← Questões de Segurança da Informação

Segurança da Informação · UFSC · 2022

Questão comentada de Segurança da Informação

Considere que os usuários X e Y possuem pares de chaves criptográficas e que suas chaves privadas são armazenadas por eles de maneira segura. Assinale a alternativa correta que indica uma forma de o usuário X realizar o envio de um arquivo para o usuário Y de modo que somente este tenha acesso ao arquivo.

Gabarito: C

Aqui a ideia central é confidencialidade: se o objetivo é fazer com que somente o usuário Y consiga ler o arquivo, voce precisa usar a chave que permita que apenas Y o recupere. Em criptografia assimétrica, isso significa criptografar com a chave pública do destinatário, porque o par é feito justamente para que a chave privada correspondente seja a única capaz de decifrar o conteúdo. É o clássico “eu tranco com o cadeado do outro, e só ele tem a chave”. Perceba a diferença entre confidencialidade e autenticidade. Assinatura digital serve para provar autoria e integridade, não para esconder o conteúdo. Então, assinar o arquivo com a própria chave privada pode até mostrar que o arquivo veio de X e que não foi alterado, mas não impede que terceiros leiam o arquivo. As alternativas que falam em usar a chave privada de X ou a chave pública de X também não resolvem o problema. A chave privada de X não é o mecanismo para dar acesso exclusivo a Y, e a chave pública de X é pública, então não protegeria o conteúdo contra leitura por terceiros. Por isso, o gabarito é a letra C: X deve usar a chave pública de Y para criptografar o arquivo. Esse é o uso padrão da criptografia assimétrica para sigilo, e a lógica é a mesma ensinada na doutrina clássica de segurança da informação: chave pública do destinatário para confidencialidade, chave privada do remetente para assinatura.

Continue treinando

Questões relacionadas