Questão de Segurança da Informação — Algoritmos de Criptografia — VUNESP 2023
- Código
- vu196619
- Banca
- VUNESP
- Órgão
- UNIVESP
- Ano
- 2023
- Cargo
- Sup Ped ( )
- ADES e 3DES.
- BRSA e ECIES.
- CRSA e DES.
- D3DES e ECIES.
- ERSA e ECDSA.
GabaritoA — DES e 3DES.
Gabarito: letra A. O AES (Advanced Encryption Standard) é uma cifra de bloco simétrica que foi projetada para substituir o DES e o 3DES, também simétricos, oferecendo maior segurança com chaves de 128, 192 ou 256 bits. As demais alternativas misturam algoritmos assimétricos (RSA, ECIES, ECDSA), que não são substituídos pelo AES por pertencerem a outra família criptográfica.
A criptografia simétrica utiliza uma única chave secreta tanto para cifrar quanto para decifrar os dados. O AES, também conhecido como Rijndael, foi padronizado pelo NIST em 2001 (FIPS PUB 197) e é o sucessor direto do DES, que usava chaves de apenas 56 bits — vulneráveis a ataques de força bruta. O 3DES, por sua vez, é uma variação que aplica o DES três vezes, mas ainda assim é considerado legado e menos eficiente que o AES.
A confusão mais comum em provas é misturar algoritmos simétricos e assimétricos. Enquanto o AES, DES e 3DES são simétricos (mesma chave para cifrar e decifrar), o RSA, ECIES e ECDSA são assimétricos (usam um par de chaves: pública e privada). O AES não substitui algoritmos assimétricos — eles cumprem funções diferentes, como troca de chaves e assinatura digital.
Na prática, o AES é usado para cifrar dados em massa (como discos, arquivos e comunicações), enquanto o RSA é usado para cifrar a chave simétrica ou assinar digitalmente. Por isso, a substituição do DES/3DES pelo AES é natural: todos são cifras simétricas de bloco, e o AES oferece segurança superior com desempenho melhor.
A banca mistura algoritmos simétricos e assimétricos nas alternativas para confundir. O candidato que não domina a classificação pode marcar RSA ou ECDSA, achando que são "mais modernos". Mas o AES substitui apenas cifras simétricas — RSA, ECIES e ECDSA são assimétricos e não são substituídos por ele.
O AES é uma cifra simétrica de bloco, assim como o DES e o 3DES. O DES foi o padrão anterior, e o 3DES é uma adaptação do DES. O AES foi projetado para substituí-los, oferecendo chaves maiores (128, 192 ou 256 bits) e maior resistência a ataques. A alternativa está correta porque lista exatamente os algoritmos simétricos que o AES substitui.
RSA e ECIES são algoritmos assimétricos (usam par de chaves pública/privada). O AES não substitui algoritmos assimétricos, pois eles têm finalidades diferentes (troca de chaves, assinatura digital). A banca mistura famílias criptográficas para induzir ao erro.
RSA é assimétrico, DES é simétrico. A mistura de famílias torna a alternativa incorreta. O AES substitui apenas cifras simétricas, como o DES, mas não o RSA.
3DES é simétrico, mas ECIES é assimétrico. Novamente, a mistura de famílias invalida a alternativa. O AES substitui o 3DES, mas não o ECIES.
RSA e ECDSA são ambos assimétricos. O AES não substitui algoritmos assimétricos, pois eles são usados para outras finalidades (como assinatura digital e troca de chaves).
Gabarito: letra A — o AES substitui o DES e o 3DES, todos simétricos.
Link permanente: /questoes/vu196619