A equipe de marketing da empresa XPTO está desenvolvendo um novo produto que necessita ser mantido em sigilo até sua divulgação na mídia. Para evitar vazamento de informação acerca do projeto, o Gerente da equipe de marketing decidiu que todos os arquivos do projeto sejam criptografados e, por questões de segurança, ele altera a senha utilizada na criptografia dos arquivos eventualmente, divulgando-a entre os membros de sua equipe de forma segura. A forma de criptografia utilizada pelo gerente de marketing da empresa XPTO é
- A)hash.
Errada, porque hash não é criptografia: ele gera um resumo fixo para verificação de integridade, e não permite recuperar o conteúdo original.
- B)criptografia de chave assimétrica.
Errada, porque a criptografia assimétrica usa um par de chaves, pública e privada, e não uma senha única compartilhada pela equipe.
- C)criptografia de chave simétrica.
Certa, porque há uma única chave secreta usada para criptografar e descriptografar os arquivos, com troca periódica dessa senha.
- D)assinatura digital.
Errada, porque assinatura digital serve para autenticação, integridade e não repúdio, e não para manter arquivos em sigilo.
- E)certificado digital.
Errada, porque certificado digital apenas vincula uma identidade a uma chave pública, não sendo o mecanismo de criptografia dos arquivos.
Gabarito: C
Quando a questão fala em manter arquivos em sigilo e ainda permitir que a senha seja trocada de tempos em tempos, o sinal amarelo acende para criptografia de chave simétrica. Nesse modelo, a mesma chave serve para criptografar e descriptografar, então todos os membros autorizados precisam conhecer a senha/chave para acessar os arquivos. Se a chave vazar, troca-se a chave e pronto: o sistema continua seguro, sem mistério de super-herói da criptografia. Já na criptografia assimétrica, o funcionamento é outro: você usa um par de chaves, uma pública e uma privada, e isso não combina com a ideia de "senha compartilhada entre a equipe". Aqui o foco da banca é identificar o uso de uma única chave secreta, distribuída de forma segura aos usuários autorizados. Por isso, o gabarito é a letra C. A situação descreve exatamente um ambiente em que a confidencialidade é garantida por uma chave secreta comum aos participantes, com troca eventual dessa chave. Em doutrina de segurança da informação, isso é o exemplo clássico de criptografia simétrica, também chamada de chave secreta ou chave única. Aproveite a lógica: se a questão fala em senha compartilhada, troca periódica e acesso por quem conhece a chave, pense primeiro em criptografia simétrica. Se falar em par público/privado, assinatura ou certificação, aí o caminho é outro.