Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2022

Segurança da InformaçãoCriptografia
Código
fg056740
Banca
FGV
Órgão
TJ-TO
Ano
2022
Nível
Médio
Cargo
Técnico Judiciário - Informática
A equipe de segurança de um órgão público está em busca de um algoritmo de criptografia que possua as seguintes características:(i) duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono; e(ii) quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la.De acordo com as características desejadas pela equipe de segurança, o algoritmo de criptografia que deve ser usado é o:
  1. ARC4;
  2. BDES triplo;
  3. CSHA-256;
  4. DTwofish;
  5. ERSA.
Revelar gabarito e comentário

GabaritoE — RSA.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Assimétrica

Gabarito: letra E. O RSA é o único algoritmo listado que implementa criptografia assimétrica, utilizando um par de chaves (pública e privada) onde a cifragem por uma chave só pode ser decifrada pela outra chave do par, atendendo exatamente às características (i) e (ii) do enunciado. As demais alternativas são algoritmos de criptografia simétrica ou funções hash, que não possuem esse par de chaves.

A criptografia assimétrica resolve o problema de distribuição de chaves, permitindo que a chave pública seja compartilhada abertamente enquanto a privada permanece secreta. O RSA (Rivest-Shamir-Adleman) é o exemplo mais tradicional desse tipo de criptografia.

Criptografia
  • 1Simétrica (mesma chave)
    • RC4 (fluxo)
    • 3DES (bloco)
    • Twofish (bloco)
  • 2Assimétrica (par de chaves)
    • RSA
      • Chave pública (cifra)
      • Chave privada (decifra)
  • 3Hash (unidirecional)
    • SHA-256
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

RC4 é um algoritmo de criptografia simétrica de fluxo, que utiliza a mesma chave para cifrar e decifrar. Portanto, não atende à exigência de duas chaves distintas (pública e privada).

Alternativa B — ❌ Incorreta

DES triplo (3DES) é uma variação do DES, também simétrico, usando a mesma chave para ambas as operações. Não possui chave pública e privada.

Alternativa C — ❌ Incorreta

SHA-256 é uma função de hash criptográfico, não um algoritmo de criptografia. Ele gera um resumo de tamanho fixo, mas não é possível decifrar (é unidirecional). Não utiliza par de chaves.

Alternativa D — ❌ Incorreta

Twofish é um algoritmo de criptografia simétrica de bloco, que emprega a mesma chave para cifrar e decifrar. Não atende ao requisito de chave pública/privada.

Alternativa E — ✅ Correta ⟵ GABARITO

RSA é o algoritmo de criptografia assimétrica mais conhecido. Ele utiliza um par de chaves matematicamente relacionadas: a chave pública pode ser divulgada livremente para cifrar mensagens, enquanto a chave privada é mantida em segredo para decifrar. Isso satisfaz plenamente as duas características listadas.

Gabarito: letra E.

Link permanente: /questoes/fg056740