Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2024

Segurança da InformaçãoCriptografia
Código
fg084721
Banca
FGV
Órgão
EPE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Corporativa - Tecnologia da Informação (Soluções)
Ao enviar informações sensíveis para outros colegas de sua diretoria, o analista Amon optou por utilizar um algoritmo de criptografia.Nesse contexto, analise as afirmativas a seguir.I. Se optar por usar um algoritmo assimétrico, o analista Amon deverá compartilhar sua chave pública com seus colegas, e utilizar sua chave privada para criptografar os dados.II. Se o analista Amon pretender maior velocidade de processamento, deverá optar por algoritmos simétricos, como o AES.III. Ao optar por uma criptografia assimétrica, o analista Amon deve usar uma criptografia simétrica para realizar o envio/compartilhamento da chave.Está correto o que se afirma em
  1. AI, apenas.
  2. BII, apenas.
  3. CIII, apenas.
  4. DI e II, apenas.
  5. EI e III, apenas.
Revelar gabarito e comentário

GabaritoB — II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Simétrica e Assimétrica

Gabarito: letra B. Apenas a afirmativa II está correta, pois algoritmos simétricos como o AES são significativamente mais rápidos que os assimétricos. A afirmativa I inverte o uso das chaves (deveria usar a chave pública para criptografar, não a privada), e a afirmativa III confunde o papel: a troca de chave é feita com criptografia assimétrica, não simétrica.

A banca testa a compreensão dos fundamentos da criptografia moderna, especialmente as diferenças entre os modos simétrico e assimétrico. O raciocínio envolve conhecer o papel de cada chave e a eficiência comparativa dos algoritmos.

Afirmativa

Conteúdo

Correção

Justificativa

I

Usar chave privada para criptografar dados no envio sigiloso

❌ Incorreto

Inverte o uso: para confidencialidade, usa-se a chave pública do destinatário; a chave privada é para assinatura digital.

II

Algoritmos simétricos (ex.: AES) são mais rápidos que assimétricos

✅ Correto

Simétricos são projetados para alta velocidade de processamento.

III

Usar criptografia simétrica para compartilhar a chave no sistema assimétrico

❌ Incorreto

Inverte o papel: a troca de chave é feita com criptografia assimétrica, não simétrica.

Item I — ❌ Incorreto

Na criptografia assimétrica, para garantir a confidencialidade do envio de dados sensíveis, o remetente deve criptografar a mensagem com a chave pública do destinatário, e o destinatário a decifra com sua chave privada. O enunciado inverte esse processo: "compartilhar sua chave pública com seus colegas, e utilizar sua chave privada para criptografar os dados" resultaria em qualquer um que possua a chave pública poder decifrar — o que não protege a confidencialidade. O uso da chave privada para cifrar é próprio de assinaturas digitais, não de envio sigiloso.

Item II — ✅ Correto ⟵ GABARITO

Algoritmos simétricos, como o AES, são projetados para serem rápidos e eficientes. A literatura de criptografia afirma que "a manipulação de dados em sistemas simétricos é significativamente mais rápida do que em sistemas assimétricos". Portanto, quando o requisito é maior velocidade de processamento, a escolha correta é por um algoritmo simétrico.

Item III — ❌ Incorreto

Na prática, sistemas assimétricos são usados para primeiro trocar uma chave secreta (por exemplo, cifrando a chave simétrica com a chave pública do destinatário). Em seguida, a comunicação segura prossegue com um sistema simétrico mais eficiente usando essa chave. A afirmativa inverte os papéis: afirma que se deve usar criptografia simétrica para realizar o envio/compartilhamento da chave, quando, na verdade, é a criptografia assimétrica que realiza essa troca de chave.

NÃO CAIA NESSA!

A banca explora duas trocas comuns: (1) inverter as chaves na criptografia assimétrica (confundir uso da chave pública com a privada) e (2) inverter o papel dos tipos de criptografia na troca de chave híbrida. Lembre-se: para confidencialidade, cifra-se com a chave pública do destinatário; para trocar chave simétrica, usa-se a criptografia assimétrica.

Gabarito: letra B.

Link permanente: /questoes/fg084721