Questão de Segurança da Informação — Algoritmos de Criptografia — INSTITUTO AOCP 2025
Segurança da Informação›Algoritmos de Criptografia
Código
qa701041
Banca
INSTITUTO AOCP
Órgão
UFABC
Ano
2025
Cargo
Téc ( )
A criptografia é um componente essencial na segurança da informação, garantindo que dados confidenciais sejam transmitidos ou armazenados de forma segura. Os algoritmos criptográficos podem ser classificados em simétricos, que utilizam a mesma chave para criptografar e descriptografar dados, e assimétricos, que utilizam um par de chaves — pública e privada — para essas operações. Tendo isso em vista, assinale a alternativa que apresenta dois algoritmos de chave simétrica.
AAES (Advanced Encryption Standard) e IDEA (International Data Encryption Algorithm).
BBlowfish e RSA (Rivest–Shamir–Adleman).
CTwofish e DSA (Digital Signature Algorithm).
DECC (Elliptic Curve Cryptography) e ElGamal.
EDiffie-Hellman e EdDSA (Edwards-curve Digital Signature Algorithm).
Revelar gabarito e comentário▾
GabaritoA — AES (Advanced Encryption Standard) e IDEA (International Data Encryption Algorithm).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Simétrica vs. Assimétrica: Classificação de Algoritmos
Gabarito: letra A. A questão pede dois algoritmos de chave simétrica, e a única alternativa em que ambos os algoritmos são simétricos é a A, com AES (Advanced Encryption Standard) e IDEA (International Data Encryption Algorithm). As demais alternativas misturam algoritmos assimétricos (RSA, DSA, ECC, ElGamal, Diffie-Hellman, EdDSA) ou apresentam apenas um simétrico, como Blowfish e Twofish.
A criptografia é a ciência de transformar uma mensagem legível (texto claro) em um formato ilegível (texto cifrado) para proteger sua confidencialidade, integridade, autenticidade e não-repúdio. A classificação fundamental dos algoritmos criptográficos se dá pelo tipo de chave utilizada: simétrica (uma única chave secreta para cifrar e decifrar) ou assimétrica (um par de chaves, uma pública e uma privada). A escolha entre os dois tipos envolve um trade-off clássico: a criptografia simétrica é muito mais rápida e eficiente computacionalmente, mas exige um canal seguro para compartilhar a chave secreta; a assimétrica resolve o problema da distribuição de chaves, mas é computacionalmente mais cara, sendo frequentemente usada apenas para trocar uma chave simétrica de sessão (criptografia híbrida).
Na prática, a criptografia simétrica é usada para cifrar grandes volumes de dados, como em discos (BitLocker, FileVault), em comunicações TLS/SSL (após o handshake assimétrico) e em redes Wi-Fi (WPA2/WPA3). A assimétrica é usada para assinaturas digitais, troca de chaves e autenticação. A pegadinha clássica da banca é justamente misturar algoritmos dos dois tipos em uma mesma alternativa, testando se o candidato domina a classificação de cada um. Para não errar, é essencial memorizar os exemplos mais comuns de cada categoria, como veremos na análise detalhada.
A distinção que importa aqui é a lista de algoritmos de cada tipo. Os principais algoritmos simétricos são: AES, DES, 3DES, Blowfish, Twofish, RC4, RC5, RC6 e IDEA. Os principais algoritmos assimétricos são: RSA, DSA, ECC, ElGamal, Diffie-Hellman e EdDSA. Guarde essa fronteira: é exatamente nela que as alternativas se dividem, e a banca explora a confusão entre eles.
