Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2020
Segurança da Informação›Criptografia
Código
ce114193
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
CESPE - - Analista Judiciário - Programador
O algoritmo criptográfico RSA, assim como outros sistemas de criptografia de chave pública, é sensível a um ataque de temporização. Uma das contramedidas que pode ser usada consiste em multiplicar o texto cifrado por um número cifrado antes de realizar a exponenciação. Esse recurso é conhecido como
Aexponenciação constante.
Bexponenciação modular.
Cofuscação.
Dpreenchimento ótimo.
Etempo de exponenciação constante.
Revelar gabarito e comentário▾
GabaritoC — ofuscação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Temporização no RSA e Contramedidas
Gabarito: letra C. A técnica descrita — multiplicar o texto cifrado por um número cifrado (aleatório) antes da exponenciação — é uma forma de ofuscação, também conhecida como blinding, usada para mascarar o verdadeiro texto cifrado e evitar que um invasor extraia informações pelo tempo de processamento. As demais alternativas referem-se a conceitos diferentes, como exponenciação constante, exponenciação modular, preenchimento ótimo ou tempo de exponenciação constante, que não correspondem à contramedida descrita.
A questão aborda um ataque específico a criptossistemas assimétricos como o RSA: o ataque de temporização (timing attack). Esse ataque explora variações no tempo de execução das operações criptográficas, que podem depender dos dados (por exemplo, da chave ou do texto cifrado). Uma contramedida clássica é o blinding: antes da exponenciação modular (a operação central do RSA), o texto cifrado é multiplicado por um número aleatório elevado à chave pública , resultando em . A exponenciação é então realizada sobre , e o resultado é dividido por para obter o texto claro original. Esse processo ofusca o valor real de , dificultando a correlação entre tempo e dados.
1Texto cifrado c
2Multiplica por r^e (aleatório)
3Exponenciação sobre c'
4Divide por r
5Texto claro original
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Exponenciação constante não é o nome dessa técnica. Exponenciação constante refere-se a um algoritmo de exponenciação que executa em tempo fixo (constante) para evitar vazamento de informação, mas não envolve multiplicação prévia do texto cifrado por um número cifrado. A técnica descrita é ofuscação, não exponenciação constante.
Alternativa B — ❌ Incorreta
Exponenciação modular é a própria operação matemática que o RSA realiza, não uma contramedida. A descrição dada — multiplicar o texto cifrado antes da exponenciação — não é a exponenciação modular em si, mas sim uma modificação no valor de entrada para ofuscar o dado original.
Alternativa C — ✅ Correta ⟵ GABARITO
Ofuscação é o termo correto. No contexto de criptografia, ofuscação significa tornar algo obscuro ou difícil de entender. Especificamente, multiplicar o texto cifrado por um número aleatório (blinding) ofusca o verdadeiro texto cifrado, impedindo que o atacante extraia informações sobre a chave ou o texto claro a partir do tempo de processamento.
Alternativa D — ❌ Incorreta
Preenchimento ótimo refere-se a esquemas de padding como OAEP (Optimal Asymmetric Encryption Padding), usados para adicionar aleatoriedade e prevenir ataques de texto claro escolhido, mas não é a técnica de multiplicar o texto cifrado antes da exponenciação. A questão descreve blinding, não padding.
Alternativa E — ❌ Incorreta
Tempo de exponenciação constante é uma contramedida diferente: consiste em implementar a exponenciação modular de modo que o tempo de execução não dependa dos dados (ex: usar algoritmos de tempo constante). O enunciado descreve a multiplicação do texto cifrado, e não a garantia de tempo constante. Embora ambas sejam contramedidas contra timing attacks, a descrição específica é de ofuscação.
NÃO CAIA NESSA!
Em provas sobre criptografia, lembre-se de que o blinding é uma técnica de ofuscação aplicada antes da exponenciação modular para mitigar ataques de temporização. Não confunda com padding (que trata da estrutura da mensagem) ou com algoritmos de tempo constante (que atuam sobre a implementação da operação).