Questão de Segurança da Informação — Algoritmos de Criptografia — Quadrix 2023
- Código
- qa543231
- Banca
- Quadrix
- Órgão
- CRT BA
- Ano
- 2023
- Cargo
- ATI ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O RSA é, de fato, um algoritmo de criptografia assimétrica (chave pública), e sua segurança repousa exatamente na dificuldade prática de fatorar o produto de dois números primos grandes — o chamado problema da fatoração. A afirmação está correta e reflete o fundamento matemático do algoritmo.
A criptografia assimétrica, também chamada de criptografia de chave pública, utiliza um par de chaves matematicamente relacionadas: uma chave pública, que pode ser amplamente distribuída, e uma chave privada, que deve ser mantida em segredo. O que é cifrado com uma das chaves só pode ser decifrado com a outra do mesmo par. Essa é a essência da assimetria: as chaves de cifrar e decifrar são diferentes, ao contrário da criptografia simétrica, que usa a mesma chave para ambas as operações.
O RSA (Rivest-Shamir-Adleman) foi um dos primeiros sistemas de chave pública e é amplamente utilizado até hoje, por exemplo, em SSL/TLS e em infraestruturas de chave pública (PKI). Sua segurança baseia-se na dificuldade computacional de fatorar o produto de dois números primos grandes. Na prática, para gerar as chaves, escolhem-se dois primos grandes e , calcula-se , e a segurança do sistema depende de ser inviável, com os recursos computacionais atuais, recuperar e a partir de quando é suficientemente grande (recomenda-se chaves de 2048 ou 4096 bits).
É importante distinguir a criptografia assimétrica da simétrica. A simétrica (AES, DES, 3DES, RC4) usa uma única chave para cifrar e decifrar, é muito rápida e adequada para grandes volumes de dados, mas sofre do problema da distribuição segura da chave. A assimétrica (RSA, ECC, ElGamal) resolve esse problema de distribuição, mas é computacionalmente pesada e lenta, por isso é frequentemente usada apenas para cifrar a chave simétrica em sistemas híbridos.
A pegadinha que as bancas costumam explorar é inverter o papel das chaves: afirmar que se cifra com a chave privada e decifra com a pública para garantir confidencialidade. Na verdade, para confidencialidade, cifra-se com a chave pública do destinatário e só a chave privada dele decifra. Já para autenticidade e não repúdio (assinatura digital), cifra-se o hash com a chave privada do remetente e verifica-se com a pública. Nesta questão, porém, não há essa inversão: o enunciado descreve corretamente o fundamento do RSA.
Guarde o par de conceitos que decide esta questão: RSA = assimétrico = par de chaves = fatoração de primos grandes. É exatamente essa associação que o item afirma, e é ela que o torna correto.
A afirmativa está correta por dois motivos complementares:
RSA é criptografia assimétrica (chave pública): o RSA trabalha com um par de chaves — uma pública, que pode ser distribuída, e uma privada, que deve ser mantida em sigilo. O que uma cifra, só a outra decifra. Isso caracteriza a assimetria.
A segurança se fundamenta na dificuldade de fatorar o produto de dois primos grandes: a geração das chaves envolve escolher dois números primos grandes e e calcular . A segurança do RSA reside no fato de que, dado , é computacionalmente inviável recuperar e (o problema da fatoração). É essa dificuldade que torna o algoritmo seguro.
O enunciado não contém nenhum erro de conceito ou inversão de papéis. Ele descreve com precisão o funcionamento e o fundamento do RSA.
Gabarito: ✅ CERTO
Link permanente: /questoes/qa543231