Antônio, professor de computação da empresa X, recebe documentos cifrados de seus alunos com as pesquisas que eles estão realizando. Para a criptografia adotada por Antônio ser segura, ele teve que escolher uma chave de pelo menos 1.024 bits que é disponibilizada em seu sítio. Para a descriptografia, ele utiliza uma chave conhecida apenas por ele. Os documentos são criptografados usando o algoritmo:
- A)AES;
AES é criptografia simétrica, usa a mesma chave para cifrar e decifrar, então não combina com o enunciado.
- B)DES;
DES também é simétrico e ainda é antigo e fraco para padrões atuais, portanto não se encaixa na descrição.
- C)ECC;
ECC é uma técnica de criptografia assimétrica, mas o enunciado aponta especificamente para RSA pela referência à chave pública de 1.024 bits.
- D)IDEA;
IDEA é um algoritmo simétrico, com uma única chave compartilhada, então não corresponde ao caso narrado.
- E)RSA.
RSA é um algoritmo assimétrico, com chave pública divulgada e chave privada mantida em segredo, exatamente como descrito.
Gabarito: E
A questão descreve um esquema de criptografia assimétrica: uma chave fica disponível publicamente no sítio e a outra é mantida em segredo por quem vai descriptografar. Esse é o desenho clássico de chave pública e chave privada, muito comum quando se quer permitir que qualquer pessoa envie algo cifrado, mas só uma pessoa consiga abrir o conteúdo. No caso, a chave de pelo menos 1.024 bits publicada no site é a chave pública. Já a chave conhecida apenas por Antônio é a chave privada. Essa dupla de chaves é exatamente a lógica do RSA: uma chave cifra e a outra decifra, com base na dificuldade matemática de fatorar números grandes. Por isso o gabarito é RSA. Em provas, quando aparecer a ideia de "chave pública disponível" e "chave secreta só do dono", pense logo em criptografia assimétrica. Se o enunciado falasse de uma única chave para cifrar e decifrar, aí seria simétrica, como AES, DES ou IDEA. Resumo de prova: public key no site, private key com o professor, operação de cifrar e decifrar em chaves diferentes. Isso é RSA, sem drama e sem mistério.