Questão de Segurança da Informação — Conceitos de Criptografia (Chaves, Simetria, etc.) — CESPE / CEBRASPE 2025
- Código
- ce418128
- Banca
- CESPE / CEBRASPE
- Órgão
- TRF 6
- Ano
- 2025
- Cargo
- TJ TRF6
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A criptografia assimétrica não utiliza uma chave compartilhada entre emissor e receptor; ela se baseia em um par de chaves matematicamente relacionadas — uma pública, que pode ser amplamente divulgada, e uma privada, que deve ser mantida em segredo pelo seu dono. Além disso, está longe de ser indicada para "ambientes de baixo nível de segurança": é justamente o contrário, pois resolve o problema da distribuição de chaves e é a base de sistemas de alta segurança, como a certificação digital e a assinatura digital. A afirmação mistura os conceitos de criptografia simétrica e assimétrica, atribuindo à assimétrica características da simétrica.
A criptografia é a ciência que protege a informação, "embaralhando" os dados para que, mesmo interceptados, não possam ser lidos sem a chave correta. Existem dois grandes modelos: a criptografia simétrica (ou de chave única/secreta) e a criptografia assimétrica (ou de chave pública). A confusão entre esses dois modelos é uma das pegadinhas mais frequentes em provas de segurança da informação.
Na criptografia simétrica, emissor e receptor utilizam a mesma chave tanto para cifrar quanto para decifrar a mensagem. Essa chave precisa ser compartilhada de forma segura entre as partes, o que exige um canal seguro para a troca inicial. É um método rápido e eficiente para grandes volumes de dados, mas o desafio está justamente na distribuição da chave: se um atacante interceptar a chave durante o envio, ele poderá decifrar todas as mensagens. Exemplos de algoritmos simétricos: AES, DES, 3DES, RC4, Blowfish, IDEA.
Já na criptografia assimétrica (ou de chave pública), cada usuário possui um par de chaves: uma chave pública, que pode ser livremente distribuída, e uma chave privada, que deve ser mantida em segredo absoluto. O que uma chave cifra, somente a outra do mesmo par pode decifrar. Para garantir a confidencialidade, o remetente cifra a mensagem com a chave pública do destinatário; assim, apenas o destinatário, usando sua chave privada, conseguirá ler. Para garantir a autenticidade e o não repúdio, o remetente cifra a mensagem (ou um resumo dela) com a sua própria chave privada, e qualquer pessoa pode verificar a autoria usando a chave pública do remetente. Exemplos de algoritmos assimétricos: RSA, ECC, DSA, ElGamal, Diffie-Hellman.
A grande vantagem da criptografia assimétrica é que ela resolve o problema da distribuição de chaves: não é necessário um canal seguro para a troca inicial, pois a chave pública pode ser divulgada abertamente sem comprometer a segurança. Por isso, ela é amplamente utilizada em ambientes de alto nível de segurança, como na infraestrutura de chaves públicas (ICP), na certificação digital e na assinatura digital. Sua desvantagem é ser computacionalmente mais lenta e pesada, razão pela qual, na prática, costuma-se usar a criptografia híbrida: a assimétrica é usada para trocar com segurança uma chave simétrica, que então é usada para cifrar os dados em grande volume.
A afirmação do enunciado comete dois erros graves: (1) diz que a assimétrica usa "uma chave compartilhada", o que é característica da simétrica; e (2) diz que é indicada para "ambientes de baixo nível de segurança", quando na verdade é a base de sistemas de alta segurança. A banca inverteu os conceitos para testar se o candidato sabe diferenciar os dois modelos.
A banca troca as características da criptografia simétrica pela assimétrica. A frase "chave compartilhada" e "baixo nível de segurança" são pistas de que se trata da simétrica, não da assimétrica. Fique atento: a assimétrica usa par de chaves (pública e privada) e é indicada para alto nível de segurança.
A afirmação está incorreta porque descreve a criptografia simétrica como se fosse a assimétrica. A criptografia assimétrica não utiliza uma chave compartilhada, mas sim um par de chaves (pública e privada). Além disso, ela é indicada para ambientes de alto nível de segurança, pois resolve o problema da distribuição de chaves e é a base da certificação digital e da assinatura digital. A banca inverteu os conceitos para confundir o candidato.
Gabarito: E (Errado).
Link permanente: /questoes/ce418128