A equipe de segurança de um órgão público está em busca de u...
(i) duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono; e
(ii) quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la.
De acordo com as características desejadas pela equipe de segurança, o algoritmo de criptografia que deve ser usado é o:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Resposta Correta: E - RSA.
A questão apresentada pede que identifiquemos um algoritmo de criptografia baseado em duas características bem específicas: a utilização de um par de chaves, uma pública e outra privada, e a capacidade de que apenas a chave oposta àquela usada para codificar a mensagem possa decodificar a informação. Essas características são fundamentais da criptografia assimétrica, onde são geradas duas chaves distintas que se complementam.
O RSA (Rivest-Shamir-Adleman), alternativa correta, é um dos mais conhecidos sistemas de criptografia de chave pública e permite exatamente o que foi requerido pela equipe de segurança: uma chave é utilizada para cifrar (ou assinar) os dados, e apenas a outra chave correspondente pode decifrá-los (ou verificar a assinatura). Por isso, é ideal para a situação exposta na questão, já que permite que a chave pública seja distribuída livremente para que outros usuários possam enviar mensagens cifradas ou verificar assinaturas, enquanto a chave privada é mantida em segredo pelo dono, que é o único capaz de decifrar mensagens ou assinar dados.
As outras opções apresentam características diferentes e, portanto, não atendem aos requisitos especificados:
- RC4 é um algoritmo de criptografia de chave simétrica, onde a mesma chave é usada para cifrar e decifrar mensagens.
- DES triplo, uma versão aprimorada do DES (Data Encryption Standard), também é um algoritmo de chave simétrica e utiliza três etapas de cifração com duas ou três chaves distintas, mas todas necessárias tanto para cifrar quanto para decifrar.
- SHA-256 é uma função de hash e não um algoritmo de criptografia; ela é utilizada para garantir a integridade de uma mensagem ou arquivo, gerando um resumo (hash) que é único para cada entrada, mas não permite a decodificação de mensagens.
- Twofish é outro exemplo de criptografia simétrica, similar ao RC4 e ao DES triplo, onde a mesma chave é utilizada para cifrar e decifrar.
Portanto, a escolha do RSA é adequada por ser o único algoritmo de criptografia de chave pública listado, atendendo às necessidades de segurança para comunicação segura com chaves assimétricas.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
GABARITO E
(i) duas chaves distintas -> Criptografia Assimétrica;
A) RC4 -> algoritmo simétrico (utiliza uma única chave para criptografar e decriptografar);
B) DES triplo - > algoritmo simétrico;
C) SHA-256 -> algoritmo de HASH;
D) Twofish -> algoritmo simétrico;
E) RSA - algoritmo assimétrico;
Segundo Nakamura,
A chaves pública e privada do RSA são funções de pares de números primos muito grandes, com centenas de dígitos. Uma caracte- rística do RSA e de outros algoritmos de chave pública é que eles podem ser utiliza- dos para a cifragem de dados e também para a autenticação por meio de assinaturas digitais [ROT 98-3].
Chaves Assimétricas: RSA ; DSA; Diffie-Hellman; Curvas Elípticas; El Gamal
Exemplos de métodos de hash são: MD5 (128 bits), SHA-1 (160 bits), SHA-256 e SHA-512.
Fonte: Alfacon, professor Rafael Araújo.
Espero ter contribuído um pouco.
Bons Estudos!!!
BIZU:
RSA = ASSIMÉTRICO AO CONTRÁRIO
DICA:
Criptografia Simétrica: DES, 3DES, AES, IDEA, Blow fish, Cifragem de Júlio César, etc. POSSUEM A LETRA E NO MEIO
Criptografia Assimétrica: RSA, DSA, ECDSA, Diffie Hellman, etc. TERMINAM COM SA
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo