← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Um dos mecanismos importantes de segurança é aquele que tenta solucionar o problema da autenticidade. A criptografia moderna procura resolver esse problema através dos algoritmos de criptografia assimétrica. Para que isso ocorra,

Gabarito: C

A questão trata de autenticidade, isto é, de provar que a mensagem veio mesmo de quem diz ter enviado. Na criptografia moderna, esse problema não se resolve com sigilo apenas, mas com mecanismos que permitam verificar a origem e a integridade da informação. Aqui entra a criptografia assimétrica, especialmente a assinatura digital. O raciocínio é simples: o emissor calcula um resumo criptográfico da mensagem, o hash, e o protege com sua chave privada. Depois, qualquer pessoa que tenha a chave pública correspondente consegue verificar se aquele resumo foi mesmo gerado pelo emissor e se a mensagem não foi alterada. Isso traz autenticidade, integridade e não repúdio, que é justamente o pacote que costuma aparecer em provas. Por isso o gabarito é a letra C. Ela descreve corretamente a lógica da assinatura digital: hash da mensagem + criptografia com a chave privada do emissor + verificação com a chave pública do emissor. Não é para esconder o conteúdo da mensagem, e sim para provar autoria e preservar a confiança na comunicação. Em provas, vale lembrar a distinção clássica: criptografia assimétrica é usada para troca de chaves, confidencialidade e assinatura digital, mas autenticidade, quando cobrada, costuma apontar para a assinatura digital baseada em hash. A Lei 14.063/2020 e a MP 2.200-2/2001 reforçam o uso de assinaturas eletrônicas e certificados digitais no âmbito jurídico brasileiro, mostrando que esse é um tema bem consolidado.

Continue treinando

Questões relacionadas