Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FUNDATEC 2021

Segurança da InformaçãoControles de segurança
Código
qq640975
Banca
FUNDATEC
Órgão
CRF-PR
Ano
2021
Nível
Médio
Cargo
Técnico em Informática
João quer enviar uma mensagem importante para Maria garantindo o sigilo do conteúdo e utilizando a infraestrutura de chave pública da empresa em que trabalham. Para codificar a mensagem, antes do envio para Maria, João deve utilizar:
  1. AUm hash da sua chave privada com a chave pública de Maria.
  2. BUm hash do conteúdo da mensagem com a sua chave privada.
  3. CUm hash do conteúdo da mensagem com a sua chave pública.
  4. DA chave pública de Maria.
  5. EA chave privada de Maria.
Revelar gabarito e comentário

GabaritoD — A chave pública de Maria.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Infraestrutura de Chave Pública e Confidencialidade

Gabarito: letra D. Para garantir o sigilo (confidencialidade) de uma mensagem usando infraestrutura de chave pública, o remetente deve criptografar a mensagem com a chave pública do destinatário. Somente o destinatário, de posse de sua chave privada, conseguirá decifrá-la. As demais alternativas envolvem hash (que não garante sigilo) ou uso incorreto de chaves.

Análise das alternativas

Alternativa A — ❌ Incorreta

Propõe gerar um "hash da sua chave privada com a chave pública de Maria". Isso não é uma operação criptográfica padrão e, mesmo que fosse, não resultaria em uma mensagem cifrada que Maria possa decifrar com sua chave privada.

Alternativa B — ❌ Incorreta

"Um hash do conteúdo da mensagem com a sua chave privada." Essa operação corresponde a uma assinatura digital (hash assinado com a chave privada do remetente), que garante autenticidade e integridade, mas não provê sigilo – qualquer pessoa pode ler o hash e verificar a assinatura com a chave pública do remetente.

Alternativa C — ❌ Incorreta

"Um hash do conteúdo da mensagem com a sua chave pública." Hash com chave pública? Isso não é um processo criptográfico definido; a chave pública é usada para criptografar, não para fazer hash. Não atende à confidencialidade.

Alternativa D — ✅ Correta ⟵ GABARITO

João deve criptografar a mensagem diretamente com a chave pública de Maria. Este é o procedimento clássico de criptografia assimétrica para confidencialidade: apenas Maria, com sua chave privada, poderá decifrar o conteúdo.

Alternativa E — ❌ Incorreta

"A chave privada de Maria." A chave privada de Maria é secreta e não deve ser compartilhada. Além disso, usá-la para criptografaria tornaria a mensagem legível por qualquer pessoa que tivesse a chave pública de Maria (já que na criptografia assimétrica, o que é cifrado com a chave privada pode ser decifrado com a chave pública), o que quebraria o sigilo.

NÃO CAIA NESSA!

A banca confunde mecanismos de autenticação/assinatura (uso de hash + chave privada) com confidencialidade (criptografia com chave pública do destinatário). As alternativas B e C parecem corretas para quem associa "hash" a segurança, mas o comando pede especificamente sigilo do conteúdo – que só a criptografia com a chave pública de Maria garante.

Gabarito: letra D.

Link permanente: /questoes/qq640975