Um exemplo de algoritmo de criptografia de chave simétrica é...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Tema central da questão: Criptografia simétrica – focando no desafio da troca de chaves seguras entre partes da comunicação.
A criptografia simétrica, como o AES (Advanced Encryption Standard), usa a mesma chave para cifrar e decifrar os dados. Isso garante rapidez e eficiência, sendo uma das técnicas mais utilizadas em ambientes que exigem processamento ágil. Entretanto, esse modelo apresenta uma dificuldade prática crítica:
Qual desafio? Trocar a chave secreta de forma segura. Ambas as partes DEVEM possuir a mesma chave antes de trocar mensagens — e qualquer interceptação dessa chave durante o envio compromete toda a comunicação. Esse é conhecido como o problema da troca de chaves ou key distribution problem.
Justificativa – Alternativa D: “Trocar chaves de forma segura” é realmente o principal desafio da criptografia simétrica! O próprio uso de algoritmos robustos como AES fica vulnerável se a chave for capturada no momento do compartilhamento. Por isso, frequentemente utiliza-se criptografia assimétrica para estabelecer a chave simétrica entre as partes, aliando vantagens de ambos os métodos.
Comentários sobre as alternativas incorretas:
- A) Gerar chaves seguras: O problema de geração é bem resolvido por algoritmos modernos, que usam sequências aleatórias e controladas. Não é o principal entrave.
- B) Armazenar chaves de forma segura: É fundamental proteger as chaves, mas mesmo armazenando-as corretamente, o maior risco está no momento da troca.
- C) Implementar algoritmos confiáveis: Implementação correta é essencial para qualquer criptografia. Porém, o maior problema específico da simetria é a troca segura das chaves.
- E) O alto custo computacional para gerar chaves: Ao contrário, gerar chaves simétricas é rápido e barato.
Estratégia de prova: Fique atento à menção de partilha, transporte ou negociação de chave em questões sobre algoritmos simétricos. Sempre desconfie quando o texto cita armazenar, gerar ou implementar como desafio principal neste contexto.
Autores clássicos como William Stallings (“Criptografia e Segurança de Redes”) e o Manual de Segurança da ISO/IEC 27002 destacam, inequivocamente, a troca segura de chaves como o ponto crítico da criptografia simétrica.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo