Questão nº 32
Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 32)
Considere o esquema hipotético abaixo referente à comunicação segura estabelecida pelo Tribunal Regional Federal da 4a Região – TRF4:

O esquema descreve
- Aautenticação e gerenciamento de sessão.
- Bautenticação segura com XSS via assinatura eletrônica.
- Ccriptografia de chave assimétrica. (alternativa correta)
- Dcomunicação segura híbrida de chave pública.
- Ecriptografia de chave simétrica.
Resposta comentada
Gabarito Alternativa C
Criptografia assimétrica (ou de chave pública) é um método de segurança que usa um par de chaves matematicamente relacionadas: uma chave pública, que pode ser compartilhada com qualquer pessoa, e uma chave privada, que deve ser mantida em segredo pelo seu dono. Se algo é assinado com uma chave, só pode ser verificado com a outra, e vice-versa, garantindo a autenticidade e a integridade do dado.
- (A) Incorreta: Embora o esquema demonstre autenticação (verificação da identidade do TRF4 pela assinatura), ele não aborda o gerenciamento de sessão, que envolve o estabelecimento, manutenção e encerramento de uma comunicação contínua. A armadilha aqui é que a autenticação é uma parte correta, mas a segunda parte da alternativa não se aplica ao diagrama.
- (B) Incorreta: "XSS" (Cross-Site Scripting) é um tipo de vulnerabilidade de segurança em aplicações web e não tem relação com o esquema criptográfico apresentado, que foca em assinatura digital.
- (C) Correta: O esquema mostra claramente o uso de uma Chave Privada para assinar (pelo TRF4) e uma Chave Pública correspondente para verificar a assinatura (pelo Usuário). Essa é a definição e o princípio fundamental da criptografia de chave assimétrica, aplicada aqui para garantir autenticidade e integridade através de uma assinatura digital.
- (D) Incorreta: A comunicação segura híbrida de chave pública geralmente envolve o uso de criptografia assimétrica para trocar uma chave simétrica, que então é usada para criptografar os dados da comunicação em massa. O esquema ilustra apenas o processo de assinatura digital e verificação, que é uma aplicação da criptografia de chave pública, mas não o modelo híbrido completo para confidencialidade da comunicação.
- (E) Incorreta: A criptografia de chave simétrica utiliza uma única chave secreta compartilhada para criptografar e descriptografar (ou para assinar e verificar). O esquema mostra explicitamente o uso de duas chaves distintas (privada e pública), o que a torna assimétrica.
Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.