Pular para o conteúdo principal

Questão de Segurança da Informação — Algoritmos de Criptografia — VUNESP 2023

Segurança da InformaçãoAlgoritmos de Criptografia
Código
vu196266
Banca
VUNESP
Órgão
Pref Peruíbe
Ano
2023
Cargo
Ana Sis (Peruíbe)
A criptografia simétrica utiliza uma mesma chave para criptografar e descriptografar uma mensagem.   Um exemplo de algoritmo utilizado nesse tipo de criptografia é o:
  1. ADES
  2. BBlockchain
  3. CDDoS
  4. DSQL Injection
  5. EDMZ
Revelar gabarito e comentário

GabaritoA — DES

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia Simétrica e Algoritmos

Gabarito: letra A. O DES (Data Encryption Standard) é um algoritmo clássico de criptografia simétrica, que utiliza a mesma chave para cifrar e decifrar a mensagem — exatamente o que o enunciado descreve. As demais alternativas (Blockchain, DDoS, SQL Injection e DMZ) não são algoritmos de criptografia simétrica, mas sim tecnologias, ataques ou conceitos de rede sem relação com cifragem de chave única.

A criptografia simétrica, também chamada de criptografia de chave única, secreta ou privada, é o método mais antigo e direto de proteger dados: o emissor e o receptor compartilham a mesma chave para codificar e decodificar a informação. A grande vantagem é a velocidade — algoritmos simétricos são extremamente rápidos e eficientes, ideais para grandes volumes de dados, como discos rígidos, bancos de dados e streaming. A principal desvantagem é o problema da distribuição de chaves: como enviar a chave secreta ao destinatário sem que um invasor a intercepte? Esse desafio é resolvido na prática com a criptografia assimétrica, que usa um par de chaves (pública e privada) para proteger a troca inicial da chave simétrica.

Os algoritmos simétricos mais conhecidos são: AES (Advanced Encryption Standard), DES (Data Encryption Standard), 3DES (Triple DES), RC4, RC5, Blowfish e IDEA. Já a criptografia assimétrica utiliza algoritmos como RSA, ECC, ElGamal e Diffie-Hellman. É fundamental não confundir esses dois grupos, pois as bancas frequentemente trocam as características de um pelo outro.

Na prática, quando você criptografa um arquivo com uma senha (como no BitLocker ou FileVault), está usando criptografia simétrica: a mesma senha (chave) é usada para proteger e para abrir o arquivo. Já quando acessa um site HTTPS, o navegador usa criptografia assimétrica para estabelecer uma conexão segura e trocar uma chave simétrica temporária, que então é usada para cifrar os dados da sessão — um modelo híbrido.

A pegadinha desta questão é que as alternativas incorretas não são algoritmos de criptografia, mas sim conceitos de outras áreas da segurança da informação: Blockchain é uma tecnologia de registro distribuído, DDoS é um tipo de ataque de negação de serviço, SQL Injection é uma técnica de ataque a bancos de dados e DMZ é uma zona desmilitarizada em redes. O candidato que não domina a classificação dos algoritmos pode se confundir, mas a questão é direta: apenas o DES é um algoritmo de criptografia simétrica.

Guarde a fronteira entre criptografia simétrica (uma chave, rápida, algoritmos como AES e DES) e criptografia assimétrica (par de chaves, lenta, algoritmos como RSA e ECC) — é exatamente nela que as alternativas se dividem.

