A criptografia de chave pública requer um algoritmo de cifra...

Próximas questões
Com base no mesmo assunto
Q1900824 Segurança da Informação
A criptografia de chave pública requer um algoritmo de cifração e duas chaves: uma privada e outra pública. Enquanto a primeira chave deve ser guardada em local seguro e não acessível por outros participantes, a segunda deve ser compartilhada publicamente, o que gera uma fragilidade potencial, já que alguém mal-intencionado pode compartilhar uma chave dizendo ser de outra pessoa. Para resolver esse tipo de vulnerabilidade é que existe:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: Letra D - O certificado de chave pública.

Vamos entender o contexto da questão para compreendermos a resposta correta. A criptografia de chave pública, também conhecida como criptografia assimétrica, utiliza um par de chaves para garantir a segurança na comunicação. Uma dessas chaves é privada e deve ser mantida em segredo, enquanto a outra é pública e pode ser compartilhada. O problema indicado na questão surge quando alguém mal-intencionado tenta se passar por outra pessoa, compartilhando uma chave pública falsa.

Para mitigar essa vulnerabilidade, utilizamos o certificado de chave pública. Este certificado é uma forma de garantir a autenticidade da chave pública. Ele contém informações sobre a chave pública, a identidade do proprietário e é assinado por uma entidade confiável, conhecida como Autoridade Certificadora (AC). Quando um certificado é apresentado, pode-se confiar que a chave pública ali contida é autêntica e realmente pertence à pessoa ou organização que alega ser, pois a AC o validou.

As outras opções não atendem diretamente ao problema da autenticação da chave pública. A assinatura digital (opção A) é usada para verificar a autenticidade de uma mensagem ou documento, mas não atesta a propriedade de uma chave pública. A assinatura eletrônica (opção B) pode se referir a formas mais amplas de validar transações ou documentos eletrônicos, e não se restringe à criptografia de chave pública. A Blockchain (opção C) é uma tecnologia de registro distribuído que tem outras finalidades, principalmente em transações de criptomoedas e contratos inteligentes. Por fim, o protocolo SSL (opção E), agora mais comumente conhecido como TLS, é um protocolo de segurança que usa criptografia para proteger a comunicação online, mas o certificado de chave pública é parte integrante desse protocolo para garantir a autenticidade dos participantes na comunicação.

Portanto, a opção correta é a Letra D, pois os certificados de chave pública são projetados especificamente para autenticar chaves públicas e resolver o problema mencionado no enunciado da questão.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

assinatura digital é utilizada para validar a autenticidade e integridade de uma mensagem, software ou documento digital. Em relação a usabilidade, uma assinatura digital é amplamente usada para assinar documentos digitais compartilhados na internet. Já o certificado digital é a sua identidade

em meio eletrônico.

 Ele serve para comprovar a idoneidade de uma pessoa no ambiente digital.

 é um documento eletrônico, ou seja, é semelhante a um CPF ou CNPJ na versão eletrônica. Como um arquivo eletrônico, ele pode ser armazenado em um smart card, token ou até na nuvem. 

Em meios virtuais, o certificado digital cumpre a função de identificar uma pessoa ou empresa de maneira única e inequívoca. 

D

A assinatura digital é usada para garantir a autenticidade de um documento ou mensagem. Quando alguém assina digitalmente um documento, isso indica que:

  • O documento não foi alterado desde que foi assinado.
  • A pessoa que assina é quem realmente afirma ser (porque ela usou sua chave privada para assinar).

Então, a assinatura digital protege o conteúdo de um documento, assegurando sua integridade e autenticidade. Mas ela não resolve o problema de verificar se a chave pública que você tem realmente pertence à pessoa que diz ser.

O certificado de chave pública, por outro lado, garante que a chave pública realmente pertence à pessoa ou entidade que ela diz pertencer.

  • Ele é emitido por uma Autoridade Certificadora (CA), que valida a identidade do proprietário da chave pública.
  • A CA assina digitalmente o certificado, tornando-o confiável.

O certificado é usado para garantir que você está recebendo a chave pública correta, ou seja, a chave pública realmente pertence à pessoa ou organização que ela afirma ser, e não foi alterada ou forjada.

O certificado de chave pública, por outro lado, garante que a chave pública realmente pertence à pessoa ou entidade que ela diz pertencer.

  • Ele é emitido por uma Autoridade Certificadora (CA), que valida a identidade do proprietário da chave pública.
  • A CA assina digitalmente o certificado, tornando-o confiável.

O certificado é usado para garantir que você está recebendo a chave pública correta, ou seja, a chave pública realmente pertence à pessoa ou organização que ela afirma ser, e não foi alterada ou forjada.

Gab.: D

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo