Uma infra-estrutura de chaves públicas (PKI) serve para cons...

Próximas questões
Com base no mesmo assunto
Ano: 2005 Banca: CESPE / CEBRASPE Órgão: SERPRO
Q1183080 Segurança da Informação
Uma infra-estrutura de chaves públicas (PKI) serve para construir um modelo escalável de certificação digital, permitindo a divisão das tarefas e das responsabilidades de certificação entre os diversos níveis hierárquicos de sua estrutura. Quanto a PKI, a técnicas usadas em sua constituição e a técnicas construídas para utilização de seus serviços, julgue o item que se segue.
Uma PKI para certificação digital tem por fundamento técnicas básicas de criptografia simétrica. Assim, as relações de confiança desse modelo são sempre bilaterais e equilibradas.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é: E - errado

Vamos entender por que a alternativa está errada. O enunciado afirma que uma PKI (Infraestrutura de Chaves Públicas) para certificação digital tem por fundamento técnicas básicas de criptografia simétrica, e que, por isso, as relações de confiança são sempre bilaterais e equilibradas.

Fundamentos da PKI:

A PKI é, na verdade, baseada em técnicas de criptografia assimétrica e não simétrica. A criptografia assimétrica utiliza um par de chaves – uma chave pública e uma chave privada. A chave pública é compartilhada abertamente e utilizada para encriptar dados, enquanto a chave privada é mantida em segredo e usada para descriptografar esses dados.

Relações de Confiança:

As relações de confiança em uma PKI são normalmente hierárquicas e não necessariamente bilaterais e equilibradas. Isso significa que há uma Autoridade Certificadora (CA) que gera e emite certificados digitais para várias entidades. As entidades confiam na CA para validar a autenticidade das chaves públicas de outros usuários.

Criptografia Simétrica vs. Assimétrica:

A criptografia simétrica utiliza a mesma chave para encriptar e descriptografar dados, o que não se aplica ao contexto da PKI. Na PKI, a criptografia assimétrica é essencial para garantir a segurança e a autenticidade das transações digitais.

Portanto, a afirmação do enunciado está incorreta em dois pontos cruciais:

  • A PKI é baseada em criptografia assimétrica, não simétrica.
  • As relações de confiança não são sempre bilaterais e equilibradas, mas sim hierárquicas.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo