Criptografia
O que é Criptografia?
CriptografiaCiência que protege a informação por meio de técnicas matemáticas que garantem confidencialidade, integridade, autenticidade e não repúdio na presença de adversários.
A criptografia é a disciplina que projeta e analisa algoritmos para proteger dados e comunicações contra escuta, adulteração e personificação. A criptografia moderna combina teoria dos números, álgebra, probabilidade e complexidade para construir primitivas como cifras de bloco e de fluxo, sistemas de chave pública, funções de hash, códigos de autenticação de mensagens e assinaturas digitais.
Segurança por hipótese, não por obscuridade
Uma regra fundamental é o princípio de Kerckhoffs: um sistema deve permanecer seguro mesmo que tudo, exceto a chave, seja público. Por isso a segurança é avaliada em modelos formais — IND-CPA para a confidencialidade, EUF-CMA para a infalsificabilidade de assinaturas — e reduz-se a problemas matemáticos difíceis como a fatoração de inteiros (RSA), o logaritmo discreto (Diffie-Hellman, ECC) ou a aprendizagem com erros (esquemas reticulados). NIST, ISO e IETF publicam algoritmos validados; a criptografia caseira é fortemente desencorajada porque as suas falhas são catastróficas e raramente visíveis sem análise especializada.
Porque a má criptografia continua a falhar
A maioria dos ataques reais visa a implementação, não a matemática de base: nonces reutilizados, IVs previsíveis, oráculos de preenchimento (como nos ataques POODLE e Lucky-13 contra TLS), aleatoriedade fraca ou canais laterais temporais. É por isso que os profissionais preferem cifra autenticada (AES-GCM, ChaCha20-Poly1305) e bibliotecas de tempo constante.
A transição pós-quântica
Um computador quântico suficientemente grande a executar o algoritmo de Shor quebraria o RSA e a criptografia de curva elíptica. Em agosto de 2024, o NIST publicou os seus primeiros padrões pós-quânticos: FIPS 203 (ML-KEM, derivado do CRYSTALS-Kyber) para encapsulamento de chaves, e FIPS 204 (ML-DSA, do Dilithium) e FIPS 205 (SLH-DSA, do SPHINCS+) para assinaturas. As organizações procuram agora "cripto-agilidade" e implementações híbridas clássico+PQC para resistir à recolha "colher agora, decifrar depois".
flowchart TD A[Criptografia] --> B[Simétrica<br/>chave partilhada] A --> C[Assimétrica<br/>chave pública / privada] A --> D[Primitivas sem chave] B --> B1[Cifras de bloco<br/>AES] B --> B2[Cifras de fluxo<br/>ChaCha20] B --> B3[AEAD + MAC<br/>GCM, Poly1305] C --> C1[Troca de chaves<br/>ECDH, ML-KEM] C --> C2[Assinaturas<br/>ECDSA, ML-DSA] D --> D1[Funções de hash<br/>SHA-2, SHA-3] B1 --> E[Confidencialidade] B3 --> F[Integridade + autenticidade] C2 --> G[Autenticidade + não repúdio]
● Exemplos
- 01
O TLS usa criptografia para cifrar tráfego web e autenticar servidores.
- 02
O protocolo Signal aplica criptografia para mensagens com cifra de ponta a ponta.
● Perguntas frequentes
O que é Criptografia?
Ciência que protege a informação por meio de técnicas matemáticas que garantem confidencialidade, integridade, autenticidade e não repúdio na presença de adversários. Pertence à categoria Criptografia da cibersegurança.
O que significa Criptografia?
Ciência que protege a informação por meio de técnicas matemáticas que garantem confidencialidade, integridade, autenticidade e não repúdio na presença de adversários.
Como se defender contra Criptografia?
As defesas contra Criptografia costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Criptografia?
Nomes alternativos comuns: Cripto, Criptologia.