SóProvas


ID
2522890
Banca
FCC
Órgão
DPE-RS
Ano
2017
Provas
Disciplina
Segurança da Informação
Assuntos

Um Defensor Público cifrou uma mensagem com sua chave privada e enviou por e-mail para um grupo de colegas de trabalho. Todos os colegas conseguiram decifrar a mensagem, já que conheciam a chave pública do Defensor Público. Na transação garantiu-se

Alternativas
Comentários
  • O gabarito é a letra D. 

     

    Como somente o Defensor Público possuía sua chave privada, somente ele poderia ter criptografado a mensagem e a ter enviado. Por isso, podemos afirmar que ela é autêntica. 

  • Discordo. Pois se todos os envolvidos tinham conhecimento da chave da criptografia, poderiam também tê-la feito. Eu acreditei ser a A, pois garante confidencialidade de que só os possuidores da chave de liberação criptografica poderiam visualizar seu conteúdo.

  • Alguns comentários...

    A) A confidencialidade não é garantida pois não é possivel afirmar que apenas os membros do grupo possuam a chave publica. Por exemplo, algum membro pode ter compartilhado com mais alguém...

    B) A irretratabilidade ou o não repudio é garantido com a assinatura. Neste caso a mensagem apenas foi cifrada. 

    C) Também não pode-se confirmar a integridade. Nada garante que a mensagem que será recebida será IDÊNTICA ao texto cifrado enviado. Por exemplo algum bit pode ter sido corrompido no processo.

    D) Correta pois somente o defensor possui sua chave privada.

    E) Veracidade é uma característica "semantica" da mensagem. O defensor poderia mandar uma mensagem falsa por exemplo. A cifragem não garante que a mensagem que ele enviou possui informações verdadeiras.

  • Letra B poderia ser possível sim, fato que na assinatura digital usa-se o hash cifrado da mensagem, mas nada impede que seja usada TODA a mensagem(será pouco prático, mas é factível). Uma vez que apenas o Defensor detém sua chave privada, é possível garantir a irretratabilidade SIM.

    Se a criptografia de chave pública garante autenticação e irretratabilidade, pode-se ter o item B como correto também. Logo a questão deveria ser anulada.

    "Após gerar o hash, ele deve ser criptografado através de um sistema de chave pública, para garantir a autenticação e a irretratabilidade. O autor da mensagem deve usar sua chave privada para assinar a mensagem e armazenar o hash criptografado junto à mensagem original."

    Fonte: https://pt.wikipedia.org/wiki/Assinatura_digital#Como_funciona?

  • O texto informa:

    "Todos os colegas conseguiram decifrar a mensagem, já que conheciam a chave pública do Defensor Público."

    Uma comunicação utilizando chave publica/privada em que o remetente usa a sua chave privada para "cifrar" a mensagem e quem conhecer a chave pública do remetente consegue "decifrar" a mensagem, significa que a mensagem estava apenas assinada pelo remetente, garantindo assim a sua autenticidade.

    a) Está ERRADA pq para garantir a confidencialidade e impedir "outras pessoas fora do grupo de lerem a mensagem" só ocorre se a mensagem estiver criptografada com a chave pública de cada um do grupo de destinatários. O texto principal informa que basta ter a chave pública do Defensor para "decifrar". Ou seja, qualquer um de posse da chave pública, que é pública, poderia "decifrar".

    b) Está ERRADA pq o "não repúdio" poderia acontecer na negação do conteúdo da mensagem mas não na "negação de envio da mesma". Não podemos garantir que foi ele que enviou, podemos apenas garantir que foi ele que escreveu o texto (já que esta assinada). Outra pessoa pode ter enviado.

    c) Está ERRADA pq a mensagem não estava criptografada, estava apenas assinada.

    d) Esta CERTA, pq a assinatura da mensagem garante a sua autenticidade, e qualquer pessoa conhecendo a chave publica de quem assinou pode "decifrá-la" e reconhecer a sua autenticidade.

    e) Está ERRADA, pq "a cifragem com a chave privada impede que ela seja falsificada ou alterada durante o trajeto." ,mas não garante a sua "veracidade", ou seja, não garante que é verdade o que está escrito.

    PS: O que pode ter confundido um pouco é o uso da palavra "cifrar", que não significa necessariamente que o texto esteja criptografado, pode estar apenas assinado. E a palavra "decifrar" foi utilizado para verificação da assinatura da mensagem.

  • Comentários do prof. Diego do Estratégia (@professordiegocarvalho):

    Se ele cifrou uma mensagem com a sua chave privada, ele garantiu a autenticidade, pois o uso da chave privada caracterizou uma operação que somente o Defensor Público tinha condições de realizar. 

    Letra D