Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022

Segurança da InformaçãoCriptografia
Código
ce148398
Banca
CESPE / CEBRASPE
Órgão
TRT - 8ª Região (PA e AP)
Ano
2022
Nível
Médio
Cargo
Técnico Judiciário - Tecnologia da Informação
Em relação à criptografia assimétrica é correto afirmar que
  1. Aa criptografia de chave pública pode ser menos segura, em relação à criptoanálise, do que a criptografia simétrica.
  2. Ba criptografia de chave pública é uma técnica de uso geral que tornou a criptografia simétrica obsoleta.
  3. Ca distribuição de chave pública é sempre mais trivial e fácil quando comparada com o mecanismo de troca de mensagens para distribuição de chave para a criptografia simétrica.
  4. Denvolve a utilização de duas chaves privadas para realizar a criptoanálise.
  5. Eutiliza os algoritmos simétricos Data Encryption Standard (DES) e o Triple DES (DES triplo).
Revelar gabarito e comentário

GabaritoA — a criptografia de chave pública pode ser menos segura, em relação à criptoanálise, do que a criptografia simétrica.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia assimétrica – conceitos fundamentais

Gabarito: letra A. A afirmação da alternativa A está correta: a criptografia de chave pública pode ser menos segura que a simétrica diante da criptoanálise, pois a segurança de qualquer esquema criptográfico depende do tamanho da chave e do esforço computacional para quebrá-lo — não há superioridade inerente de um tipo sobre o outro. As demais alternativas reproduzem equívocos comuns sobre a criptografia assimétrica, refutados na literatura (Stallings, Cryptography and Network Security, Cap. 9).

A banca testa o conhecimento dos conceitos básicos e das principais ideias erradas que cercam a criptografia assimétrica. Vamos analisar cada alternativa.

Criptografia assimétrica
  • 1Características
    • Duas chaves (pública + privada)
    • Maior custo computacional
    • Uso: assinatura, troca de chaves
  • 2Segurança
    • Depende do tamanho da chave
    • Pode ser menos segura que simétrica
    • Nenhuma é superior inerente
  • 3Distribuição de chaves
    • Requer PKI (Infraestrutura)
    • Não é trivial
  • 4Relação com simétrica
    • Não tornou obsoleta
    • Simétrica: cifração de grandes volumes
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Afirma que a criptografia de chave pública pode ser menos segura que a simétrica quanto à criptoanálise. Isso é verdade: não há garantia intrínseca de que uma seja mais resistente. A segurança de ambas depende do tamanho da chave e da computação necessária para quebrá-las. O texto clássico de Stallings (Cap. 9) afirma textualmente que “não há nada em princípio sobre a criptografia simétrica ou de chave pública que torne uma superior à outra, do ponto de vista de resistência à criptoanálise”. Portanto, a possibilidade de a assimétrica ser menos segura existe.

Alternativa B — ❌ Incorreta

Diz que a criptografia de chave pública é uma técnica de uso geral que tornou a simétrica obsoleta. Isso é um equívoco conhecido. Na prática, a criptografia simétrica continua amplamente utilizada, especialmente para cifração de grandes volumes de dados, devido ao seu baixo custo computacional. O mesmo texto de Stallings refuta essa ideia: “por conta do overhead computacional dos esquemas de chave pública atuais, parece não haver probabilidade previsível de que a criptografia simétrica será abandonada”.

Alternativa C — ❌ Incorreta

Afirma que a distribuição de chave pública é sempre mais trivial e fácil que o mecanismo de troca de mensagens para chaves simétricas. Na realidade, a distribuição de chaves públicas também envolve protocolos complexos, geralmente com agentes centrais (Infraestrutura de Chaves Públicas – ICP), e não é necessariamente mais simples ou eficiente que os métodos simétricos, como centros de distribuição de chaves. Stallings aponta que “os procedimentos envolvidos não são mais simples nem mais eficientes do que aqueles exigidos para a criptografia simétrica”.

Alternativa D — ❌ Incorreta

Envolve a utilização de duas chaves privadas para realizar a criptoanálise. A criptografia assimétrica utiliza exatamente um par de chaves: uma pública e uma privada. Não se utilizam duas chaves privadas. Além disso, “realizar a criptoanálise” não é o objetivo da cifração; a criptoanálise é a tentativa de quebrar o sistema.

Alternativa E — ❌ Incorreta

Diz que a criptografia assimétrica utiliza os algoritmos simétricos DES e Triple DES. Isso é falso: DES e 3DES são algoritmos simétricos, não assimétricos. Exemplos de algoritmos assimétricos são RSA, ElGamal e curvas elípticas.

PEGA ESSA DICA!

Decore os principais equívocos sobre criptografia assimétrica: (1) não é inerentemente mais segura; (2) não substituiu a criptografia simétrica; (3) a distribuição de chaves não é trivial; (4) usa um par de chaves (pública e privada). Esses pontos caem com frequência em concursos.

Gabarito: letra A.

Link permanente: /questoes/ce148398