SóProvas


ID
945820
Banca
CESPE / CEBRASPE
Órgão
PC-BA
Ano
2013
Provas
Disciplina
Noções de Informática
Assuntos

Considerando aspectos gerais de informática, julgue o item subsequente.

O gerenciamento das chaves criptográficas tem grande influência sobre o uso adequado de procedimentos de criptografia, como ocorre no caso da criptografia assimétrica, que depende da preservação do estrito sigilo das chaves criptográficas privadas.

Alternativas
Comentários
  • CORRETA!

    A criptografia de chave pública ou criptografia assimétrica é um método de criptografia que utiliza um par de chaves: uma chave pública e uma chave privada. A chave pública é distribuída livremente para todos os correspondentes via e-mail ou outras formas, enquanto a chave privada deve ser conhecida apenas pelo seu dono.

    Num algoritmo de criptografia assimétrica, uma mensagem cifrada com a chave pública pode somente ser decifrada pela sua chave privada correspondente.

  • CERTO.
    A criptografia assimétrica se baseia na existência de um par de chaves que pertence a um determinado dono. Dentro desse par, uma das chaves deve ser guardada pelo dono (Chave Privada) e a outra (Chave Pública) deve ser distribuída por ele para todas os contatos com os quais ele quer estabelecer uma conexão segura, ou manter uma correspondência sigilosa.
    Dessa premissa básica do 'par de chaves' surgem conceitos muito importantes em termos de segurança da informação como, o Certificado Digital, a conexão SSL/TLS, o HTTPS, a Assinatura Digital, e outros.
  • Criptografia simétrica nada mais é do que um algorítimo (“programa”) que embaralha as informações tonando estas inlegíveis. Para que a informação volte a ser legível é preciso inserir a (senha de sessão ou key session) criada no processo de encriptação.

    O nome senha de sessão ou key session foi assim definido pois para cada envio uma nova senha ou algorítimo criptográfico pode ser redefinido.

    Vamos a uma breve explicação. Na criptografia simétrica devemos escolher um algorítimo criptográfico e definir uma senha, está senha por sua vez será utilizada tanto para codificar quanto para descodificar a informação. Se você pretende enviar para alguém um arquivo codificado utilizando criptografia simétrica, seu receptor deve saber qual algorítimo foi utilizado e ter conhecimento da senha definida por você.

    Agora enfrentamos outro grande problema, como podemos enviar de forma segura nossa senha para alguém? Por telefone, SMS, E-mail, pessoalmente? Nem um destes meios é seguro pois toda comunicação pode ser monitorada e interceptada, até mesmo conversas cara-a-cara são perigosas tendo em vista a questão da espionagem, que pode capturar conversas em ambiente aberto a mais de 400 metros. Isso não é ficção e sim realidade!

    Para resolver o problema acima podemos utilizar a criptografia assimétrica.

    Na criptografia assimétrica a chave utilizada para codificar alguma coisa é diferente da chave utilizada para descodificar, ou seja, as chaves NÂO são iguais.

    Nesta criptografia temos o conceito de chave publica e chave privada.

     

    • Chave publica: Pode ser do conhecimento de todos, está chave é utilizada para codificar a informação/arquivo;
    • Chave privada: Está deve ser mantida em segredo, pois é utilizada para descodificar o arquivo.

    Sendo assim tanto o usuário da máquina A quanto da B, possuem suas chaves publicas e privadas. Se o usuário da máquina A quiser enviar algo para o usuário da máquina B, basta utilizar a chave publica do usuário B para codificar sua mensagem, já que está chave pode ser do conhecimento de todos. Se o usuário da máquina B quiser enviar algo para a máquina A basta utilizar a chave publica do usuário A para codificar sua mensagem.

    Os algorítimos simétricos são mais rápidos do que os algorítimos assimétricos, muita das vezes isso leva os usuários a utilizarem a primeira opção, mas ainda sim você pode usar um algorítimo assimétrico para transferir pelo menos a senha criada para o algorítimo simétrico, já que não se trata de uma informação muito longa.

  • Errei por besteira. Como na cirptografia assimétrica possui duas chaves, sendo um publica e outra particular e sigilosa não concordei com a assertiva quando informou que as DUAS chaves são sigilosos. Como na assimetria informa, apenas uma é sigilosa, sendo a segunda pública.

