Questão de Segurança da Informação — Algoritmos de Criptografia — CESPE / CEBRASPE 2025
- Código
- ce418127
- Banca
- CESPE / CEBRASPE
- Órgão
- TRF 6
- Ano
- 2025
- Cargo
- TJ TRF6
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: DES e IDEA são algoritmos de criptografia simétrica, nos quais a mesma chave é usada tanto para cifrar quanto para decifrar os dados, e essa chave deve ser compartilhada entre remetente e destinatário. Essa é a característica fundamental que distingue a criptografia simétrica da assimétrica.
A criptografia simétrica, também chamada de criptografia de chave secreta, única ou privada, é um método em que o emissor e o receptor utilizam a mesma chave para codificar e decodificar a mensagem. O funcionamento é simples: o remetente aplica a chave sobre o texto claro para gerar o texto cifrado, e o destinatário aplica a mesma chave sobre o texto cifrado para recuperar o texto claro. A segurança desse método depende inteiramente do sigilo da chave — se um terceiro obtiver acesso a ela, poderá ler todas as mensagens trocadas.
A principal vantagem da criptografia simétrica é a velocidade: os algoritmos simétricos são extremamente rápidos e exigem pouco processamento computacional, sendo ideais para cifrar grandes volumes de dados, como discos rígidos, bancos de dados e transmissões de streaming. A grande desvantagem, por outro lado, é o chamado "problema da distribuição de chaves": como a mesma chave precisa ser conhecida por ambos os lados, é necessário estabelecer um canal seguro para compartilhá-la, o que nem sempre é trivial em redes abertas como a internet.
Os algoritmos DES (Data Encryption Standard) e IDEA (International Data Encryption Algorithm) são exemplos clássicos de criptografia simétrica. O DES, desenvolvido na década de 1970, utiliza chaves de 56 bits e foi por muito tempo o padrão de criptografia mais utilizado no mundo, até ser considerado inseguro devido ao tamanho reduzido de sua chave. O IDEA, criado na década de 1990, utiliza chaves de 128 bits e foi projetado para substituir o DES, oferecendo maior segurança. Ambos operam com a mesma chave para cifrar e decifrar, exatamente como descreve o enunciado.
Para contrastar, a criptografia assimétrica (ou de chave pública) utiliza um par de chaves matematicamente relacionadas: uma chave pública, que pode ser livremente distribuída, e uma chave privada, que deve ser mantida em segredo. O que uma chave cifra, apenas a outra do par decifra. Para garantir confidencialidade, o remetente cifra a mensagem com a chave pública do destinatário, e somente a chave privada deste consegue decifrá-la. Para garantir autenticidade, o remetente cifra com sua própria chave privada, e qualquer pessoa pode verificar a autoria usando a chave pública correspondente. Exemplos de algoritmos assimétricos incluem RSA, ECC e Diffie-Hellman.
A pegadinha que a banca explora neste tema é justamente a confusão entre os dois tipos de criptografia. O candidato desatento pode ler "DES e IDEA" e associá-los erroneamente à criptografia assimétrica, ou pode achar que a afirmação está errada por pensar que algoritmos diferentes usam chaves diferentes. No entanto, a característica central dos algoritmos simétricos é exatamente o uso da mesma chave para cifrar e decifrar, e é isso que o enunciado descreve com precisão.
Guarde a fronteira entre simétrica e assimétrica: é exatamente nela que as questões sobre criptografia se dividem. Na simétrica, uma única chave faz tudo; na assimétrica, um par de chaves distintas trabalha em conjunto.
A afirmação está correta. DES e IDEA são algoritmos de criptografia simétrica, o que significa que utilizam a mesma chave tanto para cifrar quanto para decifrar os dados. Essa chave deve ser conhecida tanto pelo remetente quanto pelo destinatário, pois ambos precisam dela para realizar as operações de cifragem e decifragem. O enunciado descreve com precisão o funcionamento da criptografia simétrica, sem qualquer erro conceitual.
Para identificar rapidamente se um algoritmo é simétrico ou assimétrico, lembre-se: se o nome do algoritmo aparece em questões sobre "mesma chave" ou "chave única", ele é simétrico. DES, IDEA, AES, Blowfish, RC4 e 3DES são simétricos. RSA, ECC, DSA e Diffie-Hellman são assimétricos. Na prova, quando a questão mencionar um algoritmo, verifique a qual grupo ele pertence antes de responder.
Gabarito: C (Certo).
Link permanente: /questoes/ce418127