← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Amanda trabalha no controle de autenticação de dados do Tribunal de Justiça do Rio Grande do Norte e precisa identificar o modelo de distribuição de chave pública que já vem sendo utilizado. Amanda identificou um ponto único de contato que possui conhecimento de todas as chaves privadas, item que pode se tornar um gargalo nas comunicações. Cada integrante da rede sabe a chave pública para se comunicar com esse ponto centralizado. Ao término dessas verificações, Amanda constatou que a forma de distribuição de chave pública é:

Gabarito: B

Na criptografia assimétrica, o problema não é só gerar as chaves, mas também distribuir a chave pública de forma confiável. Existem alguns modelos clássicos: anúncio público, diretório público, diretório de chave pública e autoridade de chave pública. A questão descreve uma estrutura com um ponto central de contato, conhecido por todos, que concentra as chaves e pode virar gargalo. Isso é a cara de uma autoridade de chave pública, ou seja, um serviço centralizado que gerencia e fornece as chaves públicas para a rede. Perceba o detalhe mais importante do enunciado: "cada integrante da rede sabe a chave pública para se comunicar com esse ponto centralizado". Em outras palavras, todos confiam em um único ponto que autentica e distribui as chaves, o que combina exatamente com a autoridade de chave pública. A ideia é evitar que cada usuário tenha que confiar em anúncios aleatórios ou procurar chaves em qualquer lugar. Já o diretório disponível publicamente pressupõe uma lista de chaves acessível a todos, mas não necessariamente esse controle centralizado com conhecimento das chaves privadas. O texto da questão destaca justamente o ponto único de contato e o potencial gargalo, traços típicos da autoridade de chave pública. Então, o gabarito B está correto porque a descrição aponta para um modelo centralizado de distribuição e validação das chaves públicas. Em provas de Segurança da Informação, a banca gosta de trocar termos parecidos para ver se você reconhece o papel de cada modelo sem cair no nome bonito da opção.

Continue treinando

Questões relacionadas