Questão nº 42
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 42)
Na multinacional em que Mateus trabalha, foi definido que ele criaria uma "Wikipédia" interna, isto é, acessível somente aos colaboradores internos. Ele deverá manter o mesmo modelo de segurança de uma página web comum que use o protocolo TLS/SSL para a navegação segura entre o servidor e os navegadores.
Para garantir a segurança, Mateus deverá usar a cifra de fluxo simétrica:
- AAES;
- BRC4; (alternativa correta)
- CTwofish;
- DBlowfish;
- EIDEA.
Resposta comentada
Gabarito Alternativa B
Uma cifra de fluxo (stream cipher) é um tipo de algoritmo de criptografia simétrica que criptografa os dados bit a bit ou byte a byte, gerando um fluxo de bits pseudoaleatórios (chamado keystream) que é combinado (geralmente por XOR) com o texto original. Isso é diferente de uma cifra de bloco (block cipher), que criptografa blocos de dados de tamanho fixo.
A) Incorreta: AES (Advanced Encryption Standard) é uma cifra de bloco, não uma cifra de fluxo, embora possa ser configurada para operar em modos que a fazem funcionar de forma similar a uma cifra de fluxo (como o modo CTR).
B) Correta: RC4 (Rivest Cipher 4) é uma cifra de fluxo simétrica que foi amplamente utilizada em protocolos como TLS/SSL e WEP/WPA para garantir a segurança da comunicação.
C) Incorreta: Twofish é uma cifra de bloco, não uma cifra de fluxo.
D) Incorreta: Blowfish é uma cifra de bloco, não uma cifra de fluxo.
E) Incorreta: IDEA (International Data Encryption Algorithm) é uma cifra de bloco, não uma cifra de fluxo.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.