CERTO
Conceito retirado da cartilha de segurança.
"A criptografia de chave simétrica, quando comparada com a de chaves assimétricas, é a mais
indicada para garantir a confidencialidade de grandes volumes de dados, pois seu processamento é
mais rápido. Todavia, quando usada para o compartilhamento de informaçõoes, se torna complexa e
pouco escalável, em virtude da:
• necessidade de um canal de comunicação seguro para promover o compartilhamento da chave
secreta entre as partes (o que na Internet pode ser bastante complicado) e;
• dificuldade de gerenciamento de grandes quantidades de chaves (imagine quantas chaves secretas seriam necessarias para você se comunicar com todos os seus amigos).
A criptografia de chaves assimétricas, apesar de possuir um processamento mais lento que a de
chave simétrica, resolve estes problemas, visto que facilita o gerenciamento (pois não requer que se
mantenha uma chave secreta com cada um que desejar se comunicar) e dispensa a necessidade de um
canal de comunicação seguro para o compartilhamento de chaves.
Para aproveitar as vantagens de cada um destes métodos, o ideal é o uso combinado de ambos,
onde a criptografia de chave simétrica é usada para a codificação da informação e a criptografia
de chaves assimétricas é utilizada para o compartilhamento da chave secreta (neste caso, também
chamada de chave de sessão). Este uso combinado é o que é utilizado pelos navegadores Web e
programas leitores de e-mails. Exemplos de uso deste metodo combinado são: SSL, PGP e S/MIME."
Pessoal, leiam a cartilha de segurança. O Cespe tem retirado conceitos dela e aplicado em questões.
Para comprovar o que estou falando:
Ano: 2019 / Banca:CESPE / Prova: PRF
Acerca de proteção e segurança da informação, julgue o seguinte item.
No acesso a uma página web que contenha o código de um vírus de script, pode ocorrer a execução automática desse vírus, conforme as configurações do navegador. CERTO
Cartilha de segurança:
"Vírus de script: escrito em linguagem de script, como VBScript e JavaScript, e recebido ao acessar
uma página Web ou por e-mail, como um arquivo anexo ou como parte do próprio e-mail escrito
em formato HTML. Pode ser automaticamente executado, dependendo da configuração do
navegador Web e do programa leitor de e-mails do usuário."
Espero ter ajudado!!