Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2025

Segurança da InformaçãoCriptografia
Código
ce193434
Banca
CESPE / CEBRASPE
Órgão
AEB
Ano
2025
Nível
Superior
Cargo
Tecnologista Júnior – Especialidade: Tecnologia da Informação
Assinale a opção em que está apresentado corretamente o tipo de cifra de chave simétrica no qual os dígitos de texto simples são combinados com um fluxo de dígitos cifrados pseudoaleatórios.
  1. Acifra de fluxo
  2. Bone time pad
  3. Cchave pública
  4. Dcurva elíptica
  5. Edigestor de mensagem
Revelar gabarito e comentário

GabaritoA — cifra de fluxo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Simétrica – Cifra de Fluxo

Gabarito: letra A. A definição apresentada no enunciado — "tipo de cifra de chave simétrica no qual os dígitos de texto simples são combinados com um fluxo de dígitos cifrados pseudoaleatórios" — descreve exatamente o conceito de cifra de fluxo. Conforme a literatura e o material de apoio, as cifras de fluxo utilizam chave simétrica e combinam os bits originais com bits de cifragem vindos de um gerador de dígitos pseudoaleatórios (geralmente via operação XOR).

Alternativa A — ✅ Correta ⟵ GABARITO

A cifra de fluxo opera sobre cada bit ou byte do texto claro individualmente, combinando-o com um fluxo de chave pseudoaleatório gerado a partir da chave secreta. Exemplos: RC4, Salsa20, ChaCha20. É uma cifra simétrica clássica, em que a mesma chave é usada para cifrar e decifrar.

Alternativa B — ❌ Incorreta

One Time Pad (OTP) também combina os bits da mensagem com um fluxo, mas a diferença crucial é que o fluxo do OTP deve ser verdadeiramente aleatório (não pseudoaleatório) e do mesmo tamanho da mensagem. Além disso, a chave no OTP não pode ser reutilizada, o que o torna impraticável para a maioria das aplicações. Portanto, não se enquadra na definição de "fluxo de dígitos cifrados pseudoaleatórios".

Alternativa C — ❌ Incorreta

Chave pública refere-se à criptografia assimétrica, que utiliza um par de chaves (pública e privada) e não é simétrica. Exemplos: RSA, ElGamal, ECC.

Alternativa D — ❌ Incorreta

Curva elíptica é um tipo de criptografia assimétrica (ECC) e não uma cifra simétrica.

Alternativa E — ❌ Incorreta

Digestor de mensagem (hash) é uma função de resumo criptográfico (ex.: SHA-256), não uma cifra. Ele não combina texto claro com fluxo algum; apenas gera um resumo fixo a partir dos dados.

NÃO CAIA NESSA!

A alternativa B (One Time Pad) pode iludir o candidato por também realizar uma combinação bit a bit. Porém, o OTP utiliza fluxo aleatório verdadeiro (não pseudoaleatório) e é classificado à parte por suas propriedades de segurança incondicional. A banca espera que você identifique a palavra "pseudoaleatório" como distintiva da cifra de fluxo.

Gabarito: letra A.

Link permanente: /questoes/ce193434