Alternativa D - A chave pública do destinatário
A questão aborda o conceito de Criptografia Híbrida, que combina os benefícios da criptografia simétrica (velocidade) e da assimétrica (segurança na troca de chaves). Para entender a resposta, é necessário compreender como ocorre a troca segura da chave de sessão.
Fundamentos da Criptografia Híbrida
Na criptografia híbrida, o processo padrão para transmitir dados seguros segue esta lógica:
- Geração da Chave Simétrica: O remetente gera uma chave simétrica aleatória para criptografar o conteúdo da mensagem (devido à sua eficiência).
- Proteção da Chave Simétrica: Para enviar essa chave ao destinatário sem que terceiros a interceptem, ela precisa ser criptografada novamente usando criptografia assimétrica.
- Troca de Chaves: O remetente usa a chave pública do destinatário para criptografar a chave simétrica. Apenas o destinatário possui a chave privada correspondente para descriptografá-la.
Análise das Alternativas
- A chave pública do remetente: Incorreta. Se o remetente usasse sua própria chave pública, qualquer pessoa poderia ler a chave simétrica (pois a pública é conhecida por todos), perdendo-se o sigilo.
- Uma chave simétrica única: Incorreta. Isso criaria um problema de dependência circular (precisamos de uma chave para proteger a outra chave). Não há segurança nesta abordagem isolada.
- Uma chave privada: Incorreta para este contexto de sigilo. Usar uma chave privada para criptografar (assinar) garante autenticidade e integridade, mas não confidencialidade, pois a chave pública correspondente é de conhecimento público. Na imagem, esta opção aparece marcada, mas tecnicamente está errada para garantir que apenas o destinatário leia a chave.
- A chave pública do destinatário: Correta. É a única forma matemática de garantir que apenas o destinatário (que detém a chave privada) possa acessar a chave simétrica.
Conclusão
Para garantir o sigilo da chave simétrica durante a transmissão, ela deve ser protegida utilizando a chave pública de quem vai recebê-la. Portanto, a alternativa correta é a que indica o uso da chave pública do destinatário.