Questão de Segurança da Informação — Criptografia — FGV 2022
Segurança da Informação›Criptografia
Código
fg048465
Banca
FGV
Órgão
MPE-GO
Ano
2022
Nível
Médio
Cargo
Assistente Programador
A equipe de marketing da empresa XPTO está desenvolvendo um novo produto que necessita ser mantido em sigilo até sua divulgação na mídia. Para evitar vazamento de informação acerca do projeto, o Gerente da equipe de marketing decidiu que todos os arquivos do projeto sejam criptografados e, por questões de segurança, ele altera a senha utilizada na criptografia dos arquivos eventualmente, divulgando-a entre os membros de sua equipe de forma segura.A forma de criptografia utilizada pelo gerente de marketing da empresa XPTO é
Ahash.
Bcriptografia de chave assimétrica.
Ccriptografia de chave simétrica.
Dassinatura digital.
Ecertificado digital.
Revelar gabarito e comentário▾
GabaritoC — criptografia de chave simétrica.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Simétrica vs. Assimétrica
Gabarito: letra C. A situação descreve o uso de uma senha (chave) que é compartilhada entre os membros da equipe para criptografar e descriptografar arquivos. Isso é a definição clássica de criptografia de chave simétrica, onde a mesma chave secreta é usada tanto para cifrar quanto para decifrar. O texto de apoio confirma: "Em sistemas simétricos, a mesma chave secreta cifra e decifra uma mensagem." (Wikipédia, Criptografia).
A banca testa a capacidade de distinguir os tipos de criptografia com base no cenário de uso. A chave para acertar é perceber que o gerente compartilha a senha com a equipe — isso é típico de criptografia simétrica. Na assimétrica, existiriam duas chaves (pública e privada) e não se compartilha a chave privada.
Criptografia: Simétrica (mesma chave) (Cifra e decifra, Chave secreta compartilhada, Ex.: AES, DES); Assimétrica (par de chaves) (Pública (cifra), Privada (decifra), Ex.: RSA); Hash (mão única) (Integridade, não sigilo, Ex.: SHA-256); Assinatura digital (Autenticação e não repúdio); Certificado digital (Vincula chave pública à identidade)
Alternativa A — ❌ Incorreta
Hash é uma função de mão única, usada para verificar integridade, não para criptografar arquivos com a intenção de recuperar o conteúdo original. Não se "decifra" um hash.
Alternativa B — ❌ Incorreta
Criptografia assimétrica usa um par de chaves: uma pública (para cifrar) e uma privada (para decifrar). No caso, o gerente compartilha a mesma senha com todos, o que não é o funcionamento da assimétrica.
Alternativa C — ✅ Correta ⟵ GABARITO
A criptografia simétrica utiliza uma única chave secreta compartilhada entre as partes. É exatamente o que foi descrito: todos os membros da equipe têm a mesma senha para cifrar e decifrar os arquivos.
Alternativa D — ❌ Incorreta
Assinatura digital é um mecanismo de autenticação e não repúdio, não de sigilo. Não se usa para criptografar arquivos inteiros com uma senha compartilhada.
Alternativa E — ❌ Incorreta
Certificado digital é um documento que vincula uma chave pública a uma identidade, não é um método de criptografia em si. Não se "altera a senha" de um certificado.
NÃO CAIA NESSA!
A banca explora a confusão entre criptografia simétrica e assimétrica. O aluno pode pensar que "compartilhar senha" lembra troca de chaves, mas na assimétrica a chave privada nunca é compartilhada. No caso, a senha é a chave secreta comum, típica da simétrica.