SóProvas


ID
5107
Banca
CESGRANRIO
Órgão
EPE
Ano
2007
Provas
Disciplina
Segurança da Informação
Assuntos

João utiliza um forte algoritmo de chave simétrica para encriptar um documento D, gerando o resultado E. Ele acessa o webmail de sua empresa, via HTTP, para enviar o documento E à Maria. Além disso, para que a destinatária resgate o documento original D, João envia, por meio de seu cliente de correio eletrônico e não mais pelo webmail, uma mensagem à Maria, via SMTP, contendo a chave secreta C utilizada na encriptação. A falha de segurança cometida no processo foi na(o):

Alternativas
Comentários
  • A chave secreta foi enviada por um canal não seguro. Para tornar o processo seguro, João deveria fazer o uso da criptografia assimétrica cifrando a chave secreta com a chave pública de Maria antes de envia-la via SMTP.

    Que Deus nos abençoe.