Pular para o conteúdo principal

Questão de Segurança da Informação — Algoritmos de Criptografia — INSTITUTO AOCP 2025

Segurança da InformaçãoAlgoritmos de Criptografia
Código
qa700822
Banca
INSTITUTO AOCP
Órgão
PARANAPREVIDÊNCIA
Ano
2025
Cargo
ATI ( )
A criptografia simétrica utiliza a mesma chave tanto para criptografar quanto para descriptografar os dados, o que a torna mais rápida, mas exige que a chave seja compartilhada de forma segura entre as partes envolvidas. Por outro lado, a criptografia assimétrica usa um par de chaves: uma pública, utilizada para criptografar os dados, e uma privada, usada para descriptografá-los. Isso permite uma comunicação segura sem a necessidade de compartilhar a chave privada, embora envolva maior complexidade e processamento.   Considerando essas características, assinale a alternativa que apresenta corretamente dois algoritmos de criptografia assimétrica.
  1. ARC4 (Rivest Cipher 4); Blowfish.
  2. BTwofish; 3DES (Triple DES).
  3. CRC4 (Rivest Cipher 4); DES (Data Encryption Standard).
  4. DECC (Elliptic Curve Cryptography); DSA (Digital Signature Algorithm).
  5. EAES (Advanced Encryption Standard); DES (Data Encryption Standard).
Revelar gabarito e comentário

GabaritoD — ECC (Elliptic Curve Cryptography); DSA (Digital Signature Algorithm).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Assimétrica: algoritmos de chave pública

Gabarito: letra D. A questão pede dois algoritmos de criptografia assimétrica (chave pública), e a única alternativa que traz dois deles é a D, com ECC (Elliptic Curve Cryptography) e DSA (Digital Signature Algorithm) — ambos usam um par de chaves (pública e privada), ao contrário dos demais, que listam algoritmos simétricos (chave única). A distinção central é: simétrico = mesma chave para cifrar e decifrar; assimétrico = par de chaves matematicamente ligadas.

A criptografia assimétrica, também chamada de criptografia de chave pública, resolve o problema da distribuição de chaves que atormenta a criptografia simétrica. Enquanto a simétrica usa uma única chave secreta — o que exige um canal seguro para compartilhá-la —, a assimétrica usa um par de chaves: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo. Quando uma informação é cifrada com uma das chaves, somente a outra chave do par consegue decifrá-la. Isso permite comunicação segura sem prévio acordo de chave secreta, mas com custo computacional muito maior.

Os algoritmos assimétricos mais conhecidos são: RSA, DSA, ECC, ECDSA, ElGamal e Diffie-Hellman. Já os simétricos incluem: AES, DES, 3DES, RC4, RC5, RC6, Blowfish, Twofish e IDEA. A pegadinha clássica da banca é listar algoritmos simétricos como se fossem assimétricos — exatamente o que fazem as alternativas A, B, C e E. Para não errar, memorize os dois grupos e, na dúvida, lembre-se de que os assimétricos são baseados em problemas matemáticos complexos (fatoração, logaritmo discreto, curva elíptica), enquanto os simétricos são cifras de bloco ou fluxo mais rápidas.

Na prática, a criptografia assimétrica é usada para troca segura de chaves simétricas e para assinatura digital, enquanto a simétrica é usada para cifrar grandes volumes de dados. Por exemplo, no protocolo TLS, o cliente e o servidor usam Diffie-Hellman (assimétrico) para combinar uma chave de sessão, que então é usada com AES (simétrico) para cifrar a comunicação. Essa combinação aproveita a segurança do assimétrico e a velocidade do simétrico.

A armadilha desta questão é puramente de classificação: o candidato que não domina a lista de algoritmos de cada tipo marca uma alternativa com dois simétricos. Guarde a fronteira: RSA, DSA, ECC, ECDSA, ElGamal, Diffie-Hellman são assimétricos; AES, DES, 3DES, RC4, Blowfish, Twofish são simétricos. É exatamente nessa fronteira que as alternativas se dividem.

Critério

Criptografia Simétrica

Criptografia Assimétrica

Chave utilizada

Mesma chave para cifrar e decifrar

Par de chaves: pública (cifra) e privada (decifra)

Compartilhamento da chave

Exige canal seguro para compartilhar a chave

Não exige compartilhamento da chave privada

Velocidade/processamento

Mais rápida

Mais lenta (maior complexidade computacional)

Exemplos de algoritmos

AES, DES, 3DES, RC4, Blowfish, Twofish

RSA, DSA, ECC, ECDSA, ElGamal, Diffie-Hellman

1Par de chaves
Pública (cifra)
Privada (decifra)
2Algoritmos
RSA
DSA
ECC
ElGamal
Diffie-Hellman
3Uso típico
Troca de chaves simétricas
Assinatura digital
Criptografia assimétrica
LEVELsoulevel.com.br
Criptografia assimétrica: Par de chaves (Pública (cifra), Privada (decifra)); Algoritmos (RSA, DSA, ECC, ElGamal, Diffie-Hellman); Uso típico (Troca de chaves simétricas, Assinatura digital)

Alternativa A — ❌ Incorreta

RC4 e Blowfish são algoritmos de criptografia simétrica. O RC4 é uma cifra de fluxo (orientada a byte, chave variável), e o Blowfish é uma cifra de bloco. Ambos usam uma única chave secreta para cifrar e decifrar, portanto não atendem ao pedido de algoritmos assimétricos.

Alternativa B — ❌ Incorreta

Twofish e 3DES (Triple DES) também são algoritmos simétricos. O Twofish é uma cifra de bloco (sucessor do Blowfish), e o 3DES aplica o DES três vezes com chaves diferentes. Nenhum deles usa par de chaves pública/privada.

Alternativa C — ❌ Incorreta

RC4 e DES (Data Encryption Standard) são ambos simétricos. O DES é uma cifra de bloco clássica (chave de 56 bits), e o RC4 é uma cifra de fluxo. A alternativa mistura dois simétricos, sem nenhum assimétrico.

Alternativa D — ✅ Correta ⟵ GABARITO

ECC (Elliptic Curve Cryptography) e DSA (Digital Signature Algorithm) são algoritmos de criptografia assimétrica. O ECC baseia-se na matemática das curvas elípticas e oferece segurança equivalente ao RSA com chaves menores; o DSA é um algoritmo de assinatura digital baseado no problema do logaritmo discreto. Ambos utilizam um par de chaves (pública e privada), atendendo perfeitamente ao enunciado.

Alternativa E — ❌ Incorreta

AES (Advanced Encryption Standard) e DES são algoritmos simétricos. O AES é a cifra de bloco moderna mais usada (chaves de 128, 192 ou 256 bits), e o DES é seu antecessor. Nenhum dos dois é assimétrico.

Gabarito: letra D — ECC e DSA são os únicos algoritmos assimétricos listados; todas as demais alternativas trazem apenas algoritmos simétricos.

Link permanente: /questoes/qa700822