Segundo o algoritmo adotado pelo Sistema de Pagamentos Brasileiro (SPB), transações do tipo DOC ou TED utilizam arquivos XML criptografados no modo simétrico, as quais são enviadas para o receptor em pacotes que incluem o wrap, ou encapsulamento, da chave simétrica com a chave pública do receptor e assinatura com a chave privada do emissor. Chaves do tipo 3DES eram utilizadas para a criptografia simétrica, mas foram descobertas fragilidades. Para substituir o 3DES, sem perda de funcionalidade e de forma mais segura, pode ser utilizado o algoritmo:
- A)RSA;
RSA é criptografia assimétrica e pode proteger a chave simétrica, mas não substitui o 3DES na proteção do conteúdo dos dados.
- B)AES;
AES é criptografia simétrica, mais segura e moderna, sendo o substituto correto do 3DES para manter a mesma função.
- C)DES;
DES também é simétrico, mas é antigo e inseguro, então não resolve o problema de fragilidade do 3DES.
- D)SHA-256;
SHA-256 é uma função hash, não um algoritmo de criptografia, então não serve para sigilo nem para substituir 3DES.
- E)DSA.
DSA é um algoritmo de assinatura digital, não de criptografia de dados, por isso não substitui o 3DES.
Gabarito: B
A questão mistura criptografia simétrica, criptografia assimétrica e funções de resumo, então vale organizar a cabeça primeiro: em transações como DOC e TED, há um arquivo XML criptografado com uma chave simétrica, e essa chave é “embrulhada” com a chave pública do destinatário. Depois, o emissor assina com sua chave privada. Ou seja, cada peça tem sua função: a simétrica protege o conteúdo com eficiência, a assimétrica protege o envio da chave e garante autenticidade, e a assinatura dá integridade e autoria. No lugar do 3DES, a substituição natural e mais segura é o AES, que é o padrão moderno de criptografia simétrica amplamente adotado. Ele mantém a mesma funcionalidade do 3DES, mas com muito mais segurança e melhor desempenho. Em prova, sempre desconfie quando a banca troca um algoritmo simétrico por outro que não seja simétrico: se a tarefa é criptografar dados com chave secreta, a resposta precisa estar nessa família. RSA e DSA são algoritmos de chave pública, mas não substituem o 3DES na criptografia simétrica do conteúdo. O RSA pode, sim, ser usado para proteger a chave simétrica no processo de wrap, mas não para fazer o papel do 3DES no bloco principal de dados. Já o SHA-256 não criptografa nada: ele faz hash, isto é, resumo criptográfico. Portanto, não serve para sigilo. Assim, o gabarito é a letra B, AES, porque ele é um algoritmo simétrico mais seguro e adequado para substituir o 3DES sem mudar a funcionalidade do sistema.