Questão de Segurança da Informação — Controles de segurança — FUNDATEC 2021
Segurança da Informação›Controles de segurança
Código
qq640975
Banca
FUNDATEC
Órgão
CRF-PR
Ano
2021
Nível
Médio
Cargo
Técnico em Informática
João quer enviar uma mensagem importante para Maria garantindo o sigilo do conteúdo e utilizando a infraestrutura de chave pública da empresa em que trabalham. Para codificar a mensagem, antes do envio para Maria, João deve utilizar:
AUm hash da sua chave privada com a chave pública de Maria.
BUm hash do conteúdo da mensagem com a sua chave privada.
CUm hash do conteúdo da mensagem com a sua chave pública.
DA chave pública de Maria.
EA chave privada de Maria.
Revelar gabarito e comentário▾
GabaritoD — A chave pública de Maria.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Infraestrutura de Chave Pública e Confidencialidade
Gabarito: letra D. Para garantir o sigilo (confidencialidade) de uma mensagem usando infraestrutura de chave pública, o remetente deve criptografar a mensagem com a chave pública do destinatário. Somente o destinatário, de posse de sua chave privada, conseguirá decifrá-la. As demais alternativas envolvem hash (que não garante sigilo) ou uso incorreto de chaves.
Análise das alternativas
Alternativa A — ❌ Incorreta
Propõe gerar um "hash da sua chave privada com a chave pública de Maria". Isso não é uma operação criptográfica padrão e, mesmo que fosse, não resultaria em uma mensagem cifrada que Maria possa decifrar com sua chave privada.
Alternativa B — ❌ Incorreta
"Um hash do conteúdo da mensagem com a sua chave privada." Essa operação corresponde a uma assinatura digital (hash assinado com a chave privada do remetente), que garante autenticidade e integridade, mas não provê sigilo – qualquer pessoa pode ler o hash e verificar a assinatura com a chave pública do remetente.
Alternativa C — ❌ Incorreta
"Um hash do conteúdo da mensagem com a sua chave pública." Hash com chave pública? Isso não é um processo criptográfico definido; a chave pública é usada para criptografar, não para fazer hash. Não atende à confidencialidade.
Alternativa D — ✅ Correta ⟵ GABARITO
João deve criptografar a mensagem diretamente com a chave pública de Maria. Este é o procedimento clássico de criptografia assimétrica para confidencialidade: apenas Maria, com sua chave privada, poderá decifrar o conteúdo.
Alternativa E — ❌ Incorreta
"A chave privada de Maria." A chave privada de Maria é secreta e não deve ser compartilhada. Além disso, usá-la para criptografaria tornaria a mensagem legível por qualquer pessoa que tivesse a chave pública de Maria (já que na criptografia assimétrica, o que é cifrado com a chave privada pode ser decifrado com a chave pública), o que quebraria o sigilo.
NÃO CAIA NESSA!
A banca confunde mecanismos de autenticação/assinatura (uso de hash + chave privada) com confidencialidade (criptografia com chave pública do destinatário). As alternativas B e C parecem corretas para quem associa "hash" a segurança, mas o comando pede especificamente sigilo do conteúdo – que só a criptografia com a chave pública de Maria garante.