Questão de Noções de Informática — Criptografia, Assinatura e Certificado Digital — INSTITUTO AOCP 2025
- Código
- qa661630
- Banca
- INSTITUTO AOCP
- Órgão
- UENF
- Ano
- 2025
- Cargo
- TPNM ( )
- Acriptografia.
- Bfirewall.
- Cantivírus.
- Dphishing.
- Ebackup.
GabaritoA — criptografia.
Gabarito: letra A. A criptografia é a técnica que transforma dados legíveis em um formato ilegível (texto cifrado) para quem não possui a chave correta, garantindo a confidencialidade das informações durante o armazenamento ou a transmissão. As demais alternativas (firewall, antivírus, phishing e backup) desempenham funções distintas na segurança da informação, mas nenhuma delas corresponde à descrição do enunciado.
A criptografia é a ciência e a arte de escrever mensagens em forma cifrada ou em código. Ela opera com dois processos: a cifragem (ou encriptação), que transforma o texto claro em texto cifrado, e a decifragem, que faz o caminho inverso. O objetivo central é proteger a confidencialidade — ou seja, garantir que apenas o detentor da chave correta consiga ler a informação. Isso é essencial tanto no armazenamento (dados em repouso) quanto na transmissão (dados em trânsito), como ocorre no protocolo HTTPS, que criptografa as informações trocadas entre o navegador e o servidor.
Existem dois grandes tipos de criptografia: a simétrica (chave única), em que a mesma chave é usada para cifrar e decifrar, e a assimétrica (chave pública), em que se usa um par de chaves — uma pública e uma privada. Na criptografia assimétrica, o que é cifrado com a chave pública só pode ser decifrado com a chave privada correspondente, e vice-versa. Essa distinção é fundamental para entender também a assinatura digital, que utiliza a criptografia assimétrica para garantir autenticidade e integridade, mas não confidencialidade.
É importante não confundir criptografia com outras ferramentas de segurança. O firewall atua como uma barreira entre redes, filtrando o tráfego com base em regras; o antivírus detecta e remove códigos maliciosos; o phishing é um tipo de ataque que tenta enganar o usuário para obter dados sensíveis; e o backup é a cópia de segurança dos dados. Nenhuma dessas técnicas transforma os dados em formato ilegível — essa é a função exclusiva da criptografia.
A pegadinha desta questão é justamente a descrição genérica: "transforma os dados em um formato ilegível para quem não possui a chave correta". O candidato pode se confundir com firewall ou antivírus, mas a palavra-chave é "chave" — elemento central da criptografia. Guarde essa associação: criptografia = chave + ilegibilidade.
A criptografia é exatamente a técnica descrita: transforma dados legíveis em ilegíveis (texto cifrado) e só permite a leitura com a chave correta. Isso garante a confidencialidade, tanto no armazenamento quanto na transmissão. É o conceito fundamental da criptografia, como visto no desenvolvimento.
O firewall é um mecanismo de segurança que atua como uma barreira entre redes, controlando o tráfego com base em regras de filtragem (endereços, portas, protocolos). Ele não transforma dados em formato ilegível — apenas permite ou bloqueia a passagem de pacotes. A confusão aqui é achar que qualquer ferramenta de segurança "protege" os dados da mesma forma, mas a proteção do firewall é de acesso, não de codificação.
O antivírus é um software que detecta e remove códigos maliciosos (vírus, worms, trojans) utilizando técnicas como assinatura, heurística e análise de comportamento. Ele não criptografa dados; sua função é identificar e neutralizar ameaças. A pegadinha é associar "proteção contra acessos não autorizados" ao antivírus, mas a descrição do enunciado fala em transformar dados em formato ilegível, o que não é feito por ele.
Phishing é um tipo de ataque cibernético que utiliza engenharia social para enganar o usuário e obter informações confidenciais (senhas, dados bancários), geralmente por meio de mensagens falsas que imitam instituições legítimas. Não é uma técnica de proteção, mas sim uma ameaça. O enunciado fala de uma técnica que "transforma os dados em formato ilegível", o que não se aplica ao phishing.
Backup é a cópia de segurança dos dados, feita para permitir a recuperação em caso de perda, corrupção ou ataque (como ransomware). Ele não altera o formato dos dados — apenas duplica as informações. A confusão pode surgir porque o backup é uma medida de proteção, mas a descrição do enunciado é específica: "transforma os dados em um formato ilegível", o que é exclusivo da criptografia.
Gabarito: letra A
Link permanente: /questoes/qa661630