Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2021
Segurança da Informação›Criptografia
Código
ce130519
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Infraestrutura de TIC
O Wireguard é uma solução para a implantação de VPN incorporada recentemente ao kernel, do Linux, e que suporta nativamente os algoritmos criptográficos
ACHACHA20 e BLAKE2.
B3DES e AES.
CRSA e SHA1.
DRSA e MD5.
E3DES e MD5.
Revelar gabarito e comentário▾
GabaritoA — CHACHA20 e BLAKE2.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
WireGuard – Algoritmos Criptográficos Suportados
Gabarito: letra A. O WireGuard, solução moderna de VPN incorporada ao kernel Linux, utiliza nativamente os algoritmos ChaCha20 (cifra simétrica) e BLAKE2 (hash criptográfico). As demais alternativas combinam algoritmos legados ou inseguros que não são empregados pelo WireGuard.
O WireGuard adota o ChaCha20 como cifra simétrica (substituto moderno do AES em muitos cenários) e o BLAKE2 como função de hash (mais rápido que SHA-2/3). Esses algoritmos são eficientes e seguros, alinhados ao design minimalista do WireGuard.
Alternativa B — ❌ Incorreta
3DES e AES. Embora o AES seja amplamente utilizado, o WireGuard não utiliza nem 3DES (obsoleto e lento) nem AES como cifra nativa. O WireGuard prefere ChaCha20 por sua simplicidade e desempenho em software sem aceleração AES.
Alternativa C — ❌ Incorreta
RSA e SHA1. O WireGuard não utiliza criptografia assimétrica RSA (seu handshake é baseado em Curvas Elípticas, Curve25519) nem SHA1 (considerado inseguro para proteção criptográfica). O hash nativo é BLAKE2.
Alternativa D — ❌ Incorreta
RSA e MD5. Tanto RSA (assimétrico) quanto MD5 (hash quebrado) não fazem parte dos algoritmos nativos do WireGuard. O WireGuard utiliza chaves Diffie-Hellman em curva elíptica (X25519) para troca de chaves e BLAKE2 para hash.
Alternativa E — ❌ Incorreta
3DES e MD5. Ambas são tecnologias legadas e inseguras. O WireGuard foi projetado para ser moderno e seguro, não empregando nenhum desses algoritmos.
NÃO CAIA NESSA!
O WireGuard é conhecido por sua simplicidade e uso de algoritmos modernos: ChaCha20 (cifra), Poly1305 (MAC, junto com ChaCha20) e BLAKE2 (hash). Lembre-se: não usa AES nem RSA, e muito menos MD5 ou SHA1. Essa é uma pegadinha clássica em provas de segurança.