Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoCriptografia
Código
ce175165
Banca
CESPE / CEBRASPE
Órgão
ITAIPU BINACIONAL
Ano
2024
Nível
Superior
Cargo
Profissional de Nível Universitário Júnior - Função: Analista de Suporte
Com base nos conceitos de técnicas de criptografia, julgue os itens a seguir.I A criptografia simétrica usa somente uma chave tanto para encriptar quanto para decriptar uma mensagem.II A criptografia de chave pública, também conhecida como criptografia assimétrica, é aquela em que duas chaves diferentes são usadas no processo, uma para encriptar e outra para decriptar.III A técnica hashing envolve uma chave única; ela define um tamanho e valor fixos independentemente de mudanças na mensagem.Assinale a opção correta.
  1. AApenas o item II está certo.
  2. BApenas o item III está certo.
  3. CApenas os itens I e II estão certos.
  4. DApenas os itens I e III estão certos.
  5. ETodos os itens estão certos.
Revelar gabarito e comentário

GabaritoC — Apenas os itens I e II estão certos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia – Conceitos Básicos

Gabarito: letra C. Apenas os itens I e II estão corretos. A criptografia simétrica utiliza a mesma chave para cifrar e decifrar; a assimétrica (chave pública) emprega duas chaves distintas. O hashing, ao contrário, não utiliza chave e seu resultado é sensível a alterações na mensagem — portanto, o item III é falso.

A banca cobra os conceitos fundamentais dos três tipos de técnicas criptográficas. A literatura técnica define claramente:

Criptografia – Wikipédia:

Em sistemas simétricos, a mesma chave secreta cifra e decifra uma mensagem.

Os sistemas assimétricos usam uma "chave pública" para cifrar uma mensagem e uma "chave privada" relacionada para a decifrar.

Essas definições confirmam os itens I e II. O item III, por sua vez, é incorreto, pois funções hash não empregam chave alguma (são determinísticas e sem segredo) e qualquer alteração na mensagem produz um valor hash completamente diferente — fenômeno conhecido como efeito avalanche.

Item I — ✅ Correto

Descreve exatamente a criptografia simétrica: chave única para encriptar e decriptar. Exemplos: AES, DES.

Item II — ✅ Correto

Descreve a criptografia assimétrica (chave pública). Duas chaves: pública (cifrar) e privada (decifrar). Exemplos: RSA, ECC.

Item III — ❌ Incorreto

Erro duplo: (1) hashing não envolve chave; (2) o valor hash não é fixo independentemente de mudanças na mensagem — ao contrário, uma pequena alteração na entrada gera um hash totalmente distinto. Exemplos: SHA-256, MD5.

Característica

Simétrica

Assimétrica

Hashing

Número de chaves

1

2 (pública/privada)

0

Uso da chave

Cifrar e decifrar

Pública cifra, privada decifra

N/A

Sensibilidade a alterações

Decifração correta depende do texto cifrado

Decifração correta depende do texto cifrado

Completa mudança do hash

NÃO CAIA NESSA!

O item III pode enganar quem pensa que hashing é uma cifra com chave. Na verdade, hashing é uma função de mão única que não utiliza chave alguma e o resultado (digest) é totalmente alterado quando um único bit da entrada muda.

Conclusão: Apenas os itens I e II estão corretos, correspondendo à alternativa C.

Link permanente: /questoes/ce175165