Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 278

Criptografia

Revisado porCybersecurity entrepreneur & security researcher

O que é Criptografia?

CriptografiaCiência que protege a informação por meio de técnicas matemáticas que garantem confidencialidade, integridade, autenticidade e não repúdio na presença de adversários.


A criptografia é a disciplina que projeta e analisa algoritmos para proteger dados e comunicações contra escuta, adulteração e personificação. A criptografia moderna combina teoria dos números, álgebra, probabilidade e complexidade para construir primitivas como cifras de bloco e de fluxo, sistemas de chave pública, funções de hash, códigos de autenticação de mensagens e assinaturas digitais.

Segurança por hipótese, não por obscuridade

Uma regra fundamental é o princípio de Kerckhoffs: um sistema deve permanecer seguro mesmo que tudo, exceto a chave, seja público. Por isso a segurança é avaliada em modelos formais — IND-CPA para a confidencialidade, EUF-CMA para a infalsificabilidade de assinaturas — e reduz-se a problemas matemáticos difíceis como a fatoração de inteiros (RSA), o logaritmo discreto (Diffie-Hellman, ECC) ou a aprendizagem com erros (esquemas reticulados). NIST, ISO e IETF publicam algoritmos validados; a criptografia caseira é fortemente desencorajada porque as suas falhas são catastróficas e raramente visíveis sem análise especializada.

Porque a má criptografia continua a falhar

A maioria dos ataques reais visa a implementação, não a matemática de base: nonces reutilizados, IVs previsíveis, oráculos de preenchimento (como nos ataques POODLE e Lucky-13 contra TLS), aleatoriedade fraca ou canais laterais temporais. É por isso que os profissionais preferem cifra autenticada (AES-GCM, ChaCha20-Poly1305) e bibliotecas de tempo constante.

A transição pós-quântica

Um computador quântico suficientemente grande a executar o algoritmo de Shor quebraria o RSA e a criptografia de curva elíptica. Em agosto de 2024, o NIST publicou os seus primeiros padrões pós-quânticos: FIPS 203 (ML-KEM, derivado do CRYSTALS-Kyber) para encapsulamento de chaves, e FIPS 204 (ML-DSA, do Dilithium) e FIPS 205 (SLH-DSA, do SPHINCS+) para assinaturas. As organizações procuram agora "cripto-agilidade" e implementações híbridas clássico+PQC para resistir à recolha "colher agora, decifrar depois".

flowchart TD
  A[Criptografia] --> B[Simétrica<br/>chave partilhada]
  A --> C[Assimétrica<br/>chave pública / privada]
  A --> D[Primitivas sem chave]
  B --> B1[Cifras de bloco<br/>AES]
  B --> B2[Cifras de fluxo<br/>ChaCha20]
  B --> B3[AEAD + MAC<br/>GCM, Poly1305]
  C --> C1[Troca de chaves<br/>ECDH, ML-KEM]
  C --> C2[Assinaturas<br/>ECDSA, ML-DSA]
  D --> D1[Funções de hash<br/>SHA-2, SHA-3]
  B1 --> E[Confidencialidade]
  B3 --> F[Integridade + autenticidade]
  C2 --> G[Autenticidade + não repúdio]

Exemplos

  1. 01

    O TLS usa criptografia para cifrar tráfego web e autenticar servidores.

  2. 02

    O protocolo Signal aplica criptografia para mensagens com cifra de ponta a ponta.

Perguntas frequentes

O que é Criptografia?

Ciência que protege a informação por meio de técnicas matemáticas que garantem confidencialidade, integridade, autenticidade e não repúdio na presença de adversários. Pertence à categoria Criptografia da cibersegurança.

O que significa Criptografia?

Ciência que protege a informação por meio de técnicas matemáticas que garantem confidencialidade, integridade, autenticidade e não repúdio na presença de adversários.

Como se defender contra Criptografia?

As defesas contra Criptografia costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Criptografia?

Nomes alternativos comuns: Cripto, Criptologia.

Termos relacionados

Ver também