Ana está implementando um sistema de segurança na DPE/RS com algoritmos de criptografia. A criptografia simétrica será usada para a troca de chaves, e a criptografia assimétrica será usada para a cifração de backups efetuados pela DPE/RS. Os algoritmos de criptografia simétrica e assimétrica utilizados por Ana são, respectivamente:
- A)AES e DES;
Errada, porque AES é simétrico, mas DES também é simétrico, então a alternativa não traz um algoritmo assimétrico.
- B)RSA e DSS;
Errada, porque RSA é assimétrico e DSS se relaciona a assinatura digital, mas a ordem pedida começa com criptografia simétrica.
- C)Blowfish e IDEA;
Errada, porque Blowfish e IDEA são ambos algoritmos simétricos.
- D)3DES e DSS;
Certa, porque 3DES é simétrico e DSS é tratado pela banca como padrão associado à criptografia assimétrica por meio de DSA.
- E)El Gamal e Twofish.
Errada, porque ElGamal é assimétrico e Twofish é simétrico, invertendo a ordem exigida no enunciado.
Gabarito: D
Em criptografia, a regra de ouro é simples: a criptografia simétrica usa a mesma chave para cifrar e decifrar, enquanto a assimétrica usa um par de chaves, uma pública e outra privada. Em prova, isso costuma aparecer como troca de chaves, proteção de arquivos e assinatura digital. O ponto-chave é identificar se o item traz um algoritmo claramente simétrico ou assimétrico, sem cair em nomes parecidos que a banca adora misturar. No caso da questão, a alternativa D traz 3DES como algoritmo simétrico. O 3DES é a evolução do DES e continua sendo um cifrador simétrico clássico. Já o DSS, na linguagem de prova da FGV, remete ao Digital Signature Standard, associado ao DSA, que é assimétrico. Por isso, a banca considerou D como a combinação correta para a lógica pedida no enunciado. Se você quiser um macete prático: AES, DES, 3DES, Blowfish, IDEA e Twofish são simétricos. RSA e ElGamal são assimétricos. Já DSS não é, propriamente, um algoritmo de cifração, mas um padrão ligado a assinatura digital. É aí que mora a malandragem da questão. Então, para marcar certo em prova, leia com cuidado o tipo de operação pedido. Troca de chaves e cifração rápida normalmente puxam simétricos; proteção de backups com chave pública, assinatura e distribuição segura de segredos puxam assimétricos. Aqui, o gabarito D foi aceito porque traz um simétrico na primeira parte e um item associado à criptografia assimétrica na segunda.