Com relação aos métodos de criptografia de chave pública, considere as afirmativas a seguir. I. Cada participante em um sistema de chave pública possui um par de chaves, uma pública e outra, privada. II. Qualquer participante pode criptografar e decriptografar uma mensagem usando a própria chave privada. III. Quando o participante P1 envia uma mensagem criptografada para P2, é preciso que P2 conheça a chave privada de P1. É correto somente o que se afirma em
- A)I.
Correta, porque apenas a afirmativa I descreve adequadamente o funcionamento da criptografia de chave pública.
- B)II.
Errada, porque a afirmativa II confunde o uso da chave privada com um processo de criptografia e decriptografia para sigilo.
- C)III.
Errada, porque o destinatário não precisa conhecer a chave privada de quem enviou a mensagem, já que essa chave deve permanecer secreta.
- D)I e II.
Errada, porque a afirmativa II está incorreta, então não há como formar a combinação I e II.
- E)II e III.
Errada, porque tanto a II quanto a III contêm impropriedades sobre o uso das chaves na criptografia assimétrica.
Gabarito: A
Em criptografia de chave pública, cada usuário trabalha com um par de chaves: uma pública e uma privada. A lógica é simples: o que foi protegido com uma delas só pode ser tratado de forma correspondente pela outra, o que sustenta tanto confidencialidade quanto assinatura digital. Na prática, a chave pública pode ser divulgada, enquanto a privada deve ser mantida em segredo pelo titular. A afirmativa I está correta porque esse é exatamente o modelo da criptografia assimétrica. Sem esse par de chaves, não existe o funcionamento típico do sistema de chave pública. Já a afirmativa II está errada: ninguém criptografa e decriptografa a mesma mensagem usando a própria chave privada para obter sigilo; a chave privada não é usada dessa forma para confidencialidade. Ela é usada, por exemplo, para assinar digitalmente, e a verificação ocorre com a chave pública correspondente. A afirmativa III também está errada, porque se P1 envia uma mensagem criptografada a P2, o que P2 precisa conhecer é a chave pública de P1 apenas em certos contextos de verificação de assinatura, não a chave privada de P1. A chave privada nunca deve ser conhecida por terceiros, justamente para preservar a segurança do sistema. Por isso, o gabarito é A: somente a afirmativa I está correta. Esse é o ponto central cobrado em concursos: chave pública se divulga, chave privada se guarda, e as duas não são tratadas como se fossem intercambiáveis para qualquer finalidade.