SóProvas


ID
2383210
Banca
IBFC
Órgão
POLÍCIA CIENTÍFICA-PR
Ano
2017
Provas
Disciplina
Segurança da Informação
Assuntos

Roberto e Ana são dois usuários de um aplicativo de mensagens instantâneas que usa um sistema de criptografia utilizando chaves pública e privada. Roberto está recebendo uma mensagem de Ana neste momento. Assinale a alternativa que apresenta o correto uso das chaves públicas e privadas nesta comunicação.

Alternativas
Comentários
  • O gabarito é a letra E. 

     

    Na criptografia assimétrica, são usadas 2 chaves diferentes, uma pública e outra privada. A chave pública fica disponível a qualquer um, enquanto que a chave privada é de conhecimento apenas de seu proprietário. O emissor cifra a mensagem usando a chave pública do destinatário. O destinatário decifra a mensagem usando sua chave privada.

  • Alguém poderia me explicar por que não pode ser a letra A?

  • Se criptografar com a chave pública do receptor, garante-se a confidencialidade

  • Não pode ser o item A, pois neste item garante apenas a autenticidade.

    A) Antecipadamente Ana cifrou a mensagem usando sua chave privada. Roberto a decifrou usando a chave pública de Ana

    A chave pública de Ana é "Pública", qualquer pessoa tem acesso e poderia decifrar a mensagem cifrada por Ana. Esta forma de criptografia garante a Autenticidade, mas a confidencialidade está comprometida por causa da publicidade da chave de decriptografia.

    Já no item E, vejamos:

    e) Antecipadamente Ana cifrou a mensagem usando a chave pública de Roberto. Roberto a decifrou usando sua chave privada.

    Ana, ao cifrar com a chave pública de Roberto, garante a confidencialidade da mensagem, garante que apenas Roberto poderá decifrar a mensagem. Nesta situação Ana não garante a autenticidade dela. Mas garante a confidencialidade da mensagem.

    Para garantir a Autenticidade e a Confidencialidade, Ana poderia cifrar a mensagem com a chave privada dela para garantir a Autenticidade e o resultado cifrado, criptografaria novamente com a chave pública de Roberto, desta forma ela garantiria a Autenticidade dela e a confidencialidade da mensagem. Roberto faria o processo inverso, decriptografaria com a chave privada dele e depois com a chave pública de Ana. Desta forma, Roberto obteria a mensagem em claro.

    ********************

    Atualizei trecho abaixo em 20/02/2018 - Espero, sinceramente, poder ajudar candidatos que buscam acertar.

    Sobre o Enunciado:

    É necessário ler o enunciado com muita atenção, no enunciado diz:

    Assinale a alternativa que apresenta o correto uso das chaves públicas e privadas nesta comunicação. A questão não aborda o correto uso das chaves de modo geral, mas sim de forma específica, "NESTA COMUNICAÇÃO". Então, duas pessoas usando um aplicativo de troca de mensagem criptografada para se comunicar, pergunte-se: Qual o maior objetivo de utilizar a criptografia nesta comunicação? Qual o correto uso das chaves públicas e privadas nesta comunicação? minha resposta é: nesta comunicação apresentada no enunciado, o correto uso é priorizar a CONFIDENCIALIDADE.

    Uma coisa é certa: Existe apenas um item correto, aquele que o avaliador quer que você marque. Existe um item bem próximo da verdade, o qual será a dúvida de muitos candidatos, então, neste momento, elimine os itens que estão muito distante da verdade, releia o enunciado cautelosamente buscando extrair os mínimos detalhes, não deixe de fora termos como "nesta comunicação". Lembrando que não vale a pena brigar com a banca, deve-se tentar marcar o item esperado por ela. Neste caso específico, o item esperado é o item "E".

    ********************

    Espero ter ajudado.

    Bons estudos.

  • Mais uma questao polemica. O enunciado da questao nao deixa claro qual aspecto da seguranca da informacao esta sendo requerido durante a troca de mensagens entre Ana(remetente) e Roberto(destinatario). Dessa forma, é possivel interpretar qualquer um dos possiveis aspectos de seguranca garantidos com a criptografia assimetrica, quais sejam: confidencialidade, autenticidade, integridade e nao-repudio/irretratabilidade.

     

    Neste caso teriamos duas alternativas corretas e o ideal seria a banca ter optado pela anulacao da assertiva. Abaixo as duas possiveis solucoes para questao:

     

    - Confidencialidade (Alternativa E, gabarito segundo a banca) e;

    - Autenticidade e Nao-repudio/Irretratabilidade (Alternativa  A).

     

     

    Para evitar duplo entendimento, o enuciado poderia apenas ter adicionado "... para garantir confidencialidade" ou "... para garantir nao-repudio".

     

    FFF

  • ENUNCIADO: Assinale a alternativa que apresenta o CORRETO USO:

    Letra A) Emprega o correto uso da autenticidade

    Letra E) Emprega o correto uso da confidencialidade

    Portanto, temos 2 respostas corretas.

    A banca vacilou no enunciado!

  • De maneira alguma a banca disse que a comunicação tinha que ser secreta. Disse apenas que Roberto receberia uma mensagem de Ana, ou seja, a questão é enfática quanto à importância da autenticidade. Apesar de a explicação do nosso amigo Clark Maciel ter sido genial, de criptografar duas vezes para garantir a autenticidade e a confidencialidade, a letra E não fala disso. Gabarito letra A.

  • Explicação sobre a exclusão da alternativa E.

     

    Como alguns estão pensando que há duas respostas, A e E. Eu afirmo que não, uma vez que o enunciado da questão deixa claro que "Roberto está recebendo uma mensagem de Ana neste momento". Dessa forma, eles nãoestão trocando mensagens no momento relado, apenas Ana está escrevendo para Roberto. Dessa forma, Ana deve criptografar a mensagem com a chave pública de Roberto, para que apenas ele possa descriptografá-la.

  • Concordo com o Diego Nunes

  • Letra E.

    Vamos supor que seja uma troca de mensagens via e-mail:

    Ana envia a mensagem porque tem o e-mail de Roberto (uma chave pública, qualquer um pode ter acesso).

    Porém apenas Roberto tem a senha que acessa o seu e-mail (chave privada).

  • Concordo com o @Diego Nunes

    Ambas as opções estão certas e vão servir do mesmo modo para a troca de mensagens.

    A banca deveria especificar se queria autenticidade ou confidencialidade.

  • Lendo direitinho entendi o seguinte: Roberto está recebendo uma msg ,logo vai utilizar as chaves do Destino e neste caso só vai garantir a Confidencialidade, criptografando usando a chave pública do destinatário e descriptografando utilizando a sua chave privada.

  • Antecipadamente Ana o CHIFROU.

  • aSSimetrica

    1º usa publica para cifar e 2º usa a privada para decifrar

    "NUNCA TOQUE O SINO"