Questão nº 71

Questão de TI - Infraestrutura e Segurança · FGV EPE 2024 (nº 71)

FGV2024Analista de Gestão Corporativa - TI - Infraestrutura e SegurançaTI - Infraestrutura e Segurança
Gabarito: Bver comentário ↓

Ao enviar informações sensíveis para outros colegas de sua diretoria, o analista Amon optou por utilizar um algoritmo de criptografia.

Nesse contexto, analise as afirmativas a seguir.

I. Se optar por usar um algoritmo assimétrico, o analista Amon deverá compartilhar sua chave pública com seus colegas, e utilizar sua chave privada para criptografar os dados.
II. Se o analista Amon pretender maior velocidade de processamento, deverá optar por algoritmos simétricos, como o AES.
III. Ao optar por uma criptografia assimétrica, o analista Amon deve usar uma criptografia simétrica para realizar o envio/compartilhamento da chave.

Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa B

Conceito-chave: Criptografia simétrica usa a mesma chave para cifrar e decifrar (rápida, tipo AES). Criptografia assimétrica usa um par de chaves: a pública (para qualquer um cifrar) e a privada (para o dono decifrar). A chave privada nunca é usada para cifrar dados em trânsito; ela serve para assinar (garantir autoria).

  • (A) Incorreta: A chave privada do Amon não criptografa dados para envio; ela decifra o que foi cifrado com sua chave pública. Para enviar dados a colegas, ele cifra com a chave pública deles.
  • (B) Correta: O AES é um algoritmo simétrico, que é computacionalmente muito mais rápido que os assimétricos (RSA/ECC), pois usa operações simples em blocos grandes.
  • (C) Incorreta: A troca da chave simétrica é feita com criptografia assimétrica (ex.: Diffie-Hellman), não o contrário. A afirmativa inverteu os papéis.
  • (D) Incorreta: A afirmativa I é falsa (como explicado em A), então a combinação I e II não pode ser correta.
  • (E) Incorreta: A afirmativa III é falsa (como explicado em C), então a combinação I e III não pode ser correta.

Armadilha da banca: O distrator mais tentador é a I, pois mistura os conceitos de assinatura digital (usar chave privada) com criptografia de dados (usar chave pública do destinatário). A banca quer que você confunda "assinar" com "cifrar". A III é a segunda pegadinha: ela inverte a ordem correta do handshake TLS/HTTPS, onde a criptografia assimétrica protege o envio da chave simétrica (e não o oposto).

Fonte: FGV EPE 2024 Analista de Gestão Corporativa - TI - Infraestrutura e Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho