Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoCriptografia
Código
ce178168
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
Considerando as características de algoritmos de criptografia simétricos e assimétricos, julgue o item a seguir.O método ECB (electronic codebook) oculta padrões de dados em textos idênticos, sendo recomendado para uso em protocolos criptográficos considerados seguros.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modo ECB (Electronic Codebook) – Criptografia Simétrica

Gabarito: ❌ ERRADO. O modo ECB não oculta padrões; blocos idênticos de texto claro produzem blocos idênticos de texto cifrado, revelando padrões. Por isso, não é recomendado para protocolos seguros – modos como CBC, CTR ou GCM são preferíveis.

A afirmativa apresenta dois erros graves:

  • "oculta padrões de dados em textos idênticos": a característica fundamental do ECB é justamente o oposto – ele não oculta padrões, pois a cifragem é determinística bloco a bloco.

  • "recomendado para uso em protocolos criptográficos considerados seguros": exatamente por vazar padrões, o ECB é desaconselhado para a maioria das aplicações; só é usado em contextos muito específicos (ex.: cifrar chaves curtas) onde o vazamento não é um problema.

ERRADO – A afirmativa está incorreta.

NÃO CAIA NESSA!

A banca inverte a propriedade do ECB: ele revela padrões, não oculta. O candidato que decorou que "ECB é um modo básico" pode achar que é seguro, mas justamente por ser básico ele é o mais frágil contra análise de padrões. Lembre-se: em ECB, dois blocos iguais de texto claro geram dois blocos iguais de cifra – isso é uma falha, não uma proteção.

Link permanente: /questoes/ce178168