SóProvas


ID
928621
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2008
Provas
Disciplina
Segurança da Informação
Assuntos

Quanto à segurança da informação, julgue os itens de 89 a 95.

Na criptografia assimétrica, se A cifrar uma mensagem com a chave pública de B, apenas B poderá decifrar a mensagem enviada por A. Se A cifrar a mensagem usando a sua chave pública, B poderá ter certeza de que a mensagem foi enviada por A, mas não poderá garantir o sigilo da mensagem. Na criptografia simétrica, é possível garantir o sigilo, mas não é possível autenticar mensagens.

Alternativas
Comentários
  • Errado. O objetivo da criptografia é garantir a confidencialidade da informação, e quando usadas em pares, a autenticidade (e não repúdio, ou irretratabilidade).
    Dica Cespe: negação, restrição ou menosprezo, é sinal de erro.
  • Resposta: ERRADA
    As afirmações da questão em termos da criptografia simétrica estão corretas, ou seja, através (unicamente) dela não é possível autenticar mensagens. Só que o erro não está aí. O erro está no procedimento. A questão diz:
    1. se A cifrar uma mensagem com a chave pública de B, apenas B poderá decifrar a mensagem enviada por A. [CERTO]
    2. se A cifrar a mensagem usando a sua chave pública, B poderá ter certeza de que a mensagem foi enviada por A. [ERRADO]
    No básico: o que a chave pública de A (Apub) cifra, só a chave privada de A (Apri) decifra. E vice versa. Só que a chave pública de A (Apub), é pública! O individuo A pode ter distribuído-a pra 10, 100, 1000 pessoas, e aí já era. Não dá pra saber se uma mensagem cifrada com ela proveio ou não de A, porque muita gente pode ter essa chave. Só que não acaba aí. Ora, só a chave privada de A (Apri) decifra o que a chave pública de A (Apub) cifrou. Portanto, quando o indivíduo B da questão recebesse a mensagem ele não teria sequer como decifrá-la, quem dirá como garantir sua origem.
  • Errado. O objetivo da criptografia é garantir a confidencialidade da informação, e quando usadas em pares, a autenticidade (e não repúdio, ou irretratabilidade).

    Dica Cespe: negação, restrição ou menosprezo, é sinal de erro.