Pular para o conteúdo principal

Questão de Segurança da Informação — Algoritmos de Criptografia — INSTITUTO AOCP 2024

Segurança da InformaçãoAlgoritmos de Criptografia
Código
qa632628
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Como analista de Suporte Técnico de Redes, você está conduzindo uma sessão de treinamento sobre criptografia para sua equipe de TI. Durante a sessão, você explica os principais algoritmos de criptografia simétrica e assimétrica. Ao explicar o algoritmo ECC, você deve dizer que
  1. Aé um algoritmo usado para assinar digitalmente documentos e verificar a autenticidade das mensagens. É frequentemente usado em protocolos de segurança, como o SSH.
  2. Bé um algoritmo que utiliza curvas elípticas em vez de números primos para criar pares de chaves. Oferece um alto nível de segurança com tamanhos de chave relativamente pequenos, tornando-se adequado para dispositivos com recursos limitados.
  3. Cé uma versão mais segura do DES, que aplica o DES três vezes em sequência com três chaves diferentes. Embora seja mais seguro que o DES original, ainda não é considerado ideal em comparação com o AES.
  4. Dfoi um dos primeiros algoritmos de criptografia simétrica, mas agora é considerado inseguro devido ao tamanho curto da chave (56 bits). Foi substituído pelo AES.
  5. Eé um algoritmo simétrico amplamente utilizado e é considerado um dos algoritmos de criptografia mais seguro disponível atualmente. Suporta tamanhos de chave de 128, 192 e 256 bits.
Revelar gabarito e comentário

GabaritoB — é um algoritmo que utiliza curvas elípticas em vez de números primos para criar pares de chaves. Oferece um alto nível de segurança com tamanhos de chave relativamente pequenos, tornando-se adequado para dispositivos com recursos limitados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Assimétrica: ECC (Elliptic Curve Cryptography)

Gabarito: letra B. O ECC (Elliptic Curve Cryptography) é um algoritmo de criptografia assimétrica que se baseia na matemática das curvas elípticas para gerar pares de chaves (pública e privada), oferecendo segurança equivalente ao RSA com chaves significativamente menores — o que o torna ideal para dispositivos com recursos limitados, como smartphones e IoT. A alternativa B descreve exatamente essa característica central.

A criptografia assimétrica, também chamada de criptografia de chave pública, resolve o problema fundamental da distribuição de chaves que aflige a criptografia simétrica. Enquanto a simétrica usa uma única chave tanto para cifrar quanto para decifrar (exigindo um canal seguro para compartilhá-la), a assimétrica usa um par de chaves matematicamente vinculadas: a chave pública, que pode ser amplamente distribuída, e a chave privada, que deve ser mantida em segredo absoluto. O que uma chave cifra, apenas a outra do par decifra. Essa propriedade permite que qualquer pessoa cifre uma mensagem com a chave pública do destinatário, mas somente o destinatário, com sua chave privada, consiga lê-la.

O ECC se destaca nesse cenário por sua eficiência. Algoritmos assimétricos tradicionais, como o RSA, baseiam-se na dificuldade de fatorar números primos muito grandes — o que exige chaves de 2048 ou 4096 bits para segurança robusta. O ECC, por sua vez, fundamenta-se no problema do logaritmo discreto em curvas elípticas, que é computacionalmente mais difícil de resolver. Isso significa que uma chave ECC de 256 bits oferece segurança comparável a uma chave RSA de 3072 bits. Essa redução drástica no tamanho da chave resulta em menor uso de processamento, memória e largura de banda — vantagens cruciais para dispositivos com recursos limitados, como cartões inteligentes, dispositivos IoT e aplicações móveis.

Na prática, o ECC é amplamente utilizado em protocolos modernos de segurança. Ele é a base do TLS (para conexões HTTPS), do SSH (para acesso remoto seguro), do WhatsApp (criptografia ponta a ponta) e de sistemas de assinatura digital como o ECDSA (Elliptic Curve Digital Signature Algorithm). A alternativa A, que menciona SSH, tenta confundir: o SSH usa criptografia assimétrica, mas não é o ECC em si — é um protocolo que pode empregar ECC ou RSA como algoritmo subjacente. A pegadinha da banca está em atribuir ao ECC características de outros algoritmos ou de protocolos que o utilizam.

A distinção crucial que separa as alternativas é a natureza do ECC: ele é um algoritmo assimétrico (usa par de chaves), baseado em curvas elípticas (não em números primos como o RSA), e oferece segurança alta com chaves pequenas. As alternativas C, D e E descrevem algoritmos simétricos (3DES, DES e AES, respectivamente), que são categorias completamente diferentes. A alternativa A, embora mencione criptografia assimétrica e SSH, erra ao não citar a característica fundamental das curvas elípticas e o benefício do tamanho reduzido da chave. Guarde essa fronteira: ECC = assimétrico + curvas elípticas + chaves pequenas; é exatamente nela que as alternativas se dividem.

