A criptografia é amplamente utilizada para proteger a confi...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa Correta: B
A questão aborda o uso de criptografia para garantir a confidencialidade e integridade dos dados. Esse é um tema essencial para Analistas de Desenvolvimento, pois a proteção de informações é uma preocupação central no desenvolvimento de sistemas seguros.
Para compreender essa questão, é necessário entender os dois tipos principais de criptografia: simétrica e assimétrica. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, enquanto a assimétrica utiliza um par de chaves (uma chave pública e uma chave privada). Esses conceitos são fundamentais para garantir a segurança em sistemas de informação.
Justificativa da Alternativa Correta (B):
A alternativa B está correta ao afirmar que o uso combinado de criptografia simétrica e assimétrica em sistemas híbridos permite aproveitar a eficiência de uma com a segurança aprimorada da outra. Este é um conceito central em sistemas modernos de criptografia, onde a chave simétrica é usada para garantir a eficiência no processamento de grandes volumes de dados, enquanto a criptografia assimétrica é utilizada para distribuir de forma segura a chave simétrica entre as partes envolvidas.
Análise das Alternativas Incorretas:
A: A afirmação de que a criptografia simétrica é mais segura por sua simplicidade operacional está incorreta. Embora a criptografia simétrica seja mais simples e rápida, a segurança não é necessariamente maior, pois a mesma chave é usada para criptografar e descriptografar, o que pode representar um ponto de vulnerabilidade se a chave for comprometida.
C: A força de um algoritmo está ligada ao tamanho da chave, mas afirmar que o desempenho não é impactado por chaves maiores é incorreto. Chaves maiores geralmente significam mais segurança, mas também podem resultar em desempenho mais lento devido ao aumento no tempo de processamento. Portanto, há sempre um balanço entre segurança e desempenho.
D: Na criptografia assimétrica, a chave pública é compartilhada livremente, mas a chave privada deve ser mantida em segredo. A afirmação que sugere que ambas as chaves podem ser livremente compartilhadas está equivocada, pois comprometeria a segurança do sistema.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A alternativa correta é a B (O uso combinado de criptografia simétrica e assimétrica em sistemas híbridos permite aproveitar a eficiência de uma com a segurança aprimorada da outra).
Justificativa
Alternativa B (Correta): Os sistemas criptográficos híbridos (como os protocolos TLS/SSL utilizados na internet) combinam o melhor dos dois mundos: usam a criptografia assimétrica (que é mais lenta) para trocar de forma segura uma chave de sessão, e a criptografia simétrica (que é extremamente rápida e eficiente) para cifrar o volume principal de dados da comunicação.
Incorreção das Demais:
A: A criptografia simétrica utiliza a mesma chave, mas não é "mais segura" do que a assimétrica; na verdade, o principal desafio da simétrica é a troca segura da chave, problema que a assimétrica resolve.
C: O desempenho computacional é sim impactado significativamente pelo aumento do tamanho das chaves, exigindo mais processamento.
D: Afirma incorretamente que ambas as chaves da criptografia assimétrica podem ser livremente compartilhadas. A chave privada deve permanecer em absoluto sigilo, sendo pública apenas a chave de distribuição.
Resumo do Assunto para Estudo
O tema central desta questão engloba Arquiteturas e Modelos Criptográficos Avançados. Os tópicos essenciais para revisão compreendem:
Criptografia Simétrica vs. Assimétrica: Compreender que a simétrica foca na velocidade com uma única chave compartilhada, enquanto a assimétrica resolve o problema de troca de chaves utilizando um par matemático (pública/privada).
Sistemas Híbridos: A aplicação prática da segurança corporativa e da internet (como em certificados digitais e conexões HTTPS), que une a segurança na troca de chaves da assimétrica com a alta performance da criptografia simétrica para o tráfego de dados.
Gerenciamento de Chaves: O princípio de que a chave privada nunca deve ser divulgada ou compartilhada.
Distrator da Banca
O principal distrator da banca está na Alternativa D, que explora um erro conceitual clássico ao afirmar que ambas as chaves (pública e privada) podem ser livremente compartilhadas. Bancas utilizam termos técnicos sofisticados combinados com uma pegadinha lógica grosseira (como liberar a chave privada) para tentar confundir o candidato que memorizou superficialmente o conceito de chaves no sistema assimétrico.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo