Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Criptografia (Chaves, Simetria, etc.) — VUNESP 2025

Segurança da InformaçãoConceitos de Criptografia (Chaves, Simetria, etc.)
Código
vu223057
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana SIJ ( )
Um determinado arquivo ZIP está encriptado pelo algoritmo AES (que é suportado por algumas ferramentas de compactação) e requer uma senha para ter seu conteúdo extraído. Isso significa que
  1. Aa decriptação necessária para a extração do conteúdo precisa ser feita por um serviço na nuvem, o que possibilita manter o algoritmo em segredo.
  2. Ba senha consiste em uma chave privada.
  3. Cembora o conteúdo esteja encriptado, a senha precisa estar armazenada no próprio arquivo em uma área não encriptada, o que não é seguro.
  4. Do arquivo está encriptado por criptografia simétrica.
  5. Ea senha consiste em uma chave pública.
Revelar gabarito e comentário

GabaritoD — o arquivo está encriptado por criptografia simétrica.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia simétrica e o AES

Gabarito: letra D. O AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica, ou seja, utiliza a mesma chave tanto para criptografar quanto para descriptografar os dados. Quando um arquivo ZIP é protegido por senha usando AES, essa senha é a chave simétrica que permite tanto cifrar quanto decifrar o conteúdo — é exatamente o que a alternativa D afirma.

A criptografia é o processo de transformar dados legíveis em uma sequência ininteligível, usando um algoritmo e uma chave, com o objetivo de proteger a confidencialidade da informação. Existem dois grandes tipos: a simétrica (chave única) e a assimétrica (par de chaves: pública e privada). A distinção fundamental entre elas está no número de chaves utilizadas e em como essas chaves são gerenciadas.

Na criptografia simétrica, também chamada de chave secreta ou única, a mesma chave é usada para codificar e decodificar. Isso a torna extremamente rápida e eficiente para grandes volumes de dados, como arquivos, discos e bancos de dados. Sua principal desvantagem é o problema da distribuição de chaves: como enviar a chave ao destinatário sem que ela seja interceptada? Os algoritmos simétricos mais conhecidos são AES, DES, 3DES, RC4, Blowfish e IDEA.

Já a criptografia assimétrica (ou de chave pública) utiliza um par de chaves matematicamente ligadas: a chave pública, que pode ser amplamente divulgada, e a chave privada, que deve ser mantida em segredo absoluto. O que uma chave cifra, apenas a outra do par decifra. Para garantir confidencialidade, o remetente cifra a mensagem com a chave pública do destinatário, e somente a chave privada deste consegue decifrá-la. É um processo muito mais lento e pesado, por isso não é usado para grandes volumes de dados diretamente. Os algoritmos assimétricos mais comuns são RSA, ECC, DSA e Diffie-Hellman.

A pegadinha clássica desta questão é confundir a senha de um arquivo ZIP com uma chave privada ou pública. A senha que o usuário digita para proteger um arquivo com AES é, na prática, a chave simétrica — a mesma informação que cifra e decifra. Não há um par de chaves envolvido nesse cenário. A banca explora exatamente essa confusão entre os conceitos de criptografia simétrica e assimétrica.

Para fixar o contraste entre os dois tipos de criptografia, que é o critério decisivo para resolver esta questão:

Critério

Criptografia Simétrica

Criptografia Assimétrica

Número de chaves

Uma única chave

Par de chaves (pública e privada)

Velocidade

Rápida

Lenta

Uso típico

Grandes volumes de dados

Troca de chaves, assinatura digital

Algoritmos

AES, DES, 3DES, RC4

RSA, ECC, DSA, Diffie-Hellman

Problema principal

Distribuição segura da chave

Desempenho computacional

Guarde essa fronteira: senha de arquivo ZIP com AES = chave simétrica. É nela que as alternativas se dividem.

Criptografia
  • 1Simétrica (chave única)
    • AES, DES, 3DES, RC4
    • Rápida
    • Distribuição da chave
  • 2Assimétrica (par de chaves)
    • Pública (divulgação livre)
    • Privada (segredo absoluto)
    • RSA, ECC, DSA
    • Troca segura de chaves
    • Lenta
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A decriptação não precisa ser feita por um serviço na nuvem. A criptografia e a decriptação são processos locais, executados pela ferramenta de compactação no próprio computador do usuário. Além disso, o princípio de Kerckhoffs estabelece que o algoritmo deve ser público — a segurança reside na chave, não no segredo do algoritmo. A alternativa mistura conceitos de criptografia com computação em nuvem sem qualquer fundamento técnico.

Alternativa B — ❌ Incorreta

A senha do arquivo ZIP não é uma chave privada. A chave privada é um conceito da criptografia assimétrica, onde existe um par de chaves (pública e privada) matematicamente relacionadas. No caso do AES, há apenas uma chave simétrica — a senha — que é usada tanto para cifrar quanto para decifrar. A alternativa confunde o conceito de chave privada (assimétrica) com a chave única da criptografia simétrica.

Alternativa C — ❌ Incorreta

A senha não precisa estar armazenada no próprio arquivo. Pelo contrário, em um arquivo ZIP encriptado, a senha é usada para derivar a chave de criptografia e não é armazenada em área alguma do arquivo. O cabeçalho do ZIP contém informações sobre o algoritmo e parâmetros de derivação, mas nunca a senha em si. Armazenar a senha no arquivo anularia completamente a proteção, tornando a criptografia inútil.

Alternativa D — ✅ Correta ⟵ GABARITO

O AES é um algoritmo de criptografia simétrica, que utiliza a mesma chave para criptografar e descriptografar. Quando um arquivo ZIP é protegido por senha usando AES, essa senha é a chave simétrica. A alternativa está correta ao afirmar que o arquivo está encriptado por criptografia simétrica, pois é exatamente essa a natureza do AES.

Alternativa E — ❌ Incorreta

A senha não é uma chave pública. A chave pública é um conceito da criptografia assimétrica, onde existe um par de chaves (pública e privada). A chave pública pode ser livremente distribuída, enquanto a privada é secreta. No caso do AES, a senha é a chave simétrica única, não havendo par de chaves. A alternativa inverte completamente o conceito, atribuindo à senha uma natureza que ela não possui.

NÃO CAIA NESSA!

A banca troca os conceitos de criptografia simétrica e assimétrica. A senha de um arquivo ZIP com AES é a chave simétrica (mesma chave para cifrar e decifrar), mas as alternativas B e E tentam fazer você acreditar que ela é uma chave privada ou pública — conceitos da criptografia assimétrica. Lembre-se: AES é simétrico, e a senha é a chave única.

PEGA ESSA DICA!

Para resolver questões de criptografia rapidamente, identifique o algoritmo: se for AES, DES, 3DES, RC4, Blowfish ou IDEA, é simétrico (chave única). Se for RSA, ECC, DSA ou Diffie-Hellman, é assimétrico (par de chaves). Essa distinção elimina a maioria das alternativas erradas de imediato.

Gabarito: letra D — o arquivo ZIP encriptado com AES está protegido por criptografia simétrica, onde a senha é a chave única usada tanto para cifrar quanto para decifrar.

Link permanente: /questoes/vu223057