← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

João, analista de segurança, recebeu a demanda de avaliar os algoritmos simétricos utilizados na rede do TJSE. No parecer, João afirmou corretamente que o(a):

Gabarito: B

Em criptografia simétrica, a mesma chave é usada para cifrar e decifrar, e os algoritmos costumam ser classificados em cifra de bloco e cifra de fluxo. Nas cifras de bloco, os dados são tratados em blocos fixos, como acontece com o AES, que é um dos padrões mais conhecidos. Já nas cifras de fluxo, o processamento é feito byte a byte ou bit a bit, o que lembra um fluxo contínuo de dados, bem menos “quadradinho” que as cifras de bloco. No caso da questão, o ponto central é o RC4. Ele é um algoritmo de cifra de fluxo e utiliza chave de comprimento variável, indo de 1 byte até 256 bytes. Por isso, a alternativa B está correta. Em linguagem de prova: se a banca falar em RC4, pense em cifra de fluxo e chave variável, não em cifra de bloco. As demais alternativas tentam confundir com características de outros algoritmos. O 3DES não é “três chaves e uma execução do DES”, e o AES não usa chave de 512 bits. Além disso, dizer que cifra de bloco processa vários blocos de uma vez é uma generalização perigosa: o mais importante é que ela opera sobre blocos de tamanho fixo, não como fluxo contínuo. Como apoio doutrinário, a classificação clássica em cifra de bloco e cifra de fluxo é a base mais cobrada em concursos de segurança da informação, especialmente em questões da FGV, que adora trocar nomes parecidos e comprimentos de chave para testar atenção.

Continue treinando

Questões relacionadas