Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022
- Código
- ce133204
- Banca
- CESPE / CEBRASPE
- Órgão
- BANRISUL
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Segurança da Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. A afirmação está correta, pois cifras de bloco são uma classe de algoritmos de criptografia simétrica amplamente empregadas em protocolos como PGP (Pretty Good Privacy) e SSL/TLS (Secure Sockets Layer / Transport Layer Security).
A criptografia simétrica pode ser dividida em cifras de fluxo (que operam bit a bit) e cifras de bloco (que operam em blocos fixos de dados, como AES, DES, Twofish). Tanto o PGP quanto o SSL/TLS utilizam cifras de bloco para cifrar os dados da comunicação, combinando-as com criptografia assimétrica para o gerenciamento de chaves. Por exemplo, o PGP tipicamente usa AES (uma cifra de bloco) para cifrar a mensagem, enquanto o SSL/TLS permite o uso de AES em modo CBC ou GCM. Portanto, a assertiva é verdadeira.
A alternativa está correta porque descreve precisamente o uso de cifras de bloco como técnica de criptografia simétrica em protocolos da Internet, citando exemplos reais (PGP e SSL).
A alternativa está incorreta, pois nega a veracidade da afirmação. Na verdade, PGP e SSL/TLS utilizam sim, cifras de bloco (ex.: AES) em suas implementações. O erro comum é pensar que esses protocolos usam apenas criptografia assimétrica, mas eles combinam ambos os tipos, sendo a cifra de bloco a responsável pela cifragem dos dados.
Gabarito: CERTO (alternativa C).
Link permanente: /questoes/ce133204