Bernardo e João são auditores recém-concursados no TCE/TO. ...

Próximas questões
Com base no mesmo assunto
Q1978819 Segurança da Informação
Bernardo e João são auditores recém-concursados no TCE/TO. Bernardo precisa enviar documentos sigilosos para João e viceversa, contudo, nenhum deles utilizou ainda a ferramenta de criptografia disponível na instituição.
Sabendo-se que é utilizada a criptografia por chave pública, o procedimento que deve ser seguido por cada auditor antes de tramitar os documentos é:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Para esta questão, a alternativa correta é a Alternativa A. Vamos entender o porquê e analisar as demais alternativas.

A criptografia por chave pública (também conhecida como criptografia assimétrica) utiliza um par de chaves: uma chave pública e uma chave privada. A chave pública é usada para encriptar (codificar) a mensagem e pode ser compartilhada abertamente. A chave privada, por outro lado, é usada para decriptar (decodificar) a mensagem e deve ser mantida em segredo.

Agora, vamos analisar a alternativa correta em detalhes:

Alternativa A:

Gerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave pública do destinatário. Esta alternativa está correta porque descreve exatamente como a criptografia por chave pública deve ser utilizada. Cada auditor deve gerar um par de chaves, manter a chave privada em segredo e usar a chave pública do destinatário para encriptar os documentos. Esse procedimento garante que apenas o destinatário, com sua chave privada, possa decriptar a mensagem.

Vamos analisar agora as alternativas incorretas:

Alternativa B:

Enviar a chave privada para o destinatário é um erro grave de segurança. A chave privada deve ser mantida em segredo pelo proprietário e nunca deve ser compartilhada, pois ela é essencial para a segurança da comunicação.

Alternativa C:

Encriptar os documentos utilizando a chave privada do remetente está incorreto. Na criptografia por chave pública, a chave privada é usada para decriptação, não para encriptação. Encriptar com a chave privada é uma técnica usada em assinaturas digitais, não para encriptação de documentos.

Alternativa D:

Gerar apenas a chave pública para a encriptação e decriptação dos documentos está incompleto e incorreto. Para que a criptografia funcione, é necessário o par de chaves (pública e privada). Além disso, encriptar documentos com a própria chave pública não faz sentido, já que qualquer um que possua essa chave poderia decriptar os documentos.

Alternativa E:

Combinar uma senha entre eles descreve a criptografia simétrica, não a criptografia por chave pública. Na criptografia simétrica, uma única senha ou chave é usada tanto para encriptar quanto para decriptar a informação, o que não é o caso aqui.

Em resumo, a alternativa A está correta porque segue os princípios da criptografia por chave pública, garantindo a segurança na troca de documentos sigilosos entre Bernardo e João.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Para o Sigilo, a criptografia será com a chave pública do destinatário.

Criptografia de chave pública, também conhecido como criptografia assimétrica, é um sistema que usa pares de chaves para criptografar e autenticar informações.

A criptografia de chaves pública e privada utiliza duas chaves distintas, uma para codificar e outra para decodificar mensagens. Neste método cada pessoa ou entidade mantém duas chaves: uma pública, que pode ser divulgada livremente, e outra privada, que deve ser mantida em segredo pelo seu dono.

Para obter o Sigilo usa-se a chave pública do destinatário para encriptar e a privada para descriptar.

Para se obter Autenticidade usa-se a chave privada do remetente para encriptar e a privada para descriptar.

Resposta: A

A criptografia de chaves pública e privada utiliza duas chaves distintas, uma para codificar e outra para decodificar mensagens. Neste método cada pessoa ou entidade mantém duas chaves: uma pública (que criptografa), podendo ser divulgada livremente, e outra privada (que descriptografa), devendo ser mantida em segredo pelo seu dono.

Este bizu me ajuda.

Criptografar -> Chave PúbliCa

Descriptografar -> Chave PrivaDa

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo