Considere as seguintes afirmativas sobre a utilização de cha...
I. A codificação dos cabeçalhos do e-mail garante a integridade do mesmo.
II. A adição de uma assinatura digital no e-mail garante a confidencialidade do mesmo.
III. A irretratabilidade da mensagem também pode ser provida com a codificação dos cabeçalhos da mensagem.
Assinale a alternativa CORRETA.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é: A - Nenhuma das afirmativas está correta.
Vamos analisar cada afirmativa para entender melhor.
Afirmação I: "A codificação dos cabeçalhos do e-mail garante a integridade do mesmo."
Esta afirmativa está incorreta. A integridade de uma mensagem de e-mail não é garantida pela codificação dos cabeçalhos. Integridade, em criptografia, refere-se à certeza de que a mensagem não foi alterada durante a transmissão. Para garantir a integridade, utilizam-se técnicas como hashing e assinatura digital. A codificação dos cabeçalhos não é suficiente para assegurar a integridade de toda a mensagem.
Afirmação II: "A adição de uma assinatura digital no e-mail garante a confidencialidade do mesmo."
Esta afirmativa também está errada. A assinatura digital é utilizada para garantir a autenticação e a integridade da mensagem, mas não sua confidencialidade. A confidencialidade é garantida pela criptografia do conteúdo da mensagem, geralmente utilizando criptografia assimétrica (chaves públicas e privadas) ou simétrica (chave secreta).
Afirmação III: "A irretratabilidade da mensagem também pode ser provida com a codificação dos cabeçalhos da mensagem."
Mais uma vez, a afirmativa está incorreta. A irretratabilidade (ou não-repúdio) garante que o emissor da mensagem não possa negar a autoria da mensagem enviada. Este aspecto é garantido pela utilização de assinaturas digitais, que vinculam de maneira única a identidade do remetente à mensagem. Codificar os cabeçalhos não provê a irretratabilidade.
Conclusão: Nenhuma das afirmativas está correta porque todas apresentam conceitos errados sobre os mecanismos de segurança utilizados em criptografia para e-mails.
Espero que esta explicação tenha esclarecido as suas dúvidas. Se precisar de mais alguma coisa, estou à disposição!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
I - Criptografia sozinha não garante integridade. Precisa usar Assinatura Digital ou algum outro mecanismo
II - Assinatura Digital não garante confidencialidade. Ela garante Autenticidade, Não Repúdio e Integridade
III - Criptografia assimétrica sozinha não garante irretratabilidade. Como vou comprovar que uma mensagem é minha se qualquer um pode alterar? Para conseguir não repúdio precisa de Assinatura Digital
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo