Questão de Segurança da Informação — Criptografia — FEPESE 2019
Segurança da Informação›Criptografia
Código
qq459334
Banca
FEPESE
Órgão
Prefeitura de Florianópolis - SC
Ano
2019
Nível
Superior
Cargo
Analista de Sistemas
No contexto de criptografia e segurança da informação, o conceito de não repúdio refere-se à(ao):
AHabilidade de dotar um documento eletrônico do atributo de confidencialidade, o que pode ser obtido através do emprego de criptografia simétrica ou assimétrica.
BSegurança de que alguém não possa refutar a validade de algo que ele fez ou assinou, possível somente através do emprego de criptografia simétrica.
CSegurança de que alguém não possa refutar a validade de algo que ele fez ou assinou, o que pode ser alcançado através do emprego de criptografia assimétrica.
DSegurança com relação à integridade de um documento, mensagem ou informação digital, garantindo que não houve sua corrupção, através do emprego de criptografia simétrica.
EHabilidade de dotar um documento eletrônico do atributo de confidencialidade, possível somente através do emprego de criptografia simétrica.
Revelar gabarito e comentário▾
GabaritoC — Segurança de que alguém não possa refutar a validade de algo que ele fez ou assinou, o que pode ser alcançado através do emprego de criptografia assimétrica.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Não repúdio em criptografia
Gabarito: letra C. O conceito de não repúdio refere-se à impossibilidade de uma pessoa negar a autoria ou participação em uma ação (como enviar uma mensagem ou assinar um documento). Esse atributo é garantido por mecanismos de criptografia assimétrica, que permitem a criação de assinaturas digitais — o signatário usa sua chave privada e qualquer um pode verificar com a chave pública, vinculando inequivocamente o ato ao autor. As demais alternativas confundem o conceito com outros pilares da segurança da informação (confidencialidade, integridade) ou associam erroneamente o não repúdio exclusivamente à criptografia simétrica.
Não repúdio
1Definição
Impossibilidade de negar autoria
Vincula ato ao autor
2Mecanismo
Criptografia assimétrica
Chave privada (signatário)
Chave pública (verificação)
Assinatura digital
3Confusões comuns
Confidencialidade (ocultar conteúdo)
Integridade (não alteração)
Criptografia simétrica (não garante)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Descreve a confidencialidade (habilidade de ocultar o conteúdo de um documento), e não o não repúdio. A confidencialidade pode ser obtida tanto por criptografia simétrica quanto assimétrica, mas não é o que a questão pede.
Alternativa B — ❌ Incorreta
Embora a primeira parte da frase esteja correta (segurança de que alguém não possa refutar a validade de algo que fez ou assinou), a segunda parte é falsa: afirma que isso só é possível com criptografia simétrica. Na verdade, a criptografia simétrica, por si só, não garante não repúdio, pois ambas as partes conhecem a mesma chave, permitindo que uma negue a autoria. O não repúdio é alcançado com criptografia assimétrica (assinatura digital).
Alternativa C — ✅ Correta ⟵ GABARITO
Apresenta exatamente a definição de não repúdio e associa corretamente ao uso de criptografia assimétrica. A assinatura digital, baseada em chave pública/privada, assegura que o autor não pode negar ter gerado aquela assinatura.
Alternativa D — ❌ Incorreta
Refere-se à integridade da informação (garantia de que o documento não foi alterado), e não ao não repúdio. Embora a criptografia simétrica possa contribuir para a integridade (via MAC, por exemplo), o conceito central está trocado.
Alternativa E — ❌ Incorreta
Novamente confunde não repúdio com confidencialidade, e ainda afirma, de forma restritiva, que apenas a criptografia simétrica pode prover essa característica — o que é incorreto nos dois aspectos.