Quando o objetivo for garantir confidencialidade e assinatura digital em uma função de hash com redução da carga de processamento, deve-se usar criptografia
- A)simétrica, para criptografar somente o código de hash.
Errada, porque criptografar apenas o hash nao garante confidencialidade da mensagem, e ainda nao descreve corretamente uma assinatura digital.
- B)de chave pública, para criptografar somente o código de hash.
Errada, porque a chave publica nao e usada para criptografar o hash com finalidade de assinatura; ela serve para verificacao da assinatura.
- C)simétrica, para criptografar a mensagem, mais o código de hash concatenado.
Errada, porque criptografar so a mensagem e concatenar o hash nao produz assinatura digital nem define corretamente o mecanismo de protecao.
- D)assimétrica, para criptografar a mensagem, mais o código de hash criptografado com criptografia simétrica.
Errada, porque mistura os papeis das chaves: a parte assinada nao deve ser protegida com chave simetrica, e sim com a chave privada.
- E)simétrica, para criptografar a mensagem, mais o código de hash criptografado com chave privada.
Certa, porque usa criptografia simetrica para a mensagem, reduzindo custo, e o hash e assinado com a chave privada para garantir integridade e autenticidade.
Gabarito: E
Quando voce precisa de confidencialidade e, ao mesmo tempo, de assinatura digital, a receita mais usada em prova e na vida real e a criptografia hibrida. A ideia e simples: voce criptografa a mensagem com chave simetrica, porque isso e muito mais rapido e reduz a carga de processamento. Depois, gera o resumo da mensagem com hash e assina esse resumo com a chave privada, para garantir autenticidade, integridade e nao repudio. Esse desenho faz sentido porque a criptografia assimetrica, sozinha, e mais pesada. Entao ela fica com a parte da assinatura, enquanto a simetrica cuida do volume de dados. Em linguagem de prova: mensagem protegida por criptografia simetrica e hash assinado com chave privada. Isso e exatamente o que a alternativa E descreve. Se voce lembrar da regra de ouro, fica fácil: simetrica para desempenho, assimetrica para assinatura. O hash nao e o dado que interessa esconder, e sim o elemento que sera assinado para provar que o conteudo nao mudou. A doutrina classica de seguranca da informacao trata isso como esquema hibrido ou criptografia de chave publica combinada com chave simetrica. O ponto mais cobrado pela banca e que a assinatura digital nao e feita "com a chave publica". A chave publica serve para verificar a assinatura; quem assina e a chave privada. Por isso, a resposta correta e a alternativa E.