Durante uma auditoria no setor de TI de TCE-RR, foi constatado que os analistas estavam utilizando criptografia por chave pública para o envio de informações confidenciais. Para garantir que os dados sejam protegidos contra acessos não autorizados, cada servidor precisa configurar corretamente as chaves de criptografia antes de iniciar a troca de mensagens. Com base no funcionamento da criptografia assimétrica, sobre o processo de envio de uma mensagem criptografada é correto afirmar que
- A)o remetente deve gerar um par de chaves, enviar sua chave privada ao destinatário e encriptar os dados usando sua própria chave pública.
Errada, porque ninguém envia chave privada a terceiro e a própria chave pública do remetente não serve para garantir sigilo ao destinatário.
- B)o remetente deve encriptar a mensagem utilizando a chave pública do destinatário e manter sua chave privada protegida para garantir a segurança na decriptação.
Certa, pois a mensagem é criptografada com a chave pública do destinatário e somente a chave privada correspondente consegue descriptografá-la.
- C)o destinatário deve compartilhar sua chave privada com o remetente para que este possa utilizá-la no processo de encriptação e garantir a confidencialidade da mensagem.
Errada, porque a chave privada nunca deve ser compartilhada, já que isso comprometeria totalmente a segurança.
- D)o remetente e o destinatário devem compartilhar uma chave pública comum e utilizá-la tanto para encriptar quanto para descriptografar as mensagens.
Errada, pois criptografia assimétrica não usa uma única chave pública comum para criptografar e descriptografar.
- E)o remetente deve encriptar a mensagem utilizando a chave privada do destinatário e manter sua chave pública protegida para garantir a segurança na decriptação.
Errada, porque a chave privada do destinatário não é usada pelo remetente para encriptar, e a chave pública não é segredo.
Gabarito: B
Na criptografia assimétrica, cada participante usa um par de chaves: uma pública e uma privada. A lógica é simples: a chave pública pode ser divulgada, enquanto a privada deve ficar guardada a sete chaves. Quando alguém quer mandar uma mensagem sigilosa, ele criptografa com a chave pública de quem vai receber. Assim, só o dono da chave privada correspondente consegue abrir o conteúdo. É o modelo clássico de confidencialidade no envio de dados, bem explorado em provas de Segurança da Informação. No caso da questão, o gabarito está na alternativa B porque ela descreve exatamente esse fluxo: o remetente usa a chave pública do destinatário para encriptar a mensagem, e a decriptação fica protegida pela chave privada do destinatário.