Usando criptografa de chave pública, suponha que o usuári...

Próximas questões
Com base no mesmo assunto
Q445464 Segurança da Informação
Usando criptografa de chave pública, suponha que o usuário A criptografe uma mensagem M com sua chave privada e envie M criptografada ao usuário B. Assim, este contexto refere-se a qual princípio de segurança?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a C - autenticação.

Vamos entender por que esta é a resposta certa e por que as outras alternativas não se aplicam a este caso específico.

Primeiro, vamos revisar o cenário: o usuário A criptografa uma mensagem M com sua chave privada e envia essa mensagem criptografada ao usuário B.

Chave privada e chave pública: Na criptografia de chave pública, cada usuário tem um par de chaves: uma chave privada (que deve ser mantida em segredo) e uma chave pública (que pode ser compartilhada com qualquer pessoa). Mensagens criptografadas com a chave privada de um usuário só podem ser descriptografadas com a chave pública correspondente e vice-versa.

Agora, vamos analisar as alternativas:

A - Sigilo: Sigilo, ou confidencialidade, garante que somente o destinatário pretendido consiga ler a mensagem. No contexto da questão, a criptografia com a chave privada de A não garante sigilo, pois qualquer pessoa com a chave pública de A pode descriptografar a mensagem.

B - Integridade: Integridade assegura que a mensagem não foi alterada durante a transmissão. Embora a criptografia com a chave privada possa ajudar a verificar a integridade (porque uma alteração na mensagem alteraria o resultado da descriptografia), o principal objetivo aqui não é garantir a integridade.

C - Autenticação: Esta alternativa está correta. Quando o usuário A criptografa a mensagem com sua chave privada, ele está provando que a mensagem veio dele, pois somente A tem acesso à sua própria chave privada. Assim, ao descriptografar a mensagem com a chave pública de A, B pode autenticar que a mensagem foi realmente enviada por A.

D - Controle de Acesso: Controle de acesso refere-se a mecanismos que restrigem quem pode acessar ou modificar recursos. Este conceito não está relacionado ao cenário descrito na questão, que envolve autenticação de mensagens.

E - Disponibilidade: Disponibilidade assegura que os serviços e dados estão acessíveis quando necessários. Este princípio não tem relação com o processo de criptografia e autenticação descrito na questão.

Portanto, a alternativa C é a mais adequada, pois o procedimento descrito na questão está diretamente relacionado ao princípio de autenticação.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O conceito acima aborda sobre Assinatura Digital que tem a finalidade de provar que o remetente diz ser quem ele é. Então neste caso a alternativa C é a correta (Autenticação)

Gabarito C

Autenticidade - propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo.

 

"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !

O processo refere-se à assinatura digital, que provê integridade, não-repúdio e autenticidade.

 

O que foi determinante para o gabarito ser C, em vez de B, por exemplo?

Gabarito C

Amigo Sávio, por ser uma assinatura digital então seria chave assimétrica, veja:

Criptografia de chaves assimétricas: também conhecida como criptografia de chave pública, utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio. A chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token. Exemplos de métodos criptográficos que usam chaves assimétricas são: RSA, DSA, ECC e Diffie-Hellman.

 

Concordo com vc, essa questão deveria ser anulada.

 

Vamos na fé !

 

"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
 

 

 

Criptografia de de chave público é possivel manter a confidenciabilidade e a autenticidade das informações.

 

Não confundir com assinatura digital.

 

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo