Criptografia é “codificar dados de modo que só possam ser decodificados por indivíduos específicos”. Encriptar e decriptar dados é um criptossistema que, normalmente, envolve um algoritmo, conhecido como cifra, e combina os dados originais, conhecidos como texto claro, com uma ou mais chaves. Uma chave é uma sequência de números ou caracteres conhecidos apenas pelo emissor e/ou destinatário. A mensagem secreta é texto cifrado. (KIM e SOLOMON, 2014, p. 214.) Considerando o exposto, analise as afirmativas a seguir. I. Criptografia: cumpre quatro objetivos de segurança: confidencialidade; integridade; autenticação; e, usabilidade. II. Criptografia de chave assimétrica: usa uma cifra com duas chaves separadas – uma para encriptação e outra para decriptação. III. Assinatura digital: vincula uma mensagem ou dados a uma entidade específica. Pode ser também uma imagem de uma assinatura reproduzida eletronicamente. IV. Infraestrutura de chave pública: é um conjunto de hardware, software, pessoas, políticas e procedimentos necessários para criar; gerenciar; distribuir; usar; armazenar; e, revogar certificados digitais. Está correto que se afirma apenas em
- A)I e II.
Esta alternativa reúne as afirmativas I e II. A I erra ao atribuir à criptografia a finalidade de "usabilidade", quando os objetivos clássicos ligados à criptografia são confidencialidade, integridade, autenticação e, em muitos contextos, não repúdio. A II, por sua vez, está conceitualmente correta ao descrever a criptografia assimétrica como o uso de duas chaves relacionadas, uma para encriptação e outra para decriptação, mas a presença da I invalida o conjunto.
- B)I e III.
Aqui se combinam as afirmativas I e III. A I continua incorreta porque "usabilidade" não é objetivo de segurança criptográfica, sendo uma propriedade ligada ao uso do sistema, e não à proteção da informação. A III também falha porque assinatura digital não é uma mera imagem escaneada de assinatura manuscrita; ela é um mecanismo criptográfico que vincula a mensagem ao signatário e preserva integridade, autenticidade e, em regra, não repúdio.
- C)II e IV.
Esta alternativa traz as afirmativas II e IV. A II está certa porque a criptografia de chave assimétrica utiliza um par de chaves distintas e matematicamente relacionadas, normalmente pública e privada, para cifrar e decifrar. A IV também está correta, pois a infraestrutura de chave pública é justamente o conjunto de hardware, software, pessoas, políticas e procedimentos usados para criar, gerenciar, distribuir, usar, armazenar e revogar certificados digitais.
- D)I, II e III.
Esta opção reúne as afirmativas I, II e III. Embora a II esteja correta ao falar do par de chaves na criptografia assimétrica, a I é errada por trocar um objetivo de segurança por "usabilidade" e a III é errada ao confundir assinatura digital com simples imagem eletrônica de assinatura. Como a alternativa inclui duas afirmações que não se sustentam tecnicamente, ela não pode ser aceita.
- E)II, III e IV.
Esta alternativa reúne as afirmativas II, III e IV. A II e a IV estão corretas, mas a III compromete o grupo ao afirmar que assinatura digital pode ser uma imagem reproduzida eletronicamente, o que descreve, no máximo, uma assinatura eletrônica simples, sem o fundamento criptográfico exigido para assinatura digital. Como a questão pede apenas as afirmativas verdadeiras, a inclusão da III torna a alternativa incorreta.
Gabarito: C
Criptografia é a técnica de transformar a mensagem para que só quem tem a chave certa consiga ler. No básico de prova, o ponto central é separar bem os conceitos: cifra simétrica usa uma chave; cifra assimétrica usa duas chaves, uma para criptografar e outra para descriptografar. Isso é a base da ideia de chave pública e chave privada. A afirmativa II está correta porque a criptografia de chave assimétrica realmente trabalha com um par de chaves distintas. Já a IV também está correta: a ICP, ou infraestrutura de chave pública, reúne hardware, software, pessoas, políticas e procedimentos para criar, gerenciar, distribuir, usar, armazenar e revogar certificados digitais. Essa é a definição consagrada na doutrina e no padrão de certificação digital. A I está errada porque trocou os objetivos clássicos da segurança da informação. O pacote tradicional inclui confidencialidade, integridade, autenticidade e disponibilidade, e não "usabilidade". A banca adora esse tipo de troca de palavra quase parecida, como se fosse um primo distante do conceito. A III também está errada. Assinatura digital não é imagem escaneada de assinatura manuscrita; ela é um mecanismo criptográfico que vincula dados a uma entidade e permite verificar autoria e integridade. Por isso, o gabarito é C, apenas II e IV.