Pular para o conteúdo principal

Questão de Segurança da Informação — Algoritmos de Criptografia — INSTITUTO AOCP 2025

Segurança da InformaçãoAlgoritmos de Criptografia
Código
qa701041
Banca
INSTITUTO AOCP
Órgão
UFABC
Ano
2025
Cargo
Téc ( )
A criptografia é um componente essencial na segurança da informação, garantindo que dados confidenciais sejam transmitidos ou armazenados de forma segura. Os algoritmos criptográficos podem ser classificados em simétricos, que utilizam a mesma chave para criptografar e descriptografar dados, e assimétricos, que utilizam um par de chaves — pública e privada — para essas operações. Tendo isso em vista, assinale a alternativa que apresenta dois algoritmos de chave simétrica.
  1. AAES (Advanced Encryption Standard) e IDEA (International Data Encryption Algorithm).
  2. BBlowfish e RSA (Rivest–Shamir–Adleman).
  3. CTwofish e DSA (Digital Signature Algorithm).
  4. DECC (Elliptic Curve Cryptography) e ElGamal.
  5. EDiffie-Hellman e EdDSA (Edwards-curve Digital Signature Algorithm).
Revelar gabarito e comentário

GabaritoA — AES (Advanced Encryption Standard) e IDEA (International Data Encryption Algorithm).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Simétrica vs. Assimétrica: Classificação de Algoritmos

Gabarito: letra A. A questão pede dois algoritmos de chave simétrica, e a única alternativa em que ambos os algoritmos são simétricos é a A, com AES (Advanced Encryption Standard) e IDEA (International Data Encryption Algorithm). As demais alternativas misturam algoritmos assimétricos (RSA, DSA, ECC, ElGamal, Diffie-Hellman, EdDSA) ou apresentam apenas um simétrico, como Blowfish e Twofish.

A criptografia é a ciência de transformar uma mensagem legível (texto claro) em um formato ilegível (texto cifrado) para proteger sua confidencialidade, integridade, autenticidade e não-repúdio. A classificação fundamental dos algoritmos criptográficos se dá pelo tipo de chave utilizada: simétrica (uma única chave secreta para cifrar e decifrar) ou assimétrica (um par de chaves, uma pública e uma privada). A escolha entre os dois tipos envolve um trade-off clássico: a criptografia simétrica é muito mais rápida e eficiente computacionalmente, mas exige um canal seguro para compartilhar a chave secreta; a assimétrica resolve o problema da distribuição de chaves, mas é computacionalmente mais cara, sendo frequentemente usada apenas para trocar uma chave simétrica de sessão (criptografia híbrida).

Na prática, a criptografia simétrica é usada para cifrar grandes volumes de dados, como em discos (BitLocker, FileVault), em comunicações TLS/SSL (após o handshake assimétrico) e em redes Wi-Fi (WPA2/WPA3). A assimétrica é usada para assinaturas digitais, troca de chaves e autenticação. A pegadinha clássica da banca é justamente misturar algoritmos dos dois tipos em uma mesma alternativa, testando se o candidato domina a classificação de cada um. Para não errar, é essencial memorizar os exemplos mais comuns de cada categoria, como veremos na análise detalhada.

A distinção que importa aqui é a lista de algoritmos de cada tipo. Os principais algoritmos simétricos são: AES, DES, 3DES, Blowfish, Twofish, RC4, RC5, RC6 e IDEA. Os principais algoritmos assimétricos são: RSA, DSA, ECC, ElGamal, Diffie-Hellman e EdDSA. Guarde essa fronteira: é exatamente nela que as alternativas se dividem, e a banca explora a confusão entre eles.

Algoritmo

Tipo

Uso principal

AES

Simétrico

Cifragem de dados em volume (padrão atual)

IDEA

Simétrico

Cifragem de dados (usado no PGP)

Blowfish

Simétrico

Cifragem de dados

Twofish

Simétrico

Cifragem de dados

RSA

Assimétrico

Assinatura digital e troca de chaves

DSA

Assimétrico

Assinatura digital

ECC

Assimétrico

Criptografia de chave pública (curvas elípticas)

ElGamal

Assimétrico

Criptografia e assinatura digital

Diffie-Hellman

Assimétrico

Troca de chaves

EdDSA

Assimétrico

Assinatura digital (curvas elípticas)

Criptografia
  • 1Simétrica (mesma chave)
    • AES
    • DES / 3DES
    • Blowfish / Twofish
    • RC4 / RC5 / RC6
    • IDEA
  • 2Assimétrica (par de chaves)
    • RSA
    • DSA
    • ECC
    • ElGamal
    • Diffie-Hellman
    • EdDSA
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa apresenta AES (Advanced Encryption Standard) e IDEA (International Data Encryption Algorithm), ambos algoritmos de criptografia de chave simétrica. O AES é o padrão atual mais utilizado, derivado do Rijndael, e o IDEA foi um algoritmo simétrico popular nos anos 1990, usado no PGP. A alternativa está correta porque os dois pertencem à mesma categoria, atendendo ao comando do enunciado.

Alternativa B — ❌ Incorreta

A alternativa mistura Blowfish, que é um algoritmo simétrico, com RSA (Rivest–Shamir–Adleman), que é um algoritmo assimétrico. O RSA é um dos mais conhecidos algoritmos de chave pública, baseado na dificuldade de fatoração de números primos grandes. Como a questão pede dois algoritmos simétricos, a presença do RSA torna a alternativa incorreta.

Alternativa C — ❌ Incorreta

A alternativa apresenta Twofish, que é um algoritmo simétrico, e DSA (Digital Signature Algorithm), que é um algoritmo assimétrico usado para assinaturas digitais. O DSA é baseado no problema do logaritmo discreto e não é um algoritmo de cifragem simétrica. Portanto, a alternativa está incorreta.

Alternativa D — ❌ Incorreta

A alternativa apresenta ECC (Elliptic Curve Cryptography) e ElGamal, ambos algoritmos assimétricos. O ECC é uma abordagem de criptografia de chave pública baseada em curvas elípticas, e o ElGamal é um algoritmo assimétrico baseado no problema do logaritmo discreto. Como a questão pede algoritmos simétricos, a alternativa está incorreta.

Alternativa E — ❌ Incorreta

A alternativa apresenta Diffie-Hellman e EdDSA (Edwards-curve Digital Signature Algorithm), ambos algoritmos assimétricos. O Diffie-Hellman é um protocolo de troca de chaves, e o EdDSA é um algoritmo de assinatura digital baseado em curvas elípticas. Nenhum dos dois é um algoritmo de criptografia simétrica, tornando a alternativa incorreta.

NÃO CAIA NESSA!

A banca adora misturar algoritmos simétricos e assimétricos na mesma alternativa para confundir o candidato. A armadilha aqui é reconhecer que Blowfish e Twofish são simétricos, mas que RSA, DSA, ECC, ElGamal, Diffie-Hellman e EdDSA são assimétricos. Uma dica prática: algoritmos assimétricos frequentemente têm siglas com 'A' (RSA, DSA, ECC, ElGamal) ou são usados para assinatura/troca de chaves, enquanto os simétricos (AES, DES, Blowfish, Twofish, IDEA) são usados para cifrar dados em volume. Com treino, você enxerga essas trocas de longe 💪.

PEGA ESSA DICA!

Para fixar a classificação, monte uma tabela mental com os algoritmos de cada tipo. Os simétricos mais cobrados são: AES, DES, 3DES, Blowfish, Twofish, RC4, RC5, RC6 e IDEA. Os assimétricos mais cobrados são: RSA, DSA, ECC, ElGamal, Diffie-Hellman e EdDSA. Na prova, se a alternativa misturar um simétrico com um assimétrico, ela está incorreta — a menos que o enunciado peça explicitamente um de cada.

Gabarito: letra A

Link permanente: /questoes/qa701041