SóProvas


ID
126571
Banca
ESAF
Órgão
Prefeitura de Natal - RN
Ano
2008
Provas
Disciplina
Segurança da Informação
Assuntos

Analise as seguintes afi rmações relacionadas à Segurança da Informação:

I. Uma Chave Privada não deve ser revelada publicamente e é utilizada pelo seu proprietário para codificar mensagens que são enviadas ao público.
II. Uma Chave Privada é utilizada pelo seu proprietário para decodifi car mensagens que são enviadas a ele e que foram codificadas com sua respectiva Chave Pública.
III. Uma Chave Pública é utilizada tanto para codifi car mensagens enviadas a seu proprietário quanto para verifi car e validar a assinatura de seu proprietário.
IV. Uma única Chave, denominada Secreta para algoritmos simétricos, é utilizada por seu proprietário e por aqueles com quem se comunica na Internet para assinatura e verificação de assinatura por algoritmos RSA.

Indique a opção que contenha todas as afi rmações verdadeiras.

Alternativas
Comentários
  • Questão estranha, pois afirmar que a III procede, não me parece correto.

    Chave pública utiliza criptogragrafia assimétrica, logo cifra ou criptogrfafa a mensagem com chave pública que pode e até deve ser distribuída e o seu receptor irá decifrar ou descriptorgrafar com sua chave privada. Corrijam-me se eu estiver errado. Obrigado !

  • A codificação simétrica (também chamada codificação com chave privada ou codificação com chave secreta) consiste em utilizar a mesma chave para a codificação e descodificação.
    A codificação consiste em aplicar uma operação (algoritmo) sobre os dados a codificar com a ajuda da chave privada, para os tornar ininteligíveis. Assim, o mais pequeno algoritmo (como um OU exclusivo) pode tornar o sistema quase inviolável (dado que a segurança absoluta que não existe).

    Contudo, nos anos 40, Claude Shannon demonstrou que, para serem totalmente seguros, os sistemas com chaves privadas devem utilizar chaves de um comprimento pelo menos igual à da mensagem a codificar. Para mais, a codificação simétrica obriga a ter um canal protegido para a troca da chave, o que degrada seriamente o interesse de tal sistema de codificação.

    O principal inconveniente de um criptosistema com chaves secretas provem da troca das chaves. Com efeito, a codificação simétrica baseia-se na troca de um segredo (as chaves). Assim, coloca-se o problema da distribuição das chaves.


    Por outro lado, um utilizador que deseja comunicar com várias pessoas assegurando níveis de confidencialidade distintos deve utilizar tantas chaves privadas quantos os interlocutores que tem. Para um grupo de n pessoas que utiliza um criptosistema com chaves secretas, é necessário distribuir um número de chaves igual à N* (N-1)/2.

     

  • I. Uma Chave Privada não deve ser revelada publicamente e é utilizada pelo seu proprietário para codificar mensagens que são enviadas ao público.

    É possível usar a chave privada para cifrar informação que será decodificada com a respectiva chave pública, mas isso é para provar a autenticidade do ente que envia a mensagem e não para proteger conteúdos sensíveis.  Portanto falso.

    II. Uma Chave Privada é utilizada pelo seu proprietário para decodificar mensagens que são enviadas a ele e que foram codificadas com sua respectiva Chave Pública.

    Errado.


    III. Uma Chave Pública é utilizada tanto para codificar mensagens enviadas a seu proprietário quanto para verificar e validar a assinatura de seu proprietário.

    Correto.  Quano uma mensagem é enviada de A para B e A a codifica com sua chave privada, que só ele tem acesso, esta mensagem só poderá ser decodificada com a chave pública de A, que todos tem acesso.  Logo, ao conseguir decodificar a mensagem com a chave pública de A, B está tendo a certeza de que A é quem ele alega ser.


    IV. Uma única Chave, denominada Secreta para algoritmos simétricos, é utilizada por seu proprietário e por aqueles com quem se comunica na Internet para assinatura e verificação de assinatura por algoritmos RSA.

    Correto.
     

  •  

    II. Uma Chave Privada é utilizada pelo seu proprietário para decodifi car mensagens que são enviadas a ele e que foram codificadas com sua respectiva Chave Pública.

    Esta questão deveria ser considerada, também, CORRETA.

    "A chave utilizada para encriptar a mensagem é publica, isto é, ela é divulgada para o transmissor; enquanto a chave para decriptar a mensagem é privada, isto é, ela é um segredo pertencente ao receptor." em http://www.gta.ufrj.br/grad/06_2/renan/CriptografiaAssimtrica.html.

