Questão de Segurança da Informação — Conceitos de Criptografia (Chaves, Simetria, etc.) — VUNESP 2025
Segurança da Informação›Conceitos de Criptografia (Chaves, Simetria, etc.)
Código
vu223057
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana SIJ ( )
Um determinado arquivo ZIP está encriptado pelo algoritmo AES (que é suportado por algumas ferramentas de compactação) e requer uma senha para ter seu conteúdo extraído. Isso significa que
Aa decriptação necessária para a extração do conteúdo precisa ser feita por um serviço na nuvem, o que possibilita manter o algoritmo em segredo.
Ba senha consiste em uma chave privada.
Cembora o conteúdo esteja encriptado, a senha precisa estar armazenada no próprio arquivo em uma área não encriptada, o que não é seguro.
Do arquivo está encriptado por criptografia simétrica.
Ea senha consiste em uma chave pública.
Revelar gabarito e comentário▾
GabaritoD — o arquivo está encriptado por criptografia simétrica.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia simétrica e o AES
Gabarito: letra D. O AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica, ou seja, utiliza a mesma chave tanto para criptografar quanto para descriptografar os dados. Quando um arquivo ZIP é protegido por senha usando AES, essa senha é a chave simétrica que permite tanto cifrar quanto decifrar o conteúdo — é exatamente o que a alternativa D afirma.
A criptografia é o processo de transformar dados legíveis em uma sequência ininteligível, usando um algoritmo e uma chave, com o objetivo de proteger a confidencialidade da informação. Existem dois grandes tipos: a simétrica (chave única) e a assimétrica (par de chaves: pública e privada). A distinção fundamental entre elas está no número de chaves utilizadas e em como essas chaves são gerenciadas.
Na criptografia simétrica, também chamada de chave secreta ou única, a mesma chave é usada para codificar e decodificar. Isso a torna extremamente rápida e eficiente para grandes volumes de dados, como arquivos, discos e bancos de dados. Sua principal desvantagem é o problema da distribuição de chaves: como enviar a chave ao destinatário sem que ela seja interceptada? Os algoritmos simétricos mais conhecidos são AES, DES, 3DES, RC4, Blowfish e IDEA.
Já a criptografia assimétrica (ou de chave pública) utiliza um par de chaves matematicamente ligadas: a chave pública, que pode ser amplamente divulgada, e a chave privada, que deve ser mantida em segredo absoluto. O que uma chave cifra, apenas a outra do par decifra. Para garantir confidencialidade, o remetente cifra a mensagem com a chave pública do destinatário, e somente a chave privada deste consegue decifrá-la. É um processo muito mais lento e pesado, por isso não é usado para grandes volumes de dados diretamente. Os algoritmos assimétricos mais comuns são RSA, ECC, DSA e Diffie-Hellman.
A pegadinha clássica desta questão é confundir a senha de um arquivo ZIP com uma chave privada ou pública. A senha que o usuário digita para proteger um arquivo com AES é, na prática, a chave simétrica — a mesma informação que cifra e decifra. Não há um par de chaves envolvido nesse cenário. A banca explora exatamente essa confusão entre os conceitos de criptografia simétrica e assimétrica.
Para fixar o contraste entre os dois tipos de criptografia, que é o critério decisivo para resolver esta questão:
Critério
Criptografia Simétrica
Criptografia Assimétrica
Número de chaves
Uma única chave
Par de chaves (pública e privada)
Velocidade
Rápida
Lenta
Uso típico
Grandes volumes de dados
Troca de chaves, assinatura digital
Algoritmos
AES, DES, 3DES, RC4
RSA, ECC, DSA, Diffie-Hellman
Problema principal
Distribuição segura da chave
Desempenho computacional
Guarde essa fronteira: senha de arquivo ZIP com AES = chave simétrica. É nela que as alternativas se dividem.
Criptografia
1Simétrica (chave única)
AES, DES, 3DES, RC4
Rápida
Distribuição da chave
2Assimétrica (par de chaves)
Pública (divulgação livre)
Privada (segredo absoluto)
RSA, ECC, DSA
Troca segura de chaves
Lenta
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A decriptação não precisa ser feita por um serviço na nuvem. A criptografia e a decriptação são processos locais, executados pela ferramenta de compactação no próprio computador do usuário. Além disso, o princípio de Kerckhoffs estabelece que o algoritmo deve ser público — a segurança reside na chave, não no segredo do algoritmo. A alternativa mistura conceitos de criptografia com computação em nuvem sem qualquer fundamento técnico.
Alternativa B — ❌ Incorreta
A senha do arquivo ZIP não é uma chave privada. A chave privada é um conceito da criptografia assimétrica, onde existe um par de chaves (pública e privada) matematicamente relacionadas. No caso do AES, há apenas uma chave simétrica — a senha — que é usada tanto para cifrar quanto para decifrar. A alternativa confunde o conceito de chave privada (assimétrica) com a chave única da criptografia simétrica.
Alternativa C — ❌ Incorreta
A senha não precisa estar armazenada no próprio arquivo. Pelo contrário, em um arquivo ZIP encriptado, a senha é usada para derivar a chave de criptografia e não é armazenada em área alguma do arquivo. O cabeçalho do ZIP contém informações sobre o algoritmo e parâmetros de derivação, mas nunca a senha em si. Armazenar a senha no arquivo anularia completamente a proteção, tornando a criptografia inútil.
Alternativa D — ✅ Correta ⟵ GABARITO
O AES é um algoritmo de criptografia simétrica, que utiliza a mesma chave para criptografar e descriptografar. Quando um arquivo ZIP é protegido por senha usando AES, essa senha é a chave simétrica. A alternativa está correta ao afirmar que o arquivo está encriptado por criptografia simétrica, pois é exatamente essa a natureza do AES.
Alternativa E — ❌ Incorreta
A senha não é uma chave pública. A chave pública é um conceito da criptografia assimétrica, onde existe um par de chaves (pública e privada). A chave pública pode ser livremente distribuída, enquanto a privada é secreta. No caso do AES, a senha é a chave simétrica única, não havendo par de chaves. A alternativa inverte completamente o conceito, atribuindo à senha uma natureza que ela não possui.
NÃO CAIA NESSA!
A banca troca os conceitos de criptografia simétrica e assimétrica. A senha de um arquivo ZIP com AES é a chave simétrica (mesma chave para cifrar e decifrar), mas as alternativas B e E tentam fazer você acreditar que ela é uma chave privada ou pública — conceitos da criptografia assimétrica. Lembre-se: AES é simétrico, e a senha é a chave única.
PEGA ESSA DICA!
Para resolver questões de criptografia rapidamente, identifique o algoritmo: se for AES, DES, 3DES, RC4, Blowfish ou IDEA, é simétrico (chave única). Se for RSA, ECC, DSA ou Diffie-Hellman, é assimétrico (par de chaves). Essa distinção elimina a maioria das alternativas erradas de imediato.
Gabarito: letra D — o arquivo ZIP encriptado com AES está protegido por criptografia simétrica, onde a senha é a chave única usada tanto para cifrar quanto para decifrar.