Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Criptografia (Chaves, Simetria, etc.) — Avança SP 2023

Segurança da InformaçãoConceitos de Criptografia (Chaves, Simetria, etc.)
Código
qa541283
Banca
Avança SP
Órgão
Pref Morungaba
Ano
2023
Cargo
Tec (Morungaba)
Qual dos seguintes é um dos principais recursos oferecidos pelas arquiteturas de computador modernas para atender às necessidades de segurança?
  1. AFirewall.
  2. BAutenticação.
  3. CMonitoramento.
  4. DMemória Virtual.
  5. ECriptografia.
Revelar gabarito e comentário

GabaritoE — Criptografia.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia: o recurso de segurança das arquiteturas modernas

Gabarito: letra E. A criptografia é um dos principais recursos oferecidos pelas arquiteturas de computador modernas para atender às necessidades de segurança, pois é a técnica que permite codificar informações para garantir confidencialidade, integridade, autenticidade e não repúdio. As demais alternativas (firewall, autenticação, monitoramento e memória virtual) são mecanismos ou conceitos de segurança, mas não são recursos intrínsecos da arquitetura do computador como a criptografia.

A criptografia é a ciência e a arte de escrever mensagens em forma cifrada ou em código, operando com a cifragem (encriptação) e a decifragem das mensagens. Ela é considerada um recurso fundamental das arquiteturas modernas porque está embutida em processadores, sistemas operacionais e protocolos de comunicação, permitindo proteger dados em repouso e em trânsito. A criptografia possibilita as seguintes propriedades: integridade, autenticidade, não-repúdio (irretratabilidade) e sigilo (confidencialidade).

Os métodos criptográficos dividem-se em duas grandes categorias: a criptografia de chave simétrica (ou secreta, ou única), que utiliza a mesma chave para codificar e decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados; e a criptografia de chaves assimétricas (ou pública), que utiliza duas chaves distintas — uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la.

A criptografia é um recurso de segurança porque atende diretamente aos princípios da segurança da informação: confidencialidade (a informação não será revelada a um indivíduo não autorizado), integridade (a informação estará exata e completa), autenticidade (o usuário é quem diz ser) e não repúdio (o emissor de uma mensagem não pode negar posteriormente sua autoria). Esses princípios são centrais para a criptografia, que é a base de aplicações como comércio eletrônico, cartões de pagamento, moedas digitais, senhas de computador e comunicações militares.

A pegadinha desta questão está em distinguir o que é um recurso de arquitetura de computador do que é um mecanismo de segurança periférico. Firewall, autenticação e monitoramento são controles de segurança que podem ser implementados por software ou hardware adicional, mas não são recursos intrínsecos da arquitetura do computador. A memória virtual é um recurso de gerenciamento de memória, não de segurança. A criptografia, por sua vez, é um recurso que as arquiteturas modernas incorporam diretamente, como as instruções de criptografia nos processadores (AES-NI) e os módulos de segurança de hardware (HSM).

Guarde a fronteira entre recurso de arquitetura e mecanismo de segurança: é exatamente nela que as alternativas se dividem. A criptografia é o único recurso que está intrinsecamente ligado à arquitetura do computador para atender às necessidades de segurança.

1Recurso de arquitetura
Embutida no processador (AES-NI)
Embutida no SO (BitLocker)
Embutida em protocolos (TLS)
2Propriedades
Confidencialidade
Integridade
Autenticidade
Não repúdio
3Tipos
Simétrica (mesma chave)
Assimétrica (par de chaves)
Criptografia
LEVELsoulevel.com.br
Criptografia: Recurso de arquitetura (Embutida no processador (AES-NI), Embutida no SO (BitLocker), Embutida em protocolos (TLS)); Propriedades (Confidencialidade, Integridade, Autenticidade, Não repúdio); Tipos (Simétrica (mesma chave), Assimétrica (par de chaves))

Alternativa A — ❌ Incorreta

O firewall é um mecanismo de segurança de rede que controla o tráfego entre redes, filtrando pacotes com base em regras. Ele é um componente de segurança importante, mas não é um recurso oferecido pelas arquiteturas de computador modernas — é um equipamento ou software que atua na borda da rede, não um recurso intrínseco da arquitetura do processador ou do sistema.

Alternativa B — ❌ Incorreta

A autenticação é um processo de verificação de identidade, que pode ser feito por senha, token, biometria, entre outros. Embora seja um conceito fundamental de segurança, a autenticação é um mecanismo de controle de acesso, não um recurso de arquitetura de computador. A arquitetura pode fornecer suporte à autenticação (como o TPM), mas a autenticação em si é um processo, não um recurso.

Alternativa C — ❌ Incorreta

O monitoramento é uma prática de segurança que envolve a observação contínua de sistemas e redes para detectar atividades suspeitas. É um mecanismo de gestão de segurança, não um recurso de arquitetura de computador. O monitoramento pode ser feito por ferramentas de software, mas não é um recurso intrínseco da arquitetura.

Alternativa D — ❌ Incorreta

A memória virtual é um recurso de gerenciamento de memória dos sistemas operacionais, que permite que programas utilizem mais memória do que a física disponível, usando espaço em disco como extensão. Ela não é um recurso de segurança — é um recurso de gerenciamento de memória, relacionado à disponibilidade e ao desempenho, não à proteção de dados.

Alternativa E — ✅ Correta ⟵ GABARITO

A criptografia é um recurso fundamental das arquiteturas de computador modernas, pois está embutida em processadores (como as instruções AES-NI), em sistemas operacionais (como o BitLocker) e em protocolos de comunicação (como TLS). Ela atende diretamente às necessidades de segurança, garantindo confidencialidade, integridade, autenticidade e não repúdio. É a única alternativa que representa um recurso intrínseco da arquitetura, e não um mecanismo periférico.

PEGA ESSA DICA!

Para questões que perguntam sobre "recursos oferecidos pelas arquiteturas de computador", foque em elementos que estão embutidos no hardware ou no sistema operacional, como criptografia, virtualização, proteção de memória (NX bit), e não em mecanismos periféricos como firewall, IDS ou monitoramento. Esses últimos são controles de segurança, não recursos de arquitetura.

Gabarito: letra E

Link permanente: /questoes/qa541283