SóProvas


ID
801229
Banca
CESPE / CEBRASPE
Órgão
MEC
Ano
2011
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de criptografia, julgue os itens seguintes.

Em um sistema assimétrico, garante-se a autenticidade da mensagem quando uma mensagem é cifrada duas vezes: primeiro, com a chave pública do autor e, depois, com a chave pública do destinatário.

Alternativas
Comentários
  • Em um sistema assimétrico, garante-se a autenticidade da mensagem quando uma mensagem é cifrada duas vezes: primeiro, com a chave pública do autor e, depois, com a chave pública do destinatário.

    ERRADO.

    Lembrar:  aSSimetrica = 2 chaves, uma pública e uma privada.

    A Chave Pública é distribuída livremente pra todos os correspondentes.
    A Chave Privada deve ser conhecida apenas pelo seu dono. Em um algoritmo de criptografia assiétrica, uma mensagem cifrada com a chave pública pode somente ser decifrada pela sua chave privada correspondente. Do mesmo modo, uma mensagem cifrada com a chave privada pode somente ser decifrada pela sua chave pública correspondente. 
  • RESPOSTA: ERRADA.

    DICA:
    CHAVE ASSIMÉTRICA: CODIFICAÇÃO (PÚBLICA) E DECODIFICAÇÃO (PRIVADA).
  • A autenticidade acontece a partir do momento em que o emissor cifra com sua chave privada, e o destinatário decifra com a chave pública.
  • Discodo do amigo acima, quando diz:

    "Em um sistema assimétrico, garante-se a autenticidade da mensagem quando uma mensagem é cifrada duas vezes: primeiro, com a chave pública do autor e, depois, com a chave pública do destinatário.

    ERRADO."

    O erro da questão está na seguinte afirmação:

    "Em um sistema assimétrico, garante-se a autenticidade da mensagem quando uma mensagem é cifrada duas vezes: primeiro, com a chave pública do autor e, depois, com a chave pública do destinatário", o correto seria chave privada, pois se o autor da mensagem cifrar com sua chave pública, somente ele será capaz de decifrar a mensagem.




  • O correto é: Em um sistema assimétrico, garante-se a autenticidade da mensagem quando uma mensagem é cifrada duas vezes: primeiro, com a chave privada do autor e, depois, com a chave pública do destinatário
  • Resposta desta questão em uma outra questão da mesma prova. Por isso é importante ler as outras questões:
    "Se, em um sistema assimétrico, uma mensagem for cifrada duas vezes, primeiro com a chave privada do autor e, depois, com a chave pública do destinatário, garante-se que somente o destinatário conseguirá abrir a mensagem e que só o fará se dispuser da chave pública do autor."
  • Complementando a Veronica

    O correto é: Em um sistema assimétrico, garante-se a autenticidade e o sigilo da mensagem quando uma mensagem é cifrada duas vezes: primeiro, com a chave privada do autor e, depois, com a chave pública do destinatário.

    chave privada do autor: PARA ASSINAR A MENSAGEM
    chave pública do destinatário: PARA GARANTIR O SIGILO DA MENSAGEM ASSINADA

    Segundo Forouzan(2008), "A assinatura digital pode fornecer autenticação,integridade e não-rejeição para uma mensagem."

    Segundo Forouzan(2008), "A assinatura digital não fornece privacidade. Se houver necessidade de privacidade, outra camada de encriptação/decifração deve ser aplicada."

    Segundo Kurose(2010),  para assinar um documento, utiliza-se a chave criptográfica privada do emissor, e, para criptografar (sigilo), adota-se a chave pública do receptor.

    CONCLUSÃO:  É NECESSÁRIO DUAS CAMADAS DE CRIPTOGRAFIA, UMA PARA GARANTIR O SERVIÇO DE AUTENTICAÇÃO E A OUTRA CAMADA DE CRIPTOGRAFIA PARA GARANTIR O SIGILO.



    Bibliografia consultada:
    KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet: Uma Abordagem Top-Down. 5. ed. São Paulo: Pearson, 2010.
    FOROUZAN, B. A.; FEGAN, S. C. Protocolo TCP/IP. 3. ed. São Paulo: McGraw-Hill, 2008
  • Na verdade a autenticidade em um sistema assimétrico é garantida a partir da assinatura da mensagem pelo emissor com a própria chave privada. Portanto não há que se falar em uso da chave pública do emissor para garantir apenas autenticidade.


    Outra coisa, duas cifragens são usadas quando se quer garantir, além da autenticidade, o sigilo/confidencialidade da mensagem. Para isso é usado a chave pública do receptor para a cifragem.


    Bons estudos!