← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Bernardo e João são auditores recém-concursados no TCE/TO. Bernardo precisa enviar documentos sigilosos para João e viceversa, contudo, nenhum deles utilizou ainda a ferramenta de criptografia disponível na instituição. Sabendo-se que é utilizada a criptografia por chave pública, o procedimento que deve ser seguido por cada auditor antes de tramitar os documentos é:

Gabarito: A

Na criptografia de chave pública, cada pessoa trabalha com um par de chaves: uma pública, que pode ser divulgada, e uma privada, que deve ser mantida em segredo. O esquema funciona bem assim: você usa a chave pública do destinatário para cifrar a mensagem, e só a chave privada dele consegue decifrar. É o clássico modelo “abre com uma, fecha com a outra”, sem troca de senhas por fora e sem misturar as funções. Antes de começar a trafegar documentos, cada auditor deve gerar seu par de chaves, registrar a chave pública no repositório da instituição e guardar a chave privada com segurança. Isso permite que Bernardo envie algo para João usando a chave pública de João, e João faça o mesmo com a chave pública de Bernardo. A alternativa A está correta porque descreve exatamente esse procedimento. Em termos doutrinários, esse é o funcionamento típico da criptografia assimétrica, base de muitos sistemas de assinatura digital e confidencialidade.

Continue treinando

Questões relacionadas