Questão nº 71
Questão de TI - Infraestrutura e Segurança · FGV EPE 2024 (nº 71)
Ao enviar informações sensíveis para outros colegas de sua diretoria, o analista Amon optou por utilizar um algoritmo de criptografia.
Nesse contexto, analise as afirmativas a seguir.
I. Se optar por usar um algoritmo assimétrico, o analista Amon deverá compartilhar sua chave pública com seus colegas, e utilizar sua chave privada para criptografar os dados.
II. Se o analista Amon pretender maior velocidade de processamento, deverá optar por algoritmos simétricos, como o AES.
III. Ao optar por uma criptografia assimétrica, o analista Amon deve usar uma criptografia simétrica para realizar o envio/compartilhamento da chave.
Está correto o que se afirma em
- AI, apenas.
- BII, apenas. (alternativa correta)
- CIII, apenas.
- DI e II, apenas.
- EI e III, apenas.
Resposta comentada
Gabarito Alternativa B
Conceito-chave: Criptografia simétrica usa a mesma chave para cifrar e decifrar (rápida, tipo AES). Criptografia assimétrica usa um par de chaves: a pública (para qualquer um cifrar) e a privada (para o dono decifrar). A chave privada nunca é usada para cifrar dados em trânsito; ela serve para assinar (garantir autoria).
- (A) Incorreta: A chave privada do Amon não criptografa dados para envio; ela decifra o que foi cifrado com sua chave pública. Para enviar dados a colegas, ele cifra com a chave pública deles.
- (B) Correta: O AES é um algoritmo simétrico, que é computacionalmente muito mais rápido que os assimétricos (RSA/ECC), pois usa operações simples em blocos grandes.
- (C) Incorreta: A troca da chave simétrica é feita com criptografia assimétrica (ex.: Diffie-Hellman), não o contrário. A afirmativa inverteu os papéis.
- (D) Incorreta: A afirmativa I é falsa (como explicado em A), então a combinação I e II não pode ser correta.
- (E) Incorreta: A afirmativa III é falsa (como explicado em C), então a combinação I e III não pode ser correta.
Armadilha da banca: O distrator mais tentador é a I, pois mistura os conceitos de assinatura digital (usar chave privada) com criptografia de dados (usar chave pública do destinatário). A banca quer que você confunda "assinar" com "cifrar". A III é a segunda pegadinha: ela inverte a ordem correta do handshake TLS/HTTPS, onde a criptografia assimétrica protege o envio da chave simétrica (e não o oposto).
Fonte: FGV EPE 2024 Analista de Gestão Corporativa - TI - Infraestrutura e Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.