Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FUNDATEC 2025

Segurança da InformaçãoCriptografia
Código
qg475024
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2025
Nível
Superior
Cargo
Analista em Computação/Ênfase em Segurança da Informação
Para proteger dados em repouso, pode-se utilizar algoritmos de criptografia ____, como o AES, que utiliza uma ____ para criptografar e descriptografar os dados. Em alguns casos, a chave simétrica usada pelo AES é protegida com um algoritmo de criptografia ____, como o RSA, que utiliza um par de chaves: uma pública e outra privada. Para gerenciar e distribuir chaves públicas de forma segura, pode-se utilizar uma infraestrutura chamada ____, que emite ______ digitais para autenticar a identidade de usuários e sistemas.Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
  1. Asimétrica – chave compartilhada – assimétrica –Infraestrutura de Segurança Digital – certificados
  2. Bassimétrica – chave única – simétrica – Sistema de Chaves Públicas – senhas
  3. Csimétrica – mesma chave – assimétrica – Infraestrutura de Chaves Públicas – certificados
  4. Dassimétrica – dupla chave – assimétrica – Infraestrutura de Segurança Digital – licenças
  5. Esimétrica – única chave – simétrica – Sistema de Criptografia – certificados
Revelar gabarito e comentário

GabaritoC — simétrica – mesma chave – assimétrica – Infraestrutura de Chaves Públicas – certificados

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Híbrida e Infraestrutura de Chaves Públicas

Gabarito: letra C. A lacuna correta pede termos que descrevem o uso de AES (simétrica com a mesma chave), RSA (assimétrica) e PKI (Infraestrutura de Chaves Públicas) com certificados digitais. A alternativa C é a única que preenche todas as lacunas de forma tecnicamente precisa.

A questão testa o conhecimento sobre o modelo de criptografia híbrido, muito utilizado na prática: dados em repouso são protegidos com criptografia simétrica (ex.: AES), que é rápida e usa a mesma chave para cifrar e decifrar. Essa chave simétrica é então protegida com criptografia assimétrica (ex.: RSA), que utiliza um par de chaves (pública e privada). Para garantir a autenticidade das chaves públicas, emprega-se uma Infraestrutura de Chaves Públicas (ICP ou PKI), que emite certificados digitais que vinculam uma identidade a uma chave pública.

Criptografia híbrida
  • 1Dados em repouso
    • Simétrica (AES)
      • Mesma chave para cifrar/decifrar
  • 2Proteção da chave simétrica
    • Assimétrica (RSA)
      • Par de chaves: pública e privada
  • 3Autenticação das chaves públicas
    • Infraestrutura de Chaves Públicas (PKI)
      • Emite certificados digitais
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Utiliza "chave compartilhada" para a segunda lacuna. Embora seja um sinônimo comum, a expressão mais técnica e precisa é "mesma chave" (ou "chave única"). Além disso, o termo "Infraestrutura de Segurança Digital" não é o nome consagrado; o correto é "Infraestrutura de Chaves Públicas".

Alternativa B — ❌ Incorreta

Inicia com "assimétrica" para o AES, o que é falso: AES é simétrico. Também usa "chave única" (impróprio para assimétrica) e "senhas" no lugar de certificados, o que não atende ao propósito de autenticação via PKI.

Alternativa C — ✅ Correta ⟵ GABARITO

Preenche todas as lacunas com os termos corretos: simétrica (AES) – mesma chave – assimétrica (RSA) – Infraestrutura de Chaves Públicas – certificados. É a sequência exata do funcionamento do modelo híbrido.

Alternativa D — ❌ Incorreta

Começa com "assimétrica" (AES não é assimétrico) e repete "assimétrica" na terceira lacuna (deveria ser simétrica para proteger a chave). Além disso, "dupla chave" e "licenças" não são os termos padrão.

Alternativa E — ❌ Incorreta

Embora comece com "simétrica" corretamente, repete "simétrica" na terceira lacuna (o correto é assimétrica para proteger a chave simétrica). "Única chave" é aceitável, mas não o termo mais comum, e "Sistema de Criptografia" não é o nome da infraestrutura.

PEGA ESSA DICA!

Memorize a sequência do modelo híbrido: dados → simétrica (chave única/mesma chave) → chave protegida por assimétrica → autenticação via PKI com certificados digitais. As bancas costumam trocar os termos "simétrica" e "assimétrica" nas lacunas, então verifique sempre qual algoritmo (AES, RSA, etc.) é citado.

Gabarito: letra C.

Link permanente: /questoes/qg475024