Segundo o algoritmo adotado pelo Sistema de Pagamentos Bras...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é B - AES.
Vamos entender o porquê.
O enunciado aborda a questão da criptografia simétrica, especificamente no contexto do Sistema de Pagamentos Brasileiro (SPB). Ele menciona que anteriormente era usado o algoritmo 3DES, mas foram descobertas fragilidades. Então, a questão é sobre encontrar um substituto para o 3DES que seja mais seguro e sem perda de funcionalidade.
Para responder corretamente, é necessário ter um conhecimento básico sobre os diferentes tipos de algoritmos de criptografia: simétricos (onde a mesma chave é usada para criptografar e descriptografar) e assimétricos (onde são usadas chaves diferentes para criptografar e descriptografar).
Justificação da Alternativa Correta
B - AES (Advanced Encryption Standard): AES é um algoritmo de criptografia simétrica amplamente utilizado e considerado seguro. Ele é o substituto natural para o 3DES devido à sua eficiência e altos níveis de segurança. AES suporta diferentes tamanhos de chave (128, 192, e 256 bits), o que o torna flexível e robusto contra ataques criptográficos.
Justificação das Alternativas Incorretas
A - RSA: RSA é um algoritmo de criptografia assimétrica, ou seja, usa um par de chaves (pública e privada). Não é adequado para substituição direta do 3DES, pois a questão pede um algoritmo de criptografia simétrica.
C - DES (Data Encryption Standard): DES é um algoritmo de criptografia simétrica, mas é considerado inseguro devido ao seu pequeno tamanho de chave (56 bits), tornando-o suscetível a ataques de força bruta. Por isso, não é uma boa alternativa para substituir o 3DES.
D - SHA-256: SHA-256 não é um algoritmo de criptografia, mas sim uma função de hash. Ele é usado para garantir a integridade dos dados, mas não para criptografia simétrica. Portanto, não é aplicável no contexto da questão.
E - DSA (Digital Signature Algorithm): DSA é um algoritmo usado para assinaturas digitais, não para criptografia simétrica. Assim, ele não pode ser usado para substituir o 3DES.
Com esta explicação, espero ter ajudado a entender melhor o contexto da questão e a razão pela qual o AES é a escolha mais apropriada.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Veja bem, o 3DES é utilizado na criptografia simétrica. Para substituí-lo, é necessário outro tipo de chave também simétrico.
Letras A indica o RSA. que é um tipo de chave de criptografia assimétrica.
Letra B indica o AES, que é um tipo de chave de criptografia simétrica.
Letra C indica o "DES", o que não faz sentido, pois o 3DES já é uma evolução do DES.
Letra D indica o SHA, que é uma função de Hash.
Letra E indica o DSA, que é um tipo de chave de criptografia assimétrica.
Portanto, o gabarito só poderia ser Letra B.
Dica pra decorar os tipos de chaves que são de criptografia simétrica ou assimétrica:
Criptografia Simétrica = utiliza uma chave privada que codifica e decodifica as informações
algoritmos: DES, 3DES, AES, IDEA, Blow fish, Cifragem de Júlio César, etc. POSSUEM A LETRA E NO MEIO
atualmente trabalha com chaves de 256 bits
Criptografia Assimétrica = utiliza 2 chaves relacionadas. Chave pública (Codifica) e Chave privada (decodifica)
algoritmos: RSA, DSA, ECDSA, Diffie Hellman, etc. TERMINAM COM SA
A alternativa correta é a B) AES;
Para substituir o algoritmo 3DES de forma mais segura, sem perda de funcionalidade, o algoritmo mais indicado seria o AES (Advanced Encryption Standard). O AES é amplamente considerado mais seguro e eficiente do que o 3DES, oferecendo níveis adequados de criptografia para aplicativos como transações financeiras.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo