Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2019
- Código
- ce111058
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-AM
- Ano
- 2019
- Nível
- Médio
- Cargo
- CESPE - - Assistente Judiciário - Programador
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. O princípio de Kerckhoffs estabelece que a segurança de um sistema criptográfico deve residir unicamente no sigilo da chave, e não no sigilo do algoritmo. A afirmação de que a proteção se torna mais forte com o uso de chaves públicas distorce o princípio, pois Kerckhoffs não trata do tipo de chave (pública ou privada), mas sim da premissa de que o algoritmo deve ser público e conhecido.
O princípio de Kerckhoffs, formulado por Auguste Kerckhoffs no século XIX, é um dos fundamentos da criptografia moderna. Ele pode ser resumido como: "Um sistema criptográfico deve ser seguro mesmo que tudo a respeito do sistema, exceto a chave, seja de conhecimento público." Isso significa que a segurança não pode depender do segredo do algoritmo, mas apenas da chave.
A afirmação do item sugere que chaves públicas (criptografia assimétrica) tornam a proteção mais forte segundo Kerckhoffs. Isso é incorreto porque:
O princípio de Kerckhoffs não faz menção a chaves públicas ou privadas; ele se aplica igualmente a qualquer tipo de criptografia.
A força de um sistema criptográfico não é determinada pelo tipo de chave, mas pela qualidade do algoritmo e pelo tamanho da chave.
A criptografia de chave pública tem vantagens na distribuição de chaves, mas não é inerentemente "mais forte" do que a simétrica sob a ótica de Kerckhoffs.
A banca explora a confusão entre o princípio de Kerckhoffs (focado no sigilo do algoritmo vs. chave) e a vantagem prática da criptografia assimétrica (chave pública). O candidato pode associar "chave pública" a "mais segurança", mas o princípio não endossa essa relação.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce111058