← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

A equipe de segurança de um órgão público está em busca de um algoritmo de criptografia que possua as seguintes características: (i) duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono; e (ii) quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. De acordo com as características desejadas pela equipe de segurança, o algoritmo de criptografia que deve ser usado é o:

Gabarito: E

A questão descreve claramente a ideia de criptografia de chave pública, também chamada de criptografia assimétrica. Nesse modelo, existem duas chaves relacionadas: uma pública, que pode ser divulgada, e uma privada, que fica sob controle do dono. O ponto central é que o que uma cifra, a outra decifra. Parece até truque de mágica, mas é matemática bem séria. Esse tipo de algoritmo é muito usado para troca segura de chaves, assinaturas digitais e autenticação. Em geral, ele é mais lento do que a criptografia simétrica, mas compensa pela praticidade de distribuir a chave pública sem precisar esconder isso de todo mundo. É o clássico caso em que segurança e conveniência tentam fazer as pazes. O gabarito é RSA porque ele é um algoritmo assimétrico baseado em propriedades de teoria dos números, especialmente na fatoração de inteiros grandes. Ele atende exatamente ao enunciado: uma chave pública para codificar e uma chave privada correspondente para decodificar, ou vice-versa, conforme a aplicação. As demais alternativas não servem porque são algoritmos de chave simétrica ou funções de hash. Em prova, quando aparecer a expressão "chave pública e chave privada" com a ideia de que uma abre o que a outra fechou, a resposta costuma apontar para criptografia assimétrica, e o exemplo clássico cobrado é o RSA.

Continue treinando

Questões relacionadas