Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg053119
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
Um usuário precisa enviar um e-mail confidencial contendo informações sigilosas para um destinatário. Qual tipo de criptografia ele deve utilizar para garantir a confidencialidade da mensagem?
  1. ANenhum tipo de criptografia, pois o e-mail não é um meio seguro para enviar informações confidenciais.
  2. BCriptografia simétrica, utilizando a mesma chave para criptografar e descriptografar a mensagem.
  3. CCriptografia simétrica, utilizando uma chave diferente para criptografar e descriptografar a mensagem.
  4. DAssinatura digital, utilizando uma chave privada para assinar a mensagem e uma chave pública para verificar a assinatura.
  5. ECriptografia assimétrica, utilizando uma chave pública para criptografar a mensagem e uma chave privada para descriptografá-la.
Revelar gabarito e comentário

GabaritoE — Criptografia assimétrica, utilizando uma chave pública para criptografar a mensagem e uma chave privada para descriptografá-la.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia e Confidencialidade em E-mail

Gabarito: letra E. Para garantir a confidencialidade de uma mensagem enviada por e-mail, o remetente deve criptografá-la com a chave pública do destinatário, utilizando criptografia assimétrica. Dessa forma, apenas o destinatário, que possui a chave privada correspondente, poderá descriptografar e ler a mensagem.

A criptografia simétrica (alternativas B e C) também pode garantir confidencialidade, mas exige que as duas partes compartilhem a mesma chave de forma segura, o que é problemático no contexto de e-mail — principal razão pela qual a criptografia assimétrica é a abordagem mais adequada. Já a assinatura digital (alternativa D) serve para autenticação e integridade, não para confidencialidade.

Alternativa A — ❌ Incorreta

Afirma que nenhum tipo de criptografia deve ser usado, pois o e-mail não é seguro. Isso é falso: a criptografia é exatamente a ferramenta que torna o e-mail seguro, protegendo o conteúdo contra interceptação.

Alternativa B — ❌ Incorreta

Descreve corretamente a criptografia simétrica (mesma chave para cifrar e decifrar), mas, embora tecnicamente possível, essa abordagem não é a mais recomendada para e-mail devido ao desafio de compartilhar a chave de forma segura. A questão espera a solução que resolve o problema de distribuição de chave: a criptografia assimétrica.

Alternativa C — ❌ Incorreta

Afirma que a criptografia simétrica utiliza chaves diferentes para cifrar e decifrar. Isso é conceitualmente errado: a criptografia simétrica usa a mesma chave para ambas as operações. O uso de chaves diferentes é característica da criptografia assimétrica.

Alternativa D — ❌ Incorreta

Descreve a assinatura digital, que utiliza chave privada para assinar e chave pública para verificar. Esse processo garante autenticidade e integridade, não confidencialidade. Portanto, não atende ao requisito de manter a mensagem em sigilo.

Alternativa E — ✅ Correta ⟵ GABARITO

Apresenta corretamente a criptografia assimétrica: o remetente cifra a mensagem com a chave pública do destinatário; somente o destinatário pode decifrá-la com sua chave privada. Isso garante a confidencialidade, pois mesmo que a mensagem seja interceptada, não poderá ser lida sem a chave privada.

Link permanente: /questoes/qg053119