Questão de Segurança da Informação — Algoritmos de Criptografia — CESPE / CEBRASPE 2024
Segurança da Informação›Algoritmos de Criptografia
Código
ce404037
Banca
CESPE / CEBRASPE
Órgão
ApexBrasil
Ano
2024
Cargo
Ana (APEX)
No algoritmo AES, um bloco tem tamanho
Afixo de 192 bits e uma chave pode ter 168 bits.
Bvariável de até 256 bits e uma chave pode ter 256 bits.
Cfixo de 128 bits e uma chave pode ter 128 bits.
Dvariável de até 168 bits e uma chave pode ter 168 bits.
Revelar gabarito e comentário▾
GabaritoC — fixo de 128 bits e uma chave pode ter 128 bits.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
AES: tamanho do bloco e da chave
Gabarito: letra C. No algoritmo AES (Advanced Encryption Standard), o bloco tem tamanho fixo de 128 bits, e a chave pode ter 128, 192 ou 256 bits — a alternativa C está correta ao afirmar "fixo de 128 bits e uma chave pode ter 128 bits". As demais alternativas erram ao afirmar que o bloco é variável ou que tem tamanho diferente de 128 bits.
O AES é uma cifra de bloco simétrica, ou seja, usa a mesma chave para cifrar e decifrar. Ele foi padronizado pelo NIST (National Institute of Standards and Technology) em 2001, substituindo o DES. A característica central que define o AES é justamente o tamanho fixo do bloco: 128 bits, independentemente do tamanho da chave. Isso significa que o algoritmo processa os dados em blocos de 128 bits (16 bytes) por vez, aplicando uma série de transformações matemáticas (substituição, permutação, mistura de colunas e adição de chave) em rodadas.
A chave, por sua vez, pode ter três tamanhos diferentes: 128, 192 ou 256 bits. O número de rodadas do algoritmo varia conforme o tamanho da chave: 10 rodadas para chave de 128 bits, 12 para 192 bits e 14 para 256 bits. Quanto maior a chave, maior a segurança, mas também maior o custo computacional. É importante não confundir o tamanho do bloco (sempre 128 bits) com o tamanho da chave (variável).
Na prática, quando você criptografa um arquivo com AES, o arquivo é dividido em blocos de 128 bits, e cada bloco é processado individualmente com a mesma chave. Se o arquivo não for múltiplo de 128 bits, é aplicado um preenchimento (padding) para completar o último bloco. Essa é uma diferença fundamental em relação a cifras de fluxo, como o RC4, que processam os dados bit a bit.
A pegadinha desta questão está em confundir o tamanho do bloco com o tamanho da chave. O candidato que sabe que a chave pode ter 256 bits pode ser levado a pensar que o bloco também é variável ou que pode ter 256 bits. Mas o bloco é sempre fixo em 128 bits — essa é a definição do AES. O Rijndael, que é o algoritmo original que deu origem ao AES, permitia blocos variáveis de 128, 192 ou 256 bits, mas o AES padronizado pelo NIST fixou o bloco em 128 bits.
Guarde essa distinção: bloco fixo de 128 bits e chave variável de 128, 192 ou 256 bits. É exatamente nessa fronteira que as alternativas se dividem.
Afirma que o bloco tem tamanho fixo de 192 bits e a chave pode ter 168 bits. Ambos os valores estão errados. O bloco do AES é sempre de 128 bits, e a chave pode ser de 128, 192 ou 256 bits — nunca 168 bits. O valor 192 bits existe, mas é um tamanho de chave, não de bloco. A banca trocou o tamanho do bloco pelo tamanho de uma das chaves possíveis.
Alternativa B — ❌ Incorreta
Afirma que o bloco tem tamanho variável de até 256 bits. O bloco do AES é fixo em 128 bits, não variável. A confusão aqui é com o Rijndael original, que permitia blocos variáveis, mas o AES padronizado fixou o bloco em 128 bits. A chave pode ter 256 bits, mas isso não torna o bloco variável.
Alternativa C — ✅ Correta ⟵ GABARITO
Afirma que o bloco tem tamanho fixo de 128 bits e a chave pode ter 128 bits. Isso está perfeitamente correto. O AES opera com blocos fixos de 128 bits, e a chave pode ser de 128, 192 ou 256 bits. A alternativa C está correta ao afirmar que a chave pode ter 128 bits, pois é um dos tamanhos válidos.
Alternativa D — ❌ Incorreta
Afirma que o bloco tem tamanho variável de até 168 bits e a chave pode ter 168 bits. Ambos os valores estão errados. O bloco é fixo em 128 bits, e a chave nunca é de 168 bits — os tamanhos válidos são 128, 192 e 256 bits. O valor 168 bits não corresponde a nenhum tamanho de bloco ou chave do AES.
NÃO CAIA NESSA!
A banca explora a confusão entre tamanho do bloco e tamanho da chave. O candidato que sabe que a chave pode ter 192 ou 256 bits pode ser induzido a achar que o bloco também varia. Mas o bloco do AES é sempre fixo em 128 bits — essa é a definição do padrão. Fique atento: se a alternativa disser que o bloco é variável, está errada.
NÃO CAIA NESSA!
Para memorizar, lembre-se da regra: bloco fixo, chave variável. O bloco do AES é sempre 128 bits; a chave pode ser 128, 192 ou 256 bits. Se a questão falar em bloco variável ou em tamanho diferente de 128 bits, elimine a alternativa. Essa é uma das pegadinhas mais comuns em provas de segurança da informação.