Durante auditoria interna em um órgão público, identificou-...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: E
Fundamento decisivo: O ponto decisivo é que a cifra da chave de sessão com a chave pública do destinatário protege essa chave contra terceiros, mas não demonstra autoria nem impede alteração da mensagem.
- Se a chave de sessão é cifrada com a chave pública do destinatário, conclua confidencialidade da chave, não autenticidade automática.
- Não atribua integridade ou prova de origem à mera cifra da mensagem ou da chave sem mecanismo adicional de autenticação ou assinatura.
- No CBC, a existência de chave aleatória por sessão não elimina a necessidade de IV, porque os dois elementos cumprem papéis diferentes.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A: Incorreta — o modo de operação (como CBC) é essencial para cifras de bloco; o RSA não substitui isso.
B: Incorreta — criptografia assimétrica é mais lenta; o modelo híbrido existe justamente para melhorar desempenho.
C: Incorreta — aleatoriedade da chave não garante autenticidade.
D: Incorreta — o CBC sempre requer vetor de inicialização (IV), independentemente da chave.
A alternativa correta é a E.
A cifra da chave de sessão com a chave pública do destinatário (uso de RSA) garante confidencialidade da chave de sessão, pois apenas o detentor da chave privada correspondente poderá recuperá-la. No entanto, isso não garante integridade nem autenticidade da mensagem.
Para assegurar integridade e autenticidade, seriam necessários mecanismos adicionais, como assinatura digital ou uso de modos autenticados (ex: GCM) ou MAC (Message Authentication Code).
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo