Questão nº 32

Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 32)

FCC2019Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

Considere o esquema hipotético abaixo referente à comunicação segura estabelecida pelo Tribunal Regional Federal da 4a Região – TRF4:

Figura da questão de Tecnologia da Informação

O esquema descreve

Resposta comentada

Gabarito Alternativa C

Criptografia assimétrica (ou de chave pública) é um método de segurança que usa um par de chaves matematicamente relacionadas: uma chave pública, que pode ser compartilhada com qualquer pessoa, e uma chave privada, que deve ser mantida em segredo pelo seu dono. Se algo é assinado com uma chave, só pode ser verificado com a outra, e vice-versa, garantindo a autenticidade e a integridade do dado.

  • (A) Incorreta: Embora o esquema demonstre autenticação (verificação da identidade do TRF4 pela assinatura), ele não aborda o gerenciamento de sessão, que envolve o estabelecimento, manutenção e encerramento de uma comunicação contínua. A armadilha aqui é que a autenticação é uma parte correta, mas a segunda parte da alternativa não se aplica ao diagrama.
  • (B) Incorreta: "XSS" (Cross-Site Scripting) é um tipo de vulnerabilidade de segurança em aplicações web e não tem relação com o esquema criptográfico apresentado, que foca em assinatura digital.
  • (C) Correta: O esquema mostra claramente o uso de uma Chave Privada para assinar (pelo TRF4) e uma Chave Pública correspondente para verificar a assinatura (pelo Usuário). Essa é a definição e o princípio fundamental da criptografia de chave assimétrica, aplicada aqui para garantir autenticidade e integridade através de uma assinatura digital.
  • (D) Incorreta: A comunicação segura híbrida de chave pública geralmente envolve o uso de criptografia assimétrica para trocar uma chave simétrica, que então é usada para criptografar os dados da comunicação em massa. O esquema ilustra apenas o processo de assinatura digital e verificação, que é uma aplicação da criptografia de chave pública, mas não o modelo híbrido completo para confidencialidade da comunicação.
  • (E) Incorreta: A criptografia de chave simétrica utiliza uma única chave secreta compartilhada para criptografar e descriptografar (ou para assinar e verificar). O esquema mostra explicitamente o uso de duas chaves distintas (privada e pública), o que a torna assimétrica.

Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho