← Questões de Algoritmos e Estrutura de Dados

Algoritmos e Estrutura de Dados · FGV · 2023

Questão comentada de Algoritmos e Estrutura de Dados

Segundo o algoritmo adotado pelo Sistema de Pagamentos Brasileiro (SPB), transações do tipo DOC ou TED utilizam arquivos XML criptografados no modo simétrico, as quais são enviadas para o receptor em pacotes que incluem o wrap, ou encapsulamento, da chave simétrica com a chave pública do receptor e assinatura com a chave privada do emissor. Chaves do tipo 3DES eram utilizadas para a criptografia simétrica, mas foram descobertas fragilidades. Para substituir o 3DES, sem perda de funcionalidade e de forma mais segura, pode ser utilizado o algoritmo:

Gabarito: B

A questão mistura criptografia simétrica, criptografia assimétrica e funções de resumo, então vale organizar a cabeça primeiro: em transações como DOC e TED, há um arquivo XML criptografado com uma chave simétrica, e essa chave é “embrulhada” com a chave pública do destinatário. Depois, o emissor assina com sua chave privada. Ou seja, cada peça tem sua função: a simétrica protege o conteúdo com eficiência, a assimétrica protege o envio da chave e garante autenticidade, e a assinatura dá integridade e autoria. No lugar do 3DES, a substituição natural e mais segura é o AES, que é o padrão moderno de criptografia simétrica amplamente adotado. Ele mantém a mesma funcionalidade do 3DES, mas com muito mais segurança e melhor desempenho. Em prova, sempre desconfie quando a banca troca um algoritmo simétrico por outro que não seja simétrico: se a tarefa é criptografar dados com chave secreta, a resposta precisa estar nessa família. RSA e DSA são algoritmos de chave pública, mas não substituem o 3DES na criptografia simétrica do conteúdo. O RSA pode, sim, ser usado para proteger a chave simétrica no processo de wrap, mas não para fazer o papel do 3DES no bloco principal de dados. Já o SHA-256 não criptografa nada: ele faz hash, isto é, resumo criptográfico. Portanto, não serve para sigilo. Assim, o gabarito é a letra B, AES, porque ele é um algoritmo simétrico mais seguro e adequado para substituir o 3DES sem mudar a funcionalidade do sistema.

Continue treinando

Questões relacionadas