Questão de Arquitetura de Software — Segurança da Informação — FUNDATEC 2023
Arquitetura de Software›Segurança da Informação
Código
qq896381
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico de Laboratório - Área: Informática
Não existe nenhum método de criptografia 100% seguro, mas existem alguns métodos confiáveis e que ajudam no processo de segurança. Qual o método utiliza criptografia simétrica, é amplamente utilizado e considerado um dos algoritmos mais seguros disponíveis?
ASHA-2 (Secure Hash Algorithm 2).
BDES (Data Encryption Standard).
CRSA de 512 bits (Rivest-Shamir-Adleman).
DAES (Advanced Encryption Standard).
ETLS (Transport Layer Security).
Revelar gabarito e comentário▾
GabaritoD — AES (Advanced Encryption Standard).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Simétrica: Algoritmos e Segurança
Gabarito: letra D. O AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica, amplamente adotado como padrão mundial e reconhecido por sua segurança robusta, sendo considerado um dos mais seguros disponíveis. Ele substituiu o DES e é usado em inúmeras aplicações modernas.
A banca testa a diferença entre os tipos de algoritmos criptográficos: simétricos, assimétricos e funções hash. É essencial saber classificar cada um e entender qual é o padrão atual de segurança.
Criptografia: Simétrica (mesma chave) (AES (padrão atual, seguro), DES (inseguro, 56 bits)); Assimétrica (par de chaves) (RSA (512 bits inseguro)); Hash (unidirecional) (SHA-2 (integridade, não cifra)); Protocolo (combina tipos) (TLS (transporte, não é algoritmo))
Alternativa A — ❌ Incorreta
O SHA-2 é uma função de hash, não um método de criptografia. Ele gera um resumo (digest) unidirecional, usado para integridade, mas não cifra/decifra mensagens. Portanto, não se enquadra no que a questão pede (criptografia simétrica).
Alternativa B — ❌ Incorreta
O DES (Data Encryption Standard) é um algoritmo de criptografia simétrica, porém é considerado inseguro atualmente devido ao tamanho pequeno da chave (56 bits), vulnerável a ataques de força bruta. Foi substituído pelo AES, não sendo mais classificado como “um dos mais seguros”.
Alternativa C — ❌ Incorreta
O RSA é um algoritmo de criptografia assimétrica (chave pública), não simétrica. Utiliza um par de chaves (pública e privada) baseado em fatoração de números primos. Embora seja seguro com chaves de 2048 bits ou mais, não é simétrico e, portanto, não atende ao requisito do enunciado.
Alternativa D — ✅ Correta ⟵ GABARITO
O AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica que opera com blocos de 128 bits e chaves de 128, 192 ou 256 bits. É amplamente utilizado em sistemas modernos (como criptografia de disco, TLS, Wi-Fi) e é considerado um dos algoritmos mais seguros disponíveis, tendo substituído o DES como padrão.
Alternativa E — ❌ Incorreta
O TLS (Transport Layer Security) é um protocolo de segurança que atua na camada de transporte, utilizando combinações de criptografia simétrica e assimétrica, mas não é por si só um método de criptografia. A questão pede um algoritmo, não um protocolo.
NÃO CAIA NESSA!
A banca costuma confundir o candidato entre algoritmos de classes diferentes: hash (SHA), assimétrico (RSA) e protocolo (TLS) — todos são da área de segurança, mas apenas o AES é simétrico, seguro e algoritmo. Memorize a classificação: AES, DES, 3DES, Blowfish são simétricos; RSA, Diffie-Hellman, ECC são assimétricos; SHA, MD5 são hash.