Acerca dos algoritmos simétricos e assimétricos utilizados e...

Próximas questões
Com base no mesmo assunto
Q2562343 Segurança da Informação

Acerca dos algoritmos simétricos e assimétricos utilizados em dados em repouso, julgue o item subsecutivo. 


No sistema de arquivos do Ubuntu LTS 22.4, ao se utilizar algoritmo assimétrico para cifrar um conjunto de arquivos, é garantida automaticamente a assinatura digital do arquivo.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é: E - Errado

Vamos entender o porquê:

Quando falamos de criptografia assimétrica, estamos tratando de um método que utiliza dois tipos de chaves: uma chave pública e uma chave privada. No contexto da criptografia, a chave pública é usada para cifrar (ou criptografar) dados, enquanto a chave privada é usada para decifrar (ou decriptografar) esses dados.

Por outro lado, a assinatura digital é um mecanismo que garante a autenticidade e integridade de uma mensagem ou documento, além de assegurar quem é o real remetente. Para gerar uma assinatura digital, utiliza-se a chave privada do remetente. Essa assinatura pode ser verificada por qualquer pessoa que possua a chave pública correspondente.

Agora, analisando a questão:

No sistema de arquivos do Ubuntu LTS 22.4, utilizar um algoritmo assimétrico para cifrar um conjunto de arquivos não garante automaticamente a assinatura digital desses arquivos. A criptografia assimétrica por si só serve para proteger a confidencialidade dos dados, mas não significa que esses dados serão assinados digitalmente. Para que um arquivo tenha uma assinatura digital, é necessário um procedimento específico de assinatura, que é diferente da simples cifragem do arquivo.

Portanto, a afirmação de que ao utilizar um algoritmo assimétrico para cifrar um conjunto de arquivos no Ubuntu 22.4 se garante automaticamente a assinatura digital do arquivo está incorreta.

Resumo das razões:

  • Criptografia assimétrica utiliza uma chave pública para cifrar e uma chave privada para decifrar.
  • Assinatura digital requer um processo específico onde a chave privada é usada para assinar os dados, e a chave pública é usada para verificar essa assinatura.
  • Cifrar dados não implica automaticamente na geração de uma assinatura digital.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

No sistema de arquivos do Ubuntu LTS 22.04, ao utilizar um algoritmo de criptografia assimétrica para cifrar um conjunto de arquivos, **não** é garantida automaticamente a assinatura digital dos arquivos.

Criptografia e assinatura digital são dois processos distintos:

- **Criptografia assimétrica**: Utiliza um par de chaves (pública e privada). Um arquivo cifrado com a chave pública só pode ser decifrado com a chave privada correspondente. Isso garante a confidencialidade dos dados, mas não a integridade ou a autenticidade.

- **Assinatura digital**: Envolve a criação de um hash do arquivo e a cifragem desse hash com a chave privada do remetente. Isso garante que o arquivo não foi alterado e que ele realmente vem do remetente pretendido (autenticidade e integridade).

Para garantir a assinatura digital de um arquivo ao cifrá-lo, é necessário realizar explicitamente o processo de assinatura, geralmente com a chave privada do remetente, após ou antes de cifrar o arquivo. Em ferramentas como o GPG (GNU Privacy Guard), é possível fazer ambos os processos, mas é necessário especificar que se deseja assinar digitalmente o arquivo além de cifrá-lo.

Portanto, a criptografia assimétrica por si só não garante automaticamente a assinatura digital; ambas as operações precisam ser realizadas de forma explícita e separada, ou combinadas em um processo que contemple ambas as necessidades.

ERRADO!

Usar criptografia assimétrica para proteger arquivos não cria automaticamente uma assinatura digital. Para assinar digitalmente um arquivo, é necessário um processo separado que confirma a identidade de quem enviou o arquivo e garante que o arquivo não foi alterado. 

- **Criptografia assimétrica**: Utiliza um par de chaves (pública e privada). Um arquivo cifrado com a chave pública só pode ser decifrado com a chave privada correspondente. Isso garante a confidencialidade dos dados, mas não a integridade ou a autenticidade.

A resposta do companheiro aqui na aba de comentários me parece um pouco incompleta, pois a Criptografia Assimétrica garante não só a Confiabilidade, mas também a Integridade.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo