Segundo o algoritmo adotado pelo Sistema de Pagamentos Bras...

Próximas questões
Com base no mesmo assunto
Q2220286 Algoritmos e Estrutura de Dados
Segundo o algoritmo adotado pelo Sistema de Pagamentos Brasileiro (SPB), transações do tipo DOC ou TED utilizam arquivos XML criptografados no modo simétrico, as quais são enviadas para o receptor em pacotes que incluem o wrap, ou encapsulamento, da chave simétrica com a chave pública do receptor e assinatura com a chave privada do emissor. Chaves do tipo 3DES eram utilizadas para a criptografia simétrica, mas foram descobertas fragilidades. Para substituir o 3DES, sem perda de funcionalidade e de forma mais segura, pode ser utilizado o algoritmo: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é B - AES.

Vamos entender o porquê.

O enunciado aborda a questão da criptografia simétrica, especificamente no contexto do Sistema de Pagamentos Brasileiro (SPB). Ele menciona que anteriormente era usado o algoritmo 3DES, mas foram descobertas fragilidades. Então, a questão é sobre encontrar um substituto para o 3DES que seja mais seguro e sem perda de funcionalidade.

Para responder corretamente, é necessário ter um conhecimento básico sobre os diferentes tipos de algoritmos de criptografia: simétricos (onde a mesma chave é usada para criptografar e descriptografar) e assimétricos (onde são usadas chaves diferentes para criptografar e descriptografar).

Justificação da Alternativa Correta

B - AES (Advanced Encryption Standard): AES é um algoritmo de criptografia simétrica amplamente utilizado e considerado seguro. Ele é o substituto natural para o 3DES devido à sua eficiência e altos níveis de segurança. AES suporta diferentes tamanhos de chave (128, 192, e 256 bits), o que o torna flexível e robusto contra ataques criptográficos.

Justificação das Alternativas Incorretas

A - RSA: RSA é um algoritmo de criptografia assimétrica, ou seja, usa um par de chaves (pública e privada). Não é adequado para substituição direta do 3DES, pois a questão pede um algoritmo de criptografia simétrica.

C - DES (Data Encryption Standard): DES é um algoritmo de criptografia simétrica, mas é considerado inseguro devido ao seu pequeno tamanho de chave (56 bits), tornando-o suscetível a ataques de força bruta. Por isso, não é uma boa alternativa para substituir o 3DES.

D - SHA-256: SHA-256 não é um algoritmo de criptografia, mas sim uma função de hash. Ele é usado para garantir a integridade dos dados, mas não para criptografia simétrica. Portanto, não é aplicável no contexto da questão.

E - DSA (Digital Signature Algorithm): DSA é um algoritmo usado para assinaturas digitais, não para criptografia simétrica. Assim, ele não pode ser usado para substituir o 3DES.

Com esta explicação, espero ter ajudado a entender melhor o contexto da questão e a razão pela qual o AES é a escolha mais apropriada.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Veja bem, o 3DES é utilizado na criptografia simétrica. Para substituí-lo, é necessário outro tipo de chave também simétrico.

Letras A indica o RSA. que é um tipo de chave de criptografia assimétrica.

Letra B indica o AES, que é um tipo de chave de criptografia simétrica.

Letra C indica o "DES", o que não faz sentido, pois o 3DES já é uma evolução do DES.

Letra D indica o SHA, que é uma função de Hash.

Letra E indica o DSA, que é um tipo de chave de criptografia assimétrica.

Portanto, o gabarito só poderia ser Letra B.

Dica pra decorar os tipos de chaves que são de criptografia simétrica ou assimétrica:

Criptografia Simétrica = utiliza uma chave privada que codifica e decodifica as informações

algoritmos: DES, 3DES, AES, IDEA, Blow fish, Cifragem de Júlio César, etc. POSSUEM A LETRA E NO MEIO

atualmente trabalha com chaves de 256 bits

Criptografia Assimétrica = utiliza 2 chaves relacionadas. Chave pública (Codifica) e Chave privada (decodifica)

algoritmos: RSA, DSA, ECDSA, Diffie Hellman, etc. TERMINAM COM SA

A alternativa correta é a B) AES;

Para substituir o algoritmo 3DES de forma mais segura, sem perda de funcionalidade, o algoritmo mais indicado seria o AES (Advanced Encryption Standard). O AES é amplamente considerado mais seguro e eficiente do que o 3DES, oferecendo níveis adequados de criptografia para aplicativos como transações financeiras.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo