Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022
Segurança da Informação›Criptografia
Código
ce139611
Banca
CESPE / CEBRASPE
Órgão
PC-PB
Ano
2022
Nível
Superior
Cargo
Perito Oficial Criminal - Área: Tecnologia da Informação
Entre as abordagens possíveis para atacar o algoritmo criptográfico RSA, aquela caracterizada por explorar as propriedades do próprio RSA é denominada ataque
Ade textos cifrados escolhidos.
Bmatemático.
Cde temporização.
Dde força bruta.
Ede falhas de hardware.
Revelar gabarito e comentário▾
GabaritoA — de textos cifrados escolhidos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques ao RSA
Gabarito: letra A. O ataque de textos cifrados escolhidos (chosen-ciphertext attack) explora a propriedade homomórfica do RSA: o produto de dois textos cifrados equivale ao texto cifrado do produto dos textos simples. Essa é a abordagem que tira proveito das propriedades matemáticas do próprio algoritmo, conforme descrito no enunciado.
O RSA é vulnerável a esse ataque porque sua estrutura multiplicativa permite que um atacante, ao escolher textos cifrados e obter suas decifrações, deduza informações sobre a chave privada ou sobre a mensagem original.
Alternativa A — ✅ Correta ⟵ GABARITO
O ataque de textos cifrados escolhidos é aquele que utiliza a própria estrutura algébrica do RSA. Exemplos clássicos incluem o ataque de Bleichenbacher e o ataque de padding adaptativo, que se valem da maleabilidade do RSA.
Alternativa B — ❌ Incorreta
O ataque matemático (também chamado de ataque por fatoração) explora a dificuldade de fatorar o módulo RSA, mas não se caracteriza por explorar as propriedades do RSA em si — ele ataca a base matemática (hard problem) que sustenta o algoritmo.
Alternativa C — ❌ Incorreta
O ataque de temporização (timing attack) explora variações no tempo de execução das operações criptográficas (como a exponenciação modular) para recuperar a chave. É um ataque de canal lateral, não uma exploração das propriedades intrínsecas do RSA.
Alternativa D — ❌ Incorreta
O ataque de força bruta consiste em testar todas as chaves possíveis até encontrar a correta. Para o RSA, isso é inviável em chaves de tamanho adequado (≥2048 bits), e não explora nenhuma propriedade matemática específica.
Alternativa E — ❌ Incorreta
O ataque de falhas de hardware (ou fault attack) explora erros físicos induzidos no dispositivo (como variações de tensão ou temperatura) para obter resultados incorretos que vazam informação. É um ataque de implementação, não uma exploração das propriedades do algoritmo.
PEGA ESSA DICA!
Para identificar o tipo de ataque, foque no que ele explora: se usa a álgebra do próprio RSA (como a homomorfia) → texto cifrado escolhido; se usa fatoração → matemático; se usa medições de tempo/temperatura → canal lateral; se testa todas as chaves → força bruta.