Em relação aos conceitos básicos de criptografia em segurança da informação, analise as afirmativas a seguir. I. Para garantir a confidencialidade na transmissão de grandes volumes de dados, é mais indicado o uso da criptografia de chaves assimétricas, pois o seu processamento é mais rápido que as chaves simétricas. II. Um PKI é um conjunto de políticas, processos, plataformas de servidor, software e estações de trabalho empregadas para fins de administrar certificados e pares de chave pública-privada, incluindo a capacidade de emitir, manter e revogar certificados de chave pública. III. Chave criptográfica é um termo que se refere a um parâmetro (ou conjunto deles) variável do algoritmo criptografado que interfere diretamente no processo criptográfico. Assim, para cada chave distinta (valor da chave), o algoritmo gera um criptograma diferente para uma mesma mensagem, que só pode ser decifrada pelo usuário que conhece o valor em uso. Dessa forma, a segurança lógica é garantida, mesmo que o processo criptográfico se torne público, desde que a chave seja mantida secreta. Está correto o que se afirma apenas em
- A)I.
Errada, porque a afirmativa I inverte os conceitos: criptografia assimétrica não é mais rápida que a simétrica, e sim mais lenta.
- B)III.
Certa, porque a afirmativa III descreve corretamente o conceito de chave criptográfica e a dependência da segurança do sigilo da chave, mesmo com o algoritmo sendo público.
- C)I e II.
Errada, porque a afirmativa I está incorreta ao dizer que a assimétrica é mais rápida para grandes volumes de dados.
- D)II e III.
Certa, porque as afirmativas II e III estão corretas: a II define bem PKI e a III traz a noção clássica de chave criptográfica e segurança baseada no segredo da chave.
Gabarito: D
Criptografia é o conjunto de técnicas que protege a informação transformando o texto em algo ilegível para quem não tem a chave. O ponto central aqui é simples: nas provas, costuma cair a diferença entre criptografia simétrica e assimétrica, além do papel da PKI. Na simétrica, a mesma chave serve para criptografar e descriptografar, e ela é mais rápida, por isso é a preferida para grandes volumes de dados. Na assimétrica, usam-se duas chaves, pública e privada, mas o processamento é mais pesado e lento, então ela não é a melhor escolha quando o objetivo principal é desempenho.