Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — IF Baiano 2019

Segurança da InformaçãoCriptografia
Código
qq506789
Banca
IF Baiano
Órgão
IF Baiano
Ano
2019
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
Sobre criptografia simétrica e assimétrica, é correto afirmar que
  1. Ao algoritmo, conhecido como ataque meet-in-the-middle, é um dos motivos pelos quais o DES único foi substituído pelo Triple DES (3DEs) e não pelo Double DES.
  2. Ba criptografia simétrica baseia-se na utilização de um par de chaves. O emissor e o receptor possuem uma chave do par (não a mesma).
  3. Cno algoritmo RSA, o emissor e o receptor precisam compartilhar o algoritmo de encriptação e a chave.
  4. Do algoritmo RC4 é baseado no uso de uma permutação aleatória que é utilizada para cifrar um bloco inteiro de texto claro.
  5. Ea criptografia de chave pública pode ser usada para garantir a confidencialidade, mas não a autenticidade do remetente.
Revelar gabarito e comentário

GabaritoA — o algoritmo, conhecido como ataque meet-in-the-middle, é um dos motivos pelos quais o DES único foi substituído pelo Triple DES (3DEs) e não pelo Double DES.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Simétrica e Assimétrica

A questão aborda conceitos fundamentais de criptografia, especialmente as diferenças entre criptografia simétrica e assimétrica, além de algoritmos específicos como DES, Triple DES, RSA e RC4. A banca testa o conhecimento sobre o ataque meet-in-the-middle, que inviabiliza o Double DES, e as características de cada tipo de criptografia.

Alternativa A — ✅ Correta

O ataque meet-in-the-middle é uma vulnerabilidade conhecida do Double DES (2DES). Como o 2DES consiste em aplicar o DES duas vezes com duas chaves diferentes, o ataque permite encontrar a chave com esforço muito menor que o esperado (da ordem de 2562^{56} em vez de 21122^{112}). Por isso, o Double DES não é seguro e foi substituído pelo Triple DES (3DES), que aplica o DES três vezes, tornando o ataque impraticável. A alternativa afirma corretamente que o meet-in-the-middle é um dos motivos pelos quais o DES único foi substituído pelo Triple DES e não pelo Double DES.

Alternativa B — ❌ Incorreta

A criptografia simétrica utiliza uma única chave compartilhada entre emissor e receptor, e não um par de chaves. A descrição de "par de chaves" e "emissor e receptor possuem uma chave do par (não a mesma)" é característica da criptografia assimétrica (ou de chave pública). Portanto, a alternativa troca os conceitos.

Alternativa C — ❌ Incorreta

No algoritmo RSA (criptografia assimétrica), o emissor e o receptor não precisam compartilhar a chave. O emissor usa a chave pública do receptor para cifrar, e o receptor usa sua chave privada para decifrar. O algoritmo de encriptação é público, mas a chave privada é secreta. A alternativa erra ao afirmar que ambos precisam compartilhar a chave.

Alternativa D — ❌ Incorreta

O RC4 é um algoritmo de criptografia de fluxo (stream cipher), que gera um fluxo de bytes pseudoaleatórios (keystream) e os combina com o texto claro (geralmente via XOR). Ele não cifra blocos inteiros de texto claro; em vez disso, cifra byte a byte ou bit a bit. A descrição de "permutação aleatória utilizada para cifrar um bloco inteiro" se aplica a cifras de bloco (como AES), não ao RC4.

Alternativa E — ❌ Incorreta

A criptografia de chave pública (assimétrica) pode sim garantir autenticidade do remetente, por meio de assinatura digital. O remetente cifra um hash com sua chave privada, e o receptor verifica com a chave pública do remetente, comprovando a origem. Além disso, também garante confidencialidade quando se cifra com a chave pública do destinatário. Portanto, a afirmação de que "não pode garantir autenticidade" é falsa.

PEGA ESSA DICA!

Para memorizar: criptografia simétrica = mesma chave; assimétrica = par de chaves (pública e privada). O ataque meet-in-the-middle é a razão pela qual o 2DES não é usado; o 3DES aplica três cifragens para evitá-lo.

Gabarito: letra A

Link permanente: /questoes/qq506789