Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2025
Segurança da Informação›Criptografia
Código
ce220585
Banca
CESPE / CEBRASPE
Órgão
TRF - 6ª REGIÃO
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário – Área: Apoio Especializado – Especialidade: Desenvolvimento de Sistemas de Informação
Acerca de prevenção e combate a ataques a redes de computadores, criptografia e certificação digital, julgue o item seguinte.Diferentemente de outros algoritmos de criptografia simétrica, o protocolo AES exige o constante compartilhamento de chaves entre todas as partes envolvidas em uma comunicação, o que limita seu desempenho em sistemas distribuídos e o torna impraticável em cenários de alta escala.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Simétrica – AES e compartilhamento de chaves
Gabarito: ERRADO. A afirmação está incorreta porque o AES, como todo algoritmo de criptografia simétrica, exige o compartilhamento de chaves entre as partes – essa é uma característica inerente à criptografia simétrica, não uma particularidade do AES. Portanto, não é verdade que o AES se diferencia nesse aspecto.
A questão explora um conceito básico: na criptografia simétrica, emissor e receptor usam a mesma chave secreta para cifrar e decifrar. Isso implica a necessidade de compartilhar a chave de forma segura, seja por um canal previamente estabelecido ou por meio de protocolos de troca de chaves (como Diffie-Hellman). O AES é um dos algoritmos simétricos mais utilizados e, assim como o DES, o 3DES, o Blowfish, entre outros, depende do compartilhamento da chave. A afirmativa tenta criar uma falsa distinção, sugerindo que o AES seria o único ou especialmente problemático nesse quesito, o que não procede.
Além disso, o AES é amplamente empregado em sistemas distribuídos e em larga escala (ex.: comunicações seguras na internet, criptografia de disco, etc.), sendo considerado eficiente e escalável. O desafio do gerenciamento de chaves é comum a toda criptografia simétrica, mas existem soluções como o uso de algoritmos assimétricos para troca de chaves (ex.: Diffie-Hellman) ou infraestruturas de chave pública (PKI) que tornam o AES perfeitamente viável em cenários de alta escala.
Confirmação com o conteúdo de apoio:
Conteúdo de Apoio – Criptografia (Wikipédia):
"Em sistemas simétricos, os únicos conhecidos até a década de 1970, a mesma chave secreta cifra e decifra uma mensagem. […] Algoritmos simétricos seguros incluem o AES (Padrão de Cifragem Avançada) comumente usado, que substituiu o antigo DES (Padrão de Cifragem de Dados)."
Esse trecho confirma que o AES é um algoritmo simétrico e, como tal, utiliza a mesma chave para cifrar e decifrar – logo, exige compartilhamento de chaves, assim como todos os demais algoritmos simétricos.
Criptografia simétrica: Característica comum (Mesma chave para cifrar/decifrar, Exige compartilhamento seguro da chave); Algoritmos (AES, DES / 3DES, Blowfish); Soluções para compartilhamento (Troca de chaves (Diffie-Hellman), Infraestrutura de chave pública (PKI)); AES (Eficiente e escalável, Usado em larga escala (internet, disco))
NÃO CAIA NESSA!
A banca tenta confundir ao afirmar que o AES seria diferente dos demais algoritmos simétricos por exigir compartilhamento de chaves. Na verdade, essa é uma característica comum a toda criptografia simétrica. O candidato deve lembrar que a diferença fundamental entre simétrica e assimétrica está justamente na presença ou ausência de compartilhamento de chave secreta: na simétrica, a chave é compartilhada; na assimétrica, não (cada parte tem um par de chaves pública/privada). Portanto, o erro está em atribuir ao AES uma particularidade que é, na verdade, geral.