Questão de Segurança da Informação — Criptografia — FGV 2026
- Código
- fg131879
- Banca
- FGV
- Órgão
- PC-PI
- Ano
- 2026
- Nível
- Superior
- Cargo
- Perito Criminal - Informática Forense
- ARSA.
- BECC.
- CBlowfish.
- DRC4.
- EDES.
GabaritoB — ECC.
Gabarito: letra B. A descrição do malware — criptografia de chave pública com chaves significativamente menores, certificados compactos e operações rápidas com a chave privada — corresponde exatamente ao algoritmo de Curva Elíptica (ECC). O ECC é um sistema assimétrico que oferece o mesmo nível de segurança que o RSA com chaves muito menores (ex.: 256 bits ECC equivale a 3072 bits RSA), resultando em certificados mais compactos e processamento mais rápido. RSA (A), embora assimétrico, utiliza chaves grandes (≥2048 bits) e é computacionalmente mais lento. As demais alternativas (C, D, E) são algoritmos simétricos, que usam a mesma chave para cifrar e decifrar, não se enquadrando na criptografia de chave pública.
A banca explora a confusão comum entre RSA e ECC. Muitos candidatos associam automaticamente “chave pública” a RSA, mas a menção a chaves menores, certificados compactos e operações rápidas são marcas registradas do ECC. Em provas, sempre que o enunciado destacar eficiência com chaves curtas, desconfie de ECC.
Característica | RSA | ECC |
|---|---|---|
Tamanho de chave típico | ≥2048 bits | 256 bits |
Velocidade de decifração | Mais lento | Mais rápido |
Tamanho do certificado | Maior | Compacto |
Segurança equivalente | 2048 bits | 224 bits |
RSA é assimétrico, mas exige chaves grandes (≥2048 bits para segurança adequada) e tem desempenho inferior ao ECC. A questão menciona chaves significativamente menores e operações rápidas, incompatíveis com RSA.
ECC (Elliptic Curve Cryptography) é um algoritmo de chave pública que utiliza curvas elípticas, permitindo chaves muito menores com o mesmo nível de segurança, certificados compactos e rápida execução das operações com a chave privada. É amplamente usado em dispositivos móveis e ambientes com recursos limitados.
Blowfish é um algoritmo de criptografia simétrica (usa a mesma chave para cifrar e decifrar), não se aplica a sistemas de chave pública.
RC4 é um algoritmo de fluxo simétrico, também de chave única, e não atende à descrição de chave pública.
DES (Data Encryption Standard) é um algoritmo simétrico de bloco, obsoleto e inseguro, e não possui o conceito de par de chaves pública/privada.
Gabarito: B
Link permanente: /questoes/fg131879