← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2023

Questão comentada de Segurança da Informação

Criptografia é “codificar dados de modo que só possam ser decodificados por indivíduos específicos”. Encriptar e decriptar dados é um criptossistema que, normalmente, envolve um algoritmo, conhecido como cifra, e combina os dados originais, conhecidos como texto claro, com uma ou mais chaves. Uma chave é uma sequência de números ou caracteres conhecidos apenas pelo emissor e/ou destinatário. A mensagem secreta é texto cifrado. (KIM e SOLOMON, 2014, p. 214.) Considerando o exposto, analise as afirmativas a seguir. I. Criptografia: cumpre quatro objetivos de segurança: confidencialidade; integridade; autenticação; e, usabilidade. II. Criptografia de chave assimétrica: usa uma cifra com duas chaves separadas – uma para encriptação e outra para decriptação. III. Assinatura digital: vincula uma mensagem ou dados a uma entidade específica. Pode ser também uma imagem de uma assinatura reproduzida eletronicamente. IV. Infraestrutura de chave pública: é um conjunto de hardware, software, pessoas, políticas e procedimentos necessários para criar; gerenciar; distribuir; usar; armazenar; e, revogar certificados digitais. Está correto que se afirma apenas em

Gabarito: C

Criptografia é a técnica de transformar a mensagem para que só quem tem a chave certa consiga ler. No básico de prova, o ponto central é separar bem os conceitos: cifra simétrica usa uma chave; cifra assimétrica usa duas chaves, uma para criptografar e outra para descriptografar. Isso é a base da ideia de chave pública e chave privada. A afirmativa II está correta porque a criptografia de chave assimétrica realmente trabalha com um par de chaves distintas. Já a IV também está correta: a ICP, ou infraestrutura de chave pública, reúne hardware, software, pessoas, políticas e procedimentos para criar, gerenciar, distribuir, usar, armazenar e revogar certificados digitais. Essa é a definição consagrada na doutrina e no padrão de certificação digital. A I está errada porque trocou os objetivos clássicos da segurança da informação. O pacote tradicional inclui confidencialidade, integridade, autenticidade e disponibilidade, e não "usabilidade". A banca adora esse tipo de troca de palavra quase parecida, como se fosse um primo distante do conceito. A III também está errada. Assinatura digital não é imagem escaneada de assinatura manuscrita; ela é um mecanismo criptográfico que vincula dados a uma entidade e permite verificar autoria e integridade. Por isso, o gabarito é C, apenas II e IV.

Continue treinando

Questões relacionadas