Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022
Segurança da Informação›Criptografia
Código
ce148398
Banca
CESPE / CEBRASPE
Órgão
TRT - 8ª Região (PA e AP)
Ano
2022
Nível
Médio
Cargo
Técnico Judiciário - Tecnologia da Informação
Em relação à criptografia assimétrica é correto afirmar que
Aa criptografia de chave pública pode ser menos segura, em relação à criptoanálise, do que a criptografia simétrica.
Ba criptografia de chave pública é uma técnica de uso geral que tornou a criptografia simétrica obsoleta.
Ca distribuição de chave pública é sempre mais trivial e fácil quando comparada com o mecanismo de troca de mensagens para distribuição de chave para a criptografia simétrica.
Denvolve a utilização de duas chaves privadas para realizar a criptoanálise.
Eutiliza os algoritmos simétricos Data Encryption Standard (DES) e o Triple DES (DES triplo).
Revelar gabarito e comentário▾
GabaritoA — a criptografia de chave pública pode ser menos segura, em relação à criptoanálise, do que a criptografia simétrica.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia assimétrica – conceitos fundamentais
Gabarito: letra A. A afirmação da alternativa A está correta: a criptografia de chave pública pode ser menos segura que a simétrica diante da criptoanálise, pois a segurança de qualquer esquema criptográfico depende do tamanho da chave e do esforço computacional para quebrá-lo — não há superioridade inerente de um tipo sobre o outro. As demais alternativas reproduzem equívocos comuns sobre a criptografia assimétrica, refutados na literatura (Stallings, Cryptography and Network Security, Cap. 9).
A banca testa o conhecimento dos conceitos básicos e das principais ideias erradas que cercam a criptografia assimétrica. Vamos analisar cada alternativa.
Criptografia assimétrica
1Características
Duas chaves (pública + privada)
Maior custo computacional
Uso: assinatura, troca de chaves
2Segurança
Depende do tamanho da chave
Pode ser menos segura que simétrica
Nenhuma é superior inerente
3Distribuição de chaves
Requer PKI (Infraestrutura)
Não é trivial
4Relação com simétrica
Não tornou obsoleta
Simétrica: cifração de grandes volumes
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Afirma que a criptografia de chave pública pode ser menos segura que a simétrica quanto à criptoanálise. Isso é verdade: não há garantia intrínseca de que uma seja mais resistente. A segurança de ambas depende do tamanho da chave e da computação necessária para quebrá-las. O texto clássico de Stallings (Cap. 9) afirma textualmente que “não há nada em princípio sobre a criptografia simétrica ou de chave pública que torne uma superior à outra, do ponto de vista de resistência à criptoanálise”. Portanto, a possibilidade de a assimétrica ser menos segura existe.
Alternativa B — ❌ Incorreta
Diz que a criptografia de chave pública é uma técnica de uso geral que tornou a simétrica obsoleta. Isso é um equívoco conhecido. Na prática, a criptografia simétrica continua amplamente utilizada, especialmente para cifração de grandes volumes de dados, devido ao seu baixo custo computacional. O mesmo texto de Stallings refuta essa ideia: “por conta do overhead computacional dos esquemas de chave pública atuais, parece não haver probabilidade previsível de que a criptografia simétrica será abandonada”.
Alternativa C — ❌ Incorreta
Afirma que a distribuição de chave pública é sempre mais trivial e fácil que o mecanismo de troca de mensagens para chaves simétricas. Na realidade, a distribuição de chaves públicas também envolve protocolos complexos, geralmente com agentes centrais (Infraestrutura de Chaves Públicas – ICP), e não é necessariamente mais simples ou eficiente que os métodos simétricos, como centros de distribuição de chaves. Stallings aponta que “os procedimentos envolvidos não são mais simples nem mais eficientes do que aqueles exigidos para a criptografia simétrica”.
Alternativa D — ❌ Incorreta
Envolve a utilização de duas chaves privadas para realizar a criptoanálise. A criptografia assimétrica utiliza exatamente um par de chaves: uma pública e uma privada. Não se utilizam duas chaves privadas. Além disso, “realizar a criptoanálise” não é o objetivo da cifração; a criptoanálise é a tentativa de quebrar o sistema.
Alternativa E — ❌ Incorreta
Diz que a criptografia assimétrica utiliza os algoritmos simétricos DES e Triple DES. Isso é falso: DES e 3DES são algoritmos simétricos, não assimétricos. Exemplos de algoritmos assimétricos são RSA, ElGamal e curvas elípticas.
PEGA ESSA DICA!
Decore os principais equívocos sobre criptografia assimétrica: (1) não é inerentemente mais segura; (2) não substituiu a criptografia simétrica; (3) a distribuição de chaves não é trivial; (4) usa um par de chaves (pública e privada). Esses pontos caem com frequência em concursos.