Segundo o algoritmo adotado pelo Sistema de Pagamentos Bras...

Próximas questões
Com base no mesmo assunto
Q2220316 Segurança da Informação
Segundo o algoritmo adotado pelo Sistema de Pagamentos Brasileiro (SPB), transações do tipo DOC ou TED utilizam arquivos XML criptografados no modo simétrico, as quais são enviadas para o receptor em pacotes que incluem o wrap, ou encapsulamento, da chave simétrica com a chave pública do receptor e assinatura com a chave privada do emissor. Chaves do tipo 3DES eram utilizadas para a criptografia simétrica, mas foram descobertas fragilidades. Para substituir o 3DES, sem perda de funcionalidade e de forma mais segura, pode ser utilizado o algoritmo: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Vamos analisar a questão e chegar à alternativa correta, que é a B - AES.

Para entender por que o AES (Advanced Encryption Standard) é a alternativa correta, precisamos compreender os conceitos envolvidos na questão.

O enunciado menciona que o 3DES (Triple Data Encryption Standard) foi usado anteriormente, mas devido a descobertas de fragilidades, é necessário substituí-lo por um algoritmo mais seguro e sem perda de funcionalidade.

O algoritmo 3DES é um método de criptografia simétrica, o que significa que a mesma chave é usada tanto para a criptografia quanto para a descriptografia dos dados. A questão pede um substituto que também seja um método de criptografia simétrica.

Vamos analisar as alternativas:

Alternativa B - AES: O AES é um algoritmo de criptografia simétrica, reconhecido por sua segurança e eficiência. É amplamente adotado em diversos sistemas de segurança e é considerado um padrão pelo NIST (National Institute of Standards and Technology). Portanto, ele substitui o 3DES sem perda de funcionalidade e de maneira mais segura.

Alternativa A - RSA: O RSA (Rivest-Shamir-Adleman) é um algoritmo de criptografia assimétrica, utilizado principalmente para a troca segura de chaves e assinaturas digitais. Ele não é adequado para substituir o 3DES, que é um algoritmo de criptografia simétrica.

Alternativa C - DES: O DES (Data Encryption Standard) é o antecessor do 3DES e possui fragilidades conhecidas que levaram ao desenvolvimento do 3DES. Usar o DES não resolveria os problemas de segurança mencionados na questão, pois ele é ainda menos seguro que o 3DES.

Alternativa D - SHA-256: O SHA-256 (Secure Hash Algorithm 256-bit) não é um algoritmo de criptografia, mas sim uma função de hash criptográfico. Ele é usado para garantir a integridade dos dados e criar assinaturas digitais, não para criptografar dados de maneira simétrica.

Alternativa E - DSA: O DSA (Digital Signature Algorithm) é um algoritmo usado para criar assinaturas digitais. Ele não é um método de criptografia simétrica, portanto, não pode substituir o 3DES.

Em conclusão, a única alternativa que atende aos requisitos de ser um algoritmo de criptografia simétrica e mais seguro que o 3DES é o AES. Por isso, a resposta correta é B - AES.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GAB: B

O AES é um algoritmo de criptografia simétrica amplamente utilizado e considerado altamente seguro. Ele é usado para substituir o 3DES (Triple Data Encryption Standard) devido a preocupações de segurança e eficiência.

O AES é uma escolha comum para a criptografia simétrica em várias aplicações, incluindo transações financeiras, devido à sua robustez e desempenho.

Portanto, para substituir o 3DES de forma mais segura, o algoritmo AES seria a escolha mais adequada.

A alternativa correta é a B) AES;



Para substituir o algoritmo 3DES de forma mais segura, sem perda de funcionalidade, o algoritmo mais indicado seria o AES (Advanced Encryption Standard). O AES é amplamente considerado mais seguro e eficiente do que o 3DES, oferecendo níveis adequados de criptografia para aplicativos como transações financeiras.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo