Questão nº 47

Questão de Segurança da Informação · FCC TJ-CE 2022 (nº 47)

FCC2022Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TISegurança da Informação
Gabarito: Dver comentário ↓

O algoritmo de criptografia simétrica utilizado para cifrar as mensagens e arquivos, desde a criação dos sistemas, é o 3DES. No entanto, com o passar do tempo esse algoritmo tem se tornado obsoleto e já foram descobertas vulnerabilidades que afetam sistemas que o utilizam. Há inclusive uma publicação do NIST de 2019, em que esse instituto recomenda a substituição do 3DES por outro algoritmo mais seguro até 2023.

SOLICITAÇÃO

Substituir o algoritmo de criptografia 3DES pelo I, utilizando chaves de II, em todas as mensagens e arquivos transmitidos no âmbito dos referidos sistemas.

Considerando que o algoritmo de criptografia mencionado no texto acima também utiliza criptografia simétrica, as lacunas I e II devem ser preenchidas, correta e respectivamente, por:

Resposta comentada

Gabarito Alternativa D

Sistemas de criptografia simétrica utilizam a mesma chave secreta tanto para embaralhar (cifrar) quanto para desembaralhar (decifrar) as informações, garantindo a confidencialidade. O 3DES é um algoritmo simétrico antigo que se tornou obsoleto, e o NIST (National Institute of Standards and Technology) recomenda sua substituição por um algoritmo mais moderno e seguro.

(A) Incorreta: RSA é um algoritmo de criptografia assimétrica (usa chaves diferentes para cifrar e decifrar), enquanto a questão pede um substituto para um algoritmo simétrico. Além disso, chaves RSA de 256 bits são consideradas inseguras.
(B) Incorreta: Embora AES seja o algoritmo correto (simétrico e moderno), a chave de 1024 bits não é um tamanho padrão para AES. As chaves AES são de 128, 192 ou 256 bits. Armadilha da banca: Esta é a alternativa mais tentadora, pois acerta o algoritmo (AES), mas erra o tamanho da chave, que é um valor comum para chaves assimétricas ou apenas um número grande para confundir.
(C) Incorreta: RSA é um algoritmo de criptografia assimétrica, não simétrica. Embora 1024 bits seja um tamanho de chave comum para RSA (mas já considerado fraco para novas implementações), o tipo de algoritmo está errado.
(D) Correta: AES (Advanced Encryption Standard) é o algoritmo de criptografia simétrica moderno e recomendado pelo NIST para substituir o 3DES. Ele oferece três tamanhos de chave: 128, 192 e 256 bits, sendo 256 bits a opção mais forte e alinhada com as recomendações atuais de segurança para proteger dados a longo prazo.
(E) Incorreta: SHA1 é uma função de hash, não um algoritmo de criptografia. Funções de hash são usadas para verificar a integridade dos dados (se foram alterados), não para cifrar e decifrar mensagens. Além disso, SHA1 produz um hash de 160 bits (20 bytes), não 160 bytes.

Fonte: FCC TJ-CE 2022 Analista Judiciário - Especialidade Ciência da Computação - Área Infraestrutura de TI (Caderno Tipo 004). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho