No contexto da segurança da informação, analise as afirmat...

Próximas questões
Com base no mesmo assunto
Q4069440 Segurança da Informação
No contexto da segurança da informação, analise as afirmativas:

I. Na criptografia assimétrica, a confidencialidade é garantida quando o emissor utiliza sua chave privada para criptografar a mensagem, permitindo que apenas o destinatário a decodifique com sua chave pública.

II. A assinatura digital utiliza a criptografia assimétrica para garantir a autenticidade, sendo gerada por meio da chave privada do emissor, e pode ser validada com sua chave pública.

III. A função HASH aplicada a uma mensagem gera um resumo de tamanho fixo, sendo utilizada no pro cesso de assinatura digital para garantir a integridade da informação transmitida.

IV. Na criptografia simétrica, a necessidade de compartilhamento da chave entre emissor e destinatário pode representar uma vulnerabilidade de segurança.

Quantas afirmativas são verdadeiras? 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O ponto decisivo era a distinção entre confidencialidade e autenticidade no uso das chaves assimétricas: a afirmativa I atribui sigilo a um procedimento que corresponde à assinatura digital, não à criptografia para confidencialidade.

Tema central: Assinatura digital
Análise das alternativas
A
Errada
Está errada porque não existe apenas uma afirmativa verdadeira; II, III e IV se sustentam como verdadeiras.
B
Errada
Está errada porque não são duas, mas três afirmativas verdadeiras. A I é falsa, enquanto II, III e IV permanecem corretas.
C
Certa
A alternativa C está correta porque há exatamente três afirmativas verdadeiras. A II está correta, pois a assinatura digital se baseia em criptografia assimétrica, sendo gerada com a chave privada do emissor e validada com a chave pública correspondente, o que sustenta autenticidade. A III está correta porque a função hash produz um resumo de tamanho fixo e, no processo de assinatura digital, serve à verificação de integridade. A IV também está correta, já que a criptografia simétrica depende do compartilhamento prévio da chave secreta, e essa distribuição e guarda representam vulnerabilidade de segurança. A única falsa é a I.
D
Errada
Está errada porque nem todas as afirmativas são verdadeiras. A I descreve incorretamente o mecanismo de confidencialidade na criptografia assimétrica.
Pegadinha da questão
A confusão entre confidencialidade e autenticidade na criptografia assimétrica, ao tratar como sigilo um mecanismo ligado à assinatura digital.
Dica para questões semelhantes
  • Em criptografia assimétrica, para confidencialidade, a cifra deve usar a chave pública do destinatário e a abertura depende da chave privada correspondente.
  • Se o enunciado mencionar uso da chave privada do emissor com validação por chave pública, o tema é autenticidade/assinatura digital, não sigilo.
  • Quando aparecer função hash no contexto de assinatura digital, associe seu papel à geração de resumo de tamanho fixo para verificação de integridade.
  • Em criptografia simétrica, trate o compartilhamento da chave secreta como ponto de vulnerabilidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo