Questão nº 45
Questão de Segurança da Informação · FCC TRT6 2025 (nº 45)
Uma Analista de nome Maria Cecília criptografa uma mensagem com sua chave privada e envia pela internet para João Miguel, que recebe a mensagem e a descriptografa com a chave pública de Maria Cecília para ler a mensagem. O uso da criptografia nesse caso está garantindo o princípio da
- Aautenticidade. (alternativa correta)
- Bdisponibilidade.
- Cintegridade.
- Dconfidencialidade.
- Econfiabilidade.
Resposta comentada
Gabarito Alternativa A
A assinatura digital é como um carimbo eletrônico que usa a chave privada de uma pessoa para "assinar" uma mensagem. Quando outra pessoa usa a chave pública correspondente para verificar essa assinatura, ela consegue ter certeza de que a mensagem realmente veio daquela pessoa e não foi alterada.
(A) Correta: A autenticidade é a garantia de que a mensagem realmente foi enviada por quem diz ter enviado. Ao Maria Cecília criptografar a mensagem com sua chave privada, ela está "assinando" o documento. Quando João Miguel descriptografa com a chave pública de Maria Cecília e a descriptografia é bem-sucedida, ele tem a certeza de que a mensagem foi, de fato, originada por Maria Cecília, pois somente ela possui a chave privada capaz de gerar aquela criptografia.
(B) Incorreta: A disponibilidade garante que a informação esteja acessível quando necessária. O processo descrito não trata da acessibilidade da informação, mas sim de sua origem.
(C) Incorreta: A integridade garante que a mensagem não foi alterada após ser enviada. Embora a assinatura digital também contribua para a integridade (pois qualquer alteração na mensagem faria com que a descriptografia com a chave pública falhasse), o principal princípio garantido pela criptografia com a chave privada do remetente para ser descriptografada com a chave pública correspondente é a autenticidade (prova de origem). A armadilha aqui é que a assinatura digital também garante integridade, mas o ato de "criptografar com a chave privada do remetente" é o mecanismo fundamental para provar a identidade do remetente.
(D) Incorreta: A confidencialidade garante que a mensagem só possa ser lida por pessoas autorizadas. Para garantir confidencialidade, a mensagem deveria ser criptografada com a chave pública de João Miguel (o destinatário), e não com a chave privada de Maria Cecília. Ao criptografar com a chave privada de Maria Cecília, qualquer um com a chave pública dela pode descriptografar e ler, não havendo confidencialidade.
(E) Incorreta: Confiabilidade é um conceito mais amplo que se refere à consistência e dependência de um sistema ou informação. Não é um princípio de segurança da informação no mesmo sentido que os demais.
Fonte: FCC TRT6 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 005). Reproduzida para fins de estudo.