Algoritmo
Tipo
Uso principal
AES
Simétrico
Cifragem de dados em volume (padrão atual)
IDEA
Simétrico
Cifragem de dados (usado no PGP)
Blowfish
Simétrico
Cifragem de dados
Twofish
Simétrico
Cifragem de dados
RSA
Assimétrico
Assinatura digital e troca de chaves
DSA
Assimétrico
Assinatura digital
ECC
Assimétrico
Criptografia de chave pública (curvas elípticas)
ElGamal
Assimétrico
Criptografia e assinatura digital
Diffie-Hellman
Assimétrico
Troca de chaves
EdDSA
Assimétrico
Assinatura digital (curvas elípticas)
Criptografia
1Simétrica (mesma chave)
AES
DES / 3DES
Blowfish / Twofish
RC4 / RC5 / RC6
IDEA
2Assimétrica (par de chaves)
RSA
DSA
ECC
ElGamal
Diffie-Hellman
EdDSA
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa apresenta AES (Advanced Encryption Standard) e IDEA (International Data Encryption Algorithm), ambos algoritmos de criptografia de chave simétrica. O AES é o padrão atual mais utilizado, derivado do Rijndael, e o IDEA foi um algoritmo simétrico popular nos anos 1990, usado no PGP. A alternativa está correta porque os dois pertencem à mesma categoria, atendendo ao comando do enunciado.
Alternativa B — ❌ Incorreta
A alternativa mistura Blowfish, que é um algoritmo simétrico, com RSA (Rivest–Shamir–Adleman), que é um algoritmo assimétrico. O RSA é um dos mais conhecidos algoritmos de chave pública, baseado na dificuldade de fatoração de números primos grandes. Como a questão pede dois algoritmos simétricos, a presença do RSA torna a alternativa incorreta.
Alternativa C — ❌ Incorreta
A alternativa apresenta Twofish, que é um algoritmo simétrico, e DSA (Digital Signature Algorithm), que é um algoritmo assimétrico usado para assinaturas digitais. O DSA é baseado no problema do logaritmo discreto e não é um algoritmo de cifragem simétrica. Portanto, a alternativa está incorreta.
Alternativa D — ❌ Incorreta
A alternativa apresenta ECC (Elliptic Curve Cryptography) e ElGamal, ambos algoritmos assimétricos. O ECC é uma abordagem de criptografia de chave pública baseada em curvas elípticas, e o ElGamal é um algoritmo assimétrico baseado no problema do logaritmo discreto. Como a questão pede algoritmos simétricos, a alternativa está incorreta.
Alternativa E — ❌ Incorreta
A alternativa apresenta Diffie-Hellman e EdDSA (Edwards-curve Digital Signature Algorithm), ambos algoritmos assimétricos. O Diffie-Hellman é um protocolo de troca de chaves, e o EdDSA é um algoritmo de assinatura digital baseado em curvas elípticas. Nenhum dos dois é um algoritmo de criptografia simétrica, tornando a alternativa incorreta.
NÃO CAIA NESSA!
A banca adora misturar algoritmos simétricos e assimétricos na mesma alternativa para confundir o candidato. A armadilha aqui é reconhecer que Blowfish e Twofish são simétricos, mas que RSA, DSA, ECC, ElGamal, Diffie-Hellman e EdDSA são assimétricos. Uma dica prática: algoritmos assimétricos frequentemente têm siglas com 'A' (RSA, DSA, ECC, ElGamal) ou são usados para assinatura/troca de chaves, enquanto os simétricos (AES, DES, Blowfish, Twofish, IDEA) são usados para cifrar dados em volume. Com treino, você enxerga essas trocas de longe 💪.
PEGA ESSA DICA!
Para fixar a classificação, monte uma tabela mental com os algoritmos de cada tipo. Os simétricos mais cobrados são: AES, DES, 3DES, Blowfish, Twofish, RC4, RC5, RC6 e IDEA. Os assimétricos mais cobrados são: RSA, DSA, ECC, ElGamal, Diffie-Hellman e EdDSA. Na prova, se a alternativa misturar um simétrico com um assimétrico, ela está incorreta — a menos que o enunciado peça explicitamente um de cada.