Algoritmos de ciframento são frequentemente utilizados para proteger informações, transações comerciais e financeiras realizadas por meio de meios eletrônicos, em particular, pela internet. Sobra esses algoritmos, assinale a afirmativa correta.
- A)3DES é uma função de espelhamento unidirecional.
Errada, porque 3DES é uma cifra simétrica de blocos, e não uma função de espelhamento unidirecional.
- B)ElGamal é um algoritmo de chave privada.
Errada, porque ElGamal é um algoritmo de criptografia assimétrica, baseado em chave pública e privada.
- C)AES é um algoritmo assimétrico com chaves de tamanho fixo.
Errada, porque AES é um algoritmo simétrico de blocos, e não assimétrico; a chave tem tamanho variável dentro dos padrões aceitos, mas a classificação principal está incorreta.
- D)Blowfish é uma cifra simétrica de blocos.
Certa, porque Blowfish é uma cifra simétrica de blocos, usando a mesma chave para cifrar e decifrar.
- E)SHA é um algoritmo de chave pública de tamanho variável.
Errada, porque SHA é uma função hash criptográfica, não um algoritmo de chave pública.
Gabarito: D
Quando falamos em algoritmos de ciframento, a primeira pergunta é: estamos lidando com uma cifra simétrica ou com criptografia de chave pública? Esse detalhe costuma separar o acerto do tropeço em prova. Cifras simétricas usam a mesma chave para cifrar e decifrar, enquanto os algoritmos assimétricos trabalham com um par de chaves, pública e privada, como no caso de vários sistemas de troca segura de informações. Na prática, AES, 3DES e Blowfish são nomes clássicos de cifras simétricas, usadas para proteger dados com rapidez e eficiência. Já SHA não é cifra, e sim função hash, isto é, serve para gerar resumo criptográfico, não para cifrar mensagem. ElGamal, por sua vez, pertence ao universo da criptografia assimétrica, e não ao de chave privada no sentido pedido pela alternativa. O gabarito é a letra D porque Blowfish é, de fato, uma cifra simétrica de blocos. Ela opera em blocos de dados e usa a mesma chave para os dois sentidos da operação. É um algoritmo conhecido na doutrina de segurança da informação por sua estrutura clássica de cifra simétrica, embora hoje seja mais lembrado em contexto histórico e didático do que como escolha principal em sistemas modernos. Em prova da FGV, vale muito o macete: se a banca falar em cifra de blocos, simétrica, hash ou assimétrica, você precisa identificar a categoria antes de ler o resto. Esse tipo de questão vive de confundir conceitos vizinhos, então a leitura atenta aqui vale ouro.