Questão de Segurança da Informação — Criptografia — FGV 2021
- Código
- fg038324
- Banca
- FGV
- Órgão
- Banestes
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação - Segurança da Informação
- ADES;
- BAES;
- CRSA;
- DSHA;
- EMD5.
GabaritoC — RSA;
Gabarito: letra C (RSA). O enunciado descreve exatamente o modelo de criptografia assimétrica: duas chaves distintas — uma pública para cifrar e uma privada para decifrar. O RSA (Rivest-Shamir-Adleman) é o algoritmo assimétrico mais conhecido e amplamente utilizado em transações digitais (ex.: certificados SSL/TLS, assinaturas digitais).
A banca quer que você diferencie os três grandes grupos de primitivas criptográficas: algoritmos simétricos, assimétricos e funções hash. Cada alternativa se encaixa em apenas um desses grupos.
Grupo | Característica | Algoritmos |
|---|---|---|
Simétrico | Mesma chave secreta para cifrar e decifrar | DES, AES |
Assimétrico | Par de chaves: pública (cifra) e privada (decifra) | RSA, ECC, Diffie-Hellman |
Hash | Função unidirecional (não usa chave; gera resumo) | SHA, MD5 |
DES (Data Encryption Standard) é um algoritmo de criptografia simétrica. Utiliza a mesma chave secreta tanto para cifrar quanto para decifrar, não havendo um par de chaves pública/privada.
AES (Advanced Encryption Standard) também é simétrico. Substituiu o DES como padrão e é rápido, mas continua usando uma única chave secreta compartilhada entre as partes.
RSA é o algoritmo assimétrico por excelência: gera um par de chaves (pública e privada). A chave pública é usada para cifrar os dados; apenas a chave privada correspondente consegue decifrá-los. É o que o enunciado descreve.
SHA (Secure Hash Algorithm) é uma função hash criptográfica, não um algoritmo de cifragem. Produz um resumo (hash) de tamanho fixo a partir de uma mensagem, sem uso de chaves; não é possível decifrar (a operação é unidirecional).
MD5 (Message Digest 5) também é uma função hash (atualmente considerada insegura). Assim como SHA, não serve para cifrar/decifrar mensagens; gera apenas um resumo de 128 bits.
A banca explora a confusão entre criptografia simétrica (DES/AES) e assimétrica (RSA). O candidato pode saber que AES é seguro e moderno, mas a armadilha é que ele ainda é simétrico — logo, não atende ao descrito. Idem para SHA/MD5, que nem sequer são algoritmos de cifragem.
Gabarito: letra C (RSA). A chave da questão é identificar o par chave pública ↔ chave privada, característica exclusiva da criptografia assimétrica.
Link permanente: /questoes/fg038324