Em relação à criptografia assimétrica é correto afirmar que
- A)a criptografia de chave pública pode ser menos segura, em relação à criptoanálise, do que a criptografia simétrica.
Correta: a criptografia assimétrica pode, em alguns casos, apresentar menor resistência à criptoanálise do que a simétrica, dependendo do algoritmo e do tamanho das chaves.
- B)a criptografia de chave pública é uma técnica de uso geral que tornou a criptografia simétrica obsoleta.
Errada: a criptografia de chave pública não tornou a simétrica obsoleta, porque a simétrica ainda é mais eficiente para cifrar grandes volumes de dados.
- C)a distribuição de chave pública é sempre mais trivial e fácil quando comparada com o mecanismo de troca de mensagens para distribuição de chave para a criptografia simétrica.
Errada: a distribuição de chave pública é mais simples, mas não é correto dizer que é sempre trivial em qualquer contexto, e isso não elimina os cuidados de autenticação da chave.
- D)envolve a utilização de duas chaves privadas para realizar a criptoanálise.
Errada: criptografia assimétrica não usa duas chaves privadas para criptoanálise; ela usa um par formado por chave pública e chave privada.
- E)utiliza os algoritmos simétricos Data Encryption Standard (DES) e o Triple DES (DES triplo).
Errada: DES e 3DES são algoritmos simétricos, não assimétricos, e não caracterizam a criptografia de chave pública.
Gabarito: A
Na criptografia assimétrica, voce trabalha com um par de chaves: uma pública e uma privada. A grande ideia é que o que é cifrado com uma, em regra, só é aberto com a outra. Isso resolve um problema clássico da criptografia simétrica: como fazer a troca segura da chave sem alguém bisbilhotar no caminho? Mas calma, isso não significa que a criptografia assimétrica tenha “aposentado” a simétrica. Na prática, a assimétrica costuma ser mais pesada e mais lenta, então é muito usada para troca de chaves e assinatura digital, enquanto a simétrica continua sendo ótima para cifrar grandes volumes de dados. Ou seja: elas se complementam, como dupla de trabalho bem entrosada. O gabarito A está correto porque a criptografia de chave pública pode, em certos cenários e algoritmos, ser menos segura do ponto de vista da criptoanálise do que a simétrica. Isso ocorre porque a segurança da assimétrica depende de problemas matemáticos específicos, como fatoração de números grandes ou logaritmo discreto, enquanto a simétrica pode oferecer uma resistência muito alta com chaves bem escolhidas. Em termos doutrinários, a literatura de segurança da informação costuma destacar justamente essa diferença de robustez e desempenho entre os dois modelos. Resumo de prova: a assimétrica é excelente para distribuir chaves e assinar, mas não substitui a simétrica. Se a banca tentar te seduzir com a ideia de que “chave pública resolve tudo”, desconfie.