A criptografia pode ser definida como uma técnica de proteção de dados que utiliza algoritmos matemáticos para transformar informações legíveis em textos codificados. O algoritmo assimétrico, utilizado na criptografia, baseado em propriedades matemáticas de curvas elípticas e que oferece níveis de segurança equivalentes ao RSA, mas com chaves menores, sendo ideal para dispositivos com recursos limitados como, por exemplo, IoT, é:
- A)Blowfish.
Errada, porque Blowfish é um algoritmo simétrico de chave única, não baseado em curvas elípticas nem assimétrico.
- B)Triple DES (3DES).
Errada, porque 3DES é um algoritmo simétrico e antigo, sem relação com criptografia de chave pública.
- C)DES (Data Encryption Standard).
Errada, porque DES também é simétrico e obsoleto para padrões atuais de segurança.
- D)ECC (Elliptic Curve Cryptography).
Certa, porque ECC usa curvas elípticas na criptografia assimétrica e oferece alta segurança com chaves menores.
- E)AES (Advanced Encryption Standard).
Errada, porque AES é simétrico, rápido e amplamente usado, mas não é assimétrico nem baseado em curvas elípticas.
Gabarito: D
Quando a questão fala em criptografia assimétrica, já pense em um par de chaves: uma pública e outra privada. A ideia é que uma chave cifra e a outra decifra, o que resolve bem problemas de troca segura de informações, assinatura digital e autenticação. Aqui, o detalhe decisivo está na frase sobre curvas elípticas e chaves menores com segurança equivalente ao RSA. Isso descreve a ECC, ou Elliptic Curve Cryptography. Ela usa matemática de curvas elípticas para oferecer o mesmo nível de segurança que o RSA, mas com tamanhos de chave menores. Na prática, isso é ótimo para ambientes com pouca memória, pouco processamento e bateria limitada, como dispositivos IoT. Por exemplo: para um nível de segurança similar, o RSA precisa de chaves bem maiores, enquanto a ECC consegue entregar proteção comparável com chaves menores e operações mais leves. É por isso que ela aparece tanto em sistemas modernos, certificados digitais e dispositivos embarcados. Então o gabarito D está correto porque ECC é exatamente a criptografia assimétrica baseada em curvas elípticas, indicada quando se quer eficiência sem abrir mão da segurança. As outras alternativas são algoritmos simétricos clássicos, e não correspondem ao enunciado.