SóProvas


ID
1669138
Banca
FCC
Órgão
TRT - 3ª Região (MG)
Ano
2015
Provas
Disciplina
Segurança da Informação
Assuntos

O Analista Judiciário da área de TI incumbido de melhorar a segurança da informação do TRT da 3° Região deseja escolher o esquema de criptografia a ser utilizado para uma transferência de urgência de grande quantidade de dados entre os Tribunais. Dentre os esquemas de criptografia, o Analista deve escolher o de chave

Alternativas
Comentários
  • Por causa da complexidade computacional da encriptação assimétrica, ela é tipicamente usada apenas para transferir uma chave de encriptação simétrica pela qual a mensagem (e normalmente a conversa inteira) é encriptada. A encriptação/decriptação simétrica é baseada em algoritmos mais simples e muito mais rápidos.



    https://pt.wikipedia.org/wiki/Criptografia_de_chave_pública
  • A alternativa D não está errada, em si, porém a questão foca na urgência, por isso a alternativa A é a mais correta nesse caso.

  • Algoritmos de criptografia assimétricos tendem a ser muito mais lentos do que algoritmos de criptografia simétrica. A alternativa D está correta isoladamente, mas no contexto da questão é necessário analisar que o órgão precisa transferir grande quantidade de informações em caráter urgente (não faria sentido esperar o processamento assimétrico), por isso a alternativa A se mostra mais adequada ao caso específico.

  • Apenas reiterando a excelente resposta do Cleiton  Bittencourt, é improvável que a transferência de arquivos seja feita com criptografia assimétrica, é muito mais provável que as chaves assimétricas sejam utilizadas apenas para encapsular uma chave simétrica. Tal técnica se chama criptografia híbrida.

    https://en.wikipedia.org/wiki/Hybrid_cryptosystem

  • Criptografia de Chave Simétrica

    * Mesma chave para cifrar e decifrar

    *  Mais rápida

    *  Problema de distribuição de chaves

    Criptografia de Chave Pública

    *  Duas Chaves (uma privada e outra pública)

    *  Pode garantir confidencialidade ou autenticidade

    *  Mais lenta (Problema de desempenho)

    Vale a pena conferir o artigo.

    Fonte: http://www.itnerante.com.br/profiles/blogs/criptografia-sim-trica-x-criptografia-assim-trica-criptografia-de

  • Colega Tayse, a alternativa D também está errada, pois não se pode afirmar que a criptografia assimétrica é mais segura que a simétrica, nem vice versa.

     

    Segundo Stallings(2008,p.182),"Na verdade, a segurança de qualquer esquema de criptografia depende do tamanho da chave e do trabalho computacional envolvido para quebrar uma cifra. NÃO HÁ NADA, em princípio, sobre criptografia simétrica ou de chave pública  que torne uma superior à outra, do ponto de vista de resistência a criptoanálise."

     

    CRIPTOGRAFIA E SEGURANÇA DE REDE DE COMPUTADORES-WILLIAN STALLINGS-4 EDIÇÃO 2008.

     

     

  • Não há consenso sobre qual tipo de chave é mais seguro. E, como o enunciado cita "transferência de urgência de grande quantidade de dados", pode se supor que o fator fundamental seja velocidade. Sendo assim, chaves simétricas, por exigirem menor poder de processamento, fazendo com que o mesmo seja mais rápido, são o tipo mais indicado.

  • Tendo em mente que o algoritmo assimétrico é mais seguro e o algoritmo
    simétrico é mais rápido (em termos de processamento), precisamos contextualizar
    a resposta com a questão, que fala em transferir urgentemente grande quantidade
    de dados.

    A rigor, as alternativas a) e d) trazem consigo sentenças corretas.

    Mas esta última está fora de contexto com o que se pede na questão.

     

    GABARITO: A
     

  • O comando da questão diz que o analista judiciário da área de TI também está incumbido de melhorar a segurança da informação do TRT. Gera um pouco de dúvida, havia ficado entre a A e a D e considerei ambas corretas, mas havia decido pela alternativa A, mas ao reler o enunciado, desmarquei a A para marcar a D.

    Concordo com o pessoal que falou que a criptografia assimétrica é mais segura por utilizar a chave pública e privada, e é esse, inclusive, a ideia adotada no material do Estratégia.

    (A) simétrica, pois apresenta maior velocidade de processamento se comparado ao de chave assimétrica.

    (D) assimétrica, pois requer a utilização de duas chaves para criptografar e descriptografar a informação, o que o torna mais seguro que o de chave simétrica.