Fórum de discussão

Consulte abaixo todas as dúvidas e comentários relacionados a este curso. Se você tem alguma dúvida, utilize o botão CRIAR NOVO TÓPICO. Verifique antes se a sua dúvida já não foi enviada por outro aluno.


Dúvida Chave Assimétrica Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 04/02/2010 11:14
Gostaria de tirar algumas dúvidas referente sobre o curso ISO 27002, módulo 6, slide 11.

Vou explicar meu entendimento do que foi escrito no slide.

A chave pública do usuário torna-se de conhecimento de todos. Ela é utilizado para criptografar uma determinada mensagem. A mensagem criptografada somente será descriptografada pela chave privada do dono da chave pública. Este dono mantém com ele a sua chave privada e pública. Somente a sua chave pública é divulgada.

Por exemplo, temos 2 usuários A e B:

O usuário A possui as suas chaves privada e pública e também possui a chave pública de B.

O usuário B possui as suas chaves privada e pública e também possui a chave pública de A.

O usuário A quer criptografar a mensagem e enviá-la para o usuário B. Ele vai usar a chave pública de B para criptografar a mensagem. O usuário B, ao receber a mensagem criptografada, irá descriptografá-la utilizando sua chave privada.

Agora minha dúvida:

O slide diz que a chave privada é responsável pela descriptografia e somente a chave pública do par de chaves é capaz de criptografar a mensagem.

O slide diz também que o sistema pode ser usado por 2 razões:

1a) o recebedor pode verificar a autenticidade da mensagem.

Como esta verificação da autenticidade da mensagem é feita?

2a) o emissor consegue criptografar uma mensagem para um receptor com uma chave privada.

Esta mensagem não deveria ser criptografada com a chave pública do receptor?

Esta chave privada é a chave privada do próprio emissor?

Desta maneira a mensagem criptografada não poderá perder a sua confidencialidade?

Se esta criptografia estiver sendo feita com a chave privada do emissor, qualquer um que interceptar a mensagem na rede e possuir a chave pública do emissor poderá descriptografá-la. Isso não seria um furo de segurança?

Espero que tenham entendido meus questionamentos.

Obrigado.

Re: Dúvida Chave Assimétrica Categoria: Dúvidas gerais - Módulo: Não informado
Enviado em 08/02/2010 04:50
Bruno,

devido a sua dúvida eu tive que revisar o conteúdo do slide 11 e descobri um erro de tradução neste slide. O correto é:

" Uma chave privada é responsável pela criptografia e somente uma chave pública do par de chaves é capaz de descriptografar a mensagem. " . Isto já muda todo o sentido do conceito. Somente a chave publica decifra e a chave privada não é enviada ao destinatário.

No wikipedia você poderá explocar um pouco mais sobre este conceito:

http://pt.wikipedia.org/wiki/Criptografia_de_chave_p %C3%BAblica

Ainda hoje vamos fazer a correção neste slide.

xÉ necessário estar logado no ambiente de ensino para poder enviar respostas. Fazer o login
Evite a pirataria

Para que continuemos desenvolvendo novos cursos com preços acessíveis, contamos com a sua colaboração. O conteúdo dos nossos cursos não pode ser redistribuído de qualquer forma ou por qualquer meio. Somente o aluno devidamente inscrito nos cursos poderá fazer uso dos nossos materiais. Se você identificar que alguém está usando indevidamente o conteúdo dos nossos cursos, ou distribuindo-o ilegalmente, por favor avise-nos imediatamente através do e-mail contato@tiexames.com.br. Veja as condições de uso dos nossos conteúdos.

Leia a licença de uso