Questão nº 69
Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 69)
FGV2014Técnico Superior Especializado em Segurança da InformaçãoSegurança da Informação
Gabarito: Aver comentário ↓
Em relação à criptografia de chaves assimétricas, é correto afirmar que
- Aa chave pública pode ser divulgada livremente. (alternativa correta)
- Btambém é conhecida como criptografia de chave secreta.
- Cé mais rápida que a criptografia com chaves simétricas.
- Dnecessita de um canal de comunicação seguro para o compartilhamento de chaves.
- Euma nova chave pública é gerada após cada utilização, evitando o seu uso indevido.
Resposta comentada
Gabarito Alternativa A
A criptografia assimétrica, também conhecida como criptografia de chave pública, utiliza um par de chaves relacionadas matematicamente: uma chave pública que pode ser compartilhada com qualquer pessoa, e uma chave privada que deve ser mantida em segredo pelo seu dono.
- (A) Correta: A chave pública pode ser divulgada livremente porque ela serve apenas para criptografar dados que só podem ser descriptografados pela chave privada correspondente, ou para verificar assinaturas digitais criadas com a chave privada. Sua divulgação não compromete a segurança da chave privada.
- (B) Incorreta: Criptografia de chave secreta é outro nome para criptografia simétrica, que usa uma única chave para criptografar e descriptografar. A criptografia assimétrica é conhecida como criptografia de chave pública. (Armadilha: Confunde a terminologia fundamental entre os dois tipos de criptografia).
- (C) Incorreta: A criptografia assimétrica é computacionalmente muito mais lenta que a criptografia simétrica. Por isso, em sistemas práticos, ela é geralmente usada para trocar chaves simétricas, que então são usadas para criptografar grandes volumes de dados.
- (D) Incorreta: A grande vantagem da criptografia assimétrica é justamente não necessitar de um canal de comunicação seguro para o compartilhamento da chave pública. A chave pública pode ser enviada por qualquer meio, mesmo inseguro, pois sua divulgação não compromete a segurança. A chave privada, por outro lado, nunca é compartilhada. (Armadilha: Esta alternativa descreve um problema da criptografia simétrica que a criptografia assimétrica foi criada para resolver, confundindo o benefício com uma limitação).
- (E) Incorreta: Uma chave pública (e seu par privado) é gerada uma única vez e utilizada por um período, não a cada utilização. Gerar novas chaves a cada uso seria extremamente ineficiente e impraticável. Existem mecanismos para revogar chaves comprometidas, mas não para regenerá-las automaticamente após cada uso.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.