← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

João, funcionário da PGM de Niterói, instalou intencionalmente um bot na rede interna da Procuradoria. A partir do controle obtido, instalou um malware que capturava as mensagens trafegadas na rede interna para decifrá-las. Após uma semana, o setor de segurança da informação identificou os códigos maliciosos e concluiu que estes faziam uma criptoanálise baseada em análise estatística. De forma a dificultar a criptoanálise executada por João, a Procuradoria deve:

Gabarito: E

Quando a questão fala em criptoanálise baseada em análise estatística, ela está apontando para o ataque que explora padrões do texto cifrado para tentar descobrir a chave ou o texto claro. Em outras palavras: se o algoritmo deixa “rastros” estatísticos previsíveis, o atacante agradece. A defesa clássica, na teoria da criptografia, é justamente aumentar a confusão e a difusão, conceitos associados a Claude Shannon. Confusão é fazer a relação entre texto cifrado e chave ficar o mais complexa e embaralhada possível. Difusão é espalhar a influência de cada parte do texto claro por várias partes do texto cifrado, evitando padrões fáceis de explorar. Isso dificulta muito a criptoanálise estatística, porque reduz correlações e frequências úteis ao atacante. Por isso, a alternativa E está correta: ela descreve exatamente a estratégia de fortalecer o algoritmo para resistir a esse tipo de análise. Em concursos, sempre desconfie de respostas que falam em antivírus, termo de uso, auditoria ou disponibilidade, porque isso pode até ser importante na segurança geral, mas não enfrenta o problema criptográfico específico do enunciado. Em resumo: se o ataque usa estatística para quebrar a cifra, a defesa é aumentar confusão e difusão. É a dupla clássica da criptografia boa, aquela que não entrega o jogo para quem gosta de contar padrões.

Continue treinando

Questões relacionadas