Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2022

Segurança da InformaçãoCriptografia
Código
fg048465
Banca
FGV
Órgão
MPE-GO
Ano
2022
Nível
Médio
Cargo
Assistente Programador
A equipe de marketing da empresa XPTO está desenvolvendo um novo produto que necessita ser mantido em sigilo até sua divulgação na mídia. Para evitar vazamento de informação acerca do projeto, o Gerente da equipe de marketing decidiu que todos os arquivos do projeto sejam criptografados e, por questões de segurança, ele altera a senha utilizada na criptografia dos arquivos eventualmente, divulgando-a entre os membros de sua equipe de forma segura.A forma de criptografia utilizada pelo gerente de marketing da empresa XPTO é
  1. Ahash.
  2. Bcriptografia de chave assimétrica.
  3. Ccriptografia de chave simétrica.
  4. Dassinatura digital.
  5. Ecertificado digital.
Revelar gabarito e comentário

GabaritoC — criptografia de chave simétrica.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Simétrica vs. Assimétrica

Gabarito: letra C. A situação descreve o uso de uma senha (chave) que é compartilhada entre os membros da equipe para criptografar e descriptografar arquivos. Isso é a definição clássica de criptografia de chave simétrica, onde a mesma chave secreta é usada tanto para cifrar quanto para decifrar. O texto de apoio confirma: "Em sistemas simétricos, a mesma chave secreta cifra e decifra uma mensagem." (Wikipédia, Criptografia).

A banca testa a capacidade de distinguir os tipos de criptografia com base no cenário de uso. A chave para acertar é perceber que o gerente compartilha a senha com a equipe — isso é típico de criptografia simétrica. Na assimétrica, existiriam duas chaves (pública e privada) e não se compartilha a chave privada.

1Simétrica (mesma chave)
Cifra e decifra
Chave secreta compartilhada
Ex.: AES, DES
2Assimétrica (par de chaves)
Pública (cifra)
Privada (decifra)
Ex.: RSA
3Hash (mão única)
Integridade, não sigilo
Ex.: SHA-256
4Assinatura digital
Autenticação e não repúdio
5Certificado digital
Vincula chave pública à identidade
Criptografia
LEVELsoulevel.com.br
Criptografia: Simétrica (mesma chave) (Cifra e decifra, Chave secreta compartilhada, Ex.: AES, DES); Assimétrica (par de chaves) (Pública (cifra), Privada (decifra), Ex.: RSA); Hash (mão única) (Integridade, não sigilo, Ex.: SHA-256); Assinatura digital (Autenticação e não repúdio); Certificado digital (Vincula chave pública à identidade)

Alternativa A — ❌ Incorreta

Hash é uma função de mão única, usada para verificar integridade, não para criptografar arquivos com a intenção de recuperar o conteúdo original. Não se "decifra" um hash.

Alternativa B — ❌ Incorreta

Criptografia assimétrica usa um par de chaves: uma pública (para cifrar) e uma privada (para decifrar). No caso, o gerente compartilha a mesma senha com todos, o que não é o funcionamento da assimétrica.

Alternativa C — ✅ Correta ⟵ GABARITO

A criptografia simétrica utiliza uma única chave secreta compartilhada entre as partes. É exatamente o que foi descrito: todos os membros da equipe têm a mesma senha para cifrar e decifrar os arquivos.

Alternativa D — ❌ Incorreta

Assinatura digital é um mecanismo de autenticação e não repúdio, não de sigilo. Não se usa para criptografar arquivos inteiros com uma senha compartilhada.

Alternativa E — ❌ Incorreta

Certificado digital é um documento que vincula uma chave pública a uma identidade, não é um método de criptografia em si. Não se "altera a senha" de um certificado.

NÃO CAIA NESSA!

A banca explora a confusão entre criptografia simétrica e assimétrica. O aluno pode pensar que "compartilhar senha" lembra troca de chaves, mas na assimétrica a chave privada nunca é compartilhada. No caso, a senha é a chave secreta comum, típica da simétrica.

Gabarito: letra C.

Link permanente: /questoes/fg048465