Alternativa B
Criptografia Assimétrica é o tema central desta questão. Ela também é conhecida como criptografia de chave pública e privada. Neste modelo, existem dois pares de chaves matematicamente relacionados: uma chaves pública (que pode ser compartilhada) e uma chave privada (que deve ser mantida em sigilo absoluto).
Análise Detalhada
A alternativa B é a correta porque descreve o funcionamento de uma Assinatura Digital.
- Como funciona: Para provar que uma mensagem veio de você e não foi alterada, você "criptografa" (assina) a informação usando sua chave privada. Qualquer pessoa pode usar sua chave pública para realizar a operação inversa (verificar a assinatura) e confirmar a autenticidade.
- Nota importante: Se o objetivo for apenas confidencialidade (secreto), o processo inverte: usa-se a chave pública de quem vai receber para criptografar, e a chave privada do receptor para descriptografar. No entanto, a afirmação da alternativa B é tecnicamente válida para o esquema geral de chaves públicas e privadas.
Por que as outras alternativas estão incorretas?
| Alternativa | Erro cometido | Explicação |
|---|
| A | Distribuição da chave privada | A chave privada nunca deve ser divulgada. Apenas a chave pública é distribuída abertamente. |
| C | Confusão Simétrica x Assimétrica | Usar a mesma chave para codificar e decodificar define a criptografia Simétrica, não a Assimétrica. |
| D | Tamanho do Hash MD5 | O algoritmo MD5 gera um resumo de 128 bits (representado por 32 caracteres hexadecimais), não 32 bits. |
| E | Armazenamento de senhas | Senhas nunca devem ser armazenadas em texto puro ("sem criptografia"). Devem ser usadas funções de Hash com "sal" (salt). |
Conclusão
A criptografia moderna baseia-se fortemente na distinção entre chaves públicas e privadas. Enquanto a criptografia simétrica (como AES) usa uma chave única, a assimétrica (como RSA) resolve o problema da distribuição de chaves permitindo que uma chave publique cifre e a privada decripte, ou vice-versa para assinaturas.
Portanto, a alternativa B é a única que apresenta uma relação funcional correta dentro dos protocolos de segurança da informação.