Criptografia
  • 1Simétrica (mesma chave)
    • AES (128/192/256 bits)
    • DES (56 bits, inseguro)
    • 3DES (DES 3x)
  • 2Assimétrica (par de chaves)
    • RSA (números primos, chaves grandes)
    • ECC (curvas elípticas)
      • Chaves pequenas
      • Alta segurança
      • Dispositivos limitados
      • Usos: TLS, SSH, WhatsApp, ECDSA
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Esta alternativa afirma que o ECC é "um algoritmo usado para assinar digitalmente documentos e verificar a autenticidade das mensagens. É frequentemente usado em protocolos de segurança, como o SSH." O erro está na imprecisão: o ECC pode ser usado em assinaturas digitais (via ECDSA) e o SSH pode usar ECC, mas isso não define o algoritmo. A alternativa descreve uma aplicação do ECC, não sua natureza. A característica essencial do ECC — o uso de curvas elípticas para gerar pares de chaves com alta segurança e chaves pequenas — está completamente ausente. Além disso, a descrição é genérica demais e se aplicaria a qualquer algoritmo assimétrico (como o RSA), não sendo específica do ECC. A banca explora a confusão entre o algoritmo e os protocolos que o utilizam.

Alternativa B — ✅ Correta ⟵ GABARITO

Esta alternativa descreve com precisão o ECC: "é um algoritmo que utiliza curvas elípticas em vez de números primos para criar pares de chaves. Oferece um alto nível de segurança com tamanhos de chave relativamente pequenos, tornando-se adequado para dispositivos com recursos limitados." Cada termo está correto: (1) o ECC usa curvas elípticas como base matemática, em contraste com o RSA que usa números primos (fatoração); (2) gera pares de chaves (pública e privada), confirmando sua natureza assimétrica; (3) oferece alto nível de segurança com chaves pequenas — uma chave ECC de 256 bits equivale a uma RSA de 3072 bits; (4) é adequado para dispositivos com recursos limitados devido à eficiência computacional. A alternativa espelha exatamente a definição canônica do algoritmo.

Alternativa C — ❌ Incorreta

Esta alternativa descreve o 3DES (Triple DES): "é uma versão mais segura do DES, que aplica o DES três vezes em sequência com três chaves diferentes. Embora seja mais seguro que o DES original, ainda não é considerado ideal em comparação com o AES." O 3DES é um algoritmo de criptografia simétrica, não assimétrica. Ele aplica o DES três vezes (com duas ou três chaves distintas), aumentando a segurança, mas ainda é inferior ao AES em eficiência e segurança. A banca troca completamente a categoria: o ECC é assimétrico, o 3DES é simétrico. Essa é uma pegadinha clássica de atribuir características de um algoritmo simétrico a um assimétrico.

Alternativa D — ❌ Incorreta

Esta alternativa descreve o DES (Data Encryption Standard): "foi um dos primeiros algoritmos de criptografia simétrica, mas agora é considerado inseguro devido ao tamanho curto da chave (56 bits). Foi substituído pelo AES." O DES é um algoritmo simétrico com chave de 56 bits, considerado inseguro desde o final dos anos 1990 e substituído pelo AES. Novamente, a banca atribui ao ECC características de um algoritmo simétrico. O ECC não é simétrico, não usa chave de 56 bits e não foi substituído pelo AES — são categorias e propósitos completamente distintos.

Alternativa E — ❌ Incorreta

Esta alternativa descreve o AES (Advanced Encryption Standard): "é um algoritmo simétrico amplamente utilizado e é considerado um dos algoritmos de criptografia mais seguro disponível atualmente. Suporta tamanhos de chave de 128, 192 e 256 bits." O AES é o padrão de criptografia simétrica mais utilizado no mundo, com chaves de 128, 192 ou 256 bits. A alternativa está correta em relação ao AES, mas erra ao atribuir essas características ao ECC. O ECC é assimétrico e não suporta esses tamanhos de chave específicos (usa chaves como 256, 384 ou 521 bits, mas com segurança equivalente a chaves RSA muito maiores). A banca explora a confusão entre os algoritmos simétricos mais famosos e o ECC.

NÃO CAIA NESSA!

A banca adora misturar as categorias de algoritmos. Nesta questão, as alternativas C, D e E descrevem perfeitamente algoritmos simétricos (3DES, DES e AES), enquanto o ECC é assimétrico. O candidato que não domina a classificação cai na armadilha de escolher uma descrição tecnicamente correta, mas do algoritmo errado. A chave é sempre perguntar: "este algoritmo usa uma chave ou um par de chaves?" Se usa par de chaves, é assimétrico — e o ECC é um dos principais exemplos, junto com RSA, DSA e ElGamal. Com treino, você identifica essas trocas de longe 💪

PEGA ESSA DICA!

Para fixar, monte um mapa mental dos algoritmos por categoria. Na criptografia simétrica (mesma chave): AES, DES, 3DES, Blowfish, RC4, IDEA. Na assimétrica (par de chaves): RSA, ECC, DSA, ElGamal, Diffie-Hellman. E lembre-se do diferencial do ECC: curvas elípticas + chaves pequenas + alta segurança + ideal para dispositivos limitados. Quando a questão mencionar "recursos limitados" ou "chaves pequenas", o ECC é quase sempre a resposta.

Gabarito: letra B

Link permanente: /questoes/qa632628