Criptografia e Confidencialidade em E-mail
Gabarito: letra E. Para garantir a confidencialidade de uma mensagem enviada por e-mail, o remetente deve criptografá-la com a chave pública do destinatário, utilizando criptografia assimétrica. Dessa forma, apenas o destinatário, que possui a chave privada correspondente, poderá descriptografar e ler a mensagem.
A criptografia simétrica (alternativas B e C) também pode garantir confidencialidade, mas exige que as duas partes compartilhem a mesma chave de forma segura, o que é problemático no contexto de e-mail — principal razão pela qual a criptografia assimétrica é a abordagem mais adequada. Já a assinatura digital (alternativa D) serve para autenticação e integridade, não para confidencialidade.
Alternativa A — ❌ Incorreta
Afirma que nenhum tipo de criptografia deve ser usado, pois o e-mail não é seguro. Isso é falso: a criptografia é exatamente a ferramenta que torna o e-mail seguro, protegendo o conteúdo contra interceptação.
Alternativa B — ❌ Incorreta
Descreve corretamente a criptografia simétrica (mesma chave para cifrar e decifrar), mas, embora tecnicamente possível, essa abordagem não é a mais recomendada para e-mail devido ao desafio de compartilhar a chave de forma segura. A questão espera a solução que resolve o problema de distribuição de chave: a criptografia assimétrica.
Alternativa C — ❌ Incorreta
Afirma que a criptografia simétrica utiliza chaves diferentes para cifrar e decifrar. Isso é conceitualmente errado: a criptografia simétrica usa a mesma chave para ambas as operações. O uso de chaves diferentes é característica da criptografia assimétrica.
Alternativa D — ❌ Incorreta
Descreve a assinatura digital, que utiliza chave privada para assinar e chave pública para verificar. Esse processo garante autenticidade e integridade, não confidencialidade. Portanto, não atende ao requisito de manter a mensagem em sigilo.
Alternativa E — ✅ Correta ⟵ GABARITO
Apresenta corretamente a criptografia assimétrica: o remetente cifra a mensagem com a chave pública do destinatário; somente o destinatário pode decifrá-la com sua chave privada. Isso garante a confidencialidade, pois mesmo que a mensagem seja interceptada, não poderá ser lida sem a chave privada.