Questão nº 74
Questão de Informática · FGV TJTO 2022 (nº 74)
Em segurança da informação, a criptografia de chave simétrica é utilizada para garantir o requisito básico de segurança:
- Aconfidencialidade; (alternativa correta)
- Bdisponibilidade;
- Cintegridade;
- Dautenticidade;
- Enão repúdio.
Resposta comentada
Gabarito Alternativa A
A criptografia de chave simétrica usa uma única chave secreta para embaralhar (criptografar) e desembaralhar (descriptografar) uma mensagem, garantindo que apenas quem possui essa chave possa ler o conteúdo.
(A) Correta: A criptografia de chave simétrica tem como objetivo principal e direto garantir a confidencialidade, ou seja, assegurar que a informação seja acessível apenas por pessoas autorizadas, tornando-a ilegível para qualquer um que não possua a chave secreta.
(B) Incorreta: A disponibilidade refere-se à garantia de que os sistemas e dados estejam acessíveis e utilizáveis quando necessário, e não é o foco principal da criptografia simétrica.
(C) Incorreta: Embora a criptografia possa ser parte de soluções para integridade (geralmente combinada com funções hash ou MACs), a criptografia simétrica por si só não garante a integridade. Um atacante pode alterar o texto cifrado, e ele ainda será descriptografado, mas resultará em dados corrompidos sem que o sistema detecte a alteração. Armadilha: Muitas pessoas confundem a capacidade de dificultar a alteração com a garantia de detecção de alteração.
(D) Incorreta: A autenticidade (verificar a identidade do remetente ou da origem da informação) pode ser inferida em sistemas simétricos se a chave for compartilhada apenas entre duas partes, mas não é o requisito de segurança básico e primário que a criptografia simétrica garante diretamente. Mecanismos como MACs (Message Authentication Codes) são usados para autenticidade e integridade com chaves simétricas.
(E) Incorreta: O não repúdio (garantir que o remetente não possa negar ter enviado uma mensagem) é tipicamente alcançado com criptografia assimétrica (assinaturas digitais), pois a chave simétrica é compartilhada, o que impede a prova inequívoca de quem enviou a mensagem.
Fonte: FGV TJTO 2022 Técnico Judiciário - Informática (Caderno Tipo 1). Reproduzida para fins de estudo.