Questão de Segurança da Informação — Algoritmos de Criptografia — INSTITUTO AOCP 2023
- Código
- qa541436
- Banca
- INSTITUTO AOCP
- Órgão
- MPE MS
- Ano
- 2023
- Cargo
- Ana ( )
- ADES.
- B3DES.
- CBlowfish.
- DRSA.
- EAES.
GabaritoD — RSA.
Gabarito: letra D. O RSA (Rivest-Shamir-Adleman) é um algoritmo de criptografia de chave assimétrica (ou chave pública), que utiliza um par de chaves distintas — uma pública e uma privada —, enquanto DES, 3DES, Blowfish e AES são todos algoritmos de chave simétrica, que utilizam uma única chave tanto para cifrar quanto para decifrar. A questão pede justamente a alternativa que NÃO indica um protocolo de criptografia simétrica, e o RSA é o único que se enquadra nessa exceção.
A criptografia é a técnica que transforma uma mensagem legível (texto claro) em uma mensagem incompreensível (texto cifrado), garantindo principalmente a confidencialidade dos dados. Ela se divide em duas grandes famílias: a simétrica e a assimétrica. Na criptografia simétrica, também chamada de criptografia de chave única, secreta ou privada, utiliza-se a mesma chave tanto para codificar quanto para decodificar a informação. Isso significa que o remetente e o destinatário precisam compartilhar essa chave secreta por um canal seguro antes de qualquer comunicação, o que é uma das principais desvantagens desse método. A segurança do sistema simétrico reside no tamanho e no sigilo da chave, não nos detalhes do algoritmo. Por ser computacionalmente mais leve, a criptografia simétrica é amplamente usada para cifrar grandes volumes de dados.
Já a criptografia assimétrica, ou de chave pública, utiliza duas chaves distintas e matematicamente relacionadas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é cifrada com uma das chaves, somente a outra chave do par pode decifrá-la. Essa característica elimina a necessidade de um canal seguro para a troca de chaves, pois a chave pública pode ser distribuída abertamente. A criptografia assimétrica é a base para a assinatura digital e para a infraestrutura de chaves públicas (ICP), garantindo autenticidade e não repúdio, além da confidencialidade.
Para fixar a distinção, que é o cerne desta questão, observe a tabela comparativa:
Critério | Criptografia Simétrica | Criptografia Assimétrica |
|---|---|---|
Número de chaves | Uma única chave secreta | Um par de chaves (pública e privada) |
Uso da chave | A mesma chave cifra e decifra | O que uma chave cifra, só a outra decifra |
Canal para troca de chaves | Necessário canal seguro | Não precisa de canal seguro |
Principais algoritmos | AES, DES, 3DES, Blowfish, RC4, RC5, IDEA | RSA, DSA, ECC, ECDSA, El-Gamal, Diffie-Hellman |
Principal garantia | Confidencialidade | Confidencialidade, autenticidade e não repúdio |
A pegadinha desta questão é justamente a inversão de classificação: o candidato que decora os nomes dos algoritmos sem entender a qual família pertencem pode facilmente marcar um algoritmo simétrico como resposta. A banca explora a confusão entre os dois tipos de criptografia, apresentando o RSA — um dos algoritmos assimétricos mais conhecidos — como se fosse simétrico. Guarde a fronteira entre as duas famílias: é exatamente nela que as alternativas se dividem.
O DES (Data Encryption Standard) é um dos algoritmos de criptografia simétrica mais clássicos e estudados. Ele utiliza uma chave de 56 bits e opera em blocos de 64 bits, sendo o algoritmo base para comparação entre algoritmos de chave simétrica. Portanto, é um protocolo de criptografia simétrica e não responde à questão.
O 3DES (Triple DES) é uma variação do DES que aplica o algoritmo três vezes, com duas ou três chaves diferentes, aumentando a segurança. Ele é explicitamente citado como um algoritmo de chave simétrica, sendo uma evolução do DES para torná-lo mais robusto. Portanto, é um protocolo de criptografia simétrica e não responde à questão.
O Blowfish é um algoritmo de criptografia simétrica de bloco, criado por Bruce Schneier, que utiliza chaves de tamanho variável (de 32 a 448 bits). Ele é listado entre os exemplos de métodos criptográficos de chave simétrica, como AES, RC4, 3DES e IDEA. Portanto, é um protocolo de criptografia simétrica e não responde à questão.
O RSA (Rivest-Shamir-Adleman) é o algoritmo de criptografia assimétrica mais amplamente utilizado, baseado na dificuldade de fatoração de números primos de grande porte. Ele utiliza um par de chaves — uma pública e uma privada — e é fundamental para a assinatura digital e para a infraestrutura de chaves públicas (ICP). Por ser um algoritmo de chave assimétrica, ele é a única alternativa que NÃO indica um protocolo de criptografia simétrica, sendo a resposta correta da questão.
O AES (Advanced Encryption Standard) é o algoritmo de criptografia simétrica mais moderno e amplamente adotado, selecionado pelo NIST em 2001 como substituto do DES. Ele opera com chaves de 128, 192 ou 256 bits e é considerado altamente seguro. Portanto, é um protocolo de criptografia simétrica e não responde à questão.
A regra de ouro para a prova: decore os algoritmos de cada família — simétricos: AES, DES, 3DES, Blowfish, RC4, RC5, IDEA; assimétricos: RSA, DSA, ECC, ECDSA, El-Gamal, Diffie-Hellman. Se a alternativa trouxer um nome que não está na lista de simétricos, desconfie imediatamente.
Gabarito: letra D
Link permanente: /questoes/qa541436