia assimétrica para garantir a integridade e autenticidade de uma mensagem, mas não a confidencialidade do conteúdo.Está correto o que se afirma em
AI, apenas.
BII, apenas.
CI e III, apenas.
DII e III, apenas.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoC — I e III, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia simétrica, certificados digitais e assinaturas digitais
Gabarito: letra C. Estão corretas as afirmativas I e III. A criptografia simétrica realmente usa a mesma chave para cifrar e decifrar (afirmativa I). A assinatura digital, baseada em criptografia assimétrica, garante integridade e autenticidade, mas não confidencialidade (afirmativa III). Já a afirmativa II erra ao afirmar que certificados digitais vinculam a chave privada a uma identidade – na verdade, vinculam a chave pública.
Característica
Criptografia Simétrica
Criptografia Assimétrica
Certificado Digital
Assinatura Digital
Chave utilizada
Mesma chave para cifrar e decifrar
Par de chaves (pública e privada)
Vincula chave pública a uma identidade
Chave privada do remetente para cifrar hash
Garantia de confidencialidade
Sim (depende do sigilo da chave)
Sim (com a chave pública do destinatário)
Não
Não
Garantia de autenticidade
Não (apenas se a chave for compartilhada de forma segura)
Sim (com a chave privada do remetente)
Sim (autentica a chave pública)
Sim
Garantia de integridade
Não (por si só)
Não (por si só)
Não
Sim
Criptografia
1Simétrica
Mesma chave para cifrar/decifrar
Compartilhamento seguro necessário
2Assimétrica
Par de chaves (pública e privada)
Assinatura digital
Autenticidade
Integridade
Não garante confidencialidade
Certificado digital
Vincula chave pública à identidade
Não vincula chave privada
LEVEL · soulevel.com.br
Item I — ✅ Correto
A criptografia simétrica (ou de chave privada) utiliza uma única chave secreta compartilhada entre as partes para cifrar e decifrar a mensagem. A segurança depende do compartilhamento seguro dessa chave. Este é o conceito fundamental da criptografia simétrica.
Item II — ❌ Incorreto
Certificados digitais são documentos eletrônicos que vinculam uma chave pública a uma identidade (pessoa, servidor, empresa). A chave privada correspondente é mantida em sigilo pelo titular. Portanto, a afirmativa erra ao dizer que o certificado vincula a chave privada.
NÃO CAIA NESSA!
A banca trocou o termo “chave pública” por “chave privada”. O certificado digital serve justamente para autenticar a chave pública de uma entidade, permitindo que terceiros confiem nela. A chave privada nunca é compartilhada ou vinculada publicamente.
Item III — ✅ Correto
Assinaturas digitais utilizam a criptografia assimétrica: o remetente cifra um hash da mensagem com sua chave privada, e o destinatário verifica com a chave pública correspondente. Isso garante autenticidade (quem assinou) e integridade (a mensagem não foi alterada), mas não confidencialidade – o conteúdo da mensagem permanece visível.