SóProvas


ID
5312938
Banca
SELECON
Órgão
EMGEPRON
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

A criptografia é considerada a ciência e a arte de escrever mensagens em forma cifrada ou em código, constituindo um dos principais mecanismos de segurança que se pode usar para se proteger dos riscos associados ao uso da Internet. Dentre os métodos criptográficos, um é descrito a seguir.

• Emprega duas chaves distintas, uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.
• Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la.
• A chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token.
• RSA, DSA, ECC e Diffie-Hellman são exemplos de métodos criptográficos que usam esse método criptográfico.

O método descrito é conhecido como criptografia de chave:

Alternativas
Comentários
  • GABARITO A - Assimétrica

    Resumidamente, na criptografia assimétrica, o utilizador cria um par de chaves (pública e privada), associadas entre si. Para cifrar os dados é utilizada a chave pública, que, como o nome indica, pode ser livremente distribuída; para os decifrar, é utilizada a chave privada, que é do exclusivo conhecimento do seu detentor. A vantagem deste último método relativamente ao primeiro é a de que se evita a necessidade de possuir um canal seguro para a transmissão da “chave secreta”, bastando somente garantir a segurança da chave privada. Através da distribuição da chave pública, qualquer remetente pode cifrar dados com essa chave, tendo a garantia de que apenas o detentor da correspondente chave privada terá acesso aos mesmos. Adicionalmente, o possuidor da chave privada pode utilizá-la para cifrar dados (que poderão ser decifrados com a sua chave pública), conseguindo desta forma comprovar a origem desses mesmos dados: a decifragem de dados com a chave pública de alguém implica obrigatoriamente que eles tenham sido cifrados com a chave privada correspondente.

    Fonte: Segurança dos Sistemas de Informação - Gestão Estratégica da Segurança Empresarial - autores: Pedro Tavares Silva, Hugo Carvalho e Catarina Botelho Torres - 1ª ed - 2003

  • GABARITO - A

    Simétrica - 1 chave

     ciframento de uma mensagem (processo em que um conteúdo é criptografado) é baseado em 2 componentes:

    • um algoritmo;
    • e uma chave de segurança.

    O algoritmo trabalha junto com a chave, de forma que eles tornam um conteúdo sigiloso com um conjunto único de regras.

    Assimétrica 2 chaves

    A criptografia assimétrica, também conhecida como criptografia de chave pública, é baseada em 2 tipos de chaves de segurança — uma privada e a outra pública. Elas são usadas para cifrar mensagens e verificar a identidade de um usuário.

    Resumidamente falando, a chave privada é usada para decifrar mensagens, enquanto a pública é utilizada para cifrar um conteúdo. Assim, qualquer pessoa que precisar enviar um conteúdo para alguém precisa apenas da chave pública do seu destinatário, que usa a chave privada para decifrar a mensagem.

  • aSSimetrica - 2 chaves

    Simetrica - 1 chave

  • GABARITO A

    Criptografia de chave pública (assimétrica):

    • utiliza duas chaves;
    • Chave pública e chave privada
    • Garante confidencialidade, autenticidade, não repúdio e integridade;

    Criptografia de chave secreta (simétrica):

    • Utiliza uma chave: criptografa e descriptografa;
    • Chave secreta;
    • Garante confidencialidade e integridade;
  • Vamos lá, resumo mental:

    Simétrica:

    • Não é tão seguro, pois utiliza apenas uma chave.

    Ex: Suponhamos que, um empregado de uma certa empresa queira enviar uma mensagem criptografada. Então ele utiliza a chave simétrica que pode ser o 3 DES, DES ou AES...

    E, para enviar a mensagem para alguém, ele precise se comunicar, todavia não consegue, portanto acaba enviando chave junto com a mensagem. Uma pessoa pode muito bem utilizar o método de criptoanálise para explorar características e deduzir a chave.

    • É mais rápido, pois utiliza apenas uma chave.
    • Algoritmos de cifragem por blocos.

    Assimétrica:

    • Utiliza duas chaves,
    • Pode ser chamada de chave pública
    • chaves: DSA,RSA E ECC
    • Método mais demorado
    • Mais segura que a chave Simétrica