← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

João quer enviar uma mensagem cifrada para Maria e escolheu um algoritmo no qual seja possível usar a mesma chave criptográfica para encriptação do texto puro e decriptação do texto cifrado. Para isso, João pode utilizar o algoritmo

Gabarito: A

A questão quer um algoritmo em que a mesma chave seja usada tanto para cifrar quanto para decifrar. Isso é a cara da criptografia simétrica: uma única chave secreta faz as duas pontas do trabalho. Pense nela como uma fechadura e a mesma chave da sua porta, só que em versão matemática. O Blowfish é um algoritmo simétrico de bloco, criado para trabalhar com uma chave compartilhada entre remetente e destinatário. Por isso, se João e Maria combinarem a mesma chave com segurança, João consegue encriptar e Maria consegue decriptar sem drama. É exatamente esse o ponto cobrado pela banca. Já os demais itens fogem da ideia. ECC e RSA são criptografia assimétrica, com par de chaves pública e privada, então não usam a mesma chave para as duas operações. MD5 e SHA-1 não são algoritmos de cifra, mas funções de hash, usadas para gerar resumo da mensagem, não para encriptar texto puro. Em provas, guarde a regra de ouro: criptografia simétrica usa uma chave só; assimétrica usa duas chaves; hash não cifra nada. Aqui, a banca foi bem direta ao cobrar essa classificação básica, que é muito recorrente em Segurança da Informação.

Continue treinando

Questões relacionadas