  • Dica para não esquecer:
    ASSIMÉTRICA = 2 CHAVES, 1 FECHA OUTRA ABRE, ESSA É MAIS SEGURA.
    SIMÉTRICA = 1 CHAVE, OU SEJA, A MESMA QUE FECHA  DEVERÁ ABRIR, NESSE CASO MENOS SEGURA.
  • Esquema de funcionamento da criptografia assimétrica
  • Só complementando, a imagem postada por Lane26 garante apenas a AUTENTICIDADE (autor do dado) e não a CONFIDENCIALIDADE (sigilo do dado). Para garantir a confidencialidade, o emissor utilizará a chave pública do receptor para criptografar a mensagem, este ao receber a mensagem, irá utilizar sua chave privada para decriptografar, esse mecanismo irá garantir o sigilo da informação e não sua AUTENTICIDADE.
    Bons estudos!!!
  • Sintetizando.
    Criptografia: método e técnica de proteção de conteúdo.
    - simétrica: usa uma única chave para cifrar e decifrar e é do conhecimento do emissor e do receptor.
    - assimétrica: mais segura. Usa duas chaves diferentes. Divide-se em chave pública e privada. Quem abrir a mensagem usa a chave pública do destinatário, que pode ser do conhecimento de todos e serve para cifrar, e também a chave privada, que é apenas do seu conhecimento e serve para decifrar.
  • Apenas acrescentando,

    1)CHAVES SIMÉTRICAS (chaves privadas): utilização de chaves privadas idênticas para codificar e decodificar, garantindo AUTENTICIDADE e CONFIDENCIALIDADE.


    2)CHAVES ASSIMÉTRICAS (chaves públicas): utilização de chaves públicas e privadas para codificar e decodificar, com o objetivo de garantir AUTENTICIDADE ou CONFIDENCIALIDADE.
    a)COMO GARANTIR AUTENTICIDADE: utilização de chave privada para codificar e pública para decodificar.
    b)GARANTIR CONFIDENCIALIDADE: utilização de chave pública para codificar e chave privada para decodificar.

    fonte: anotações no caderno(rs).
  • Pra entender o funcionamento.

    CHAVE PÚBLICA = como se fosse o email. Passo pra "todo mundo".
                            
                                    Daí, as pessoas enviam email pra mim, criptografado com minha chave públicca.

    CHAVE PRIVADA = Só eu vou poder entrar no meu email com minha chave (senha).


    Se enviar minha chave pública (e NUNCA minha privada será enviada) para uma pessoa, quando ela codificar, somente eu, ao receber poderei acessá-la com minha chave privada.

    Por questão de seguirança, a chave privada no cartão A3, não pode ser exportada.

    CHAVE SIMÉTRICA = Exemplo. Aquela em que o site de compras ou email usa pra se comunicar com você.
  • Macete para não esquecer nunca mais:

    Assimétrica tem dois (2) "ss", ou seja, duas chaves.

    Simétrica tem um (1) "s" , ou seja, uma chave.

  • Assimétrica ---> são duas chaves ---> a chave pública encripta ---> a chave privada decripta 

  • Criptografia de chaves assimétricas: também conhecida como criptografia de chave pública, utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio. A chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token. Exemplos de métodos criptográficos que usam chaves assimétricas são: RSA, DSA, ECC e Diffie-Hellman.

    Resposta: CERTA

  • Na criptografia assimétrica não é criada uma única chave, mas um PAR de chaves. Uma das chaves serve SOMENTE PARA ENCRIPTAR mensagens. A outra serve SOMENTE PARA DECRIPTAR mensagens.

    ---> A chave que encripta mensagens será distribuída livremente. Esta é a Chave Pública ou Chave Compartilhada.

    ---> A chave que decripta mensagens será armazenada secretamente com seu titular (dono). Esta é a Chave Privada ou Chave Secreta.

     

    Na criptografia simétrica é um utilizada apenas UMA única chave para encriptar e decriptar os dados.

  • Bizu:

    Observar que ASSIMÉTRICA tem dois "s" = 2 CHAVES

    SIMÉTRICA tem um "s" = 1 CHAVE

  • A questão está correta, pois, a criptografia utilizando a técnica de chaves assimétricas possui 2 chaves, quais sejam: a pública e a privada. A primeira é de conhecimento de todos e serve para descriptografar a mensagem. Já a outra, é de conhecimento, apenas do emissor da mensagem, ou seja, ela não é de conhecimento de todos. O item afirma que, na chave assimétrica as chaves privadas são sigilosas. Lembrem-se: ASSimetrico --- Dois SS possui duas chaves.Portanto, item correto.

  • assimétricas = USA CHAVE PÚBLICA (ENVIO) + CHAVE PRIVADA (RECEBIMENTO), a questão afirma que deve se mater o sigilo da "chave privada" para segurança... está correta, pois se uma das chaves é pública enão tem sigilo da chave privada você não consegue manter a segurança.

  • CERTO.

    .

    Criptografia aSSimétrica - UM PAR DE CHAVES

    .

    Criptografia Simétrica - UMA CHAVE.

  • Chave PúbliCa = Cifra

    É a chave do destino, porque nela vai o IP da maquina de destino

     

    Chave PrivaDa  = Decifra

    É a chave do remetente, pois é quem me dá autorização para decifrar

     

     

  • Chave assimétrica, é uma chave pública e outra privada, enquanto que na simétrica são chaves iguais.

  • CRIPTOGRAFIA:

         - SIMÉTRICA: chave única e privada, ela mesma codifica e descodifica. 1 CHAVE.

         - ASSIMÉTRICA: 2 chaves. Chave publica todos podem ver, ex: Email. Chave privada será uma autenticação, ex: senha do email. Por isso que ela dependerá da preservação do estrito sigilo das chaves criptográficas privadas, se não nada adiantará.

     

    AVAAAANTE!

     

  • GABARITO CERTO


    CRIPTOGRAFIA SIMÉTRICA --->  CHAVE 

    CRIPTOGRAFIA ASSIMÉTRICA ----> 2 CHAVES

    Criptografia simétrica:A criptografia simétrica é a técnica mais antiga e mais conhecida. Uma chave secreta, que pode ser um número, uma palavra ou apenas uma sequência de letras aleatórias, é aplicada ao texto de uma mensagem para alterar o conteúdo de uma determinada maneira. Isso pode ser tão simples quanto deslocar cada letra por um número de locais no alfabeto. Desde que o remetente e o destinatário saibam a chave secreta, eles podem criptografar e descriptografar todas as mensagens que usam essa chave.

    Criptografia assimétrica:O problema com chaves secretas está em trocá-las pela Internet ou por uma grande rede e ao mesmo tempo impedir que caia em mãos erradas. Qualquer pessoa que conheça a chave secreta pode descriptografar a mensagem. Uma resposta é a criptografia assimétrica, em que há duas chaves relacionadas - um par de chaves. Uma chave pública é disponibilizada gratuitamente a qualquer pessoa que queira enviar uma mensagem. Uma segunda chave privada é mantida em segredo, para que somente você saiba.


    bons estudos

  • GABARITO CORRETO!

    A diferença básica entre criptografia simétrica e criptografia assimétrica é que naquela a chave para criptografar é a mesma chave para descriptografar, enquanto nesta as chaves são distintas para cifragem e decifragem, também utilizam o conceito de chave pública e chave privada, no qual a chave pública do destinatário é utilizada para criptografia da informação, e apenas a chave privada consegue realizar a decifragem.

  • Minha contribuição.

    Criptografia assimétrica (criptografia de chave pública) => Utiliza duas chaves distintas sendo uma pública e outra privada. A chave pública é disponibilizada para qualquer um e a chave privada é de uso personalíssimo e restrito a um usuário, instituição ou equipamento.

    Criptografia simétrica => Implica o uso de uma chave secreta, tanto para codificar quanto para decodificar informações.

    Mnmônico:

    SIMÉTRICA = 1 CHAVE

    ASSIMÉTRICA = 2 CHAVES

    Fonte: Estratégia

    Abraço!!!

  • Sobre chaves de segurança. Já vai uma dica interdisciplinar (atos administrativos):

    Assimétrica (duas chaves). É um ato complexo. Lembre-se de sexo, o qual é feito com duas (ou mais, não entrarei nessa suruba, digo, celeuma) pessoas.

  • Gabarito Certo.

    Assimétrico = 2 chaves uma pública e uma privada.

    Para garantir a completa segurança de um arquivo enviado para um terceiro é preciso ter sigilo e proteção da Chave Privada, já a chave pública pode ser enviada para seu destinatário sem consequência alguma.

    A garantia da confidencialidade ou da autenticidade por meio do uso da criptografia de chave assimétrica está associado a proteção da chave privada(secreta). Caso a chave seja revelada a um terceiro perdemos os atributos de confidencialidade e de autenticidade.

    Exemplos de Algoritmos Assimétricos:

    • RSA
    • Diffie-Hellman
    • Curvas Elípticas
    • ElGamal

    Bons estudos!✌

  • Gabarito: Certo

    A garantia da confidencialidade ou da autenticidade por meio do uso da criptografia de chave assimétrica está estritamente associado a proteção da chave privada(secreta). Se a chave for revelada a terceiro perdemos os atributos de confidencialidade e de autenticidade.

  • Macete para não esquecer nunca mais:

    Assimétrica tem dois (2) "ss", ou seja, duas chaves. Chave pública e chave privada. A chave privada deve ser conhecida apenas pelo seu dono.

    Simétrica tem um (1) "s" , ou seja, uma chave.

    Correto

  • Achei a questão meio vaga. Na criptografia simétrica também é necessário manter o estrito sigilo da chave! Só que lá é chamado de chave única. Na criptografia assimétrica tem a pública e a privada.

  • ASSIMÉTRICA: PAR de chaves ( pública + privada/ chave pública + algoritmo), uSada para Confidencialidade e autenticação

     

     MCT

    Assimétrica tem dois (2) "ss", ou seja, duas chaves. Chave pública e chave privada. A chave privada deve ser conhecida apenas pelo seu dono.

    Simétrica tem um (1) "s" , ou seja, uma chave.

  • SIMÉTRICA = 1 CHAVE

    ASSIMÉTRICA = 2 CHAVES

    PÚBLICA = CODIFICA

    PRIVADA = DECODIFICA