Pular para o conteúdo principal

Questão de Segurança da Informação — Algoritmos de Criptografia — Quadrix 2023

Segurança da InformaçãoAlgoritmos de Criptografia
Código
qa543231
Banca
Quadrix
Órgão
CRT BA
Ano
2023
Cargo
ATI ( )
Quanto aos conceitos de proteção e segurança, julgue o item.   O RSA é um algoritmo de criptografia assimétrica utilizado para criptografia de chave pública. Essa assimetria é fundamentada na dificuldade prática da fatoração do produto de dois números primos grandes.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

RSA e Criptografia Assimétrica

✅ CERTO. O RSA é, de fato, um algoritmo de criptografia assimétrica (chave pública), e sua segurança repousa exatamente na dificuldade prática de fatorar o produto de dois números primos grandes — o chamado problema da fatoração. A afirmação está correta e reflete o fundamento matemático do algoritmo.

A criptografia assimétrica, também chamada de criptografia de chave pública, utiliza um par de chaves matematicamente relacionadas: uma chave pública, que pode ser amplamente distribuída, e uma chave privada, que deve ser mantida em segredo. O que é cifrado com uma das chaves só pode ser decifrado com a outra do mesmo par. Essa é a essência da assimetria: as chaves de cifrar e decifrar são diferentes, ao contrário da criptografia simétrica, que usa a mesma chave para ambas as operações.

O RSA (Rivest-Shamir-Adleman) foi um dos primeiros sistemas de chave pública e é amplamente utilizado até hoje, por exemplo, em SSL/TLS e em infraestruturas de chave pública (PKI). Sua segurança baseia-se na dificuldade computacional de fatorar o produto de dois números primos grandes. Na prática, para gerar as chaves, escolhem-se dois primos grandes pp e qq, calcula-se n=p×qn = p \times q, e a segurança do sistema depende de ser inviável, com os recursos computacionais atuais, recuperar pp e qq a partir de nn quando nn é suficientemente grande (recomenda-se chaves de 2048 ou 4096 bits).

É importante distinguir a criptografia assimétrica da simétrica. A simétrica (AES, DES, 3DES, RC4) usa uma única chave para cifrar e decifrar, é muito rápida e adequada para grandes volumes de dados, mas sofre do problema da distribuição segura da chave. A assimétrica (RSA, ECC, ElGamal) resolve esse problema de distribuição, mas é computacionalmente pesada e lenta, por isso é frequentemente usada apenas para cifrar a chave simétrica em sistemas híbridos.

A pegadinha que as bancas costumam explorar é inverter o papel das chaves: afirmar que se cifra com a chave privada e decifra com a pública para garantir confidencialidade. Na verdade, para confidencialidade, cifra-se com a chave pública do destinatário e só a chave privada dele decifra. Já para autenticidade e não repúdio (assinatura digital), cifra-se o hash com a chave privada do remetente e verifica-se com a pública. Nesta questão, porém, não há essa inversão: o enunciado descreve corretamente o fundamento do RSA.

Guarde o par de conceitos que decide esta questão: RSA = assimétrico = par de chaves = fatoração de primos grandes. É exatamente essa associação que o item afirma, e é ela que o torna correto.

Criptografia
  • 1Simétrica
    • Mesma chave para cifrar/decifrar
    • Rápida (AES, DES)
    • Problema: distribuição da chave
  • 2Assimétrica (chave pública)
    • Par de chaves (pública/privada)
    • O que uma cifra, só a outra decifra
    • Lenta (RSA, ECC)
    • Uso: cifrar chave simétrica (híbrido)
  • 3RSA
    • Fundamento: fatoração de primos grandes
    • Geração: p × q = n
    • Segurança: inviável recuperar p e q
    • Confidencialidade
      • cifra com pública, decifra com privada
    • Assinatura
      • cifra hash com privada, verifica com pública
LEVEL · soulevel.com.br

Item — ✅ Correto ⟵ GABARITO

A afirmativa está correta por dois motivos complementares:

  1. RSA é criptografia assimétrica (chave pública): o RSA trabalha com um par de chaves — uma pública, que pode ser distribuída, e uma privada, que deve ser mantida em sigilo. O que uma cifra, só a outra decifra. Isso caracteriza a assimetria.

  1. A segurança se fundamenta na dificuldade de fatorar o produto de dois primos grandes: a geração das chaves envolve escolher dois números primos grandes pp e qq e calcular n=p×qn = p \times q. A segurança do RSA reside no fato de que, dado nn, é computacionalmente inviável recuperar pp e qq (o problema da fatoração). É essa dificuldade que torna o algoritmo seguro.

O enunciado não contém nenhum erro de conceito ou inversão de papéis. Ele descreve com precisão o funcionamento e o fundamento do RSA.

Gabarito: ✅ CERTO

Link permanente: /questoes/qa543231