SóProvas


ID
993856
Banca
VUNESP
Órgão
DCTA
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Os acessos aos sistemas bancários pela internet (internet banking) são realizados por meio de um sistema de criptografia que utiliza o esquema de chaves:

Alternativas
Comentários
  • Prezados,

    Na criptografia por chave simétrica, é utilizada a mesma chave para cifrar e decifrar a mensagem. Os 2 pontos da comunicação devem conhecer a mesma chave. A criptografia por chave simétrica tem como sinônimo criptografia de chave privada.


    A criptografia por chave assimétrica é utilizada duas chaves, uma chave pública e uma chave privada, onde uma é responsável pela cifração e outra pela decifração. Os mecanismos de assinatura digital e certificação digital utilizam criptografia de chave assimétrica.

    Portanto, a alternativa correta é a letra D.


  • Se ele usa chaves públicas, também usa necessáriamente chaves privadas. Até porque na criptografia de chaves assimétricas, há sempre uma chave pública e uma privada. Questão confusa!

  • Paulo Cezar, a criptografia assimétrica é também conhecida como criptografia de chaves públicas. É uma forma de se chamá-la. Concordo que a questão levanta suspeitas, mas como precaução marcaria D!

    Bons estudos!
  • Outros termos para criptografia de chave simétrica são: criptografia de chave secreta, de chave única, de chave compartilhada, de uma chave e de chave privada

    O esquema de criptografia utilzado em internet banking, é o SSL/TLS que permite que os dados sejam transmitidos por meio de uma conexão criptografada e que se verifique a autenticidade do cliente e do cervidor por meio de certificados digitais. Esse esquema se baseia em criptografia assimétrica,  que tambem pode ser chamado de criptografia de chaves públicas.

    Portanto a única possibilidade de resposta seria a letra D.

  • Gabarito D

    Criptografia de chave pública, também conhecida como criptografia assimétrica, é qualquer sistema criptográfico que usa pares de chaves: chaves públicas, que podem ser amplamente disseminadas, e chaves privadasque são conhecidas apenas pelo proprietário. Isto realiza duas funções: autenticação, onde a chave pública verifica que um portador da chave privada parelhada enviou a mensagem, e encriptação, onde apenas o portador da chave privada parelhada pode decriptar a mensagem encriptada com a chave pública.

    O termo assimétrica vem deste uso de diferentes chaves para realizar essas funções opostas, cada uma a inversa da outra – como contrapartida da criptografia ("simétrica") convencional, a qual depende da mesma chave para realizar ambos.

    Em um sistema de criptografia de chave pública, qualquer pessoa pode criptografar uma mensagem usando a chave pública do destinatário. Essa mensagem criptografada só pode ser descriptografada com a chave privada do destinatário. Para ser prática, a geração de uma chave pública e privada deve ser computacionalmente econômica. A força de um sistema de criptografia de chave pública depende do esforço computacional (fator de trabalho em criptografia) necessário para encontrar a chave privada de sua chave pública emparelhada. Segurança efetiva requer apenas manter a chave privada privada. A chave pública pode ser distribuída abertamente sem comprometer a segurança.

    Algoritmos de chave pública são baseados em problemas matemáticos que atualmente não admitem solução eficiente e são inerentes em determinados relacionamentos de fatoração inteira, logaritmo discreto, e curva elíptica. É computacionalmente fácil para um usuário gerar um par de chaves, uma pública e uma privada, e usá-lo para encriptação e decriptação. A força está na "impossibilidade" (computacionalmente impraticável) para uma chave privada gerada apropriadamente ser determinada pela sua chave pública correspondente. Assim, a chave pública pode ser publicada sem comprometer a segurança. Segurança depende apenas de manter secreta a chave privada, isto é, a chave privada nunca deve ser descoberta. Algoritmos de chave pública, diferente de algoritmos de chave simétrica, não exigem um canal seguro para a troca inicial de uma (ou mais) chave secreta entre as partes.

     

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Sim, sempre confusas as questões da VUNESP, mas todas as outras estão absolutamente erradas, a D eh aceitável

  • No caso a chave pública seria a senha digital, e a privada o token? Acho mto confuso :(
  • Gabarito D

    Criptografia de chave pública, também conhecida como criptografia assimétrica.