← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

Quando o objetivo for garantir confidencialidade e assinatura digital em uma função de hash com redução da carga de processamento, deve-se usar criptografia

Gabarito: E

Quando voce precisa de confidencialidade e, ao mesmo tempo, de assinatura digital, a receita mais usada em prova e na vida real e a criptografia hibrida. A ideia e simples: voce criptografa a mensagem com chave simetrica, porque isso e muito mais rapido e reduz a carga de processamento. Depois, gera o resumo da mensagem com hash e assina esse resumo com a chave privada, para garantir autenticidade, integridade e nao repudio. Esse desenho faz sentido porque a criptografia assimetrica, sozinha, e mais pesada. Entao ela fica com a parte da assinatura, enquanto a simetrica cuida do volume de dados. Em linguagem de prova: mensagem protegida por criptografia simetrica e hash assinado com chave privada. Isso e exatamente o que a alternativa E descreve. Se voce lembrar da regra de ouro, fica fácil: simetrica para desempenho, assimetrica para assinatura. O hash nao e o dado que interessa esconder, e sim o elemento que sera assinado para provar que o conteudo nao mudou. A doutrina classica de seguranca da informacao trata isso como esquema hibrido ou criptografia de chave publica combinada com chave simetrica. O ponto mais cobrado pela banca e que a assinatura digital nao e feita "com a chave publica". A chave publica serve para verificar a assinatura; quem assina e a chave privada. Por isso, a resposta correta e a alternativa E.

Continue treinando

Questões relacionadas