FCC — Analista Judiciário - Área Apoio Especializado - Especialidade: Análise de Sistemas de Informação — Infra estrutura de Chaves Publicas (PKI) — 2025

Enunciado

Uma Analista esta implementando um sistema seguro de troca de mensagens via HTTPS e tem dúvidas sobre os conceitos de criptografia e a infraestrutura de chaves pablicas (PKI). Ao discutir com outro analista, um deles esclareceu adequadamente que

Alternativas

  1. A)

    a criptografia assimétrica, exemplo RSA, é usada para cifrar toda a comunicação diretamente, pois é mais rápida que a simétrica, enquanto os certificados digitais servem para autenticar o cliente.

  2. B)

    certificados digitais dispensam o uso de criptografia assimétrica, pois já incluem chaves simétricas pré-compartilhadas, reduzindo a complexidade da PKI.

  3. C)

    tanto a criptografia simétrica quanto a assimétrica são usadas para autenticação, enquanto os certificados digitais garantem a confidencialidade através da PKI.

  4. D)

    a criptografia simétrica é utilizada para cifrar o conteúdo da mensagem; a criptografia assimétrica é utilizada para criar a chave simétrica de forma segura; e os certificados digitais validam a identidade do servidor por meio de uma Autoridade Certificadora (AC).

  5. E)

    a PKI elimina a necessidade de criptografia simétrica, uma vez que as chaves públicas da criptografia assimétrica são suficientes para proteger toda a comunicação com desempenho ideal.

Gabarito e comentário

Resposta correta: D

No HTTPS, a criptografia assimétrica participa da negociação segura da chave de sessão, a simétrica cifra o tráfego e o certificado autentica o servidor.

Questões relacionadas