Questão de Segurança da Informação — Algoritmos de Criptografia — FGV 2024
Segurança da Informação›Algoritmos de Criptografia
Código
fg165604
Banca
FGV
Órgão
ALETO
Ano
2024
Cargo
Ana Leg ( )
Uma das maneiras de se evitar o acesso não autorizado à informação é o uso de algoritmos de criptografia, cuja função é disfarçar a informação por meio de regras matemáticas. A respeito desses algoritmos, analise os itens a seguir.
I. O algoritmo DES utiliza exponenciação, um processo que consome muito tempo. Já o algoritmo RSA não, por isso ele é, no mínimo, cem vezes mais veloz em software e entre mil e dez mil vezes mais veloz em hardware.
II. O DES é um algoritmo de criptografia de chave pública, cuja principal característica é a utilização de um par de chaves, uma para criptografar a informação e outra para descriptografar.
III. O RC4 é um algoritmo de criptografia de chave simétrica, cuja principal característica é utilizar a mesma chave para criptografar e descriptografar a informação.
Está correto o que se afirma em
AI, II e III.
BII e III, apenas.
CI e III, apenas.
DI e II, apenas.
EIII, apenas.
Revelar gabarito e comentário▾
GabaritoE — III, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia: simétrica × assimétrica e os algoritmos DES, RSA e RC4
Gabarito: letra E — apenas o item III está correto. O RC4 é, de fato, um algoritmo de criptografia de chave simétrica, que utiliza a mesma chave para cifrar e decifrar. Os itens I e II estão incorretos: o item I inverte as características de velocidade entre DES e RSA, e o item II classifica erroneamente o DES como criptografia de chave pública, quando ele é simétrico.
A criptografia é a técnica de disfarçar uma informação por meio de regras matemáticas, de modo que apenas quem possui a chave adequada consiga recuperar o conteúdo original. Ela se divide em duas grandes categorias: a criptografia de chave simétrica (ou secreta/única) e a criptografia de chave assimétrica (ou pública). A distinção fundamental entre elas está na quantidade de chaves utilizadas e na relação entre cifrar e decifrar.
Na criptografia simétrica, uma única chave é usada tanto para codificar quanto para decodificar a informação. Essa característica torna o processo extremamente rápido e eficiente, ideal para grandes volumes de dados. Porém, exige um canal seguro para o compartilhamento da chave entre as partes, o que é sua principal desvantagem. São exemplos de algoritmos simétricos: AES, DES, 3DES, RC4, RC5, Blowfish e IDEA.
Na criptografia assimétrica, utiliza-se um par de chaves matematicamente relacionadas: uma chave pública, que pode ser livremente divulgada, e uma chave privada, que deve ser mantida em segredo. O que uma chave cifra, apenas a outra do par decifra. Essa abordagem resolve o problema da distribuição de chaves, mas é computacionalmente mais lenta e pesada, não sendo adequada para grandes volumes de dados. São exemplos de algoritmos assimétricos: RSA, DSA, ECC, ECDSA, ElGamal e Diffie-Hellman.
A tabela a seguir resume as principais diferenças entre os dois tipos de criptografia, que são o cerne da questão:
Critério
Simétrica
Assimétrica
Quantidade de chaves
Uma única chave
Par de chaves (pública e privada)
Relação entre cifrar e decifrar
A mesma chave cifra e decifra
O que uma chave cifra, só a outra decifra
Velocidade
Muito rápida
Lenta
Distribuição de chaves
Necessita de canal seguro
Não necessita de canal seguro
Algoritmos
AES, DES, 3DES, RC4, Blowfish, IDEA
RSA, DSA, ECC, ElGamal, Diffie-Hellman
A pegadinha central desta questão é a inversão das características de velocidade entre DES e RSA. O DES é um algoritmo simétrico, portanto rápido; o RSA é assimétrico, portanto lento. A banca inverteu essa relação no item I, e também classificou o DES como chave pública no item II, quando ele é simétrico. Guarde bem essa fronteira: simétrico = mesma chave e rápido; assimétrico = par de chaves e lento.
Criptografia
1Simétrica (mesma chave)
Rápida
Distribuição insegura
DES, 3DES, AES, RC4
2Assimétrica (par de chaves)
Sem canal seguro
Lenta
RSA, ECC, ElGamal
LEVEL · soulevel.com.br
Item I — ❌ Incorreto
O item afirma que o DES utiliza exponenciação, um processo que consome muito tempo, e que o RSA não, sendo o RSA muito mais veloz. Isso está totalmente invertido. O DES é um algoritmo de criptografia simétrica, que opera com substituições e permutações, sendo extremamente rápido. O RSA é um algoritmo de criptografia assimétrica, que se baseia na exponenciação modular e na fatoração de números primos grandes, sendo computacionalmente muito mais lento. Portanto, a afirmação de que o RSA é mais veloz que o DES é falsa — na prática, ocorre exatamente o contrário.
Item II — ❌ Incorreto
O item classifica o DES como um algoritmo de criptografia de chave pública, cuja principal característica é o uso de um par de chaves. Isso está errado. O DES (Data Encryption Standard) é um algoritmo de criptografia de chave simétrica, que utiliza uma única chave tanto para criptografar quanto para descriptografar. A característica de usar um par de chaves (pública e privada) é própria da criptografia assimétrica, da qual o RSA é um exemplo, não o DES.
Item III — ✅ Correto ⟵ GABARITO
O item afirma que o RC4 é um algoritmo de criptografia de chave simétrica, cuja principal característica é utilizar a mesma chave para criptografar e descriptografar. Isso está correto. O RC4 é um cifrador de fluxo simétrico, amplamente utilizado em protocolos como WEP e TLS (em versões antigas). Ele usa uma única chave secreta compartilhada entre as partes para cifrar e decifrar os dados, exatamente como descrito no item.
Conclusão: Apenas o item III está correto. Portanto, a alternativa correta é a letra E.