← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

Para garantir a técnica de proteger informações confidenciais por meio da codificação de dados, tornando-os ilegíveis para pessoas não autorizadas, são utilizados algoritmos matemáticos e chaves criptográficas, que, em sua essência, podem ser simétricas, assimétricas ou hash. A esse respeito, associe cada tipo de criptografia abaixo à respectiva definição. 1. Criptografia simétrica 2. Criptografia assimétrica 3. Criptografia hash ( ) É uma técnica que produz uma sequência única de caracteres a partir de um conjunto de dados; usada em sistemas de autenticação e verificação de integridade de arquivos, como na assinatura eletrônica aplicada ao documento original para gerar um código exclusivo que é criptografado com a chave privada do signatário. ( ) É a técnica mais simples de criptografia, que usa uma única chave para criptografar e descriptografar a informação; a chave é compartilhada entre as pessoas autorizadas e, por isso, é importante que ela seja mantida em sigilo; sua principal vantagem é a velocidade, já que a criptografia e a descriptografia são realizadas rapidamente. ( ) É uma técnica mais avançada, pois usa duas chaves diferentes para criptografar e descriptografar a informação; uma das chaves é pública e pode ser compartilhada com qualquer pessoa, enquanto a outra é privada e deve ser mantida em sigilo; é um procedimento com mais segurança, já que a chave privada dificilmente é comprometida. Assinale a opção que indica a associação correta, na ordem apresentada.

Gabarito: D

Na criptografia, o segredo pode ser protegido de formas diferentes, e a questão mistura as três mais cobradas em prova. A criptografia simétrica usa uma única chave para cifrar e decifrar, então é rápida, mas exige cuidado com o compartilhamento da chave. A criptografia assimétrica usa duas chaves: uma pública e uma privada, o que melhora a segurança e viabiliza, por exemplo, assinatura digital e troca segura de chaves. Já o hash não é exatamente uma criptografia de ida e volta: ele gera um resumo fixo dos dados, servindo para integridade e verificação de autenticidade. Por isso, a primeira definição fala de sequência única de caracteres para autenticação e integridade de arquivos, o que corresponde ao hash. A segunda descreve a técnica de uma única chave compartilhada, que é a simétrica. A terceira fala de duas chaves diferentes, uma pública e outra privada, que é a assimétrica. Logo, a sequência fica 3 - 1 - 2, que corresponde à alternativa D. Um detalhe clássico: a assinatura digital normalmente envolve hash do documento e depois uso da chave privada para assinar esse resumo. Então a banca pode misturar os conceitos para testar se você separa bem "hash" de "criptografia assimétrica". Em concursos, essa distinção é muito recorrente e costuma aparecer exatamente assim, com linguagem de prova e pequenas misturas terminológicas.

Continue treinando

Questões relacionadas