Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — UNIDAVI 2026

Segurança da InformaçãoCriptografia
Código
qg764192
Banca
UNIDAVI
Órgão
Prefeitura de Agrolândia - SC
Ano
2026
Nível
Superior
Cargo
Analista de Informática
Durante auditoria interna em um órgão público, identificou-se que determinadas comunicações sensíveis entre dois sistemas legados utilizam um mecanismo híbrido de proteção: inicialmente é gerado um valor aleatório que servirá como chave de sessão para um algoritmo simétrico de bloco; essa chave, por sua vez, é cifrada com a chave pública do destinatário e enviada juntamente com a mensagem cifrada. Em análise técnica, constatou-se ainda que o algoritmo simétrico opera em modo CBC (Cipher Block Chaining - modo de operação para cifras de bloco) com vetor de inicialização distinto a cada sessão, e que o par de chaves assimétricas foi gerado com tamanho compatível às recomendações atuais para RSA (algoritmo de criptografia assimétrica ou de chave pública). Considerando exclusivamente os fundamentos conceituais da criptografia e as propriedades de confidencialidade, integridade e autenticidade, assinale a alternativa CORRETA.
  1. AA utilização de RSA com tamanho de chave considerado seguro torna desnecessária a adoção de modo de operação no algoritmo simétrico.
  2. BO uso de criptografia assimétrica para cifrar a mensagem completa garante maior desempenho e elimina a necessidade de algoritmo simétrico, sendo esta a principal razão técnica da adoção do modelo híbrido.
  3. CA mera geração de chave de sessão aleatória garante autenticidade da origem da mensagem, ainda que não haja mecanismo adicional de assinatura digital.
  4. DO modo CBC dispensa vetor de inicialização quando a chave de sessão é gerada aleatoriamente para cada comunicação.
  5. EA cifra da chave de sessão com a chave pública do destinatário assegura confidencialidade da chave, mas não estabelece, por si só, garantia de integridade ou autenticidade da mensagem transmitida.
Revelar gabarito e comentário

GabaritoE — A cifra da chave de sessão com a chave pública do destinatário assegura confidencialidade da chave, mas não estabelece, por si só, garantia de integridade ou autenticidade da mensagem transmitida.

Link permanente: /questoes/qg764192