← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Um sistema criptográfico tipicamente depende de duas partes: seu algoritmo, que determina as operações que precisam ser feitas para proteger uma mensagem, e sua chave, que age como entropia para a proteção da mensagem. De forma geral, o algoritmo deverá ser capaz de, ao receber uma mensagem em texto legível, aciona a chave que gerará uma nova mensagem não compreensível para qualquer um que não possua a chave. Porém, durante os anos, criptoanalistas desenvolveram métodos para tentar descobrir as chaves secretas. Nesse sentido, analise os métodos a seguir. I. Ataque de texto cifrado (cyphertext-only): o criptoanalista tem uma grande biblioteca de mensagens cifradas, mas desconhece as originais e as chaves utilizadas. Seu objetivo é recuperar as mensagens normais (deduzir as chaves utilizadas). II. Ataque de texto conhecido (known-plaintext): o criptoanalista possui uma grande biblioteca de mensagens criptografadas e também as mensagens originais equivalentes. Seu objetivo é deduzir as chaves utilizadas. III. Ataque adaptativo do texto escolhido (adaptative-choosenplaintext): neste método o criptoanalista utiliza blocos de informações em texto puro para descobrir através da tentativa e erro entre todas as combinações possíveis as chaves de criptografia. IV. Ataque do texto cifrado escolhido (choosen-cyphertext): o criptoanalista tem uma grande quantidade de mensagens e seus equivalentes criptografados e pode produzir uma mensagem criptografada específica para ser decifrada e obter o resultado produzido. É utilizado quando se tem uma "caixapreta" que faz descriptografia automática. Sua tarefa é deduzir chaves utilizadas. Os métodos que estão corretamente descritos são:

Gabarito: D

Em criptografia, o nome do ataque costuma dizer quase tudo: o que o analista consegue observar ou escolher é o que define a técnica. No ataque de texto cifrado (ciphertext-only), ele só vê mensagens criptografadas e tenta inferir o conteúdo ou a chave a partir delas. No ataque de texto conhecido (known-plaintext), ele já possui pares de texto claro e texto cifrado, o que ajuda bastante a quebrar o esquema ou descobrir a chave. Já no ataque de texto escolhido (chosen-plaintext), a ideia não é “testar todas as combinações possíveis” na força bruta, e sim escolher textos claros específicos para serem criptografados e, a partir do resultado, aprender algo sobre o sistema. Se esse processo é adaptativo, o analista vai ajustando as próximas escolhas com base no que descobriu antes. Ou seja: há interação com o algoritmo, não adivinhação cega. No ataque de texto cifrado escolhido (chosen-ciphertext), acontece o inverso: o analista escolhe textos cifrados e observa as saídas da função de decifração, como em um cenário de caixa-preta. Isso é clássico em análises de segurança de esquemas de criptografia e aparece muito em provas quando a banca troca os nomes ou mistura as definições. Por isso, o gabarito é D. Os itens I, II e IV estão bem descritos, e o III erra o conceito de chosen-plaintext adaptativo ao falar em tentativa e erro entre todas as combinações possíveis, o que lembra força bruta, não esse tipo de ataque.

Continue treinando

Questões relacionadas