Questão de Segurança da Informação — Criptografia — FUNDATEC 2025
Segurança da Informação›Criptografia
Código
qg475024
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2025
Nível
Superior
Cargo
Analista em Computação/Ênfase em Segurança da Informação
Para proteger dados em repouso, pode-se utilizar algoritmos de criptografia ____, como o AES, que utiliza uma ____ para criptografar e descriptografar os dados. Em alguns casos, a chave simétrica usada pelo AES é protegida com um algoritmo de criptografia ____, como o RSA, que utiliza um par de chaves: uma pública e outra privada. Para gerenciar e distribuir chaves públicas de forma segura, pode-se utilizar uma infraestrutura chamada ____, que emite ______ digitais para autenticar a identidade de usuários e sistemas.Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
Asimétrica – chave compartilhada – assimétrica –Infraestrutura de Segurança Digital – certificados
Bassimétrica – chave única – simétrica – Sistema de Chaves Públicas – senhas
Csimétrica – mesma chave – assimétrica – Infraestrutura de Chaves Públicas – certificados
Dassimétrica – dupla chave – assimétrica – Infraestrutura de Segurança Digital – licenças
Esimétrica – única chave – simétrica – Sistema de Criptografia – certificados
Revelar gabarito e comentário▾
GabaritoC — simétrica – mesma chave – assimétrica – Infraestrutura de Chaves Públicas – certificados
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Híbrida e Infraestrutura de Chaves Públicas
Gabarito: letra C. A lacuna correta pede termos que descrevem o uso de AES (simétrica com a mesma chave), RSA (assimétrica) e PKI (Infraestrutura de Chaves Públicas) com certificados digitais. A alternativa C é a única que preenche todas as lacunas de forma tecnicamente precisa.
A questão testa o conhecimento sobre o modelo de criptografia híbrido, muito utilizado na prática: dados em repouso são protegidos com criptografia simétrica (ex.: AES), que é rápida e usa a mesma chave para cifrar e decifrar. Essa chave simétrica é então protegida com criptografia assimétrica (ex.: RSA), que utiliza um par de chaves (pública e privada). Para garantir a autenticidade das chaves públicas, emprega-se uma Infraestrutura de Chaves Públicas (ICP ou PKI), que emite certificados digitais que vinculam uma identidade a uma chave pública.
Criptografia híbrida
1Dados em repouso
Simétrica (AES)
Mesma chave para cifrar/decifrar
2Proteção da chave simétrica
Assimétrica (RSA)
Par de chaves: pública e privada
3Autenticação das chaves públicas
Infraestrutura de Chaves Públicas (PKI)
Emite certificados digitais
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Utiliza "chave compartilhada" para a segunda lacuna. Embora seja um sinônimo comum, a expressão mais técnica e precisa é "mesma chave" (ou "chave única"). Além disso, o termo "Infraestrutura de Segurança Digital" não é o nome consagrado; o correto é "Infraestrutura de Chaves Públicas".
Alternativa B — ❌ Incorreta
Inicia com "assimétrica" para o AES, o que é falso: AES é simétrico. Também usa "chave única" (impróprio para assimétrica) e "senhas" no lugar de certificados, o que não atende ao propósito de autenticação via PKI.
Alternativa C — ✅ Correta ⟵ GABARITO
Preenche todas as lacunas com os termos corretos: simétrica (AES) – mesma chave – assimétrica (RSA) – Infraestrutura de Chaves Públicas – certificados. É a sequência exata do funcionamento do modelo híbrido.
Alternativa D — ❌ Incorreta
Começa com "assimétrica" (AES não é assimétrico) e repete "assimétrica" na terceira lacuna (deveria ser simétrica para proteger a chave). Além disso, "dupla chave" e "licenças" não são os termos padrão.
Alternativa E — ❌ Incorreta
Embora comece com "simétrica" corretamente, repete "simétrica" na terceira lacuna (o correto é assimétrica para proteger a chave simétrica). "Única chave" é aceitável, mas não o termo mais comum, e "Sistema de Criptografia" não é o nome da infraestrutura.
PEGA ESSA DICA!
Memorize a sequência do modelo híbrido: dados → simétrica (chave única/mesma chave) → chave protegida por assimétrica → autenticação via PKI com certificados digitais. As bancas costumam trocar os termos "simétrica" e "assimétrica" nas lacunas, então verifique sempre qual algoritmo (AES, RSA, etc.) é citado.