A equipe de segurança de um órgão público está em busca de um algoritmo de criptografia que possua as seguintes características: (i) duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono; e (ii) quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. De acordo com as características desejadas pela equipe de segurança, o algoritmo de criptografia que deve ser usado é o:
- A)RC4;
RC4 é um cifrador simétrico de fluxo, não usa par de chaves pública e privada.
- B)DES triplo;
DES triplo é um algoritmo simétrico, baseado na mesma chave compartilhada para cifrar e decifrar.
- C)SHA-256;
SHA-256 é uma função hash, usada para resumo e integridade, não para criptografia com chaves.
- D)Twofish;
Twofish é um algoritmo simétrico de bloco, sem o esquema de chave pública e privada.
- E)RSA.
RSA é um algoritmo assimétrico e atende exatamente à descrição do enunciado.
Gabarito: E
A questão descreve claramente a ideia de criptografia de chave pública, também chamada de criptografia assimétrica. Nesse modelo, existem duas chaves relacionadas: uma pública, que pode ser divulgada, e uma privada, que fica sob controle do dono. O ponto central é que o que uma cifra, a outra decifra. Parece até truque de mágica, mas é matemática bem séria. Esse tipo de algoritmo é muito usado para troca segura de chaves, assinaturas digitais e autenticação. Em geral, ele é mais lento do que a criptografia simétrica, mas compensa pela praticidade de distribuir a chave pública sem precisar esconder isso de todo mundo. É o clássico caso em que segurança e conveniência tentam fazer as pazes. O gabarito é RSA porque ele é um algoritmo assimétrico baseado em propriedades de teoria dos números, especialmente na fatoração de inteiros grandes. Ele atende exatamente ao enunciado: uma chave pública para codificar e uma chave privada correspondente para decodificar, ou vice-versa, conforme a aplicação. As demais alternativas não servem porque são algoritmos de chave simétrica ou funções de hash. Em prova, quando aparecer a expressão "chave pública e chave privada" com a ideia de que uma abre o que a outra fechou, a resposta costuma apontar para criptografia assimétrica, e o exemplo clássico cobrado é o RSA.