Questão de Segurança da Informação — Algoritmos de Criptografia — VUNESP 2023
- Código
- vu196266
- Banca
- VUNESP
- Órgão
- Pref Peruíbe
- Ano
- 2023
- Cargo
- Ana Sis (Peruíbe)
- ADES
- BBlockchain
- CDDoS
- DSQL Injection
- EDMZ
GabaritoA — DES
Gabarito: letra A. O DES (Data Encryption Standard) é um algoritmo clássico de criptografia simétrica, que utiliza a mesma chave para cifrar e decifrar a mensagem — exatamente o que o enunciado descreve. As demais alternativas (Blockchain, DDoS, SQL Injection e DMZ) não são algoritmos de criptografia simétrica, mas sim tecnologias, ataques ou conceitos de rede sem relação com cifragem de chave única.
A criptografia simétrica, também chamada de criptografia de chave única, secreta ou privada, é o método mais antigo e direto de proteger dados: o emissor e o receptor compartilham a mesma chave para codificar e decodificar a informação. A grande vantagem é a velocidade — algoritmos simétricos são extremamente rápidos e eficientes, ideais para grandes volumes de dados, como discos rígidos, bancos de dados e streaming. A principal desvantagem é o problema da distribuição de chaves: como enviar a chave secreta ao destinatário sem que um invasor a intercepte? Esse desafio é resolvido na prática com a criptografia assimétrica, que usa um par de chaves (pública e privada) para proteger a troca inicial da chave simétrica.
Os algoritmos simétricos mais conhecidos são: AES (Advanced Encryption Standard), DES (Data Encryption Standard), 3DES (Triple DES), RC4, RC5, Blowfish e IDEA. Já a criptografia assimétrica utiliza algoritmos como RSA, ECC, ElGamal e Diffie-Hellman. É fundamental não confundir esses dois grupos, pois as bancas frequentemente trocam as características de um pelo outro.
Na prática, quando você criptografa um arquivo com uma senha (como no BitLocker ou FileVault), está usando criptografia simétrica: a mesma senha (chave) é usada para proteger e para abrir o arquivo. Já quando acessa um site HTTPS, o navegador usa criptografia assimétrica para estabelecer uma conexão segura e trocar uma chave simétrica temporária, que então é usada para cifrar os dados da sessão — um modelo híbrido.
A pegadinha desta questão é que as alternativas incorretas não são algoritmos de criptografia, mas sim conceitos de outras áreas da segurança da informação: Blockchain é uma tecnologia de registro distribuído, DDoS é um tipo de ataque de negação de serviço, SQL Injection é uma técnica de ataque a bancos de dados e DMZ é uma zona desmilitarizada em redes. O candidato que não domina a classificação dos algoritmos pode se confundir, mas a questão é direta: apenas o DES é um algoritmo de criptografia simétrica.
Guarde a fronteira entre criptografia simétrica (uma chave, rápida, algoritmos como AES e DES) e criptografia assimétrica (par de chaves, lenta, algoritmos como RSA e ECC) — é exatamente nela que as alternativas se dividem.
O DES (Data Encryption Standard) é um algoritmo de criptografia simétrica por blocos, desenvolvido na década de 1970 e padronizado pelo NIST. Ele utiliza uma chave de 56 bits (originalmente 64 bits, com 8 bits de paridade) para cifrar e decifrar blocos de 64 bits. Apesar de hoje ser considerado inseguro para dados sensíveis (devido ao tamanho reduzido da chave, vulnerável a ataques de força bruta), ele é um exemplo clássico e amplamente cobrado em concursos de algoritmo simétrico. O contexto confirma: "Exemplos de métodos criptográficos que usam chave simétrica são: AES, Blowfish, RC4, RC5, DES, 3DES e IDEA."
Blockchain é uma tecnologia de registro distribuído (DLT), que organiza dados em blocos encadeados e imutáveis, usada em criptomoedas e contratos inteligentes. Ela pode utilizar criptografia (como hash e assinaturas digitais), mas não é um algoritmo de criptografia simétrica — é uma estrutura de dados/tecnologia. O erro aqui é confundir uma tecnologia que usa criptografia com um algoritmo criptográfico em si.
DDoS (Distributed Denial of Service) é um ataque que visa sobrecarregar um serviço ou rede com um volume massivo de requisições, tornando-o indisponível. Não tem relação com criptografia — é uma ameaça à disponibilidade, não à confidencialidade. O candidato pode confundir por ser um termo de segurança, mas não é um algoritmo.
SQL Injection é uma técnica de ataque que explora vulnerabilidades em consultas a bancos de dados, inserindo código SQL malicioso para obter, alterar ou excluir dados. É um ataque à camada de aplicação, não um algoritmo de criptografia. A confusão possível é associar "injeção" a "criptografia", mas são conceitos totalmente distintos.
DMZ (DeMilitarized Zone) é um conceito de arquitetura de rede: uma sub-rede que separa a rede interna confiável da rede externa (internet), geralmente onde ficam servidores públicos (web, e-mail). É uma medida de segurança de perímetro, não um algoritmo de criptografia. A banca pode tentar confundir por ser um termo de segurança, mas não se aplica à cifragem.
A banca mistura termos de segurança da informação que não são algoritmos de criptografia: Blockchain (tecnologia), DDoS (ataque), SQL Injection (ataque) e DMZ (arquitetura de rede). O candidato que não domina a classificação pode achar que qualquer termo de segurança serve, mas a questão pede especificamente um algoritmo de criptografia simétrica — e apenas o DES se encaixa. Fique atento: algoritmos simétricos são AES, DES, 3DES, RC4, Blowfish, IDEA; assimétricos são RSA, ECC, ElGamal, Diffie-Hellman.
Para questões de criptografia, monte uma tabela mental separando os algoritmos por tipo. Memorize os principais de cada categoria e associe: simétrica = mesma chave, rápida (AES, DES, 3DES, RC4, Blowfish, IDEA); assimétrica = par de chaves, lenta (RSA, ECC, ElGamal, Diffie-Hellman). Na prova, elimine primeiro o que não é algoritmo (Blockchain, DDoS, SQL Injection, DMZ) e depois classifique os restantes.
Gabarito: letra A
Link permanente: /questoes/vu196266