Questão nº 55
Questão de Conhecimentos Específicos - Suporte · CESGRANRIO BANESE 01/2025 (nº 55)
Um remetente precisa transmitir um documento digital através de uma rede de dados não confiável. Para assegurar a confidencialidade (sigilo) do documento digital, o remetente pode criptografá-lo usando um algoritmo de cifragem simétrica e uma chave secreta. Dessa forma, o texto cifrado do documento pode ser enviado com segurança para o destinatário através da rede de dados.
Para compartilhar a chave secreta de forma segura com o destinatário através da rede de dados, de modo que essa chave seja exposta apenas para o destinatário, o remetente deve criptografar a chave secreta com
- Aoutra chave secreta gerada pelo remetente e enviar essa nova chave para o destinatário através da rede de dados.
- Ba sua chave privada e enviar o resultado da cifragem assimétrica para o destinatário através da rede de dados.
- Ca chave privada do destinatário e enviar o resultado da cifragem assimétrica para o destinatário através da rede de dados.
- Da chave pública do destinatário e enviar o resultado da cifragem assimétrica para o destinatário através da rede de dados. (alternativa correta)
- Ea chave pública de um terceiro confiável e enviar o resultado da cifragem assimétrica para o destinatário através da rede de dados.
Resposta comentada
Gabarito Alternativa D
Conceito-chave: Criptografia assimétrica usa um par de chaves: uma pública (que todo mundo pode ver) e uma privada (que só o dono guarda). O que você cifra com a chave pública só pode ser decifrado com a chave privada correspondente. Para enviar uma chave secreta com segurança, o remetente deve cifrá-la com a chave pública do destinatário, pois só o destinatário tem a chave privada para abrir.
- (A) Incorreta: Cifrar a chave secreta com outra chave secreta não resolve nada, pois essa nova chave também precisaria ser compartilhada de forma segura, criando um ciclo infinito sem solução na rede não confiável.
- (B) Incorreta: Cifrar com a própria chave privada do remetente garante autenticidade (assinatura digital), não confidencialidade — qualquer pessoa com a chave pública do remetente pode decifrar e ler o conteúdo.
- (C) Incorreta: A chave privada do destinatário é secreta e nunca deve ser compartilhada ou usada pelo remetente; se o remetente a tivesse, o sigilo estaria quebrado.
- (D) Correta: Cifrar a chave secreta com a chave pública do destinatário é o padrão correto (ex.: RSA, ECC). Só o destinatário, com sua chave privada, consegue decifrar e obter a chave simétrica, garantindo o sigilo na transmissão.
- (E) Incorreta: Cifrar com a chave pública de um terceiro confiável faria o terceiro (e não o destinatário) conseguir decifrar a chave, expondo o segredo a quem não deveria ter acesso.
Armadilha da banca (distrator mais tentador — letra B): A pegadinha está em confundir confidencialidade com autenticidade. Cifrar com a chave privada do remetente é usado para assinar (provar que foi ele quem enviou), mas não protege o conteúdo — qualquer pessoa pode decifrar com a chave pública do remetente. A banca testa se você sabe que, para sigilo, a cifragem deve ser feita com a chave pública do destinatário, e não com a chave privada de ninguém.
Fonte: CESGRANRIO BANESE 01/2025 Técnico Bancário III - Suporte (Caderno Prova C). Reproduzida para fins de estudo.