1Simétrica (mesma chave)
Rápida
Problema: distribuição da chave
Algoritmos: AES, DES, 3DES, RC4, Blowfish, IDEA
2Assimétrica (par de chaves)
Resolve distribuição
Lenta
Algoritmos: RSA, ECC, ElGamal, Diffie-Hellman
3Não são algoritmos
Blockchain (tecnologia)
DDoS (ataque)
SQL Injection (ataque)
DMZ (arquitetura de rede)
Criptografia
LEVELsoulevel.com.br
Criptografia: Simétrica (mesma chave) (Rápida, Problema: distribuição da chave, Algoritmos: AES, DES, 3DES, RC4, Blowfish, IDEA); Assimétrica (par de chaves) (Resolve distribuição, Lenta, Algoritmos: RSA, ECC, ElGamal, Diffie-Hellman); Não são algoritmos (Blockchain (tecnologia), DDoS (ataque), SQL Injection (ataque), DMZ (arquitetura de rede))

Alternativa A — ✅ Correta ⟵ GABARITO

O DES (Data Encryption Standard) é um algoritmo de criptografia simétrica por blocos, desenvolvido na década de 1970 e padronizado pelo NIST. Ele utiliza uma chave de 56 bits (originalmente 64 bits, com 8 bits de paridade) para cifrar e decifrar blocos de 64 bits. Apesar de hoje ser considerado inseguro para dados sensíveis (devido ao tamanho reduzido da chave, vulnerável a ataques de força bruta), ele é um exemplo clássico e amplamente cobrado em concursos de algoritmo simétrico. O contexto confirma: "Exemplos de métodos criptográficos que usam chave simétrica são: AES, Blowfish, RC4, RC5, DES, 3DES e IDEA."

Alternativa B — ❌ Incorreta

Blockchain é uma tecnologia de registro distribuído (DLT), que organiza dados em blocos encadeados e imutáveis, usada em criptomoedas e contratos inteligentes. Ela pode utilizar criptografia (como hash e assinaturas digitais), mas não é um algoritmo de criptografia simétrica — é uma estrutura de dados/tecnologia. O erro aqui é confundir uma tecnologia que usa criptografia com um algoritmo criptográfico em si.

Alternativa C — ❌ Incorreta

DDoS (Distributed Denial of Service) é um ataque que visa sobrecarregar um serviço ou rede com um volume massivo de requisições, tornando-o indisponível. Não tem relação com criptografia — é uma ameaça à disponibilidade, não à confidencialidade. O candidato pode confundir por ser um termo de segurança, mas não é um algoritmo.

Alternativa D — ❌ Incorreta

SQL Injection é uma técnica de ataque que explora vulnerabilidades em consultas a bancos de dados, inserindo código SQL malicioso para obter, alterar ou excluir dados. É um ataque à camada de aplicação, não um algoritmo de criptografia. A confusão possível é associar "injeção" a "criptografia", mas são conceitos totalmente distintos.

Alternativa E — ❌ Incorreta

DMZ (DeMilitarized Zone) é um conceito de arquitetura de rede: uma sub-rede que separa a rede interna confiável da rede externa (internet), geralmente onde ficam servidores públicos (web, e-mail). É uma medida de segurança de perímetro, não um algoritmo de criptografia. A banca pode tentar confundir por ser um termo de segurança, mas não se aplica à cifragem.

NÃO CAIA NESSA!

A banca mistura termos de segurança da informação que não são algoritmos de criptografia: Blockchain (tecnologia), DDoS (ataque), SQL Injection (ataque) e DMZ (arquitetura de rede). O candidato que não domina a classificação pode achar que qualquer termo de segurança serve, mas a questão pede especificamente um algoritmo de criptografia simétrica — e apenas o DES se encaixa. Fique atento: algoritmos simétricos são AES, DES, 3DES, RC4, Blowfish, IDEA; assimétricos são RSA, ECC, ElGamal, Diffie-Hellman.

PEGA ESSA DICA!

Para questões de criptografia, monte uma tabela mental separando os algoritmos por tipo. Memorize os principais de cada categoria e associe: simétrica = mesma chave, rápida (AES, DES, 3DES, RC4, Blowfish, IDEA); assimétrica = par de chaves, lenta (RSA, ECC, ElGamal, Diffie-Hellman). Na prova, elimine primeiro o que não é algoritmo (Blockchain, DDoS, SQL Injection, DMZ) e depois classifique os restantes.

Gabarito: letra A

Link permanente: /questoes/vu196266