Pular para o conteúdo principal

Questão de Segurança da Informação — Algoritmos de Criptografia — INSTITUTO AOCP 2023

Segurança da InformaçãoAlgoritmos de Criptografia
Código
qa541436
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Das alternativas a seguir, qual delas NÃO indica um protocolo de criptografia de chave simétrica?
  1. ADES.
  2. B3DES.
  3. CBlowfish.
  4. DRSA.
  5. EAES.
Revelar gabarito e comentário

GabaritoD — RSA.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Simétrica e Assimétrica: Classificação dos Algoritmos

Gabarito: letra D. O RSA (Rivest-Shamir-Adleman) é um algoritmo de criptografia de chave assimétrica (ou chave pública), que utiliza um par de chaves distintas — uma pública e uma privada —, enquanto DES, 3DES, Blowfish e AES são todos algoritmos de chave simétrica, que utilizam uma única chave tanto para cifrar quanto para decifrar. A questão pede justamente a alternativa que NÃO indica um protocolo de criptografia simétrica, e o RSA é o único que se enquadra nessa exceção.

A criptografia é a técnica que transforma uma mensagem legível (texto claro) em uma mensagem incompreensível (texto cifrado), garantindo principalmente a confidencialidade dos dados. Ela se divide em duas grandes famílias: a simétrica e a assimétrica. Na criptografia simétrica, também chamada de criptografia de chave única, secreta ou privada, utiliza-se a mesma chave tanto para codificar quanto para decodificar a informação. Isso significa que o remetente e o destinatário precisam compartilhar essa chave secreta por um canal seguro antes de qualquer comunicação, o que é uma das principais desvantagens desse método. A segurança do sistema simétrico reside no tamanho e no sigilo da chave, não nos detalhes do algoritmo. Por ser computacionalmente mais leve, a criptografia simétrica é amplamente usada para cifrar grandes volumes de dados.

Já a criptografia assimétrica, ou de chave pública, utiliza duas chaves distintas e matematicamente relacionadas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é cifrada com uma das chaves, somente a outra chave do par pode decifrá-la. Essa característica elimina a necessidade de um canal seguro para a troca de chaves, pois a chave pública pode ser distribuída abertamente. A criptografia assimétrica é a base para a assinatura digital e para a infraestrutura de chaves públicas (ICP), garantindo autenticidade e não repúdio, além da confidencialidade.

Para fixar a distinção, que é o cerne desta questão, observe a tabela comparativa:

Critério

Criptografia Simétrica

Criptografia Assimétrica

Número de chaves

Uma única chave secreta

Um par de chaves (pública e privada)

Uso da chave

A mesma chave cifra e decifra

O que uma chave cifra, só a outra decifra

Canal para troca de chaves

Necessário canal seguro

Não precisa de canal seguro

Principais algoritmos

AES, DES, 3DES, Blowfish, RC4, RC5, IDEA

RSA, DSA, ECC, ECDSA, El-Gamal, Diffie-Hellman

Principal garantia

Confidencialidade

Confidencialidade, autenticidade e não repúdio

A pegadinha desta questão é justamente a inversão de classificação: o candidato que decora os nomes dos algoritmos sem entender a qual família pertencem pode facilmente marcar um algoritmo simétrico como resposta. A banca explora a confusão entre os dois tipos de criptografia, apresentando o RSA — um dos algoritmos assimétricos mais conhecidos — como se fosse simétrico. Guarde a fronteira entre as duas famílias: é exatamente nela que as alternativas se dividem.

Alternativa A — ❌ Incorreta

O DES (Data Encryption Standard) é um dos algoritmos de criptografia simétrica mais clássicos e estudados. Ele utiliza uma chave de 56 bits e opera em blocos de 64 bits, sendo o algoritmo base para comparação entre algoritmos de chave simétrica. Portanto, é um protocolo de criptografia simétrica e não responde à questão.

Alternativa B — ❌ Incorreta

O 3DES (Triple DES) é uma variação do DES que aplica o algoritmo três vezes, com duas ou três chaves diferentes, aumentando a segurança. Ele é explicitamente citado como um algoritmo de chave simétrica, sendo uma evolução do DES para torná-lo mais robusto. Portanto, é um protocolo de criptografia simétrica e não responde à questão.

Alternativa C — ❌ Incorreta

O Blowfish é um algoritmo de criptografia simétrica de bloco, criado por Bruce Schneier, que utiliza chaves de tamanho variável (de 32 a 448 bits). Ele é listado entre os exemplos de métodos criptográficos de chave simétrica, como AES, RC4, 3DES e IDEA. Portanto, é um protocolo de criptografia simétrica e não responde à questão.

Alternativa D — ✅ Incorreta ⟵ GABARITO

O RSA (Rivest-Shamir-Adleman) é o algoritmo de criptografia assimétrica mais amplamente utilizado, baseado na dificuldade de fatoração de números primos de grande porte. Ele utiliza um par de chaves — uma pública e uma privada — e é fundamental para a assinatura digital e para a infraestrutura de chaves públicas (ICP). Por ser um algoritmo de chave assimétrica, ele é a única alternativa que NÃO indica um protocolo de criptografia simétrica, sendo a resposta correta da questão.

Alternativa E — ❌ Incorreta

O AES (Advanced Encryption Standard) é o algoritmo de criptografia simétrica mais moderno e amplamente adotado, selecionado pelo NIST em 2001 como substituto do DES. Ele opera com chaves de 128, 192 ou 256 bits e é considerado altamente seguro. Portanto, é um protocolo de criptografia simétrica e não responde à questão.

A regra de ouro para a prova: decore os algoritmos de cada família — simétricos: AES, DES, 3DES, Blowfish, RC4, RC5, IDEA; assimétricos: RSA, DSA, ECC, ECDSA, El-Gamal, Diffie-Hellman. Se a alternativa trouxer um nome que não está na lista de simétricos, desconfie imediatamente.

Gabarito: letra D

Link permanente: /questoes/qa541436