Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2021

Segurança da InformaçãoCriptografia
Código
ce130519
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Infraestrutura de TIC
O Wireguard é uma solução para a implantação de VPN incorporada recentemente ao kernel, do Linux, e que suporta nativamente os algoritmos criptográficos
  1. ACHACHA20 e BLAKE2.
  2. B3DES e AES.
  3. CRSA e SHA1.
  4. DRSA e MD5.
  5. E3DES e MD5.
Revelar gabarito e comentário

GabaritoA — CHACHA20 e BLAKE2.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WireGuard – Algoritmos Criptográficos Suportados

Gabarito: letra A. O WireGuard, solução moderna de VPN incorporada ao kernel Linux, utiliza nativamente os algoritmos ChaCha20 (cifra simétrica) e BLAKE2 (hash criptográfico). As demais alternativas combinam algoritmos legados ou inseguros que não são empregados pelo WireGuard.

1Cifra simétrica
ChaCha20
2Hash
BLAKE2
3Autenticação (MAC)
Poly1305
4Troca de chaves
Curve25519 (X25519)
WireGuard (algoritmos nativos)
LEVELsoulevel.com.br
WireGuard (algoritmos nativos): Cifra simétrica (ChaCha20); Hash (BLAKE2); Autenticação (MAC) (Poly1305); Troca de chaves (Curve25519 (X25519))

Alternativa A — ✅ Correta ⟵ GABARITO

O WireGuard adota o ChaCha20 como cifra simétrica (substituto moderno do AES em muitos cenários) e o BLAKE2 como função de hash (mais rápido que SHA-2/3). Esses algoritmos são eficientes e seguros, alinhados ao design minimalista do WireGuard.

Alternativa B — ❌ Incorreta

3DES e AES. Embora o AES seja amplamente utilizado, o WireGuard não utiliza nem 3DES (obsoleto e lento) nem AES como cifra nativa. O WireGuard prefere ChaCha20 por sua simplicidade e desempenho em software sem aceleração AES.

Alternativa C — ❌ Incorreta

RSA e SHA1. O WireGuard não utiliza criptografia assimétrica RSA (seu handshake é baseado em Curvas Elípticas, Curve25519) nem SHA1 (considerado inseguro para proteção criptográfica). O hash nativo é BLAKE2.

Alternativa D — ❌ Incorreta

RSA e MD5. Tanto RSA (assimétrico) quanto MD5 (hash quebrado) não fazem parte dos algoritmos nativos do WireGuard. O WireGuard utiliza chaves Diffie-Hellman em curva elíptica (X25519) para troca de chaves e BLAKE2 para hash.

Alternativa E — ❌ Incorreta

3DES e MD5. Ambas são tecnologias legadas e inseguras. O WireGuard foi projetado para ser moderno e seguro, não empregando nenhum desses algoritmos.

NÃO CAIA NESSA!

O WireGuard é conhecido por sua simplicidade e uso de algoritmos modernos: ChaCha20 (cifra), Poly1305 (MAC, junto com ChaCha20) e BLAKE2 (hash). Lembre-se: não usa AES nem RSA, e muito menos MD5 ou SHA1. Essa é uma pegadinha clássica em provas de segurança.

Gabarito: letra A.

Link permanente: /questoes/ce130519