Bernardo e João são auditores recém-concursados no TCE/TO. Bernardo precisa enviar documentos sigilosos para João e viceversa, contudo, nenhum deles utilizou ainda a ferramenta de criptografia disponível na instituição. Sabendo-se que é utilizada a criptografia por chave pública, o procedimento que deve ser seguido por cada auditor antes de tramitar os documentos é:
- A)gerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave pública do destinatário;
Correta: cada usuário gera seu par de chaves, publica a chave pública, protege a privada e cifra os dados com a chave pública do destinatário.
- B)gerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; enviar a chave privada para o destinatário; e encriptar um documento utilizando a chave privada enviada;
Errada: chave privada não deve ser enviada ao destinatário, pois ela é justamente a parte secreta do par de chaves.
- C)gerar um par de chaves a ser usado para encriptação e decriptação dos documentos; importar a chave pública no registrador público da instituição; guardar a chave privada; e encriptar os documentos utilizando a chave privada do remetente;
Errada: a chave privada do remetente não serve para confidencialidade do documento, pois ela não é usada para garantir sigilo e ainda não deve ser compartilhada.
- D)gerar a chave pública para encriptação e decriptação dos documentos; enviar a chave pública para o destinatário; e encriptar os documentos utilizando a chave pública enviada;
Errada: não existe uma única chave pública que faça encriptação e decriptação, e o envio da chave pública não basta para estabelecer o mecanismo corretamente.
- E)combinar uma senha entre eles; encriptar e decriptar os documentos utilizando a senha combinada.
Errada: isso descreve criptografia simétrica por senha, e não criptografia por chave pública.
Gabarito: A
Na criptografia de chave pública, cada pessoa trabalha com um par de chaves: uma pública, que pode ser divulgada, e uma privada, que deve ser mantida em segredo. O esquema funciona bem assim: você usa a chave pública do destinatário para cifrar a mensagem, e só a chave privada dele consegue decifrar. É o clássico modelo “abre com uma, fecha com a outra”, sem troca de senhas por fora e sem misturar as funções. Antes de começar a trafegar documentos, cada auditor deve gerar seu par de chaves, registrar a chave pública no repositório da instituição e guardar a chave privada com segurança. Isso permite que Bernardo envie algo para João usando a chave pública de João, e João faça o mesmo com a chave pública de Bernardo. A alternativa A está correta porque descreve exatamente esse procedimento. Em termos doutrinários, esse é o funcionamento típico da criptografia assimétrica, base de muitos sistemas de assinatura digital e confidencialidade.