Em segurança da informação, a criptografia de chave simétric...

Próximas questões
Com base no mesmo assunto
Q1933776 Segurança da Informação
Em segurança da informação, a criptografia de chave simétrica é utilizada para garantir o requisito básico de segurança:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é A - confidencialidade.

Criptografia de chave simétrica é uma técnica de criptografia onde a mesma chave é usada tanto para cifrar (criptografar) quanto para decifrar (descriptografar) uma mensagem. Vamos entender como cada alternativa se relaciona com essa técnica e por que a alternativa A é a correta.

Confidencialidade: A criptografia de chave simétrica é amplamente utilizada para garantir a confidencialidade dos dados. Confidencialidade significa que as informações são acessíveis apenas para aqueles autorizados a ter acesso. Ao cifrar os dados, a criptografia de chave simétrica garante que apenas aqueles com a chave correta possam ler as informações, protegendo-as contra acessos não autorizados.

Disponibilidade: Disponibilidade se refere à garantia de que os sistemas e dados estejam acessíveis quando necessário. Embora a criptografia possa ser uma parte de um sistema que garante disponibilidade (por exemplo, ao proteger dados em trânsito), a criptografia de chave simétrica, em si, não garante diretamente a disponibilidade. Técnicas de redundância e sistemas de backup são mais diretamente responsáveis por isso.

Integridade: Integridade diz respeito à certeza de que os dados não foram alterados ou corrompidos. A criptografia de chave simétrica, sozinha, não garante integridade. Para essa finalidade, são utilizados métodos como hashing e checksums que verificam se os dados foram alterados.

Autenticidade: Autenticidade garante que os dados são genuínos e que a fonte é verificada. Embora a criptografia possa ajudar na autenticação, especialmente quando combinada com assinaturas digitais, a criptografia de chave simétrica, por si só, não garante autenticidade, pois não verifica a identidade do remetente ou do destinatário.

Não repúdio: Não repúdio assegura que uma parte não possa negar a autoria de uma transação ou comunicação. Isso é crucial, por exemplo, em transações financeiras. A criptografia de chave simétrica, em si, não fornece não repúdio, pois ambas as partes compartilham a mesma chave, o que impede a identificação inequívoca de quem enviou a mensagem. Para garantir não repúdio, são usadas tecnologias de assinaturas digitais baseadas em criptografia de chave pública.

Portanto, é correto afirmar que a criptografia de chave simétrica é utilizada principalmente para garantir a confidencialidade dos dados, conforme descrito na alternativa A.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GABARITO A

De acordo com Stallings, "a técnica universal para prover confidencialidade para dados transmitidos ou armazenados é a cifração simétrica".

A criptografia assimétrica também provê a confidencialidade, todavia, a criptografia simétrica é mais indicada. Por esse motivo, normalmente a criptografia simétrica é utilizada para cifrar as mensagens e a criptografia assimétrica, para o transporte da chave simétrica.

FONTE: Stallings

A ferramenta que garante o princípio da confidencialidade é a Criptografia. (simétrica ou assimétrica).

Paz.

Assimétrica = Autenticidade

"C"imétrica = Confidencialidade

CRIPTOGRAFIA ASSIMÉTRICA: Uso de duas chaves – Pública e Privada

Garante confidencialidade e autenticidade.

CRIPTOGRAFIA SIMÉTRICA: uso de uma mesma chave simétrica para codificar e decodificar a mensagem.

Garante só a confidencialidade (integridade e autenticidade não)

Fonte : QC

Confidencialidade- Garante que a informação não será acessada.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo