← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

A equipe de marketing da empresa XPTO está desenvolvendo um novo produto que necessita ser mantido em sigilo até sua divulgação na mídia. Para evitar vazamento de informação acerca do projeto, o Gerente da equipe de marketing decidiu que todos os arquivos do projeto sejam criptografados e, por questões de segurança, ele altera a senha utilizada na criptografia dos arquivos eventualmente, divulgando-a entre os membros de sua equipe de forma segura. A forma de criptografia utilizada pelo gerente de marketing da empresa XPTO é

Gabarito: C

Quando a questão fala em manter arquivos em sigilo e ainda permitir que a senha seja trocada de tempos em tempos, o sinal amarelo acende para criptografia de chave simétrica. Nesse modelo, a mesma chave serve para criptografar e descriptografar, então todos os membros autorizados precisam conhecer a senha/chave para acessar os arquivos. Se a chave vazar, troca-se a chave e pronto: o sistema continua seguro, sem mistério de super-herói da criptografia. Já na criptografia assimétrica, o funcionamento é outro: você usa um par de chaves, uma pública e uma privada, e isso não combina com a ideia de "senha compartilhada entre a equipe". Aqui o foco da banca é identificar o uso de uma única chave secreta, distribuída de forma segura aos usuários autorizados. Por isso, o gabarito é a letra C. A situação descreve exatamente um ambiente em que a confidencialidade é garantida por uma chave secreta comum aos participantes, com troca eventual dessa chave. Em doutrina de segurança da informação, isso é o exemplo clássico de criptografia simétrica, também chamada de chave secreta ou chave única. Aproveite a lógica: se a questão fala em senha compartilhada, troca periódica e acesso por quem conhece a chave, pense primeiro em criptografia simétrica. Se falar em par público/privado, assinatura ou certificação, aí o caminho é outro.

Continue treinando

Questões relacionadas