  • Questão passível de recurso. A afirmação II está correta, chave pública codifica e chave privada decodifica.

    Não concordo com o gabarito, marcaria a opção B.

  • O gabarito desta questão deveria ser alterado, somente os itens II e III estão corretos, ao contrário do gabarito que indica itens III e IV.

    I. Item errado, e a justificativa do erro é sutil, ocorre quando fala em "codificar", que confere significado de sigilo, e a técnica de codificação com chave privada é utilizada para garantir autenticidade e integridade (assinatura digital).

    II. Errado pelo gabarito... mas este item está CORRETO, esta técnica é utilizada para garantir confidencialidade, uma vez que a mensagem foi criptada com a chave pública somente a respectiva chave privada poderá decriptar.

    III. Ok, item correto, ao codificar mensagem com chave pública do destinatário garante-se confidencialidade, e ao verificar assinatura digital decodifica-se com chave pública do emissor confirmando a autenticidade.

    IV. Item apresenta erro ao afirmar que a chave secreta de algoritmos simétricos é utilizada pelo RSA (algoritmo de chave pública). O gabarito afirma que está correto.
     
  • I - Correto. Deve-se criptografar uma mg com a chave privada e, esta, somente ficará inteligível quando for decriptografada pela chave pública correspondente.
    II -Correto. Mais uma vez o par de chaves...uma criptografa e a outra decriptografa.
    III-Errado. Validar assinatura do proprietário
    iV -Errado. RSA é um algorítmo de criptografia assimétrica.
  • Concordo com o companheiro acima, e respondi exatamente a letra A I e II.

    na verdade o gabarito COM CERTEZA está equivocado.

    pois o RSA é ASSIMÉTRICO, portanto trabalha com PARES de chaves, e não apenas uma chave secreta (caracteristica dos algoritmos simétricos).

    o III também está errado... pois para codificar utiliza-se a chave publica... e para decodificar utiliza-se a chave privada.
  • Até onde sei a chave privada pode ser usada tanto na criptografia quanto na decriptografia, dependendo do nicho de atução o qual se quer aplicá-las.
    No caso de assinatura digital, onde há necessidade de saber quem enviou a menssagem e também se ela foi alterada, a chave privada tem como utilidade criptografar e assinar digitalmente o texto já que somente o usuário emissor da menssagem possui aquela chave .
    Assim sendo :

    III. Uma Chave Pública é utilizada tanto para codifi car mensagens enviadas a seu proprietário quanto para verifi car e validar a assinatura de seu proprietário.

    Não vejo erro na afirmação !! =\ . Estou aberto à questionamentos =] !! Aguardo um maior esclarecimento !!
  • item 1 está errada porque a chave privada não serve para codificar e sim só para decodificar.

    item  2 e 3 são respondidos com o texto abaixo.

    A criptografia de chaves pública e privada utiliza duas chaves distintas, uma para codificar e outra para decodificar mensagens. Neste método cada pessoa ou entidade mantém duas chaves: uma pública, que pode ser divulgada livremente, e outra privada, que deve ser mantida em segredo pelo seu dono. As mensagens codificadas com a chave pública só podem ser decodificadas com a chave privada correspondente. 


    https://duvidas.terra.com.br/duvidas/570/o-que-e-criptografia-de-chaves-publica-e-privada


    Item 4. Diz o que o rsa é simétrico, mas pelo texto abaixo você vê que não.


    Existem diferentes algoritmos assimétricos. Um dos mais conhecidos é o RSA (devido aos seus desenvolvedores Rivest, Shamir, e Adleman). Este algoritmo é amplamente utilizado nos navegadores, para sites seguros e para criptografar e-mails. É de domínio público. 

    http://pt.kioskea.net/faq/9951-exemplo-de-algoritmo-assimetrico-rsa


    2. Criptografia simétrica ou chave privada

    O modelo mais antigo de criptografia, em que a chave, isto é, o elemento que dá acesso à

    mensagem oculta trocada entre duas partes, é igual (simétrica) para ambas as partes e deve

    permanecer em segredo (privada). Tipicamente, esta chave é representada por uma senha,

    usada tanto pelo remetente para codificar a mensagem numa ponta, como pelo destinatário

    para decodificá-la na outra. 

    http://www.ronielton.eti.br/publicacoes/artigorevistasegurancadigital2012.pdf