Sobre conceitos básicos de criptografia, sistemas criptográficos e certificação digital, analise as afirmativas a seguir. I. Em sistemas de criptografia simétrica, uma única chave é usada para criptografar e descriptografar as informações. II. Na criptografia de chave pública, a chave privada é compartilhada com todos os usuários para garantir a segurança. III. Uma assinatura digital é gerada utilizando a chave privada do emissor e pode ser verificada com a chave pública correspondente. IV. A certificação digital garante que uma chave pública pertence a uma pessoa ou entidade específica, sendo emitida por uma autoridade certificadora confiável. Está correto o que se afirma apenas em
- A)I e II.
A alternativa reúne as afirmativas I e II. A I descreve corretamente a criptografia simétrica, na qual a mesma chave é usada para cifrar e decifrar os dados. Já a II está errada porque, na criptografia de chave pública, a chave privada não é compartilhada com todos; quem pode ser amplamente divulgada é a chave pública, enquanto a privada deve permanecer secreta.
- B)I e IV.
A alternativa reúne as afirmativas I e IV. A I está correta ao definir a criptografia simétrica como o uso de uma única chave para encriptar e decriptar, e a IV também está correta ao explicar que o certificado digital vincula uma chave pública a uma pessoa ou entidade por meio de uma autoridade certificadora confiável, como ocorre nos certificados X.509. O problema é que a afirmativa III também é verdadeira, então essa combinação deixa de fora uma proposição correta.
- C)I, III e IV.
A alternativa reúne exatamente as afirmativas I, III e IV, que são as verdadeiras. A I acerta ao falar da chave única na criptografia simétrica, a III traduz o funcionamento da assinatura digital, gerada com a chave privada e verificada com a chave pública correspondente, e a IV aponta corretamente a função do certificado digital de associar a chave pública ao seu titular. Como a II é falsa, por inverter a lógica da criptografia assimétrica ao dizer que a chave privada é compartilhada com todos, esta é a combinação correta.
- D)II, III e IV.
A alternativa reúne as afirmativas II, III e IV. A III e a IV estão corretas, porque a assinatura digital é produzida com a chave privada e verificada com a pública, e o certificado digital serve para vincular uma chave pública a uma identidade confiável. Porém, a II está errada: na criptografia de chave pública, a chave privada não é distribuída aos usuários, permanecendo sob sigilo do titular; por isso, a presença dessa afirmativa invalida a alternativa.
Gabarito: C
Criptografia cai muito em prova porque mistura conceitos parecidos, mas com diferenças bem claras. Na criptografia simétrica, a mesma chave serve para cifrar e decifrar a mensagem. Pense nela como uma chave única de um cadeado: quem fecha é quem abre. Por isso, a afirmativa I está correta. Já na criptografia assimétrica, existem duas chaves: uma pública e uma privada. A pública pode ser divulgada, enquanto a privada deve ficar em segredo. Então a afirmativa II está errada, porque a chave privada não é compartilhada com todo mundo. O inverso disso seria um desastre criptográfico, quase um convite para o caos. A afirmativa III também está correta: a assinatura digital é gerada com a chave privada do emissor e verificada com a chave pública correspondente. Isso garante autenticidade, integridade e não repúdio. Esse é um ponto clássico de prova e aparece na lógica da infraestrutura de chaves públicas, como a ICP-Brasil, disciplinada pela MP 2.200-2/2001. Por fim, a afirmativa IV está correta porque o certificado digital funciona como uma espécie de identidade eletrônica, vinculando uma chave pública a uma pessoa ou entidade. Quem faz essa vinculação é uma autoridade certificadora confiável. Então, no conjunto, estão corretas apenas I, III e IV, que corresponde ao gabarito C.