Questão nº 59
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 59)
Considere um sistema de troca segura de informações em que um usuário utiliza a chave pública do destinatário para cifrar uma mensagem enviada pela rede. Nesse modelo de criptografia,
- Aa confidencialidade é garantida porque apenas o destinatário possui a chave privada correspondente. (alternativa correta)
- Bo mesmo par de chaves é utilizado para cifrar grandes volumes de dados.
- Ca necessidade de algoritmos simétricos é eliminada.
- Da chave pública deve ser mantida em sigilo absoluto.
- Ea integridade da mensagem é assegurada automaticamente pela criptografia.
Resposta comentada
Gabarito Alternativa A
A criptografia assimétrica usa um par de chaves: a pública (que pode ser distribuída abertamente) cifra, e a privada (só o dono tem) decifra. Quem cifra com a pública do destinatário garante que só ele — dono da privada — conseguirá ler.
- (A) Correta: é o gabarito: como só o destinatário detém a chave privada correspondente à sua chave pública, apenas ele decifra a mensagem, garantindo a confidencialidade.
- (B) Incorreta: assimétrica é lenta e não serve para grandes volumes; para isso usa-se criptografia simétrica (ex.: AES) com chave de sessão.
- (C) Incorreta: algoritmos simétricos continuam essenciais (ex.: TLS usa assimétrica só para trocar a chave simétrica e depois cifra os dados com simétrica).
- (D) Incorreta: quem deve ser sigilosa é a chave privada; a pública é justamente divulgada livremente.
- (E) Incorreta: confidencialidade ≠ integridade; integridade exige hash e/ou assinatura digital, não basta cifrar.
Distrator mais tentador — letra (C): a banca explora a confusão "se existe criptografia assimétrica, então não preciso mais da simétrica". Armadilha: assimétrica resolve o problema de distribuição de chaves, mas é ordens de magnitude mais lenta — na prática os dois modelos trabalham juntos (híbrido). Marcar (C) é cair nesse falso dilema.
Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.