Qual destas afirmações sobre chaves públicas e privadas está correta?
Questão
Qual destas afirmações sobre chaves públicas e privadas está correta?
Alternativas
É impossível saber a chave privada de uma pessoa apenas pela análise da sua chave pública
Uma chave privada é gerada ao aplicar um algoritmo criptográfico a uma chave pública
É possível descobrir a chave privada de alguém caso a pessoa partilhe a sua chave pública
Explicação
Em criptografia assimétrica (chave pública/privada), o par de chaves é gerado de forma relacionada matematicamente, mas com a propriedade de ser computacionalmente inviável obter a chave privada a partir da chave pública (assumindo algoritmos e tamanhos de chave corretos, como RSA/ECC bem parametrizados).
Analisando as alternativas:
-
“É impossível saber a chave privada de uma pessoa apenas pela análise da sua chave pública” — Esta é a ideia central da criptografia de chave pública: mesmo conhecendo a chave pública, não se consegue (na prática) derivar a chave privada.
-
“Uma chave privada é gerada ao aplicar um algoritmo criptográfico a uma chave pública” — Incorreta. As duas chaves são geradas juntas a partir de um processo de geração de chaves (com aleatoriedade), e a chave pública é derivada da privada (ou ambas derivadas de um mesmo processo), não o contrário de forma simples.
-
“É possível descobrir a chave privada de alguém caso a pessoa partilhe a sua chave pública” — Incorreta. Compartilhar a chave pública é justamente o esperado; isso não deve permitir descobrir a chave privada.
Alternativa correta: (A).