Questão nº 40

Questão de Conhecimentos Específicos · FCC TRF4 2025 (nº 40)

FCC2025Analista Judiciário - Área Apoio Especializado - Especialidade Análise de Sistemas de InformaçãoConhecimentos Específicos
Gabarito: Dver comentário ↓

Uma Analista está implementando um sistema seguro de troca de mensagens via HTTPS e tem dúvidas sobre os conceitos de criptografia e a infraestrutura de chaves públicas (PKI). Ao discutir com outro analista, um deles esclareceu adequadamente que

Resposta comentada

Gabarito Alternativa D

Em HTTPS, a segurança é construída em camadas: a criptografia simétrica é rápida e usada para proteger o conteúdo das mensagens, enquanto a criptografia assimétrica (mais lenta) é usada para trocar essa chave simétrica de forma segura e para a assinatura digital. Os certificados digitais, parte da PKI (Infraestrutura de Chaves Públicas), servem para verificar a identidade de quem possui a chave pública, garantindo que você está se comunicando com o servidor certo e não com um impostor.

(A) Incorreta: A criptografia assimétrica (RSA) é muito mais lenta que a simétrica e não é usada para cifrar toda a comunicação diretamente; ela é usada para a troca segura da chave simétrica. Certificados digitais autenticam principalmente o servidor em uma conexão HTTPS típica.
(B) Incorreta: Certificados digitais são o coração da criptografia assimétrica, pois contêm a chave pública e a vinculam a uma identidade. Eles não incluem chaves simétricas pré-compartilhadas, que são geradas dinamicamente para cada sessão.
(C) Incorreta: A criptografia simétrica é usada para confidencialidade e integridade do conteúdo, não para autenticação de identidade. Certificados digitais garantem a autenticidade da chave pública e do servidor, o que permite a confidencialidade, mas não a garantem diretamente.
(D) Correta: A criptografia simétrica é eficiente para cifrar o volume de dados da mensagem. A criptografia assimétrica é usada para cifrar a chave simétrica que será usada na sessão, garantindo que apenas o destinatário possa decifrá-la. Os certificados digitais, emitidos por uma Autoridade Certificadora (AC), provam a identidade do servidor, validando que a chave pública pertence a ele.
(E) Incorreta: A PKI e a criptografia assimétrica são fundamentais para a troca segura de chaves e autenticação, mas a criptografia simétrica é indispensável para a proteção eficiente do volume de dados da comunicação, pois a criptografia assimétrica é computacionalmente muito pesada para esse fim.

Fonte: FCC TRF4 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Análise de Sistemas de Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho