← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Ana está implementando um sistema de segurança na DPE/RS com algoritmos de criptografia. A criptografia simétrica será usada para a troca de chaves, e a criptografia assimétrica será usada para a cifração de backups efetuados pela DPE/RS. Os algoritmos de criptografia simétrica e assimétrica utilizados por Ana são, respectivamente:

Gabarito: D

Em criptografia, a regra de ouro é simples: a criptografia simétrica usa a mesma chave para cifrar e decifrar, enquanto a assimétrica usa um par de chaves, uma pública e outra privada. Em prova, isso costuma aparecer como troca de chaves, proteção de arquivos e assinatura digital. O ponto-chave é identificar se o item traz um algoritmo claramente simétrico ou assimétrico, sem cair em nomes parecidos que a banca adora misturar. No caso da questão, a alternativa D traz 3DES como algoritmo simétrico. O 3DES é a evolução do DES e continua sendo um cifrador simétrico clássico. Já o DSS, na linguagem de prova da FGV, remete ao Digital Signature Standard, associado ao DSA, que é assimétrico. Por isso, a banca considerou D como a combinação correta para a lógica pedida no enunciado. Se você quiser um macete prático: AES, DES, 3DES, Blowfish, IDEA e Twofish são simétricos. RSA e ElGamal são assimétricos. Já DSS não é, propriamente, um algoritmo de cifração, mas um padrão ligado a assinatura digital. É aí que mora a malandragem da questão. Então, para marcar certo em prova, leia com cuidado o tipo de operação pedido. Troca de chaves e cifração rápida normalmente puxam simétricos; proteção de backups com chave pública, assinatura e distribuição segura de segredos puxam assimétricos. Aqui, o gabarito D foi aceito porque traz um simétrico na primeira parte e um item associado à criptografia assimétrica na segunda.

Continue treinando

Questões relacionadas