Os algoritmos simétricos e assimétricos desempenham um papel fundamental na proteção de dados em processos de criptografia. Os algoritmos RSA, Diffie-Hellman, AES e RC4 são comumente utilizados para garantir segurança em várias aplicações. Nesse sentido, assinale a opção que indica um exemplo de criptografia simétrica segura e amplamente recomendada nos padrões modernos, que utiliza a mesma chave para criptografar e descriptografar dados.
- A)RSA.
RSA é um algoritmo assimétrico, então não é criptografia simétrica.
- B)Diffie-Hellman.
Diffie-Hellman é usado para troca de chaves, não para cifrar e decifrar dados com a mesma chave.
- C)AES.
AES é um algoritmo simétrico, seguro e amplamente recomendado nos padrões modernos.
- D)RC4.
RC4 é simétrico, mas está obsoleto e não é recomendado por falhas conhecidas.
- E)RSA2.
RSA2 não é um algoritmo criptográfico reconhecido, então a alternativa está incorreta.
Gabarito: C
Quando a banca fala em criptografia simétrica, pense no esquema mais simples e eficiente: a mesma chave serve para cifrar e decifrar. Isso costuma ser usado para proteger grandes volumes de dados, porque é rápido e prático. O ponto fraco é a distribuição da chave, então a troca inicial costuma depender de outro mecanismo, muitas vezes assimétrico. No enunciado, a palavra-chave é "simétrica segura e amplamente recomendada nos padrões modernos". Aqui não tem mistério: o algoritmo clássico, aceito e muito usado em sistemas atuais, é o AES. Ele é o padrão de fato para criptografia simétrica em vários contextos, inclusive com forte aceitação em recomendações técnicas e normas internacionais. RSA e Diffie-Hellman não entram nessa categoria. RSA é assimétrico e é muito usado para troca de chaves e assinaturas. Diffie-Hellman também é voltado à troca de chaves, não à criptografia simétrica de dados em si. Já o RC4 é simétrico, mas caiu em desuso por vulnerabilidades e por não ser recomendado em padrões modernos. Então, o gabarito é a letra C. Se a banca quer "simétrica", "segura" e "amplamente recomendada", você vai direto ao AES. É aquele tipo de questão em que a prova tenta misturar nomes famosos para ver se você separa criptografia de troca de chaves e criptografia de dados.