A criptografia, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que pode ser usado para proteção dos riscos associados ao uso da internet. (Disponível em: https://www.gov.br/fundaj/pt-br/centrais-deconteudo/noticias-1/9-criptografia. Acesso em: 22 de nov. 2022. BRASIL. Criptografia. 2020. Adaptado.) Considerando os conceitos de criptografia, assinale a afirmativa INCORRETA.
- A)Criptografia de chave secreta ou única utiliza uma mesma chave tanto para codificar quanto para decodificar informações, sendo usada, principalmente, para garantir a confidencialidade dos dados.
Certa: descreve corretamente a criptografia simétrica, em que a mesma chave codifica e decodifica, sendo usada para confidencialidade.
- B)Uma função de resumo é um método criptográfico que, quando aplicado sobre uma informação, independente do tamanho que ela tenha, gera um resultado único e de tamanho fixo, chamado hash, e que pode ser usado para verificar a integridade de um arquivo armazenado em seu computador ou em seus backups.
Certa: hash gera um resumo de tamanho fixo e é útil para verificar a integridade de arquivos e dados.
- C)Um certificado digital pode ser comparado a um documento de identidade como, por exemplo, o seu passaporte, no qual constam os seus dados pessoais e a identificação de quem o emitiu. No caso do passaporte, a entidade responsável pela emissão e pela veracidade dos dados é a Polícia Federal. No caso do certificado digital, esta entidade é uma Autoridade Certificadora (AC).
Certa: o certificado digital funciona como uma identidade eletrônica emitida por uma Autoridade Certificadora, que valida a ligação entre identidade e chave pública.
- D)Criptografia de chave pública utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada; uma privada, que deve ser mantida em segredo por seu dono. A chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token. São exemplos de métodos criptográficos que usam chaves públicas: AES; Blowfish; RC4; 3DES; e, IDEA.
Errada: embora descreva corretamente o par de chaves da criptografia assimétrica, cita AES, Blowfish, RC4, 3DES e IDEA, que são algoritmos de chave simétrica, não de chave pública.
Gabarito: D
Criptografia é o conjunto de técnicas que protege informações transformando o texto original em uma forma ilegível para quem não tem a chave certa. Ela aparece em vários cenários do dia a dia: proteger conexões na internet, assinar documentos digitais, conferir integridade de arquivos e autenticar pessoas ou sistemas. Em prova, o segredo é não misturar as ideias: confidencialidade, integridade, autenticidade e não repúdio são objetivos diferentes, embora muitas vezes trabalhem juntos. Na criptografia de chave secreta, a mesma chave serve para criptografar e descriptografar. Já na criptografia de chave pública, usa-se um par de chaves: uma pública e outra privada, cada uma com sua função. O certificado digital entra como uma identidade eletrônica, emitida por uma Autoridade Certificadora, que ajuda a ligar uma chave pública a uma pessoa ou entidade confiável. Função de resumo, ou hash, não é para esconder mensagem, e sim para gerar um valor fixo a partir de qualquer conteúdo, facilitando a verificação de integridade. Se um arquivo mudar um pouquinho, o hash tende a mudar bastante. É por isso que ele é útil para conferir se um backup ou download continua intacto. O gabarito é a alternativa D porque ela mistura conceitos. AES, Blowfish, RC4, 3DES e IDEA não são exemplos de criptografia assimétrica, e sim algoritmos de chave simétrica. Além disso, a descrição de chaves pública e privada está correta no começo, mas a lista final derruba a alternativa. Em prova, esse tipo de troca de categoria é clássico: a banca coloca nomes conhecidos e espera que você passe batido.